Since 1959

2026.03.03 (화)
2026.03.03 (화)
카스퍼스키, 위협 탐지 강화 ‘헌트허브’로 정보 기반한 위협 헌팅과 선제적 위험 관리 본격화
2026-03-03 김미혜 기자, elecnews@elec4.co.kr

공격 탐지 원리, 탐지 이유 및 공격 기법을 명확히 보여주는 투명한 보안 환경 제공


카스퍼스키(지사장 이효은)는 3월 3일, 공격 탐지 이유 및 공격 기법을 명확히 보여주는 투명한 보안 환경을 제공하는 위협 탐지 성능을 강화한 ‘헌트 허브(Hunt Hub)’를 공개한다고 밝혔다.


카스퍼스키는 기업과 조직이 사이버 공격을 보다 쉽게 탐지하고, 공격자의 행위를 명확하게 이해하며, 잠재적 위협에 선제적으로 대응할 수 있도록 위협 인텔리전스 포털(Threat Intelligence Portal, TIP)을 대폭 업데이트했다고 발표했다. 이번 업데이트에는 해킹 공격 흔적을 분석할 수 있는 새로운 Hunt Hub와 함께, 보안 솔루션이 대응 가능한 공격 기법을 한눈에 보여주는 MITRE ATT&CK 커버리지 맵(어떤 유형의 공격 기법을 얼마나 잘 탐지하고 대응할 수 있는지를 시각적으로 보여주는 기능), 취약점 데이터베이스 30만건으로 강화 등이 포함된다.



카스퍼스키 보안 보고서(Kaspersky Security Bulletin 2025)에 따르면, 2025년 한 해 동안 카스퍼스키 탐지 시스템은 하루 평균 50만 개의 악성 파일을 발견했으며, 이는 전년 대비 7% 증가한 수치다. 사이버 공격이 점점 더 정교해지고 빈번해지는 가운데, 보안팀은 단순한 경고 이상의 것을 필요로 하며, 명확한 가시성이 요구된다.


새롭게 출시된 Hunt Hub는 최신 탐지 기술의 작동 방식에 대한 더 높은 투명성과 보다 깊은 인사이트에 대한 시장의 증가하는 요구를 충족하기 위해 설계됐다. 헌트 허브는 카스퍼스키의 위협 인텔리전스 포털의 위협 환경 섹션에 통합되었으며, 카스퍼스키의 위협 헌팅 전문성과 탐지 노하우를 공유한다고 업체 측은 전했다.


Hunt Hub에는 Kaspersky Next EDR Expert의 Kaspersky Next EDR Expert Hunts, 즉 공격 지표 또는 탐지 규칙이 포함된다. 모든 포털 사용자는 헌트 카탈로그와 각 헌트에 대한 설명을 열람할 수 있으며, Kaspersky Next EDR Expert 고객은 SIGMA 유사 형식으로 제공되는 상세 권고사항과 탐지 로직에 대한 확장된 접근 권한을 제공받는다. 각 헌트는 관련 MITRE ATT&CK 전술과 기법에 매핑되며, 알려진 위협 행위자와도 연결되어 분석가가 각 탐지 결과의 맥락을 명확히 이해할 수 있도록 돕는다.


탐지 로직을 가시적이고 구조화된 형태로 제공함으로써, 헌트 허브는 위협 탐지의 ‘블랙박스’를 효과적으로 제거한다. 이를 통해 보안팀은 단순히 경고에 대응하는 것을 넘어, 왜 탐지가 발생했는지와 어떤 위협을 발견하기 위해 설계된 것인지 이해할 수 있으며, 이는 보안 기술에 대한 신뢰를 높이고 위협 조사 프로세스의 효율성을 향상시킨다.


이번 업데이트의 일환으로, 위협 환경 내 MITRE ATT&CK 커버리지 맵도 대폭 강화됐다. 포털은 이제 SIEM, EDR, NDR, 샌드박스 솔루션 전반의 제품 커버리지, 점수화된 MITRE ATT&CK 기법, 커버리지 비율, 그리고 관련 Kaspersky Next EDR Expert Hunts를 하나의 통합 뷰로 제공한다. 이를 통해 조직은 자사의 보안 스택이 관련 공격 기법을 얼마나 효과적으로 커버하는지 평가하고, 보호 공백을 식별할 수 있다.


취약점 섹션 역시 확장되어, CVE 데이터베이스는 현재 약 30만 건에 달하는 취약점을 포함한다. 또한 실제 공격에 악용된 취약점에 대한 보다 상세한 정보를 제공함으로써, 조직이 실제 위협 활동을 기반으로 보완 조치의 우선순위를 정할 수 있도록 지원한다.


카스퍼스키 니키타 나자로프 위협 탐색 총괄은 “카스퍼스키 위협 인텔리전스 포털에 Hunt Hub를 출시함으로써, 우리는 탐지 전문성을 공개하고 분석가에게 위협이 어떻게, 그리고 왜 탐지되는지에 대한 명확한 가시성을 제공한다”며, “이러한 투명성은 조직이 반응형 경고 처리에서 벗어나, 정보에 기반한 위협 헌팅과 선제적 위험 관리로 전환하는 데 도움을 준다”


카스퍼스키 이효은 한국지사장은 “카스퍼스키의 Hunt Hub출시는 매우 의미 있는 진전이다. 위협 인텔리전스 포털에 통합된 헌트 허브는 탐지 로직을 명확하게 가시화해 위협 탐지의 ‘블랙박스’를 해소한다”며, “Kaspersky Next EDR Expert와 같은 제품과 함께 활용할 경우, 국내 기업이 반응형 경고 대응에서 벗어나 선제적 위협 헌팅과 위험 관리로 전환하는 데 도움을 주며, 전반적인 보안 보호 효과를 강화할 수 있다”라고 말했다.

<저작권자(c)스마트앤컴퍼니. 무단전재-재배포금지>

100자평 쓰기