샌즈랩, 구글 바이러스토탈에 `CTX AI 엔진` 연동

유진아 2024. 9. 25. 13:49
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

샌즈랩이 위협 인텔리전스 서비스 'CTX'의 글로벌 위협정보 플랫폼 바이러스토탈(VirusTotal) 연동을 완료했다고 25일 밝혔다.

샌즈랩의 CTX는 또 악성코드를 실제 바이러스처럼 A(파일 타입) B(위협 타입) C(위협패밀리) 순의 체계로 분류해 이용자들이 직관적으로 위협정보를 파악·활용할 수 있도록 했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

샌즈랩 제공

샌즈랩이 위협 인텔리전스 서비스 'CTX'의 글로벌 위협정보 플랫폼 바이러스토탈(VirusTotal) 연동을 완료했다고 25일 밝혔다.

바이러스토털은 구글의 자회사로 악성코드 탐지·분석에 활용되는 서비스다. 사용자가 인터넷주소(URL)나 파일을 바이러스토털에 올리면 바이러스토털에 연동된 다양한 백신 소프트웨어와 보안엔진이 파일·URL을 분석해 악성코드 포함 여부를 진단한다. 많은 보안 전문가들이 바이러스토털을 통해 새로운 악성코드를 분석하고 연구한다.

샌즈랩은 앞서 한국인터넷진흥원(KISA)과 진행한 사이버 보안 인공지능(AI) 데이터셋 구축 사업을 통해 수십억 건의 위협 데이터를 체계적으로 수집해 AI에 학습시킨 바 있다. 이를 통해 악성코드 탐지율이 대폭 개선됐다는 게 샌즈랩의 설명이다. 샌즈랩의 CTX는 또 악성코드를 실제 바이러스처럼 A(파일 타입) B(위협 타입) C(위협패밀리) 순의 체계로 분류해 이용자들이 직관적으로 위협정보를 파악·활용할 수 있도록 했다.

김기홍 샌즈랩 대표는 "세계적인 글로벌 서비스에 샌즈랩의 AI 기반 인텔리전스인 CTX가 연동돼 글로벌 이용자 수가 더욱 증가할 것"이라며 "바이러스토탈을 통해 CTX의 확장성은 더욱 넓어지고 글로벌 시장 진출에도 한발 더 나아가게 됐다"고 말했다.

김 대표는 "SIEM(보안정보 및 이벤트 관리), SOAR(보안 오케스트레이션 및 자동화, 대응)와 같은 솔루션에 온프레미스(구축형) 형태의 다양한 연동 체계를 지원해 샌즈랩의 주력 사업을 국내외로 확장할 것"이라고 강조했다.

유진아기자 gnyu4@dt.co.kr

Copyright © 디지털타임스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?