Offcanvas

CSO / 보안 / 애플리케이션

보안 스타트업 것시, 5100만 달러 투자유치… ‘프로세스 중심 보안’

2023.10.11 Shweta Sharma  |  CSO
보안 거버넌스 도구에 중점을 둔 스타트업 것시(Gutsy)가 프로세스 마이닝을 적용한 보안 애플리케이션을 공개하며 5,100만 달러 투자 유치를 발표했다.
 
ⓒ Gutsy

것시가 플래그십 애플리케이션을 지난 10일 발표했다. 해당 애플리케이션은 사이버 보안에 프로세스 마이닝을 적용해, 조직의 팀, 도구 및 프로세스와 이들이 함께 협업하는 방식에 대한 데이터 기반 가시성을 제공하도록 설계됐다.

것시의 플래그십 제품은 조직이 보안 도구를 올바르게 운영해 보안 사고로 이어질 수 있는 프로세스 장애를 방지하도록 지원하는 데 중점을 둔다. 최근 것시가 실시한 설문조사에서는 조직 내 보안 거버넌스에 비효율성과 결함이 편재한다는 결과가 나오기도 했다. 설문조사에 참여한 기업 CISO의 절반 이상이, 보안 도구가 최적화되지 않아 프로세스 실패가 나타나고 보안 사고의 약 38%를 발생시킨다고 응답했다.

것시 CEO이자 공동 설립자인 벤 번스타인은 “고객들은 종종 80~100개의 보안 도구를 보유하고 있다고 말하지만, 그 중 제대로 운영되는 건 절반 미만이라고 생각한다. 따라서 필요한 결과를 얻는 데 어려움을 겪고 있다. 보안은 단순한 도구가 아니라 사람, 프로세스, 기술이다”라고 말했다.

것시는 이날 시드 라운드로 5,100만 달러(약 682억 원) 투자를 유치했다고 밝혔다. 이는 올해 사이버 보안 분야 최대 규모다. 

것시 보안은 프로세스 중심
것시에 따르면 보안은 단순히 그룹을 설정하는 것이 아니라 프로세스 중심으로 이뤄져 있다. 것시는 이를 원칙으로 삼고 있으며, 이상 징후를 찾아내기 위해 보안 도구와 기타 환경이 작동하는 일련의 프로세스를 면밀히 살펴보는 것을 핵심으로 한다.

공동 창립자 존 모렐로는 “취약점 관리에 대해 생각해 보면 취약점을 탐지하는 데 도움이 되는 다양한 도구가 있을 수 있다. 하지만 이러한 도구 중 어느 것도 실제로 취약점을 수정하진 못한다. 티켓을 생성하고 다른 소프트웨어를 사용하는 다른 팀에 할당해 업데이트를 배포해야 취약점 수정이라는 결과를 얻을 수 있다”라고 설명했다.

모렐로에 따르면 것시는 전체 커버리지 범위에 걸친 보안 도구를 활용하고 일정 기간 동안 커뮤니케이션을 모니터링해, 취약점을 초래한 작업이나 설정은 무엇인지, 이를 해결하는 최선의 방법은 무엇인지 파악하고 관리 과정을 단순화할 수 있다. 

것시 베타가 제공하는 3가지 모듈
것시는 현재 에이전트가 없는 서비스형 소프트웨어(SaaS) 제품을 제한적으로 제공하고 있다. 이 서비스에는 ID 관리, 인시던트 대응, 취약점 관리 등 3가지 베타 모듈이 포함되며, 향후 기능이 추가된다.

것시 플랫폼은 클라우드 제공업체부터 HR 시스템, 취약성 관리 도구, 티켓팅 시스템, EDR 플랫폼 등 다양한 도구와 통합할 예정이다.

AWS의 전 엔지니어링 디렉터인 낸시 왕은 “진정한 클라우드 혁신에는 운영 혁신이 필요하다. 보안 거버넌스를 수행하는 새로운 방법 없이는 클라우드 규모와 속도로 안전하게 운영할 수 없다. 보안 조직이 보안 운영을 시각화하고, 의미론적 인지(semantic awareness)를 확보하고, 최적화할 수 있도록 지원하는 것시의 소프트웨어 중심 접근 방식을 통해 조직은 클라우드 규모에서도 보안 거버넌스를 유지할 수 있다”라고 설명했다.

것시는 감사 절차 단순화, 전략적 의사 결정 추진, 데이터 기반 프로세스 마이닝 접근 방식 등을 통해 보안 도구 결과 개선 등 새로운 제품에 대한 유즈 케이스도 제공하고 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.