메뉴 건너뛰기

SAP 한국 커뮤니티






최근 잇달아 발생한 보안사고는 기업 내 데이터베이스(DB) 무단 접근, 웹사이트나 애플리케이션(앱) 취약점 악용 등 광범위한 영역에서 발생했다.


기업들마다 방화벽, 침입방지시스템(IPS), DB보안 솔루션 등과 같은 보안 솔루션을 구축해 방비해놨지만 피해를 막지 못했다. 몇몇 기존의 보안 솔루션만으로는 외부에서 들어오는 공격자나 내부자의 이상행위를 탐지해 내지 못했다는 지적도 나오고 있는 이유다.


이에 따라 보안업계에서는 ‘빅데이터’를 활용해 이상행위를 탐지하는 방법을 모색하기 시작했다. 앱·어플라이언스에서 도출되는 로그를 각각 분석하는 것이 아니라, 빅데이터 분석 기술을 활용해 상관분석을 실시하는 것이 요지다.


방화벽에서 내놓는 로그가 단편적인 시각에서는 무의미한 기록에 불과할 수 있으나 전사적자원관리(ERP), DB보안 솔루션과 결합하면 새로운 사실을 유추해낼 수 있다는 것이 보안업계의 주장이다.


보안업계 관계자는 “기존에 탐지하지 못했던 보안위협과 이상징후들은 통합로그분석시스템의 도입으로 해결할 수 있다”며 “로그는 거짓말을 하지 않는다. 무의미한 데이터를 유의미하게 만드는 것이 통합로그분석시스템의 존재 이유”라고 설명했다.


통합로그분석시스템은 기업에서 사용되는 모든 앱과도 연결된다는 장점도 가지고 있다.


기업 앱이 내놓는 로그들과 데이터베이스매니지먼트시스템(DBMS) 솔루션, DB보안솔루션의 로그를 받아서 분석한 뒤 정상적인 접근여부를 파악할 수 있다. 권한에 맞지 않거나 필요 이상으로 DB에 접근할 경우 이에 대한 규칙(룰 셋)이 있다면 즉각 탐지할 수 있다.


최근 금융권의 뜨거운 감자인 이상거래탐지시스템(FDS)의 원활한 운영도 통합로그분석시스템이 있어야 가능하다. 초당 10만건 이상 발생하는 금융거래 이벤트를 실시간으로 분석해 FDS에 던져주기 위해서는 기존의 로그관리시스템으로는 불가능하다.


현재 통합로그분석시스템 도입이 제일 활발한 곳은 금융권이다. 잇달아 발생한 개인정보유출 사건의 재발을 막기 위해 내부통제 강화, 이상거래탐지를 위한 대책으로 통합로그분석시스템을 도입하는 것으로 알려졌다.


이들은 통합로그분석시스템을 보안솔루션, 시스템, 애플리케이션과 결합을 검토하고 있으며, 궁극적인 목표는 금융거래 로그 분석을 통한 이상거래탐지다.


이들 외에도 내부정보유출과 기업전사보안을 위해 통합로그분석시스템을 도입하고 있는 곳이 점차 증가하고 있다.


현대차그룹, 삼성그룹, LG그룹 등은 이미 해당 솔루션을 도입해 활용하고 있다. 대기업들은 임직원들의 권한과 업무패턴을 규칙으로 만들고 이에 대한 통제는 보안솔루션과 통합로그분석시스템으로 하고 있다.


올해는 이와 같은 도입사례가 더욱 많아질 것으로 보인다. 보안위협이 광범위해짐에 따라 이에 대한 관리영역이 증가했기 때문이다.


현재 IBM, 스플렁크, KT넥스알, 유넷시스템, 이너버스 등이 통합로그분석시스템 시장에서 활발히 영업에 나서고 있다.




원문링크 : http://www.ddaily.co.kr/news/article.html?no=117542

번호 제목 글쓴이 날짜 조회 수
공지 SAPJoy 오픈 채팅방 주소 [3] sapjoy 2024.02.14 799
1606 게시판 내 글/댓글 작성시 기본적 예의를 지켜주세요. [1] 보나(박민철) 2014.04.24 6224
1605 삼성SDS, 직원급여 SI '빅3' 중 최고…LG CNS '조막손' [4] 보나(박민철) 2014.04.22 8633
» 광범위한 보안위협, 빅데이터 분석으로 최소화해야 보나(박민철) 2014.04.22 4968
1603 세월호 침몰과 권위자의 잘못된 지시 [1] sapjoy 2014.04.18 4822
1602 SI 분야 최초로 대구서 협동조합 만든다 보나(박민철) 2014.04.16 5625
1601 송파-강동 SAP 오프라인 모임 보나(박민철) 2014.04.14 5732
1600 SAP 전문가 모임(가칭) 후기... [2] oracleuser 2014.04.12 5555
1599 금일 세미나 갔다왔네요. oracleuser 2014.04.09 5540
1598 도서 소개를 써야 하는데 고민되네요. [2] oracleuser 2014.04.06 5097
1597 SD모듈 6월 써티를 목표로 함께 스터디 하실분? [1] 싸이유니 2014.04.05 5101
1596 SD모듈..별로인가요?? [6] 아아아아아이 2014.04.04 5387
1595 프리랜서의 정년? [4] 루카쿠 2014.04.02 6547
1594 개발자를 위한 개발요청서를 작성할 때 필수적으로 기재해야 될 사항이 뭐가 있을까요? [2] 아밥초심자 2014.04.01 5332
1593 Select ... into table ... [1] oracleuser 2014.04.01 5331
1592 ABAP 개발자로 전환 너무 늦은 건가요? [7] 류향 2014.04.01 6106
1591 공정위, 하도급법 위반한 STX그룹 SI업종 '포스텍' 제재 보나(박민철) 2014.03.31 5996
1590 대형 SI업체들 'IT 종합상사'로 변신 [1] 보나(박민철) 2014.03.28 6114
1589 프리 분들 다들 어떠신지.... wetwetwet 2014.03.27 5952
1588 MM컨설턴트..취업시 영어점수가 꼭 필요한가요? [4] xkrrnrhd 2014.03.25 6231
1587 요즘 ABAP 교육 받는데요... [1] oracleuser 2014.03.22 5605