EMSISOFT 새로운 AI 머신러닝 모델 출시
엠시소프트(Emsisoft)의 멀웨어 보호 기능에 대한 중요한 개선 사항인 AI 머신 러닝 모델을 행동 차단 25년 3월 3일 프로그램에 통합하여 출시하게 되었습니다.
거짓 양성은 오랫동안 행동 맬웨어 탐지의 난제였습니다. 악의적인 의도가 있는지 컴퓨터에서 프로세스를 모니터링하면 소프트웨어 업데이트나 서명되지 않은 애플리케이션과 같은 합법적인 소프트웨어를 맬웨어로 오인하여 불필요한 경고와 중단이 발생할 수 있습니다.
이를 해결하기 위해 Emsisoft는 머신 러닝 모델을 행동 감시(BB)에 통합하여 거짓 양성을 크게 줄이는 동시에 거짓 부정률을 0%로 유지했습니다. 이를 통해 보안을 손상시키지 않고 거짓 경보를 줄일 수 있습니다. 이러한 EMSISOFT 발전은 거짓 긍정(False Positive) 오탐 비율을 0%로 유지하면서 거짓 긍정을 크게 줄여 보안성에 손상없이 악성코드의 침입을 중단시키거나 획기적으로 감소시키게 될 것입니다.
오탐(false positive)은 오랫동안 행동 기반 멀웨어 탐지에서 어려운 과제였습니다. 새로운 기계 학습 모델은 이 프로세스를 구체화하여 정확도를 높이고 불필요한 경고를 최소화합니다. 무해한 프로세스와 악성 프로세스를 모두 포함하는 수백만 개의 시스템 로그에서 훈련된 AI 모델은 고급 토큰화 프로세스를 활용하여 원시 시스템 로그를 간소화된 데이터 세트로 변환하여 빠르고 효율적인 멀웨어 탐지를 가능하게 합니다.
기존의 시그니처 기반 탐지와 달리 행동 맬웨어 탐지는 실시간으로 시스템 활동을 모니터링하여 위협을 겉모습이 아닌 행동 방식에 따라 식별합니다. 이 접근 방식은 새롭고 진화하는 맬웨어를 잡는 데 매우 효과적이지만 어려움도 따릅니다. 일부 합법적인 소프트웨어, 특히 설치 또는 업데이트 중에 시스템 파일을 수정하는 소프트웨어는 행동 차단기에 의심스럽게 보일 수 있습니다. 실제 위협을 놓치지 않기 위해 보안 소프트웨어는 종종 신중을 기하여 이러한 프로그램을 잠재적 위험으로 표시합니다.
시간이 지나면서 우리는 행동 차단기의 효과를 지속적으로 개선하기 위해 여러 계층을 도입했습니다. 이제 머신 러닝을 추가하여 거짓 양성 감소를 다음 단계로 끌어올리고 있습니다.
이 향상된 기능으로 Emsisoft 사용자는 다음과 같은 경험을 할 수 있습니다.
- * 소프트웨어 업데이트에 대한 거짓 양성 반응 감소 – 게임 실행기 및 드라이버와 같이 파일을 수정하는 프로그램은 실수로 플래그가 지정될 가능성이 낮습니다.
- * 더욱 정확한 맬웨어 탐지 – AI 기반 분석은 양성 동작과 악성 동작을 더욱 정확하게 구분합니다.
- * 효율적인 성능 – 이 모델은 최소한의 리소스 사용에 최적화되어 있어 시스템 속도를 늦추지 않고도 보호 기능을 보장합니다.
이 머신 러닝 모델은 우리의 행동 차단기 내에서 지능형 필터 역할을 하며, 기존의 거짓 양성 감소 계층을 보완합니다. AI 기반 통찰력을 Emsisoft의 입증된 보안 기술과 결합하여, 우리는 더 스마트하고 정확한 맬웨어 보호를 제공하고 있습니다.
또한 이번 업데이트 출시는 당사 제품이 모든 사용자에게 최상의 보안 경험을 계속 제공할 수 있도록 하기 위한 다양한 조정 및 수정 사항이 포함되어 있습니다.
안정 버전 릴리스 날짜: 2025년 3월 3일
항상 그렇듯이 질문이 있는 경우 언제든지 문의해 주세요.
(주)소프트메일
https://www.emsisoft.co.kr
'Emsisoft 안티멀웨어' 카테고리의 다른 글
EMSISOFT EDR - LOLBins 탐색: 평범한 파일에 숨겨진 증가하는 위협 (0) | 2025.02.18 |
---|---|
[EMSISOFT] 보안가이드 - 해커가 당신을 표적으로 삼을 수 있는 이유 (3) | 2024.10.18 |
EMSISOFT 엔터프라이즈 EDR 제품 USB 매체제어 추가 (0) | 2024.10.03 |
EMSISOFT USB백신 만들어서 휴대용 USB백신으로 활용하기 (0) | 2024.09.05 |
호스팅(MSP) 서비스 공급자를 위핸 랜섬웨어 예방 가이드 (EMSISOFT) (0) | 2024.08.19 |