• 북마크
V2R타임즈

IT

클라우드플레어, 고객의 보안 데이터 활용 극대화 위해 마이크로소프트·스플렁크·데이터도그·스모로직 통합

2021.06
25

본문

60a5f1c487beff25c241ba3831c30a81_1624575970_1146.jpg 

보안, 성능, 안정성을 바탕으로 더 나은 인터넷 구축을 지원하고 있는 클라우드플레어(Cloudflare, Inc.)(뉴욕증권거래소: NET)가 마이크로소프트 애저 센티넬(Microsoft Azure Sentinel), 스플렁크(Splunk®), 데이터도그(Datadog), 스모로직(Sumo Logic)을 신규 통합해 기업이 인프라 전반에 걸쳐 핵심 인사이트를 원활히 연결하고 분석할 수 있도록 지원한다고 22일 발표했다.


이제 기업은 맞춤 통합을 구축하는 데 따른 비용과 복잡성을 감수하지 않고도 선호하는 분석 플랫폼에 클라우드플레어의 보안 인사이트를 직접 제공해 전체 기술 스택의 맥락에서 쉽게 분석할 수 있게 됐다.


매튜 프린스(Matthew Prince) 클라우드플레어 공동 설립자 겸 최고경영자(CEO)는 “최고정보보안책임자(CISO)들은 보안팀이 인프라 내 여러 애플리케이션과 도구에서 인사이트를 얻기 위해 고비용의 어설픈 통합을 구축하는 대신 보안에 집중할 수 있기를 바라고 있다”고 지적했다. 그는 “클라우드플레어는 다른 유수 분석 플랫폼과 협력해 이러한 프로세스를 더 빠르고 쉽고 저렴하게 추진할 수 있는 방법을 도모함으로써 고객에게 부가가치를 제공했다”고 설명했다. 이어 “이제 보안팀에 클라우드플레어를 넘어 전체 스택에 가시성과 보안을 강화하는 데 필요한 도구를 제공할 수 있게 됐다”고 밝혔다.


CISO들은 오늘날 보안환경에서 위협을 예방, 감지, 완화할 방안에 대한 중요한 결정을 내릴 때 데이터 인사이트를 활용하고 있다. 많은 기업들은 보안 데이터를 최대한 활용하기 위해 전체 기술 스택 안의 다른 애플리케이션에서 수신하는 인사이트 맥락에서 해당 데이터를 분석하고자 한다. 이를 위해 보안 팀은 전통적으로 분석 플랫폼에 높은 비용과 많은 시간을 소요해 취약한 통합을 구축, 유지해야 했다.


이번 통합으로 보안 팀은 클라우드플레어 로그(Cloudflare Logs)가 제공하는 유용한 인사이트를 전체 스택으로 확장할 수 있게 됐다. 클라우드플레어의 보안 로그는 몇 번의 클릭 만으로 애저 센티넬, 데이터로그, 스플렁크, 스모로직에 직접 투입된다. 이에 따라 보안 팀은 광범위한 인프라 맥락에서 클라우드플레어의 인사이트를 확인할 수 있다. 예를 들어 오늘날 SQL 주입 공격을 포착한 고객은 경고를 받고 클라우드플레어의 웹 애플리케이션 방화벽(Web Application Firewall)에서 공격자의 IP 주소의 추가 트래픽을 차단할 수 있다. 분석 플랫폼과 통합을 통해 모든 애플리케이션과 인프라에서 해당 IP 주소의 과거 모든 활동을 볼 수도 있다.


이번 통합과 함께 클라우드플레어는 다음과 같은 기능을 고객사에 제공한다.


· 새로운 데이터세트에서 인사이트 확보: 클라우드플레어는 방화벽 이벤트 및 네트워크 오류 로깅을 포함한 새로운 데이터세트에 클라우드플레어 로그를 도입함으로써 고객이 전체 네트워크에서 보안 위협 및 성능 개선 기회를 찾아낼 수 있는 기능을 제공한다.

· 모든 스토리지 대상을 지원해 로그의 자유로운 이동 지원: 클라우드플레어는 오랫동안 AWS, 애저, 구글 클라우드(Google Cloud)를 스토리지 대상으로 지원해 왔으며 이제 업계 표준 S3 호환 API를 통해 모든 스토리지 대상을 지원하게 됐다. 백블레이즈(Backblaze), 디지털오션(DigitalOcean) 등이 포함된다.

· 새로운 사용자 인터페이스(UI)에서 데이터를 손쉽게 가상화: 클라우드플레어는 수많은 새로운 데이터세트와 대상을 바탕으로 로그 UI를 전면 재설계했다. 새로운 설계는 보다 직관적인 셋업을 지원해 고객이 사용자 환경을 빠르고 쉽게 가동하고 단순화할 수 있도록 지원한다.


존 맥러드(John McLeod) NOV(National Oilwell Varco) CISO는 “스플렁크는 다양한 이상 및 고정밀 사건을 경고해 네트워크와 애플리케이션을 모니터링하는 데 도움이 된다”고 밝혔다. 그는 “가장 유용한 데이터 소스가 클라우드플레어”라며 “클라우드플레어는 네트워크와 애플리케이션 공격에 대한 가시성을 제공한다”고 말했다. 이어 “이번 통합 덕분에 클라우드플레어 로그를 스플렁크에 간단히 집어넣어 보안팀의 시간과 비용을 절약할 수 있게 됐다”고 평했다.


제인 웡(Jane Wong) 스플렁크 제품 관리/보안 담당 부사장은 “기업들은 클라우드를 향한 디지털 혁신을 추진하고 있다”고 말했다. 그는 “대다수 고객은 여러 클라우드에서 서비스를 배포하고 현장 설치형 레거시 시스템을 보유하고 있다”며 “스플렁크는 이 모든 자원에 가시성을 제공하며 더 중요한 점은 SOAR을 통해 자동 수정을 할 수 있다는 점”이라고 말했다. 이어 “클라우드플레어와 파트너십을 맺어 기쁘다”며 “클라우드플레어 데이터를 스플렁크에 추가함으로써 고객이 보안 운영을 현대화하는 데 필요한 결과를 촉진할 것”이라고 기대했다.


사라 펜더(Sarah Fender) 마이크로소프트 애저 센티넬 파트너그룹 프로그램 매니저는 “디바이스에서 사용자, 앱, 설치형 데이터 센터, 클라우드에 이르기까지 엔터프라이즈 IT 환경을 보호하는 데는 어려움이 따른다”고 지적했다. 그는 “사이버 공격이 날로 고도화되는 오늘날 환경에서 양사의 상호 고객은 마이크로소프트 애저 센티넬에 의존해 엔터프라이즈에 대한 종합적 관점을 제공한다”고 설명했다. 이어 “애저 센티넬은 SecOps 팀이 클라우드 규모로 데이터를 수집하고 인공지능 및 머신러닝을 활용해 해당 신호에서 실제 위협을 찾아내 경고 피로도를 최대 90%까지 줄일 수 있다”며 “클라우드플레어 로그와 직접 통합을 통해 고객이 전체 스택에서 완벽한 가시성을 보다 쉽고 빠르게 확보할 수 있도록 도울 것”이라고 말했다.


존 코일(John Coyle) 스모로직 경영기획 부사장은 “오랜 기간 클라우드플레어와 파트너 관계를 유지해온 스모로직은 고객이 웹사이트와 애플리케이션에서 사건과 트렌드를 분석해 디지털 경험을 향상시킬 수 있는 엔드 투 엔드(end-to-end) 가시성을 제공할 수 있도록 지원하고자 협력해 왔다”고 밝혔다. 그는 “클라우드플레어 분석 생태계(Cloudflare Analytics Ecosystem)의 일부로 파트너십을 확장해 클라우드 SIEM 솔루션을 바탕으로 중요 애플리케이션 및 서비스의 가관측성(observability)과 보안에 대한 종합적인 실시간 인사이트를 제공하게 돼 기대가 크다”고 말했다.


미하엘 거스텐하버(Michael Gerstenhaber) 데이터도그 제품 담당 수석이사는 “애플리케이션이 실제 환경에서도 데이터센터에서와 마찬가지로 잘 작동한다는 사실을 파악하는 것은 디지털 경험을 개선하는 데 대단히 중요하다”고 밝혔다. 그는 “클라우드플레어 로그와 데이터도그 원격 분석을 결합해 단일 창에서 애플리케이션 성능을 분석하면 팀이 애플리케이션 제공을 전반적으로 파악할 수 있다”고 설명했다.


닐레이 파텔(Nilay Patel) 백블레이즈 공동 설립자 겸 솔루션 엔지니어링/영업 담당 부사장은 “언제나 그랬듯 클라우드플레어와 파트너십을 통해 고객에게 우리의 간편한 플러그 앤 플레이 스토리지 솔루션인 백블레이즈 B2 클라우드 스토리지(Backblaze B2 Cloud Storage)를 원활히 제공할 수 있어 만족스럽다”고 밝혔다. 그는 “밴드위스 얼라이언스(Bandwidth Alliance) 설립 멤버로서 더 좋은 점은 모든 것을 자유롭게 송신할 수 있다는 것”이라고 강조했다.


자료:

· 최신 클라우드플레어 로그 소개 블로그 포스트 (https://bit.ly/3d2Nxbm)

· 클라우드플레어 로그 (https://bit.ly/3d4TRiw)

댓글목록 0

등록된 댓글이 없습니다.
전체 914 건 - 27 페이지
2021.06
28

고려사이버대 정보관리보안학과, 4차산업혁명 시대 필수 인재 ‘정보 보안 전문가’ 양성

  4차 산업혁명의 핵심 기술로 손꼽히는 정보통신기술의 비약과 함께 정보 보안에 대한 중요성 또한 부각되고 있다. 고려사이버대학교 정보관리보안학과(학과장 오수길)는 최적의 정보시스템 보안 및 정보화 부문 관리자 양성을 위한 교육 과정…

VR타임즈 13시 24분 681
2021.06
28

SK텔레콤, 정보화 격차 해소하기 위한 디지털 사각지대 전담센터 개소

 SK텔레콤(대표이사 박정호)은 어르신, 어린이, 정보 소외계층 등을 위한 디지털 역량 강화 사업을 더욱더 체계적으로 지원하기 위해 서울 중구 SK남산빌딩에 ‘디지털 사각지대 전담센터’를 개소했다고 24일 밝혔다.이번에 문을 연 ‘디지털 사각…

VR타임즈 13시 22분 479
2021.06
25

ISA테크, 에스엔에이와 클라우드 사업 강화 위한 업무 협약 체결 클라우드 전

 클라우드 마이그레이션 및 클라우드 재난 복구 소프트웨어 개발사 ISA테크(대표 민동준)가 ‘제트컨버터(ZConverter)’ 제품의 국내 비즈니스 강화를 위해 B2B 소프트웨어 유통 전문 기업 에스엔에이(대표 이원호)와 업무 협약을 체결했다…

VR타임즈 08시 07분 579
2021.06
25

열람중 클라우드플레어, 고객의 보안 데이터 활용 극대화 위해 마이크로소프트·스플렁크·데이터도그·스모로직 통합

 보안, 성능, 안정성을 바탕으로 더 나은 인터넷 구축을 지원하고 있는 클라우드플레어(Cloudflare, Inc.)(뉴욕증권거래소: NET)가 마이크로소프트 애저 센티넬(Microsoft Azure Sentinel), 스플렁크(Splunk®…

VR타임즈 08시 06분 583
2021.06
25

안랩, 마이데이터 서비스 제공 기업 정보보호 컨설팅 사업 수주

  안랩(대표 강석균)은 최근 ‘마이데이터(본인 신용정보관리업)’ 사업*의 본허가를 받은 핀테크 기업의 정보보호 컨설팅 신규 사업을 수주하고 마이데이터 분야 보안 컨설팅 서비스를 시작했다고 밝혔다.이번 컨설팅으로 안랩은 해당 고객사에…

VR타임즈 08시 05분 452
2021.06
24

인피니언과 pmd테크놀로지스, 언더 디스플레이 ToF 턴키 솔루션 개발 위해 아크소프트와 협력

 최신 휴대폰 디자인은 풀 스크린 디스플레이를 구현하고 품질이나 성능을 저하하지 않으면서 카메라에서 노치나 구멍을 없애거나 베젤이 없는 방법에 초점을 맞추고 있다.인피니언 테크놀로지스(Infineon Technologies AG)(프랑크푸르트…

VR타임즈 08시 05분 551
2021.06
24

유블럭스, 센서융합으로 센티미터 수준 정확도 제공하는 GPS 기술 펌웨어 업데이트 버전 발표

  위치 추적과 무선 통신 기술 및 서비스 분야의 세계적 선도기업인 유블럭스(한국지사장 손광수, 이하 u-blox)는 ZED-F9R 위치추적 모듈을 위한 펌웨어 업데이트 버전을 발표했다고 밝혔다.고정밀 센터 융합 모듈이 기반인 유블럭…

VR타임즈 08시 04분 568
2021.06
24

삼성전자, 신규 5G 네트워크 솔루션 공개

 전경훈 사장 직접 진행 “전 세계 400만 개 이상 5G 기지국 공급해 모든 사물과 사람 매끄럽게 연결하는 초연결 시대 가속화 앞장” 삼성전자는 22일 글로벌 버추얼 이벤트를 열고 신규 5G 네트워크 솔루션을 공개했다고 밝혔다.전경…

VR타임즈 08시 03분 640
2021.06
23

이글루시큐리티-LG CNS, OT·ICS 보안 사업 협력 체결

 이글루시큐리티가 LG CNS와 손잡고 OT 보안 시장 공략에 힘을 싣는다. 인공지능(AI) 기반 정보 보호 선도 기업 이글루시큐리티는 LG CNS와 ‘운영기술/산업제어시스템(OT/ICS) 보안 사업 협력을 위한 양해각서(MOU)’를 체결했다…

VR타임즈 07시 12분 481
2021.06
23

프로스트 앤드 설리번, 5G 네트워크가 스마트 기반 POCT 진단 시장의 새 시대를 열어

 프로스트 앤드 설리번이 최근 ‘디지털 POCT 시장을 이끄는 스마트기반 타액 검사 및 혈당 자가 모니터링 분석 보고서(Smartphone-based Saliva Testing and Self-monitoring of Blood Glucose…

VR타임즈 07시 07분 801
2021.06
23

페라리, 도로 및 경주용 차량 혁신을 위해 AWS를 공식 클라우드 제공사로 선택

 아마존 주식회사(나스닥: AMZN)의 아마존 웹 서비스(Amazon Web Services, 이하 AWS)가 페라리(Ferrari S.p.A.)와 계약 체결을 통해 페라리의 공식적인 클라우드, 머신 러닝, 인공 지능 제공사로 선정됐다고 18…

VR타임즈 07시 07분 445
2021.06
22

서울대 공대 글로벌R&DB센터, 대전환 주제로 ‘국제 심포지아 GSDV’ 개최

 서울대학교 공과대학(학장 차국헌)은 글로벌R&DB센터(센터장 황준석)에서 지속가능한 글로벌 협력 네트워크 구축을 위한 ‘국제 심포지아 GSDV(Green Smart Development&Vision)’를 6월 22일(화)부터 …

VR타임즈 17시 45분 550
2021.06
22

SKT 클라우드 마켓플레이스, ‘마이크로소프트 365’ 입점

 SK텔레콤(대표이사 박정호)의 기업형 소프트웨어 온라인 거래 장터인 ‘SKT 클라우드 마켓플레이스’가 중소기업들의 디지털 업무 환경 구축을 쉽고 빠르게 지원 가능한 ‘마이크로소프트365(Microsoft 365 for Business, 이하…

VR타임즈 17시 44분 922
2021.06
22

벤틀리시스템즈, 전신주 구조 관리 업계의 선두주자인 SPIDA 인수 발표

 인프라 엔지니어링 소프트웨어 기업 벤틀리시스템즈(나스닥: BSY)가 전신주 시스템 설계, 분석 및 관리용 특수 소프트웨어를 개발하는 SPIDA Software를 인수한다고 14일 발표했습니다.2007년 오하이오주 콜럼버스에 설립된 SPIDA…

VR타임즈 17시 43분 444
2021.06
21

MFA, 기업의 5G 사설 네트워크 구축 경로 단순화

 수직 산업 부문이 전 세계적으로 사설 이동통신 네트워크를 구축하게 하는데 주력하는 국제단체인 멀티파이어 얼라이언스(MFA: MulteFire® Alliance)가 자체 네트워크를 구축하려는 기업에 지침을 제공해 지역적으로 인가된 비면허 공유…

VR타임즈 16시 44분 655