Quttera 출시 "코드로서의 증거" SOC 2 및 PCI DSS v4.0에 대한 보안 규정 준수를 자동화하는 API

Quttera 출시 "코드로서의 증거" SOC 2 및 PCI DSS v4.0에 대한 보안 규정 준수를 자동화하는 API

이스라엘 텔아비브, 2025년 11월 27일, CyberNewsWire/- 새로운 API 기능과 AI 기반 위협 백과사전은 수동 감사 준비를 없애고 실시간 규정 준수 증거와 즉각적인 위협 인텔리전스를 제공합니다.

\ Quttera는 오늘 정적 보안 검색을 자동화된 규정 준수 증거로 변환하는 웹 악성 코드 스캐너 API의 주요 개선 사항을 발표했습니다. 이 업데이트에는 실시간 증거 스트리밍 및 규정 준수 매핑이 도입되어 조직에서 감사 주기당 30~40시간의 비용이 소요되는 감사 준비의 수동 부담을 직접적으로 해결합니다.

이번 발표에는 구조화된 보안 증거를 GRC 플랫폼에 제공하는 API 기반 규정 준수 자동화라는 두 가지 통합 기능이 포함되어 있습니다() 및 Quttera 위협 백과사전()는 감지된 위협에 대한 즉각적인 컨텍스트를 제공하는 AI 기반 리소스입니다.

수동 증거 추적 자동화

SOC 2, ISO 27001 및 PCI DSS v4.0 감사를 준비하는 조직은 일반적으로 보고서 내보내기, 스크린샷 캡처, 결과를 규정 준수 제어에 매핑하는 등 보안 증거를 수동으로 수집하는 데 수십 시간을 소비합니다. 이 접근 방식은 오래된 증거를 생성하고, 프레임워크 전체에 걸쳐 확장되지 않으며, 지속적인 모니터링을 입증하지 못합니다.

Quttera의 CTO인 Michael Novofastovsky는 “보안 팀은 모든 감사 전에 요구되는 수동 ‘증거 추적’으로 인해 지쳐 있습니다.”라고 말했습니다. “우리는 맬웨어 탐지를 규정 준수 워크플로에 자동으로 유입되는 구조화된 실시간 보안 데이터인 ‘코드형 증거’로 전환하고 있습니다. 조직이 Drata, Vanta 또는 맞춤형 GRC 시스템을 사용하든 우리 API는 사람의 개입 없이 지속적인 증거를 제공합니다.”

Quttera의 API는 위협 탐지를 내장된 규정 준수 메타데이터를 사용하여 구조화된 JSON으로 변환하고 결과를 SOC 2(CC6.1, CC7.2), PCI DSS v4.0(요구 사항 6.4.3, 11.6.1), ISO 27001 및 GDPR 전반의 제어에 동시에 매핑합니다.

PCI DSS v4.0의 새로운 요구 사항 해결

업데이트는 특히 2025년 3월 이후 필수인 PCI DSS v4.0 요구 사항, 특히 요구 사항 6.4.3(결제 페이지의 스크립트 인증) 및 11.6.1(파일 무결성 모니터링)을 대상으로 합니다. 이러한 요구 사항에는 지속적으로 자동화된 감지가 필요합니다. 수동 프로세스에서는 대규모로 제공할 수 없는 기능을 제공합니다.

Novofastovsky는 “PCI DSS v4.0에서는 결제 스크립트에 대한 무단 변경을 실시간으로 감지해야 합니다.”라고 설명했습니다. “저희 API는 모니터링이 연중무휴로 활성화되고 변경 사항이 자동으로 감지되며 컨트롤이 지속적으로 검증된다는 타임스탬프가 있는 증거를 제공합니다.”

AI 기반 위협 인텔리전스

위협 백과사전은 보안 팀이 탐지에 대응할 때 직면하는 상황 격차를 해결합니다. 스캔 보고서에 직접 통합되어 다음을 제공합니다.

  • 맬웨어 동작의 기술적 분석
  • 비즈니스 영향 및 위험 분류
  • 단계별 수정 지침
  • 알려진 공격 캠페인과의 연결

Novofastovsky는 “우리는 문제의 양면을 모두 자동화하고 있습니다.”라고 말했습니다. “API는 규정 준수 증명을 처리합니다. Threat Encyclopedia는 운영 대응을 처리합니다. 함께 수동 증거 수집 및 연구 오버헤드를 제거합니다.”

백과사전은 현재 새로운 위협에 기반한 AI 지원 확장을 통해 80개 이상의 웹 악성코드 카테고리를 문서화하고 있습니다.

주요 기능

  • 자동화된 제어 매핑: 여러 규정 준수 프레임워크에 대해 동시에 태그가 지정된 탐지
  • 실시간 증거 스트리밍: 지속적인 JSON 피드가 정적 PDF 보고서를 대체합니다.
  • 행동 탐지: 휴리스틱 스캐닝을 통해 제로데이 및 다형성 위협을 식별합니다.
  • 통합 유연성: 표준 REST API를 통해 기존 GRC 플랫폼과 작동

유효성

모든 Quttera API 가입자는 향상된 기능을 즉시 사용할 수 있습니다.

  • API 문서:
  • 통합 도움말:
  • 위협 라이브러리:

쿠테라 소개

Quttera는 자동화된 웹사이트 보안 및 맬웨어 탐지 솔루션을 제공하여 금융 서비스, 의료, 전자상거래 및 기술 분야 전반에 걸쳐 조직에 규정 준수 증거를 제공합니다.

포괄적인 제품군에는 고급 휴리스틱 스캐닝, 블랙리스트 모니터링, 교정 서비스가 포함되어 있어 전 세계 기업이 디지털 자산과 평판을 보호할 수 있도록 돕습니다.

자세한 내용은 사용자가 방문할 수 있습니다.

:::팁
이 이야기는 HackerNoon의 비즈니스 블로그에 CyberNewswire의 보도 자료로 게재되었습니다.프로그램. 재정적 결정을 내리기 전에 직접 조사해 보십시오.

:::

\ \ \

출처 참조

Post Comment

당신은 놓쳤을 수도 있습니다