프로그램



    
Track C 강연시간 : 2023.9.19 13:00 ~ 13:40
보안 경보 홍수에서 살아남기! SOAR A to Z mail share facebook share twitter share linkedin share band share kakao

이글루코퍼레이션
이세호 수석부장

실시간 관제는 기계로, 분석 관제는 사람이!
디지털 트랜스포메이션이 가속회됨에 따라 기존의 방어 체계로는 예측하기 어려운 복합적인 사이버 공격이 증가하고 있습니다.
공격 표면이 넓어지면서 보안 경보는 늘어났고, 보안관제센터에서 사용하는 보안 도구들 증가로 보안 업무는 더욱 복잡해지고 있습니다.
더욱이 보안 담당자들은 경보의 홍수 속에서 날마다 엄청난 양의 사이버 위협을 분석·대응하고, 단순 반복적인 업무도 처리해야 하는 부담에 직면하고 있습니다.
SOAR 도입을 통해 단순 반복적인 업무와 보안 위협의 분석·대응 프로세스를 자동화함으로써 보안 업무의 효율성을 높일 수 있습니다.
자동 분석·대응 기능을 구현함으로써, 수많은 보안 솔루션 도입에 따른 복잡성, 사이버 공격의 고도화, 보안 인력 부족과 운영 비용 증가 등, SOC 운영의 어려움에서 벗어나 보시길 바랍니다.



이글루코퍼레이션 부스번호 : K01

SPiDER SOAR (보안 오케스트레이션·자동화 및 대응 솔루션)

20여 년간 고객사에서 검증된 플레이북을 토대로 국내 보안 환경에 최적화된 활용도 높은 자동화 기능 제공
이글루가 20여 년 이상의 보안관제 노하우와 독자적인 인공지능(AI) 기술력에 기반한 SOAR 솔루션으로 보안 위협의 대응 프로세스를 자동화해 보안 업무의 효율성을 높이는 솔루션입니다.
공격 유형별 대응을 위한 수많은 요소들(솔루션, 업무 절차, 위협 정보 등)을 하나의 과정으로 묶은 ‘플레이북(Playbook)’에 기반해 단순 반복적인 프로세스는 자동 처리합니다.
보안 위협 우선순위에 따라 대응 단계를 자동으로 분류하고 표준화된 업무 절차에 따라 대응함으로써, 위협 탐지에서 대응에 이르는 과정을 실질적으로 단축시킬 수 있습니다.


홈페이지 : https://www.igloo.co.kr/



윤*원(***-****-3668)    2023.09.19 13:47

자동관제를 통해서 현재 관제인력을 줄일수 있는 영역은 어느 곳이 가장 유력할지 궁금합니다


윤*원(***-****-3668)    2023.09.19 13:38

CTI로 다크웹의 정보를 가져올때 그 정보를 검증하는 것도 시간이 많이 걸리는데 그 시간을 자동화로 할수는 없는지요 ?


김*범(***-****-8092)    2023.09.19 13:38

상위기관의 시스템 작업/장애등의 사유로 하위기관과 통신이 안될경우 하위기관에 어떻게 긴급차단을 하나요?


임*돈(***-****-0786)    2023.09.19 13:29

경쟁사와의 차이점은 무엇인가요?


윤*원(***-****-3668)    2023.09.19 13:29

알려지지 않은 정교해진 공격은 설명가능한 XAI로 학습하는 것은 어려울 것 같은데 그럼 학습안된 공격패턴과 시그니쳐는 잡기가 XAI의 성격상 어려운 것 아닌가요 ?