소식

스위스 보안 기술 기업인 Threatray는 인공지능과 머신러닝을 기반으로 코드 기반 심층 분석을 개발합니다.

2024-07-22

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

텍스트 | Yiming Technology Titanium Media APP 참고: 스위스는 세계 혁신 지수 경쟁력에서 12년 연속 1위를 차지했으며, 중국의 첫 번째 혁신 전략 파트너십 국가입니다. 혁신개발과 기술금융 분야의 상호보완성이 뛰어납니다. Venturelab이 조직한 "Swiss Innovation 100"은 최고의 "Swiss Made" 스타트업과 성장 단계의 기술 혁신 기업을 하나로 모으며 스위스에서 가장 국제적으로 영향력 있는 혁신 생태학적 벤치마크입니다. 2011년부터 이 목록은 매년 시장 전망이 있는 가장 획기적인 스위스 혁신 기업 100개와 생명 과학, 엔지니어링 기계, 로봇 공학, 정보 통신, 저비용 스위스 전역에서 가장 유니콘 잠재력을 지닌 스위스 성장 단계의 기업 25개를 선정해 왔습니다. 탄소 기술, 식품 기술 및 기타 분야에서 올해 41개의 새로운 회사가 목록에 추가되었습니다. 스위스에서 가장 최첨단 혁신 기술을 포괄적으로 전시하고 소개하기 위해 Titanium Media APP와 Venturelab의 중국 공인 파트너 Insight Tech가 공동으로 "100대 스위스 혁신" 특별 주제를 출시하여 스위스의 선구적인 과학 및 기술의 전경을 종합적으로 보여줍니다. 기술혁신 생태계. 이번 기사는 2023년 '스위스 혁신 100대'에 선정된 기업 Threatray를 소개하는 칼럼 96호입니다. 악성코드 탐지 및 분석 도구 개발에 전념하고 있습니다.

스위스 보안 기술 기업 Threatray는 2018년 설립되었습니다. 이 회사는 인공지능과 머신러닝을 기반으로 한 최초의 심층 코드 분석 기술과 코드 검색 엔진을 통해 코드 수준에서 악성 코드를 탐지할 수 있는 악성 코드 탐지 및 분석 도구를 개발했습니다. 탐지, 속성 및 상관 분석을 통해 맬웨어에 대한 기업 보안을 강화합니다.

Threatray는 Endre Bangerter 교수와 Jonas Wagner 교수가 공동 설립한 베른 응용과학대학교의 스핀아웃 회사입니다. Endre Bangerter는 Bern University of Applied Sciences의 사이버 보안 교수이며 해당 분야에서 20년 이상의 경험을 보유하고 있습니다.


이미지 출처 Threatray 공식 홈페이지

정보화 시대에 네트워크 보안은 기업이 무시할 수 없는 중요한 문제입니다. 랜섬웨어, 피싱 공격, 악성코드 등 다양한 유형의 네트워크 공격은 방화벽, 보안 탐지 및 방어 시스템, 안티 바이러스 소프트웨어 등 기존 방어 도구는 모두 긍정적인 보안 방어 효과를 갖고 있지만, 점점 더 복잡해지고 있기 때문입니다. 네트워크 공격에 대한 심층적인 분석 능력을 갖췄지만, 아직까지 네트워크 공격의 속성을 탐지하고 지능형 네트워크 위협을 사전에 예방하기 어려운 등의 문제가 남아있습니다.


이미지 출처 Threatray 공식 홈페이지

Threatray는 최초의 심층 코드 분석 기술과 인공 지능 및 머신 러닝을 기반으로 하는 코드 검색 엔진을 통해 코드 수준에서 악성 코드를 탐지, 속성 지정 및 연관시켜 기업의 효율성을 향상시킬 수 있는 악성 코드 탐지 및 분석 도구를 개발했습니다. 맬웨어에 대한 보안 수준.

Threatray의 핵심 기술에는 바이너리 코드 분석을 위한 AI 및 기계 학습 모델과 확장성이 뛰어난 악성 코드 검색 엔진이 포함됩니다. Threatray는 인공 지능과 머신 러닝 모델을 통해 이전에는 접근할 수 없었던 바이너리 코드 구조를 전례 없는 속도와 규모로 다른 어떤 제품보다 심층적으로 분석할 수 있습니다. Threatray는 검색 엔진을 통해 몇 초 만에 알려지지 않은 샘플을 1억 개 이상의 악성 코드 바이너리 데이터베이스와 일치시켜 현재 공격과 과거 공격 간의 관계를 찾아내고, 현재 다른 기술로는 찾을 수 없는 악성 코드 간의 관계를 밝힐 수 있습니다. Threatray는 맬웨어를 신속하게 식별하고 현재 공격과 알려진 위협 간의 유사성을 밝혀 맬웨어 식별, 속성, 인텔리전스 분석 및 상관 관계에 있어 획기적인 혁신을 가능하게 합니다.

Threatray는 이 기술을 기반으로 Binary Intelligence Platform과 Binary Intelligence for Endpoint라는 두 가지 시나리오 애플리케이션을 출시했습니다.

바이너리 인텔리전스 플랫폼은 주로 의심 파일 및 바이너리 코드에 대한 AI 탐지 및 분석에 중점을 두고 있으며, 악성 코드의 인텔리전스 가치를 최초로 공개했습니다. 새로운 위협 보고 및 조기 경고 방법을 사용하여 알려지지 않은 샘플을 OSINT(오픈 소스 인텔리전스) 보고서에 언급된 악성 코드에 연결합니다. 한 번의 클릭으로 악성 코드 연관 및 변종을 발견하고 결과적으로 몇 초 안에 얻을 수 있습니다. Yara 규칙 및 추출 패턴을 생성하여 기업이 데이터 침해를 보다 효과적으로 방지하고 파일을 보호할 수 있도록 지원합니다.

Binary Intelligence for Endpoint는 메모리 내 "파일리스 악성 코드" 공격을 탐지하는 데 중점을 둡니다. 역사적으로 메모리는 맬웨어 탐지의 사각지대였기 때문에 고급 공격자가 탐지를 우회하고 파일 없는 맬웨어를 배포할 수 있었습니다. Threatray는 엔드포인트 보호를 통해 프로세스 메모리를 검사하고, 파일리스 악성 코드에서 의심스러운 로드 코드를 식별하고, 이러한 코드에 대한 AI 탐지, 분석 및 속성을 수행할 수 있습니다. Threatray는 몇 분 안에 엔드포인트를 스캔하고 1,000개의 엔드포인트 탐지를 신속하게 완료할 수 있습니다. 또한 Threatray는 분석된 각 코드 조각을 저장하고 색인화하여 과거 이벤트를 추적하고 이전에 발견되지 않은 보안 취약점이나 공격이 있는지 확인하는 데 도움을 줍니다.

현재 Threatray는 스위스에서 가장 오래된 보험 제공업체인 la Mobilière, 스위스 최고의 사이버 보안 솔루션 제공업체인 InfoGuard, Swiss Post와 같은 대기업을 포함하여 여러 회사와 파트너십을 구축했습니다.

2021년에 Threatray는 230만 스위스 프랑의 초기 자금 조달을 받았으며 팀을 더욱 확장할 것입니다. Threatray는 코드 기반 악성 코드 탐지 및 분석 도구를 사용하여 기업, 사이버 보안 팀 및 기타 조직이 점점 더 복잡해지는 글로벌 악성 코드 위협을 방어할 수 있기를 희망합니다.


Insight Tech는 2023년 "Swiss Innovation 100"의 중국어 버전을 자랑스럽게 출시했습니다. Yiming Technology는 "Swiss Innovation 100"의 중국 공인 파트너이며 중국 내 "Swiss Innovation 100"의 운영 및 홍보를 담당하고 중국과의 비즈니스 협력을 통해 목록 프로젝트를 지원합니다. 중국-유럽(스위스) 기술 혁신 투자 및 산업화 운영자인 Yiming Technology는 투자, 자금 조달 및 사업 개발 서비스를 제공하고 스위스 혁신과 중국 산업 간의 양방향 협력을 위한 지분 투자 사업을 수행합니다. 2023년 "스위스 100대 혁신"의 전체 목록과 업계 목록을 확인하려면 Yiming Technology 공식 계정이나 공식 웹사이트를 방문하세요.