모니터랩, WAF 자동 운영 서비스 출시

모니터랩, WAF 자동 운영 서비스 출시
[이미지: 모니터랩]
💡
Editor Pick
- AI어시스트 매니지드 룰, CSP서 WAF 자동으로 운영·관리 보안 서비스
- 고객사별 룰 패턴 최적화 ·업데이트 자동화·실시간 모니터링

B2B SECaaS 전문 기업 모니터랩(대표이사 이광후)이 CSP Native WAF 사용자를 위한 AIAssist Managed Rules를 출시한다고 7일 밝혔다.

AIAssist Managed Rules는 AWS, Azure, GCP 등 CSP에서 네이티브로 제공하는 WAF(Web Application Firewall)를 자동으로 운영 ·관리해 주는 보안 서비스로, 로그 데이터를 기반으로 고객사 환경에 최적화된 시그니처 룰을 자동으로 생성 및 적용한다.

솔루션 도입 시 고객은 룰 수동 관리 및 커스터마이징 작업을 최소화함으로써, 운영 간 발생하는 업무 부담을 줄이고 보다 효율적인 보안 관리가 가능해질 전망이다.

AIAssist Managed Rules는 ▲고객사별 룰 패턴 최적화 ▲룰 커스터마이징 및 업데이트 자동화 ▲실시간 모니터링을 통해 CSP Native WAF 보안 운영을 간소화한다.

OWASP Top 10을 기반으로 다양한 탐지 룰을 자동 적용하며, 대시보드와 로그를 통해 룰 차단 현황을 실시간으로 확인할 수 있어 보안 위협을 신속하게 파악할 수 있다. 이와 더불어 오탐 대응 및 이벤트 로그 분석 등 모니터랩의 Managed 서비스를 통해 고객의 대응 부담을 최소화한다는 점도 차별화된 강점이다.

AWS WAF Service Ready Partner인 모니터랩은 20년간 축적한 WAF 개발 역량과 운영 경험에 대한 노하우를 이번 신제품에 반영해, CSP Native WAF 사용 시 고객들이 겪는 주요 문제를 해결한다는 계획이다.

대표적인 과제로는 ▲정형화된 룰셋 제공으로 인한 고객사별 맞춤 보안 정책 적용의 어려움▲수동 룰 작성으로 인한 운영 리소스 증가 ▲보안 인력 부재로 인한 오탐 또는 탐지 실패에 대한 대응 한계 등이 있다.

이광후 대표는 “최근 클라우드 도입이 가속화되면서 많은 기업들이 AWS, Azure 등 CSP Native WAF를 활용해 클라우드 인프라에서 운영되는 애플리케이션을 보호하고 있지만, 기존의 룰셋만으로는 고도화되는 사이버 공격에 효과적으로 대응하기 어렵고 운영 관리에도 많은 리소스가 소요된다"며 "이번 제품 출시를 통해 보안 인력이 부족한 중소기업이나 보안 운영 자동화가 필요한 고객들이 보다 간편하게 클라우드 환경에서 WAF를 운영하고, 보안 관리의 부담을 줄일 수 있도록 적극 지원할 것”이라고 말했다.

한편, AIAssist Managed Rules는 현재 AWS WAF를 지원하고 있으며, 향후 MS Azure, GCP 등 주요 CSP WAF로 지원 범위를 확대할 계획이다.


탈레스, 파일 액티피티 모니터링 출시
💡Editor Pick - IDC, 전 세계 데이터 90% 비정형 데이터...효과적 모니터링 어려움 - 탈레스 파일 액티비티 모니터링, 실시간 경보 등 즉시 탐지 - 생성형 AI 기반 데이터 보안 어시스턴트가 업무 자동화 - GDPR, HIPAA, PCI DSS 등 주요 규정 준수 지원 IDC에 따르면 비정형 데이터는 전 세계 데이터 90%
알티넷솔루션, 예방점검 자동화 올인원 패키지 ‘FAP’ 출시
전자정부법 개정 ‘예방점검 매뉴얼’ 대응 공공 IT 운영 자동화 전환 가속화 IT 자동화 전문기업 알티넷솔루션(대표 박명수)이 예방점검 자동화를 위한 올인원 패키지 ‘팔콘 오토메이션 플랫폼(FAP; FALCON Automation Platform)’을 출시, 공공 IT 운영 자동화 시장 공력에 속도를 낸다고 16일 밝혔다. 이번에 선보인 FAP는 오는 7월 8일부터 시행되는 전자정부법
삼성전자, 보안 시스템과 ‘구글 캐스트’ 지원하는 호텔 TV 신모델 출시
💡Editor Pick - 삼성전자 Knox 적용, Google Cast 탑재 신모델 호텔 TV 출시 - 고객과 관리자의 편의성 위한 다양한 기능 탑재 삼성전자가 보안 시스템 ‘녹스(Knox)’를 적용하고, ‘구글 캐스트’를 탑재한 2025년형 호텔 TV 신제품(모델명: HU8000F)을 12일 출시했다. 구글 캐스트(Google Cast)는 다양한 기기 간에 쉽게

Read more

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

💡Editor's Pick - 멕시코 턴 해커, AI 이용해 9개 기관 순식간에 침해 - 클로드코드는 수족 역할, GPT-4.1은 분석가 역할 - 공격의 시초가 된 건 결국 똑같은 실수와 결함...업데이트와 비밀번호 한 해커가 단신으로 멕시코 정부 기관 9곳을 침해하는 데 성공했다. 클로드코드(Claude Code)와 오픈AI의 GPT-4.1

By 문가용 기자
[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

💡Editor Pick - 공격은 침입이 아닌 관계에서 시작 - AI는 기술이 아닌 신뢰를 기반으로 데이터 수집 - 사용자가 문을 여는 순간, 보안의 전제는 무너짐 Hackyboiz Brief : 당신이 털어놓은 고민은 어떻게 데이터가 되는가 AI 상담 서비스를 이용하는 사용자들이 더 많은 많아지고 있다. 사람들은 검색창에 질문을 입력하는 것 만이 아닌, 자신의 감정과

By Donghwi Shin
DFIR의 변화를 들여다볼 Defender Summit 2026

DFIR의 변화를 들여다볼 Defender Summit 2026

💡Editor Pick - Defender Summit 2026, 포렌식은 사후 분석 기술이 아닌 조직의 판단을 돕는 대응 기능 - 우리의 실전 사고 대응 현실을 더 가까운 거리에서 압축해 보여줄 것으로 기대 포렌식 영역만을 전문적으로 다루는 컨퍼런스라고 하면 이미지를 어떻게 분석할 것인지 기법을 설명하는 자리로 생각할 수 있다. 하지만 현재 DFIR에서 중요한 것은

By Donghwi Shin
[TE경제] 막다른 구석이 보이기 시작한 트럼프?

[TE경제] 막다른 구석이 보이기 시작한 트럼프?

💡Editor's Pick - 보안이나 IT와는 관련이 없는 내용 - 정치적 호불호 떠나, 경제적 측면에서만 본 세계 1위 권력자 - 슬슬 태도 바꾸는 나라들...쉬쉬하던 비밀, 누설된 듯 나같은 무지랭이가 봐도 트럼프가 슬슬 구석에 몰리는 분위기다. 세계 1~2위 시장이라는 자국의 입지를 십분 활용, 임기 초부터 거침없이 관세를 적용해

By 문가용 기자