보안 / 애플리케이션

스플렁크, ‘닷컨프23’서 통합 보안 및 옵저버빌리티 플랫폼 최신 기능 발표

편집부 | ITWorld 2023.07.19
스플렁크가 최대 연례행사 ‘닷컨프23(.conf23)’에서 통합 보안 및 옵저벌리티 플랫폼의 최신 기능을 발표했다.

회사에 따르면 이번에 출시된 기능은 스플렁크 제품 포트폴리오 전체에 적용되며, 기업의 보안 운영팀, IT 운영팀, 엔지니어링 팀에게 통합된 경험과 워크플로우를 제공해 위협을 신속하고 정확하게 탐지, 조사 및 대응할 수 있도록 지원한다.

스플렁크 통합 보안 및 옵저버빌리티 플랫폼의 신규 기능은 스플렁크 AI 제품과 결합해 하이브리드 환경에 탁월한 가시성을 제공함으로써 비용을 최적화하고, 탐색, 조사 및 대응을 가속화하며, 디지털 트랜스포메이션을 촉진시킨다고 업체 측은 설명했다.

스플렁크 통합 보안 운영 서비스에 추가된 스플렁크 어택 애널라이저(Splunk Attack Analyzer, 구 트윈웨이브)는 보안팀에게 악성 소프트웨어 및 크리덴셜 피싱 공격 분석 자동화 기능을 제공해 공격자가 탐지를 면하기 위해 사용하는 복잡한 공격 기법을 적발할 수 있도록 새로운 접근 방식을 제시한다.

또 스플렁크 어택 애널라이저는 스플렁크 자동화 및 오케스트레이션(Splunk SOAR) 기능과의 통합을 통해 보안 분석가가 자동화된 위협 포렌식을 진행할 수 있도록 지원한다. 조직은 이를 통해 정확하고 신속하게 위협 탐지를 할 수 있으며 수동적인 조사에 소요되는 시간과 자원을 줄일 수 있다.

고객은 통합된 워크플로우와 트러블 슈팅(troubleshooting) 기술로 인해 더 나은 서비스를 경험할 수 있다. 기술 애드온(Technical add-on)인 스플렁크의 오픈 텔레메트리 콜렉터(OpenTelemetry Collector)의 미리 보기 기능은 스플렁크 플랫폼 고객이 스플렁크 옵저버빌리티(Splunk Observability Cloud)를 보다 쉽게 운영하고 기존 스플렁크 포워더(Splunk Forwarder)와 함께 사용해 데이터 메트릭스와 추적을 확보할 수 있도록 지원한다.

따라서 고객은 인프라와 서비스에 대한 통합 뷰를 확인할 수 있어 두 개의 에이전트를 운영 및 관리해야 하는 번거로움을 겪지 않아도 된다. 스플렁크는 오픈 텔레메트리 콜렉터 기능의 도입으로 인해 고객이 보다 덜 복잡하고 더 유연하게 데이터를 전송할 수 있도록 지원함으로써 그간 오픈 텔레미트리 프로젝트와 오픈 소스 커뮤니티에 대한 노력의 이정표를 제시했다고 업체 측은 전했다.

아울러 IT 운영 실무자와 엔지니어는 스플렁크의 유니파이드 아이덴티티(Unified Identity) 기능을 통해 하나의 사용자 ID로 스플렁크 클라우드 플랫폼(Splunk Cloud Platform)과 스플렁크 옵저버빌리티 클라우드 데이터를 원활하고 즉각적으로 액세스할 수 있다. 이로써 고객은 개선된 로그인 환경을 누릴 수 있으며, 스플렁크 클라우드 플랫폼 데이터에서 로그 데이터에 즉시 접속해 문제를 더욱 빠르게 해결할 수 있다. 스플렁크의 유니파이드 아이덴티티 기능은 IT 운영 실무자와 엔지니어에게 공통된 가시성을 제공해 각 팀이 보다 긴밀하게 협력할 수 있도록 지원하며 신속한 탐지와 대응을 촉진시킨다.

스플렁크 클라우드 플랫폼 및 스플렁크 엔터프라이즈 9.1(Splunk Enterprise 9.1)의 최신 기능 업데이트는 조직의 보안 운영팀, IT 운영팀 및 엔지니어링 팀이 전체 기술 스택에서 데이터 흐름 시각화를 통해 보다 긴밀한 협업을 진행할 수 있도록 지원하며, 이를 통해 조직은 운영을 확장해 신속하게 대응하고 서비스 중단을 최소화할 수 있다.

이번에 출시된 인제스트 액션(Ingest Actions)은 데이터를 여러 개의 개별 아마존S3(Amazon S3) 스토리지 버킷으로 라우팅하는 기능을 확장해 보다 세분화된 데이터 관리 기능을 제공한다.

최신형 아마존 S3용 페더레이티드 서치(Federated Search)는 인제스트 액션 및 에지 프로세서와의 통합을 통해 데이터를 스플렁크 플랫폼에 수집하지 않고도 스플렁크 플랫폼, 타사 데이터 레이크 및 아마존 S3 버킷 전반에 걸쳐 저장된 데이터에 대한 통합 검색 서비스를 지원한다. 이로써 사용자는 불필요한 대기 시간과 요금을 면할 수 있다.

마지막으로, SPL2가 탑재된 에지 프로세서는 데이터 수집 및 HTTP 이벤트 콜렉터(HTTP Event Colllector, HEC)를 통한 스플렁크 플랫폼으로의 데이터 이전을 가능케 해 보다 쉬운 데이터 관리를 지원한다. 또한, 데이터 주권 및 규정 준수 요구사항을 보완하기 위해 사용자는 에지 프로세서별로 기본 목적지를 설정하여 라우팅을 보다 유연하게 진행할 수 있다.

스플렁크 제품 및 기술 부문 톰 케이시 수석 부사장은 “팀 간의 실시간 협업은 비즈니스 회복 탄력성을 위해 필요한 필수 요건이며, 보안 운영팀, IT 운영팀, 엔지니어링 팀은 모두 탐지, 조사, 대응에 대한 중요성을 강조하고 있다”라고 밝혔다.
editor@itworld.co.kr
 Tags 스플렁크
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.