모니터랩, WAF 자동 운영 서비스 출시

모니터랩, WAF 자동 운영 서비스 출시
[이미지: 모니터랩]
💡
Editor Pick
- AI어시스트 매니지드 룰, CSP서 WAF 자동으로 운영·관리 보안 서비스
- 고객사별 룰 패턴 최적화 ·업데이트 자동화·실시간 모니터링

B2B SECaaS 전문 기업 모니터랩(대표이사 이광후)이 CSP Native WAF 사용자를 위한 AIAssist Managed Rules를 출시한다고 7일 밝혔다.

AIAssist Managed Rules는 AWS, Azure, GCP 등 CSP에서 네이티브로 제공하는 WAF(Web Application Firewall)를 자동으로 운영 ·관리해 주는 보안 서비스로, 로그 데이터를 기반으로 고객사 환경에 최적화된 시그니처 룰을 자동으로 생성 및 적용한다.

솔루션 도입 시 고객은 룰 수동 관리 및 커스터마이징 작업을 최소화함으로써, 운영 간 발생하는 업무 부담을 줄이고 보다 효율적인 보안 관리가 가능해질 전망이다.

AIAssist Managed Rules는 ▲고객사별 룰 패턴 최적화 ▲룰 커스터마이징 및 업데이트 자동화 ▲실시간 모니터링을 통해 CSP Native WAF 보안 운영을 간소화한다.

OWASP Top 10을 기반으로 다양한 탐지 룰을 자동 적용하며, 대시보드와 로그를 통해 룰 차단 현황을 실시간으로 확인할 수 있어 보안 위협을 신속하게 파악할 수 있다. 이와 더불어 오탐 대응 및 이벤트 로그 분석 등 모니터랩의 Managed 서비스를 통해 고객의 대응 부담을 최소화한다는 점도 차별화된 강점이다.

AWS WAF Service Ready Partner인 모니터랩은 20년간 축적한 WAF 개발 역량과 운영 경험에 대한 노하우를 이번 신제품에 반영해, CSP Native WAF 사용 시 고객들이 겪는 주요 문제를 해결한다는 계획이다.

대표적인 과제로는 ▲정형화된 룰셋 제공으로 인한 고객사별 맞춤 보안 정책 적용의 어려움▲수동 룰 작성으로 인한 운영 리소스 증가 ▲보안 인력 부재로 인한 오탐 또는 탐지 실패에 대한 대응 한계 등이 있다.

이광후 대표는 “최근 클라우드 도입이 가속화되면서 많은 기업들이 AWS, Azure 등 CSP Native WAF를 활용해 클라우드 인프라에서 운영되는 애플리케이션을 보호하고 있지만, 기존의 룰셋만으로는 고도화되는 사이버 공격에 효과적으로 대응하기 어렵고 운영 관리에도 많은 리소스가 소요된다"며 "이번 제품 출시를 통해 보안 인력이 부족한 중소기업이나 보안 운영 자동화가 필요한 고객들이 보다 간편하게 클라우드 환경에서 WAF를 운영하고, 보안 관리의 부담을 줄일 수 있도록 적극 지원할 것”이라고 말했다.

한편, AIAssist Managed Rules는 현재 AWS WAF를 지원하고 있으며, 향후 MS Azure, GCP 등 주요 CSP WAF로 지원 범위를 확대할 계획이다.


탈레스, 파일 액티피티 모니터링 출시
💡Editor Pick - IDC, 전 세계 데이터 90% 비정형 데이터...효과적 모니터링 어려움 - 탈레스 파일 액티비티 모니터링, 실시간 경보 등 즉시 탐지 - 생성형 AI 기반 데이터 보안 어시스턴트가 업무 자동화 - GDPR, HIPAA, PCI DSS 등 주요 규정 준수 지원 IDC에 따르면 비정형 데이터는 전 세계 데이터 90%
알티넷솔루션, 예방점검 자동화 올인원 패키지 ‘FAP’ 출시
전자정부법 개정 ‘예방점검 매뉴얼’ 대응 공공 IT 운영 자동화 전환 가속화 IT 자동화 전문기업 알티넷솔루션(대표 박명수)이 예방점검 자동화를 위한 올인원 패키지 ‘팔콘 오토메이션 플랫폼(FAP; FALCON Automation Platform)’을 출시, 공공 IT 운영 자동화 시장 공력에 속도를 낸다고 16일 밝혔다. 이번에 선보인 FAP는 오는 7월 8일부터 시행되는 전자정부법
삼성전자, 보안 시스템과 ‘구글 캐스트’ 지원하는 호텔 TV 신모델 출시
💡Editor Pick - 삼성전자 Knox 적용, Google Cast 탑재 신모델 호텔 TV 출시 - 고객과 관리자의 편의성 위한 다양한 기능 탑재 삼성전자가 보안 시스템 ‘녹스(Knox)’를 적용하고, ‘구글 캐스트’를 탑재한 2025년형 호텔 TV 신제품(모델명: HU8000F)을 12일 출시했다. 구글 캐스트(Google Cast)는 다양한 기기 간에 쉽게

Read more

환경부·우정사업본부 사칭 피싱 주의!

환경부·우정사업본부 사칭 피싱 주의!

💡Editor Pick - 환경부 사칭 피싱, 분리수거 위반 메시지로 위장해 악성링크 클릭 유도 - 우정사업본부 사칭 피싱, 택배 미배송 알림 메시지 발송 후 클릭 유도 환경부와 우정사업본부를 사칭한 피싱이 발견돼 이용자들의 주의가 요구된다. 환경부를 사칭한 피싱 사이트는 https://pw.bnds.bio이다. 우정사업본부를 사칭한 피싱 사이트는 https://korea07n.cfd/kR이다. 공격자는

By CheifEditor
PDF에 대한 무한 신뢰, 근거 있는 것으로 대체되어야 한다

PDF에 대한 무한 신뢰, 근거 있는 것으로 대체되어야 한다

💡Editor's Pick - PDF 위변조 공격, 이미 만연 - 하지만 PDF 문서에 대한 일반 사용자의 신뢰는 여전 - 새 PDF 보호 및 확인 기법, 남아공 연구원들이 발표 현대 사회에서 PDF 문서는 광범위하게 사용된다. 그만큼 일반 사용자들에게 널리 신뢰 받고 있다는 의미다. ‘PDF는 원본 보유자 외 유통 과정에 개입되어

By JustAnotherEditor
자녀 모니터링 위한 감시 앱, 뒤에서 정보 줄줄 흘려

자녀 모니터링 위한 감시 앱, 뒤에서 정보 줄줄 흘려

💡Editor's Pick - 안드로이드 생태계에 나타난 새 감시앱, Catwatchful - 노골적인 '스토커웨어' 기능 광고로 보안 업계 관심 쏠려 - 분석해 보니 구멍 술술 난 데이터베이스에 민감 정보를 평문으로 저장 ‘감시’를 주요 기능으로 내세운 소프트웨어들이 심심찮게 보안 문제거리로 화제가 되는 가운데, 최근 에릭 데이글(Eric Daigle)

By JustAnotherEditor