CTILab, AI 기반 위협 탐지 솔루션 DTI.ai로 금융권 이상 징후 조기 탐지
CTILab이 DTI.ai를 통해 금융권 공격의 반복 조회 단계에서 이상 행동을 탐지할 수 있다고 밝혔다. 약 20개 위협 탐지 모델을 웹·네트워크·VPN·DNS 영역에 적용 중이다.
CTILab은 7일 AI 기반 위협 탐지 솔루션 DTI.ai가 금융권 공격에서 반복적인 고객 정보 조회와 비정상 서비스 접근을 탐지할 수 있다고 발표했다. 이는 개인정보 유출 이전 단계에서 이상 행동을 포착하는 것을 목표로 한다.
CTILab은 최근 금융 데이터 유출 공격 과정을 조회 서비스 진입, 고객 번호 수집, 타 서비스 연계 조회, 대량 데이터 유출, 사고 인지 및 대응의 다섯 단계로 구분했다. AI 기반 이상 탐지는 초기 서비스 접근부터 대량 데이터 유출까지 다섯 단계 중 네 단계에 적용할 수 있다고 설명했다.
DTI.ai는 현재 웹, 네트워크, VPN, DNS 영역에 걸쳐 약 20개의 위협 탐지 모델을 적용하고 있다. CTILab은 이 기술이 군 지능형 사이버 위협 분석 및 대응 체계에 적용되어 기존 보안 시스템이 놓친 변형·회피 공격을 탐지했다고 밝혔다.
배경
최근 한국 금융권을 대상으로 한 AI 기반 사이버 공격과 개인정보 유출 사고가 반복적으로 발생하고 있다. 이번 발표는 이러한 상황에서 나왔다.
よくある質問
DTI.ai는 무엇인가요?
CTILab의 AI 기반 위협 탐지 솔루션으로, 금융권 공격의 반복 조회 단계에서 이상 행동을 탐지한다.
DTI.ai는 어떤 영역에 적용되나요?
웹, 네트워크, VPN, DNS 영역에 약 20개의 위협 탐지 모델이 적용되어 있다.
금융 데이터 유출 공격은 몇 단계로 구분되나요?
조회 서비스 진입, 고객 번호 수집, 타 서비스 연계 조회, 대량 데이터 유출, 사고 인지 및 대응의 다섯 단계다.