Facebook Google Plus Twitter LinkedIn YouTube RSS 메뉴 검색 리소스 - 블로그리소스 - 웨비나리소스 - 보고서리소스 - 이벤트icons_066 icons_067icons_068icons_069icons_070

Tenable 블로그

구독

Tenable One에 ExposureAI 소개: 예방적 사이버 보안의 미래와 만나기

Tenable One에 ExposureAI 소개: 예방적 사이버 보안의 미래 소개

Tenable One - 위험 노출 관리 플랫폼은 이미 조직에서 예방적 사이버 보안을 실천하는 방식을 변화시키고 있습니다. 이제 ExposureAI 도입으로 사용자는 생성형 인공 지능의 잠재력을 최대한 활용하여 공격자보다 한 발 앞설 수 있습니다.

오늘 Tenable은 Tenable One - 위험 노출 관리 플랫폼에 통합된 ExposureAI를 공개했습니다. ExposureAI는 사용자의 사이버 전문 지식을 향상시켜 예방적 사이버 보안을 강화하는 새로운 생성형 AI 기능을 제공합니다. ExposureAI는 검색, 분석 및 의사 결정을 가속화하여 공격자보다 한 발 앞설 수 있도록 도와줍니다.

사이버 보안팀이 사이버 방어자로서 다음과 같은 전례 없는 압박에 직면한 이 시대에 생성형 AI 도구는 사이버 보안팀의 운영 방식을 바꿀 것입니다.

Tenable은 AI를 활용하는 위험 노출 관리가 예방적 보안의 미래라고 생각합니다. 

ExposureAI를 통한 빠른 검색, 설명 및 조치 유도

ExposureAI는 위험 노출 관리에 더 쉽게 접근할 수 있도록 새로운 통찰을 제공하여 모든 분석가를 전문 방어자로 만들 것입니다. 최고의 AI 기반 기능을 제공하려면 최고의 데이터가 필요하며 Tenable은 세계에서 가장 큰 컨텍스트 위험 노출 데이터 리포지토리를 보유하고 있습니다. 구체적으로 ExposureAI는 다음을 포함하는 1조 개의 고유한 위험 노출, 자산 및 보안 조사 결과를 활용합니다. 

  • 600억 개의 위험 노출 이벤트
  • 8억 개의 다양한 보안 구성
  • 10억 개의 자산

ExposureAI 엔진의 기반이 되는 이 대규모 데이터 플랫폼은 Tenable의 Snowflake 기반 데이터 레이크인 Tenable Exposure Graph입니다. 

Tenable One - 위험 노출 관리 플랫폼

ExposureAI는 앞으로 몇 주, 몇 달 동안 세 가지 중요한 방식으로 위험 노출 관리 프로그램을 개선할 것입니다.

검색

특정 위험 노출 및 자산 데이터를 검색하는 것은 무척이나 어려운 일입니다. 어떤 필터를 사용할 수 있는지 파악하고 그 필터가 어떤 자산과 위험 노출을 지원하는지 이해하며 필요한 것을 정확히 발견할 때까지 반복적인 과정을 통해 데이터를 줄여 나가야 하는 경우가 많습니다. 숙련된 사용자는 API와 스크립트를 활용하여 이러한 작업을 일부 자동화할 수 있습니다. 그러나 어떤 접근 방식이든 상당한 시간과 리소스가 필요합니다.

ExposureAI는 원하는 데이터를 새로운 방법으로 검색합니다. 이제 자연어 검색 쿼리를 사용하는 간단한 질문으로 검색 프로세스를 가속화할 수 있습니다. Log4Shell에 얼마나 노출되어 있는지 알아야 합니까? 쿼리를 만들기 위해 중첩된 필터 간에 전환할 필요가 없습니다. "몇 개의 자산에 log4j가 설치되었습니까?"라고 입력하기만 하면 생성형 AI를 사용하는 ExposureAI가 그 질문을 백그라운드에서 유사 SQL 쿼리로 변환하여 관련 데이터를 가져옵니다. 중요 정보를 가진 사용자에만 관심이 있습니까? 그렇다면 "도메인 관리자 액세스 권한이 있는 몇 개의 자산에 log4j가 설치되었습니까?"와 같이 적절히 쿼리를 수정하십시오.

Tenabe 사이버 자산 관리1

Tenable One 자연어 검색 쿼리의 예

Tenabe 사이버 자산 관리2

자연어 검색 쿼리의 결과 샘플

설명

위험 노출을 적절한 컨텍스트에서 이해하는 것 또한 어렵고 시간이 많이 소모될 수 있습니다. 위험 노출 세부 정보, 자산 또는 리소스 특성, 사용자 권한, 외부 접근성 및 공격 경로 세부 정보 등 많은 요소를 분석에 포함해야 합니다. 이 점을 공격 경로 분석으로 설명해 보겠습니다. 일반적인 공격 경로 분석 솔루션은 위협 행위자의 관점에서 특정 공격자의 진입점, 자산 표적 및 위협과 관련한 포괄적 통찰을 제공합니다. 일반적으로 이 정보는 자산 및 사용자 관계가 포함된 모든 잠재적 경로를 쉽게 표시하고 전환할 수 있도록 시각적 형식으로 제공됩니다. 전체 공격 순서를 이해하려면 분석가는 각 노드를 클릭하여 단계별 세부 정보를 확인해야 하는데, 결과를 해석하려면 높은 수준의 전문 지식이 필요하고 시간이 아주 많이 소모됩니다. 

Tenable One의 공격 경로 분석은 ExposureAI로 사용하여 전체 공격 경로를 서술형 문장으로 요약하기 위해 생성형 AI를 통합하므로 수동 분석이 필요하지 않습니다. 각 서술형 문장은 최초 진입점부터 자산 표적까지 공격자가 사용한 전술, 기술 및 절차(TTP)를 설명합니다. ExposureAI는 공격 경로 시각화 세부 정보를 빠르게 설명 및 분석할 수 있도록 변환하므로 사용자가 각 공격 경로에 대한 결정을 빠르게 내릴 수 있도록 합니다. 이렇게 되면 공격 경로 분석에 대한 박사 학위가 없는 일반 보안 전문가도 다양한 위험 노출에 대한 강력한 공격자 중심 컨텍스트를 이해하고 이러한 통찰을 활용하여 정확하고 효과적인 조치를 취할 수 있습니다. 

Tenable One 공격 경로 분석

ExposureAI가 진입점부터 중요 자산까지의 공격 경로를 설명하는 방법의 예

조치

어떤 보안 문제를 먼저 해결해야 할지 결정하는 일은 오래된 과제입니다. 위에서 언급했듯이 조직은 취약성과 구성 오류 과부하로 인해 어려움을 겪고 있습니다. 고위험 노출을 해결하기 위한 우선 순위를 정하고 조치를 취하려면 정확히 어디를 살펴봐야 할지 알아야 하는 경우가 많습니다. 오늘날의 매우 역동적인 위협 환경을 고려하면 실무자는 진화하는 위협의 최신 정보를 지속적으로 습득해야 합니다. 

보안팀은 ExposureAI를 사용하여 새로운 사이버 위험을 훨씬 더 선제적으로 해결할 수 있습니다. ExposureAI는 생성형 AI를 사용하여 위험 노출 및 자산 데이터를 지속적으로 분석하여 고위험 노출에 대한 통찰을 보여주고 소프트웨어 취약성, 클라우드 구성 오류, 웹 앱 결함 및 ID 취약성 해결과 같은 조치를 권고합니다. 이렇게 하면 사용자가 새로운 위협보다 한 발 앞서갈 수 있을 것입니다. 앞으로 몇 달간 이러한 사용 사례에 대한 소식을 기대해 주십시오.

Black Hat USA 2023에서 만납시다!

Black Hat USA 2023에 참석하신다면 부스 #1632에 들러서 Tenable One의 ExposureAI 데모를 관람하고 생성형 AI에 대한 주제별 전문가와 대화에 참여하십시오. 

앞으로 몇 주 동안 보다 많은 정보가 나올 것입니다. 앞으로 예정된 Tenable 웨비나, Tenable 커뮤니티 게시물Tenable 제품 교육 동영상에서 제품 세부 정보를 추가로 제공할 예정입니다.

관련 기사

도움이 되는 사이버 보안 뉴스

이메일을 입력하여 Tenable 전문가에게서 적시에 알림을 받고 보안 참고 자료를 놓치지 마십시오.

Tenable Vulnerability Management

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오.

Tenable Vulnerability Management 평가판은 Tenable Lumin 및 Tenable Web App Scanning을 포함합니다.

Tenable Vulnerability Management

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오. 지금 연간 구독을 구매하십시오.

100 자산

구독 옵션 선택:

지금 구매

Tenable Vulnerability Management

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오.

Tenable Vulnerability Management 평가판은 Tenable Lumin 및 Tenable Web App Scanning을 포함합니다.

Tenable Vulnerability Management

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오. 지금 연간 구독을 구매하십시오.

100 자산

구독 옵션 선택:

지금 구매

Tenable Vulnerability Management

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오.

Tenable Vulnerability Management 평가판은 Tenable Lumin 및 Tenable Web App Scanning을 포함합니다.

Tenable Vulnerability Management

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오. 지금 연간 구독을 구매하십시오.

100 자산

구독 옵션 선택:

지금 구매

Tenable Web App Scanning 사용해보기

Tenable One - 위험 노출 관리 플랫폼의 일부분으로 최근의 애플리케이션을 위해 설계한 최신 웹 애플리케이션 제공 전체 기능에 액세스하십시오. 많은 수작업이나 중요한 웹 애플리케이션 중단 없이, 높은 정확도로 전체 온라인 포트폴리오의 취약성을 안전하게 스캔합니다. 지금 등록하십시오.

Tenable Tenable Web App Scanning 평가판은 Tenable Lumin 및 Tenable Web App Scanning을 포함합니다.

Tenable Web App Scanning 구입

비교할 수 없는 정확도로 모든 자산을 확인하고 추적할 수 있는 최신 클라우드 기반 취약성 관리 플랫폼 전체에 액세스하십시오. 지금 연간 구독을 구매하십시오.

5 FQDN

$3,578

지금 구매

Tenable Lumin 사용해 보기

Tenable Lumin으로 위험 노출 관리를 시각화하여 파악하고 시간에 걸쳐 위험 감소를 추적하고 유사한 조직과 대비하여 벤치마킹하십시오.

Tenable Lumin 평가판은 Tenable Lumin 및 Tenable Web App Scanning을 포함합니다.

Tenable Lumin 구매

영업 담당자에게 문의하여 어떻게 Tenable Lumin이 전체 조직에 대한 통찰을 얻고 사이버 위험을 관리하는 도움이 되는지 알아보십시오.

무료로 Tenable Nessus Professional 사용해보기

7일 동안 무료

Tenable Nessus는 현재 구입 가능한 가장 종합적인 취약성 스캐너입니다.

신규 - Tenable Nessus Expert
지금 사용 가능

Nessus Expert는 외부 공격 표면 스캔닝과 같은 더 많은 기능 및 도메인을 추가하고 클라우드 인프라를 스캔하는 기능을 추가합니다. 여기를 클릭하여 Nessus Expert를 사용해보십시오.

아래 양식을 작성하여 Nessus Pro 평가판을 사용해보십시오.

Tenable Nessus Professional 구입

Tenable Nessus는 현재 구입 가능한 가장 종합적인 취약성 스캐너입니다. Tenable Nessus Professional은 취약성 스캔 절차를 자동화하고 컴플라이언스 주기의 시간을 절감하고 IT 팀과 참여할 수 있도록 합니다.

여러 해 라이선스를 구매하여 절감하십시오. 연중무휴 전화, 커뮤니티 및 채팅 지원에 액세스하려면 Advanced 지원을 추가하십시오.

라이선스 선택

여러 해 라이선스를 구매하여 절감하십시오.

지원 및 교육 추가

무료로 Tenable Nessus Expert 사용해보기

7일간 무료

최신 공격 표면을 방어하기 위해 구축된 Nessus Expert를 사용하면 IT부터 클라우드까지, 더 많은 것을 모니터링하고 조직을 취약성으로부터 보호할 수 있습니다.

이미 Tenable Nessus Professional을 보유하고 계십니까?
7일간 Nessus Expert로 무료 업그레이드하십시오.

Tenable Nessus Expert 구입

최신 공격 표면을 방어하기 위해 구축된 Nessus Expert를 사용하면 IT부터 클라우드까지, 더 많은 것을 모니터링하고 조직을 취약성으로부터 보호할 수 있습니다.

라이선스 선택

여러 해 라이선스를 구매하여 비용을 더 절감하십시오.

지원 및 교육 추가