Offcanvas

How To / 보안 / 비즈니스|경제 / 빅데이터 | 애널리틱스 / 애플리케이션 / 클라우드

사례 | ‘빅 데이터로 보안 역량 개선’ 지온스의 성공담

2013.01.30 Bill Brenner  |  CSO


SIEM 도입
데이터를 보다 나은 방식으로 분석하고 그를 통해 확보된 시각을 보안 사업부에 전달하기 위해 우드는 기업에 SIEM 테크놀로지를 도입하기로 결정했다. 도입된 SIEM 테크놀로지는 다음의 측면들에서 보안 능력 향상을 가능케 했다.

- 보안 사업부에 네트워크, 보안, 서버, 데이터베이스, 애플리케이션 등 다양한 소스로부터 유입되는 데이터를 통합할 수 있는 역량을 제공해 줌으로써 데이터와 핵심 사건을 모니터링하는 과정이 보다 통합적으로 이뤄질 수 있게 했다.

- 통합된 데이터를 사례의 유사성을 기준으로 범주화 해 공격 발생에 대한 대응 능력을 향상 시켜 주었다.

- 이상 활동에 대한 감시 체계를 개선해 주었다.

규모의 문제
그러나 지온스의 SIEM 활용은 2008년 벽에 부딪히게 된다. 유입되는 데이터의 규모와 복잡성이 지나치게 증대되 관리 과정에 어려움이 생긴 것이다. 데이터 축적과 사건 분석 빈도의 부담은 손쉽게 SIEM을 압도했고, 이를 정상화하는 데에는 수 개월에서 수 년이 걸릴 것으로 보였다.

우드는 “SIEM이 완전히 쓸모 없게 되어버린 것은 아니었다. 단지 다른 무언가, 다시 말해 이를 확장해 줄 새로운 요소로 대체될 필요가 생긴 것이다. 기존의 SIEM은 데이터에게 무엇을 할 지는 말해줄 수 있었지만, 우리에겐 뭘 해야 할지 알려주지 않았다”라고 말했다.

이들 팀은 잃어버린 퍼즐 조각을 찾는 작업에 돌입했고 그 해답을 하둡에서 발견했다. 오픈소스 하둡은 오늘날 많은 빅 데이터 보안 프로그램들을 성공으로 이끈 엔진으로 각광 받고 있다. 기업들은 이를 활용해 그들 네트워크를 오가는 막대한 규모의 정형, 비정형 데이터들을 수집하고 공유, 분석할 수 있다.

우드는 하둡의 효력을 확신했다. 이들 기업은 2010년 하둡으로의 이전 작업을 시작했다. 일 년도 지나지 않아 이들 팀은 플랫폼을 독점적으로 사용하게 됐다. 효과는 급속도로 나타났다. 수 많은 보안 툴과 기기들에서 쏟아져 오는 수 페타바이트의 데이터들로 인해 시스템 로그인에만 하루를 소요하던 지온스는 이제 모든 작업을 거의 실시간으로 진행할 수 있게 되었다.

그는 “이제 SIEM은 보안 데이터 웨어하우스에 공급되는 일부 데이터 소스들을 위한 것이 되었다”라고 말했다.

하둡과 보안
범죄자들은 눈 깜짝할 사이에 기업의 데이터와 네트워크를 공격할 능력을 개발하고 있다. 이런 상황 속에서 동시에 다수의 데이터 소스를 처리해 맬웨어의 네트워크 감염 시도나, 피싱(phishing) 등의 소셜 공학과 같은 주변의 이상 신호를 감지할 수 있게 해주는 하둡의 역할은 매우 중요하다 할 수 있다.

시큐로시스(Securosis)의 CTO 겸 보안 애널리스트 아드리안 레인은 하둡을 통해 빅 데이터 보안 활동의 경제성 역시 향상될 수 있을 것이라 덧붙였다. 그는 “클라우드는 빅 데이터에 대한 접근성을 높여주었다. 그리고 그 중심에는 하둡과 같은 무료 툴들의 역할이 컸다. 비용 절감은 그들이 제공하는 핵심 가치 중 하나다”라고 말했다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.