사이버 공격이 점점 더 많아지고 정교해짐에 따라, 보안은 조직과 기업이 직면한 가장 큰 과제 중 하나가 되었습니다.
국가사이버보안협회(NCSA) 보고서에 따르면, 2024년에는 최대 46.15%의 기관 및 기업이 사이버 보안 사고를 기록했으며, 약 65만 9천 건의 사이버 공격이 발생한 것으로 추산됩니다. 그러나 베트남 내 최대 52.89%의 기업은 여전히 사고 대응을 위한 기술 솔루션을 충분히 갖추지 못한 상태이며, 56.16%는 사이버 보안 전문 인력이 부족합니다.
시스코 보고서에 따르면 베트남 기업 중 불과 11%만이 사이버 보안 사고에 대응하는 데 성숙 단계에 도달한 것으로 나타나 포괄적인 보안 솔루션이 시급히 필요하다는 것을 보여줍니다.
NCS가 7월 2일에 출시한 포괄적인 인공지능(AI) 솔루션 제품군은 기관과 기업이 견고하고 효과적인 보안 기반을 구축하고, 운영 비용을 절감하며, 디지털 환경의 증가하는 요구 사항을 충족할 수 있도록 설계되었습니다.
생태계의 제품에는 NCS 차세대 방화벽, NCS TI 사이버보안 인텔리전스 플랫폼, NCS EDR 엔드포인트 보안, NCS SIEM 중앙 집중식 사이버보안 이벤트 관리 및 분석 솔루션을 포함한 NCS SOC 사이버보안 모니터링 센터, NCS SOAR 사고 대응 및 조정 플랫폼이 포함됩니다.
NCS 사이버 보안 제품 생태계의 기술 이사이자 수석 설계자인 부 응옥 손(Vu Ngoc Son) 씨는 다음과 같이 말했습니다. "저희는 약 300개의 일반적인 해커 공격 기법을 업데이트하고 12개의 전문 AI 모델을 훈련하여 사이버 보안 위험 식별 능력을 향상시키고 수동 작업을 줄이는 데 도움을 주었습니다. 이 생태계는 조직과 기업이 디지털 전환, 혁신, 그리고 과학 기술 적용의 성과를 보호하는 데 도움이 될 것입니다."

제조사에 따르면, NCS의 차세대 방화벽은 x86 마이크로프로세서 아키텍처 기반으로 알고리즘 가속을 통해 애플리케이션 계층 제어를 지원하고 네트워크 게이트웨이에서 최대 300Gbps 대역폭으로 연결을 모니터링합니다. 심층 패킷 분석 기술(DPI)은 패킷 내용을 복사하지 않고 직접 읽고, 처리하고, 전송하여 운영 체제의 개입을 최소화합니다. 이를 통해 1초에 최대 수천만 개의 패킷을 처리할 수 있습니다. 이 방화벽의 탁월한 기능은 규칙에 따른 접근 차단, 8,500개 이상의 식별 패턴을 활용한 모니터링, 이상 감지 및 공격 차단(IPS), 애플리케이션 제어(Application Control), 악성 코드 차단 등입니다.
NCS TI 인텔리전스 플랫폼은 데이터를 사이버 보안 방어의 핵심 요소로 활용하여 조기 및 원격 공격을 차단합니다. 데이터는 100개 이상의 소스에서 지속적으로 업데이트 및 수집되며, 표준화되고 AI 도구를 통해 보강되고 전문가의 심층 분석과 결합됩니다. 이를 통해 국제 표준 사이버 보안 솔루션 및 장치에 직접 통합할 수 있습니다. NCS TI의 출력 데이터에는 악성코드, 위험 도메인, 범죄 조직, 공격 기법, 새로운 취약점 등에 대한 정보가 포함됩니다. 또한 NCS TI는 데이터 유출 및 브랜드 남용 탐지를 지원하여 조직과 기업이 잠재적 위기 위험에 선제적으로 대처할 수 있도록 지원합니다.
NCS EDR 엔드포인트 공격 방지 솔루션은 "올인원" 철학을 바탕으로 설계되었습니다. 바이러스 백신, 데이터 유출 방지(DLP), 데이터 암호화, 보안 정책 제어, 개인 방화벽 및 사고 조사 기능을 단일 인터페이스에 통합하여 고객의 투자 비용 절감, 시스템 운영 인력 최적화, 그리고 강력한 엔드포인트 보안을 지원합니다. 단 하나의 솔루션으로 고객의 보안을 강화하세요.
NCS SOC 사이버 보안 모니터링 센터는 NCS SIEM(중앙 집중형 사이버 보안 이벤트 관리 및 분석 플랫폼)과 NCS SOAR(사고 대응 및 조정 플랫폼)의 두 가지 제품으로 구성됩니다. NCS SIEM은 초당 최대 54만 건의 이벤트(EPS) 처리 성능으로 사이버 보안 이벤트 관리, 분석, 이상 경고를 지원합니다. 디지털 자산, AI 애플리케이션 및 1,300개 이상의 규칙을 360도 전방위로 분석하여 사이버 보안 사고를 탐지하고 경고할 수 있습니다.
NCS SIEM은 네트워크 보안 로그 기반 조사 기능 외에도 해커의 다음 공격 방향을 제시하여 관리자가 효과적인 방어 전략을 구축할 수 있도록 지원합니다. NCS SOAR는 네트워크 보안 사고 관리, 조정 최적화, 대응, 처리 및 사전 설정된 시나리오(플레이북)를 통한 대응 자동화에 중점을 둡니다.
출처: https://www.vietnamplus.vn/lan-dau-tien-co-he-sinh-thai-san-pham-an-ninh-mang-ung-dung-ai-va-tinh-bao-post1047730.vnp
댓글 (0)