2019.05.23

“보안, 사고 대응에 초점을 맞춘다” SOAR의 효과와 도입 선택 기준 - IDG Summary

IBM
“완벽한 보안이란 없다.” 모두가 인정하는 사실이지만, 정작 보안 사고에 제대로 대응하는 조직은 소수에 불과하다. 조직의 보안 담당자는 진화하는 공격과 까다로운 컴플라이언스, 보안 인력 부족, 복잡해지는 운영 환경 등 많은 보안 과제로 인해 그 스트레스는 더 가중되고 있다. 이를 해결하고자 등장한 것이 바로 SOAR(Security Orchestration, Automation and Response)이다. SOAR는 다양한 보안 위협에 대한 대응 프로세스를 자동화하고 조율해 SOC(Security Operation Center) 직원의 단조롭고 반복적인 업무를 효과적으로 줄이고, 각종 보안 이벤트를 빠르고 정확하게 대응할 수 있게 도와주는 새로운 보안 패러다임이다. SOAR의 의미와 효과, 그리고 이를 도입하는 데 준비해야 할 것들이 무엇인지 알아보자.
 

주요 내용 

- 사고 대응에 대한 SOC의 고민
- SOAR = SOA+SIRP+TIP 
- OODA 방법론을 기반으로 한 IBM의 리질리언트 SOAR 플랫폼
- 사람, 기술, 프로세스를 하나로 만드는 SOAR 효과
- SOAR 도입을 위한 준비와 솔루션 고려 사항


2019.05.23

“보안, 사고 대응에 초점을 맞춘다” SOAR의 효과와 도입 선택 기준 - IDG Summary

IBM
“완벽한 보안이란 없다.” 모두가 인정하는 사실이지만, 정작 보안 사고에 제대로 대응하는 조직은 소수에 불과하다. 조직의 보안 담당자는 진화하는 공격과 까다로운 컴플라이언스, 보안 인력 부족, 복잡해지는 운영 환경 등 많은 보안 과제로 인해 그 스트레스는 더 가중되고 있다. 이를 해결하고자 등장한 것이 바로 SOAR(Security Orchestration, Automation and Response)이다. SOAR는 다양한 보안 위협에 대한 대응 프로세스를 자동화하고 조율해 SOC(Security Operation Center) 직원의 단조롭고 반복적인 업무를 효과적으로 줄이고, 각종 보안 이벤트를 빠르고 정확하게 대응할 수 있게 도와주는 새로운 보안 패러다임이다. SOAR의 의미와 효과, 그리고 이를 도입하는 데 준비해야 할 것들이 무엇인지 알아보자.
 

주요 내용 

- 사고 대응에 대한 SOC의 고민
- SOAR = SOA+SIRP+TIP 
- OODA 방법론을 기반으로 한 IBM의 리질리언트 SOAR 플랫폼
- 사람, 기술, 프로세스를 하나로 만드는 SOAR 효과
- SOAR 도입을 위한 준비와 솔루션 고려 사항


X