• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

엘라스틱, 보안·머신러닝 강화 엘라스틱 스택 버전 7.6 출시

오승혁 기자

osh0407@fntimes.com

기사입력 : 2020-02-26 14:19

엘라스틱 서치 검색 성능 대폭 향상, 엘라스틱 스택 7.6
데이터 정렬, 로그 앱 오류 추적, 위협 조사 속도 향상

[한국금융신문 오승혁 기자] 데이터 수집, 통계 및 분석 처리 기업 엘라스틱은 검색, 분석 엔진 엘라스틱 서치의 속도를 대폭 향상시키고, 보안 기능 및 지도 머신러닝 기능 등을 강화한 엘라스틱 스택 버전 7.6을 정식 출시했다.

이번에 공개된 엘라스틱 스택 버전 7.6은 엘라스틱 서치의 검색 성능을 대폭 향상한 것이 특징이다.

엘라스틱 로고/사진=엘라스틱

엘라스틱 로고/사진=엘라스틱

이미지 확대보기
엘라스틱은 날짜별 또는 다른 긴 값을 기준으로 정렬되는 쿼리의 성능을 극적으로 개선하기 위해 정렬된 쿼리에 문서를 특정 블록 단위로 묶고 그 안에서의 맥스 스코어를 기록해 두는 방식인 블록-맥스 WAND 최적화를 적용했다.

이 방법을 적용할 경우 이용자들은 제 시간에 맞춰 데이터를 정렬할 수 있을 뿐 아니라 엘라스틱 로그 앱에서 오류를 추적해 찾아내거나 위협을 조사하는 속도를 대폭 향상시킬 수 있다.

지도 머신 러닝 기능이 탑재된 것도 주요 특징 가운데 하나다. 엘라스틱은 머신 러닝 기능을 5.4 버전부터 처음으로 적용한 이후 지속적으로 성능을 강화시켜왔는데 7.6버전에서는 모델 교육에서부터 수집 시 추론을 위해 그 모델을 사용하는 것에 이르기까지 엔드 투 엔드 지도 머신 러닝 기능을 제공하게 되었다.

엘라스틱이 지도 머신 러닝 기능을 제공하는 것은 통합 가시성, 보안, 엔터프라이즈 검색 사용 사례 등에 걸쳐 실무자들이 엘라스틱 서치에서 분류-회귀 등 지도 머신 러닝 방법을 보다 더 턴키 방식으로 만들 수 있게 하기 위해서다.

예를 들어 보안 분석가는 분류(classification)를 사용하여 봇 탐색 모델을 구축한 뒤, 수집 시에 새로운 추론 수집 프로세서를 사용해 새로운 트래픽에 봇이라는 레이블을 붙일 수 있게 된다.

제레미 포랜(Jeremy Foran) BAI커뮤니케이션 기술 전문가는 "뉴욕, 토론토 지하철 와이파이 네트워크를 담당하고 있는 팀으로 시스템 문제와 접속 이상 징후 탐색 필요성을 인식하고 있다"며 "향후 전 세계적으로 더 많은 대중 교통 시설의 이용을 전망해 볼 때 엘라스틱 스택 7.6의 지도 머신 러닝 기능을 활용해 새로운 네트워크 온라인 서비스를 제공할 예정이다"라고 말했다.

엘라스틱 스택 버전 7.6의 또 다른 주요 특징은 보안 기능이 강화되었다. 이번 버전에는 새로운 통합보안관리(SIEM) 탐색엔진을 도입해 스레드 탐색을 자동화하고, 평균 진단 시간(Mean Time To Detect, MTTD)을 최소화해준다.

엘라스틱 서치를 핵심으로 하는 엘라스틱 SIEM은 이미 보안 조사 시간을 수 시간에서 수 분으로 줄여준다.

여기에 마이터 어택(MITRE ATT&CK)이란 참조 자료에 맞춘 100여개의 위협 기본 규칙을 제공한다. 이것은 다른 도구가 종종 놓치는 위협 신호가 드러나게 하는 데 도움이 된다.

엘라스틱 스택 버전 7.6은 탐색 엔진이 생성하는 신호의 위험과 심각도 점수를 쉽게 파악할 수 있어 효율적인 분류를 제공해주기 때문에 분석가들이 가장 중요한 작업에 집중할 수 있도록 도와준다.

윈도우 시스템을 위한 각종 보안 위협의 시도를 무력화하는 기능도 제공한다. 윈도우 시스템은 대중적으로 많이 사용되는 시스템인 데다, 사용자 권한이 관대하기 때문에 주요 공격 대상이다. 이번 릴리즈에서는 윈도우 활동에 대한 가시성을 심화하여 다양한 위협 회피 기술에 대한 데이터를 수집하고 보강해준다.

이밖에 엘라스틱 스택 버전 7.6은 아마존 웹서비스(AWS) 및 구글 클라우드 플랫폼(GCP) 로그와의 새로운 통합으로 더욱 강력한 클라우드 보안이 가능하다.

엘라스틱 스택 버전 7.6은 엘라스틱 클라우드의 호스트형 서비스인 '엘라스틱 서치 서비스'에서 즉시 사용할 수 있으며 자체 관리 환경에서도 다운로드할 수 있다.

오승혁 기자 osh0407@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

산업 다른 기사

1 이보룡 현대제철 사장 “철강 위기, 도약 기회로”…타운홀 미팅 개최 이보룡 현대제철 사장이 전사 임직원들과의 소통을 통해 위기 극복과 현장 중심의 실행력 강화를 선언했다.현대제철은 충남 당진제철소 안전문화관에서 이 사장과 직원들이 직접 소통하는 ‘CEO(최고경영자) 타운홀 미팅’을 열었다고 18일 밝혔다. 현장에는 직원 50여 명이 참석했으며, 전국 사업장 임직원들도 온라인 생중계를 통해 행사에 참여했다.이 사장은 경영철학 공유하며 철강산업을 둘러싼 위기 상황을 언급했다. 그는 “‘Vision 2032’가 단순한 선언을 넘어 현장의 실행으로 이어져야 하고, 인공지능(AI)과 자동화 기술 도입 역시 생산성과 안전 등 회사의 근본적인 경쟁력을 높이는 방향으로 추진돼야 한다”고 주문했다. Vision 2 엔씨 ‘자사주 활용법’...‘방어’에서 ‘보상’으로 [자사주 리포트] 엔씨(공동대표 김택진, 박병무)는 게임업계에서도 자사주를 경영권 방어 수단으로 활용해 온 대표적인 게임사다. 2015년 넥슨과의 경영권 분쟁 발발 이후 최대주주인 김택진 대표의 지분이 10%대로 낮아지면서, 2% 수준이던 자사주를 10% 내외로 유지하고 있다.하지만 코로나19 이후 실적 부진으로 인한 주가 하락과 자사주 소각을 골자로 한 정부의 상법 개정으로 상황이 달라지고 있다. 엔씨도 보유 자사주 전량 소각한다는 방침이다. 아직 구체적인 소각 계획을 밝히지는 않았지만, 최근 임직원 보상 목적으로 자사주를 활용하는 등의 행보를 보이고 있다.2015년 넥슨과 경영권 분쟁으로 자사주 확대18일 엔씨에 따르면 지난해 말 기준 회사 발 3 고려아연, 영풍·MBK 맹공…“남 탓 전에 제 눈의 들보 보라” 고려아연이 영풍·MBK가 제기한 투자 부실 의혹을 '사실 왜곡'으로 규정하고 법적 조치를 예고했다. 이와 함께 영풍 환경 충당부채 누락과 MBK의 홈플러스 사태를 정면으로 겨냥했다.고려아연은 지난 17일 입장문을 통해 "적대적 M&A 시도를 지속적으로 이어가며 일방적 주장과 사실왜곡을 반복하고 있는 영풍 MBK는 부끄러움을 모른다"며 "'남의 눈에는 티, 내 눈에는 들보'라는 격언이 떠오른다"고 비판했다.우선 고려아연은 영풍이 최근 금융위원회 증권선물위원회로부터 석포제련소 환경오염 정화 비용을 고의로 은폐한 혐의로 최상위 수준의 중징계를 받은 점을 집중 부각했다.증선위 조사 결과 영풍은 주변 토양과 지하수 정화에 필요한
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기