포티넷 코리아가 ‘FortiNDR Cloud’와 ‘Lacework FortiCNAPP’에 생성형 AI 어시스턴트 ‘FortiAI’를 통합해 제품 포트폴리오 전반에 생성형 AI(GenAI) 기능을 확장했다. FortiAI는 생성형 AI를 기반으로 보안 분석가의 활동을 안내 및 단순화·자동화하는 AI 기반 보안 어시스턴트이다. FortiNDR Cloud는 위협 사냥꾼이 쿼리와 연관된 탐지 및 관찰 결과를 손쉽게 확인 가능하도록 설계됐다. 보안 분석가는 FortiAI에 쿼리해 새로운 위협, 공격자 전술 및 기법, 특정 취약점에 대한 FortiNDR Cloud의 커버리지 역량을 손쉽게 파악 가능하다. 이번 기능 확장으로 검색 프로세스를 간소화하고 분석 결과를 향상시켜 위협 사냥꾼이 공격자의 역량을 보다 효과적으로 파악하게 됐다. Lacework FortiCNAPP는 SOC 팀이 해결 및 수정 조치에 대한 지침을 포함해 경보를 빠르게 파악한다. 자연어 쿼리를 통해 경보가 생성된 이유를 이해하고, 공격자가 시스템을 손상시키는 방법 등 위험을 파악한다. 조사 및 대응 방법에 대한 단계별 지침을 확보하고, 구문상 최적의 코드를 사용하여 문제 해결 과정을 간소화한다. 존 매
이글루코퍼레이션은 2건의 클라우드 및 보안 운영·위협 대응 자동화(SOAR) 특허 등록을 완료했다고 25일 밝혔다. 이글루코퍼레이션이 등록한 이번 특허는 클라우드 보안 운영 시스템의 보안성을 높이고, 보안 자동화의 정확성을 높이는 데 목적을 두고 있다. 클라우드 특허는 사용자의 권한에 따라 다른 테넌트(서비스 객체) 환경을 제공하는 멀티테넌시(Multi-tenancy) 보안 운영 시스템에 대한 기술이다. 사용자가 보안 운영 시스템에 접근할 시, 사용자와 테넌트를 목적과 범위에 따라 매칭할 수 있어 보안 데이터를 안전하게 관리하고 제어할 수 있다. SOAR 특허는 탐지된 보안 이벤트에 두 단계의 플레이북(Playbook)을 적용함으로써 보안 자동화 대응 품질과 정확성을 높이는 데 초점을 맞추고 있다. SOAR 플랫폼이 보안 이벤트 발생을 감지하면 제1 플레이북을 통해 이벤트에 대한 가중치를 산출한 후, 제2 플레이북을 적용해 새로운 공격 특징(feature)이 추가된 학습 데이터를 확보할 수 있다. 이득춘 이글루코퍼레이션 대표는 “이글루코퍼레이션은 사이버 위협에 선제적으로 대응하기 위해 보안 업무 방식의 혁신을 일으키는 연구 개발에 매진해 왔다”며 “앞으로도
텔스트라(Telstra)가 기술 연구 및 자문 기업 옴디아와 함께 실시한 기업의 탄력성과 혁신을 위한 보안 기술 활용 사례 설문 조사 결과를 27일 발표했다. 텔스트라와 옴디아는 지난해 250명의 기술임원을 대상으로 북아시아 기업의 보안 운영(Security Operations)에 대한 설문 조사를 실시해 복잡한 기술 환경과 위협에 대한 보안 자동화 활용도를 평가했다. 이 설문은 기술 스택 및 전체적 위험 관리 과정의 보안 자동화 활용도를 조사함으로써 기업을 위험으로부터 안전하게 보호하는 보안 자동화 방법을 찾기 위해 실시됐다. 설문 결과는 보안담당 임원들에게 기업의 사이버 보안 탄력성을 강화하고 디지털 혁신 프로젝트를 지원하는 데 필요한 통찰력을 제공할 것이라고 텔스트라는 전했다. 텔스트라의 폴 아팔터 북미 및 글로벌 판매 책임자는 "기업들은 자동화를 활용해 운영 효율성을 높이고 보안 침투를 방지해 운영팀이 더 큰 문제에 집중할 수 있도록 도울 수 있다"며 "이를 통해 직원들의 과로를 막고 핵심 자산을 더욱 잘 보호할 수 있을 것"이라고 말했다. 조사 결과, 설문에 참여한 북아시아 기업의 32%는 지난 12개월 동안 전체 IT 스택, 특히 엔드 포인트와 네
글로벌 오픈소스 솔루션 기업 레드햇은 '2023 글로벌 기술 전망'을 25일 발표했다. 글로벌 기술 전망은 기업의 디지털 트랜스포메이션 여정의 현재 상황, 투자 우선순위, 당면 과제를 심층적으로 이해하기 위해 전 세계 다양한 산업의 정보 기술(IT) 리더 약 1700명을 대상으로 진행한 설문조사에 기반했다. 이번 보고서는 ▲기업 투자의 최우선 과제 ▲디지털 트랜스포메이션의 우선순위 ▲디지털 트랜스포메이션의 가장 큰 장애 요소 등을 전망했다. 주요 내용은 다음과 같다. 보안은 투자 영역 전반에서 최우선 과제 보안은 지난해와 마찬가지로 올해에도 IT 투자의 최우선 과제로 꼽혔다. 응답자 44%가 '보안'을 3대 우선 투자 분야라고 답했으며, 2위인 '클라우드 인프라'(36%)보다 8포인트 더 높았다. 이는 모든 지역과 산업에서 거의 동일하게 나타났다. 특히 보안 분야 중 '네트워크 보안'(40%)과 '클라우드 보안'(38%)이 선두를 차지했으며, '타사 또는 공급망 리스크 관리'는 12%의 응답자만이 우선 투자 분야라고 답해 더딘 증가세를 보였으며, '보안 및 컴플라이언스 담당 직원 고용과 업그레이드/패치 관리'(13%) 역시 마찬가지였다. 일반적으로 보안은 여