[디지털데일리 백지영기자] “하루에 생성되는 로그데이터만 30테라바이트(TB)에 달하지만, 빅데이터 로그분석시스템으로 지능형 공격은 최대 10분 이내에 차단이 가능합니다.”
그는 “센터는 민간과는 달리 장비 선정 권한이 없기 때문에, 매년 다양한 업체의 장비가 들어오고 있다”며 “현재 대전센터에서 운영하는 IT장비만 2만4000대에 달하는 만큼, 이를 관리하는 것은 쉽지 않다”고 말했다.
특히 이러한 다양한 장비에서만 하루 평균 300억건의 보안 및 운영관련 로그 데이터가 발생하지만, 관련 인력은 몇 년째 고정돼 있으며 오히려 업무량은 15배가 늘어난 상황이었다. 장애처리 요구 시간도 매번 빨라지고 있었다.
김 센터장은 “당시 센터의 고민이 빅데이터의 특성과 비슷했다”며 “다양한 국내외 솔루션을 검토해 결국 직원이 7명이던 한 국내기업과 함께 빅데이터 로그분석시스템인 ‘nSIMS’를 구축했다”고 설명했다.
이를 통해 인터넷에서 라우터, IPS, 방화벽, 스위치, 웹방화벽(WAF), 웹/와스 서버 등 제각기 다른 유형의 로그를 모아서 연계, 분석이 가능해졌으며, 서버 인입 구간부터 최종 서버까지 연계추적 가능해져 전통적 방어 장비로 감지할 수 없었던 위협까지 대응할 수 있게 됐다.
그는 “보안은 홀로 설 수 있는 영역이 아니다”라며 “IT 보안이라는 것은 IT인프라가 제대로 돼 있지 않으면 힘든 만큼, 시스템 처음부터 끝까지 보안이 녹아있는 생태계를 만드는 것이 중요하다”고 강조했다.
<백지영 기자>jyp@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
SKT, 취약계층 방문 서비스 다음주부터 시작…"유통망 소통체계 강화"
2025-05-14 11:11:42KT, AI로 보안서비스 강화 “디도스 막고, 피싱메일 탐지”
2025-05-14 10:11:08SKT 해킹 피해…SK그룹, '정보보호혁신특별위원회' 신설
2025-05-14 09:16:37이재명 1호 공약 실현한다…민주당 정보통신위원회, LGU+ 평촌메가센터 방문
2025-05-13 13:47:25SKT 1분기 설비투자, 3사 중 가장 적어…“정보보호 투자 소홀과 무관”
2025-05-13 11:55:30통신3사 ‘갤럭시S25 엣지’ 사전예약 실시…“SKT는 기기변경만”
2025-05-13 10:41:03월 방문 1000만 사이트도 항복…카카오엔터, 자체 기술로 불법웹툰 막는다
2025-05-14 13:49:12VFS–소니 픽소몬도, 가상 프로덕션 전문가 양성 맞손
2025-05-14 11:04:27“아이온2, 리니지 라이크와는 달라”…엔씨가 내년 매출 목표 내세운 이유(종합)
2025-05-14 10:51:08펄어비스 1분기 실적 아쉽지만…‘붉은사막’ 기대감이 더 커진 이유(종합)
2025-05-14 09:05:38엔씨소프트, 올 1분기 영업익 52억원…전년比 80% 급감
2025-05-14 08:47:01