위협 행위자들이 고급 방화벽, EDR 등 보안 통제를 우회할 새로운 방법을 모색하면서 점점 더 유효한 기업 계정 자격 증명을 사용하는 데 주력하고 있다. VPN, 액티브 디렉토리 및 기타 운영 시스템을 통해 접근하여 공격을 탐지하고 완화하기 더 어렵게 만든다. 이런 자격 증명은 정보 탈취 맬웨어와 고도화된 피싱 공격 등을 통해 도난당하고 사이버 범죄 지하 세계에서 널리 거래되며 공격자들의 주요 무기가 되어 사이버 공격의 원인이 되고 있다.
이에 사이버 위협 및 노출 정보 솔루션 업체인 켈라(KELA)가 데이터 유출의 주요 원인인 기업 자산 및 신원 정보 유출을 방지하기 위한 최전선 방어 시스템인 ‘아이덴티티 가드(Identity Guard)’를 출시했다.
켈라의 아이덴티티 가드는 AI 분석과 검증된 인간 정보를 결합한 향상된 소스와 방법을 활용하여, 봇넷 시장과 텔레그램 채널을 포함한 사이버 범죄 지하세계에서 거래되는 유출된 자산과 신원 정보를 실시간으로 탐지하고 차단한다. 이 시스템은 유출된 자산을 격리하거나 신원을 정지시키는 과정을 자동화하여 악용을 방지한다.

켈라의 아이덴티티 가드는 조직의 전체 디지털 영역에서 자산 및 신원 정보 유출 위험을 방지하는 포괄적인 신원 보호 서비스를 제공한다.
불법 다크웹 채널, 사이버 범죄 포럼, 텔레그램 메시징 그룹 및 봇 마켓플레이스 전반에 걸쳐 수십억 개의 유출된 자산 및 신원 정보를 추적하고 차단한다.
위협 감지 시 즉각적인 경보를 발생시키고, 자동 심각도 분류를 통해 우선순위가 높은 경보를 표시함으로써 계정 탈취 및 기타 사이버 공격을 예방한다.
기존의 보안 통제, 신원 관리 시스템, 스플렁크(Splunk)나 팔로알토(Palo Alto) 같은 SIEM/SOAR 플랫폼과 원활하게 통합된다. 내장된 웹훅 통합 기능을 통해 기존 워크플로우에 쉽게 편입될 수 있다.
구성 가능한 플레이북과 통합을 통해 유출된 자산을 자동으로 격리할 수 있으며, 조직과 연관된 직원 및 고객 계정이 악용되기 전에 해당 계정을 정지시킬 수 있다.
아이덴티티 가드는 자동화와 오케스트레이션을 활용하여 유출된 계정이 악용되기 전에 신속하게 대응할 수 있도록 한다. 간단한 설정과 통합으로 기업들은 몇 분 안에 자산을 보호할 수 있으며, 다운타임 없이 즉각적이고 우선순위가 정해진 경보와 선제적 방어를 확보할 수 있다.
켈라의 CEO이자 공동 창업자인 데이비드 카미엘(David Carmiel)은 “지난해 정보 탈취 맬웨어 사용이 3배 이상 증가함에 따라 자격 증명 도용이 사이버 범죄자들이 조직에 침투하는 가장 흔한 방법이 되었으며, 신원 보호는 모든 사이버 보안 전략의 핵심 요소가 되었다.”라고 진단하면서 “아이덴티티 가드는 고객들에게 사이버 범죄 소스로부터 직접 수집한 독특한 정보에 즉시 접근할 수 있게 해, 격리나 계정 재설정 같은 방어 메커니즘을 자동화할 수 있다. 이러한 실시간 보호는 유출된 신원 정보가 공격의 진입점이 되지 않도록 보장한다.”라고 말했다.
관련기사
- 원격 작업·규제 준수 강화 ‘디지털 서명’ 상승세
- 정확도·속도·보안성 향상으로 ‘생체 인식 카드’는 飛上
- 빠르고 안전한 다중 채널 통합 음성 인증 시스템
- 소셜 미디어 겨냥 자동화 봇 공격 ‘역대 최고’
- 190개 국가에서 통용되는 ‘신원 확인 솔루션’
- 효과적인 ‘제로 트러스트’ 구현 전략
- 90초 내에 신원 위협 탐지하는 솔루션
- 디지털 생활 전반을 지키는 통합 보안 플랫폼
- 떼려야 뗄 수 없는 ‘신원 보안과 데이터 보안’
- “AI 시대, 가장 시급한 신원 사기 방지”
- DDI, 두산그룹 제조공장에 ‘OT 보안’ 도입
- 생성AI 기반 사기의 주요 표적 ‘소기업’
- AI 시대에 필요한 팀과 리더의 핵심 역량
- AI 급여 계산 ‘불만’ 해결책은 투명성 보장과 교육
- ‘글로벌 공급망 위험 시기’...미 대선·우크라이나 원조·공휴일
- Arm ‘AI 가속 SW’, 텐서플로·파이썬 학습 라이브러리 통합
- 맬웨어 유출 데이터 가로채는 신기술
- 온라인 보안 강화 제1 수칙 ‘피싱 인식’
- ‘취업 사기 급증’...선불 지급·기밀 정보 요청·무면접 주의
- 영업 인재 채용의 혁신 ‘맞춤형 AI 면접’
- 2025년 HR의 성공 전략
- 비인간 신원 자동 탐지해 공격막는 'NHI 소유권 발견 엔진'
- ‘MDR용 AI 어시스턴트’ 복잡하고 다양한 보안 경고 통합 제공
- 사이버리즌, 글로벌 EDR 솔루션 한국어 버전 출시
- [2025년 전망] AI 기반 ID 도용 범죄 급증 우려
- 복잡하고 값비싼 ID 거버넌스 관리 ‘자동화’로 해결
- EDR 우회한 맬웨어도 ‘몇 분 내에 탐지’
- 팔로알토 네트웍스, ‘이그나이트 온 투어 서울’ 1월 14일 개최...AI 영향 속 사이버 위협 변화와 혁신
- 2025년 사이버 보안 트렌드, '맞춤형 AI 플랫폼, 제로트러스트, 실시간 대응'
- 기업 사이버 보안 성공 핵심 "CISO와 이사회 간 보안 인식 격차 해소"
- 셈페리스-네오아이앤이, 한국 AD 보안 시장 공략 박차
