2024.05.22 (수)

  • 맑음속초12.9℃
  • 맑음16.8℃
  • 맑음철원17.2℃
  • 맑음동두천19.1℃
  • 맑음파주17.5℃
  • 맑음대관령7.3℃
  • 맑음춘천16.9℃
  • 흐림백령도13.1℃
  • 맑음북강릉12.5℃
  • 맑음강릉14.4℃
  • 맑음동해12.1℃
  • 맑음서울20.2℃
  • 구름조금인천16.6℃
  • 맑음원주20.9℃
  • 맑음울릉도12.9℃
  • 맑음수원16.3℃
  • 맑음영월16.6℃
  • 맑음충주17.2℃
  • 구름조금서산15.7℃
  • 맑음울진12.8℃
  • 맑음청주20.6℃
  • 맑음대전18.8℃
  • 구름조금추풍령14.1℃
  • 맑음안동15.1℃
  • 구름조금상주15.8℃
  • 맑음포항14.3℃
  • 구름조금군산15.7℃
  • 구름조금대구15.0℃
  • 구름조금전주18.3℃
  • 구름조금울산12.9℃
  • 구름조금창원16.6℃
  • 구름조금광주19.5℃
  • 구름조금부산16.2℃
  • 구름조금통영16.0℃
  • 맑음목포17.2℃
  • 구름조금여수17.2℃
  • 맑음흑산도14.9℃
  • 맑음완도15.7℃
  • 구름많음고창
  • 구름조금순천15.2℃
  • 맑음홍성(예)17.3℃
  • 맑음16.6℃
  • 흐림제주18.8℃
  • 흐림고산17.3℃
  • 흐림성산18.8℃
  • 흐림서귀포18.7℃
  • 구름조금진주15.9℃
  • 맑음강화15.6℃
  • 맑음양평18.8℃
  • 맑음이천19.0℃
  • 맑음인제14.1℃
  • 맑음홍천17.0℃
  • 맑음태백9.8℃
  • 맑음정선군13.5℃
  • 맑음제천15.9℃
  • 맑음보은15.4℃
  • 맑음천안16.3℃
  • 맑음보령15.5℃
  • 맑음부여18.4℃
  • 구름조금금산17.8℃
  • 구름조금18.3℃
  • 구름조금부안17.0℃
  • 구름많음임실19.3℃
  • 구름많음정읍17.8℃
  • 구름많음남원20.9℃
  • 구름조금장수19.9℃
  • 구름많음고창군16.7℃
  • 구름많음영광군16.2℃
  • 구름조금김해시16.7℃
  • 구름조금순창군20.8℃
  • 구름조금북창원17.9℃
  • 구름조금양산시16.7℃
  • 구름조금보성군15.9℃
  • 맑음강진군16.3℃
  • 맑음장흥15.8℃
  • 맑음해남16.3℃
  • 맑음고흥15.2℃
  • 구름많음의령군16.4℃
  • 구름조금함양군19.0℃
  • 구름조금광양시17.2℃
  • 맑음진도군15.4℃
  • 맑음봉화12.5℃
  • 맑음영주14.1℃
  • 구름조금문경14.9℃
  • 맑음청송군10.6℃
  • 맑음영덕11.2℃
  • 맑음의성13.6℃
  • 구름조금구미16.4℃
  • 맑음영천13.0℃
  • 구름조금경주시12.2℃
  • 구름조금거창17.9℃
  • 구름조금합천18.0℃
  • 구름조금밀양17.2℃
  • 구름조금산청17.6℃
  • 구름조금거제16.2℃
  • 맑음남해16.5℃
  • 구름조금17.1℃
기상청 제공
안랩, XDR 플랫폼 ‘안랩 XDR’ 출시
  • 해당된 기사를 공유합니다

NEWS

안랩, XDR 플랫폼 ‘안랩 XDR’ 출시

안랩_안랩 XDR 대시보드 화면.jpg

 

안랩이 조직 내 보안 위협 리스크에 대한 우선순위 식별과 관리를 가능하게 하는 클라우드 기반 XDR(확장된 탐지 및 대응, eXtended Detection and Response)’ 플랫폼 ‘안랩 XDR(안랩 엑스디알)’을 국내 최초로 출시했다.


‘안랩 XDR’은 조직 내 수많은 시스템으로부터 위협정보를 수집해 분석-탐지-대응을 제공하는 SaaS형 ‘보안 위협 분석 플랫폼’이다. 보안 솔루션부터 이메일 등 업무용 시스템까지 다양한 이기종 솔루션으로부터 생성된 데이터를 연계 분석해, 보안 리스크(Risk) 우선순위를 직관적으로 제공하고 연동 솔루션을 활용한 자동 대응까지 제공한다.


‘안랩 XDR’은 보안 담당자가 실제 업무 과정에서 겪는 어려움을 제품에 적극 반영한 점이 특징이다. ▲사용자와 자산 중심 리스크 지수화 및 관리 ▲안랩이 축적해온 위협대응 노하우가 녹아있는 ‘시나리오 룰’을 활용한 리스크 분석-대응 ▲위협 인텔리전스(TI) 연동으로 위협이 조직에 미치는 영향도 파악 등 보안 업무의 효율성을 높일 수 있는 기능을 제공한다.

 



사용자와 자산 중심 리스크 지수화 및 관리


안랩 XDR은 조직내 다양한 솔루션을 연동해 로그 데이터를 수집한 후, 인공지능(AI)-머신러닝 등을 이용해 연계 및 상관관계 분석을 수행한다. 이 과정에서 안랩 XDR은 사용자(User)와 사용자가 보유한 디바이스(Device) 등 자산을 명확하게 파악해 이에 대한 리스크 가시성을 높였다.

 

이로써 보안 담당자는 개별 자산에 대한 리스크 지수 및 상세정보를 손쉽게 확인할 수 있다. 또, 기기∙직책∙직군 등으로 태그를 지정한 후 해당 태그 별로 모니터링도 가능하다. 특히, 신규 또는 미확인 자산 관리에 대한 보안 담당자의 고충을 반영해, 식별되지 않은 자산에 대한 정보를 빠르고 손쉽게 확인할 수 있도록 지원한다.

 



실전형 ‘시나리오 룰’을 활용한 최신 위협 분석-대응


안랩 XDR은 안랩이 다년간 축적한 위협 대응 노하우에 기반한 실전형 ‘시나리오 룰(Scenario Rule)’로 리스크 위험도를 분석한다. ‘시나리오 룰’은 사전 정의된 다양한 시나리오에 따라 위협을 분석하고 탐지하도록 설정된 규칙이다. 예를 들어 ‘내부자에 의한 주요자료 외부 유출’ 시나리오에서는 최근 1달 내 사용자의 행동 패턴을 분석해 주요 이력에 대한 임계치를 산출한 후, 이를 과도하게 벗어나는 행위가 발생하면 XDR이 이를 탐지 및 차단하는 방식이다.


안랩은 다년간 악성코드 분석, 디지털 포렌식, 보안 관제 등으로 축적한 실제 위협 사례와 최신 공격 시나리오 및 대응 노하우를 룰에 반영했다. 이로써 보안 담당자는 보안솔루션에서 발생하는 수많은 보안 이벤트(알림)의 우선순위 판단에 대한 고민을 덜고, 중요한 리스크 대응에 집중할 수 있다.

 



위협 인텔리전스 연동으로 위협 내부 영향도 파악


또한, 보안 담당자는 안랩 XDR로 자사의 위협 인텔리전스 플랫폼 ‘안랩 TIP’가 제공하는 최신 보안 뉴스와 해당 뉴스 내 IoC(Indicators of Compromise, 침해지표) 정보의 조직 내 존재 여부를 확인할 수 있다.


조직 내에서 해당 침해지표 식별 시, 침해지표가 발견된 자산 위치까지 알려주기 때문에 최신 위협의 내부 영향도를 실시간으로 파악할 수 있다. 침해사고∙취약점 뉴스뿐만 아니라 보안 권고문 등 최신 위협 정보를 확인하고, 이에 대한 내부 확인 시간을 대폭 줄여 보안 업무의 효율성을 높일 수 있다.


안랩 김창희 제품서비스기획실장은 “많은 수의 보안 담당자들은 다양한 보안 솔루션이 탐지한 위협에 개별적으로 대응해왔기 때문에 대응 우선순위 파악에 어려움을 겪고 있다”며, “광범위한 소스에서 정보를 수집해 연계 분석하고 최적의 대응 방안을 제시하는 XDR 플랫폼이 필요한 시점”이라고 말했다.


안랩 강석균 대표는 “최근 디지털전환이 급속하게 진행됨에 따라, 사이버 보안 리스크 관리는 곧 비즈니스 경쟁력이 됐다”며, “안랩은 이번 ‘안랩 XDR’ 출시로 고객에게 조직 내 자산의 보안 리스크에 대한 통합적인 관리를 제공하고, 고객이 보다 효율적인 보안운영 환경을 구축해 비즈니스 경쟁력을 강화할 수 있도록 지원할 것”이라고 말했다.

관련기사