보안운영 자동화 혁신 플랫폼으로 부상한 ‘SOAR’

- Security Orchestration, Automation, Response

사이버위협이 갈수록 증가하고 다양해지면서 기업에서 사용하는 보안 솔루션 수가 크게 늘어났습니다. 이에 따라 보안 솔루션에서 탐지하는 로그와 이벤트 수도 기하급수적으로 늘어나고 있습니다. 보안담당자들의 업무 부담 역시 계속 증가하고 있습니다.

보안관제센터에는 보안 이벤트가 홍수를 이룹니다. 오탐지도 많아 보안담당자들은 반복 업무에 시달리며 조직과 비즈니스에 가해질 수 있는 실제 위협을 탐지해 걸러내는데 필요한 소중한 시간을 날려버리기 십상입니다. 보안 솔루션이 많아도 실제 사이버공격의 상당수를 탐지하지 못하고 놓쳐버릴 수 있기 때문에 기업의 보안사고 위험성은 커집니다. 위협을 탐지하지 못하면 대응도 할 수 없습니다.

이로 인해 위협 탐지 시간을 획기적으로 단축시키면서도 가시성을 높이는 동시에, 탐지부터 대응까지 전 과정을 자동화 요구가 높아졌습니다. 인공지능(AI)·머신러닝 기술을 포함해 보안 오케스트레이션, 자동화, 대응(SOAR) 플랫폼에 대한 관심이 크게 높아지고 있는 이유입니다.

SOAR는 보안관제 프로세스를 표준화, 플레이북을 만들어 자동화된 대응을 수행하고, 위협 및 보안 상황을 통합해 살펴볼 수 있게 해줘 보안업무의 효율성과 효과를 높이고 보안담당자들이 더 높은 수준의 업무에 집중할 수 있게 하는 플랫폼으로 최근 각광을 받고 있습니다. 그러나 SOAR는 보안관제 업무에만 필요한 기술은 아닐 것입니다.

실제로 지난해부터 은행, 카드사 등 금융사들과 인터넷 기업, 대기업 등 보안관제센터를 운영하고 있는 기업들이 SOAR 도입을 추진하고 있습니다.

바이라인네트워크는 초기 시장에서 궁금해하는 SOAR의 개념과 기능, 기대효과, 도입시 고려사항은 무엇인지, 그리고 현재 출시돼 있는 솔루션들은 어떤 특징과 차별성이 있는지 알아볼 수 있는 웹세미나를 개최합니다. SOAR 중심의 보안운영 자동화 혁신 방안을 알아볼 수 있는 좋은 기회가 마련되길 바랍니다.

세션 소개

2020년 11월 18일

시간 주제 다시보기
14:00~14:40

보안관제센터 고도화 위한 Cortex XSOAR 소개와 성공사례 / 최대수 팔로알토네트웍스코리아 이사 

- 보안관제 운영자동화 솔루션 Cortex XSOAR 소개
- 국내 대형그룹 보안관제센터 실제 도입 후 효과
- 고객사 솔루션 도입 및 보안관제센터 고도화시 고려사항

14:40~15:10

SOAR를 활용한 보안 업무의 변화 / 김병선 안랩 서비스사업부 부장 

- SOAR의 필요성
- 보안 업무에서의 SOAR 적용
- SOAR 주요 기능 소개 및 기대 효과

15:10~15:50

다가온 보안관제 자동화 시대 / 양봉열 로그프레소 대표이사

- 로그프레소 마에스트로 소개
- 국내외 방화벽, EDR, CTI, 자산, 취약점 API 연동 소개
- 보안 업무 자동화 적용 사례 

15:50~16:25

실제 업무 환경에 구축된 SOAR를 통해 업무 가속화 체험하기 / 김재환 포티넷코리아 과장(SE)

- FortiSOAR 소개
- NGFW, EPP, APT, UEBA 연계 유즈케이스
- SOAR 주요 도입 고려사항

16:25~16:50

보안관제 담당자가 바라본 SOAR / 박기태 LG CNS DT Innovation사업부 보안담당 보안서비스팀 책임 

연사 소개

프로필 소개

최대수 이사 | 팔로알토네트웍스코리아 SOAR 솔루션 담당

김병선 부장 | 안랩 서비스사업부

양봉열 대표 | 로그프레소 대표이사

김재환 과장 | 포티넷코리아 SE

박기태 책임 | LG CNS DT Innovation사업부 보안담당 보안서비스팀

경품 안내

좋은 질문, 설문 작성, 상담 요청한 분들 가운데 추첨을 통해 경품을 보내드립니다.
휴대폰 번호와 이메일 주소를 정확히 적어주시기 바랍니다.