Offcanvas

BI / 보안 / 빅데이터 | 애널리틱스 / 클라우드

로그 관리, 빅데이터 활용 사례 주도

2015.06.16 Maria Korolov  |  CSO
빅데이터 솔루션을 도입한 기업들이 로그 관리에 이를 활용하는 것으로 조사됐다. 이러한 보안 활용사례는 데이터 아카이빙, 운영 데이터 저장, 고급 분석, 데이터 발견, 데이터 검색으로 이어졌다.


이미지 출처 : Thinkstock

SANS인스티튜트가 IT, 보안, 컴플라이언스의 전문가 200명 이상을 대상으로 조사한 결과, 빅데이터 프로젝트를 도입한 기업의 55% 가운데 절반 이상은 로그 관리에 이 기술을 사용하는 것으로 파악됐다. 또 향후 2년간 빅데이터를 도입할 계획이라고 밝힌 기업 가운데 58%는 로그 관리를 최우선순위에 둔다고 답했다.

SANS 조사를 후원한 클라우데라의 보안센터 이사인 샘 헤이우드는 “로그 데이터, 침입 경보, 다른 유형의 보안 관련 정보는 빅데이터 시스템에 가장 잘 맞는다”고 말했다.

빅데이터는 대용량이면서, 다양한 유형에서 발생하며, 빠른 속도로 늘어나고 있다.

"우리는 하루에도 수 억 건의 보안 사고를 처리하는 기업들에게 이야기하고 있다. 그리고 기업은 센서 그리드의 여러 접점에서 데이터를 끌어 오고 있다. 모든 로그 파일은 다르게 보이며, 펌웨어 업데이트가 일어나면서 하나의 시스템은 반송 데이터를 변경할 것이다”라고 헤이우드는 전했다.

이 정보를 수집하는 기존의 접근 방식은 분석가들이 보안 사고 분석을 시작하기 전에 데이터를 컴파일하는데 며칠이나 몇 주를 보내야 함을 의미한다.

빅데이터는 이 데이터를 수집하는데 비용 효율적이고 확장 가능한 플랫폼뿐 아니라, 전통적인 규칙 기반 및 시그니처 기반 접근 방식으로 감지되지 않을 수 있는 장기적이고 미묘한 패턴을 찾는 분석 툴까지도 제공해 준다.

"우리는 사이버보안에서 빅데이터를 크게 사용한다는 것을 알고 있었지만 이렇게까지 크게 사용하는지는 몰랐다"고 헤이우드는 말했다.

SANS 조사에서 빅데이터 시스템에 어떤 유형에 데이터가 저장돼 있으며 한 두 가지 형태의 민감한 데이터로 판명될만한 데이터는 얼마나 있는지에 대해서 질문했다.

빅데이터 기술을 도입한 기업 가운데 73%는 개인 식별 정보를, 64%는 직원 기록을, 59%는 지적자산을, 53%는 지불카드 정보를, 40%는 국가안보 인텔리전스 데이터를 각각 저장하는데 빅데이터를 이용한다고 답했다.

이 조사 결과는 기업이 빅데이터 플랫폼에 데이터를 저장하면서 이를 얼마나 신뢰하는지를 보여준다고 헤이우드는 밝혔다.

"빅데이터는 이미 우리 옆에 와 있다. 사람들은 매우 중요한 애플리케이션에 활용하고 있다"고 그는 말했다.

기업이 취할 다음 단계에는 보안 강화가 포함된다. 예를 들어, 현재 토큰화나 암호화를 사용하는 기업은 25% 미만이며 25~31%의 기업들인 향후 12개월 안에 토큰화나 암호화 중 하나를 도입할 계획으로 조사됐다.


접근제어에 관해 빅데이터 프로젝트를 진행중인 기업의 약 45%는 규칙 기반 접근 제어를 갖췄으며 약 16%는 향후 12개월 안에 이를 추가할 계획인 것으로 나타났다.

"보안은 기업에서 우선선위에 있다. 기업들은 자신들이 안전하며 규제를 준수하는 방법으로 빅데이터 시스템을 운영하고 있는지 확인하고 싶어한다”라고 헤이우드는 전했다. ciokr@idg.co.kr

 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.