안랩, 위협 인텔리전스 플랫폼 ‘안랩 TIP’ 업그레이드
OT/ICS 특화 콘텐츠 카테고리 추가 등 위협정보 고도화
[SRT(에스알 타임스) 문재호 기자] 안랩이 자사의 차세대 위협 인텔리전스 플랫폼 ‘안랩 TIP’에 OT/ICS 특화 콘텐츠 카테고리를 신규 추가하는 등 위협정보를 고도화했다고 27일 밝혔다.
안랩은 자사의 ‘안랩 TIP’에 ▲운영기술(OT)/’산업 제어 시스템(ICS)’ 특화 콘텐츠 카테고리 추가 ▲침해지표(파일, URL, IP 등) 조회 시 연관 CVE 취약점 코드 제공 ▲안랩 TIP 위협정보 기반 연간 보고서 발간 등을 진행해 위협 정보 범위를 확대하고 위협정보 콘텐츠도 한층 보강했다.
안랩은 이번 업데이트로 ‘OT/ICS Reports’ 카테고리를 신설하고, 'OT-ISAC’에서 발간한 OT/ICS 환경 주요 위협 관련 주간 보고서를 제공한다. 이 보고서는 사회기반시설•스마트팩토리•생산설비 등 OT 및 ICS 환경에 특화한 다양한 보안 위협 콘텐츠를 포함하고 있다.
이번 메뉴 신설로 ‘안랩 TIP’ 사용 고객은 기존 발간하던 안랩 전문가의 OT 환경 위협 대응 자체 보고서에 더해, OT-ISAC의 보고서까지 추가 활용해 OT/ICS 시스템을 노린 취약점, 랜섬웨어 등 보다 폭넓은 위협 정보를 보안 강화에 활용할 수 있게 됐다.
‘안랩 TIP’는 이번 업그레이드에서 파일, URL, IP 등 침해지표 조회 시 해당 침해지표와 연관된 CVE 취약점 코드가 존재하는 경우 함께 표시되도록 기능을 고도화했다. CVE Common Vulnerabilities and Exposures) 취약점은 소프트웨어나 하드웨어의 공개적으로 알려진 보안 취약점을 표준화된 방식으로 식별하고 관리하기 위해 부여된 고유한 ID를 가진 취약점을 지칭한다.
이번 업데이트로 ‘안랩 TIP’ 사용 고객은 취약점과 연관된 파일 및 연관된 CVE 코드 등이 조직 내 시스템 내에 영향을 미칠 수 있는지 여부를 폭넓게 확인하고, 소프트웨어의 버그나 설계상 결함 등 취약점을 악용한 공격에 선제적으로 대응할 수 있다.
김창희 안랩 제품서비스기획실 실장은 “안랩 TIP는 자사의 다양한 보안 솔루션 및 플랫폼과 연동되어 관련된 보안 위협 정보를 폭넓게 제공하는 안랩의 ‘보안위협 콘텐츠 포털’”이라며, “안랩은 ‘안랩 TIP’의 위협 인텔리전스를 꾸준히 강화해 고도화되는 보안위협에 대한 실질적이고 효과적인 인사이트를 고객에게 지속 제공할 것“이라고 말했다.