펀딩
Beelzebub, €3M 투자 유치로 기업 네트워크에서 AI 기반 디셉션 기술 확대

이탈리아 사이버 보안 스타트업 Beelzebub은 기업 네트워크 내에서 공격자를 탐지하고 유인하는 데 사용되는 AI 기반 플랫폼을 확장하기 위해 300만 유로의 시드 자금을 투자 유치했다.
이 자금은 이탈리아의 딥테크 벤처 캐피탈 회사인 United Ventures가 단독으로 투자했다. Beelzebub은 이 자금을 사용하여 연구 팀을 확대하고, 유럽 전역에서 고객을 확보하고, 2026년 말까지 로마와 샌프란시스코에 상업 사무소를 열 계획이다.
밀라노에 본사를 둔 이 회사는 자동화된 사이버 공격에 직면한 조직을 대상으로 하고 있다. 특히 EU의 네트워크 및 정보 보안 지침(NIS2)에서 규정하는 운영자를 대상으로 한다.
Beelzebub은 네트워크 외부의 공격자를 완전히 차단하는 것에만 집중하지 않는다. 이미 침입이 발생했을 수 있다는 가정하에 플랫폼은 조직의 인프라 전반에 실제적인 디코이 시스템을 설치하여 공격자가 실제 자산에 도달하기 전에 노출될 수 있는 기회를 제공한다.
企業 인프라를 함정으로 만드는 것
Beelzebub의 기술은 디셉션 기술(deception technology)이라고 알려진 사이버 보안의 한 범주에 속한다. 생산 시스템에서 악의적인 활동이 경고를 트리거하기를 기다리는 대신, 플랫폼은 서버, 데이터베이스, 애플리케이션 프로그래밍 인터페이스, 클라우드 환경 및 기타 인프라의 실제적인 복제본을 생성한다.
이 디코이는 공격자가 가치 있다고 생각하는 것처럼 보이지만 실제 비즈니스 시스템에서 분리되어 있다. 합법적인 직원과 애플리케이션이 디코이와 상호 작용할 이유가 없기 때문에 디코이 내의 활동은 네트워크를 통해 침입자가 이동하고 있음을 강하게 나타낼 수 있다.
이 접근 방식은 사이버 공격의 가장 어려운 단계 중 하나인 초기 접근 후 최종 페이로드가 배포되기 전에 공격자를 중단하는 것을 목표로 한다.
공격자는 시스템을 탐색하고, 권한을 상승시키고, 자격 증명을 수집하고, 가치 있는 데이터를 식별하는 시간을 보낸다. Beelzebub은 이 과정을 중단하여 의심스러운 활동을 제어된 환경으로 유도하여 관찰하고 격리할 수 있다.
회사는 디코이가 실제 인프라처럼 행동하도록 하는 대형 언어 모델을 사용한다. 디코이는 실제적인 응답을 생성하고 행동을 적응시킬 수 있으므로 공격자가 디코이로 들어섰는지 여부를 더 difícil하게 만든다.
자동화된 공격 및 방어 루프
플랫폼은 사이버 보안 테스트 및 사고 대응의 다양한 단계를 다루는 세 가지 제품을 결합한다.
Arcangelo는 공격적인 구성 요소이다. 조직의 인프라에 대한 타겟 공격을 시뮬레이션하여 보안 팀이 약점을 식별하고 제어를 테스트하는 데 도움이 된다.
Beelzebub Managed는 방어적인 계층을 형성한다. 조직의 환경에 걸쳐 AI 기반 디코이를 배포하고 의심스러운 활동에 대해 모니터링한다. 공격자가 디코이와 상호 작용하면 시스템은 영향을 받는 기기를 격리하고 활동을 차단하고 사전 정의된 응답 작업을 시작할 수 있다.
회사는 이 조합을 자동화된 퍼플 팀 모델이라고 설명한다. 사이버 보안에서 레드 팀은 일반적으로 시뮬레이션 공격을 수행하고, 블루 팀은 시스템을 방어한다. 퍼플 팀 작업은 두 기능을 함께 가져와 공격 테스트의 결과가 방어적인 제어를 직접 개선할 수 있도록 한다.
공격 시뮬레이션과 라이브 디셉션 시스템을 연결함으로써 Beelzebub은 별도의 보안 도구, 외부 컨설턴트 및 내부 팀 간에 발생하는 핸드오버를 줄이려고 한다.
회사는 디코이를 새로운 공통 취약성 및 노출(CVE)로 업데이트할 수 있다고 말한다. 이를 통해 플랫폼은 새로운 취약성으로 영향을 받는 시스템을 모방하여 해당 취약성을 찾는 공격자를 유인할 수 있다.
AI 지원 멀웨어 분석
세 번째 구성 요소인 Caronte는 AI 기반 멀웨어 분석 시스템이다.
악성 소프트웨어가 감지된 후 Caronte는 샘플을 역공학하고 공격의 동작을 설명하는 사고 보고서를 생성할 수 있다. 목표는 공격이 작동하는 방식을 이해하는 데 걸리는 시간을 줄이는 것이다.
멀웨어 분석은 전통적으로 전문적이고 시간이 많이 걸리는 과정이다. 분석가는 코드를 검사하고, 제어된 환경에서 프로그램의 동작을 관찰하고, 외부 인프라와 통신하거나 다른 기기로 확산을 시도하는지 여부를 결정해야 할 수 있다.
Beelzebub은 Caronte가 이 작업의 일부를 자동화하여 조직이 더 빠르게 초기 평가를 생성할 수 있도록 한다고 말한다.
시스템은 온프레미스에서 작동할 수 있다. 이는 정부 기관, 규제된 회사 및 민감한 멀웨어 샘플을 第三자 클라우드 서비스에 업로드할 수 없는 기업에 중요할 수 있다.
Beelzebub의 더广い 플랫폼은 소프트웨어로서의 서비스 또는 온프레미스 배포로 제공된다. 더 엄격한 데이터 요구 사항을 가진 조직의 경우 회사는 대형 언어 모델 추론을 로컬에서 실행하기 위한 하드웨어를 제공할 수 있다.
라이브 위협 인텔리전스를 중심으로 구축
Beelzebub은 60명 이상의 독립적인 보안 연구자가 플랫폼에 위협 인텔리전스를 기여한다고 말한다.
이 네트워크는 새로운 멀웨어, 공격 기술 및 취약성에 대한 정보를 제공한다. 이 인텔리전스는 디코이, 공격 시뮬레이션 및 분석 기능을 업데이트하는 데 사용될 수 있다.
회사는 이전에 TeamPCP를 문서화한 것으로 알려져 있다. TeamPCP는 클라우드 인프라와 암호화폐 잭킹 캠페인에 대한 공격과 관련이 있다. TeamPCP는 또한 GitHub 인프라를涉한 침해와 관련이 있다.
위협 그룹을 발견하고 연구하는 것은 사이버 보안 벤더에게 실제적인 정보를 제공할 수 있다. 공격자가 네트워크에 들어간 후 어떻게 행동하는지에 대한 정보를 제공할 수 있다. 이 정보는 공격자가 가장 많이 타겟팅할 가능성이 있는 시스템, 자격 증명 및 서비스를 닮은 디코이를 설계하는 데 사용될 수 있다.
Beelzebub의 기술은 또한 오픈 소스 커뮤니티 에디션을 통해 제공된다. 이는 연구자와 보안 팀이 허니팟 접근 방식을 실험할 수 있는 방법을 제공한다.
오픈 소스 프로젝트는 보안 셸, 파일 전송 프로토콜, 데이터베이스 및 웹 애플리케이션을 포함한 여러 프로토콜 및 서비스를 지원한다. 이를 통해 조직은 인프라의 다양한 부분을 닮은 디코이를 배포할 수 있다.
더 빠르고 자동화된 공격에 대응
자금은 생성적 AI와 자동화가 사이버 보안의 양쪽을 변경하는 시기에 투자된다.
공격자는 AI 도구를 사용하여 피싱 메시지를 생성하고, 소프트웨어를 취약성으로 분석하고, 악성 코드를 수정하고, 더 많은 대상에 걸쳐 작동할 수 있다. 이러한 기능은 기술 전문 지식의 필요성을 제거하지는 않지만, 더 작은 그룹이 더 빠르고 더 큰 규모로 작동할 수 있도록 할 수 있다.
보안 팀은 탐지, 조사 및 사고 대응에 더 많은 자동화를 도입하여 대응한다. 디셉션 기술은 공격자가 실제 데이터나 시스템을 노출하지 않고 연구할 수 있는 환경을 제공하여 추가적인 계층을 제공한다.
Beelzebub의 창립자이자 CEO인 Mario Candela는 방어 도구가 자동화된 공격에 효과적으로 대응하기 위해 기계 속도로 작동해야 한다고 주장한다.
회사의 전략은 기존의 엔드포인트, 네트워크 또는 身分 보안 제품을 대체하는 것이 아니다. 대신, 공격자가 이미 주변 방어를 우회한 상황에서 내부 감지 계층을 추가하려고 한다.
이 가정된 침해 모델은 클라우드 플랫폼, 원격 디바이스, 애플리케이션 프로그래밍 인터페이스 및 소프트웨어 공급망에 걸쳐 기업 인프라가 확장됨에 따라 더 관련성이 있다. 모든 가능한 진입점을 보호하는 것은 어려우므로 네트워크 내에서 빠른 탐지가 점점 더 중요해진다.
디셉션이 왜 핵심 사이버 보안 계층이 될 수 있는가
공격자가 자동화된 정찰, 취약성 악용 및 멀웨어를 적응시키는 데 AI를 사용함에 따라 디셉션 기술은 기업 방어의 더 중요한 계층이 될 수 있다. 주변 제어에만 의존하는 대신, 조직은 공격자가 네트워크에 들어온 후 실제 시스템에 도달하기 전에 노출될 수 있는 실제적인 디코이를 배포할 수 있다.
가장 강력한 플랫폼은 디셉션을 지속적인 공격 시뮬레이션 및 자동화된 조사와 결합할 수 있다. 이는 침입, 탐지 및 격리 사이의 시간을 단축하고, 공격자의 도구, 목표 및 네트워크를 통한 이동에 대한 보안 팀의 인사이트를 명확히 할 수 있다.
디셉션은 엔드포인트 보안, 身分 제어 또는 취약성 관리를 대체하지는 않지만, 실제로 발생해서는 안 되는 활동에서 높은 신뢰도의 신호를 제공하여 이러한 시스템을 더 효과적으로 만들 수 있다. Beelzebub의 도전은 접근 방식이 기업 규모에서 신뢰성 있게 작동할 수 있으며, 이미 혼잡한 보안 환경에 과도한 복잡성을 추가하지 않는다는 것을 증명하는 것이다.












