카스퍼스키, 통합형SOC 관리 및 AI 기능 강화한 '카스퍼스키 넥스트(Kaspersky Next)' 발표
글로벌 사이버 보안 리더 카스퍼스키(www.kaspersky.co.kr, 지사장 이효은)는 오늘, 통합형 SOC 관리 콘솔로 보안 업무 운영 효율성을 높이고, AI 기능을 강화하여 위협 탐지 정밀도를 크게 강화한 보안 솔루션인 ‘카스퍼스키 넥스트(Kaspersky Next)’를 출시한다고 밝혔다.
이번 업데이트는 단일 플랫폼 상에서 보안 업무의 운영 및 유지관리를 간소화하며, 고급 AI 기능을 통해 데이터 검색 가속화부터 위협 탐지 정밀도 향상까지 다양한 프로세스를 개선한다. 또한 기업이 필요로 하는 하드웨어 요구사항을 크게 절감하여 비용 절감 및 운영 효율성 증대를 지원한다.
최근 카스퍼스키 조사에 따르면, 3개 기업 중 1개는 고도화되고 신뢰할 수 있는 보호 체계 구축을 위해 SOC에 EDR 또는 XDR을 통합할 계획인 것으로 나타났다. 이는 점점 정교해지는 사이버 위협에 대응하기 위해 통합형·선제적 보안 솔루션의 중요성에 대한 인식이 확대되고 있음을 보여준다. 이러한 흐름에 맞춰 카스퍼스키는 기업이 가장 효과적이고 포괄적인 사이버보안 기술 및 도구를 갖출 수 있도록 Kaspersky Next 제품군을 업데이트했다.
‘Kaspersky Next’는 EDR 및 XDR의 실시간 보호, 위협 가시성, 조사 및 대응 기능을 제공하는 대표 B2B 제품군이다[1]. 이번 신규 릴리스에서 Kaspersky Next Expert는 AI 기반 기술, EDR 기능, 유연한 배포 옵션과 관련해 대폭 강화됐다.
Kaspersky Next EDR Expert, 통합형 단일 콘솔로 운영하여 통합성 및 가시성 강화
Kaspersky Next EDR Expert는 OSMP로 마이그레이션되어, EPP, EDR, XDR, SIEM 등 핵심 SOC 도구를 단일 관리 콘솔 내에서 통합 운영할 수 있도록 지원한다. 이번 마이그레이션은 각 구성 요소 간의 원활한 상호 연동을 가능하게 하며, 카스퍼스키 및 제3자 보안 솔루션을 콘솔에 통합할 수 있도록 한다.
또한 SSO 서비스를 통해 OSMP와 KATA/NDR[2] 인터페이스 간의 원활한 전환을 지원하여, EDR과 NDR을 동시에 간편하고 신속하게 운영할 수 있다.
대규모 환경 배포를 위해 최적화된 사이징을 제공하며, Kaspersky Next EDR Expert사용자는 최대 30%, Kaspersky Next XDR Expert사용자는 최대 60%까지 리소스 요구사항을 절감할 수 있다.
DLL 하이재킹 탐지, AI 어시스턴트 등 신규 AI 기능 추가 제공:
이번 Kaspersky Next Expert 릴리스를 통해 기업은 다음과 같은 고급 AI 기능을 사용할 수 있다.
• DLL Hijacking 공격 유형에 대한 정밀 탐지 및 탐지 시 자동 경보 생성[3]: AI는 프로그램 실행 시점 및 실행 파라미터를 분석하여, 정상 소프트웨어가 악성 DLL과 함께 실행되는 비정상 행위를 식별함으로써 DLL Hijacking을 탐지한다.
• 계정 탈취 의심 사용자 탐지: AI 기반 메커니즘은 로그인 활동의 정상 기준선을 정의하는 신규 상관 분석 규칙을 활용해 비정상 이벤트를 탐지하고, 계정 탈취 경보를 생성한다.
상기 AI 기반 기능 외에도, Kaspersky Investigation and Response Assistant(KIRA AI)가 Kaspersky Next에 통합됐다[4]. KIRA는 제품군 최초의 생성형 AI 기반 어시스턴트로서, SOC 분석가를 지원하기 위해 명령줄 난독화 해제, 상세 분석 제공, 간결한 보고서 생성 기능을 제공해 인지 부하를 줄인다.
KIRA는 다음과 같은 기능을 제공한다.
· 자연어 기반 위협 헌팅 쿼리 자동 생성: 시스템은 자연어 요청을 텔레메트리 데이터베이스와 호환되는 구조화된 쿼리로 자동 변환한다. 분석가는 생성된 쿼리를 검토하고 논리를 검증하며, 필요 시 파라미터 또는 구문을 조정할 수 있다.
· 사고 요약의 신속한 텍스트 생성: 사고 카드 내에 AI 생성 요약이 표시되며, 초기 공격 벡터 및 공격자의 행위 전개를 포함한 사고 전반을 설명한다. 이를 통해 분석가는 모든 이벤트 데이터를 검토하지 않고도 핵심 내용을 빠르게 파악할 수 있다.
EDR 기능을 강화하여 보안 수준 제고
Kaspersky Next Expert는 향상된 EDR 기능을 제공하여 보안 수준과 운영 효율성을 동시에 제고한다.
Kaspersky MDR 과의 통합 강화로, 보다 신속한 협업 기반의 위협 대응을 지원한다.
서버 구성 요소의 상태 지표에 대한 모니터링 강화로, 성능 최적화 및 안정성을 확보하고 다운타임을 최소화한다.
Linux EDR 에이전트의 고급 기능을 통해 다양한 환경에서 위협 탐지 및 대응 역량을 강화한다.
자동 또는 수동 사고 대응을 지원하는 플레이북 기능을 추가해 위협 탐지부터 무력화까지의 시간을 단축한다.
경보를 단일 사고로 병합하는 기능을 추가하여, 전체 공격 흐름에 집중하고 정보 노이즈를 줄이며, 가장 중요한 위협에 우선 대응할 수 있도록 지원한다.
공격 전개 그래프를 제공하여 공격 체인을 시각적으로 표현함으로써, 위협의 규모, 벡터, 단계 및 대응 지점을 신속히 파악할 수 있도록 지원한다.
원격 터미널 ‘Live Shell’을 통해 보호 대상 장치에 대한 대응 수행 기능을 추가했다. 이를 통해 대응 시간을 크게 단축하고, 원격 콘솔에서 실시간으로 대응 결과를 확인할 수 있다.
업그레이드된 RBAC(Role-Based Access Control)를 통해 계정 생성·수정·삭제 등 고급 계정 관리 기능과 함께, 다중 역할 할당 및 역할 수정이 가능한 유연한 권한 관리를 지원한다.
카스퍼스키 이효은 한국지사장은 “국내 기업이 AI 기반 위협과 고도화된 랜섬웨어 위험에 직면한 상황에서, 통합적이고 지능적인 방어 체계는 필수 요소가 되었다. 이번 Kaspersky Next 업데이트는 통합 SOC 관리, 강화된 AI 탐지, 최적화된 EDR/XDR 기능을 통해 국내 조직이 선제적이고 효율적인 보안 운영 체계를 구축하도록 지원한다. 우리는 한국 시장의 고유한 사이버보안 과제를 해결할 수 있는 미래 지향적 보호 체계를 제공함으로써, 기업이 신속하고 정밀하게 대응할 수 있도록 지속적으로 지원하겠다”라고 말했다.
카스퍼스키 일랴 마르켈로프 통합 플랫폼 제품군 총괄은 “이번 업데이트는 보다 지능적이고 통합된 솔루션을 통해 사이버보안 팀을 지원하겠다는 카스퍼스키의 의지를 보여준다. 단일 플랫폼 내 SOC 도구 통합과 EDR 및 AI 기능 강화를 통해 더욱 빠르고 정밀한 위협 탐지와 효율적인 운영을 가능하게 하며, 선제적 사이버보안 보호의 새로운 기준을 제시한다”라고 말했다.
Kaspersky Next에 대한 자세한 정보는 공식 웹사이트에서 확인할 수 있다.
[1] Kaspersky Next는 두 가지 핵심 제품으로 구성된다: Kaspersky Next Optimum(중소·중견기업용) 및 Kaspersky Next Expert(전 규모 기업용).
[2] KATA/NDR = Kaspersky Anti Targeted Attack / Network Detection and Response
[3] DLL Hijacking은 취약한 정상 소프트웨어가 악성 DLL(Dynamic Link Library)을 로드하도록 유도하는 대표적인 공격 기법이다.
[4] 해당 기능을 사용하려면 추가 라이선스와 LLM(Large Language Model) 제공업체와의 연동이 필요하다.
