데이터ㆍ분석 / 보안 / 애플리케이션

스플렁크, 빅데이터 분석을 통한 기업용 보안 애플리케이션 발표

Brian Karlovsky | Australian Reseller News 2014.02.11
스플렁크는 보안 전문가들이 새로운 시각화 기술을 통해 사이버공격자들을 추적할 수 있게 하는 기업 보안을 위한 새로운 애플리케이션을 발표했다.

기업 보안을 위한 스플렁크 앱인 새로운 시각화 앱 v3.0은 최신의 위협 탐지를 통해 사건 발견과 대응 시간을 현격히 줄일 수 있도록 한다.

이 애플리케이션은 새로운 위협 지능 프레임워크(threat intelligence framework)를 포함하고 있으며, 새로운 데이터 형태, 데이터 모델, 피벗(pivot) 인터페이스를 지원한다.

스플렁크 CMO 스티브 소머는 "이 새로운 애플리케이션은 고객들의 모든 행동 데이터를 각 단계에서 모니터링하고 잠재적으로 악의적인 행동 패턴을 봄으로써 보안 전문가들을 도와 사이버공격자들을 붙잡는데 일조한다"고 말했다.

이 새로운 시각화는 스플렁크의 기존 사용자뿐만 아니라 데이터 편차가 심하고 외부 데이터가 필요하는 등 복잡한 행동이 필요한 신규 고객에게도 적용할 수 있다"고 설명했다.

스플렁크 앱 내의 위협 지능 프레임워크는 보안 정보를 전달하고 SIEM(Security Information & Event Management)은 할 수 없는, 중복 제거한 모든 위협 정보를 하나의 뷰에서 제공한다.

이를 통해 보안팀은 신원을 확인하고 가능한 한 빠른 시간 내에 위협에 대응하는 데 효율을 높일 수 있다.

451 리서치 수석 보안 애널리스트 아드리안 사나브리아는 "이 애플리케이션은 사건 대응팀, 보안 전문가 또는 SOC(Security Operation Center)들이 정보를 빠르게 수집하기 위해 필요한 유연성을 제공한다.

사나브리아는 "보안 사건을 연구하는 것은 스트레스가 심하기 때문에 위협을 식별하는데 마우스로 이용할 수 있는 간단한 인터페이스와 쉽게 경고해 주는 것은 필수적"이라고 말했다. 또한 "기업 보안을 위한 스플렁크 앱은 보안 사건들에 대해 보안 전문가를 도와 가능한 한 빠른 시간내에 침입 소스를 발견하도록 한다"고 말했다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.