보안

AWS, 아마존 시큐리티 레이크 발표…위협 탐지·조사 및 보안 사고 대응 지원

편집부 | ITWorld 2022.12.06
AW가 연례 컨퍼런스 리인벤트(AWS re:Invent) 행사에서 ‘아마존 시큐리티 레이크(Amazon Security Lake)’라는 서비스를 새로 발표했다. 아마존 시큐리티 레이크는 자동으로 클라우드와 온프레미스 소스의 조직 보안 데이터를 고객의 AWS 계정에 있는 전용 데이터 레이크로 중앙 집중화해 고객이 보안 데이터에 대해 더 빠르게 조치를 취할 수 있도록 한다. 

아마존 시큐리티 레이크는 사용자 지정 가능한 데이터 보유 설정을 통해 전체 수명 주기 동안 데이터를 관리하고, 들어오는 보안 데이터를 효율적인 아파치 파켓(Apache Parquet) 형식으로 변환하며, OCSF(Open Cybersecurity Schema Framework)를 준수해 AWS의 보안 데이터를 자동으로 정규화하고 수십 개의 사전 통합된 서드파티 엔터프라이즈 보안 데이터 소스와의 결합을 쉽게 만든다. 

보안 분석가와 엔지니어는 아마존 시큐리티 레이크를 사용해 대량의 이질적 로그와 이벤트 데이터를 집계, 관리, 최적화함으로써 더 빠른 위협 탐지, 조사, 사고 대응이 가능해지므로 선호하는 분석 도구를 계속 활용하면서 잠재적인 문제를 효과적으로 신속하게 해결할 수 있다고 업체 측은 설명했다.
 

아마존 시큐리티 레이크는 고객이 선호하는 도구를 사용하여 보안 이벤트에 더 빠르게 대응할 수 있도록 데이터를 집계, 정규화 및 저장할 수 있도록 특화된 보안 데이터 레이크로 단 몇 번의 클릭만으로 생성할 수 있다. 선택한 데이터 소스를 설정하고 연결하면 아마존 시큐리티 레이크는 고객이 선택한 지역에 보안 데이터 레이크를 자동으로 구축하므로 보다 쉽게 지역 데이터 규정 요건을 준수할 수 있다. 고객이 데이터 소스를 선택하면 아마존 시큐리티 레이크는 AWS의 데이터를 자동으로 집계, 정규화하고 OCSF를 지원하는 서드파티 소스와 결합하고 저장과 쿼리가 쉬운 형식으로 최적화한다. 

아마존 시큐리티 레이크는 데이터 레이크 생성과 데이터 집계에서 정규화, 통합에 이르는 엔드 투 엔드 프로세스를 자동으로 조율한다. 새로운 서비스는 아마존 심플 스토리지 서비스(Amazon Simple Storage Service, 아마존 S3)와 AWS 레이크 포메이션(AWS Lake Formation)을 사용해 보안 데이터 레이크를 구축해 고객의 AWS 계정에 보안 데이터 레이크 인프라를 자동으로 설정함으로써 보안 데이터에 대한 완전한 제어와 소유권을 제공한다. 

수집과 정규화가 완료되면, 고객은 아마존 아테나(Amazon Athena), 아마존 오픈서치(Amazon OpenSearch), 아마존 세이지메이커(Amazon SageMaker) 등의 선호하는 보안, 분석 도구를 주요 서드파티 솔루션(IBM, 스플렁크, 수모로직 등)과 함께 사용할 수 있으며, 이를 통해 AWS와 50개 이상의 서드파티(시스코, 크라우드스트라이크, 팔로알토 네트웍스 등), 고객 데이터 소스의 광범위하고 심층적인 분석을 더 빠르고 쉽게 캡처할 수 있다. 그 결과, 아마존 시큐리티 레이크는 고객이 전반적인 보안 태세를 개선하고, 보안 팀이 이벤트를 식별, 이해할 수 있도록 더 큰 가시성을 제공하며, 보안 문제 해결 시간을 단축하도록 지원한다.

AWS 보안 서비스 부사장인 존 램지는 “아마존 시큐리티 레이크를 사용하면 모든 규모의 고객이 몇 번의 클릭만으로 보안 데이터 레이크를 안전하게 설정해 수십 개의 소스에서 로그와 이벤트 데이터를 집계하고, OCSF 표준을 준수하도록 정규화하며, 보안 분석가가 선택한 도구에서 광범위하고 즉각적으로 사용할 수 있다”며, “아마존 시큐리티 레이크를 통해 고객은 최대 규모의 보안 파트너와 솔루션 에코시스템의 도움을 받아 뛰어난 가시성과 제어를 구현할 수 있다”고 말했다.

아마존 시큐리티 레이크는 현재 미국 동부(버지니아 북부), 미국 동부(오하이오), 미국 서부(오레곤), 아시아 태평양(시드니), 아시아 태평양(도쿄), 유럽(프랑크푸르트), 유럽(더블린)에서 프리뷰로 제공되며, 이용 가능한 AWS 리전이 곧 추가될 예정이다.
editor@itworld.co.kr
 Tags AWS
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.