클라우드 애플리케이션과 원격 근무의 확산으로 네트워크 트래픽이 폭발적으로 증가하고 있다. 2023년에서 2024년 사이 20% 이상 증가한 것으로 나타난다. 공격자들은 이러한 트래픽 증가를 이용하여 눈에 띄지 않게 숨어들어 방어 체계를 우회하고 있다.
공격자들이 행동을 은폐하고 있어 IDP와 방화벽과 같은 기존 네트워크 제어 장치로는 더 이상 진화하는 공격 전술에 대응하거나 충분한 보호를 제공할 수 없게 되었다. 조직은 다계층 사이버보안 전략이 필요하다.

글로벌 사이버 보안 기업 시큐어웍스(Secureworks)가 AI를 활용하여 숨겨진 위협을 발견하고, 위협 예방, 탐지 및 대응을 통합하여 네트워크 상의 악의적인 활동을 99% 차단하는 태지스 NDR(Taegis NDR)을 출시했다.
태지스 NDR은 엔드포인트 간에 이동하는 모든 내부 트래픽과 네트워크 경계에서 들어오고 나가는 트래픽에 대한 완전한 가시성을 제공해 공격자의 존재와 네트워크 내에서의 이동 방식을 파악할 수 있다. 태지스 XDR 플랫폼과 통합되면 NDR은 서로 다른 위협 벡터에서 원격 측정 데이터를 상호 연관시켜 사일로에서 분석되어 놓칠 수 있는 공격자의 행동을 탐지한다.
태지스 플랫폼에서 중앙 집중식으로 관리되는 태지스 NDR은 최신 공격 벡터로부터 고객 네트워크를 보호하기 위해 실제 세계 위협 인텔리전스를 기반으로 큐레이션된 대응책으로 지속적으로 업데이트된다. 그 AI 엔진은 네트워크 트래픽을 분석하여 이상 애플리케이션 및 포트 사용을 식별하고 데이터 유출이나 랜섬웨어 공격 같은 잠재적 내부 및 외부 위협을 피해를 주기 전에 식별한다. 자동화된 대응 조치는 더 빠르고 정확한 대응 시간을 가능케 한다. 고객은 끝없는 규칙과 시그니처를 관리하는 부담을 지지 않아도 되므로 다른 곳에 시간과 자원을 배치할 수 있다.
카일 폴켄하겐(Kyle Falkenhagen) 시큐어웍스 최고 제품 책임자는 "네트워크에 연결된 디바이스는 사이버 범죄자에게 기회가 된다. 엔드포인트에서 100% 최신 상태를 보장하기 위한 중앙 거버넌스와 강력한 정책을 가진 조직이 거의 없기 때문이다."라며, "공격자들은 네트워크에 침투하기 위해 계속해서 은밀하고 회피적인 기술을 개발하고 있으며, 이를 탐지하지 못하면 조직에 심각한 운영 및 재정적 피해를 입힐 수 있다. 기업은 계층화된 사이버보안 방어 체계가 필요하지만 이러한 전략을 실행할 리소스와 전문성이 부족한 경우가 많다.”고 지적했다.
이어 그는 “태지스 NDR은 이 과제를 해결하여 최적으로 신뢰할 수 있는 네트워크 보호 기능을 제공한다. 태지스 플랫폼에 통합해 파트너와 고객에게 더욱 간소화되고 비용 효율적이면서도 전체적인 사이버 위험 감소 솔루션을 제공할 수 있다."고 말했다.
관련기사
- 2023년 하반기 디도스 공격 700만 건 ‘핵티비즘 10배 증가’
- HPE 아루바 네트워킹, 고성능 Wi-Fi 7 AP 출시
- 모바일 기기 데이터 동시 추출 솔루션 ‘마그넷 그레이키 패스트트랙’
- 간편하고 안전한 소규모 기업용 커넥티비티 솔루션
- 클라우드·5G의 성장 ‘소프트웨어 정의 네트워킹’ 시장 견인
- 생성AI 기반 보안 OS ‘포티OS 7.6’와 ‘포티넷 보안 패브릭’...중앙집중식 데이터 보호로 DLP 강화
- 하이브리드 보안 관리 ‘SASE와 SD-WAN 통합’ 솔루션이 대세
- 국내 기업 사이버 공격에 자신감 ‘61%’, 실제 준비는 ‘4%’
- 포스트 양자 컴퓨팅 시대에 계정을 보호하는 양자 암호화
- ‘지능형 위협 탐지 및 대응’이 IT 보안 투자의 일순위
- 네트워크 트래픽 증가에 따른 보안 위협 해결책 ‘네트워크 포렌식’
- 트래픽 제어 솔루션 '넷퍼넬', 공공부문 SW 어워드 수상
- AI 기반 사이버 방어 계획 및 최적화 솔루션 '세이지 플랫폼' 출시
- 국가사이버안보센터, 주간 해외 사이버 보안 동향 발표
- 기업 맞춤형 vCISO, 랜섬웨어 대비와 사이버 보안 강화
- 데이터 통제권 갖는 관리형 XDR...보안은 강화되고 비용은 절감
- 무료 방화벽 평가 서비스로 진단하는 기업 보안
- 중소기업 ‘사이버 보안 예산 증액·사이버 보험 가입 최고치’
- 비전문가도 할 수 있는 "복잡한 위협 데이터 대응"
- 고객 이탈 방지하는 네트워크 성능 구현
- 악명 높은 랜섬웨어 조직 '록빗'의 공격방법
- API 후킹에 의존하지 않는 파일 분석 시스템
- 의사결정권자 87% ‘네트워크 투자에 대한 확신 저하’
- 무료 사이버 위험 정량화 도구..."현재 취약점 식별·미래 위험 예측"
- 보안을 강화하고 고객은 유지하는 ‘종합 사이버 보안 서비스’
- 비즈니스 복잡성 증가로 사이버 공격 급증 ‘XDR 솔루션’으로 돌파
