모니터랩, WAF 자동 운영 서비스 출시

모니터랩, WAF 자동 운영 서비스 출시
[이미지: 모니터랩]
💡
Editor Pick
- AI어시스트 매니지드 룰, CSP서 WAF 자동으로 운영·관리 보안 서비스
- 고객사별 룰 패턴 최적화 ·업데이트 자동화·실시간 모니터링

B2B SECaaS 전문 기업 모니터랩(대표이사 이광후)이 CSP Native WAF 사용자를 위한 AIAssist Managed Rules를 출시한다고 7일 밝혔다.

AIAssist Managed Rules는 AWS, Azure, GCP 등 CSP에서 네이티브로 제공하는 WAF(Web Application Firewall)를 자동으로 운영 ·관리해 주는 보안 서비스로, 로그 데이터를 기반으로 고객사 환경에 최적화된 시그니처 룰을 자동으로 생성 및 적용한다.

솔루션 도입 시 고객은 룰 수동 관리 및 커스터마이징 작업을 최소화함으로써, 운영 간 발생하는 업무 부담을 줄이고 보다 효율적인 보안 관리가 가능해질 전망이다.

AIAssist Managed Rules는 ▲고객사별 룰 패턴 최적화 ▲룰 커스터마이징 및 업데이트 자동화 ▲실시간 모니터링을 통해 CSP Native WAF 보안 운영을 간소화한다.

OWASP Top 10을 기반으로 다양한 탐지 룰을 자동 적용하며, 대시보드와 로그를 통해 룰 차단 현황을 실시간으로 확인할 수 있어 보안 위협을 신속하게 파악할 수 있다. 이와 더불어 오탐 대응 및 이벤트 로그 분석 등 모니터랩의 Managed 서비스를 통해 고객의 대응 부담을 최소화한다는 점도 차별화된 강점이다.

AWS WAF Service Ready Partner인 모니터랩은 20년간 축적한 WAF 개발 역량과 운영 경험에 대한 노하우를 이번 신제품에 반영해, CSP Native WAF 사용 시 고객들이 겪는 주요 문제를 해결한다는 계획이다.

대표적인 과제로는 ▲정형화된 룰셋 제공으로 인한 고객사별 맞춤 보안 정책 적용의 어려움▲수동 룰 작성으로 인한 운영 리소스 증가 ▲보안 인력 부재로 인한 오탐 또는 탐지 실패에 대한 대응 한계 등이 있다.

이광후 대표는 “최근 클라우드 도입이 가속화되면서 많은 기업들이 AWS, Azure 등 CSP Native WAF를 활용해 클라우드 인프라에서 운영되는 애플리케이션을 보호하고 있지만, 기존의 룰셋만으로는 고도화되는 사이버 공격에 효과적으로 대응하기 어렵고 운영 관리에도 많은 리소스가 소요된다"며 "이번 제품 출시를 통해 보안 인력이 부족한 중소기업이나 보안 운영 자동화가 필요한 고객들이 보다 간편하게 클라우드 환경에서 WAF를 운영하고, 보안 관리의 부담을 줄일 수 있도록 적극 지원할 것”이라고 말했다.

한편, AIAssist Managed Rules는 현재 AWS WAF를 지원하고 있으며, 향후 MS Azure, GCP 등 주요 CSP WAF로 지원 범위를 확대할 계획이다.


탈레스, 파일 액티피티 모니터링 출시
💡Editor Pick - IDC, 전 세계 데이터 90% 비정형 데이터...효과적 모니터링 어려움 - 탈레스 파일 액티비티 모니터링, 실시간 경보 등 즉시 탐지 - 생성형 AI 기반 데이터 보안 어시스턴트가 업무 자동화 - GDPR, HIPAA, PCI DSS 등 주요 규정 준수 지원 IDC에 따르면 비정형 데이터는 전 세계 데이터 90%
알티넷솔루션, 예방점검 자동화 올인원 패키지 ‘FAP’ 출시
전자정부법 개정 ‘예방점검 매뉴얼’ 대응 공공 IT 운영 자동화 전환 가속화 IT 자동화 전문기업 알티넷솔루션(대표 박명수)이 예방점검 자동화를 위한 올인원 패키지 ‘팔콘 오토메이션 플랫폼(FAP; FALCON Automation Platform)’을 출시, 공공 IT 운영 자동화 시장 공력에 속도를 낸다고 16일 밝혔다. 이번에 선보인 FAP는 오는 7월 8일부터 시행되는 전자정부법
삼성전자, 보안 시스템과 ‘구글 캐스트’ 지원하는 호텔 TV 신모델 출시
💡Editor Pick - 삼성전자 Knox 적용, Google Cast 탑재 신모델 호텔 TV 출시 - 고객과 관리자의 편의성 위한 다양한 기능 탑재 삼성전자가 보안 시스템 ‘녹스(Knox)’를 적용하고, ‘구글 캐스트’를 탑재한 2025년형 호텔 TV 신제품(모델명: HU8000F)을 12일 출시했다. 구글 캐스트(Google Cast)는 다양한 기기 간에 쉽게

Read more

북한 혹은 중국 해킹 조직 턴 핵티비스트들, 외신과 인터뷰

북한 혹은 중국 해킹 조직 턴 핵티비스트들, 외신과 인터뷰

💡Editor's Pick - 외신 테크크런치, 세이버와 사이보그 인터뷰 - 신원과 해킹 기법은 한동안 미공개일 예정 - 앞으로도 이어질 '해커 해킹'...불법이긴 하지만 얼마 전 데프콘(DEF CON)에서 공개된 8.9GB 데이터 때문에 잠시 소란스럽다가 갑자기 잠잠해진 일이 있었다. 이 데이터는 세이버(Saber)와 사이보그(cyb0rg)

By 문가용 기자
[TE머묾] 안 전하니 안전하니?

[TE머묾] 안 전하니 안전하니?

💡Editors Pick - 보안, 스스로를 좀 더 드러내야 - 위험만 전파하니 효과 미미... 즐거움을 전파하면 어떨까 - 어떻게 해서든 일반인들에게 다가가는 게 보안의 필연 요즘 한국에 무슨 일이 일어나고 있는 것일까? 연일 대형 보안 사고 소식이다. 주요 통신사와 금융 조직, 굵직한 정부기관들과 전 국민이 알 법한 민간 사업체들까지, 그간 만만히

By 문가용 기자
북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

💡Editor's Pick - 고려대 정보보호대학원, 김수키 국내 해킹자료 분석 및 시사점 발표 - 국내 해킹 자료 공개한 프랙 문서 내용 보강, 새로 발견된 추가 내용 공개 최근 국내 정부와 기업을 해킹한 북한 김수키 추정의 공격 실체가 공개된다. 고려대학교 정보보호대학원은 22일 오후 3시 고려대학교 안암캠퍼스 정운오교양관 404호에서 'Kimsuky

By CheifEditor
개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

💡Editor's Pick - 집중조사 TF 가동…결정은 비공개 회의서 - 과징금 최대 매출액의 3%…업계 ‘초미 관심’ 개인정보보호위원회(개인정보위)가 SK텔레콤 대규모 고객 유심(USIM) 정보 해킹 사태에 대한 제재 수위를 이르면 오는 27일 결정할 전망이다. 개인정보위는 21일 “27일 열리는 전체회의에서 관련 제재안을 상정할 계획”이라고 밝혔다. SK텔레콤은

By CheifEditor