로버트 라우 스플렁크 아태지역과 일본지역 부사장<사진>은 23일 방한 해 최근 잇달아 발생하는 보안 사고의 원인에 대해 이렇게 설명했다.
라우 부사장은 “최근 벌어지는 보안사고의 100%는 정상적인 인증 절차를 밟고 접속한 이용자로 인해 발생된다”면서 “한국 신용카드사의 보안유출 사고도 같은 경우였다”고 덧붙였다. 라우 부사장은 이어 “사용자의 행동 패턴만 읽으려고 하는 시도는 부족하다”면서 “모든 데이터가 보안과 연결돼 있어야 한다”고 강조했다.
라우 부사장은 자신이 몸담고 있는 스플렁크의 기술을 이용하면 이같은 문제를 해결할 수 있다고 설명했다. 특히 위협 탐지 속도와 정확성은 공격이 대량 데이터 유출로 확대되느냐 아니면 보안 팀의 승리로 종결되느냐를 결정하는 핵심 요인이 될 수 있는데, 이 문제를 스플렁크가 해결한다고 말했다.
스플렁크는 기업 내외에서 발생하는 이벤트 데이터를 수집해 검색을 통해 필요한 정보를 얻어낼 수 있는 솔루션이다. 방화벽, 침입방지시스템(IPS) 등을 통해 걸러진 데이터만 보는 것이 아니라 모든 이벤트를 실시간으로 수집해 분석할 수 있다고 회사 측은 강조했다. 또 현재 상황을 한 눈에 볼 수 있는 시각화 기능을 통해 지능형 위협을 쉽게 탐지할 수 있다고 덧붙였다.
이를 활용하면 최근 문제가 되고 있는 내부자 정보 유출에도 스플렁크를 활용할 수 있다. 예를 들어 어떤 직원 자신과 멀리 있는 프린터를 통해서 문서를 인쇄한다고 했을 때 사용자의 위치 정보, 프린터의 IP 및 위치 등의 데이터를 수집해서 활용하면 이상 행동을 탐지할 수 있다는 것이다.
라우 부사장은 “모든 내부자들은 자신이 접속할 수 있는 데이터의 한계가 무엇인지 끊임없이 테스트하는 습성이 있다”면서 “사소한 허점을 방치할 경우 중요한 규칙 위반으로 이어질 수 있다”고 지적했다.
<심재석 기자>sjs@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36