±Û·Î¹ú º¸¾È ±â¾÷ÀÎ Ä«½ºÆÛ½ºÅ°(Áö»çÀå ÀÌÈ¿Àº)´Â º¸¾È ÀÎÅÚ¸®Àü½º ¼ºñ½º ‘Ä«½ºÆÛ½ºÅ° ½º·¹µå ·è¾÷(Kaspersky Threat Lookup)'ÀÌ OSINT(Open-Source Intelligence, °ø°³Ãâó±â¹ÝÁ¤º¸) ÅÇ¿¡¼ ºÐ¼®µÈ °´Ã¼¿Í °ü·ÃµÈ ¿ä¾à ¹× ±â»ç ÃÊ·ÏÀ» Á¦°øÇÏ¿©, º¸¾ÈÆÀÀÌ À§ÇùħÇØÁöÇ¥(IoC, Indicators of Compromise)¸¦ °Ë»öÇϰųª »çÀ̹ö º¸¾È º¸°í¼¸¦ Á¶»çÇÒ ¶§ ¼Ò¿äµÇ´Â ½Ã°£À» Àý¾àÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù°í ¹àÇû´Ù.
º¸¾È ¿î¿µ ¾÷¹«¸¦ °ü¸®ÇÏ´Â °ÍÀº »çÀ̹ö º¸¾ÈÆÀ¿¡°Ô Å« ºÎ´ãÀÌ µÉ ¼ö ÀÖ´Ù. ±Û·Î¹ú ½ÃÀå Á¶»ç ±â°üÀÎ ESG(Enterprise Strategy Group)ÀÇ XDR ¹× SOC Çö´ëÈ º¸°í¼[1]¿¡ µû¸£¸é, Á¶Á÷ÀÇ 22%´Â º¸¾È ÀηÂÀÌ ÀÏ»óÀûÀÎ º¸¾È ¿î¿µ ¾÷¹«º¸´Ù ´õ Àü·«ÀûÀÎ º¸¾È À̴ϼÅƼºê¿¡ ÁýÁßÇÏ±æ ¿øÇÑ´Ù°í ÀÀ´äÇß´Ù. ÀÌ·¯ÇÑ ¿ä±¸¸¦ ÃæÁ·Çϱâ À§ÇØ, Ä«½ºÆÛ½ºÅ°´Â ½º·¹µå ·è¾÷ ¼ºñ½º¸¦ °³¼±ÇÏ°í OSINT(°ø°³Ãâó±â¹ÝÁ¤º¸) °Ë»öÀ» ÀÚµ¿ÈÇÏ¿© »çÀ̹ö º¸¾ÈÆÀÀÌ Á¶»ç ¹× ¿¬±¸ °úÁ¤¿¡¼ ÀÚ¿øÀ» º¸´Ù È¿À²ÀûÀ¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù.
Ä«½ºÆÛ½ºÅ° ½º·¹µå ·è¾÷(Kaspersky Threat Lookup) ¼ºñ½º´Â Ä«½ºÆÛ½ºÅ°°¡ ¼öÁýÇÑ ¸ðµç »çÀ̹ö À§Çù Á¤º¸¿Í ±× ¿¬°ü¼ºÀ» ÅëÇÕÇÏ¿© Ä«½ºÆÛ½ºÅ° À§Çù ÀÎÅÚ¸®Àü½º Æ÷Å»(Kaspersky Threat Intelligence Portal)ÀÇ ´ÜÀÏ ÀÎÅÍÆäÀ̽º¿¡¼ Á¦°øÇÑ´Ù. ÀÌ ¼ºñ½º´Â URL, µµ¸ÞÀÎ, IP ÁÖ¼Ò, ÆÄÀÏ ÇؽÃ, À§Çù ¸íĪ, Åë°è ¹× ÇàÀ§ µ¥ÀÌÅÍ, WHOIS ¹× DNS Á¤º¸, ÆÄÀÏ ¼Ó¼º, Áö¸®Àû À§Ä¡ µ¥ÀÌÅÍ, ´Ù¿î·Îµå üÀÎ, ŸÀÓ½ºÅÆÇÁ µîÀ» Æ÷ÇÔÇÑ ÃֽŠÀ§Çù Á¤º¸¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ±âÁ¸ ¹× ½ÅÁ¾ À§Çù¿¡ ´ëÇÑ ±Û·Î¹ú °¡½Ã¼ºÀ» È®º¸ÇÒ ¼ö ÀÖÀ¸¸ç, º¸¾ÈÆÀÀÌ º¸´Ù È¿°úÀûÀ¸·Î »ç°í ´ëÀÀÀ» ¼öÇàÇÏ°í Á¶Á÷¿¡ ÇÇÇظ¦ ÀÔÈ÷±â Àü¿¡ »çÀ̹ö °ø°ÝÀ» ¼±Á¦ÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
OSINT Threat LookupÀº ±âÁ¸¿¡´Â Çؽà Á¶È¸ ±â´É¸¸ Áö¿øÇÏ¸ç ¼Ò½º ¸µÅ©¸¸ Á¦°øÇßÁö¸¸ ÀÌÁ¦´Â ´õ ³ÐÀº ¹üÀ§ÀÇ ÁöÇ¥¸¦ Áö¿øÇϸç, Ä«½ºÆÛ½ºÅ° AI ¸®¼Ä¡ ¼¾ÅÍ(Kaspersky AI Research Center)¿¡¼ °³¹ßÇÑ AI ±â¹Ý ½Ã½ºÅÛÀÌ »ý¼ºÇÑ ÂªÀº ¿ä¾àÀ» Á¦°øÇÑ´Ù. Çâ»óµÈ °Ë»ö ±â´ÉÀº ±âÁ¸ÀÇ Æ¯Á¤ ÆÄÀÏ ÇؽÃ(MD5, SHA1, SHA256) »Ó¸¸ ¾Æ´Ï¶ó, IP ÁÖ¼Ò, µµ¸ÞÀÎ, URL, Ç¥ÁØ È£½ºÆ® ³×ÀÌ¹Ö ±ÔÄ¢À» µû¸£´Â ¹®ÀÚ¿±îÁö Áö¿øÇÑ´Ù.
»ç¿ëÀÚ´Â ÀÌÁ¦ ´õ ¸¹Àº º¸¾È ÁöÇ¥¿¡ ´ëÇØ AI ±â¹Ý ÀλçÀÌÆ®¸¦ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, À§Çù ÇàÀ§ÀÚ, ¿µÇâÀ» ¹Þ´Â Áö¿ª ¹× »ê¾÷, °ü·Ã ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°ø¹ÞÀ» ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ¼ö¸¹Àº ±â»ç¸¦ Á÷Á¢ °ËÅäÇØ¾ß ÇÏ´Â ¹ø°Å·Î¿òÀ» ÁÙÀÏ ¼ö ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ Ã·´Ü ÀÎÇÁ¶ó¸¦ ±â¹ÝÀ¸·Î ÇÑ À̹ø ¾÷µ¥ÀÌÆ®´Â º¸´Ù Á¤È®ÇÏ°í ½Ç¿ëÀûÀÎ ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÏ¿©, º¸¾ÈÆÀÀÌ ´õ ºü¸£°í È¿°úÀûÀ¸·Î À§ÇùÀ» Æò°¡ÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
Ä«½ºÆÛ½ºÅ° ÀÌÈ¿Àº Çѱ¹Áö»çÀåÀº "»çÀ̹ö º¸¾È ȯ°æÀÌ Á¡Á¡ ´õ ½É°¢ÇØÁö°í ÀÖ´Â ¸¸Å ¿ì¸®°¡ ¸ÃÀº °ú¾÷°ú Ã¥ÀÓÀÇ ¹«°Ô¸¦ ±íÀÌ ÀνÄÇÏ°í ÀÖ´Ù. »çÀ̹ö À§ÇùÀº ¾îµð¿¡³ª Á¸ÀçÇϸç, ´õ¿í º¹ÀâÇÏ°í º¯È¹«½ÖÇØÁö°í ÀÖ¾î º¸¾È ¿ª·®¿¡ ´ëÇÑ ¿ä±¸°¡ ³ô¾ÆÁö°í ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ ½º·¹µå ·è¾÷(Threat Lookup) ¼ºñ½º ¾÷±×·¹À̵带 ÅëÇØ Çѱ¹ÀÇ »çÀ̹ö º¸¾È °È¿¡ ´õ¿í ±â¿©ÇÏ°íÀÚ ÇÑ´Ù. ¶ÇÇÑ, ´Ù¾çÇÑ µµÀü °úÁ¦ ÇØ°áÀ» À§ÇØ ÆÄÆ®³Êµé°úµµ Æø³Ð°Ô Çù·ÂÇÒ °èȹÀÌ´Ù”¶ó°í ¸»Çß´Ù.
Ä«½ºÆÛ½ºÅ°ÀÇ ¾Æ³ªÅ縮 ½Ã¸ð³ÙÄÚ(Anatoly Simonenko) Á¦Ç° ÃÑ°ý ¼±ÀÓ ¸Å´ÏÀú´Â “Ä«½ºÆÛ½ºÅ°´Â ±â¾÷ÀÌ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ º¸È£¹Þ°í, ±×·Î ÀÎÇÑ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ÃÖ¼ÒÈÇÒ ¼ö ÀÖµµ·Ï ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ ³ë·ÂÀÇ È¿°ú´Â Á¾Á¾ º¸¾ÈÆÀÀÌ Á¶»ç¿¡ ÇÒ¾ÖÇÏ´Â ½Ã°£¿¡ ´Þ·Á Àֱ⠶§¹®¿¡, ¹Ýº¹ÀûÀÎ ÀÛ¾÷À» ÀÚµ¿ÈÇÏ¿© ´õ¿í º¹ÀâÇÑ ¹®Á¦¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ AI ±â¹Ý OSINT °Ë»ö ±â´ÉÀº º¸¾ÈÆÀÀÌ Á¶»ç¸¦ ¼öÇàÇÒ ¶§ ÄÁÅؽºÆ® Á¤º¸¸¦ ½Å¼ÓÇÏ°Ô È®º¸ÇÏ´Â µ¥ µµ¿òÀ» ÁÙ °ÍÀÌ´Ù"¶ó°í ¸»Çß´Ù.