기사 메일전송
악산, 새로운 애플리케이션 위협 분석 서비스 발표
  • 조정희
  • 등록 2018-04-24 17:44:23

기사수정
  • 애플리케이션 레벨에서의 위협에 대해 신속한 문제 해결 지원


▲ 악산의 폐쇄 루프 프로세스


애플리케이션 무결성 보안 솔루션을 개발하는 글로벌 기업 악산 테크놀로지스(Arxan Technologies)가 새로운 애플리케이션 보안 모니터링 및 분석 서비스인 악산 위협 분석(Arxan Threat Analytics)의 출시를 발표했다. 


악산 위협 분석 서비스는 애플리케이션에 대한 공격 초기 단계에서 공격의 대상 및 방법, 위치를 파악하고 피해가 확대되기 전에 대응책을 신속하게 구축할 수 있도록 ‘폐쇄 루프(closed-loop)’ 프로세스를 제공한다. 


위협 분석 기능은 애플리케이션이 안전하게 실행되고 있는지 또는 위험한 환경에서 운영되고 있지는 않은지, 공격을 받고 있는지 등을 한눈에 파악할 수 있는 가시성을 제공하며 기업의 다층적인 애플리케이션의 보호 및 위협 정보의 제공을 통해 가장 포괄적인 애플리케이션 보호 환경을 구축한다. 


가트너는 탐지 및 대응 방식으로의 전환은 사람 및 프로세스, 기술 요소 전체를 망라하여 제품 및 서비스 공급 업체에 영향을 미칠 것이라고 밝혔다. 다만 이는 예방이 중요하지 않다거나 CISO가 보안 사고를 예방하는 것을 포기한다는 의미가 아니며 중요한 건 탐지 및 대응 능력을 함께 고려하지 않는 예방은 소용이 없다는 것이다고 밝힌 바 있다. 


기업의 보안 환경은 공격에 대해 조직적이고 신속하고 포괄적으로 대응할 수 있을 때 가장 강력해진다. 애플리케이션이 배포되는 순간부터 애플리케이션의 및 네트워크, 데이터 보호에 이르기까지 모든 위협요소 대비하기 위해 위협요소의 탐지 및 보고가 중요하다. 애플리케이션 보안 침해로 인한 잠재적인 매출의 손실 및 브랜드 손상, 고객 신뢰 상실은 조직에 치명적일 수 있기 때문이다. 


악산의 CEO인 조 샌더(Joe Sander)는 “악산 위협 분석 서비스는 애플리케이션 공격이 어떻게 전개되는지에 대한 가시성을 제공한다”며 “이는 해커의 공격 기회를 줄임으로써 기업은 위협에 대해 사전에 조치하기 위한 직접적인 대응책을 강구할 수 있으며 악산 위협 분석 서비스는 기업 애플리케이션 보호 솔루션에 필수적인 추가 요소이다”고 말했다. 


악산의 새로운 위협 분석 서비스는 웹 기반 포털을 통해 인텔리전스 대시보드 및 보고서를 제공하여 고객에게 다음과 같은 다양한 이점을 제공한다. 


△검증을 통한 신뢰-악산 애플리케이션 보안 솔루션에는 위협 분석이 포함되어 있어 기업 소유주가 위협적인 환경에 애플리케이션이 운영되고 있음을 빠르게 파악하고 공격이 탐지될 경우 적절한 시정 조치를 취할 수 있다. 


△사전 예방적 대응-기업 소유주가 악산의 위협 분석 전문가 및 고객 성공 지원 팀의 도움에 따라 적절한 대응책으로 공격에 신속하게 대응할 수 있도록 지원한다. 


△상황별 보안 인텔리전스-위협 분석을 통해 애플리케이션의 배포 때부터 보호 기능의 작동 여부, 애플리케이션을 위험에 노출시키는 대상, 애플리케이션이 공격을 당하는 방식 등 애플리케이션의 보안 상태를 파악할 수 있다. 


△글로벌 인텔리전스-악산에서 보호하는 10억개 이상의 앱에서 수집한 운영 및 익명화된 애플리케이션 인텔리전스 데이터를 통해 모든 고객이 공격 동향을 예측하고 능동적으로 대처할 수 있도록 지원한다. 


△SIEM 및 BI 플랫폼의 통합-인프라를 추가하거나 변경하지 않고 API를 사용하여 보안 위협 데이터를 기존 시스템에 손쉽게 연결할 수 있다. 


악산 위협 분석 서비스가 전 세계 10억개 이상의 앱에 구축되면 악산은 운영체제 또는 애플리케이션 유형, 업종, 지역별로 공격 동향 및 통찰력을 통해 애플리케이션 위협 환경을 전체적으로 파악할 수 있다. 이러한 정보를 바탕으로 지능적인 애플리케이션 보안 조치를 구성하여 공격을 사전에 차단할 수 있다. 


악산의 부사장 러스티 카터(Rusty Carter)는 “악산 위협 분석은 우리가 보호하는 앱의 위협 데이터와 통찰력과 함께 강화된다”며 “다양한 상황에 따라 매일 수집되는 정보의 양은 상당하며 이는 악산의 전문 보안 연구와 결합된다”고 밝혔다. 


또한 러스티 부사장은 “악산은 오늘날 애플리케이션 위협에 대한 포괄적인 전망과 위협에 대해 효과적으로 보호하는 방법을 제공할 수 있다”고 덧붙였다. 


이와 관련하여 악산의 국내 총판을 맞고 있는 엔시큐어 문성준 대표이사는 “악산의 애플리케이션 위협 분석 기술을 통해 다양한 기업을 향한 각종 위협을 실시간으로 분석하여 대응할 수 있는 체계를 구현할 수 있다”며 “국내에도 이와 같은 고차원적인 애플리케이션 보안 서비스를 도입하여 특히 보안이 중요시되는 금융 및 게임 시장을 적극적으로 공략할 예정이다”고 말했다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 공인중개사협회 법정단체 전환…국회 본회의 통과 한국공인중개사협회를 법정단체로 전환하는 내용을 담은 「공인중개사법 일부개정법률안」이 29일 오후 4시 27분, 제431회 국회(임시회) 제2차 본회의를 통과했다.이번 법안 통과로 한국공인중개사협회는 1999년 임의단체로 전환된 이후 27년간 정부와 국회를 상대로 지속적으로 요구해 온 핵심 숙원 과제를 마침내 해결하게 됐다.개정안은 지.
  2. 충우회, 20년 ‘나라사랑’ 실천…2026년 정기총회서 새 도약 다짐 충우회(회장 이규현)가 오는 1월 28일 낮 12시, 충남 서산시 베니키아호텔에서 ‘2026년 정기총회’를 열고 향후 사업 방향과 새로운 도약을 다짐한다.이번 정기총회는 지난 20년간 이어온 충우회의 나라사랑 실천과 사회공헌 활동을 되돌아보고, 2026년도 사업 계획의 기틀을 마련하는 자리로 마련됐다.충우회는 단순한 친목 단체를 넘어 ...
  3. 제천 새마을금고 이전·증축 공사, 인도 점령 논란…제천시 “불법 확인 시 과태료 부과” 충북 제천시 청전동에서 진행 중인 동제천 MG새마을금고 이전·증축 공사 현장이 인도를 점거한 채 대형 크레인 차량을 동원해 공사를 진행하면서 시민들의 보행권을 침해하고 있다는 지적이 제기되고 있다.현장을 확인한 결과, 크레인 차량과 각종 작업 장비가 보도블록 위 인도를 사실상 점령해 보행자들이 통행할 수 없는 상태였으며...
  4. [풀뿌리정치를 말하다] 전북의 이름으로, 기록으로 남긴 도전 [전북특별자치도 취재팀] 김관영 전북특별자치도지사가 자신의 정치·행정 여정을 담은 저서 『김관영의 도전』 출판기념회를 2월 1일 오후 전주대학교 학생회관 슈퍼스타홀에서 열었다. 오후 2시부터 5시까지 이어진 이날 행사는 출판기념회라는 형식 속에서도 이례적으로 차분했고, 정치적 수사보다 ‘기록’과 ‘성찰’...
  5. 사진·영상 신고 무력화? 비산먼지 현장 외면한 제천시 판단 도마 위 충북 제천시 청전동 아파트철거 현장에서 비산먼지가 발생했다는 신고가 접수됐지만, 제천시가 “출장 당시 살수 조치가 이뤄지고 있었다”는 이유로 행정처분을 하지 않으면서 행정의 소극적 대응을 둘러싼 논란이 일고 있다.본지는 앞서 해당 철거 현장에서 살수 조치 없이 철거 공사가 강행되며 다량의 비산먼지가 발생하고 있다.
  6. 울주군보건소, 임신부부 백일해 무료 예방접종 지원 울산 울주군이 신생아에게 치명적인 감염병인 백일해 예방을 위해 다음달부터 지역 임산부와 배우자를 대상으로 ‘백일해(Tdap) 무료 예방접종’을 지원한다고 30일 밝혔다. 백일해는 백일해균에 의해 감염되는 호흡기 질환으로, 전염성이 매우 강한 것이 특징이다. 특히 백일해 기초접종을 마치지 않은 생후 2개월 이전 영아의 경우 감...
  7. 제천 제4산단 조성사업, 도 승인 신청…본격 추진 단계 돌입 제천시와 충북개발공사가 추진 중인 ‘제천 제4 산업단지 조성사업’이 산업단지계획 승인 신청을 마치며 본격적인 추진 단계에 들어섰다.제천시는 30일 충청북도에 제천 제4 산업단지 산업단지계획 승인을 신청했다고 밝혔다. 산업단지계획 승인 신청은 산업단지 조성을 위한 핵심 행정절차로, 향후 사업 추진의 속도와 방향을 좌우.
역사왜곡
모바일 버전 바로가기