포티넷 코리아는 2일 새로운 보안 운영체제인 ‘FortiOS 7.6’과 ‘포티넷 보안 패브릭(Fortinet Security Fabric)’의 주요 업데이트 사항을 공개했다. FortiOS 7.6은 다음과 같은 새로운 기능을 제공해 고객들이 전체 네트워크에서 리스크를 완화하고 복잡성을 줄이며, 탁월한 사용자 경험을 구현할 수 있도록 지원한다. 먼저 포티넷 보안 패브릭 전반에서 향상된 기능을 제공한다. 수백 개의 기능이 업데이트된 FortiOS 7.6은 시큐어 SD-WAN, SASE, 제로-트러스트 네트워크 액세스(ZTNA), 자동화, 프로비저닝(provisioning), 원격 브라우저 격리(RBI), 디지털 경험 모니터링(DEM) 등의 부문에서 유연한 사용 옵션(SaaS 또는 PaaS)을 지원하며, 포티넷 보안 패브릭 전반에서 향상된 기능을 제공한다. 또한 생성형AI 기능을 기반으로 신속한 위협 조사 및 해결을 지원하는 FortiOS 7.6은 포티넷의 중앙 데이터 레이크, 포티애널라이저(FortiAnalyzer), 통합 관리 콘솔인 포티매니저(FortiManager)에 기본적으로 FortiAI(이전의 Fortinet Advisor)를 통합한다. 이 같은 통합
포티넷, 한국 보안 관제 현황 발표 포티넷 코리아는 IDC에 의뢰해 조사한 한국의 보안 관제(SecOps) 현황 결과를 6일 발표했다. 이 보고서는 IDC가 아태지역 11개 국가에서 실시한 설문조사를 바탕으로 현재 보안 관제 환경 현황과 보안 운영에 대한 중요한 인사이트를 담고 있다. 설문조사는 한국을 비롯해, 호주, 홍콩, 인도, 인도네시아, 태국, 베트남, 말레이시아, 뉴질랜드 등 아태 지역 11개 국가 550명의 사이버 보안 리더들을 대상으로 2023년 10월부터 11월까지 진행됐다. 이 조사에서는 확산돼 있는 보안 관행, 공격 빈도 및 영향, 탐지 및 대응 시간, 경보 피로, SecOps 워크플로우 자동화 현황 및 영향, SecOps 도메인 내 기술 개발과 관련된 과제 등 다양한 측면을 살펴보았으며, 한국 시장에 대한 주요 결과는 다음과 같다. 한국에서 가장 많이 발생하는 사이버 위협은 '피싱'과 '랜섬웨어'였으며, 50% 이상의 기업들이 이를 가장 큰 우려 사항으로 꼽았다. 상위 5대 위협으로 피싱과 랜섬웨어를 비롯해, 패치되지 않은 취약성, 신원 도용, 공급망 공격이 꼽혔다. 한국에서 랜섬웨어 공격이 2022년에 비해 2023년에 2배 이상 증가했
포티넷 코리아는 생성형 AI 어시스턴트 '포티넷 어드바이저(Fortinet Advisor)'를 20일 발표했다. 포티넷은10년 이상 AI를 통해 포티넷 보안 패브릭과 포티가드랩 위협 인텔리전스 및 보안 서비스를 혁신해왔으며, 최근 화두가 되고 있는 생성형 AI를 접목해 고객들을 보호하고 고객의 비즈니스 운영이 온라인에서 안전하게 영위될 수 있도록 지원하게 됐다고 전했다. 포티넷 어드바이저 이니셜 릴리스는 보안 운영(SecOps) 팀이 신속하게 위협을 조사하고 교정할 수 있도록 지원한다. 마이클 지 포티넷의 설립자 겸 CTO는 "포티넷은 사이버 보안 분야에 AI를 도입해 개척한 기업으로서 혁신적인 AI 기능을 탑재한 40개 이상의 AI 기반 솔루션을 제공하고 있다"며 "포티넷의 방대한 인텔리전스 네트워크와 생성형 AI의 이점을 결합해 보안팀의 생산성을 높이고 위협 탐지 및 완화를 가속화하는 포티넷 어드바이저를 선보이게 됐다"고 설명했다. 포티넷 어드바이저는 포티넷의 보안 정보 및 이벤트 관리 솔루션인 'FortiSIEM'과 포티넷의 보안 오케스트레이션, 자동화, 대응 솔루션인 'FortiSOAR'에서 사용할 수 있다. 포티넷 보안 운영 솔루션은 이미 고객들이
트렌드마이크로가 간소화된 워크플로우와 생산성 향상을 통해 보안 분석가의 역량을 강화시키는 차세대 AI 도구 '트렌드 컴패니언(Trend Companion)'을 출시했다고 28일 밝혔다. 케빈 심저 트렌드마이크로 COO는 "보안 운영팀은 방대한 양의 위협 데이터가 가진 복잡성으로 인해 어려움을 겪고 있다"며 "트렌드 컴패니언은 복잡성을 줄이고 보안 운영을 가속화하도록 설계된 혁신적인 생성형 AI 도구로, 트렌드마이크로는 과감한 투자를 통해 혁신적인 고품질 제품을 타사와는 달리 빠르게 출시해 업계를 선도한다"고 말했다. 트렌드 컴패니언은 평이한 일반언어(자연어) 인터페이스를 제공함으로써 보안 분석가가 수동으로 위험 평가 및 위협 조사를 시행하는 시간을 50% 이상 단축시킨다. 경고에 대한 맥락 파악 및 설명, 맞춤형 대응 방안 분류 및 권장, 복잡한 스크립트와 명령줄 디코딩 및 설명 기능 등을 통해 분석가가 정교한 위협 헌팅 쿼리를 개발하고 실행할 수 있게 지원한다. 또 사고 대응자가 IR 및 포렌식 모듈에서 OS쿼리(OSQuery)를 개발할 수 있게 돕는다. 1만3000개 이상의 트렌드마이크로 고객사는 트렌드 컴패니언을 사용해 모든 기술 수준의 보안운영(Sec
로그프레소는 화이트 해커 출신인 장상근 연구소장을 영입했다고 27일 밝혔다. 장상근 연구소장은 로그프레소의 제품 기획, 위협 탐지 모델과 SOAR 플레이북 및 교육 콘텐츠 등의 연구 개발을 총괄한다. 장상근 연구소장은 15년 이상 국내 보안 기업에서 악성코드 분석, 보안 취약점 분석, 보안 시스템 개발 등 선행 기술을 연구했다. 최근까지는 지상파 방송사에서 다양한 유형의 보안 시스템 구축과 운영, 보안 관제, 연구 개발 업무를 맡았다. 이외에도 한국정보기술연구원(KITRI) BOB(Best of Best) '차세대 보안 리더 양성 프로그램' 멘토이자 다수의 보안 강의 및 보안 서적 저술 등 폭넓은 활동을 펼치고 있다. 양봉열 로그프레소 대표는 "새로운 보안 서비스와 해외 진출을 위한 글로벌 제품 연구 개발에 역량을 집중하고 있다"며 "장상근 연구소장 영입으로 로그프레소 플랫폼의 보안 기술과 성능을 강화해 보안 운영(SecOps) 리딩 기업으로 성장하겠다"고 밝혔다. 한편 로그프레소는 2013년 설립된 보안 운영 플랫폼 전문 업체다. 클라우드와 온프레미스 환경에서의 보안 업무를 완벽하게 통합할 수 있는 로그 관리, 보안 관제, 보안 운영 자동화 플랫폼을 개발하
트렌드마이크로가 13일 엔터프라이즈 보안운영센터(SOC)가 OT(운영 기술) 영역으로 역량을 확장하고 있지만 가시성과 기술과 관련된 문제가 걸림돌이 되고 있다는 새로운 연구 결과를 발표했다. 빌 말릭 트렌드마이크로 인프라 전략 부문 부사장은 "IT와 OT의 융합은 이미 많은 산업 조직에서 디지털 혁신을 주도하고 있지만, 이러한 환경에서 리스크를 효과적으로 관리하기 위해서는 IT와 OT 보안운영(SecOps)도 함께 융합돼야 한다"고 강조했다. 이어 "OT 보안 프로그램이 뒤처져 있더라도 트렌드 비전 원(Trend Vision One)과 같은 단일 보안운영 플랫폼으로 통합하면 가시성과 기술 격차를 좁힐 수 있다"고 말했다. 이번 연구에 따르면 현재 절반의 조직들이 일정 수준의 ICS/OT(Industrial Control System/Operational Technology) 가시성을 포함하는 엔터프라이즈 SOC를 보유하고 있는 것으로 나타났다. 하지만 보다 포괄적인 SOC를 보유하고 있는 조직의 경우에도 OT 환경의 약 절반(53%)만이 탐지 목적의 데이터를 제공했다. IT와 OT 사일로 간 통합이 가장 요구되는 기능으로는 사이버 이벤트 탐지(63%)가 꼽혔
10년 간 축적한 역량을 SaaS에 집중, 고성장·고수익 기업으로 전환할 계획 밝혀 로그프레소가 13일 여의도 콘래드호텔에서 진행한 창립 10주년 기념 기자간담회에서 클라우드 SIEM 전문기업으로의 비전을 발표했다. 양봉열 대표는 “선택과 집중이라는 키워드를 기치로 SaaS 기업으로 전환하는 여정을 시작했으며, 올 하반기부터는 로그프레소 클라우드 사업의 구체적인 성과를 확인할 것”이라며 “올해 매출 목표는 80억 원이며, 2027년까지 1000억 규모의 국내 클라우드 SIEM 시장에서 30% 점유율, 35% 이상의 이익률을 달성하겠다”고 포부를 밝혔다. 로그프레소는 지난 2013년 설립된 보안운영(SecOps) 플랫폼 기업으로 통합로그관리, 통합보안관제, 보안운영자동화 플랫폼을 제공 중이다. 설립 초기에는 LG유플러스, SK플래닛 등 통신 분야에서 매일 발생하는 테라바이트 단위의 대용량 로그를 고속으로 처리하며 시장에서 두각을 나타냈다. 이상금융거래 탐지시스템이 본격적으로 도입되던 시기에는 이체정보와 거래내역 등 빅데이터를 실시간으로 분석하는 기능을 앞세워 짧은 업력에도 가장 보수적인 시장인 은행과 증권 및 금융사에 제품을 공급했다. 통합 보안 관제(SIEM