2024.05.17 (금)

  • 맑음속초22.4℃
  • 구름많음18.8℃
  • 구름조금철원20.3℃
  • 구름조금동두천21.1℃
  • 구름많음파주21.9℃
  • 구름조금대관령18.2℃
  • 구름조금춘천19.0℃
  • 구름조금백령도17.8℃
  • 구름많음북강릉24.3℃
  • 구름조금강릉25.1℃
  • 구름조금동해20.2℃
  • 구름많음서울21.7℃
  • 구름많음인천21.0℃
  • 구름많음원주21.8℃
  • 맑음울릉도19.2℃
  • 구름조금수원22.2℃
  • 구름많음영월19.8℃
  • 구름조금충주22.3℃
  • 구름조금서산19.7℃
  • 구름조금울진25.6℃
  • 구름많음청주23.0℃
  • 구름많음대전22.7℃
  • 구름많음추풍령22.7℃
  • 구름많음안동21.2℃
  • 구름조금상주23.7℃
  • 구름조금포항23.0℃
  • 구름많음군산23.1℃
  • 구름조금대구24.1℃
  • 구름많음전주23.6℃
  • 맑음울산24.4℃
  • 구름조금창원25.4℃
  • 구름조금광주22.5℃
  • 맑음부산23.0℃
  • 구름조금통영22.4℃
  • 구름조금목포22.8℃
  • 구름조금여수21.4℃
  • 구름조금흑산도20.8℃
  • 구름많음완도22.4℃
  • 흐림고창
  • 구름조금순천22.9℃
  • 구름조금홍성(예)21.6℃
  • 구름많음21.6℃
  • 맑음제주22.6℃
  • 맑음고산19.2℃
  • 맑음성산22.3℃
  • 구름조금서귀포22.6℃
  • 구름조금진주24.0℃
  • 구름조금강화20.6℃
  • 구름조금양평20.2℃
  • 구름조금이천22.0℃
  • 구름조금인제20.5℃
  • 구름조금홍천20.9℃
  • 구름조금태백20.5℃
  • 구름많음정선군20.5℃
  • 구름많음제천19.2℃
  • 구름조금보은21.4℃
  • 구름많음천안22.2℃
  • 구름조금보령21.1℃
  • 구름많음부여22.7℃
  • 맑음금산23.2℃
  • 구름많음22.3℃
  • 구름많음부안22.5℃
  • 구름많음임실22.0℃
  • 구름많음정읍23.6℃
  • 구름많음남원23.4℃
  • 구름조금장수21.6℃
  • 흐림고창군21.7℃
  • 구름많음영광군21.2℃
  • 맑음김해시25.3℃
  • 구름많음순창군22.0℃
  • 맑음북창원26.1℃
  • 맑음양산시25.8℃
  • 구름조금보성군24.4℃
  • 구름많음강진군24.0℃
  • 구름많음장흥24.0℃
  • 구름많음해남22.1℃
  • 구름조금고흥23.5℃
  • 구름조금의령군25.3℃
  • 구름많음함양군24.6℃
  • 구름조금광양시23.1℃
  • 구름많음진도군21.2℃
  • 구름많음봉화20.6℃
  • 구름많음영주19.1℃
  • 구름많음문경21.0℃
  • 구름조금청송군23.0℃
  • 구름많음영덕22.2℃
  • 구름조금의성23.4℃
  • 구름조금구미22.7℃
  • 맑음영천22.7℃
  • 구름조금경주시25.0℃
  • 구름조금거창24.2℃
  • 구름조금합천24.7℃
  • 맑음밀양24.7℃
  • 구름많음산청23.4℃
  • 구름조금거제21.8℃
  • 구름조금남해23.5℃
  • 구름조금25.0℃
기상청 제공
언택트시대, '금융 보안관제 자동화'…금융보안 A to Z 프리미엄 웨비나 350명 참여
  • 해당된 기사를 공유합니다

EVENT/EDU

언택트시대, '금융 보안관제 자동화'…금융보안 A to Z 프리미엄 웨비나 350명 참여

file1597868223586.png

 

[CIOCISO매거진=홍상수 기자] CIOCISO매거진과 토크아이티가, 지난 10월 22일일 2시부터 3시30분까지 ‘언택트시대, 금융 보안관제 자동화와 침해공격 대응’을 주제로 프리미엄 웨비나를 개최했다. 이날 350여명 금융권 IT 관계자가 접속해 성황을 이뤘다.


고우성 토크아이티 PD 진행으로 2개 세션으로 진행된다. 세션1은 조형진 농협은행 CERT팀장의 ‘침해 공격 대응 을 위한 농협은행 CERT 현재와 미래’, 세션2는 최대수 팔로알토 네트웍스코리아 이사의 '금융 보안관제 자동화를 위한 XSOAR 솔루션'을 각각 발표했다. 발표 후에는 활발한 질의와 이벤트 추첨도 이어졌다. 

 

 

file1602497806258.jpg

조형진 NH농협은행 CERT팀장

‘위협 정보 통합 검역소’를 운영해 통합적 검역 실시


조형진 NH농협은행 CERT팀장은 “주요 보안대응 체계로 '위협 정보 통합 검역소'를 운영해 유통되는 모든 파일에 대한 통합 검역 실시하고 있다”며 “이기종 샌드박스 활용해 정적, 동적 분석을 통한 위협을 탐지하고 악성코드 및 비정상트래픽 대응시스템을 연계해 통합보안관리효과 극대화 하고 있다”고 말했다.


사이버공격 71% 이상은 스피어 피싱을 통한 이메일에서 시작하기 때문에 NH농협은행은 ‘Multi Layer 보안 방어 체계’를 구축했다.


개인정보 오남용을 모니터링 하기 위해 개인신용정보 생애주기(Lief Cycle) 관리 통합 보안체계를 견고히 하며, 빅데이터를 기반으로 AI를 통해 사용자 행위를 분석하는 등 점검 활동을 고도화했다.

 

 

2.JPG

 

 

조 팀장은 사이버 보안 강화를 위한 전략으로, 1단계 SIEM을 통한 ‘보안 데이터 레이크’를 통해 리스크 데이터를 집약한 후, 2단계 ‘인공지능 보안관제’로, 3단계, ‘사이버보안 종합 관제(SOAR)’를 통해 전체 보안 리스크를 시작부터 끝까지 대응하는 할 것이라고 발표했다.


아울러 AI를 통한 보안 관제에 대하여, 데이터를 정형화함으로 의미 있는 정탐이 높아질 수 있었다며 보안 관제의 효율적 자동화를 위해서 필수라고 말했다. 또한 올해 12월 데이터레이크를 완성할 계획이라고 밝혔다.


 

 

talkit9315605.jpg

최대수 팔로알토 네트웍스코리아 이사

“보안은 사람이 중심이다”


최대수 팔로알토 네트웍스코리아 이사는 차세대 보안관제 동향으로 네트워크부터 엔드포인트 까지 머신러닝 탐지 기술 도입하며 통합적으로 모니터링 하여, 보안관제센터의 운영 자동화로 대응 속도를 높이고, 인력난을 해결하는 추세라고 말했다. 

팔로알토의 Cortex XSOAR 솔루션은 관제 프로세스를 자동화하여 업무를 효율화한다. 


SOAR 솔루션은 단일 플랫폼에서 위협 발견 및 사고 대응, 관리 기능까지 결합했다. 보안 솔루션 제품들을 통합(integration) 하고 워크플로우를 조정(orchestrate)하고 자동화하여 빠르게 원하는 결과와 더 큰 가시성 확보하는 것이 특징이다. 즉 SOAR는 보안관제센터에서 중앙 허브 역할 수행한다. 

 

 

1.JPG

 

 

팔로알토의 SOAR 솔루션인 ‘Cortex XSOAR’를 도입한 삼성SDS는 보안관제업무에서 일 평균 보안 이벤트 수가 170억 건에서 2만 건으로 이벤트 분석 시간을 90% 이상 단축했고, 이벤트 처리시 보안 솔루션 평균 접속 감소율도 80% 이상 줄일 수 있었다. 


최 이사는 “‘Cortex XSOAR’은 안정적이고 검증된 솔루션이다. 유연하게 확장 가능한 아키텍처와 한 번의 클릭으로 인티그레이션, 플레이북, 대시보드 등을 포함하는 통합 컨텐츠 팩 등을 제공한다”고 설명했다.