이안은 쿼드마이너와 제품 및 솔루션 사업을 위한 업무협약(MOU)을 체결했다고 27일 밝혔다. 이번 협약을 통해 양사는 디지털 트윈과 사이버 보안 분야에서의 기술 융합을 통한 새로운 비즈니스 기회 창출과 글로벌 시장에서의 경쟁력 강화를 목표로 하고 있다. 주요 협력 내용은 ▲공통 산업군 기업 대상 비즈니스 추진 ▲각 사에 특화된 산업 대상 제안 ▲한국·일본·미국 및 아시아 태평양 지역을 대상으로 한 글로벌 비즈니스 확장 등이다. 또한 이안의 제품 및 솔루션의 보안성을 강화하고 쿼드마이너의 디지털 트윈 기능을 향상시키기 위한 공동 작업도 진행될 예정이다. 이안은 3차원 가상 FAB 설계 기술과 역설계 기술을 기반으로 제조시설 설계와 스마트팩토리 구축 등 디지털 관련 사업을 수행하고 있다. 국내 주요 하이테크 산업(반도체·디스플레이·이차전지)의 첨단 제조 공장 생애주기 전 과정에 걸친 디지털트윈 구축을 위한 다양한 용역과 관련 소프트웨어를 개발 및 공급하고 있다. 쿼드마이너는 모든 네트워크 트래픽을 저장하고 분석해 사이버 보안을 탐지하는 ‘네트워크 블랙박스’ 솔루션을 제공한다. NDR(네트워크 탐지 및 대응), SIEM(통합보안관제), TIP(위협 인텔리전스 플
팔로알토 네트웍스가 IBM의 큐레이더 서비스형 소프트웨어(SaaS) 자산 인수를 완료했다. 이번 인수로 보안 팔로알토 네트웍스는 보안 운영을 간소화하는 데 필요한 플랫폼 접근 방식으로 공격 표면에 대응하고 위협 방지 기능으로 고객을 보호하고자 한다. 팔로알토 네트웍스의 프리시전 AI 기반 코어텍스 XSIAM 플랫폼은 SIEM, SOAR, ASM 및 XDR을 포함한 데이터 및 보안 운영 기능을 단일 플랫폼으로 모아 보안 운영을 간소화했다. 팔로알토 네트웍스는 IBM 컨설팅에서 제공되는 무료 마이그레이션 서비스로 큐레이더에서 코어텍스 XSIAM으로 원활하게 전환할 수 있도록 지원할 계획이다. 니케시 아로라 팔로알토 네트웍스 CEO는 “우리는 조직이 프리시전 AI 기반 플랫폼의 잠재력을 활용해 비즈니스를 잘 보호하도록 지원하는 임무를 수행한다”며 “IBM과의 파트너십은 코어텍스 XSIAM을 채택하는 큐레이더 고객에게 확실한 혜택이 제공되는 계기가 될 것이다”이라 전했다. 아르빈드 크리슈나 IBM CEO는 “팔로알토 네트웍스와 협력은 IBM 컨설팅의 지원을 받아 코어텍스 XSIAM과 왓슨x를 활용한 지능형 위협 보호, 대응, 보안 운영에 대해 양사가 협력으로 IBM
이글루코퍼레이션은 2건의 클라우드 및 보안 운영·위협 대응 자동화(SOAR) 특허 등록을 완료했다고 25일 밝혔다. 이글루코퍼레이션이 등록한 이번 특허는 클라우드 보안 운영 시스템의 보안성을 높이고, 보안 자동화의 정확성을 높이는 데 목적을 두고 있다. 클라우드 특허는 사용자의 권한에 따라 다른 테넌트(서비스 객체) 환경을 제공하는 멀티테넌시(Multi-tenancy) 보안 운영 시스템에 대한 기술이다. 사용자가 보안 운영 시스템에 접근할 시, 사용자와 테넌트를 목적과 범위에 따라 매칭할 수 있어 보안 데이터를 안전하게 관리하고 제어할 수 있다. SOAR 특허는 탐지된 보안 이벤트에 두 단계의 플레이북(Playbook)을 적용함으로써 보안 자동화 대응 품질과 정확성을 높이는 데 초점을 맞추고 있다. SOAR 플랫폼이 보안 이벤트 발생을 감지하면 제1 플레이북을 통해 이벤트에 대한 가중치를 산출한 후, 제2 플레이북을 적용해 새로운 공격 특징(feature)이 추가된 학습 데이터를 확보할 수 있다. 이득춘 이글루코퍼레이션 대표는 “이글루코퍼레이션은 사이버 위협에 선제적으로 대응하기 위해 보안 업무 방식의 혁신을 일으키는 연구 개발에 매진해 왔다”며 “앞으로도
인프라 구성에 대한 부담 대폭 절감, 관리 위한 유지보수 부담 최소화해 로그프레소가 29일 클라우드 보안 모니터링 서비스 ‘로그프레소 클라우드’를 출시했다고 밝혔다. 로그프레소 클라우드는 SaaS 형태로 선보이는 SIEM(Security Information and Event Management) 및 SOAR(Security Orchestration, Automation and Response) 서비스다. 이 서비스는 기업이 사용하는 다양한 SaaS와 IaaS에 대한 로그를 수집해 보관하고, 외부 침해관제와 내부 정보유출 탐지까지 통합적인 보안 모니터링 서비스를 제공한다. 로그프레소 클라우드는 온프레미스 보안관제 체계를 구축하는 것에 비해 인프라 구성에 대한 부담을 대폭 절감하며, 관리를 위한 별도의 내부 인력이나 유지보수, 업그레이드에 대한 부담을 최소화한다. 최근 많은 기업용 애플리케이션이 SaaS와 클라우드 방식으로 전환돼 제공되고 있으나, 레거시 통합보안관제 시스템은 이러한 변화에 대응하지 못하고 있다. 이로 인해 클라우드 및 협업 서비스를 통한 대형 사고가 빈번하게 발생하는 모습을 보인다. 기존에는 수 억의 비용을 투입할 수 있는 대기업 위주로 SI
보안 운영·위협 대응 자동화(SOAR)의 핵심 요소인 플레이북(Playbook)을 공유하는 커뮤니티가 열린다. 이글루코퍼레이션은 SOAR 솔루션 '스파이더 쏘아(SPiDER SOAR)' 고객 대상으로 높은 활용성과 안정성이 검증된 플레이북을 공유하는 'SOAR 커뮤니티'를 오픈했다고 21일 밝혔다. SOAR 커뮤니티는 각 조직 상황과 공격 유형에 부합하는 최적의 대응 요소들을 하나의 과정으로 묶은 '플레이북'을 제공하는 웹사이트이다. 방문자들은 이글루코퍼레이션의 보안 전문가들이 최신 위협·보안 환경에 대한 이해를 토대로 제작하고 실 현장 적용을 통해 최적화한 양질의 플레이북을 다운로드할 수 있다. 적용을 통해 플레이북 생성 및 관리의 부담을 절감하는 한편, 공격 대응 프로세스의 복잡성을 해소하고 업무 효율성을 높이는 효과를 기대할 수 있다. SOAR 커뮤니티는 활용도 높은 플레이북을 직관적으로 선별 및 적용할 수 있는 사용자 중심의 경험/환경(UI/UX)을 지원한다. 공격 유형 별 플레이북을 한눈에 확인할 수 있는 그리드 메뉴 구성 및 플레이북 즐겨 찾기 기능 등 마련으로 높은 사용자 편의성을 보장한다. 방문자들은 조직이 직면한 보안 위협 유형 및 조직 상황
시큐리티·인텔리전스 기업 이글루코퍼레이션은 3건의 인공지능(AI) 및 보안 운영·위협 대응 자동화(SOAR) 관련 특허 등록을 완료했다고 21일 밝혔다. 이글루코퍼레이션은 이번 특허 기술 적용을 통해 보안 운영의 효율성을 높이고, SOAR 솔루션인 스파이더 쏘아(SPiDER SOAR)의 성능을 한 단계 높일 계획이다. 이글루코퍼레이션이 이번에 취득한 AI 특허는 숙련된 보안 담당자 수준의 언어 모델을 이용해 보안위협 탐지 보고서를 작성하는 방법에 관한 기술이다. 보안 담당자들은 본 AI 기술을 적용해 탐지 내역, 공격자 정보, 이벤트 정보 등을 자동 요약하고, 정확성 높은 보고서를 생성할 수 있다. 보안 조직들은 보안 업무의 효율성을 높이는 한편, 보안 담당자의 위협 분석 및 대응 역량 편차를 줄이는 효과를 기대할 수 있다. 2건의 SOAR 특허는 네트워크 보안위협 대응의 정확도와 효율성을 개선하는 데 목적을 두고 있다. 첫 번째 특허는 네트워크 보안위협 이벤트의 위협도 순위를 자동으로 매기고, 높은 위협 순으로 우선 처리해 SOAR 운영의 효율성을 높여주는 기술이다. 두 번째 특허는 마이터 어택 프레임워크(MITRE ATT&CK Framework)
시큐리티·인텔리전스 기업 이글루코퍼레이션은 사이버 위협 분석 시간을 단축시키는 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 31일 밝혔다. 20여 년 이상의 기술력과 노하우가 집약된 이번 특허 기술을 통해, 보안 운영 효율성과 SIEM 솔루션 성능을 한 단계 높일 수 있게 될 전망이다. 이글루코퍼레이션이 이번에 취득한 SIEM 특허는 공격자 인터넷주소(IP) 정보 추출에 소요되는 시간을 줄여주는 기술이다. 기존의 순차 연산 방식 대신, 대역 정보 행렬화를 통해 IP가 속하는 사분면을 찾고, 사분면 내에서 부분 영역을 찾아가는 방식을 적용했다. IP 대역 정보 추출 시스템의 비교 연산 횟수를 감소시킴으로써, 정보 추출 소요시간을 단축하고 IP 대역별 정보 추출 성능의 편차를 줄일 수 있다. SIEM 특허 적용을 통해 보안 담당자들은 IP 정보 분석에 소요되는 시간 편차를 최소화함으로써 고도화된 공격에 대한 대응 속도를 높일 수 있게 된다. 사용 국가, 네트워크 정보 등을 비롯한 다양한 종류의 IP 위험도 분석 기능이 개선됨에 따라, SIEM 솔루션의 성능 및 효율성이 높아지는 효과 역시 기대할 수 있다. 이득춘 이글루코퍼레이션 대표는 "이글루코
레드햇, 2023 쿠버네티스 보안 현황 보고서 발표 38% “보안 투자 충분치 않아”, 67% “보안 이슈로 쿠버네티스 구축 지연 경험 有” ‘컨테이너’, ‘컨테이너 런타임’, ‘도커’, ‘오케스트레이션’. 최근 클라우드 환경이 하드웨어 중심 구조에서 벗어나는 것이 트렌드로 변모함에 따라, 중요성이 대두되는 ‘쿠버네티스’와 관련한 개념들이다. 쿠버네티스는 ‘컨테이너’ 과정을 거친 애플리케이션을 ‘오케스트레이션’하는 도구다. 여기서 컨테이너는 애플리케이션 및 환경을 패키징하고 통합해 안전하게 실행하도록 하는 기술이다. 오케스트레이션은 여러 서버에 걸친 애플리케이션 컨테이너 및 사용 환경 설정을 배포·관리·확장·구성·조정 등을 통해 자동화 관리하는 프로세스다. 다시 말해, 쿠버네티스는 컨테이너화된 애플리케이션을 관리할 때 수반되는 프로세스를 자동화하는 플랫폼이다. 해당 플랫폼은 최근 성장을 위한 필수 과정으로 여겨지는 디지털 전환(DX)의 이니셔티브로 자리 잡았다. 이에 쿠버네티스를 채택하는 기업이 늘어나면서 컨테이너화된 애플리케이션에 대한 보안 위협과 그 방안이 산업의 새로운 과제로 급부상하고 있다. 레드햇은 전 세계 600명의 데브옵스(DevOps), 엔지니