• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

보안 위협 실시간 대응 엘라스틱, 엔드게임 인수 및 보안 솔루션 출시

오승혁 기자

osh0407@fntimes.com

기사입력 : 2019-10-21 11:04

엔드포인트 보안 기업 엔드게임 인수, 보안 위협 탐색 및 대응
엔드포인트당 요금제 종료, 사용한 양에 따른 종량제 방식 도입

[한국금융신문 오승혁 기자] 오픈 소스 기반의 실시간 검색 및 로그분석 분야 글로벌 전문업체 엘라스틱(Elastic)이 엔드포인트 보안 기업 엔드게임(Endgame)을 인수하고 보안 위협에 실시간으로 빠르게 탐색하고 대응해 공격을 막는 보안 솔루션 ‘엘라스틱 엔드포인트 시큐리티(Elastic Endpoint Security)’를 출시한다고 밝혔다.

이와 함께 엘라스틱은 운영했던 엔드포인트당 요금제를 종료하고, 사용한 양에 따라 비용을 지불하는 종량제 방식을 도입한다고 발표했다.

엔드게임은 마이터 어택 매트릭스를 기반으로 엔드포인트 위협 방지, 탐색 및 대응 분야의 개척자이며 리더 기업으로 NSS랩, SE랩, 마이터 등 수많은 독립 테스트 기관에서 강력한 예방과 탐지 기능을 인정받았다.

페르난도 몬테네그로(Fernando Montenegro) 기술 분석회사 451 리서치 수석 애널리스트는 “엔드포인트 보안의 두 가지 주요 트렌드는 강력한 분석 백엔드의 중요성과 링구아 프랑카(국제적 공통어)로서의 마이터 어택 프레임워크의 대두로 보안 위협 탐지와 사고 대응에 중점을 두고 있다”며 “엘라스틱은 엔드게임 인수로 SIEM과 엔드포인트 보안이 결합돼 고객들은 보안 위협에 유연하고 효율적으로 대응할 수 있게 됐다”고 말했다.

많은 조직의 보안팀은 사일로화된 데이터, 느린 쿼리 시간, 정확도와 컨텍스트가 결여되어 제대로 된 분석이 어려운 문제를 안고 있다.

실시간으로 작업해야 하는 환경에서 제한없이 모든 유형의 데이터를 수집하고 저장해야 하며, 정확한 결과를 생성하고 이를 기존의 보안 워크플로우와 새로운 보안 워크플로우로 자동으로 운영해야 하는 과제도 해결해야 한다.

엘라스틱은 그간 위협 헌팅(잠재적 위협을 선제적으로 분석하는 활동)과 부정행위 탐색, 보안 모니터링을 위해 엘라스틱 스택을 개발했고, 사용자의 손쉬운 배포를 위해 네트워크와 호스트 데이터로부터 서로 이질적인 소스의 데이터를 쉽게 정규화할 수 있도록 커뮤니티와 협력하여 엘라스틱 커먼 스키마(ECS)를 개발했다.

△엘라스틱 서치 기업의 로고/사진=오승혁 기자(자료 편집)

△엘라스틱 서치 기업의 로고/사진=오승혁 기자(자료 편집)

이미지 확대보기
이어 세계 최초의 무료이자 오픈 소스 SIEM인 ‘엘라스틱 SIEM’을 출시했다. 한발 더 나아가 이제 엘라스틱은 자사의 SIEM과 엔드게임의 엔드포인트 보안을 결합하여 클라우드, 온-프레미스, 혹은 하이브리드 환경 등 모든 환경에서 실시간으로 위협에 유연하게 자동 대응할 수 있는 단일 솔루션을 제공하게 되었다.

엘라스틱 엔드포인트 시큐리티는 가장 강력한 엔드포인트 보안 데이터 소스, 원시 엔드포인트 이벤트 데이터, 엘라스틱 스택에 대한 알림 기능을 제공하며 기존 로깅, 보안, APM 및 인프라 이벤트 컬렉션과 함께 사용된다. 보안 위협의 평균 체류 시간이 100일이 넘는 상황이다.

이에 엘라스틱 서치에서 효율적으로 데이터를 수집, 확장, 저장해 모든 보안 관련 데이터를 통해 실용적이고 쉽고 빠르게 검색할 수 있다.

엔드포인트 보안은 엘라스틱 스택에 최적화돼 위협 예방과 빠른 탐색 및 대응으로 공격을 차단한다.

샤이 배논(Shay Banon) 엘라스틱 창업자, 최고경영자는 “단일 스택의 단순함을 통해 사용자가 데이터를 검색, 저장, 분석하고 보안을 유지할 수 있게 해 현재 즉각적인 가치를 제공하고 있다. 이는 다양한 분야에서 검색을 적용하고자 하는 우리의 비전을 실현시켜가는 단계이며, 우리는 사용자에게 최고의 엔드포인트 보안성을 갖춘 최고의 위협 헌팅 솔루션을 제공할 수 있게 됐다”고 밝혔다.

네이트 픽(Nate Fick) 前 엔드게임 CEO이자 現 엘라스틱 시큐리티 제너럴 매니저는 “가능한 한 조기에 공격을 중단시키는 것이 목표"라며 “엔드게임의 선도적인 엔드포인트 보호 기술과 엘라스틱 SIEM의 결합은 시큐리티오퍼레이션과 위협 헌팅팀이 공격을 중단시키고 조직을 보호할 수 있는 대화형 작업공간을 만들어낸다"고 말했다.

한편, 엘라스틱은 엔드포인트당 요금제를 종료하고 종량제를 실시한다고 밝혔다. 엘라스틱 고객은 요금제 프레임워크에 따라 엘라스틱 로그, APM, SIEM, 앱 서치, 사이트 서치, 엔터프라이즈 서치, 엔드포인트 시큐리티까지 사용 중인 솔루션의 리소스 용량만큼 지불하면 된다.

오승혁 기자 osh0407@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

산업 다른 기사

1 트립비토즈, 지능형 호텔 AI 플랫폼 ‘HIRO’ 공개 트립비토즈가 AI(인공지능) 호텔 인텔리전스 플랫폼 ‘HIRO(Hotel Intelligence, Real-time & Optimized)’를 전격 공개하며 호텔 산업 데이터 기반 운영 혁신을 본격화한다.트립비토즈가 이번에 선보인 HIRO는 객실 요금, 경쟁사 가격, 리뷰, 예약 데이터 등을 실시간 분석해 호텔 운영 의사결정을 지원하는 도메인 특화 AI 플랫폼이다.회사 측은 범용 AI 접근 방식만으로는 호텔 산업 특유의 복잡한 운영 구조와 방대한 데이터를 충분히 이해하기 어렵다고 판단해, 호텔 산업에 최적화된 AI 기술을 자체 개발하여 플랫폼에 적용했다고 설명했다.플랫폼 핵심 기술력은 온라인 여행사(OTA)별로 상이한 객실 명칭을 통합하고 정규화하는 기술에 2 두산, SK실트론 인수 눈앞...박정원 회장, 반도체 '영토 확장' 두산이 반도체 웨이퍼 제조 기업인 SK실트론 인수를 조만간 마무리 짓는다. 과거 혹독한 구조조정을 거쳤던 두산그룹은 이번 빅딜을 통해 반도체 원판부터 고부가가치 AI 소재, 후공정 테스트까지 아우르는 밸류체인을 구축하며 명실상부한 첨단 반도체·AI 기업으로의 체질 개선에 마침표를 찍을 전망이다.18일 재계에 따르면 ㈜두산은 SK실트론 인수에 속도를 낼 예정이다. 우선 이달 안으로 SK㈜가 보유한 SK실트론 지분 70.6%(총수익스왑 계약 지분 포함)에 대한 주식매매계약(SPA)을 체결해 경영권을 확보할 것으로 알려졌다. 이어 최태원 SK 회장이 보유한 SK실트론 잔여 지분 29.4%도 올해 안에 인수를 추진할 것으로 전해진다. 모든 절차 3 LG엔솔, 차세대 LMR 배터리 특허 확보 임직원 격려 LG에너지솔루션(대표이사 김동명)이 차세대 LMR(리튬망간리치) 배터리 등 미래 핵심 특허 확보에 성공한 임직원들을 격려했다. 올해 미래 기술 리더십 제고를 천명한 가운데 임직원들의 창의적 연구개발(R&D) 활동을 적극 지원한다는 방침이다.LG에너지솔루션은 18일 여의도 파크원 본사에서 ‘2026 발명왕·출원왕 시상식’을 개최하고 박병천 양극재기술담당 등 우수 연구성과를 창출한 12명을 선정해 시상했다.이번 행사는 미래 배터리 시장의 판도를 바꿀 LMR배터리, 원통형 46시리즈, 차세대 팩 설계 등 전 분야에서 혁신적인 특허를 출원한 인재들을 포상하기 위해 마련됐다.올해 발명왕 금상은 ‘LMR Cell Chemistry’ 분야 핵심 특허
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기