카스퍼스키 SIEM, AI 위협 탐지 기능 강화

카스퍼스키
카스퍼스키

카스퍼스키는 30일 인공지능(AI) 기반 계정 탈취 탐지, 운영 유연성, 데이터 무결성 기능을 강화한 '카스퍼스키 SIEM'을 최선 버전을 발표했다.

카스퍼스키 SIEM은 보안 정보 및 이벤트 관리(SIEM) 솔루션이다.

신규 버전에는 로그인 행위를 분석해 기준선에서 벗어난 이상 패턴을 탐지하는 AI 기능이 적용됐다. 장애가 발생해도 안정적인 분석이 가능하도록 설계된 수평 확장형 '코릴레이터 2.0'도 베타 모드로 제공된다.

역할 생성·수정이 가능한 권한 모델과 백그라운드 검색 기능은 솔루션 사용 편의성을 높인다. 이외에도 이벤트 로그를 변경 불가능한 형태로 백업·복원하는 기능을 통해 감사와 규제 대응 시 데이터 신뢰성을 강화했다.

이효은 카스퍼스키 한국지사장은 “개선 사항은 조직이 위협에 선제적으로 대응하고, 보다 안전하고 효율적인 운영 환경을 구축하는 데 큰 도움이 될 것”이라고 말했다.

박진형 기자 jin@etnews.com