쿼드마이너, SOAR 기반 보안 자동화 시스템 사업 '박차'

쿼드마이너, SOAR 기반 보안 자동화 시스템 사업 '박차'
[이미지 쿼드마이너]
💡
Editor Pick
- 안랩 SOAR 솔루션 기반으로 보안 자동화 시스템 구축 사업 확대
- 금융·공공·대기업 고객에 공급… 클라우드·OT 보안까지 영역 확장 예정

사이버보안 전문기업 쿼드마이너는 안랩의 SOAR(Security Orchestration, Automation and Response·보안 오케스트레이션, 자동화 및 대응) 솔루션을 기반으로 한 보안 자동화 시스템 구축 사업을 본격 확대한다고 밝혔다.

쿼드마이너가 SOAR 기반의 보안 자동화 시스템 구축사업을 강화하는 것은 사이버 위협 환경이 빠르게 진화함에 따라 이에 맞서는 기업·기관들의 신속하고 효율적인 보안 대응 체계 수요가 늘어나기 때문이라고 설명했다.

최근 주목받고 있는 SOAR란 ▲보안 경보 대응 ▲위협 분석 ▲접근 차단 등의 보안 운영 프로세스를 자동화하고 통합하는 보안 플랫폼이다. 쿼드마이너는 SOAR의 사건 대응 절차를 시각화하고 자동 실행할 수 있는 '플레이북(Playbook)' 기능을 기반으로 다양한 보안 시스템 간 연계와 협업을 유기적으로 지원할 수 있도록 했다.

쿼드마이너는 SOAR를 고객의 보안 환경에 맞게 맞춤형으로 설계·적용함으로써, 단순 자동화가 아닌 보안 조직 전반의 운영 체계를 혁신하는데 중점을 두고 있다.

아울러, 쿼드마이너는 SOAR 기반의 보안 자동화 시스템에 자사의 네트워크 위협 탐지 솔루션인 '네트워크 블랙박스(Network Blackbox)'와 연계한 행위 기반 자동 대응 시나리오를 운영함으로써, 네트워크에서 탐지된 위협 정보를 SOAR 시스템으로 자동 전달하는 방식으로 시스템을 보완했다.

이를 통해 행위 기반 위협 분석 결과를 플레이북에 즉시 반영해 정밀한 대응이 가능해졌으며, 기존 시스템 대비 '알려지지 않은 위협(Unknown Threat)'에 대한 탐지 정확도와 대응 속도를 모두 향상시키는 성과를 보이고 있다.

실제로, 쿼드마이너는 국내 주요 금융사 및 공공기관을 대상으로 한 다수의 SOAR 프로젝트를 수행하며 축적한 노하우를 바탕으로 ▲반복 작업 자동화 ▲대응 프로세스 표준화 ▲위협대응능력 상향 평준화 등의 가시적인 성과를 이끌어냈다.

또한, 각 고객의 환경에 맞춰 보안 운영 절차를 구조화하고 업무 책임 주체를 명확히 배분함으로써, 부서 간 협업을 용이하게 하고 위협 대응의 일관성을 확보할 수 있도록 지원하고 있다.

쿼드마이너가 SOAR 기반의 보안 자동화 시스템을 구축한 국내 최대 보안관제 서비스 기업의 경우, 하루 평균 약 6,000건에서 약26,000건으로 이벤트 처리량이 대폭 증가하면서도 이벤트 평균 처리시간을 10분에서 5분으로 단축시켰다.

뿐만 아니라 이벤트 처리량의 약 77%인 20,000건을 자동화 방식으로 처리함으로써 관련 직원들이 단순 반복 업무에서 보다 고도화된 업무에 집중할 수 있도록 했다.

쿼드마이너의 SOAR 기반 보안 자동화 시스템을 도입한 국내 모 금융사도 이벤트 대응 건수가 하루 평균 300~400건에서 500~600건으로 늘어났으며 기존에 수동으로 대응하던 것을 자동화함으로써 운영의 안전성과 효율성을 동시에 확보했다.

특히 이 금융사의 경우 금융보안원 등 외부 기관으로부터 수신하는 4종의 블랙리스트 데이터를 완전 자동 동기화 방식으로 전환함으로써, 기존에는 하루 2회 수동으로 업데이트하던 작업을, 20분 주기의 자동 업데이트 구조로 개선하였다. 이를 통해 외부 위협 정보의 신속한 반영과 탐지 정책 적용이 가능해져, 실시간 위협 대응 수준을 크게 향상시키는 결과를 얻을 수 있었다.

공공기관인 H기관의 경우 여러 부서 간 보안 협업의 비효율성을 해소하고, 보안 대응 절차 표준화 및 자동화된 협업 체계를 마련하는 성과를 거뒀다. H기관은 접근제어, 메일보안, 인사DB 등과 연동된 플레이북을 구현함으로써 보안 대응의 효율성이 대폭 향상됐다.

쿼드마이너는 향후 산업제어시스템(OT) 환경과 클라우드 보안 자동화 영역까지 SOAR 사업을 확장해 나간다는 계획이다. 또한, 각 산업의 특성과 운영 환경에 맞춘 맞춤형 자동화 설계 및 운영 컨설팅도지속 강화해, 보안 운영의 패러다임 전환을 주도하겠다는 방침이다.

쿼드마이너 NS(Network Blackbox & SOAR) 산업본부의 정용욱 본부장은 "SOAR는 단순한 자동화 도구가 아니라, 보안 조직의 일하는 방식 자체를 혁신할 수 있는 핵심 인프라"라며 "앞으로도 고객의 산업 특성과 환경을 반영한 맞춤형 자동화 설계 및 운영 컨설팅을 지속 강화할 계획"이라고 밝혔다.


안랩, 상반기 연결기준 매출 1,195억, 영업이익 45억
💡Editor Pick - 전년 동기 대비 연결기준 매출 100억, 영업이익 9억원 증가 안랩이 2025년 상반기 연결기준 매출 1,195억원, 영업이익 45억원(별도기준 상반기 매출 1,058억원, 영업이익 95억원)을 기록했다고 잠정 실적을 공시했다. 이는 전년 동기(2024년 상반기) 대비 연결기준 매출은 100억, 영업이익은 9억원 증가한 수치다. 별도 기준으로는 전년 동기

Read more

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

당신은 해킹당하지 않았다. 그러나 이미 표적이 되었다

데이터 브로커가 국가안보 문제가 된 이유 개인정보에 대한 보호는 개인의 권리에 관한 문제로 여겨져 왔다. 기업이 과도한 정보를 수집하거나, 해킹으로 인해 개인정보가 유출되거나, 사용자의 동의 없이 정보가 활용되는 사건이 발생할 때마다 사회는 프라이버시 침해를 이야기했다. 그래서 개인정보 보호 역시 개인의 사생활을 지키기 위한 장치로 이해하는 경우가 많다. 그러나 데이터 브로커(

By Donghwi Shin, Jin Kwak
교통은 멈추지 않았지만 복구는 공격당했다

교통은 멈추지 않았지만 복구는 공격당했다

💡Editor Pick - LA 메트로 사건의 핵심은 복구 계층이 공격 대상이 되었다는 점 - 공격자는 백업, 가상화 관리 환경, 운영 화면의 신뢰를 흔드는 방식으로 인프라의 회복력 겨냥 - 핵심 인프라 보안은 침입 차단을 넘어, 스스로 다시 일어설 수 있는 구조를 갖추어야 함 도시의 교통망이 사이버 공격을 받았을 때, 사람들은 가장

By Donghwi Shin
사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

사이버보안 ETF는 보안 산업을 사는 상품인가, 디지털 리스크를 사는 상품인가

💡Editor Pick - 사이버보안 ETF는 해킹 사고 증가에 단순히 베팅하는 상품인가? - 같은 사이버보안 ETF라도 CIBR은 인프라를, BUG는 순수 보안 소프트웨어를, IHAK은 기술 생태계에 초점을 맞춤 - 보안은 필수 지출이 되었지만, 사이버보안 ETF는 디지털 리스크를 자본시장이 가격화한 상품 사이버보안은 더 이상 기업이 선택적으로 집행하는 IT 프로젝트가 아니다. 클라우드 전환, 생성형

By Donghwi Shin
SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

SD-WAN의 심장이 열린 순간 : Cisco CVE-2026-20182가 보여준 ‘신뢰된 네트워크’의 붕괴

💡Editor Pick - CVE-2026-20182 취약점의 핵심은 SD-WAN Control Plane의 신뢰 붕괴 - 공격자는 네트워크가 스스로를 신뢰하는 ‘피어(Peer)’로 전환 - 중앙집중형 네트워크 운영은 효율을 높였지만, 동시에 제어권도 한곳에 집중시켰다. 기업 네트워크는 지난 수년간 급격히 바뀌었다. 과거 기업들은 본사와 지점을 MPLS 같은 전용 회선으로 연결했고, 각 지점마다 개별 라우터와 방화벽

By Donghwi Shin