로그프레소가 카카오클라우드 서울 리전에 클라우드 SIEM 서비스 ‘로그프레소 클라우드’를 정식으로 론칭한다고 11일 밝혔다. 로그프레소와 카카오엔터프라이즈는 지난 8월 ‘클라우드 통합보안관제 공동 사업을 위한 업무 협약’을 체결하고 최근 서비스를 정식으로 공개했다. 양사는 카카오클라우드를 기반으로 클라우드 SIEM 서비스의 국내 시장 점유율 확대를 위해 적극 협업하고 있으며 미국, 일본, 캐나다 등 글로벌 진출을 공동 목표로 시장 공략에 박차를 가하고 있다. 로그프레소 클라우드는 온프레미스, 클라우드, SaaS가 혼재된 현재의 기업 환경에서 발생할 수 있는 다양한 보안 위협을 정확히 식별하고 대응할 수 있는 클라우드 통합 보안관제 서비스다. 전통적인 보안 솔루션과 SaaS를 아우르는 전사적인 보안 가시성을 제공하며 특히 쿠버네티스, 옥타, 잼프 등 다양한 환경에 대한 모니터링 기능을 추가해 사용자 편의성을 극대화했다. 양봉열 로그프레소 대표는 “로그프레소 클라우드는 온프레미스 보안 모니터링을 클라우드로 통합하는 최적의 방법을 제시한다”며 “보안 전문가와 인프라 전문가 없이도 SIEM을 도입하고 운영할 수 있도록 다양한 기능과 컨텐츠를 적극 개발할 예정”이라고
로그프레소가 로그프레소 전 제품군에 생성형 AI 기반 대화형 엔진인 ‘AI 어시스턴트’를 적용한다고 18일 밝혔다. 로그프레소 AI 어시스턴트는 보안 전문가의 업무 생산성을 극대화하는 기능을 제공한다고 로그프레소는 설명했다. ▲로그 파싱 및 정규화 ▲로그프레소 앱 추천 ▲위협 인텔리전스 정보 조회 ▲위협 탐지 쿼리 생성 ▲티켓 요약 및 위협 분석 ▲공격자 IP 차단 대응 ▲보안 장비 API 제어 ▲보고서 쿼리 생성 ▲대시보드 생성 등 다양한 질문에 실시간 답변 생성 및 업무를 수행한다. 로그프레소는 AI 어시스턴트에 최근 등록한 ‘언어 모델 기반 시스템 운영 자동화 방법’ 특허 기술을 적용했다. SIEM 플랫폼이나 보안 장비의 API를 자연어로 제어해 업무를 자동으로 실행한다는 점에서 타사의 단순한 챗봇 기술과 차별화했다고 회사 측은 전했다. 로그프레소 플랫폼은 300종 이상의 쿼리 명령어 및 함수, 120종 이상의 앱, 100종 이상의 REST API 등 방대한 기능을 포함하고 있다. 이 때문에 처음 플랫폼을 접할 경우 다양한 기능을 활용하기 위해 충분한 시간과 노력이 필요했다. 구동언 로그프레소 전무는 “이제 보안 담당자는 AI 어시스턴트를 이용해 풍부한
인프라 구성에 대한 부담 대폭 절감, 관리 위한 유지보수 부담 최소화해 로그프레소가 29일 클라우드 보안 모니터링 서비스 ‘로그프레소 클라우드’를 출시했다고 밝혔다. 로그프레소 클라우드는 SaaS 형태로 선보이는 SIEM(Security Information and Event Management) 및 SOAR(Security Orchestration, Automation and Response) 서비스다. 이 서비스는 기업이 사용하는 다양한 SaaS와 IaaS에 대한 로그를 수집해 보관하고, 외부 침해관제와 내부 정보유출 탐지까지 통합적인 보안 모니터링 서비스를 제공한다. 로그프레소 클라우드는 온프레미스 보안관제 체계를 구축하는 것에 비해 인프라 구성에 대한 부담을 대폭 절감하며, 관리를 위한 별도의 내부 인력이나 유지보수, 업그레이드에 대한 부담을 최소화한다. 최근 많은 기업용 애플리케이션이 SaaS와 클라우드 방식으로 전환돼 제공되고 있으나, 레거시 통합보안관제 시스템은 이러한 변화에 대응하지 못하고 있다. 이로 인해 클라우드 및 협업 서비스를 통한 대형 사고가 빈번하게 발생하는 모습을 보인다. 기존에는 수 억의 비용을 투입할 수 있는 대기업 위주로 SI