[사진=웨어밸리 제공] 데이터베이스 보안 전문기업 웨어밸리는 자사의 통합 접근제어 솔루션 ‘샤크라맥스(ChakraMax)’에 AI·머신러닝 기반 이상행위 탐지 모듈을 출시했다고 밝혔다. 기업의 IT 환경이 복잡해지고 데이터 접근 경로가 다양해지면서 내부자에 의한 정보 유출과 비정상적인 데이터 접근 행위를 효과적으로 식별하는 것이 기업 보안의 주요 과제로 부상하고 있다. 특히 정상적인 접근 권한을 가진 계정이 탈취되거나 내부 사용자가 기존 권한을 악용하는 경우, 사전에 정의된 보안 정책이나 단순 접근 이력만으로는 이상행위를 조기에 식별하기 어렵다. 이에 따라 사용자의 평소 업무 행위를 학습하고 정상 패턴과 다른 행위를 찾아내는 이상행위 탐지 기술의 중요성이 높아지고 있다. 이번 웨어밸리가 선보인 이상행위 탐지 모듈은 기존 시스템에 축적된 감사로그를 활용해 사용자의 업무 행위 패턴을 분석하고, 평소와 다른 이상행위를 식별하는 것이 핵심이다. 분석 대상은 사용자 접속 이력, 데이터베이스 및 서버 접속 세션 정보, SQL 수행 이력, 서버 CMD 수행 이력 등 다양한 감사로그 데이터다. 축적된 데이터를 기반으로 사용자별 업무 패턴을 분석해 단순히 ‘접근했는가’를 확인하는 것을 넘어 시간, 사용자, Client IP, DB Object, SQL 수행 행위 등 다양한 컨텍스트(Context)를 종합적으로 고려한 이상행위 탐지를 지원한다. 특히 머신러닝(ML), 보안 Rule, AST(Abstract Syntax Tree) 기반 구문 분석을 결합한 3중 복합 탐지 체계를 적용했다. 머신러닝 기반 통계 분석을 통해 사용자의 평소 행위와 다른 패턴을 탐지하는 동시에, 사전에 정의된 보안 Rule을 통해 알려진 위험 행위를 식별한다. 여기에 AST 기반 SQL 구문 분석을 적용해 단순 키워드 기반 탐지에서 한 단계 나아가 SQL의 구조와 구문을 분석할 수 있도록 했다. 이를 통해 △심야·주말 등 비업무시간 접근 △기존에 확인되지 않은 IP를 통한 신규 클라이언트 접근 △위험한 DDL 수행 △대량 데이터 조회 및 추출 △비정상적인 응답시간 등 다양한 이상 징후를 탐지할 수 있다. 또한 AST 기반 분석을 통해 SQL 인젝션과 같은 비정상적인 SQL 패턴과 위험 SQL 구문에 대한 탐지도 지원한다. 웨어밸리는 특히 기존의 Rule 기반 탐지와 차별화되는 사용자 행위 패턴 기반 분석을 주요 특징으로 꼽았다. 예를 들어 학습 기간 동안...
웨어밸리, ‘ChakraMax’ AI·머신러닝 기반 이상행위 탐지 모듈 출시
4 weeks ago
24
Related
라인게임즈 '창세기전 모바일', 원스토어 매출 1위
33 minutes ago
0
카카오게임즈, '도깨비의세계' 출시 전부터 이용자 피드백 반영
33 minutes ago
0
디지털 취약계층 살핀다⋯LGU+, '찾아가는 매장' 운영
34 minutes ago
0
LG헬로비전, 연말까지 2000가구에 '마음나눔 꾸러미' 전달
34 minutes ago
0
누리호 5차 발사 성공…발사 성공률 80% 달성→신뢰도↑
49 minutes ago
1
아이스크림에듀, 서울대·경인교대와 AI 기반 학습 플랫폼 만든다
50 minutes ago
0
디스플레이협회 "현장규제 개선 환영…투자 걸림돌 해소 기대"
53 minutes ago
1
넥스원소프트, '버스타고' 해외카드 결제 지원
59 minutes ago
0
Tips
click
Popular
프로들도 줄지어 샷 점검… KLPGA 스타 사랑방 된 더헤븐CC 연습장
2 weeks ago
73
iOS 27, iPadOS 27, macOS 27
3 weeks ago
69
손흥민 선제골 발판·골대 불운…LAFC, 7경기 만에 승리
3 weeks ago
65
영림원소프트랩, 나람 통합 ERP 구축…사료 제조·물류·회계 데이터 하나로
2 weeks ago
62
'이 악문' 김영범, 자유형 50m '대회 신기록' 금메달
2 weeks ago
55
© Clint IT 2026. All rights are reserved
















English (US) ·