지니언스, SIEM·SOAR 등 글로벌 보안회사와 기술 협력 강화

지니언스(대표 이동범)가 IBM, 시스코, 팔로알토네트웍스, 퀄리스, 테너블 등 글로벌 업체들과 기술 협력을 강화하고 있다.

사이버위협 공동 대응하고 있다. 지능형지속위협(APT) 보안, 방화벽, 침입탐지·방지시스템(IDS/IPS) 분야는 물론 최근에는 취약점 관리, 보안정보이벤트관리(SIEM), 보안 오케스트레이션 자동화 대응(SOAR) 등 차세대 보안 분야까지 협력 범위를 확장하고 있다.

사이버위협 진화로 단일 보안 솔루션으로 위협 대응을 위한 충분한 정보를 획득하는 것은 사실상 불가능하다는 점에서 이같은 이같은 협력 강화에 나섰다.

지니언스에 따르면, 이 회사의 차세대 네트워크접근제어(NAC) 솔루션은 SIEM, SOAR와 같은 솔루션과의 협업해 가시성 확보, 위협탐지 및 모니터링 기능 향상으로 사이버위협으로부터 효과적으로 시스템을 통합 관리할 수 있다.

IBM, 팔로알토네트웍스와는 SOAR 분야에서, 비욘드시큐리티, 퀄리스, 테너블과는 취약점 관리 부분에서 각각 표준 프로토콜 및 API를 통해 상호 기술을 연동했다. 다양한 보안 제품과 연동·협업으로 편리하고 효율적인 프로세스로 사용자가 손쉽게 보안대책을 강화하는 것을 목표로 추진됐다.

IBM의 SOAR 솔루션인 ‘리질리언트(Resilient)와는 SOAR 시스템에서 판단한 위협 정보를 ‘지니안 NAC’로 전달해 각 기업의 단말 정책에 근거해 차단하거나 공격의 발생시 가장 근접한 단말에 대한 신속한 방어 정책을 수행하게 했다.

팔로알토네트웍스의 SOAR 솔루션인 ‘코어텍스 XSOAR(Cortex XSOAR)’는 전사 보안 프로세스를 자동 적용함에 있어 지니안 NAC와 연동해 네트워크 엣지단에서 수집된 각종 데이터, 보안정책 및 제어정책을 적용할 수 있도록 구현했다.

취약점 관리 분야 글로벌 선두기업인 퀄리스, 테너블과는 NAC에서 신규노드가 탐지된 경우 취약점 스캔을 요청하고 스캔 결과(점수)에 따라서 사용자에게 알람을 제공하거나 네트워크 접근을 차단할 수 있도록 연동을 진행 중에 있다. 모두 클라우드 기반으로 구성돼 원격 근무 환경에서도 적용이 유연하다는 것이 특징이다.

전세계적으로 지능화된 사이버 위협에 대응하기 위해 다양한 보안 솔루션 등장하고 있다. 하지만 관리자 관점에서 너무 많은 보안업체와 솔루션으로 인한 복잡성과 취약점은 더 증가하고 있다. 이에 따라 다양한 보안 솔루션 연동 및 벤더간 협업을 통해 보다 자동화되고 효율성 있는 보안 프로세스 확립이 필요하다.

지니언스의 차세대 NAC 솔루션은 네트워크 엣지단에서 앤드포인트의 가시성을 확보할 수 있다. 아울러 보안관리·운영을 위한 확장정보와 위협정보를 제공해 사이버방어 프레임워크를 구축할 수 있다. 다양한 보안 솔루션과 연동해 통합적으로 보안 정책을 시행을 가능케해 전사적인 보안 프로세스에 적용하기 적합하다는 게 회사측 설명이다.

김계연 지니언스 최고기술책임자(CTO) 겸 미국법인장은 “보안은 시스템이 아닌 프로세스”라며” “프로세스를 자동화 하기 위해 오픈API 제공이 선행되고, 다양한 보안 보안제품과의 연동과 협업을 통해 효율적인 프로세스를 사용자들이 손쉽게 적용할 수 있도록 해야 한다”고 밝혔다.

글. 바이라인네트워크
<이유지 기자>yjlee@byline.network

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다