Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Criminal IP, Securonix ThreatQ와 파트너십 체결… 위협 인텔리전스 운영 강화

Criminal IP, Securonix ThreatQ와 파트너십 체결… 위협 인텔리전스 운영 강화

Criminal IP(범죄IP)가 Securonix와 파트너십을 체결하고 자사의 위협 인텔리전스를 ThreatQ에 통합했다. 이번 통합을 통해 조직은 기존 워크플로우에 외부 IP 인텔리전스를 손쉽게 반영할 수 있으며, 보안팀은 더 풍부하고 실행 가능한 컨텍스트를 바탕으로 분석과 대응 속도를 크게 높일 수 있다.

기존의 전통적인 인텔리전스 피드와 달리, Criminal IP는 인터넷상에서 자산과 인프라가 어떻게 노출되어 있는지에 대한 가시성을 제공한다. 이 데이터를 ThreatQ에 통합하면 조직은 기존 프로세스를 방해하지 않고도 실제 환경에 기반한 컨텍스트를 조사 업무에 바로 활용할 수 있다.

ThreatQ는 여러 소스에서 수집한 위협 데이터를 중앙화하고 우선순위를 지정하는 플랫폼이다. Criminal IP가 통합되면 지속적으로 업데이트되는 노출 기반 인텔리전스로 데이터를 보강할 수 있어, 복잡성을 높이지 않으면서 조사·대응 워크플로우를 한층 강화할 수 있다.

대규모 자동 인텔리전스 보강

통합 환경에서는 Criminal IP의 위협 인텔리전스 API가 ThreatQ에 유입되는 IP 지표(indicator)를 악성도 점수, VPN·프록시 탐지, 원격 접근 노출, 오픈 포트, 알려진 취약점 등 다양한 컨텍스트 데이터로 자동 보강한다.

ThreatQ의 데이터 기반 오케스트레이션 엔진을 활용하면, 조직은 유입되는 지표를 Criminal IP 위협 데이터베이스와 지속적으로 비교·평가하는 자동화 워크플로우를 구성할 수 있다.

이를 통해 분석가의 수작업 없이도 위협 컨텍스트를 항상 최신 상태로 유지할 수 있으며, 더 빠른 트리아지(triage)와 일관된 우선순위 지정이 가능해진다.

통합 워크스페이스 내 실시간 조사

Criminal IP, Securonix ThreatQ와 파트너십 체결… 위협 인텔리전스 운영 강화ThreatQ 대시보드에 통합된 Criminal IP 인텔리전스,
보강된 지표와 리스크 컨텍스트의 통합적 가시성 제공

이번 통합으로 분석가는 ThreatQ 인터페이스 내에서 직접 Criminal IP 인텔리전스에 접근할 수 있어, 도구를 전환하지 않고도 의심스러운 IP 활동을 실시간으로 검증할 수 있다. 노출 데이터와 인프라 수준의 인사이트를 결합하면 기존 워크플로우 안에서 더욱 효과적으로 리스크를 평가할 수 있다.

분석가는 지표 상세 화면이나 조사 보드(investigation board)에서 필요할 때 바로 Criminal IP 조회를 수행할 수 있어, 진행 중인 조사 과정에서 즉각적인 추가 컨텍스트를 확보할 수 있다.

또한 Criminal IP는 ThreatQ의 조사 그래프(investigation graph)를 한층 강화해, IP 주소와 연관 인프라, 공격 활동 간의 관계를 시각적으로 드러낸다. 이를 통해 분석가는 여러 위협 간의 연결성과 패턴을 더 깊이 이해할 수 있다.

인텔리전스 기반 우선순위 지정과 대응

Criminal IP, Securonix ThreatQ와 파트너십 체결… 위협 인텔리전스 운영 강화ThreatQ Orchestrator에 통합된 Criminal IP 보강 기능,
노출 기반 IP 인텔리전스의 자동 수집·필터링을 분석 워크플로우에 직접 적용

Criminal IP 인텔리전스를 ThreatQ의 스코어링 프레임워크에 통합하면, 조직은 자신들의 운영 환경에 맞춰 리스크 평가 기준을 정교하게 조정할 수 있다. 이는 보다 정확한 우선순위 지정을 가능하게 하고, 조사 과정에서의 의사결정 효율을 높인다.

보강된 데이터는 대시보드를 통해 시각화할 수 있어, 악성도 추세, VPN 사용 현황, 지표별 리스크 분포 등을 한눈에 파악할 수 있다.

노출 기반 인텔리전스로 가시성 확장

이번 통합은 최신 위협 분석에서 노출(exposure) 기반 인텔리전스가 차지하는 중요성이 커지고 있음을 보여준다. Criminal IP는 인터넷에 노출된 자산과 IP 인프라를 지속적으로 모니터링·분석함으로써, 기존 지표 중심 접근법을 넘어서는 차별화된 가시성을 제공한다.

"이번 통합을 통해 조직은 IP 평판과 노출 인텔리전스를 ThreatQ 플랫폼에 직접 도입할 수 있게 되었으며, 조사 전 주기에 걸쳐 더 빠른 분석과 효과적인 대응을 지원받게 됩니다."라고 Criminal IP 강병탁 대표는 말했다. "우리 인텔리전스를 기존 워크플로우에 통합함으로써 보안팀은 운영 복잡성을 높이지 않고도 가시성을 개선하고 더 합리적인 판단을 내릴 수 있습니다."

Securonix 최고매출책임자(CRO) 스캇 샘슨(Scott Sampson)은 "이번 협업은 조사와 의사결정의 핵심 지점에서 IP 인텔리전스의 역할을 한층 강화합니다."라며 "ThreatQ의 오케스트레이션과 우선순위 지정 기능에 Criminal IP의 실시간 위협 데이터를 결합하면, 조직은 보강 프로세스를 가속화하고 수작업 부담을 줄여 자신들의 환경에서 가장 중요한 위협에 집중할 수 있습니다."라고 말했다.

이번 파트너십을 통해 Criminal IP와 Securonix는 ThreatQ 플랫폼 안에서 자동 보강, 워크플로우 오케스트레이션, 정밀한 우선순위 지정을 하나로 통합함으로써, 보안팀이 위협 인텔리전스를 더욱 효과적으로 실무에 적용할 수 있도록 지원한다.

Criminal IP 소개

Criminal IP는 AI SPERA가 운영하는 사이버 위협 인텔리전스(CTI) 솔루션으로, 전 세계 보안팀에 즉시 활용 가능한(decision-ready) IP 주소·도메인 평판 데이터를 제공한다.

Criminal IP는 글로벌 인터넷을 지속적으로 스캔하여 IP, 도메인, URL, 공격 인프라 전반에 걸친 위협 신호를 수집하고 컨텍스트화한다. 악성 지표, 알려진 취약점, 노출된 자산, 공격자 행동까지 폭넓게 포괄한다.

Criminal IP의 미션은 조직이 자신의 사이버 환경을 실질적으로 파악할 수 있도록 돕고, 공격자보다 한 발 앞서 나갈 수 있는 인텔리전스를 제공해 위협 탐지와 대응을 가속화하는 것이다. 자세한 정보는 www.criminalip.io에서 확인할 수 있다.

Securonix 소개

Securonix는 인간 참여형(human-in-the-loop) 철학을 바탕으로 위협 라이프사이클 전반에서 판단하고 행동하도록 설계된 업계 최초의 에이전틱 AI(Agentic AI) 기반 통합 디펜스 SIEM으로 보안 운영의 패러다임을 바꾸고 있다. 클라우드 네이티브 플랫폼은 탐지, 조사, 대응을 하나로 통합하며, AI SOC 분석가 '샘(Sam)'과 생산성 기반 AI 운영 모델을 통해 SOC가 AI가 수행한 분석 업무량을 측정하고 거버넌스할 수 있도록 지원한다. Securonix는 기업이 침해 대비(Breach Ready)·이사회 대응(Board Ready) 상태에 도달할 수 있도록 책임 있는 성과 중심의 보안 운영을 규모 있게 제공한다. Gartner® Magic Quadrant™ for SIEM 리더로 선정되었으며, Gartner Peer Insights™에서 Customers' Choice로 선정된 바 있다. 자세한 정보는 www.securonix.com에서 확인할 수 있다.

이 기사는 Criminal IP의 후원으로 작성되었다.