[디지털투데이 석대건 기자] KT(대표 황창규)는 안랩(대표 권치중)과 공동으로 국내 최초로 네트워크와 엔드포인트 위협정보를 통합해 신·변종 해킹에 선제적 대응이 가능한 ‘통합TI(Threat Intelligence, 위협정보) 1.0’ 개발을 완료했다고 2일 밝혔다.
통합TI 1.0은 위협정보의 ▲실시간 업데이트 ▲국내 최적화 ▲상관관계 분석이라는 차별화된 강점이 있다.
통합TI 1.0은 KT 네트워크 빅데이터에서 수집한 TI인 블랙리스트 IP(Black List IP), URL, 패턴 정보와 안랩의 V3백신 등 엔드포인트의 빅데이터 TI인 악성코드, 위협 행위 정보를 실시간으로 통합 분석하고 데이터를 자동으로 처리한다. 이렇게 실시간으로 통합 수집한 정보를 바로 보안 제품에 적용할 수 있기 때문에 기존 정보보안 벤더사가 제공하는 TI 시그니처 업데이트 대비 최신 위협정보를 받아볼 수 있다.
또 그동안 TI는 국내보다 해외 보안업체나 공개된 정보 등을 주로 활용하여 국내 보안 환경과 맞지 않는 경우가 있었다. 하지만 통합TI 1.0은 국내 최대의 네트워크를 보유한 통신사와 최고의 보안기업 위협정보를 통합한 것으로 국내 기업 및 기관을 위협하는 표적 공격에 대해 빠른 탐지와 분석이 가능할 것으로 기대된다. 게다가 네트워크와 엔드포인트 위협정보의 상관관계 분석으로 개별 분석 시 놓칠 수 있는 위협도 선제적으로 대응할 수 있다.
KT는 통합 TI 1.0을 안랩 TrusGuard UTM 보안장비에 시그니처 업데이트하는 방식으로 제공하며, KT의 보안 서비스인 '기가 와이파이 시큐어'에도 적용했다. 향후에는 국내외 정보보안 사업자와 제휴를 통해 연동되는 보안장비를 지속 확대해나갈 계획이다.
안랩 권치중 대표는 “안랩의 전문적인 보안대응 경험에서 나온 엔드포인트 TI와 KT 전국 최대 네트워크 인프라에서 나오는 TI를 통합해 다양하고 고도화된 위협을 빠르게 대응할 수 있을 것으로 기대한다. 이번에 개발한 통합 TI를 양사가 지속적으로 고도화해 더욱 발전 시켜 나갈 것”이라고 말했다.
KT 통합보안플랫폼사업단장 김준근 전무는 “KT와 안랩은 통합 TI의 실시간성, 정확성, 확장성을 높이기 위해 양사의 TI 플랫폼 연동 및 고도화를 추진할 계획이다. 향후 국내 정보보안 전문기업들은 자사 제품에 KT-안랩 통합 TI를 연동하는 등 국내 정보보안 기업과 상생할 수 있는 보안 생태계를 조성을 위해 노력하겠다”고 말했다.
SNS 기사보내기
관련기사
- KT, 매장 와이파이 안전하게 쓰세요...'세이프존' 출시
- KT-안랩, 통합TI·정보보안 서비스 개발 위해 맞손
- KT, AI 보안솔루션으로 정보보안 시장 공략
- 5G 시대 'IoT 보안 강화' 나선 KT...융합보안실증센터 운영
- KT, 유무선 네트워크 보안 서비스 '기가 시큐어 와이파이 UTM' 출시
- KT "001 날마다통화로 매일 부담없이 국제전화하자"
- KT, 오피스 IP넷 보안패키지 출시
- KT, IFA에 'KT파트너스관' 열어 협력사 유럽 진출 돕는다
- KT "다양한 이벤트와 함께 풍성한 한가위 보내세요"
- 워드 파일로 가장한 '트릭봇' 악성코드 유포 中
- “예비 코딩샘을 찾습니다”… 안랩, SW 코딩강사 양성 '안랩샘(SEM)' 9기 수강생 모집
- 안랩, 베스트셀러 '90년생이 온다' 임홍택 작가 특강 진행
- 안랩, 싱가포르 보안 컨퍼런스 ‘SICW 2019' 참가해 대외 시장 보폭 넓혀
- 음란 동영상 위장한 카페 게시글 확산…안랩, “선정적인 소재 활용한 개인정보 탈취 수법”
- 랜섬웨어, ‘19년 3분기 동안 매일 2500번 공격 시도… “갠드크랩 빈자리에 소디노키비가 채워”
- 안랩, SW 코딩강사 양성하는 ‘안랩샘 9기’ 시작… “교육 수료 후 취·창업 65%로 사회적 가치 실현”
- 안랩, 3Q 매출 431억·영업익 54억원…상승세 지속
- 안랩, 순천향대 정보보호학과 학생 대상 멘토링 특강 지원