프로그램



    
Track C 강연시간 : 2023.9.19 13:00 ~ 13:40
보안 경보 홍수에서 살아남기! SOAR A to Z mail share facebook share twitter share linkedin share band share kakao

이글루코퍼레이션
이세호 수석부장

실시간 관제는 기계로, 분석 관제는 사람이!
디지털 트랜스포메이션이 가속회됨에 따라 기존의 방어 체계로는 예측하기 어려운 복합적인 사이버 공격이 증가하고 있습니다.
공격 표면이 넓어지면서 보안 경보는 늘어났고, 보안관제센터에서 사용하는 보안 도구들 증가로 보안 업무는 더욱 복잡해지고 있습니다.
더욱이 보안 담당자들은 경보의 홍수 속에서 날마다 엄청난 양의 사이버 위협을 분석·대응하고, 단순 반복적인 업무도 처리해야 하는 부담에 직면하고 있습니다.
SOAR 도입을 통해 단순 반복적인 업무와 보안 위협의 분석·대응 프로세스를 자동화함으로써 보안 업무의 효율성을 높일 수 있습니다.
자동 분석·대응 기능을 구현함으로써, 수많은 보안 솔루션 도입에 따른 복잡성, 사이버 공격의 고도화, 보안 인력 부족과 운영 비용 증가 등, SOC 운영의 어려움에서 벗어나 보시길 바랍니다.



이글루코퍼레이션

SPiDER ExD (통합형 보안 정보 및 이벤트 탐지 분석(SIEM) 솔루션)

SPiDER ExD는 일원화된 ‘고급 탐지-분석-대응’ 기능을 구현하는 통합형 보안 정보 및 이벤트 탐지 분석(SIEM) 솔루션 입니다.

클러스터 기반 빅데이터 아키텍처와 레플리카 기능을 토대로 데이터 수집·분산 적재 안정성과 검색 정확성을 보장합니다. 고유의 분류형 AI 기술을 포함한 고도화된 탐지 및 조사 기법 적용으로 위협 분석의 정확성을 실현합니다. 여러 이기종 솔루션 간의 연동 및 최신 보안 기능 확장을 통해, 사고 모니터링부터 분석, 탐지, 대응을 포괄하는 보안 운영 워크플로우를 지원합니다.
또한 클라우드 네이티브 환경에 특화된 기능 제공으로 온프레미스와 클라우드를 아우르는 보안 운영의 효율성을 보장합니다.

고급 탐지-분석-대응 기능을 통합적으로 제공하는 SPiDER ExD를 통해 보안 조직은 단일 워크플로우에서 일원화된 형태의 보안 프로세스 운영이 가능해지면서, 기업을 아우르는 통합된 보안 가시성을 확보하고, 날로 진화하는 보안 위협에 대한 대응력을 한 단계 높일 수 있게 됩니다.


이메일 : solbizteam@igloo.co.kr


홈페이지 : https://www.igloo.co.kr/


관련 뉴스


다운로드



윤*원(***-****-3668)    2023.09.19 13:47

자동관제를 통해서 현재 관제인력을 줄일수 있는 영역은 어느 곳이 가장 유력할지 궁금합니다


윤*원(***-****-3668)    2023.09.19 13:38

CTI로 다크웹의 정보를 가져올때 그 정보를 검증하는 것도 시간이 많이 걸리는데 그 시간을 자동화로 할수는 없는지요 ?


김*범(***-****-8092)    2023.09.19 13:38

상위기관의 시스템 작업/장애등의 사유로 하위기관과 통신이 안될경우 하위기관에 어떻게 긴급차단을 하나요?


임*돈(***-****-0786)    2023.09.19 13:29

경쟁사와의 차이점은 무엇인가요?


윤*원(***-****-3668)    2023.09.19 13:29

알려지지 않은 정교해진 공격은 설명가능한 XAI로 학습하는 것은 어려울 것 같은데 그럼 학습안된 공격패턴과 시그니쳐는 잡기가 XAI의 성격상 어려운 것 아닌가요 ?