모니터랩, WAF 자동 운영 서비스 출시

모니터랩, WAF 자동 운영 서비스 출시
[이미지: 모니터랩]
💡
Editor Pick
- AI어시스트 매니지드 룰, CSP서 WAF 자동으로 운영·관리 보안 서비스
- 고객사별 룰 패턴 최적화 ·업데이트 자동화·실시간 모니터링

B2B SECaaS 전문 기업 모니터랩(대표이사 이광후)이 CSP Native WAF 사용자를 위한 AIAssist Managed Rules를 출시한다고 7일 밝혔다.

AIAssist Managed Rules는 AWS, Azure, GCP 등 CSP에서 네이티브로 제공하는 WAF(Web Application Firewall)를 자동으로 운영 ·관리해 주는 보안 서비스로, 로그 데이터를 기반으로 고객사 환경에 최적화된 시그니처 룰을 자동으로 생성 및 적용한다.

솔루션 도입 시 고객은 룰 수동 관리 및 커스터마이징 작업을 최소화함으로써, 운영 간 발생하는 업무 부담을 줄이고 보다 효율적인 보안 관리가 가능해질 전망이다.

AIAssist Managed Rules는 ▲고객사별 룰 패턴 최적화 ▲룰 커스터마이징 및 업데이트 자동화 ▲실시간 모니터링을 통해 CSP Native WAF 보안 운영을 간소화한다.

OWASP Top 10을 기반으로 다양한 탐지 룰을 자동 적용하며, 대시보드와 로그를 통해 룰 차단 현황을 실시간으로 확인할 수 있어 보안 위협을 신속하게 파악할 수 있다. 이와 더불어 오탐 대응 및 이벤트 로그 분석 등 모니터랩의 Managed 서비스를 통해 고객의 대응 부담을 최소화한다는 점도 차별화된 강점이다.

AWS WAF Service Ready Partner인 모니터랩은 20년간 축적한 WAF 개발 역량과 운영 경험에 대한 노하우를 이번 신제품에 반영해, CSP Native WAF 사용 시 고객들이 겪는 주요 문제를 해결한다는 계획이다.

대표적인 과제로는 ▲정형화된 룰셋 제공으로 인한 고객사별 맞춤 보안 정책 적용의 어려움▲수동 룰 작성으로 인한 운영 리소스 증가 ▲보안 인력 부재로 인한 오탐 또는 탐지 실패에 대한 대응 한계 등이 있다.

이광후 대표는 “최근 클라우드 도입이 가속화되면서 많은 기업들이 AWS, Azure 등 CSP Native WAF를 활용해 클라우드 인프라에서 운영되는 애플리케이션을 보호하고 있지만, 기존의 룰셋만으로는 고도화되는 사이버 공격에 효과적으로 대응하기 어렵고 운영 관리에도 많은 리소스가 소요된다"며 "이번 제품 출시를 통해 보안 인력이 부족한 중소기업이나 보안 운영 자동화가 필요한 고객들이 보다 간편하게 클라우드 환경에서 WAF를 운영하고, 보안 관리의 부담을 줄일 수 있도록 적극 지원할 것”이라고 말했다.

한편, AIAssist Managed Rules는 현재 AWS WAF를 지원하고 있으며, 향후 MS Azure, GCP 등 주요 CSP WAF로 지원 범위를 확대할 계획이다.


탈레스, 파일 액티피티 모니터링 출시
💡Editor Pick - IDC, 전 세계 데이터 90% 비정형 데이터...효과적 모니터링 어려움 - 탈레스 파일 액티비티 모니터링, 실시간 경보 등 즉시 탐지 - 생성형 AI 기반 데이터 보안 어시스턴트가 업무 자동화 - GDPR, HIPAA, PCI DSS 등 주요 규정 준수 지원 IDC에 따르면 비정형 데이터는 전 세계 데이터 90%
알티넷솔루션, 예방점검 자동화 올인원 패키지 ‘FAP’ 출시
전자정부법 개정 ‘예방점검 매뉴얼’ 대응 공공 IT 운영 자동화 전환 가속화 IT 자동화 전문기업 알티넷솔루션(대표 박명수)이 예방점검 자동화를 위한 올인원 패키지 ‘팔콘 오토메이션 플랫폼(FAP; FALCON Automation Platform)’을 출시, 공공 IT 운영 자동화 시장 공력에 속도를 낸다고 16일 밝혔다. 이번에 선보인 FAP는 오는 7월 8일부터 시행되는 전자정부법
삼성전자, 보안 시스템과 ‘구글 캐스트’ 지원하는 호텔 TV 신모델 출시
💡Editor Pick - 삼성전자 Knox 적용, Google Cast 탑재 신모델 호텔 TV 출시 - 고객과 관리자의 편의성 위한 다양한 기능 탑재 삼성전자가 보안 시스템 ‘녹스(Knox)’를 적용하고, ‘구글 캐스트’를 탑재한 2025년형 호텔 TV 신제품(모델명: HU8000F)을 12일 출시했다. 구글 캐스트(Google Cast)는 다양한 기기 간에 쉽게

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자