데이터ㆍ분석 / 보안 / 애플리케이션

스플렁크, 스플렁크 엔터프라이즈 보안 앱 3.0 출시

편집부 | ITWorld 2014.04.24
스플렁크는 스플렁크 엔터프라이즈 보안 앱 3.0(Splunk App for Enterprise Security 3.0)을 발표했다.

3.0 버전에 새롭게 적용된 기능은 ▲새로운 시각화 ▲위협 인텔리전스 프레임워크 ▲데이터 모델 및 피봇 인터페이스 ▲새로운 데이터 유형 및 위협 피드 지원 등이다.

이번에 적용된 새로운 시각화는 지능형 위협을 탐지할 수 있어 사건 발견 및 대응 시간을 대폭 줄인다. 또한 새로운 위협 인텔리전스 프레임워크, 새로운 데이터 유형에 대한 지원, 데이터 모델 및 피봇(pivot) 인터페이스도 포함됐다.

스플렁크는 위협 탐지 속도와 정확성은 공격이 대량 데이터 유출로 확대되느냐 아니면 보안 팀의 승리로 종결되느냐를 결정하는 핵심 요인이 될 수 있다고 설명했다. 공격이 진행되는 동안 공격을 파악하고 이해하기 위해서는 보안과 관련있을 지도 모르는 데이터는 모두 수집하고 보안 이벤트에 상황 정보(context)를 제공할 수 있는 비즈니스 데이터와 연관시켜야 한다고 덧붙였다.

스플렁크 엔터프라이즈 6와 스플렁크 엔터프라이즈 보안 앱 3.0을 결합하면 대규모의 IT 환경에서도 실시간으로 고급 보안 애널리틱스를 지원할 수 있는 보안 인텔리전스 플랫폼을 구성할 수 있다.

스플렁크의 CMO인 스티브 소머는 “고객들은 스플렁크 엔터프라이즈 보안 앱 3.0으로 모든 데이터를 모니터링하고 악의적인 활동 패턴이 될 잠재성을 볼 수 있기 때문에 사이버 공격자들의 일거수일투족을 모두 지켜 볼 수 있다”며, “새로운 시각화를 이용하면 스플렁크 파워 유저와 신규 유저 모두 데이터 변칙과 이상치를 찾고 발견 사실에 대해 보고서를 작성하는 데에 필요한 복잡한 조치를 수행할 수 있다”고 말했다. editor@itworld.co.kr
 Tags 스플렁크
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.