에이아이스페라, 말테고와 ‘크리미널 IP’ 기술 협업

박재구 2024. 8. 12. 10:02
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

사이버 위협 인텔리전스(CTI) 전문 기업 에이아이스페라(AI SPERA)는 독일의 위협 분석 기업 '말테고 테크놀로지'의 마켓플레이스 '트랜스폼허브' 입점과 동시에 올인원 인텔리전스 플랫폼 '말테고'에 자사의 '크리미널 IP' 위협 인텔리전스 데이터를 통합하는 기술 협업을 성공적으로 완료했다고 12일 밝혔다.

에이아이스페라에 따르면 양사의 데이터 통합으로 말테고 사용자들은 플랫폼 내에서 크리미널 IP가 구축한 검색 기능에 기반한 위협 인텔리전스 데이터를 이용할 수 있게 됐으며, 서비스나 시스템 세부 정보에 노출된 개인 정보도 추적할 수 있게 됐다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

“데이터 간 관계와 관련 위협 쉽게 인식”
독일 기반 인텔리전스 플랫폼 ‘말테고’와 기술 연동을 완료한 에이아이스페라

사이버 위협 인텔리전스(CTI) 전문 기업 에이아이스페라(AI SPERA)는 독일의 위협 분석 기업 ‘말테고 테크놀로지’의 마켓플레이스 ‘트랜스폼허브’ 입점과 동시에 올인원 인텔리전스 플랫폼 ‘말테고’에 자사의 ‘크리미널 IP’ 위협 인텔리전스 데이터를 통합하는 기술 협업을 성공적으로 완료했다고 12일 밝혔다.

에이아이스페라가 자체 개발한 AI·머신러닝 기반의 위협 헌팅 검색엔진 크리미널 IP는 현재 150여 개국의 사용자를 확보하고 있으며, 공격 표면 관리 솔루션 ‘크리미널 IP ASM’과 이상 유저 탐지 시스템 ‘크리미널 IP FDS’를 통해 엔터프라이즈용 보안 솔루션도 제공하고 있다. IP 주소와 도메인, 취약점 등에 대한 고유의 대규모 CTI 데이터를 바탕으로 한 ▲5단계 위험도 스코어링 ▲히스토리 내역 ▲심층적인 CVE 분석 시스템을 제공한다.

에이아이스페라 측은 해당 검색기능의 체계성과 데이터의 신뢰성을 인정받아, 마이크로소프트·IBM·구글 등 다수의 세계 유수 기업들과 데이터 통합 파트너십을 맺어온 글로벌 플랫폼 ‘말테고’에 ‘크리미널 IP’의 인텔리전스 데이터를 성공적으로 연계시켰다고 설명했다.

말테고는 영향력 있는 올인원 위협 분석 플랫폼으로, 사이버 공간 내 복합적인 조사과정을 신속하게 처리한다. 주요 서비스로는 디지털 프로파일링을 위한 OSINT 고속 사전 조사를 지원하는 ‘Maltego Search’, 그리고 대규모 데이터셋에 대한 다면적 링크 분석을 제공하는 ‘Maltego Graph’가 있다.

말테고 연동으로 시각화된 크리미널 IP의 C2 태그 및 취약점 데이터

또한, ‘Maltego Evidence’와 ‘Maltego Monitor’ 기능으로 사용자들은 소셜 네트워크 인텔리전스 데이터를 실시간으로 수집·모니터링·보존해 즉각적으로 위협요소를 처리하고 안정성을 강화할 수 있다.

에이아이스페라에 따르면 양사의 데이터 통합으로 말테고 사용자들은 플랫폼 내에서 크리미널 IP가 구축한 검색 기능에 기반한 위협 인텔리전스 데이터를 이용할 수 있게 됐으며, 서비스나 시스템 세부 정보에 노출된 개인 정보도 추적할 수 있게 됐다.

크리미널 IP의 IP 주소·도메인·취약점에 관한 데이터는 말테고의 플랫폼에서 시각화 그래프 내의 개체로 변환되며, 사용자들은 해당 그래프의 레이아웃을 조정하고 각 개체에 가중치를 부여함으로써 데이터 간의 관계와 관련 위협을 쉽게 인식할 수 있다.

한편, 에이아이스페라는 ‘시스코’ ‘바이러스토탈’ ‘쿼드9’ 등 글로벌 플랫폼들과의 기술 제휴를 체결하며 자체 인텔리전스 데이터망과 연동 플랫폼의 폭을 넓히고 있다. 최근에는 기술 협업을 통해 미국 주요 데이터 웨어하우징 플랫폼인 ‘아마존웹서비스’와 마이크로소프트의 ‘애저’ ‘스노우플레이크’의 마켓플레이스에 입점돼 위협 데이터에 대한 글로벌 고객과의 접점을 확대했다고 설명했다.

박재구 기자 park9@kmib.co.kr

GoodNews paper ⓒ 국민일보(www.kmib.co.kr), 무단전재 및 수집, 재배포 및 AI학습 이용 금지

Copyright © 국민일보. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?