2024.05.20 (월)

  • 흐림속초15.0℃
  • 흐림16.6℃
  • 흐림철원17.1℃
  • 흐림동두천19.0℃
  • 흐림파주20.3℃
  • 흐림대관령15.3℃
  • 흐림춘천16.6℃
  • 흐림백령도15.8℃
  • 흐림북강릉15.1℃
  • 흐림강릉16.2℃
  • 흐림동해16.1℃
  • 구름많음서울21.2℃
  • 구름많음인천19.5℃
  • 흐림원주19.8℃
  • 구름많음울릉도18.1℃
  • 구름많음수원20.6℃
  • 흐림영월17.1℃
  • 흐림충주18.4℃
  • 흐림서산18.7℃
  • 흐림울진16.4℃
  • 구름많음청주19.3℃
  • 흐림대전20.0℃
  • 흐림추풍령17.7℃
  • 흐림안동18.3℃
  • 흐림상주18.9℃
  • 구름조금포항25.1℃
  • 구름많음군산20.9℃
  • 구름조금대구25.0℃
  • 맑음전주21.4℃
  • 맑음울산25.8℃
  • 맑음창원27.3℃
  • 맑음광주22.2℃
  • 구름조금부산26.3℃
  • 맑음통영23.0℃
  • 구름조금목포20.4℃
  • 맑음여수25.1℃
  • 구름조금흑산도23.2℃
  • 구름조금완도26.4℃
  • 구름조금고창
  • 맑음순천23.3℃
  • 흐림홍성(예)19.1℃
  • 흐림18.2℃
  • 구름많음제주24.0℃
  • 구름많음고산20.5℃
  • 구름많음성산24.5℃
  • 구름많음서귀포22.7℃
  • 맑음진주24.6℃
  • 구름많음강화19.7℃
  • 흐림양평17.6℃
  • 흐림이천20.1℃
  • 흐림인제15.9℃
  • 흐림홍천15.7℃
  • 흐림태백16.5℃
  • 흐림정선군17.0℃
  • 흐림제천16.6℃
  • 흐림보은18.4℃
  • 구름많음천안18.7℃
  • 흐림보령20.1℃
  • 흐림부여19.6℃
  • 구름많음금산21.0℃
  • 구름많음19.6℃
  • 구름조금부안21.7℃
  • 구름조금임실21.5℃
  • 구름조금정읍22.1℃
  • 맑음남원22.4℃
  • 구름조금장수22.4℃
  • 구름조금고창군21.6℃
  • 구름조금영광군21.6℃
  • 맑음김해시25.8℃
  • 맑음순창군22.1℃
  • 맑음북창원26.5℃
  • 맑음양산시26.1℃
  • 구름조금보성군26.0℃
  • 맑음강진군25.0℃
  • 맑음장흥24.6℃
  • 맑음해남23.5℃
  • 맑음고흥25.1℃
  • 맑음의령군25.4℃
  • 맑음함양군25.8℃
  • 맑음광양시24.7℃
  • 구름조금진도군22.8℃
  • 흐림봉화15.3℃
  • 흐림영주15.9℃
  • 흐림문경18.5℃
  • 흐림청송군17.8℃
  • 흐림영덕16.1℃
  • 구름많음의성22.0℃
  • 구름많음구미21.8℃
  • 구름조금영천25.5℃
  • 맑음경주시26.4℃
  • 구름조금거창21.6℃
  • 맑음합천25.6℃
  • 맑음밀양25.3℃
  • 맑음산청26.1℃
  • 맑음거제25.8℃
  • 맑음남해23.3℃
  • 맑음26.1℃
기상청 제공
언택트시대, '금융 보안관제 자동화'…금융보안 A to Z 프리미엄 웨비나 350명 참여
  • 해당된 기사를 공유합니다

EVENT/EDU

언택트시대, '금융 보안관제 자동화'…금융보안 A to Z 프리미엄 웨비나 350명 참여

file1597868223586.png

 

[CIOCISO매거진=홍상수 기자] CIOCISO매거진과 토크아이티가, 지난 10월 22일일 2시부터 3시30분까지 ‘언택트시대, 금융 보안관제 자동화와 침해공격 대응’을 주제로 프리미엄 웨비나를 개최했다. 이날 350여명 금융권 IT 관계자가 접속해 성황을 이뤘다.


고우성 토크아이티 PD 진행으로 2개 세션으로 진행된다. 세션1은 조형진 농협은행 CERT팀장의 ‘침해 공격 대응 을 위한 농협은행 CERT 현재와 미래’, 세션2는 최대수 팔로알토 네트웍스코리아 이사의 '금융 보안관제 자동화를 위한 XSOAR 솔루션'을 각각 발표했다. 발표 후에는 활발한 질의와 이벤트 추첨도 이어졌다. 

 

 

file1602497806258.jpg

조형진 NH농협은행 CERT팀장

‘위협 정보 통합 검역소’를 운영해 통합적 검역 실시


조형진 NH농협은행 CERT팀장은 “주요 보안대응 체계로 '위협 정보 통합 검역소'를 운영해 유통되는 모든 파일에 대한 통합 검역 실시하고 있다”며 “이기종 샌드박스 활용해 정적, 동적 분석을 통한 위협을 탐지하고 악성코드 및 비정상트래픽 대응시스템을 연계해 통합보안관리효과 극대화 하고 있다”고 말했다.


사이버공격 71% 이상은 스피어 피싱을 통한 이메일에서 시작하기 때문에 NH농협은행은 ‘Multi Layer 보안 방어 체계’를 구축했다.


개인정보 오남용을 모니터링 하기 위해 개인신용정보 생애주기(Lief Cycle) 관리 통합 보안체계를 견고히 하며, 빅데이터를 기반으로 AI를 통해 사용자 행위를 분석하는 등 점검 활동을 고도화했다.

 

 

2.JPG

 

 

조 팀장은 사이버 보안 강화를 위한 전략으로, 1단계 SIEM을 통한 ‘보안 데이터 레이크’를 통해 리스크 데이터를 집약한 후, 2단계 ‘인공지능 보안관제’로, 3단계, ‘사이버보안 종합 관제(SOAR)’를 통해 전체 보안 리스크를 시작부터 끝까지 대응하는 할 것이라고 발표했다.


아울러 AI를 통한 보안 관제에 대하여, 데이터를 정형화함으로 의미 있는 정탐이 높아질 수 있었다며 보안 관제의 효율적 자동화를 위해서 필수라고 말했다. 또한 올해 12월 데이터레이크를 완성할 계획이라고 밝혔다.


 

 

talkit9315605.jpg

최대수 팔로알토 네트웍스코리아 이사

“보안은 사람이 중심이다”


최대수 팔로알토 네트웍스코리아 이사는 차세대 보안관제 동향으로 네트워크부터 엔드포인트 까지 머신러닝 탐지 기술 도입하며 통합적으로 모니터링 하여, 보안관제센터의 운영 자동화로 대응 속도를 높이고, 인력난을 해결하는 추세라고 말했다. 

팔로알토의 Cortex XSOAR 솔루션은 관제 프로세스를 자동화하여 업무를 효율화한다. 


SOAR 솔루션은 단일 플랫폼에서 위협 발견 및 사고 대응, 관리 기능까지 결합했다. 보안 솔루션 제품들을 통합(integration) 하고 워크플로우를 조정(orchestrate)하고 자동화하여 빠르게 원하는 결과와 더 큰 가시성 확보하는 것이 특징이다. 즉 SOAR는 보안관제센터에서 중앙 허브 역할 수행한다. 

 

 

1.JPG

 

 

팔로알토의 SOAR 솔루션인 ‘Cortex XSOAR’를 도입한 삼성SDS는 보안관제업무에서 일 평균 보안 이벤트 수가 170억 건에서 2만 건으로 이벤트 분석 시간을 90% 이상 단축했고, 이벤트 처리시 보안 솔루션 평균 접속 감소율도 80% 이상 줄일 수 있었다. 


최 이사는 “‘Cortex XSOAR’은 안정적이고 검증된 솔루션이다. 유연하게 확장 가능한 아키텍처와 한 번의 클릭으로 인티그레이션, 플레이북, 대시보드 등을 포함하는 통합 컨텐츠 팩 등을 제공한다”고 설명했다.