CTILab, DTI.ai로 금융권 대량 유출 전 반복 조회 탐지
CTILab이 DTI.ai로 금융권 공격의 반복 조회 단계에서 이상 행위를 탐지할 수 있다고 7일 밝혔다.
CTILab이 7일 자사 AI 기반 위협 탐지 솔루션 DTI.ai가 금융권 공격에서 반복적인 고객 정보 조회와 비정상 서비스 접근을 탐지할 수 있다고 밝혔다.
CTILab은 최근 금융 데이터 유출 공격 과정을 조회 서비스 진입, 고객 번호 수집, 다른 서비스로의 연계 조회, 대량 데이터 유출, 사고 인지 및 대응의 5단계로 구분했다. 이 가운데 AI 기반 이상 행위 탐지는 초기 서비스 접근부터 대량 데이터 유출까지 5단계 중 4단계에 적용할 수 있다고 설명했다.
회사 측은 DTI.ai가 현재 웹, 네트워크, VPN, DNS 영역에 걸쳐 약 20개의 위협 탐지 모델을 적용하고 있다고 밝혔다. 개인정보가 유출되기 전 반복 조회 단계에서 이상 행위를 잡아내는 방식이다.
CTILab은 이 기술을 군 지능형 사이버 위협 분석 및 대응 시스템에 적용해, 기존 보안 시스템이 놓친 변형·회피 공격을 탐지했다고 밝혔다.
dailysecu.com에 따르면, 최근 한국 금융권을 겨냥한 AI 기반 사이버 공격과 개인정보 유출 사고가 반복적으로 발생하고 있다.
한눈에 보기
CTILab의 DTI.ai는 무엇을 탐지하나요?
반복적인 고객 정보 조회와 비정상 서비스 접근을 탐지한다. 금융권 공격 5단계 중 초기 서비스 접근부터 대량 데이터 유출까지 4단계에 AI 기반 이상 행위 탐지를 적용할 수 있다.
DTI.ai는 어떤 영역에 적용되나요?
현재 웹, 네트워크, VPN, DNS 영역에 걸쳐 약 20개의 위협 탐지 모델이 적용돼 있다.