인공지능(AI) 기술의 발전은 사이버보안 환경의 변화와 새로운 형태의 위협 또한 가져왔다. APT(Advanced Persistent Threat), 랜섬웨어 등의 위협들이 보다 정교해지고 고도화되면서 단순히 사전에 정의된 패턴에 의해 탐지하는 솔루션 만으로는 대응이 어려워졌다.
과거에는 전통적인 방화벽, 침입 방지 시스템(IPS), 안티바이러스와 같은 보안 솔루션이 대부분의 위협을 방어할 수 있었다. 그러나 현재의 네트워크 환경은 클라우드 컴퓨팅, 사물인터넷(IoT), 모바일 장치와 같이 다양한 기술로 확장되면서 공격 대상 접점의 증가 및 공격자들의 내부 구간 정찰, 측면 이동 등의 위협 행위를 초래해 네트워크 내·외부에서 발생하는 다양한 형태의 위협에 기존의 솔루션으로는 능동적으로 대응하기 어렵다.
이렇게 눈으로 보이지 않는 네트워크 트래픽 상에서 발생하는 고도화된 사이버 위협들을 한 눈에 파악할 수 있는 가시성을 확보하고 네트워크 내부에서 발생하는 비정상적인 활동을 조기 탐지하고 이에 대응하는 기능을 제공하는 솔루션이 바로 NDR(Network Detection and Response) 솔루션이다.
AI 기반 인사이트와 네트워크 포렌식 기능도 갖춘 차세대 NDR
샌즈랩의 MNX는 AI 기반의 인사이트 생성과 네트워크 포렌식 기능을 갖춘 차세대 NDR 솔루션이다. 네트워크 내에서 발생하는 이상 징후나 행동을 탐지해 관리자에게 즉각 경고 알림을 보내주고 확인해야 할 정보를 인사이트 형태로 제공한다. 내부에서 어시스턴트 역할을 수행하는 자동화 체계로 관리자의 업무를 경감시키고 빠른 의사결정을 도와 위협에 대한 신속한 대응이 가능하다.

MNX는 네트워크 패킷을 실시간으로 고속 수집해 L7 레이어인 프로토콜과 애플리케이션 단위까지 식별해 네트워크 전반에 걸쳐 모든 트래픽을 추적·분석하고 모니터링할 수 있다. 또한 안티바이러스, AI를 활용한 심층 분석 기술을 통해 알려지지 않은 위협이나 제로데이(Zero-Day) 공격에 대한 강력한 탐지율로 네트워크 보안을 한층 더 강화할 수 있다.
바이러스토털(Virustotal) 등의 다양한 인텔리전스와 연동하여 파일에 대한 상세한 분석 정보를 제공한다. 특히 샌즈랩의 인텔리전스 서비스인 CTX와 연동 시 연관된 공격 그룹, 캠페인 정보를 파악할 수 있어 구체적인 네트워크 보안 체계를 수립할 수 있다.
CTX(Cyber Threat X)는 인공지능 엔진을 기반으로 파일을 분석해 특정 파일 해시(MD5, SHA1, SHA256) 조회가 가능하다. 뿐만 아니라 악성 여부, 관련 공격 그룹, 타깃 국가/산업, 마이터 어택(MITRE ATT&CK) 공격 기법 등의 정보를 상세하게 나타내는 샌즈랩의 차세대 사이버 위협 인텔리전스 플랫폼이다.
또한 위협을 탐지·분석하는 것에 그치지 않고 모든 네트워크 패킷을 일정 기간 동안 기록해 위협 시점을 역추적할 수 있는 포렌식 기능인 네트워크 블랙박스는 위협 발생 당시의 PCAP 파일을 제공해 침해 사고 발생 후의 확산을 막고 피해를 최소화할 수 있다. MNX의 도입은 내부 네트워크 환경과 AI로 고도화된 사이버 위협을 실시간으로 감지하고 효과적으로 대응할 수 있는 최적의 솔루션이자 필수적인 조건이다.
관련기사
- “비즈니스 혁신과 성공으로 가는 AI 실용 전략, NABS 2024"
- 샌즈랩, 수 초안에 딥페이크 탐지하는 무료 ‘페이크체크’ 출시...가입 절차 없어 누구나 이용가능
- 샌즈랩, 생성AI 역기능 막는 국민 체감형 플랫폼 개발
- 샌즈랩-로그프레소, 차세대 AI 기반 XDR 개발 맞손
- “데이터 세트, AI와 위협 인텔리전스 발전의 핵심”
- 샌즈랩, 45억 규모 KISA ‘사이버보안 AI 데이터셋’ 사업 수주
- 마이크로소프트-샌즈랩, 생성AI 활용 보안 세미나 성료
- 샌즈랩, 위협 인텔리전스 플랫폼·네트워크 솔루션 GS인증 1등급 획득
- 거세지는 AI와 지능형 위협에 대응하는 ‘AI와 클라우드 보안’ 전방위 솔루션 총망라
- RSA서 주목받은 샌즈랩 차세대 위협 인텔리전스 CTX...글로벌 공략 청신호
- AI 시대, 클라우드 보안의 미래
- 샌즈랩, 100억 규모 사이버 보안 특화 생성AI 연구개발 사업 수주
- 김기홍 샌즈랩 대표, 과학·정보통신의 날 ‘대통령 표창’ 수상
- 샌즈랩-MS, 차세대 AI 기반 사이버보안 기술 개발 협력
- 방위사업청, AI 강군 육성 대비 '국방반도체사업단' 출범
- “NABS 2024, 글로벌 빅테크가 전하는 비즈니스 혁신 AI·빅데이터 실용 전략”
- 포티넷, 2024 SC 어워드 ‘최우수 전문 인증 프로그램’ 수상
- 샌즈랩, 구글 바이러스토탈에 CTX AI 엔진 연동
- 기업 비즈니스 혁신에 필요한 AI 솔루션에 주목하라
- 블랙박스의 스마트한 진화…4G 연결·울트라 HD 4K 카메라로 실시간 모니터링
- 싱가포르에서 주목받는 국산 사이버 보안 기술
- 샌즈랩, 악성코드로부터 IoT 보호하는 기술 미국 특허 획득
- 샌즈랩, AI 기반 악성코드 정보 예측 기술 美 특허 획득
- 샌즈랩, 파트너와 동반 성장 커뮤니티 구축
- 샌즈랩, AI 기반 양자 내성 암호 점검 기술 개발 및 MNX 선탑재
