안내사항 > 보안 업계 뉴스
보안 업계 뉴스
IT 보안 업계의 소식들과 KMS Technology의 소식들을 알아보시기 바랍니다. 솔루션 최신 업데이트 기능 소개 등 KMS Technology에서만 확인할 수 있는 콘텐츠도 확인해보시기 바랍니다.
KMS Technology는
SW보안 및 품질 분야 전 세계1위 솔루션을
국내에 공급하며 기술지원하고 있습니다.
국내 대기업, 중소기업 및 공공기관 등
다양하고 풍부한 레퍼런스를 보유한만큼
기업별 여건에 맞는 구축 및 운영 방안을 제시해드립니다.
끊임없이 발생하는 고객정보 유출사건, 무엇을 어떻게 해야 하나… 탈레스(임퍼바)가 제안하는 DSF
대부분의 기업 환경에서는 하루 수억 건 이상의 데이터 접근 이벤트가 발생한다. 문제는 이벤트의 양이 지나치게 많아 보안팀이 이를 모두 분석하기 어렵다는 점이다. 따라서 중요한 것은 단순히 이벤트 로그를 축적하는 것이 아니라, 방대한 로그 가운데 실제로 위험한 행위를 식별해내는 것이다.
이러한 역할을 수행하는 대표적인 기술이 바로 UEBA(User & Entity Behavior Analytics) 기반 데이터 위험 분석이다. UEBA는 사용자와 시스템의 행위를 학습하고, 정상 패턴에서 벗어나는 이상행위를 탐지한다. 특히 내부자 위협의 경우, 룰 기반 탐지만으로는 한계가 있기 때문에 UEBA 기반 분석은 필수적인 요소로 자리 잡고 있다.
최근 발생한 대규모 고객정보 유출 사건을 떠올려보자. 퇴직자 계정이 고객정보를 지속적으로 조회하는 행위는 단순히 '접근했다'는 사실보다, 얼마나 많은 데이터를, 어떤 시간대에, 어떤 민감정보를 조회했는지가 더욱 중요하다. UEBA는 이러한 맥락 정보를 종합적으로 분석해 위험도를 평가한다.
데이터 위험 분석의 핵심은 '우선순위화'에 있다. 보안팀이 하루 수천 건의 경보를 받는 환경에서는, 결국 중요한 경보가 묻히게 된다. UEBA 기반 분석은 의미 없는 이벤트를 줄이고, 실제 대응이 필요한 위험만을 선별한다. 이를 통해 보안 관제는 검증된 위협에 집중할 수 있다.
기사 원문 : 끊임없이 발생하는 고객정보 유출사건, 무엇을 어떻게 해야 하나… 탈레스(임퍼바)가 제안하는 DSF - 전자신문