메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>IT/인터넷

엘라스틱, '엘라스틱 시큐리티 7.6' 출시

엘라스틱이 '엘라스틱 엔드포인트 시큐리티'와 '엘라스틱 SIEM'의 강점을 결합한 통합 인터페이스 '엘라스틱 시큐리티 7.6'을 출시했다. /엘라스틱

실시간 대용량 데이터 수집·통계 및 분석 처리 데이터베이스 분야의 글로벌 선도업체 엘라스틱은 '엘라스틱 엔드포인트 시큐리티'와 '엘라스틱 SIEM'의 강점을 결합한 통합 인터페이스 '엘라스틱 시큐리티 7.6'을 출시했다고 3일 밝혔다.

 

엘라스틱 시큐리티 7.6은 전산시스템을 공격하는 각종 보안 위협 탐색을 자동화하기 위해 새로운 통합보안관리(SIEM) 탐색 엔진을 도입해 평균 진단 시간(MTTD)을 최소화하고 보안팀이 다른 업무에 할애하던 시간을 줄여 사람의 직관과 기술을 필요로 하는 보안 업무에 집중할 수 있는 시간을 갖게 해주는 것이 특징이다.

 

엘라스틱 시큐리티 7.6의 핵심 기능 가운데 하나인 '엘라스틱 SIEM'은 '엘라스틱서치'를 기반으로 하기 때문에 보안 조사의 속도를 높여 소요시간을 수 시간에서 수 분으로 단축시켜준다. 이 새로운 자동 탐색 기능은 만약 이 기능이 없었더라면 놓치게 될 위협을 찾아냄으로써 지연 시간을 줄여준다.

 

엘라스틱은 또한 다른 도구가 종종 놓치는 위협의 신호를 포착하기 하기 위해 엘라스틱의 '어택'이란 참조 자료와 맞춘 약 100개의 기본 규칙 시작 세트를 제공해준다. 엘라스틱의 보안 전문가들이 만들고 유지 관리하는 이 규칙들은 위협 활동을 가리키는 도구, 전술 및 절차를 자동으로 탐색하고 새로운 위협에 대처하기 위해 계속 업데이트된다. 탐색 엔진이 생성하는 신호와 관련된 위험과 심각도 점수 덕분에 분석가들은 문제를 빠르게 분류한 뒤 가장 중요한 작업에 집중할 수 있게 된다.

 

엘라스틱 SIEM이 제공하는 규칙은 윈도, 맥OS, 리눅스 시스템에서 수집된 '엘라스틱 커먼 스키마(ECS)' 준수 데이터 및 다른 소스의 네트워크 정보 상에서 운영되기 때문에 보안팀이 자체 환경에 추가되는 새로운 ECS 준수 데이터 소스에 대한 규칙을 다시 작성할 필요가 없다.

 

즉, 기본적인 엘라스틱 SIEM 위협 탐색 규칙은 엘라스틱의 보안 전문가들이 개발하고 유지 관리하며, SIEM 앱의 머신 러닝 기반의 이상 징후 탐색 작업과 '엘라스틱 엔드포인트 시큐리티'의 호스트 기반 보호 양쪽 모두를 보완해준다.

트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr