본문 바로가기
AhnLab News

2024.12.27 안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리 추가 등 보안 위협 정보 업그레이드

by 보안세상 2024. 12. 27.

안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리 추가 등 보안 위협 정보 업그레이드

-OT/ICS 특화 콘텐츠 카테고리 추가 ▲침해지표(파일, URL, IP ) 조회 시 연관 CVE 취약점 코드 제공 ▲안랩 TIP 위협 정보 기반 연간 보고서 발간 등 보안 위협 정보 확대 및 위협정보 콘텐츠 업그레이드

-안랩 TIP, 안랩의 다양한 보안 솔루션 및 플랫폼과 연동되어 관련 보안 위협 정보 폭넓게 제공 및 인텔리전스 지속 업그레이드 예정

 

 

안랩(대표 강석균, www.ahnlab.com )이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP(안랩 티아이피, https://atip.ahnlab.com , 보충자료 참조)’에 OT/ICS 특화 콘텐츠 카테고리를 신규 추가하는 등 위협정보를 고도화했다.

 

안랩은 자사의 ‘안랩 TIP’에 ▲OT/ICS 특화 콘텐츠 카테고리 추가 ▲침해지표(파일, URL, IP ) 조회 시 연관 CVE 취약점 코드 제공 ▲안랩 TIP 위협정보 기반 연간 보고서 발간 등을 진행해 위협 정보 범위를 확대하고 위협정보 콘텐츠도 한층 업그레이드했다.

 

[OT/ICS 특화 콘텐츠 카테고리 추가로 위협정보 범위 확장]

안랩은 이번 업데이트로 ‘OT/ICS Reports’ 카테고리를 신설하고, 'OT-ISAC(*)’에서 발간한 OT/ICS 환경 주요 위협 관련 주간 보고서를 제공한다. 이 보고서는 사회기반시설•스마트팩토리•생산설비 등 OT(Operation Technology, 운영 기술) ICS(Industrial Control System, 산업제어시스템) 환경에 특화한 다양한 보안 위협 콘텐츠를 포함하고 있다.

*OT-ISAC(OT Cybersecurity Information Sharing and Analysis Center): 아시아태평양(APAC) 지역 기반 OT 환경 사이버 위협 정보 공유 및 대응 협력 조직

 

이번 메뉴 신설로 ‘안랩 TIP’ 사용 고객은 기존 발간하던 안랩 전문가의 OT 환경 위협 대응 자체 보고서에 더해, OT-ISAC의 보고서까지 추가 활용해 OT/ICS 시스템을 노린 취약점, 랜섬웨어 등 보다 폭넓은 위협 정보를 보안 강화에 활용할 수 있게 됐다.

 

‘안랩 TIP’는 OT-ISAC와 파트너십을 기반으로, OT ICS 환경에서 발생할 수 있는 다양한 위협에 대한 침해지표 수집 정보 및 연관 보고서를 지속적으로 확대 제공해 나갈 예정이다.

 

[침해지표(파일, URL, IP ) 조회 시 연관 CVE 취약점 코드 제공]

‘안랩 TIP’는 이번 업그레이드에서 파일, URL, IP 등 침해지표 조회 시 해당 침해지표와 연관된 CVE 취약점(*) 코드가 존재하는 경우 함께 표시되도록 기능을 고도화했다

* CVE(Common Vulnerabilities and Exposures) 취약점: 소프트웨어나 하드웨어의 공개적으로 알려진 보안 취약점을 표준화된 방식으로 식별하고 관리하기 위해 부여된 고유한 ID를 가진 취약점

 

이번 업데이트로 ‘안랩 TIP’ 사용 고객은 취약점과 연관된 파일 및 연관된 CVE 코드 등이 조직 내 시스템 내에 영향을 미칠 수 있는지 여부를 폭넓게 확인하고, 소프트웨어의 버그나 설계상 결함 등 취약점을 악용한 공격에 선제적으로 대응할 수 있다. 안랩은 11, ‘취약점 연관 파일 해시 리스트 제공’ 기능추가에 이어 취약점 관련 정보를 지속해서 확장하고 있다.

 

[안랩 TIP 제공 위협정보 기반 연간 보고서 발간으로 보안 인사이트 강화]

안랩은 자체 수집한 위협 정보를 포함한 자사의 폭넓은 위협 인텔리전스를 기반으로 연간 보안 이슈 보고서도 매년 말에 제공한다. 올해 연간보고서에는 2023 4분기부터 2024 3분기까지 1년간 발생한 다양한 보안 이슈 및 올해 보안 트렌드에 대한 리뷰와 함께, 안랩의 보안 전문가 그룹이 예측한 2025년 주요 사이버 보안 위협 동향을 전망한 내용 등이 담겨있다.

 

보안 담당자는 안랩의 연간 보고서로 올해 주요 사이버 공격 사건•위협 그룹 동향•공격 기법 등에 대한 인사이트를 파악하고, 위협 대응 전략 수립에 활용할 수 있다. 안랩의 연간 보고서 전문은 ‘안랩 TIP’ 및 안랩 공식 홈페이지, ASEC블로그 등에서 확인할 수 있다.

 

안랩 제품서비스기획실 김창희 실장은 “안랩 TIP는 자사의 다양한 보안 솔루션 및 플랫폼과 연동되어 관련된 보안 위협 정보를 폭넓게 제공하는 안랩의 ‘보안위협 콘텐츠 포털’”이라며, “안랩은 ‘안랩 TIP’의 위협 인텔리전스를 꾸준히 강화해 고도화되는 보안위협에 대한 실질적이고 효과적인 인사이트를 고객에게 지속 제공할 것“이라고 말했다.

 

 

[보충자료] AhnLab TIP(Threat Intelligence Platform, 안랩 TIP)

‘안랩 TIP’는 안랩이 축적한 보안위협 대응 기술력과 노하우를 집약한 차세대 위협 인텔리전스 플랫폼이다▲다수 센서에서 수집된 데이터로 생성한 위협침해지표(IoC, Indicators of Compromise) 기반의 실시간 위협 유형, IP, 악성 파일정보, URL  ‘정교한 위협 인텔리전스’ ▲안랩 보안관제 및 자체 구축 허니팟 운영 등으로 수집한 최적화된 네트워크 차단 지표 APT 공격 유형의 위협 정보 및 통계를 제공하는 Threat Monitor’ ▲다크웹/딥웹 및 텔레그램에 노출된 계정 유출/탈취 정보를 수집해 제공하는 Deep & Dark Web’ ▲사용자가 업로드한 의심 파일/URL에 대해 다차원 행위 분석으로 결과를 제공하는 ‘클라우드 샌드박스 분석’ ▲악성코드 분석/취약점/포렌식 결과 보고서보안 권고문주요 보안 소식(연관 IoC포함등 최신 보안위협에 효과적으로 대응하기 위한 포괄적인 위협 인텔리전스 서비스를 제공한다.