• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

보안 위협 실시간 대응 엘라스틱, 엔드게임 인수 및 보안 솔루션 출시

오승혁 기자

osh0407@fntimes.com

기사입력 : 2019-10-21 11:04

엔드포인트 보안 기업 엔드게임 인수, 보안 위협 탐색 및 대응
엔드포인트당 요금제 종료, 사용한 양에 따른 종량제 방식 도입

[한국금융신문 오승혁 기자] 오픈 소스 기반의 실시간 검색 및 로그분석 분야 글로벌 전문업체 엘라스틱(Elastic)이 엔드포인트 보안 기업 엔드게임(Endgame)을 인수하고 보안 위협에 실시간으로 빠르게 탐색하고 대응해 공격을 막는 보안 솔루션 ‘엘라스틱 엔드포인트 시큐리티(Elastic Endpoint Security)’를 출시한다고 밝혔다.

이와 함께 엘라스틱은 운영했던 엔드포인트당 요금제를 종료하고, 사용한 양에 따라 비용을 지불하는 종량제 방식을 도입한다고 발표했다.

엔드게임은 마이터 어택 매트릭스를 기반으로 엔드포인트 위협 방지, 탐색 및 대응 분야의 개척자이며 리더 기업으로 NSS랩, SE랩, 마이터 등 수많은 독립 테스트 기관에서 강력한 예방과 탐지 기능을 인정받았다.

페르난도 몬테네그로(Fernando Montenegro) 기술 분석회사 451 리서치 수석 애널리스트는 “엔드포인트 보안의 두 가지 주요 트렌드는 강력한 분석 백엔드의 중요성과 링구아 프랑카(국제적 공통어)로서의 마이터 어택 프레임워크의 대두로 보안 위협 탐지와 사고 대응에 중점을 두고 있다”며 “엘라스틱은 엔드게임 인수로 SIEM과 엔드포인트 보안이 결합돼 고객들은 보안 위협에 유연하고 효율적으로 대응할 수 있게 됐다”고 말했다.

많은 조직의 보안팀은 사일로화된 데이터, 느린 쿼리 시간, 정확도와 컨텍스트가 결여되어 제대로 된 분석이 어려운 문제를 안고 있다.

실시간으로 작업해야 하는 환경에서 제한없이 모든 유형의 데이터를 수집하고 저장해야 하며, 정확한 결과를 생성하고 이를 기존의 보안 워크플로우와 새로운 보안 워크플로우로 자동으로 운영해야 하는 과제도 해결해야 한다.

엘라스틱은 그간 위협 헌팅(잠재적 위협을 선제적으로 분석하는 활동)과 부정행위 탐색, 보안 모니터링을 위해 엘라스틱 스택을 개발했고, 사용자의 손쉬운 배포를 위해 네트워크와 호스트 데이터로부터 서로 이질적인 소스의 데이터를 쉽게 정규화할 수 있도록 커뮤니티와 협력하여 엘라스틱 커먼 스키마(ECS)를 개발했다.

△엘라스틱 서치 기업의 로고/사진=오승혁 기자(자료 편집)

△엘라스틱 서치 기업의 로고/사진=오승혁 기자(자료 편집)

이미지 확대보기
이어 세계 최초의 무료이자 오픈 소스 SIEM인 ‘엘라스틱 SIEM’을 출시했다. 한발 더 나아가 이제 엘라스틱은 자사의 SIEM과 엔드게임의 엔드포인트 보안을 결합하여 클라우드, 온-프레미스, 혹은 하이브리드 환경 등 모든 환경에서 실시간으로 위협에 유연하게 자동 대응할 수 있는 단일 솔루션을 제공하게 되었다.

엘라스틱 엔드포인트 시큐리티는 가장 강력한 엔드포인트 보안 데이터 소스, 원시 엔드포인트 이벤트 데이터, 엘라스틱 스택에 대한 알림 기능을 제공하며 기존 로깅, 보안, APM 및 인프라 이벤트 컬렉션과 함께 사용된다. 보안 위협의 평균 체류 시간이 100일이 넘는 상황이다.

이에 엘라스틱 서치에서 효율적으로 데이터를 수집, 확장, 저장해 모든 보안 관련 데이터를 통해 실용적이고 쉽고 빠르게 검색할 수 있다.

엔드포인트 보안은 엘라스틱 스택에 최적화돼 위협 예방과 빠른 탐색 및 대응으로 공격을 차단한다.

샤이 배논(Shay Banon) 엘라스틱 창업자, 최고경영자는 “단일 스택의 단순함을 통해 사용자가 데이터를 검색, 저장, 분석하고 보안을 유지할 수 있게 해 현재 즉각적인 가치를 제공하고 있다. 이는 다양한 분야에서 검색을 적용하고자 하는 우리의 비전을 실현시켜가는 단계이며, 우리는 사용자에게 최고의 엔드포인트 보안성을 갖춘 최고의 위협 헌팅 솔루션을 제공할 수 있게 됐다”고 밝혔다.

네이트 픽(Nate Fick) 前 엔드게임 CEO이자 現 엘라스틱 시큐리티 제너럴 매니저는 “가능한 한 조기에 공격을 중단시키는 것이 목표"라며 “엔드게임의 선도적인 엔드포인트 보호 기술과 엘라스틱 SIEM의 결합은 시큐리티오퍼레이션과 위협 헌팅팀이 공격을 중단시키고 조직을 보호할 수 있는 대화형 작업공간을 만들어낸다"고 말했다.

한편, 엘라스틱은 엔드포인트당 요금제를 종료하고 종량제를 실시한다고 밝혔다. 엘라스틱 고객은 요금제 프레임워크에 따라 엘라스틱 로그, APM, SIEM, 앱 서치, 사이트 서치, 엔터프라이즈 서치, 엔드포인트 시큐리티까지 사용 중인 솔루션의 리소스 용량만큼 지불하면 된다.

오승혁 기자 osh0407@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

산업 다른 기사

1 답변 넘어 실행까지…네이버 ‘AI탭’이 바꾸는 검색 네이버(대표이사 최수연)가 사용자의 일상 검색을 예약과 결제로 연결하는 ‘AI탭’을 전면 도입하고 실리주의 AI(인공지능) 비즈니스를 본격화한다. 네이버는 이번 기술 고도화를 통해 거대언어모델(LLM) 운영에 따르는 비용 부담을 최대 3배까지 줄이면서, 사용자가 정보를 찾는 순간부터 최종 소비하는 순간까지 네이버 생태계 안에서 직결시키는 플랫폼 락인(Lock-in) 성과를 도출하겠다는 구상이다.네이버는 지난 2일 네이버 D2SF 강남에서 ‘탐색에서 실행까지, 차세대 AI 기술이 만드는 네이버 AI 검색’ 을 주제로 테크 딥톡을 진행했다. 이 자리에는 이기창 네이버클라우드 하이퍼스케일 AI모델 이사, 한승균 네이버 AI 검색 서비스 리더 2 홈플러스 끝내 회생절차 폐지...MBK '보증 중심 지원' 실효성 논란 홈플러스가 끝내 운영자금 확보에 실패하며 법원으로부터 기업회생절차(법정관리) 폐지 결정을 받았다. 이에 따라 시장에서는 최대주주인 사모펀드 MBK파트너스(이하 MBK)가 내세운 지원 방식의 실체와 실효성을 둘러싼 논란이 확산하고 있다.서울회생법원 회생4부는 지난 3일 홈플러스가 제출한 수정 회생계획안의 수행 가능성이 낮다고 판단해 회생절차 폐지를 결정했다. 홈플러스는 대형마트를 67개 핵심 점포로 재편해 수익성을 개선하겠다는 계획을 내놓았으나, 이를 실행하기 위한 최소 자금인 2000억 원의 구체적인 조달 방안을 제시하지 못한 것이 결정적 요인이 됐다.이번 사태로 최대주주인 MBK 책임론이 도마 위에 올랐다. 유동성 위기 3 한화, 우주항공·AI에 55조 투자…영남권 중심 산업 생태계 조성 로드맵 발표 한화가 2040년까지 우주항공과 인공지능(AI) 산업에 총 55조 원을 투자한다. 이를 통해 영남권을 중심으로 대한민국 우주항공 산업 생태계를 조성한다는 계획이다.3일 한화그룹에 따르면 김동관 부회장은 이날 경남 진주 경상대 실내체육관에서 열린 영남권 첨단산업 발전비전 국민보고회에서 이 같은 내용을 담은 ‘AI 우주강국 중장기 전략’을 발표했다.독자 기술 기반 통합 우주 인프라 구축한화는 독자 발사체와 위성 기술을 기반으로 통합 우주 인프라 구축에 나선다. 우주에서 정보를 수집하면, AI가 이를 분석해 우리 군의 판단과 작전수행으로 이어지도록 하는 시스템을 만들겠다는 것이다.한화에어로스페이스는 우주 발사체에 약 23조
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀

FT도서

더보기