팔로알토 네트웍스가 보안 운영 플랫폼 ‘코어텍스 XSIAM 3.0’을 발표했다. 이번 버전은 위협 노출 관리 기능과 고급 이메일 보안 기능을 새롭게 통합해 보안 운영의 민첩성과 효율성을 높이고 비용 절감 효과를 강화했다. 코어텍스 XSIAM은 사이버보안 데이터를 통합하고 실시간 분석과 자동화를 제공하는 플랫폼으로, 출시 3년 만에 누적 계약 금액 10억 달러를 돌파했다. 3.0 버전은 방어 전략을 사후 대응에서 사전 예방으로 확장해 공격 전 차단이 가능하도록 설계됐다. 위협 노출 관리 기능은 AI 기반 위협 방어를 통해 기업이 취약점 우선순위 지정과 자동 수정 기능으로 경고 수를 최대 99%까지 줄일 수 있도록 지원한다. 네트워크, 엔드포인트, 클라우드 스캐너를 통합한 단일 솔루션으로 내부 리스크를 파악하고 타사 도구와 연동해 탐지 범위를 확장한다. 보완 조치가 없는 고위험 취약점을 선별해 처리하고 중요도가 낮은 경고는 자동 제거해 경고 피로를 줄였다. AI 기반 자동화는 주요 위험에 대한 보호 조치를 생성하고, 플레이북 기반으로 타사 도구까지 포함한 대응 자동화를 지원한다. 고급 이메일 보안 기능은 생성형 AI와 자동화를 활용해 정교한 이메일 공격을 실시간
XSIAM 데이터 레이크 내 탑재된 1300여 개 이상의 모델에 기업에서 자체 보유한 AI 모델 추가할 수 있는 ‘코어텍스 XSIAM 2.0’ 출시 팔로알토 네트웍스는 보안 운영 자동화 관리 플랫폼 ‘코어텍스 XSIAM’에 BYOLM 프레임워크 지원을 추가해 최신 버전을 출시했다고 밝혔다. 팔로알토 네트웍스는 매일 5 페타바이트 이상의 보안 데이터를 수집함으로써 총 1엑사바이트 이상의 보안 데이터를 보유하며 보안 업계에서 최상위 수준을 유지하고 있다. XSIAM은 최고급 보안 분석을 위해 설계된 즉시 사용 가능한 AI 모델을 제공해 왔는데, 성숙도가 높은 SOC 조직의 경우 자체 머신러닝 모델을 생성하고 커스터마이징하기 원하는 상황이다. BYOML 프레임워크는 XSIAM에 저장된 방대한 보안 데이터를 최초로 사용할 수 있도록 한다. 보안 조직에서는 부정 탐지, 보안 연구 및 정교한 데이터 시각화와 같은 고유한 사용 사례를 위해 자체 ML 모델을 만들에 XSIAM에 통합할 수 있게 됐다. XSIAM 2.0에는 BYOML 프레임워크 외에도 가시성과 위협 우선 순위를 높여 보안 운영 문제 해결을 돕는 새로운 기능이 추가됐다. 신규 공개된 XSIAM 커맨트 센터는