보안

파이오링크 “CTEM·웹방화벽으로 AI 해킹 대응”

아이티데일리 (IT DAILY) ·

(사진: 파이오링크)

✦ AI 요약

최근 금융권 침해사고 이후 AI 기반 공격 우려가 커졌고, LLM 활용 자율형 침투테스트 도구 '아르텍스(ARTEX)'가 언급됐다.

파이오링크는 AI 기반 사이버 공격 대응을 위해 CTEM, 웹방화벽, 24시간 보안관제를 결합한 다층 방어체계를 발표했다.

CTEM은 '블루헌터'로 구현되고, 웹방화벽 '웹프론트-K'와 24시간 보안관제가 공격 대응과 탐지·대응을 맡는다.

최근 금융권 침해사고가 발생하면서 AI 기반 공격에 대한 우려가 확대되고 있다. 잇단 사고를 계기로 LLM 활용 자율형 침투테스트 도구 '아르텍스(ARTEX)'가 주목받고 있다.

공격자는 '아르텍스(ARTEX)'를 통해 침투 시도 과정을 자동화한 것으로 추정된다. 또 공격자는 제한된 시간 내에 여러 시스템을 동시에 공격한 것으로 추정된다.

파이오링크는 8일 AI 기반 사이버 공격 대응을 목적으로 대응 전략을 발표했다. 파이오링크는 AI 기반 공격 대응책으로 CTEM, 웹방화벽, 24시간 보안관제를 결합한 다층 방어체계를 강조했다.

이 다층 방어체계는 CTEM, 웹방화벽, 24시간 보안관제로 구성된다. CTEM은 보안 관리체계로서 외부에 노출된 공격 표면을 식별하고, 공격 가능성을 검증하며, 대응 우선순위를 결정하는 기능을 수행한다.

파이오링크의 '블루헌터'는 공격 표면 관리 기능과 AI 기반 침투 검증 기능을 결합하는 방식으로 CTEM을 구현한다. '블루헌터'는 인터넷 노출 자산을 탐색·분석하고, 취약점을 탐색·분석하며, AI로 공격 시나리오를 설계하고 악용 가능성을 검증한다.

실제 공격이 유입되는 웹·API 구간의 방어는 웹방화벽 '웹프론트-K'가 담당한다. 아르텍스의 웹 애플리케이션·API 공격 방식은 HTTP 요청 등 형태로 대상 서비스에 접근하는 방식이며, 파이오링크는 ARTEX 관련 공격 대응용 '웹프론트-K' 시그니처를 제공한다. '웹프론트-K'는 제공된 정보와 부합하는 공격 요청을 차단하는 방식으로 구현된다.

이처럼 AI 기반 공격이 반복되는 환경에서는 공격 징후를 분석·대응하는 보안 운영 역량이 중요 요소로 꼽힌다. 파이오링크는 24시간 운영하는 보안관제센터를 통해 보안장비 로그를 수집·분석하고 이벤트를 수집·분석하며, 사이버 위협 탐지·대응 서비스를 제공한다.

조영철 파이오링크 대표는 AI로 취약점 탐색 속도와 침투 속도가 가속되면서 위협을 상시 감시하고 대응하는 체계의 필요성이 커졌다고 밝혔다. 이어 파이오링크는 이에 대응하는 수단으로 AI 기반 CTEM과 지능형 웹·API 보안 기능 탑재 웹방화벽, 전문 보안관제 서비스를 보유하고 있다며, 고객의 사이버 위협 대응과 비즈니스 연속성 확보를 지원할 방침이라고 설명했다.

출처: 아이티데일리 (IT DAILY) · 김호준 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=242093

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.