AI스페라, 스플렁크 '크리미널 IP 서치' 앱 출시…실시간 위협 대응 강화
복잡한 로그 분석 없이 IP 기반 위협 정보 조회 및 자동 차단 기능 제공

AI스페라는 스플렁크 보안정보·이벤트관리(SIEM) 플랫폼에 사이버 위협 인텔리전스 검색엔진 '크리미널 IP'의 정밀 분석 기능을 탑재한 '크리미널 IP 서치' 통합 앱을 출시했다(사진=AI스페라 제공) *재판매 및 DB 금지
[서울=뉴시스]송혜리 기자 = AI스페라는 스플렁크 보안정보·이벤트관리(SIEM) 플랫폼에 사이버 위협 인텔리전스 검색엔진 '크리미널 IP'의 정밀 분석 기능을 탑재한 '크리미널 IP 서치' 통합 앱을 출시했다고 21일 밝혔다.
AI스페라는 앞서 스플렁크용 실시간 이상 행위 탐지 앱인 '크리미널 IP FDS'를 선보인 바 있으며 이번 '크리미널 IP Search' 앱 출시로 로그 기반 감시와 세부 위협 정보 조회, 실시간 대응까지 스플렁크 플랫폼 내에서 통합적으로 수행할 수 있게 됐다.
'크리미널 IP 서치' 사용자는 복잡한 로그 분석 없이 단일 IP 주소만으로 가상사설망(VPN), 분산형네트워크(Tor), 스캐너, 호스팅 서버 여부 등 세부 위협 정보를 실시간으로 확인할 수 있다. 또 악성으로 판별된 IP는 자동화된 프로세스로 즉각 차단할 수 있어, 위협에 빠르게 대응하고 정상 상태로 복구하는 사이버 복구능력(레질리언스)을 강화할 수 있다고 회사 측은 설명했다.
강병탁 AI스페라 대표는 "크리미널 IP 서치는 방대한 로그 속에서도 위협 IP를 실시간으로 식별하며 보안 탐지 능력과 대응 속도를 획기적으로 향상할 것"이라며 "앞으로도 다양한 보안 환경에 대응할 수 있는 인텔리전스 솔루션을 제공하며 글로벌 보안 기업으로서 가치를 공고히 할 것"이라고 밝혔다.
◎공감언론 뉴시스 chewoo@newsis.com
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지