- ‘안랩 XDR’: 수많은 시스템으로부터 위협정보를 수집해 보안 리스크 우선순위 분석탐지대응을 제공하는 SaaS보안 위협 분석 플랫폼

 

안랩_안랩 XDR 대시보드 화면.jpg

안랩이 조직 내 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(확장된 탐지 및 대응) 플랫폼 안랩 XDR’을 국내 최초로 출시했다.

 

안랩 XDR’은 조직 내 수많은 시스템으로부터 위협정보를 수집해 분석탐지대응을 제공하는 SaaS보안 위협 분석 플랫폼이다. 보안 솔루션부터 이메일 등 업무용 시스템까지 다양한 이기종 솔루션으로부터 생성된 데이터를 연계 분석해, 보안 리스크(Risk) 우선순위를 직관적으로 제공하고 연동 솔루션을 활용한 자동 대응까지 제공한다.

 

안랩 XDR’은 보안 담당자가 실제 업무 과정에서 겪는 어려움을 제품에 적극 반영한 점이 특징이다. 사용자와 자산 중심 리스크 지수화 및 관리 안랩이 축적해온 위협대응 노하우가 녹아있는 시나리오 룰을 활용한 리스크 분석대응 위협 인텔리전스(TI) 연동으로 위협이 조직에 미치는 영향도 파악 등 보안 업무의 효율성을 높일 수 있는 기능을 제공한다.

 

사용자와 자산 중심 리스크 지수화 및 관리

안랩 XDR은 조직내 다양한 솔루션을 연동해 로그 데이터를 수집한 후, 인공지능(AI)머신러닝 등을 이용해 연계 및 상관관계 분석을 수행한다. 이 과정에서 안랩 XDR은 사용자(User)와 사용자가 보유한 디바이스(Device) 등 자산을 명확하게 파악해 이에 대한 리스크 가시성을 높였다.

 

이로써 보안 담당자는 개별 자산에 대한 리스크 지수 및 상세정보를 손쉽게 확인할 수 있다. , 기기직책직군 등으로 태그를 지정한 후 해당 태그 별로 모니터링도 가능하다. 특히, 신규 또는 미확인 자산 관리에 대한 보안 담당자의 고충을 반영해, 식별되지 않은 자산에 대한 정보를 빠르고 손쉽게 확인할 수 있도록 지원한다.

 

실전형 시나리오 룰을 활용한 최신 위협 분석대응

안랩 XDR은 안랩이 다년간 축적한 위협 대응 노하우에 기반한 실전형 시나리오 룰(Scenario Rule)’로 리스크 위험도를 분석한다. ‘시나리오 룰은 사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙이다.

 

예를 들어 내부자에 의한 주요자료 외부 유출시나리오에서는 최근 1달 내 사용자의 행동 패턴을 분석해 주요 이력에 대한 임계치를 산출한 후, 이를 과도하게 벗어나는 행위가 발생하면 XDR이 이를 탐지 및 차단하는 방식이다.

 

안랩은 다년간 악성코드 분석, 디지털 포렌식, 보안 관제 등으로 축적한 실제 위협 사례와 최신 공격 시나리오 및 대응 노하우를 룰에 반영했다. 이로써 보안 담당자는 보안솔루션에서 발생하는 수많은 보안 이벤트(알림)의 우선순위 판단에 대한 고민을 덜고, 중요한 리스크 대응에 집중할 수 있다.

 

위협 인텔리전스 연동으로 위협 내부 영향도 파악

또한, 보안 담당자는 안랩 XDR로 자사의 위협 인텔리전스 플랫폼 안랩 TIP’가 제공하는 최신 보안 뉴스와 해당 뉴스 내 IoC(침해지표) 정보의 조직 내 존재 여부를 확인할 수 있다.

 

조직 내에서 해당 침해지표 식별 시, 침해지표가 발견된 자산 위치까지 알려주기 때문에 최신 위협의 내부 영향도를 실시간으로 파악할 수 있다. 침해사고취약점 뉴스뿐만 아니라 보안 권고문 등 최신 위협 정보를 확인하고, 이에 대한 내부 확인 시간을 대폭 줄여 보안 업무의 효율성을 높일 수 있다.

 

안랩 김창희 제품서비스기획실장은 많은 수의 보안 담당자들은 다양한 보안 솔루션이 탐지한 위협에 개별적으로 대응해왔기 때문에 대응 우선순위 파악에 어려움을 겪고 있다. 광범위한 소스에서 정보를 수집해 연계 분석하고 최적의 대응 방안을 제시하는 XDR 플랫폼이 필요한 시점이라고 밝혔다.

 

안랩 강석균 대표는 최근 디지털전환이 급속하게 진행됨에 따라, 사이버 보안 리스크 관리는 곧 비즈니스 경쟁력이 됐다고 설명하고, “안랩은 이번 안랩 XDR’ 출시로 고객에게 조직 내 자산의 보안 리스크에 대한 통합적인 관리를 제공하고, 고객이 보다 효율적인 보안운영 환경을 구축해 비즈니스 경쟁력을 강화할 수 있도록 지원할 것이라고 덧붙였다.

 

#안랩#XDR#

 

 
?

  1. 포티넷, 구글 클라우드와의 파트너십 통해 글로벌 SASE PoP 확장  

    - 구글 클라우드 네트워크의 글로벌 네트워크 엣지 로케이션을 통해 포티넷 유니버셜 SASE(Universal SASE) 고객을 위한 POP 커버리지 확대 포티넷 코리아는 오늘, 구글 클라우드(Google Cloud)와의 파트너십을 통해 자사의 SASE POP를 새로운 로케이션으로 확...
    Date2023.10.18 Bynewsit Views201
    Read More
  2. 트렌드마이크로, 국내 최대 클라우드 보안 컨퍼런스 ‘CLOUDSEC 2023’ 개최

    - AWS, SK쉴더스, LG CNS, 메가존클라우드, 한국인터넷진흥원(KISA) 등 클라우드 활용과 미래 보안 전략 수립 위한 인사이트 공유 트렌드마이크로는 10월 18일(수)부터 20일(금)까지, 삼성동 그랜드 인터컨티넨탈 서울 파르나스 그랜드볼룸에서 국내 최대 규모...
    Date2023.10.17 Bynewsit Views149
    Read More
  3. 에지오, 고급 애플리케이션 보호 및 성능 최적화 솔루션 ‘애플리케이션 보호 및 성능 번들’ 출시…”구매 비용 맞춤형 모델로 제공”

    - 무료, 프로페셔널, 엔터프라이즈, 프리미어 등 4가지 구매 모델로 제공 - 에지오의 최신 웹 성능 강화 기능과 웹 보안 제품군 및 보안 운영 센터(SOC) 지원 서비스를 결합시켜, 예측할 수 없는 사용량 기반 비용 발생을 없애는 새로운 가격 정책으로 제공 에...
    Date2023.10.16 Bynewsit Views150
    Read More
  4. 크라우드스트라이크, 사이버 보안 최초 ‘노코드’ 애플리케이션 개발 플랫폼 출시

    - 팔콘 파운드리, 노코드 맞춤형 애플리케이션 구축 지원 - 사용자가 쉽게 팔콘 플랫폼 클라우드 데이터와 자동화 활용 보안과 IT 문제 해결 크라우드스트라이크(CrowdStrike)가 사이버 보안 업계 최초로 노코드(No-code) 애플리케이션 개발 플랫폼인 크라우드...
    Date2023.10.12 Bynewsit Views161
    Read More
  5. 포티넷, 4년 연속 SD-WAN 부문 ‘2023 가트너’ 매직 쿼드런트’ 리더 기업으로 선정  

    - 3년 연속 실행 능력 부문에서 최우수점을 받은 유일한 리더 기업 포티넷 코리아는 오늘, SD-WAN 부문 ’2023 가트너 매직 쿼드런트(2023 Gartner Magic Quadrant for SD-WAN)’ 리더 기업에 4년 연속 선정되는 영예를 안았다고 밝혔다. 또한, 포티넷은 실행 능...
    Date2023.10.12 Bynewsit Views209
    Read More
  6. 트렌드마이크로, 2023년 ‘가트너 피어 인사이트’ 엔드포인트 보안 부문 ‘고객의 선택’ 선정

    - 트렌드마이크로 ‘트렌드 비전 원’, 사용자 피드백과 평가로 검증된 통합 보안 플랫폼 트렌드마이크로는 2023 '가트너 피어 인사이트(Gartner Peer Insights) 고객의 소리’의 엔드포인트 보안 플랫폼 부문에서 '고객의 선택(Customers’ Choice)'에 선정됐다. ...
    Date2023.10.11 Bynewsit Views186
    Read More
  7. 크라우드스트라이크, 차세대 기능 도입한 ‘랩터’ 공개

    - 업계 최초 생성형 AI 보안 기능 도입한 차세대 플랫폼 ‘랩터’ 버전 공개 - 페타바이트 규모의 빠른 데이터 수집, 검색, 저장 기능 갖춘 팔콘 플랫폼 제공 - 샬롯 AI 조사관 통한 생성형 AI 기반 사이버 보안 혁신 지원 글로벌 클라우드 기반 사이버 보안 기...
    Date2023.10.10 Bynewsit Views203
    Read More
  8. 이글루코퍼레이션, 소규모 조직 보안 대응 속도 높이는 SOAR 기술 특허 취득

    이글루코퍼레이션은 소규모 사이트의 보안 운영 효율성을 높이는 보안 운영·위협 대응 자동화(SOAR) 특허 등록을 완료했다고 밝혔다. 본 특허의 적용을 통해 적은 보안 인력이 근무하는 보안 조직 역시 보안 경보 분석 및 대응 역량을 한 단계 높일 수 있게 될...
    Date2023.10.10 Bynewsit Views196
    Read More
  9. 안랩, 국내 최초 ‘확장된 탐지 및 대응(XDR)’ 플랫폼 ‘안랩 XDR’ 출시

    - ‘안랩 XDR’: 수많은 시스템으로부터 위협정보를 수집해 보안 리스크 우선순위 분석•탐지•대응을 제공하는 SaaS형 ‘보안 위협 분석 플랫폼’ 안랩이 조직 내 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(확장된 탐지 및 ...
    Date2023.10.05 Bynewsit Views237
    Read More
  10. 이통 3사, 피싱·스미싱 예방 위한 ‘브랜드 등록 지원센터’ 운영

    SK텔레콤, KT, LG유플러스는 추석 명절부터 연말연시까지 증가하는 스팸·피싱·스미싱 메시지로 인한 고객 피해를 최소화하기 위해 기업 메시징 서비스를 이용하는 기업을 대상으로 ‘브랜드 등록 지원센터’를 운영한다고 27일 밝혔다. 이통 3사가 운영하는 브랜...
    Date2023.09.27 Bynewsit Views180
    Read More
목록
Board Pagination Prev 1 ... 38 39 40 41 42 43 44 45 46 47 ... 72 Next
/ 72
CLOSE