AhnLab XDR, 더 넓어진 가시성과 AI로 보안 운영의 효율을 높이다
Exposure Management를 통한 외부 공격 표면 관리와 AI Insight·AI Workspace 기반 위협 분석 강화
기업의 IT 환경이 복잡해지면서 보안 담당자가 관리해야 할 영역도 지속적으로 확대되고 있다. 조직 내부에서 발생하는 보안 이벤트뿐만 아니라 외부에 노출된 자산과 취약점, 유출 계정, 도메인 관련 위험까지 폭넓게 살펴야 한다. 동시에 실제 우리 조직에 영향을 미칠 수 있는 위협을 빠르게 파악하고 대응하는 것 역시 중요해지고 있다.
AhnLab XDR은 이번 업데이트를 통해 기존에 제공하던 내부 자산의 보안 노출 관리 기능에 더해, 외부 공격 표면과 관련 위험을 관리할 수 있는 Exposure Management를 Add-on Service로 새롭게 추가했다. Exposure Management를 통해 외부에 노출된 자산을 탐색하고, 계정 유출·탈취 및 유사 도메인 등 조직 외부에서 발생할 수 있는 위험 정보를 확인할 수 있다.
또한 AI Insight를 통해 탐지된 위협의 핵심과 판단 근거를 빠르게 이해할 수 있도록 지원하고, AI PLUS Chat을 사용할 수 있는 AI Workspace를 새롭게 제공한다. 사용자 정의 파서(User-defined Parser)를 추가해 다양한 제품과 로그를 XDR에 연동할 수 있도록 지원하는 등 위협 분석에 활용할 수 있는 데이터의 범위도 확대했다.

외부 공격 표면까지 넓어진 보안 가시성
기업의 공격 표면(Attack Surface)은 내부에서 관리하는 자산에만 국한되지 않는다. 인터넷에 노출된 시스템과 도메인, 유출된 계정 정보 등 조직이 미처 파악하지 못한 외부의 위험 요소 역시 공격에 악용될 수 있다. 따라서 조직 내부에서 관리하는 자산의 보안 노출 상태뿐만 아니라 외부 공격자의 관점에서 노출된 공격 표면까지 지속적으로 파악하고 관리하는 것이 중요하다.
AhnLab XDR은 기존부터 조직 내부에서 식별된 관리 자산을 기준으로 보안 노출 상태를 확인할 수 있는 기능을 제공해왔다. 방화벽 로그를 기반으로 확인한 Open Port, 내부 자산의 CVE, 지원이 종료된 OS 정보 등을 통해 조직이 관리하는 자산의 보안 상태와 잠재적인 위험 요소를 확인할 수 있다.
이번 업데이트에서는 이러한 XDR의 내부 자산 보안 노출 관리 기능과 별도로, 조직 외부에서 확인되는 공격 표면과 관련 위험을 관리할 수 있는 Exposure Management를 Add-on Service로 새롭게 추가했다.
Exposure Management는 외부 공격자의 관점에서 인터넷에 노출된 자산을 탐색하는 외부 공격 표면 관리(EASM, External Attack Surface Management) 기능을 제공하며, 이와 함께 계정 유출·탈취 정보와 조직의 도메인과 유사한 도메인 정보를 확인해 외부에서 발생할 수 있는 계정 및 도메인 관련 위험도 파악할 수 있다.
[그림 1] 외부에 노출된 자산과 주요 위험 현황을 한눈에 확인하는 AhnLab Exposure Management
이를 통해 보안 담당자는 XDR에서 기존에 제공하던 내부 관리 자산의 보안 노출 정보를 확인하는 것에서 더 나아가, 조직 외부에 노출된 자산과 계정·도메인 관련 위험까지 관리 범위를 넓힐 수 있다.
[그림 2] 유사·사칭 도메인을 식별해 도메인 관련 위험을 확인하는 도메인 위험(Domain Risk) 기능
내부 자산에 대한 보안 노출 정보와 외부에서 관찰되는 공격 표면 및 관련 위험을 함께 활용함으로써 기존 내부 관리 영역만으로는 발견하기 어려웠던 잠재적인 위험 요소를 보다 폭넓게 파악하고, 선제적인 보안 관리에 활용할 수 있다.
Exposure Management는 AhnLab XDR의 Add-on Service로 별도 구매 및 라이선스 등록을 통해 제공된다.
AI Insight로 위협의 핵심과 판단 근거를 빠르게 파악
보안 운영에서는 위협을 탐지하는 것뿐만 아니라 탐지된 리스크가 왜 위험한지, 어떤 근거를 바탕으로 판단해야 하는지를 빠르게 이해하는 것이 중요하다.
AhnLab XDR의 AI 인사이트(AI Insight)는 탐지된 리스크와 관련 정보를 AI가 종합적으로 분석해, 해당 위협의 핵심 내용과 판단에 필요한 근거를 자연어로 요약·설명하는 기능이다.
[그림 3] 탐지된 리스크의 핵심과 판단 근거를 빠르게 파악할 수 있도록 지원하는 AI Insight
탐지된 리스크(Risk)의 팩터(Factor)와 근거 정보(Evidence), 관련 엔티티(Entity) 등을 기반으로 공격 유형, 주요 위협 지표, 예상되는 영향 범위 등 보안 담당자가 우선적으로 확인해야 할 내용을 정리해 제공한다. 분석에 활용된 관련 Evidence도 함께 확인할 수 있어 AI가 제공하는 요약과 실제 탐지 정보를 함께 살펴볼 수 있다.
이를 통해 보안 담당자는 여러 탐지 정보와 근거를 일일이 확인하는 부담을 줄이고, 탐지된 위협이 무엇을 의미하는지 보다 빠르게 파악해 추가 분석이나 대응이 필요한 리스크를 판단하는 데 도움을 받을 수 있다.
AI Workspace에서 AI PLUS Chat 활용
AhnLab XDR은 보안 운영 과정에서 AI를 보다 편리하게 활용할 수 있도록 AI 워크스페이스(AI Workspace)를 제공한다.
이번 업데이트에서 AI Workspace는 AI PLUS Chat을 이용할 수 있는 전용 작업 공간으로 새롭게 구성됐다. 보안 담당자는 별도의 AI 화면에서 필요한 내용을 AI에 직접 질문하고 답변을 확인할 수 있다.
일반적인 질의뿐만 아니라 추론(Reasoning) 모드를 활용해 여러 정보를 종합적으로 고려해야 하는 복합적인 질문에도 AI를 활용할 수 있다. 또한 여러 대화 세션을 동시에 활용하고 이전 대화 이력을 조회할 수 있어 목적에 따라 대화를 구분하고 필요한 내용을 이어서 확인할 수 있다.
AI 인사이트(AI Insight)가 XDR에서 탐지된 리스크를 AI가 데이터를 분석해 “이 위협이 무엇이고 왜 주의해야 하는지”를 빠르게 이해할 수 있도록 지원한다면, AI Workspace는 AI PLUS Chat을 통해 사용자가 필요한 내용을 직접 질문하고 답변을 확인할 수 있는 AI 전용 작업 공간이다.
이를 통해 보안 담당자는 탐지된 위협을 이해하는 과정에는 AI Insight를 활용하고, 추가로 필요한 정보나 보안 업무와 관련된 질의에는 AI PLUS Chat을 활용하는 등 업무 목적에 따라 AI를 활용할 수 있다.
위협 인텔리전스와 자산 정보를 연결해 대응 우선순위 판단 지원
새로운 취약점과 보안 위협이 지속적으로 등장하는 환경에서는 모든 위협을 동일한 수준으로 대응하기 어렵다. 따라서 새롭게 알려진 위협을 확인하는 것에서 더 나아가, 실제 우리 조직과 관련이 있는지 파악하는 것이 중요하다.
AhnLab XDR은 취약점 관련 위협 인텔리전스(TI) 정보와 내부 자산 정보를 함께 확인할 수 있도록 지원한다.
주요 보안 이슈와 취약점 관련 정보를 확인하고, 해당 취약점이 조직 내부의 어떤 자산에 영향을 미칠 수 있는지 파악할 수 있다. 이를 통해 보안 담당자는 새로운 취약점이나 위협 정보를 확인하는 데 그치지 않고, 해당 위협과 우리 조직의 연관성을 파악해 대응이 필요한 위험의 우선순위를 판단하는 데 필요한 정보를 확보할 수 있다.
[그림 4] 위협 인텔리전스(TI)와 취약점 정보를 내부 자산과 연계해 영향도를 확인하는 AhnLab XDR
사용자 정의 파서로 다양한 보안 데이터 연동 확대
XDR이 보다 다양한 위협을 분석하기 위해서는 조직에서 운영하는 여러 보안 솔루션과 시스템의 데이터를 폭넓게 활용할 수 있어야 한다.
AhnLab XDR은 이번 업데이트에서 사용자 정의 파서(User-defined Parser) 기능을 새롭게 제공한다.
사용자 정의 파서는 기존에 XDR에서 공식적으로 지원하지 않았던 장비나 새롭게 수집해야 하는 로그에 대해서도 관리자가 XDR 포털 UI에서 직접 로그 파서를 작성하고 검증해 적용할 수 있도록 지원하는 기능이다.
이를 통해 고객은 조직의 보안 환경에 따라 필요한 제품과 로그를 보다 유연하게 연동할 수 있다. 다양한 보안 데이터를 XDR에 연결함으로써 조직 환경에 맞는 통합적인 위협 분석 기반을 확장할 수 있다는 점도 장점이다.
더 넓게 발견하고, 더 빠르게 이해하고, 중요한 위험에 집중
이번 업데이트를 통해 AhnLab XDR은 Exposure Management와 AI를 중심으로 보안 운영 역량을 한층 강화했다.
AhnLab Exposure Management를 통해 내부 자산뿐만 아니라 외부에 노출된 공격 표면과 계정·도메인 관련 위험까지 가시성을 확대하고, 주요 취약점 및 보안 관련 Briefing Content를 제공해 기존 위협 인텔리전스와 자산 정보를 연계해 실제 조직에 영향을 미칠 수 있는 주요 위험을 파악할 수 있도록 지원한다.
여기에 AI 인사이트(AI Insight)를 활용해 탐지된 위협의 핵심과 근거를 빠르게 이해할 수 있도록 지원하고, AI Workspace에서는 AI PLUS Chat을 통해 필요한 내용을 직접 질문하고 확인할 수 있다. 사용자 정의 파서(User-defined Parser)를 통해서는 다양한 고객 환경에 맞춰 분석에 활용할 수 있는 데이터의 범위를 확대했다.
이번 업데이트의 핵심은 기능의 추가 자체보다 보안 담당자가 내부에서 외부까지 위험을 보다 폭넓게 파악하고, 우리 조직에 중요한 위협을 식별하며, AI를 활용해 위협을 이해하고 판단하는 과정의 효율성을 높이는 것에 있다.
AhnLab XDR은 위협 탐지와 대응을 넘어 조직의 내·외부 보안 노출 상태를 폭넓게 파악하고, 위협이 실제 조직에 미칠 수 있는 영향을 확인하며, AI를 활용해 보안 운영 전반의 효율성을 높이는 방향으로 진화하고 있다.
AhnLab XDR의 탐지·대응 과정을 확인해 보세요
AhnLab XDR이 다양한 보안 솔루션과 연동해 실제 사이버 공격을 탐지하고 대응하는 과정을 영상으로 확인해 보세요.
→ AhnLab XDR 데모 영상 보기- AhnLab콘텐츠마케팅팀