편집 : 2019.3.21 목 13:54
뉴스
MS, AI 기반 ‘통합 보안 솔루션’ 공개‘RSA 컨퍼런스 2019’에서…인텔리전트 기술 발표
김동기 기자  |  kdk@bikorea.net
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
승인 2019.03.05  15:08:37
트위터 페이스북 미투데이 요즘 네이버 구글 msn

마이크로소프트(이하 MS)가 미국 샌프란시스코에서 열리고 있는 보안 컨퍼런스 ‘RSA 컨퍼런스 2019(RSA Conference 2019)’에서 클라우드와 AI 기술에 기반한 통합 관리 보안 솔루션(Security Information and Event Management, SIEM) ‘애저 센티널(Azure Sentinel)’과 MS ‘보안 위협 전문 서비스(Microsoft Threat Experts)’를 포함한 다양한 인텔리전트 보안 기술을 소개했다. 

‘애저 센티널’은 클라우드 네이티브 SIEM 솔루션이다. 

과거, SIEM 솔루션은 보안 담당자가 필요에 따라 많은 양의 데이터를 처리하거나, 갑작스러운 사이버 공격에 유연하게 대처하는 데 어려움이 있었다. 

MS ‘애저 센티널’은 클라우드와 AI 기반 보안 기술을 적용해 사용이 간편해지고, 다양한 플랫폼이나 생산성 툴과 호환이 가능하다. 

사이버 위협이 해를 끼치기 전에 위협 신호를 감지해 대응하고, AI 기술로 허위 신고와 같은 노이즈를 급격히 감소시킨다. 

간편하게 오피스 365(Office 365) 데이터를 무상으로 이전해 기존에 보유하고 있던 보안 데이터와 통합시킬 수도 있다.

‘애저 센티널’은 CEF(Common Event Format) 인증과 같은 공개 표준(open standard)을 준수하고 있고, 시스코(Cisco)와 시만텍(Symantec), 어도비(Adobe), 팔로알토 네트웍스(Palo Alto Networks) 등 MS 인텔리전트 시큐리티 연합(Microsoft Intelligent Security Association) 파트너들과 협력하고 있다. 

다양한 사이버 보안 전문가들로 구성된 커뮤니티와 협력하며 보안 인사이트와 전문 지식 등을 공유할 수 있다. 

애저 센티널은 애저 홈페이지(https://azure.microsoft.com/en-us/services/azure-sentinel)를 통해 프리뷰 버전을 사용할 수 있다.

MS는 아울러 ‘윈도 디펜더 ATP(Windows Defender ATP)’의 새로운 서비스 ‘MS 보안 위협 전문 서비스’를 소개했다. 

데이터를 위협하는 해커들의 공격부터 사이버 첩보 활동까지도 탐지할 수 있고, 보안 담당자들이 보안 위협 대처에 있어 우선순위를 설정하고 신속하고 유연하게 대처할 수 있도록 한다. 

윈도 디펜더 ATP 상의 “보안 전문가에 문의” 기능을 통해 간편하게 보안 이슈 관련 상담을 받을 수 있다. 

애저와 MS 365(Microsoft 365)에는 새로운 보안 제어 기능이 추가됐다.

‘애저 파이어월(Azure Firewall)’에는 AI 기반 보안 위협 필터링 기능이 추가됐다. 

MS 인텔리전트 시큐리티 그래프(Microsoft Intelligent Security Graph)가 제공하는 실시간에 가까운 데이터를 활용해 악성 IP 주소나 도메인 출현 시 경고 또는 차단한다. 

'애저 시큐리티 센터(Azure Security Center)'는 이제 인터넷 기반 가상 머신(VM)의 공격을 줄이기 위해 머신러닝을 이용한다. 

화이트리스트 제어 기능을 리눅스(Linux)와 온프레미스 서버에서도 사용할 수 있도록 했다.

이 밖에도 MS 보안 위협 보호(Microsoft Threat Protection)는 MS 시큐리티 센터(Microsoft Security Center)를 통해 위협 신호 조사와 복구를 자동으로 진행할 수 있고, MS 365에는 문서와 이메일을 작성자가 속한 조직의 보안 정책에 분류할 수 있도록 돕는 애플리케이션이 추가됐다.

덧붙여 IoT 기기를 안전하게 사용할 수 있도록 하는 솔루션도 공개했다. 

MS는 산업 인터넷 컨소시엄(Industrial Internet Consortium, IIC)과 함께 IoT 위협 요소를 분석하고 복원까지 돕는 IoT 보안 성숙도 모델(IoT Security Maturity Model)을 개발했다. 

IoT 보안 플랫폼 ‘애저 스피어 (Azure Sphere)’에 IoT 기기들을 기업이나 조직 내 안전하게 배치할 수 있는 '애저 스피어 가디언 모듈(guardian modules built on Azure Sphere)'을 소개했다. 

이를 활용해 브라운필드 방식의 IoT 기기들도 애저 스피어를 통해 안전하게 보호받을 수 있다.

MS는 이같은 기술들이 다양한 보안 기술 솔루션들과 통합해서 사용될 수 있도록 하는 데 주력했다. 

이를 위해 MS 인텔리전트 시큐리티 연합에 참여하는 파트너사를 50개로 확장, 더 많은 파트너사가 MS의 솔루션들을 자사의 제품에 활용할 수 있도록 했다. 

‘MS 그래프 시큐리티 API(Microsoft Graph Security API)’는 보안 위협 지표를 공유할 수 있는 기능을 새롭게 추가, 다른 보안 앱이나 작업 환경에 활용할 수 있도록 했다. 

81만여 애플리케이션의 인증을 기업 고객에게 제공하고 있는 ‘애저 액티브 디렉터리(Azure Active Directory, Azure AD)’는 이제 클라우드 보안 솔루션 기업 지스케일러(Zscaler)의 제품에도 일부 호환된다. 

<김동기 기자>kdk@bikorea.net

< 저작권자 © BI KOREA 무단전재 및 재배포금지 >
김동기 기자의 다른기사 보기  
폰트키우기 폰트줄이기 프린트하기 메일보내기 신고하기
트위터 페이스북 미투데이 요즘 네이버 구글 msn 뒤로가기 위로가기
이 기사에 대한 댓글 이야기 (0)
자동등록방지용 코드를 입력하세요!   
확인
- 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
- 욕설등 인신공격성 글은 삭제 합니다. [운영원칙]
이 기사에 대한 댓글 이야기 (0)
1
“올해 농협發 ‘정보계’, ‘경제 차세대’ 뜬다”
2
KEB하나은행 ‘바이오인증’, 효성-후지쯔 선정
3
인텔, “AI로 복잡한 양자물리학 이해 높여”
4
틸론, AWS 기반 글로벌 DaaS 서비스 출시
5
국민은행, 캄보디아 ‘파이페이’ 제휴
6
‘발전산업 빅데이터 분석 AI 활용 공모전’ 마쳐
7
슈나이더-WISET, ‘글로벌 멘토링 프로그램’ 추진
8
엑셈, 작년 당기순이익 약 63억원 증가 ‘흑자전환’
9
삼성, 베트남 호치민에 ‘쇼케이스’ 개관
10
KT, ‘5G 기반 UHD 생방송’ 본격화
회사소개기사제보광고문의불편신고개인정보취급방침청소년보호정책이메일무단수집거부
서울시 영등포구 여의대방로65길 13, 904(여의도동 유창빌딩)| Tel: 02-785-5108 | Fax 02-785-5109
이메일주소무단수집거부 | (주)비아이코리아닷넷 | 대표이사 : 김동기 | 사업자 등록번호:107-87-99085 | 개인정보관리책임자 : 박시현
등록번호 : 서울 아01269 | 등록일자 : 신고일자 2008.10.22 | 발행인:김동기 | 발행일자:2010.06.01 | 편집인 : 박시현 | 청소년보호책임자 : 박시현
Copyright © 2012 BI KOREA. All rights reserved. mail to webmaster@bikorea.net