
»çÀ̹ö º¸¾È Àü¹® ±â¾÷ AI½ºÆä¶ó(AI SPERA)´Â Áö³ 29ÀÏ ºÎ»ê ÇØ¿î´ë ÆÄ¶ó´ÙÀ̽ºÈ£ÅÚ¿¡¼ ¿¸° ¡®Áö´ÉÇü À§Çù ´ëÀÀÀÇ ÁøÈ¿Í AI ±â¹Ý ÀÎÅÚ¸®Àü½º Àü·«¡¯ ¼¼¹Ì³ª¿¡ Âü°¡ÇØ ½ÇÀüÇü À§Çù ÀÎÅÚ¸®Àü½º ±â¹Ý ´ëÀÀ Àü·«À» ¹ßÇ¥Çß´Ù.
À̹ø Çà»ç´Â ½Ã½ºÄÚÄÚ¸®¾Æ(Cisco Korea)¿Í °ø½Ä ÃÑÆÇ ÆÄÆ®³Ê ºñÅ×Å©³î·ÎÁö°¡ °øµ¿ ÁÖÃÖÇßÀ¸¸ç, Cisco º»»çÀÇ °ø½Ä Threat Intelligence ÆÄÆ®³ÊÀÎ AI½ºÆä¶ó°¡ ¼¼¼Ç ¹ßÇ¥·Î Âü°¡Çß´Ù.
À̳¯ AI½ºÆä¶óÀÇ °º´Å¹ ´ëÇ¥´Â Criminal IP¸¦ Ȱ¿ëÇÑ ÀÚµ¿È ±â¹Ý À§Çù ŽÁö ¹× ´ëÀÀ ü°è, Cisco Splunk¿ÍÀÇ ¿¬µ¿À» ÅëÇÑ ½Ç½Ã°£ À§Çù Â÷´Ü Àü·«, VPN¡¤Proxy¡¤Tor µî ¿ìȸ IP ŽÁö ±â¼ú µîÀ» Áß½ÉÀ¸·Î ¹ßÇ¥¸¦ ÁøÇàÇß´Ù.
°º´Å¹ ´ëÇ¥´Â ¡°Criminal IP TI ¿¬µ¿À» ÅëÇØ ¿ÀŽÀ» ȹ±âÀûÀ¸·Î ÁÙÀ̰í, ½ÇÁ¦ °ø°Ý¿¡ Ȱ¿ëµÇ´Â ¡®¹æÅº È£½ºÆÃ¡¯ ±â¹Ý À§Çù¿¡µµ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù.
° ´ëÇ¥´Â ƯÈ÷ ÀüÅëÀûÀÎ ÆòÆÇ ±â¹Ý ŽÁö·Î´Â ½Äº°ÀÌ ¾î·Á¿î ¿ìȸ Æ®·¡ÇÈ¿¡ ´ëÇØ Criminal IPÀÇ IP ŸÀÔ ºÐ¼® ±â¼úÀ» Àû¿ëÇØ ¼±Á¦ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù´Â Á¡À» »ç·Ê Áß½ÉÀ¸·Î ¼³¸íÇß´Ù.
¶ÇÇÑ ÇÏ·ç ¾à 430PB ±Ô¸ðÀÇ µ¥ÀÌÅ͸¦ ó¸®Çϰí 900¿©´ëÀÇ ¼¹ö¸¦ ¿î¿µÇÏ´Â Criminal IPÀÇ ±â¼ú ¿ª·®°ú, 7´ë ±Û·Î¹ú Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±â¹ÝÀÇ È®À强 ÀÖ´Â µ¥ÀÌÅÍ ÀÚ»êÀ» ¼Ò°³ÇÏ¸ç ½ÃÀ强À» ºÎ°¢Çß´Ù.
À̳¯ ¼¼¹Ì³ª¿¡´Â ½Ã½ºÄÚÄÚ¸®¾Æ Ȳ½ÂÈñ ºÎ»çÀå, Ȳ¼º±Ô »ó¹«, ±è¿µÈ¯ ÇÁ·Î, ±èÁöö ÇÁ·Î¸¦ ºñ·ÔÇØ ¿¡Æ¼¹ö½ºÀÇ ¹Ú¿ë ¼ö¼®(Ph.D)ÀÌ ¿¬»ç·Î Âü¿©Çß´Ù. ¹Ú ¼ö¼®Àº Cisco Talos ±â¹ÝÀÇ ÀÎÅÚ¸®Àü½º¸¦ Splunk¿Í ¿¬µ¿ÇÑ À§Çù ŽÁö ü°è¿¡ ´ëÇØ ¹ßÇ¥Çϸç, MITRE ATT&CK ±â¹Ý »ó°üºÐ¼®°ú ÀÚµ¿ÈµÈ ´ëÀÀÀÇ Á߿伺À» ¼³¸íÇß´Ù.
ÇÑÆí, AI½ºÆä¶ó´Â Cisco º»»çÀÇ Threat Intelligence °ø½Ä ÆÄÆ®³Ê·Î¼, Å׳ʺí, Æ÷Ƽ³Ý, ¹ÙÀÌ·¯½ºÅäÅ», ½º³ë¿ìÇ÷¹ÀÌÅ© µî 40¿©°³ ±¹³»¿Ü º¸¾È Ç÷§Æû°úÀÇ ¿¬µ¿ »ýŰ踦 ³ÐÈ÷¸ç ±Û·Î¹ú »çÀ̹ö À§Çù ´ëÀÀ ±â¼úÀÇ ¼±µÎÁÖÀÚ·Î ÀÚ¸®¸Å±èÇϰí ÀÖ´Ù. ÃÖ±Ù ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ¿¡¼ ¿¸° 'RSAC 2025'¿¡ Âü°¡ÇßÀ¸¸ç, ¿À´Â 6¿ù¿¡´Â ¿µ±¹ 'Infosecurity Europe'°ú ÀϺ» 'Interop Tokyo 2025'¿¡µµ Âü°¡°¡ ¿¹Á¤µÆ´Ù.
ÀÇÁ¤ºÎ=¹ÚÀ籸 ±âÀÚ park9@kmib.co.kr
GoodNews paper ¨Ï ±¹¹ÎÀϺ¸(www.kmib.co.kr), ¹«´ÜÀüÀç, ¼öÁý, Àç¹èÆ÷ ¹× AIÇнÀ ÀÌ¿ë ±ÝÁö