- ‘안랩 XDR’: 수많은 시스템으로부터 위협정보를 수집해 보안 리스크 우선순위 분석탐지대응을 제공하는 SaaS보안 위협 분석 플랫폼

 

안랩_안랩 XDR 대시보드 화면.jpg

안랩이 조직 내 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(확장된 탐지 및 대응) 플랫폼 안랩 XDR’을 국내 최초로 출시했다.

 

안랩 XDR’은 조직 내 수많은 시스템으로부터 위협정보를 수집해 분석탐지대응을 제공하는 SaaS보안 위협 분석 플랫폼이다. 보안 솔루션부터 이메일 등 업무용 시스템까지 다양한 이기종 솔루션으로부터 생성된 데이터를 연계 분석해, 보안 리스크(Risk) 우선순위를 직관적으로 제공하고 연동 솔루션을 활용한 자동 대응까지 제공한다.

 

안랩 XDR’은 보안 담당자가 실제 업무 과정에서 겪는 어려움을 제품에 적극 반영한 점이 특징이다. 사용자와 자산 중심 리스크 지수화 및 관리 안랩이 축적해온 위협대응 노하우가 녹아있는 시나리오 룰을 활용한 리스크 분석대응 위협 인텔리전스(TI) 연동으로 위협이 조직에 미치는 영향도 파악 등 보안 업무의 효율성을 높일 수 있는 기능을 제공한다.

 

사용자와 자산 중심 리스크 지수화 및 관리

안랩 XDR은 조직내 다양한 솔루션을 연동해 로그 데이터를 수집한 후, 인공지능(AI)머신러닝 등을 이용해 연계 및 상관관계 분석을 수행한다. 이 과정에서 안랩 XDR은 사용자(User)와 사용자가 보유한 디바이스(Device) 등 자산을 명확하게 파악해 이에 대한 리스크 가시성을 높였다.

 

이로써 보안 담당자는 개별 자산에 대한 리스크 지수 및 상세정보를 손쉽게 확인할 수 있다. , 기기직책직군 등으로 태그를 지정한 후 해당 태그 별로 모니터링도 가능하다. 특히, 신규 또는 미확인 자산 관리에 대한 보안 담당자의 고충을 반영해, 식별되지 않은 자산에 대한 정보를 빠르고 손쉽게 확인할 수 있도록 지원한다.

 

실전형 시나리오 룰을 활용한 최신 위협 분석대응

안랩 XDR은 안랩이 다년간 축적한 위협 대응 노하우에 기반한 실전형 시나리오 룰(Scenario Rule)’로 리스크 위험도를 분석한다. ‘시나리오 룰은 사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙이다.

 

예를 들어 내부자에 의한 주요자료 외부 유출시나리오에서는 최근 1달 내 사용자의 행동 패턴을 분석해 주요 이력에 대한 임계치를 산출한 후, 이를 과도하게 벗어나는 행위가 발생하면 XDR이 이를 탐지 및 차단하는 방식이다.

 

안랩은 다년간 악성코드 분석, 디지털 포렌식, 보안 관제 등으로 축적한 실제 위협 사례와 최신 공격 시나리오 및 대응 노하우를 룰에 반영했다. 이로써 보안 담당자는 보안솔루션에서 발생하는 수많은 보안 이벤트(알림)의 우선순위 판단에 대한 고민을 덜고, 중요한 리스크 대응에 집중할 수 있다.

 

위협 인텔리전스 연동으로 위협 내부 영향도 파악

또한, 보안 담당자는 안랩 XDR로 자사의 위협 인텔리전스 플랫폼 안랩 TIP’가 제공하는 최신 보안 뉴스와 해당 뉴스 내 IoC(침해지표) 정보의 조직 내 존재 여부를 확인할 수 있다.

 

조직 내에서 해당 침해지표 식별 시, 침해지표가 발견된 자산 위치까지 알려주기 때문에 최신 위협의 내부 영향도를 실시간으로 파악할 수 있다. 침해사고취약점 뉴스뿐만 아니라 보안 권고문 등 최신 위협 정보를 확인하고, 이에 대한 내부 확인 시간을 대폭 줄여 보안 업무의 효율성을 높일 수 있다.

 

안랩 김창희 제품서비스기획실장은 많은 수의 보안 담당자들은 다양한 보안 솔루션이 탐지한 위협에 개별적으로 대응해왔기 때문에 대응 우선순위 파악에 어려움을 겪고 있다. 광범위한 소스에서 정보를 수집해 연계 분석하고 최적의 대응 방안을 제시하는 XDR 플랫폼이 필요한 시점이라고 밝혔다.

 

안랩 강석균 대표는 최근 디지털전환이 급속하게 진행됨에 따라, 사이버 보안 리스크 관리는 곧 비즈니스 경쟁력이 됐다고 설명하고, “안랩은 이번 안랩 XDR’ 출시로 고객에게 조직 내 자산의 보안 리스크에 대한 통합적인 관리를 제공하고, 고객이 보다 효율적인 보안운영 환경을 구축해 비즈니스 경쟁력을 강화할 수 있도록 지원할 것이라고 덧붙였다.

 

#안랩#XDR#

 

 
?

  1. 슈프리마, ‘글로벌 Top 50 보안 기업’에 13년 연속 선정…“출입통제 부문 글로벌 Top 5 선정”  

    통합보안 솔루션 전문기업 슈프리마는 글로벌 보안 전문 매체 A&S 인터내셔널의 ‘2023 글로벌 Top 50 보안 기업(Top 50 Security)’으로 13년 연속 선정됐다고 밝혔다. A&S 인터내셔널은 전 세계 보안 기업을 대상으로 제품 매출과 수익을 기반으로 시장을 선도...
    Date2023.11.27 Bynewsit Views335
    Read More
  2. 티피링크, 와이파이6E 지원 USB 무선 랜카드 「Archer TXE70UH」 출시

    글로벌 와이파이 선도기업 티피링크(TP-Link)는 AXE5400 와이파이 6E USB3.0무선 랜카드 ‘Archer TXE70UH’를 출시한다고 밝혔다. ‘Archer TXE70UH’는 와이파이 6E를 지원하는 USB타입의 무선 어댑터로, 6GHz 확장된 새로운 대역을 지원해 사용자들이 즉시 와이...
    Date2023.11.24 Bynewsit Views413
    Read More
  3. 팔로알토 네트웍스, 한국지사 확장 이전 개소…“고객 및 파트너들 지원 허브 역할 기대”

    팔로알토 네트웍스는 한층 두터워진 고객과 파트너 지원을 강화하기 위해 서초구 삼성생명 서초타워 1층에 새로운 한국 지사 사무실을 마련했다고 밝혔다. 팔로알토 네트웍스 코리아의 홍성구 부사장은 “한국 시장은 하이테크 혁신과 기술력으로 세계 시장을 ...
    Date2023.11.23 Bynewsit Views369
    Read More
  4. 아카마이, 세그멘테이션 현황 보고서 발표…“아태지역 기업 62%, 랜섬웨어 공격 대응에 가장 중요한 것은 네트워크 세그멘테이션”

    - 지난 1년간 랜섬웨어 공격 2년 전 평균보다 2배 높아… 제로 트러스트와 마이크로 세그멘테이션으로 대응 - 아태지역 기업, 여러 자산에 걸쳐 세그멘테이션 구축…응답자 43%, 전문성 부족이 마이크로 세그멘테이션 구현의 장애물 아카마이 테크놀로지스가 랜...
    Date2023.11.23 Bynewsit Views373
    Read More
  5. 하이크비전, 리버네트워크와 네트워크 제품 총판 파트너십 체결..."국내 네트워크 유통 시장 본격 진입"

    - 향후 UTP 케이블 국내 최초 도입 및 SMB 전문 브랜드 ‘하이룩(Hilook)’ 런칭 계획 하이크비전(Hikvision)은 지난 21일 네트워크 제품 유통 전문기업 리버네트워크와 네트워크 제품 및 영상장치의 국내 총판 계약을 체결하고, 네트워크 제품 국내 유통 시장의...
    Date2023.11.23 Bynewsit Views294
    Read More
  6. No Image

    이글루코퍼레이션, 클라우드·SIEM 관련 특허 4건 취득…“온프레미스·클라우드 아우르는 핵심 보안 기술 확보”

    - 이글루코퍼레이션, 클라우드 네이티브 보안 강화하는 특허 기술 개발 - 효과적인 데이터 관리 기술 토대로, SIEM 성능 향상 이글루코퍼레이션은 클라우드와 보안 정보 및 이벤트 관리(SIEM)에 특화된 4건의 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션...
    Date2023.11.21 Bynewsit Views287
    Read More
  7. 동국제약, ‘베리타스 넷백업 어플라이언스’ 도입으로 랜섬웨어 공격에도 데이터 완벽 복구

    - ‘넷백업 어플라이언스’를 통해 랜섬웨어 감염에도 데이터를 신속하고 완벽하게 복구 - 백업 인프라 고도화, 용량 확보, 백업 데이터 보안 강화, 소산 백업을 통한 완벽한 데이터 보호 구현 베리타스테크놀로지스는 베리타스 솔루션을 도입하여 랜섬웨어 감염...
    Date2023.11.20 Bynewsit Views285
    Read More
  8. No Image

    이글루코퍼레이션, ‘SPiDER SOAR’ 국내 1호 국정원 인증 SOAR 솔루션

    - SOAR 솔루션 최초 국가정보원 보안기능확인서 획득 - SPiDER SOAR, 사이버 위협 대응 자동화 구현해 보안 운영 효율성 증대 - 이글루코퍼레이션, 고유의 SOAR 특허 기술과 활용도 높은 플레이북 토대로 SOAR 공급 확대 이글루코퍼레이션이 보안기능확인서 인...
    Date2023.11.16 Bynewsit Views333
    Read More
  9. 안랩, 글로벌 보안제품 대상 ‘마이터어택 평가’에서 상위권 위협 차단율 기록

    - 2023 마이터어택(Round 5) 평가: 공격 그룹 ‘툴라(Turla)’의 실제 공격 기법과 전술 기반으로 탐지(Detection) 및 차단(Protection) 부문으로 나눠 세분화된 공격 단계에 대한 ▲차단 및 탐지 여부 ▲상세 분석 정보 수준 등을 다면적으로 평가 - ‘안랩 EPP’: ...
    Date2023.11.15 Bynewsit Views321
    Read More
  10. 아크로니스, ‘아크로니스 사이버 프로텍트 홈 오피스’ 발표…“업계 최초 AI 기반 개인용 사이버 보호 솔루션”

    - 사용하기 쉬운 단일 플랫폼 내에서 사이버 보호 요구 사항을 모두 해결할 수 있는 완벽한 보안 솔루션 아크로니스는 오늘, AI 기술을 적용하여 백업과 사이버 보안 기능을 함께 제공하는 개인용 통합 사이버 보호 솔루션인 '아크로니스 사이버 프로텍트 홈 ...
    Date2023.11.15 Bynewsit Views249
    Read More
목록
Board Pagination Prev 1 ... 48 49 50 51 52 53 54 55 56 57 ... 85 Next
/ 85
CLOSE