총 139 건의 검색결과가 있습니다.
보안정보Security
가트너의 2026년 보안 운영 하이프 사이클
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. 보안 운영(SecOps) 시장의 재편 사이버보안 분야의 기술 동향을 대표적으로 보여주는 자료 중 하나가 리서치 기관 가트너(Gartner)의 ‘보안 운영 하이프 사이클(Hype Cycle for Security Operations)’이다. 매년 발표되는 이 보고서는 보안 운영(Security Operations) 기술과 서비스의 성숙도와 시장 기대 수준을 분석하고, 보안 및 위험 관리(Security and Risk Management, 이하 SRM) 리더들이 향후 어떤 기술과 운영 전략에 집중해야 하는지에 대한 방향을 제시한다. 가트너는 기술이 등장해 시장에 안착하기까지의 과정을 발생기(Innovation Trigger)
2026.08.05
보안정보Security
[보안 101] 에이전틱 SOC(Agentic SOC)란 무엇인가요?
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념부터 최신 이슈까지 차근차근 풀어갑니다. 보안이 알고 싶을 땐, 보안 101으로 시작해 보세요.물음표를 느낌표로 바꾸는 여정을 이글루코퍼레이션이 함께합니다. 기업과 기관의 사이버 보안을 지키는 최전선에는 보안운영센터(SOC)가 있습니다. SOC는 다양한 보안 장비와 IT 환경에서 발생하는 이벤트를 실시간으로 모니터링하고, 실제 위협 여부를 판단해 분석·대응하는 역할을 수행합니다. 하지만 최근 SOC가 마주한 환경은 점점 더 복잡해지고 있습니다. AI 기술 발전으로 인
2026.07.06
보도자료
KISA AI 과제 수주… ‘에이전틱 AI’로 자율형 SOC 구현 본격화
㈜이글루코퍼레이션, KISA AI 과제 수주‘에이전틱 AI’로 자율형 SOC 구현 본격화 - KISA 주관 ‘2026년 AI 보안 유망기업 육성 지원사업’ 시제품 개발 과제 수주- 보안 특화 LLM 및 다중 AI 에이전트 협업 기반 ‘에이전틱 AI 플랫폼’ 구현- 탐지부터 대응까지 전 과정 자동화 추진… 실제 SOC 환경 실증으로 실효성 및 업무 효율 검증 [2026년 06월 04일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)이 한국인터넷진흥원(KISA)에서 주관하는 ‘2026년 인공지능(AI) 보안 유망기업 육성 지원사업’의 시제품 개발 과제 수행기관으로 최종 선정됐다. 이글루코퍼레이션은 이번 과제 수행을 통해 AI
2026.06.04
보안정보Security
[I² AXIS 시리즈 ①] 경계 보안의 한계, 내부 보안 자동화로 대응하다
💌 후속 콘텐츠, 계속 받아보세요 ▶ 클라우드 컴퓨팅, 원격 근무, 개인 기기의 업무 활용(BYOD)의 확산으로 사용자와 장비의 수가 늘어나면서 공격 벡터는 더욱 다양해지고 있다. 네트워크 엣지 장비의 취약점을 통한 내부 침투, ID/패스워드 기반 인증을 노린 자격 증명 탈취 공격이 빈번해지면서 기존 경계 보안 체계에는 균열이 발생하고 있다. 성곽형(Castle-and-Moat) 접근 방식, 즉 외부의 위협으로부터 내부를 보호하는 데 집중하는 경계 보안 모델은 공격자가 내부로 진입한 이후의 Lateral Movement에는 효과적으로 대응하기 어렵다는 점이 있다. 이러한 시스템적 사각지대로 인해 경계 보안이 끝나는 지점부터 발생하는 내부 이상 행위 탐지는 여전히 사람의 판
2026.06.02
보안정보Security
이글루코퍼레이션이 그리는 미래, Autonomous SOC
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. 이기는 군대는 먼저 이겨 놓고 싸움을 건다 오늘날의 사이버 전장은 전통적인 방어 체계로는 감당할 수 없는 비대칭적 전쟁터로 변모했다. 공격자는 생성형 AI를 활용해 악성코드를 자동 생성하고, 초 단위로 변이하는 지능형 지속 위협(APT)을 퍼붓고 있다. 수많은 인프라 장비에서 쏟아지는 로그를 사람이 일일이 분석하고 대응하는 기존의 인력 중심 관제 모델은 이미 임계점에 도달한 지 오래다. 이제 보안은 발생한 사고를 수습하는 ‘사후 대응’의 단계를 넘어, 공격이 성공할 수 없는 환경을 미리 조성하는 ‘자율형 공세적 방어’ 단계로 나아가야 한다. 손자병법 제4편 군형편에는 승병선승이후구전(勝兵先勝而後求戰)이라는 구절이 나온다.
2026.05.11
보안정보Security
[도입 사례] SPiDER ExD/SPiDER SOAR – 한국기계연구원(KIMM)
이글루코퍼레이션은 윤리적인 AI 활용 및 AI 기본법 가이드라인을 엄격히 준수합니다. 본 게시물에 포함된 일부 시각 요소는 생성형 AI를 활용하여 제작되었으며, 이는 실제 보안 환경 운영에 대한 고객의 직관적인 이해를 돕기 위한 가상 이미지임을 밝힙니다. 한국기계연구원(KIMM)은1976년 설립 이후 국내 기계산업과 제조업 발전을 이끌어 온 국가대표 종합 기계 연구기관이다. 탄소중립, 에너지 전환, 모빌리티, 로봇 등 미래 산업의 핵심 분야에서 연구 역량을 지속적으로 확장하며, 기계기술을 기반으로 산업 전반의 혁신과 융합을 주도하고 있다.국가 핵심 기술을 개발하는 기관인 만큼, 연구 데이터와 인프라 보호를 위한 정보보안은 필수적인 운영 기반으로 자리 잡고 있다. 이에 한국기
2026.04.21
보안정보Security
공격의 미래를 읽다: AI 기반 실전형 사이버 훈련 솔루션 ‘PLOT(플롯)’
💌 후속 콘텐츠, 계속 받아보세요 ▶ 최근 디지털 전환과 클라우드 기반 IT 환경의 확산으로 조직의 공격 표면은 빠르게 확대되고 있다. 사이버 공격 또한 단순 취약점 악용 수준을 넘어, 자동화된 공격 도구와 다단계 공격 체인을 기반으로 한 지능형 공격으로 진화하고 있다. 이러한 환경 속에서 조직의 보안 역량은 단순한 보안 솔루션 도입만으로는 충분하지 않으며, 실제 공격 상황을 가정한 실전형 사이버 훈련을 통해 대응 능력을 지속적으로 강화하는 것이 중요해지고 있다. 이에 실제 공격 환경을 기반으로 보안 인력의 대응 역량을 강화할 수 있는 사이버 방어 훈련 솔루션 PLOT CDX(Cyber Defense Exercise)와 공격자와 방어자가 경쟁하는 형태의 사이버 공방전 훈련
2026.04.08
보도자료
국내 유일 미국·프랑스·한국 선급 보안 인증 획득, 선박 특화 CPS 보안 글로벌 경쟁력 확보
㈜이글루코퍼레이션, 국내 유일 미국·프랑스·한국 선급 보안 인증 획득… 선박 특화 CPS 보안 글로벌 경쟁력 확보 - 이글루코퍼레이션, 국내 보안 기업 유일 미국·프랑스·한국 등 글로벌 선급 인증 달성- 실제 선박 대상 ‘침투 테스트(Pen test)’ 등 차별화된 기술력 보유- 선박 특화 SIEM ‘SPiDER OT for Maritime’ 앞세워 CPS 보안 사업 확장 가속 [2026년 2월 12일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 프랑스선급(BV), KR(한국선급)에 이어 미국선급(ABS)으로부터 ‘선내 시스템 및 장비의 사이버 복원력 공통규칙(UR E27)’ 인증을 추가적으로 획득했다고 밝혔다. 이로써 이글루코퍼레이션은
2026.02.12
보도자료
보안 신규 특허 2건 취득… ‘자율형 보안운영센터(Autonomous SOC)’ 구현 가속
㈜이글루코퍼레이션, 보안 신규 특허 2건 취득… ‘자율형 보안운영센터(Autonomous SOC)’ 구현 가속 - 이글루코퍼레이션, 보안 운영 효율 높이는 SIEM·SOAR 관련 특허 취득- 자율형 보안운영센터(Autonomous SOC) 핵심 요소 ‘기술·프로세스·인력’ 강화 박차 [2026년 01월 13일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 보안 정보 및 이벤트 관리(SIEM)와 보안 운영·위협 대응 자동화(SOAR) 관련 특허를 각 1건씩 취득했다고 밝혔다. 이글루코퍼레이션은 이를 토대로 자율형 보안운영센터(Autonomous SOC)의 핵심 요소인 기술·프로세스·인력 강화에 박차를 가할 전략이다. 이번에 취득한 두
2026.01.13
보도자료
주요 CSP 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD’ 등록
㈜이글루코퍼레이션, 주요 CSP 마켓플레이스에 차세대 보안관제 플랫폼 ‘SPiDER ExD’ 등록 - SPiDER ExD, 네이버클라우드·NHN Cloud·kt cloud·AWS·Azure 등 주요 CSP 마켓플레이스 입점 완료- 검증된 SaaS형 보안 솔루션·서비스 제공 … 클라우드 보안 가시성 및 운영 효율성 제공 [2025년 12월 23일] 이글루코퍼레이션이 클라우드 보안 포트폴리오 확장에 속도를 낸다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 확장형 탐지·대응(XDR) 기반 차세대 보안관제 솔루션 ‘스파이더 이엑스디 온 클라우드(SPiDER ExD on Cloud)’를 네이버클라우드와 엔에이치엔클라우드(NHN Cl
2025.12.23
이글루소식
이글루코퍼레이션, 선박 사이버복원력 관리체계 공동개발 프로젝트 해외 주요 언론 잇달아 소개
🚢 이글루코퍼레이션, 선박 사이버복원력 관리체계 JDP해외 주요 언론 잇달아 소개 이글루코퍼레이션이 프랑스선급(Bureau Veritas Marine & Offshore) · 현대엘엔지해운과 국제선급연합회(IACS)의 선박 사이버복원력 규정인 UR E26 및 E27에 기반한 사이버복원력 관리체계 기술 공동개발 프로젝트(JDP)를 공식 착수하였습니다. 이 소식은 해외 유수 언론에서도 소개되며 큰 관심을 받았습니다. 이글루코퍼레이션은 선박용 보안 정보 및 이벤트 관리(SIEM) 솔루션인 ‘스파이더 오티 포 마리타임(SPiDER OT for Maritime)’을 기반으로 선박 운항 시스템의 보안 정책, 모니터링 및 대응 체계를 테스트합니다. 프랑스선급은 기술 자문과 사이버보안 실증 프레임
2025.12.10
보안정보Security
[보안 101] 2026년 사이버 보안 위협 및 기술 전망
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념부터 최신 이슈까지 차근차근 풀어갑니다. 보안이 알고 싶을 땐, 보안 101으로 시작해 보세요.물음표를 느낌표로 바꾸는 여정을 이글루코퍼레이션이 함께합니다. 인공지능(AI)과 소프트웨어(SW) 기술의 확산이 우리 사회 전반에 혁신을 가져오는 동시에, 이를 겨냥한 위협 또한 전례 없이 정교하고 복잡해지고 있습니다. 특히 지정학적 갈등의 심화는 사이버 공간에 새로운 전선을 형성하며, 단순한 예측을 넘어선 새로운 보안 패러다임을 요구하고 있습니다. 이러한 변화 속에서 이글
2025.12.04
보도자료
프랑스선급·현대엘엔지해운과 UR E26/E27 기반 선박 사이버복원력 관리체계 공동개발 착수
㈜이글루코퍼레이션, 프랑스선급·현대엘엔지해운과UR E26/E27 기반 선박 사이버복원력 관리체계 공동개발 착수 <김은중 이글루코퍼레이션 부사장(오른쪽), 이규봉 현대엘엔지해운 대표이사(가운데), 크리스토프 바에스 프랑스선급 한국대표가 서울시 중구 현대엘엔지해운 본사에서 열린 UR E26 및 E27 기반 사이버복원력 관리체계 기술 공동개발프로젝트(JDP) 체결식에서 기념 촬영을 하고 있다> - 프랑스선급·현대엘엔지해운과 UR E26/E27 기반 선박 사이버복원력 관리체계 기술 확보 위한 JDP 착수- 이글루코퍼레이션, SPiDER OT 중심 글로벌 해사 분야 CPS 보안 공략 강화 [2025년 11월 05일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대
2025.11.05
보안정보AI
MCP, A2A 등의 프로토콜이 보안에 미치는 영향
💌 후속 콘텐츠, 계속 받아보세요 ▶ 인공지능(AI) 기술이 사이버 보안 환경을 혁신하고 있지만, 동시에 예측하지 못한 거대한 위험을 동반하고 있다. 특히, AI 에이전트 간의 효율적인 상호작용을 위해 개발된 MCP와 A2A 프로토콜은 개발 생산성과 자동화 수준을 전례 없이 높여주는 강력한 혁신으로 주목받고 있지만, 이는 과거 웹의 취약점을 AI라는 새로운 맥락으로 재현하며 거대한 공격 표면을 만들어내는 '양날의 검'이 되고 있다. 이에 상호운용성에만 집중하여 보안을 간과한 채 도입된 이 프로토콜들은 이제 방어자에게는 편리한 도구, 공격자에게는 강력한 무기가 되고 있다. 따라서 이 새로운 기술을 어떻게 안전하게 통제하고 활용할 것인지에 대한 깊이 있는 논의가 시급한 시점이다.
2025.10.23
보안정보Security
[보안 101] 일못러는 놓치고 일잘러는 지킨다
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념부터 최신 이슈까지 차근차근 풀어갑니다. 보안이 알고 싶을 땐, 보안 101으로 시작해 보세요.물음표를 느낌표로 바꾸는 여정을 이글루코퍼레이션이 함께합니다. 나는 일잘러일까, 일못러일까 고민해 보신 적 있나요? 찾아보니 많은 직장인들이 고개를 끄덕일 만한 ‘일잘러 vs. 일못러’ 리스트가 있더군요. 흥미로운 점은 이 일잘러의 특징들이 적용되는 보안 영역들이 있다는 사실입니다. 그래서 이번 보안 101에서는 ‘일잘러 특성’ 리스트를 살펴보고, 이와 맞닿아 있는
2025.10.23
보도자료
AI 보안 기술 특허 3건 취득
㈜이글루코퍼레이션, AI 보안 기술 특허 3건 취득 - 이글루코퍼레이션, AI 보안 및 SIEM 기술 특허 3건 취득 … 보안 업무 효율성 및 정확성 동시 제고- 하이브리드 XDR 기반 자율형 보안운영센터 구현 전략 가속화 [2025년 09월 30일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 인공지능(AI) 기반 보안 관련 특허 2건과 보안 정보 및 이벤트 관리(SIEM) 관련 특허 1건을 취득했다고 밝혔다. 이글루코퍼레이션은 취득한 특허 기술을 자율형 보안운영센터(Autonomous SOC) 구축 과정에 적용하며 자율화 비중을 확대할 방침이다. 이번에 확보한 3건의 특허 중 2건의 특허는 AI 기반 보안 시스템의 효율성
2025.09.30
보안정보Security
[보안 101] 위협 인텔리전스란 무엇인가요?
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념부터 최신 이슈까지 차근차근 풀어갑니다. 보안이 알고 싶을 땐, 보안 101으로 시작해 보세요.물음표를 느낌표로 바꾸는 여정을 이글루코퍼레이션이 함께합니다. 01. API 취약점에서 시작된 위기, 위협 인텔리전스로 막아내다 # 삑삑 삑삑! 새벽 3시 4분, 글로벌 금융사 A사의 보안 상황실. 한 모니터링 시스템이 붉은 경고창을 띄웁니다. “신규 게시글 발견: A사 고객 데이터 판매”라는 알람이었죠. 당직 분석가가 확인하니, 익숙한 A사 로고와 함께 이메일과 해시
2025.09.08
보안정보Tech Trends
트럼프의 관세 전략이 SW 산업에 미치는 영향
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. 미국의 상호 관세 부과 배경 및 의의 관세(Customs Duty)란 외국에서 수입하는 상품에 부과되는 세금으로, 외국 상품을 들여오는 기업들이 정부에 관세를 납부하는 구조다. 지난 7월 31일, 한미(韓美) 간 관세협상이 극적으로 타결되면서 국내외 산업계의 관심이 집중됐다. 이번 협상의 핵심은 트럼프 행정부가 예고했던 고율의 상호관세 부과를 일정 수준으로 조정하고, 일부 주요 품목에 대한 관세율을 합의선을 도출해냈다는 점이다. 우선 가장 주목할 만한 변화는 상호관세율이 25%에서 15%로 인하되었다는 것이다. 이는 앞서 트럼프 행정부가 일본, EU 등과 체결한 관세 합의 수준과 동일한 것으로, 협상이 타결되지 않았다면 한
2025.08.07
보안정보Security
가트너의 2025년 보안 운영 하이프 사이클
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. 한눈에 보안 운영(SecOps)의 흐름 알아보기 사이버 보안 분야의 트렌드를 통괄하는 하나의 보고서를 꼽으라면 정답은 바로 가트너(Gartner)의 ‘보안 운영 하이프 사이클(Hype Cycle for Security Operations)’일 것이다. 지난해에 이어 올해도 가트너가 보안 운영 하이프 사이클을 발표(‘25.06.23.)했다. 보안 운영 하이프 사이클은 위협과 노출을 식별하여 IT/운영 기술 시스템, 클라우드 워크로드, 애플리케이션 및 기타 디지털 자산을 공격으로부터 방어하는 보안 운영 기술과 서비스에 대해 다루고 있다. 이는 보안 및 위험 관리(Security and Risk Management, 이하 SRM) 리
2025.08.05
보안정보Security
N2SF(National Network Security Framework) 관련 기술
💌 후속 콘텐츠, 계속 받아보세요 ▶ 최근 COVID-19로 인한 재택근무 증가, WFA(Work From Anywhere) 확산 등 최근 업무 환경의 변화와 접근 단말의 다양화로 보안 패러다임이 변화하고 있으며, 이에 대응하기 위한 노력들이 활발하게 이루어지고 있다. 2006년부터 현재 20년 가까이 시행되어온 망 분리 정책은 보안 강화 측면에서 효과성을 나타내고 있으나, 획일적인 망 분리 규제의 한계점은 지속적으로 대두되고 있다. 더불어, 최근 SK텔레콤의 대규모 유심 정보 유출 사고에서 시사하는 바 또한, 현재의 보안 위협은 망 분리 만으로 해결할 수 없음을 나타내고 있다. 이와 같이, 원격근무, 클라우드, 생성형 AI 활용 등 변화된 업무 환경, 고도화된 보안 위협
2025.08.04
보도자료
보안 특화 AI 에이전트, kt cloud 마켓플레이스 입점
㈜이글루코퍼레이션, 보안 특화 AI 에이전트, kt cloud 마켓플레이스 입점 - 이글루코퍼레이션, 공공·민간 조직 대상 보안 특화 AI 에이전트 공급 강화- 주요 마켓플레이스 통해 AI 기반 보안 솔루션·서비스 유통 확대 방침 [2025년 7월 31일] 이글루코퍼레이션이 공공 및 민간 고객을 대상으로 서비스형 소프트웨어(SaaS)형 AI 에이전트 제공을 확대한다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 보안 특화 AI 에이전트 ‘에어(AiR, AI Road)’를 kt cloud 공공 및 민간기업 마켓플레이스에 등록했다고 밝혔다. AiR는 대형언어모델(LLM)과 보안 워크플로우를 결합해 탐지, 분석, 검색 등 보안 담
2025.07.31
보안정보Security
[보안 101] SIEM이란 무엇인가요?
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념부터 최신 이슈까지 차근차근 풀어갑니다. 보안이 알고 싶을 땐, 보안 101으로 시작해 보세요.물음표를 느낌표로 바꾸는 여정을 이글루코퍼레이션이 함께합니다. 01. SIEM의 필요성 오늘날 기업의 IT 환경은 그 어느 때보다 복잡하고 다양한 양상을 띠고 있습니다. 수많은 서버와 네트워크 장비, 보안 시스템, 애플리케이션에서는 매 순간 엄청난 양의 로그 데이터가 쏟아져 나옵니다. 이러한 방대한 데이터에는 단순한 시스템 오류 정보를 넘어 잠재적인 보안 위협과 실제
2025.07.02
보안정보Security
보안관제센터의 두뇌 ‘SIEM’의 진화와 역사
💌 후속 콘텐츠, 계속 받아보세요 ▶ ‘보안 정보 및 이벤트 관리(Security Information and Event Management, SIEM)’ 솔루션을 사람에 비유한다면, 무엇이 될 수 있을까요? 저는 ‘두뇌’라고 생각합니다. 두뇌는 시각, 청각, 후각, 미각, 촉각 등의 감각 정보를 토대로 우리 몸에 위험 신호를 보냅니다. 우리 몸의 항상성 유지를 위한 내장 감각과 균형 감각처럼, 우리가 인지하지 못한 순간에 보내지는 위험 경보도 있죠. 마치 보안관제센터(Security Operation Center, SOC)의 두뇌처럼 SIEM 역시 유사한 역할을 수행합니다. 분산된 정보를 한 곳에 모아 분석해 기업의 보안 환경에 대한 가시성을 확보하기 때문이죠.
2025.06.20
보도자료
보안관제 자동화 위한 AI 특허 2건 취득
㈜이글루코퍼레이션, 보안관제 자동화 위한 AI 특허 2건 취득 - 이글루코퍼레이션, AI 보안관제 자동화 기능성 및 정확성 높이는 AI 특허 획득- 고유의 AI 보안 기술 토대로 ‘AI 기반 오픈 XDR 구현’ 박차 [2025년 06월 17일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 보안관제 자동화를 위한 인공지능(AI) 특허 2건을 취득했다고 밝혔다. 이글루코퍼레이션은 특허로 입증받은 AI 보안 기술력을 발판 삼아, 확장형 탐지 대응(XDR) 기반 차세대 보안관제 플랫폼(SIEM) 경쟁력을 강화할 방침이다. 이번에 취득한 AI 특허는 AI 기반 보안관제 프로세스 자동화의 기능성과 정확성을 높이는 데 중점을 두고 있다.
2025.06.17
보안정보Security
Many Voices, One Community RSAC 2025
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. 서론 세계 최대 규모의 사이버 보안 박람회인 ‘RSA Conference 2025(이하 RSAC 2025)’가 4월 28일부터 5월 1일까지 미국 샌프란시스코에서 성공적으로 막을 내렸다. RSAC는 전 세계 보안 전문가들이 모여 최신 동향과 기술에 대해 토론·공유하는 자리이자, 보안 업계의 혁신 촉진 및 다양한 보안 과제 해결책 모색에 기여하는 글로벌 보안 컨퍼런스이다. 이번 RSAC 2025는 34회차로, 이전과 동일하게 샌프란시스코의 모스콘센터에서 ‘Many Voices. One Community’의 주제로 진행되었다. Agents of AI, LLM, NHI(Non-Human Identity Security)를 비롯한
2025.06.04
보안정보Security
IT 관점에서의 IACS UR E26 · E27 재해석
💌 후속 콘텐츠, 계속 받아보세요 ▶ 빅데이터와 인공지능 기술의 발전, 그리고 저궤도 위성의 급속한 확산으로 인해 선박의 통신 환경은 빠르게 진화하고 있다. 이는 선원들의 복지를 향상시키는 긍정적인 변화이자, 선박 운항의 효율성과 안전성 측면에서도 시너지를 기대할 수 있는 요소로 작용하고 있다. 그러나 한편으로는 이러한 발전이 해커들에게도 더 쾌적한 활동 환경을 제공한다는 점에서, 사이버 위협의 잠재성 역시 더욱 커지고 있다. 이에 따라 국제선급협회(IACS)는 사이버 복원력 요건(UR E26/E27)을 강화하고, 2024년 7월 이후 계약·건조되는 선박부터 적용하도록 규제를 확대해 나가고 있다. 이 글에서는 IT 관점에서 해석한 해사 사이버보안의 의미를 살펴보고,
2025.06.04
보안정보Security
[보안 101] 보안관제란 무엇인가요?
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념부터 최신 이슈까지 차근차근 풀어갑니다. 보안이 알고 싶을 땐, 보안 101으로 시작해 보세요.물음표를 느낌표로 바꾸는 여정을 이글루코퍼레이션이 함께합니다. 01. 보안관제의 필요성 디지털 전환이 가속화됨에 따라, 보안 관리자들의 고민은 더욱 깊어지고 있습니다. 지능적인 공격 방법을 동원해 기업의 약점을 파고드는 공격자들이 증가하고 있기 때문입니다. 이들은 수많은 기업 인프라의 보안 취약점을 뚫고 침입하여 주요 정보를 탈취하거나 시스템을 마비시켜 서비스 중단을
2025.06.02
보안정보Security
‘내 안에 적 있다’… 내부자 위협에 대처하는 우리의 자세
바야흐로, 믿고 싶은 모든 것을 의심해야 할 순간이 다가왔다. 사이버 공격자들은 일반 기업과 다를 바 없는 비즈니스 모델을 바탕으로 투자 대비 수익률을 높일 수 있는 공격 방법을 모색하고 있다. 그리고 그 중심에는 ‘내부자’ 즉 조직의 임직원들이 있다. 공격자들이 공격 효율성을 높이는 촉매제로 임직원을 간주하고, 이들의 약점을 찾아내는데 집중하고 있는 것이다. ‘포네몬 리포트’에 따르면, 기업에 발생한 보안 사고 중 64.9%가 임직원의 부주의나 잘못된 업무 프로세스, 혹은 임직원을 표적으로 하는 사회공학적 해킹에 의해 발생한 것으로 드러났다. 악의적 의도를 가지고 특권과 권한을 남용한 내부자에 의한 보안 사고는 21.8%의 비중을 차지했으며, 이러한 사고 한 건으로 인해 발생하는 금전적 피해는 77만
2025.05.07
보안정보Security
이글루코퍼레이션 XDR 전략 ‘AI-Driven Open XDR’
💌 후속 콘텐츠, 계속 받아보세요 ▶ 모두가 알다시피 2024년에서 2025년으로 넘어오는 동안 많은 일이 있었다. 국내에는 계엄 이슈가 가장 컸었고, 미국에서는 트럼프의 당선으로 많은 것이 변화되고 있다. 이러한 상황에서 IT와 보안환경의 변화 역시 많은 부분이 변화되고 있다. ChatGPT(챗지피티)를 포함하여 AI가 일상생활로 녹아 들었고, 이는 IT 환경에도 많은 변화를 가져오게 되었으며, 이는 필수 불가결하게 보안과 관련한 이슈로 이어지게 되었다. [그림 1] 국내 보안 환경의 주안점 이러한 상황에서 국내 보안환경의 변화는 기술부분, 정책부분, 시장부분으로 볼 수 있을 듯하다. 기술 부분에서는 AI보안과 XDR(eXtended Detection and Res
2025.04.02
보안정보Security
공격 표면 관리(ASM)로 위협의 그림자를 지우다
디지털 전환이 빠르게 진행되면서, 기업들은 기술을 활용해 운영 효율성을 극대화하고 있다. 장소 구애 없이 업무를 수행하기 위한 클라우드 기반 애플리케이션 도입 및 원격 근무 보편화에 따라, 이러한 트렌드는 더욱 가속화되었다. 그러나 빛에는 그림자가 있는 법. 디지털화된 주요 IT 인프라가 인터넷에 연결되고 기업의 IT 환경이 복잡해짐에 따라, 공격자가 접근할 수 있는 공격 표면(Attack surface)과 경로 역시 넓어지게 되었다. 실제로, 곳곳에 흩어진 IT 자산을 노린 공격이 급증하는 추세다. 공격자들은 사물인터넷(IoT) 검색 엔진 등을 활용해 기기 정보를 확인한 뒤, 초기 비밀번호를 입력하거나 노출된 기기 취약점을 악용하는 방식으로 시스템에 침투하고 있다. 2021년 발생한 아파트 월패드 해
2025.03.05
보도자료
선박 보안관리 관련 특허 취득
㈜이글루코퍼레이션, 선박 보안관리 관련 특허 취득 - 이글루코퍼레이션, 선박 보안관리 효율성 및 안정성 증대 위한 특허 획득- 검증된 기술력 및 구축 경험 토대로 스마트선박 분야 OT SIEM 사업 확장 박차 [2025년 02월 18일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 선박의 보안 안정성 향상을 위한 ‘선박 보안관리 방법’에 관한 특허 기술 등록을 완료했다고 밝혔다. 이글루코퍼레이션은 국제선급협회(IACS)의 선박 사이버 복원력에 관한 규정(UR E26/27)을 충족하는 본 특허 취득을 계기로 스마트선박 운영기술(OT) 환경에 부합하는 보안 사업 전개에 속도를 붙일 방침이다. 이번에 취득한 특허는 선박 내 자산에
2025.02.18
보도자료
AI·SIEM 특허 2건 취득
㈜이글루코퍼레이션, AI·SIEM 특허 2건 취득 - 이글루코퍼레이션, AI 모델 성능 및 데이터 분석 효율성 높이는 특허 획득- 보안 효율성과 대응력 높이는 핵심 기술 토대로 상향평준화된 보안 대응 체계 구현 지원 [2024년 12월 19일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 AI 기반 보안 운영 효율성 및 정확도 향상을 위한 2건의 인공지능(AI) 및 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다. 이번에 취득한 AI 특허는 모델 개발 작업을 간소화하는 자동 머신러닝(AutoML) 기법을 개선하여, AI 모델의 성능과 정확도를 높이는 데 목적을 두고 있다. 데이터 전처리, 모델 선택, 튜닝
2024.12.19
보도자료
2025년 사이버 보안 위협 및 기술 전망 보고서 발표
㈜이글루코퍼레이션, ‘2025년 사이버 보안 위협 및 기술 전망 보고서’ 발표 - AI, 딥페이크 등 신기술 악용에 따른 사이버 공격, 국가 주도 공급망 공격, 다변화된 랜섬웨어 공격, 크리덴셜 탈취 공격 증가 전망- 자동화된 차세대 SOC, AI·OT·클라우드 보안 및 MLS 등 신보안체계를 충족하는 공급망 보안 아키텍처 등 선진 보안 기술 역량 요구돼 [2024년 12월 10일] 2025년 사이버 보안 분야에서는 AI·딥페이크 악용 공격, 차세대 보안관제센터 자동화, MLS 등 신보안체계를 충족하는 공급망 보안 아키텍처 등이 핵심 이슈가 될 전망이다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 사이버 보안에 대한 주요 전망을
2024.12.10
보안정보Tech Trends
업무 자동화의 시대 Part 1. 정보보안과 산업 전반의 혁신
오늘날 우리는 기술의 발전 덕분에 이전에는 상상할 수 없었던 수준의 편리함과 안정성을 경험하고 있다. 특히 자동화 기술은 다양한 산업군에 도입되어 생산성을 극대화하고, 인적 오류를 줄이며, 전체적인 운영 비용을 절감하는 데 기여하고 있다. 자동화는 단순히 기계가 사람의 일을 대신하는 것을 넘어, 데이터 분석, 인공지능(AI), 사물인터넷(IoT) 등의 첨단 기술과 결합하여 우리의 삶을 더욱 편리하고 안전하게 만드는 데 중요한 역할을 하고 있다. 정보보안 분야에서의 자동화는 보안 위협에 신속하게 대응하고, 보안 업무의 효율성을 높이는 동시에 기업의 자산과 고객의 데이터를 보호하는 데 필수적인 역할을 하고 있다. 이번 Part 1에서는 정보보안업계를 비롯하여, 다양한 산업군에서의 자동화 기술을 함께
2024.12.03
보안정보Security
하이퍼오토메이션(Hyperautomation), 보안 운영의 초자동화 시대 연다
01. 자동화를 넘어, 초자동화로 가는 길 모든 부문에서 인간의 개입은 최소화하면서 자동화할 수 있는 건 모두 자동화하기 시작했다. 이러한 맥락에서 최근의 자동화 기술은 노동의 생산성 뿐만 아니라 그 속성까지 변화시키고 있다. 이를 가트너(Gartner)에서는 '초자동화(Hyperautomation)'라고 정의했으며, 이미 2020년 10대 기술 트렌드로 선정했었다. 그리고, 2023년 가장 영향력 있는 신흥 기술 및 트랜드로 보안 초자동화(Hyperautomation in Security)를 선정했다. 초자동화(Hyperautomation)란 : AI, 머신러닝, RPA, 로코드·노코드 등 여러 기술, 도구, 또는 플랫폼을 조화롭게 사용하여 최대한 많은 비즈니스 및 IT 프로세스를 신속하게 식별
2024.11.06
이글루소식
[ISEC 2024] SIEM, SOAR, AI, TI를 아우르는 이글루코퍼레이션의 XDR 기반 차세대 보안 전략, ISEC 2024에서 확인하세요
[이글루코퍼레이션] ISEC 2024에 여러분을 초대합니다
2024.09.26
보안정보Security
지금 꼭 알아야 할 보안 ‘초자동화’로 가는 길
과거 ‘산업혁명’이라고 일컬어졌던 사회 구조의 큰 변화에는 ‘기술의 진보가 인간의 노동력을 대체한다’는 공통점이 있었다. 제임스 와트가 발명한 증기기관이, 전기 동력의 보편화가, 컴퓨터와 인터넷의 발전이 인간의 노동 생산성을 큰 폭 향상시켰고 궁극적으로는 삶의 질을 높였다. 인간의 삶을 한층 더 편리하게 만들 수 있는 법, 이것은 사회가 아주 오랜 시간 탐구해온 문제이자 어쩌면 인간의 본질적인 욕구일지도 모르겠다. 이러한 맥락에서 꾸준히 세간의 관심을 받고 있는 이슈로 ‘자동화’가 있다. 오늘날 인공지능(AI)을 비롯한 IT 기술의 빠른 발전은 우리의 삶에 커다란 변화를 불러오고 있다. 산업혁명의 기반이 되었던 기술들이 주로 인간의 육체적 노동을 대신해 노동 생산성을 극대화하는데 집중했었다면, 최근의
2024.09.04
보안정보Security
가트너(Gartner)의 2024년 보안 운영 하이프 사이클
올 한 해 사이버 보안 분야를 뒤흔든 키워드는 무엇일까? 생성형 AI(GenAI)? 제로 트러스트(Zero Trust)? 모두 정답이다. 그러나 리서치 기관 가트너(Gartner)는 조금 다르게 바라봤다. 가트너는 시장에서 주목할 만한 신기술을 선정하고 기술의 수명주기를 분석한 ‘하이프 사이클(Hype Cycle)’ 모델을 사이버 보안 분야에 적용한 ‘2024년 보안 운영 하이프 사이클(Hype Cycle for Security Operations, 2024)’에서 ‘공격 표면 관리(Attack Surface Management)의 복잡성을 해결하는 것‘에 초점을 맞췄다. 가트너는 지난해에도 같은 보고서를 통해 공격 표면 관리의 중요성에 대해 강조했는데, 올해는 공격 표면 관리의 ‘복잡성(Complex
2024.09.04
보도자료
국내 최초 선박 사이버복원력 규정 ‘UR E27’ 인증 획득… 스마트선박 특화 OT 보안 사업 속도 낸다
㈜이글루코퍼레이션, 국내 최초 선박 사이버복원력 규정 ‘UR E27’ 인증 획득,스마트선박 특화 OT 보안 사업 속도 낸다 - 이글루코퍼레이션, 국내 최초로 UR E27 인증 획득하며 기술력 입증- 선박 통합보안관리 솔루션 ‘SPiDER OT for Maritime’ 공급 확대 박차 [2024년 08월 27일] 이글루코퍼레이션이 선박 통합보안관리 기술력을 입증했다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 국내 최초로 ‘선내 시스템 및 장비의 사이버 복원력 공통규칙(UR E27)’ 인증을 획득했다고 밝혔다. 이글루코퍼레이션은 이를 토대로 스마트선박에 특화된 OT 보안 사업 강화에 힘을 실을 방침이다. UR E27 인증은 선
2024.08.27
보안정보Security
제로트러스트 여정을 시작하는 당신을 위한 필독 가이드
💌 후속 콘텐츠, 계속 받아보세요 ▶ 세계에서 가장 유명한 탐정인 셜록 홈즈는 “나는 결코 예외를 두지 않는다. 예외는 규칙을 반증하는 것이다 (I never make exceptions. An exception disproves the rule)”고 말했다. 이는 사건을 마주할 때 어떠한 구분이나 고정관념 없이 일어날 수 있는 모든 가능성을 철저히 조사해야 한다는 그의 원칙주의적인 태도를 보여준다. 홈즈는 모든 증거와 진술을 의심하고 또 반복적으로 검증함으로써 작은 빈틈 하나 놓쳐서는 안된다고 강조했다. 그리고 홈즈의 이러한 원칙은 현대 보안 세계에서도 여전히 유효한 것으로 보인다. ‘예외를 두지 말 것’ 제로트러스트의 시작 제로트러스트(Zer
2024.07.31
보안정보Security
실질적인 성과를 올리는 보안 – SOAR의 성공 조건과 실전 운영 전략
디지털 트랜스포메이션이 가속화됨에 따라 기존의 방어 체계로는 예측하기 어려운 복합적인 사이버 공격이 증가하고 있다. 이에 보안 인력이 분석해야 하는 데이터 역시 급증하고 있으나, 인력 부족과 인력 간 역량 격차에 따른 문제로 모든 보안 위협을 식별 및 대응하는 것은 현실적으로 불가능한 상황이다. 보안 업무의 효율성을 높이고 대응 시간을 실질적으로 단축시키기 위한 보안 운영·위협 대응 자동화(Security Orchestration, Automation and Response, SOAR) 기술이 각광받는 이유다. 보안관제의 핵심에 있는 것은 정보와 경보이다. 보안관제는 보안 시스템을 24시간 365일 모니터링해 사고의 징후를 탐지하고, 발견 시 즉각 통보하고, 필요한 경우 초동 대응하는 역할을 수행한다.
2024.07.24
보안정보Security
SOAR 시스템의 차단 테넌트에서 SOAR TO SOAR까지
01. 자동화 시스템의 현재 전 세계적인 인공지능(AI) 열풍 속에서 이를 악용한 사이버 공격이 폭발적으로 증가하면서, 보안 위협이 날로 고도화되고 있다. 고위협 공격 이벤트가 기하급수적으로 증가하고 있으며, 보안 담당자들은 이에 대응하기 위해 고군분투하고 있는 실정이다. 이러한 배경에서 최근 SOAR(SOAR, Security Orchestration, Automation, and Response)를 도입하고자 하는 고객이 크게 늘었다. SOAR는 보안 운영·위협 대응 자동화 시스템이다. 수많은 요소들(솔루션, 업무 절차, 위협 정보 등)을 하나의 과정으로 묶은 플레이북(Playbook)에 기반해 그동안 수없이 수동으로 처리해왔던 단순 반복적인 업무를 자동화하고, 분석 수준을 상향 평준화함으로써, 보
2024.07.03
보도자료
AI·SIEM 특허 3건 취득 – 데이터 활용성 및 보안 운영 효율성 향상 위한 핵심 기술 확보
㈜이글루코퍼레이션, AI·SIEM 특허 3건 취득데이터 활용성 및 보안 운영 효율성 향상 위한 핵심 기술 확보 - 이글루코퍼레이션, AI 정확도 및 성능 높이는 특허 기술 개발- 대용량 데이터 신속 분석·처리 특허 기술 통해 보안 운영 효율성 향상 [2024년 06월 18일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 3건의 인공지능(AI)·보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다. 이글루코퍼레이션이 등록한 이번 특허는 AI의 정확도를 높이고, 대용량 데이터 처리 효율성을 높이는 데 목적을 두고 있다. 2건의 AI 특허는 머신러닝(Machine Learning)을 통해 AI의 정확도와 성능을 높이는
2024.06.18
보안정보Security
확장된 분석 기법 위협 헌팅 (Threat Hunting)
01. 위협 헌팅(ThreatHunting) 2018년 가트너 시큐리티&리스크 매니지먼트 서밋에서 시큐리티 위협 헌팅 방법(How To Hunt for Security Threats)에 대한 강연이 진행되며 위협 헌팅에 대한 관심이 집중되었다. 강연에서 위협 헌팅(Threat Hunting)은 분석 기반 접근(Analyst-Centric Process)이며 기존 탐지 또는 차단 시스템이 인지하지 못했던 숨어있는 고도의 위협을 찾아내는 과정이라 설명했다. 쉽게 말해 위협 헌팅은 네트워크와 엔드 포인트(End Point)를 검색하여 보안 통제를 우회하는 위협이 공격을 실행하거나 목표를 달성하기 전에 위협을 미리 식별하는 프로세스다. 또한, 데이터 분석을 통해 의심스러운 행위 또는 위협을 먼저 찾아내
2024.06.04
보도자료
현대엘엔지해운 특수 선박에 사이버 보안 시스템 실증 완료
㈜이글루코퍼레이션, 현대엘엔지해운 특수 선박에 사이버 보안 시스템 실증 완료…UR E27 충족한 최초의 선박용 SIEM 적용 사례 타이틀 획득 - 이글루코퍼레이션, 국내 최초로 UR E27 규정 충족한 선박용 SIEM 실증 성공 … 신조 선박 보안 모범 사례 될 것 [2024년 05월 02일] 이글루코퍼레이션이 사이버 복원력 규정(UR E27)을 충족하는 선박용 사이버보안 시스템 실증을 국내 최초로 완료하며, OT 분야의 선박 보안 기술력을 입증했다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 글로벌 LNG 운송 리더 기업인 현대엘엔지해운의 특수 선박에 선박용 보안 정보 및 이벤트 관리(SIEM) 솔루션을 구축하고 실증을
2024.05.02
보도자료
일본 최대 IT 전시 ‘Japan IT Week 2024’ 참가
㈜이글루코퍼레이션, 일본 최대 IT 전시 ‘Japan IT Week 2024’ 참가 - 일본 최대 규모 IT 전시회 재팬 IT 위크 통해, 생성형 AI·SOAR 솔루션·서비스 소개- 이글루코퍼레이션, 일본과 더불어 동남아·중동 보안 시장 공략 확대 [2024년 04월 18일] 이글루코퍼레이션이 높은 기술 신뢰성이 요구되는 일본 보안 시장 공략에 나선다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 오는 24일부터 26일까지 일본 도쿄 빅사이트에서 열리는 일본 최대 규모의 IT 전시회 ‘재팬 IT 위크 스프링 2024(Japan IT Week Spring 2024)’에 참가한다고 밝혔다. 이글루코퍼레이션은 일본 IT업계를 선도하
2024.04.18
보도자료
프라이빗테크놀로지와 제로 트러스트 사업 협업 MOU 체결
㈜이글루코퍼레이션, 프라이빗테크놀로지와제로 트러스트 사업 협업 MOU 체결 - 이글루코퍼레이션, 제로 트러스트 보안 모델 실현을 위한 핵심 요소 확보 박차- 양사 고유의 노하우 결합해 제로 트러스트 분야 사업 기회 발굴 확대 [2024년 04월 09일] 이글루코퍼레이션이 제로 트러스트 보안 사업 추진에 속도를 붙인다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 제로 트러스트 통신 보안 기업 프라이빗테크놀로지㈜(대표 김영랑, www.pribit.com)와 ‘제로 트러스트 사업 협업을 위한 상호 전략적 제휴(MOU)’를 체결했다고 밝혔다. 이글루코퍼레이션은 정보보호 중추 기관·기업에 보안 정보 및 이벤트 탐지 분석(SIE
2024.04.09
보도자료
차세대 SIEM 솔루션 ‘SPiDER ExD’ 출시… 보안 운영 및 분석 효율성 높이는 XDIR 체계 구축 지원
㈜이글루코퍼레이션, 차세대 SIEM 솔루션 ‘SPiDER ExD’ 출시보안 운영 및 분석 효율성 높이는 XDIR 체계 구축 지원 - 이글루코퍼레이션, 전례 없는 가용성·정확성·확장성 구현한 SIEM 솔루션 ‘SPiDER ExD’ 출시- SPiDER ExD 중심의 ‘XDIR 체계’ 구축 시동… 보안 운영 및 분석 효율성 극대화 [2024년 03월 14일] 이글루코퍼레이션이 20여 년 이상의 데이터 분석 및 솔루션 개발 노하우를 녹여낸 차세대 SIEM 솔루션을 선보인다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 기업 전반을 아우르는 보안 가시성을 확보하는 보안 정보 및 이벤트 탐지 분석(SIEM) 솔루션 ‘스파이더 이엑스디(SPiD
2024.03.14
보도자료
클라우드 환경 보안성 높이는 특허 취득
㈜이글루코퍼레이션, 클라우드 환경 보안성 높이는 특허 취득 - 클라우드 비즈니스 연속성 보장하는 기술 개발- 이글루코퍼레이션, 클라우드 네이티브 구현을 위한 핵심 기술 확보 가속화 [2024년 03월 12일] AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 클라우드 환경의 안정성을 강화하고, 보안 운영의 효율성을 높이는 기술에 대한 특허를 취득했다고 밝혔다. 이번에 취득한 클라우드 특허는 무중단 로그 전송 시스템 및 방법에 관한 기술이다. 장애 발생 시에도 데이터의 전송이 중단 없이 이뤄질 수 있도록 하면서, 안정적인 클라우드 운영 환경을 마련하는 데 중점을 두고 있다. 네트워크가 단절된 시간 동안 발생한 로그에 순차적으로 오프셋
2024.03.12
보안정보Tech Trends
CES 2024가 제시하는 올해의 핵심 테마
올해도 美 소비자 기술 협회(CTA)가 주관하는 세계 최대 ICT 융합 전시회인 ‘소비자 가전 전시회(Consumer Electronics Show, CES)’가 개최됐다. CES 2024는 지난 1월 9일부터 12일까지 美 라스베이거스에서 개최됐으며, 150여 개국에서 전년대비 무려 34% 증가한 약 4,300여 개의 기업이 참가해 다시 한번 세간의 이목을 이끌어내는데 성공했다. 올해의 주제는 ‘All Together, All On’으로, 이는 ‘모든 기업과 산업이 다 함께 인류의 문제를 혁신 기술로 해결하자‘는 의미를 담고 있다. 여기서 핵심은 ‘전 산업에 AI 기술의 융합’이 이뤄지고 있다는 점이다. 매년 CES 개최를 앞두고 CTA는 한 해의 트렌드를 짚어보는 ‘CES 테크 트렌드 투 워치
2024.03.06
보도자료
‘SPiDER SOAR’, kt cloud 마켓플레이스 입점
㈜이글루코퍼레이션 ‘SPiDER SOAR’, kt cloud 마켓플레이스 입점 - 이글루코퍼레이션, 공공 고객에 SaaS형 SOAR 솔루션 제공 … 보안 운영·위협 대응 자동화 지원- kt cloud를 비롯한 주요 마켓플레이스 등록 통해, 공공 클라우드 보안 시장 판로 확대 [2024년 02월 22일] 이글루코퍼레이션이 공공 고객을 위한 클라우드 라인업 강화에 속도를 붙인다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 보안 운영·위협 대응 자동화(SOAR) 솔루션 ‘스파이더 쏘아 온 클라우드 (SPiDER SOAR on Cloud)’를 kt cloud 공공기관 전용 마켓플레이스에 등록했다고 밝혔다. ‘SPiDER SOAR o
2024.02.22
보도자료
‘SPiDER SOAR’, NHN클라우드 마켓플레이스 입점
㈜이글루코퍼레이션 ‘SPiDER SOAR’, NHN클라우드 마켓플레이스 입점 - 이글루코퍼레이션, SaaS SOAR 솔루션 제공 확대… 국내외 고객의 보안 운영·위협 대응 자동화 지원- 주요 마켓플레이스 등록 마친 SIEM·SOAR 솔루션에 이어, SaaS 라인업 지속 확장할 방침 [2024년 02월 01일] 이글루코퍼레이션이 클라우드 라인업 강화에 속도를 붙인다. AI 기반 보안 운영·분석 플랫폼 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 보안 운영·위협 대응 자동화(SOAR) 솔루션 ‘스파이더 쏘아 온 클라우드 (SPiDER SOAR on Cloud)’를 NHN클라우드 마켓플레이스에 등록했다고 밝혔다. ‘SPiDER SOAR on Cloud’는 보
2024.02.01
보안정보Security
SIEM, AI, SOAR 구축부터 운영까지
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. SOC 운영의 트렌드 SOC 운영을 위해 필수 구성 요소는 전문적인 보안 관제 시스템과 이를 운영할 수 있는 전문 인력과 프로세스로 볼 수 있다. 국내에서도 SOC 센터가 본격적으로 도입된 지 20년 이상의 시간이 지났고, 그에 따른 많은 변화와 발전이 이루어졌다. SOC 운영의 역사를 이야기하다 보면, 대표적인 정보 보안 사건들을 이야기할 수 있다. 2009년 발생한 7.7 디도스 사건은 지금도 정보 보안 담당자들에게 언급되는 대표적인 정보 보안 사고 사례이다.이 공격으로 인해 청와대와 주요 언론사, 정당 등 국내 주요 홈페이지 26곳이 접속 장애를 겪었으며, 공공기관 및 민간기업에서도 SOC 센터 운영의 필요성을 절실
2023.12.13
이글루플러스
월간 IT 매거진 2023년 11월호
1. Cover Story4. Tech Note- 2024년 반드시 주목해야할 10대 전략 기술 트렌드- CAN 통신 기반 커넥티드 카 침해 위협 및 대응방안 연구2. Monthly News5. Case study- 이달의 주요 뉴스- SIEM, AI , SOAR 구축부터 운영까지3. Threat Insight6. Column- 월간 보안 위협 동향 및 분석- 자율운항 선박의 위협 및 보안 동향- 공격 위협 상세 분석 결과- 개발자에 의한, 개발자를 위한, 개발자들의 축제! 개발자 컨퍼런스- 침해지표(IOC)- [외부 법률 기고] 개인정보 처리방침의 평가 및 개선권고 대응- 탐지 정책
2023.11.30
보도자료
소규모 조직 보안 대응 속도 높이는 SOAR 기술 특허 취득
㈜이글루코퍼레이션, 소규모 조직 보안 대응 속도 높이는 SOAR 기술 특허 취득 [2023년 10월 10일] 시큐리티·인텔리전스 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 소규모 사이트의 보안 운영 효율성을 높이는 보안 운영·위협 대응 자동화(SOAR) 특허 등록을 완료했다고 밝혔다. 본 특허의 적용을 통해 적은 보안 인력이 근무하는 보안 조직 역시 보안 경보 분석 및 대응 역량을 한 단계 높일 수 있게 될 전망이다. 이글루코퍼레이션이 이번에 취득한 특허는 상위 기관의 중앙 보안센터에 연결된 하위 센터에 최적화된 맞춤형 SOAR 자동 대응 제공을 통해, 소규모 보안 사이트 운영의 효율성을 높이는 데 중점을 두고 있다. 상위 및 하위 센터에 구축된 SOAR 솔루션을
2023.10.10
보도자료
SIEM 특허 취득 – 사이버 위협 분석 시간 단축으로 공격 대응 역량 향상
㈜이글루코퍼레이션, SIEM 특허 취득사이버 위협 분석 시간 단축으로 공격 대응 역량 향상 - 이글루코퍼레이션, 보안 운영 효율성·SIEM 솔루션 성능 높이는 기술 개발- 공격자 IP 정보 추출 소요 시간 단축하는 특허 적용 통해, 공격 대응 역량 향상 기대 [2023년 08월 31일] 시큐리티·인텔리전스 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 사이버 위협 분석 시간을 단축시키는 보안 정보 및 이벤트 관리(SIEM) 특허 등록을 완료했다고 밝혔다. 20여 년 이상의 기술력과 노하우가 집약된 본 특허 기술을 통해, 보안 운영 효율성과 SIEM 솔루션 성능을 한 단계 높일 수 있게 될 전망이다. 이글루코퍼레이션이 이번에 취득한 SIEM 특허는 공격자
2023.08.31
보도자료
㈜이글루코퍼레이션, 생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’ 출시
생성형 AI 포함 하이브리드 AI 탐지모델 서비스 ‘AiR’ 출시 - 분류형·설명형·생성형 AI 기술 토대로 AI 모델의 예측 결과 및 근거를 자연어 형태로 제공- 프롬프트 엔지니어링·파인튜닝 기술 적용을 통해, 생성형 AI 문제점 최소화한 답변 도출- 이글루코퍼레이션, 보안 현장 특화 소형언어모델 ‘그린 AI’ 구축 박차 [2023년 07월 31일] 보안 담당자 누구나 손쉽게 인공지능(AI)의 혜택을 누릴 수 있게 될 전망이다. 시큐리티·인텔리전스 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 보안 담당자의 업무 역량을 높여주는 AI 탐지모델 서비스 ‘에어(AiR, AI Road)’를 정식 출시했다고 밝혔다. AiR는 보안 분석가가 더욱 정확하고 빠른 의사결
2023.07.31
보도자료
㈜이글루코퍼레이션, ㈜포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장 – 최첨단 선박 노리는 사이버 위협 원천 차단
최첨단 선박 노리는 사이버 위협 원천 차단㈜이글루코퍼레이션, ㈜포스텍과 손잡고 ‘선박 특화 OT 보안 사업’ 확장 - 이글루코퍼레이션, 선박 특화 OT 보안 사업 강화… 국내외 주요 조선소·선사에 솔루션 공급 확대- 2024년 1월 의무 적용되는 선박 사이버 보안 규정(IACS E26, E27) 선제 대응 [2023년 07월 06일] 이글루코퍼레이션이 수십 년의 조선·해양 노하우를 보유한 선박 IT 서비스 전문사와 손잡고 선박에 특화된 보안 솔루션 제공 확대에 나선다. 시큐리티·인텔리전스 기업 ㈜이글루코퍼레이션(대표 이득춘, www.igloo.co.kr)은 IT·네트워크·설계 및 ICT 종합 서비스 기업인 ㈜포스텍(대표 김상용, www.forcetec.co.kr)과 ‘해사산업 분야
2023.07.06
보안정보Tech Trends
Stronger Together(함께하면 더 강해진다), RSAC 2023
01. 서론 세계 최대 사이버 보안 박람회 ‘RSA Conference 2023’이 4월 24일부터 27일까지 미국 샌프란시스코에서 열렸다. 1991년 소규모 암호화 컨퍼런스로 처음 시작돼 올해로 32회를 맞이한 RSAC는 전 세계 내로라하는 사이버 보안 기업들이 한데 모여 고도화되는 보안 위협에 잘 맞서기 위한 저마다의 기술과 관점을 뽐내고 공유하는 무대다. 글로벌 정보보호 기술의 동향과 더불어 각 기업의 전략을 살펴볼 수 있다는 점에서, RSAC는 언제나 업계의 큰 주목을 받아왔다. 더욱이 이번 RSAC 2023은 코로나19 팬데믹 이후 3년 만에 정상화됐다는 평가를 받을 만큼 뜨거운 관심을 받았다. 전 세계 사이버 보안 기업 627개 사가 참가하고 약 4만 명의 참관객이 방문하며, 그 화려한 복귀
2023.05.31
보안정보Security
자동화 및 지능적 차세대 보안관제 체계의 성공적인 구축 사례
01. 실시간 관제는 기계가, 분석관제는 사람이! 최근 미국에서 열린 RSAC 2023에서 트렐릭스의 CEO 브라이언 팔마(Bryan Palma)는 궁극적으로 자동화가 사이버 보안의 미래라고 전망을 했다. 그는 발표를 통해 보안 이벤트 및 로그를 수집·관리·분석하기 위해 사용되는 솔루션인 통합보안관제(SIEM)을 대체할 기술의 필요성을 강조했다. SIEM과 같은 정적인 보안 솔루션은 오늘날 기업들이 직면하고 있는 보안운영(SecOps) 과제를 해결할 수 없다고 강조했다. 트렐릭스 CISO의 마인드(The Mind of the CISO) 보고서에서도 CISO의 주요 어려움으로 ▲숙련된 인재 부족 ▲과중한 부담감 ▲넘쳐나는 부적절한 솔루션(평균 25개의 개별 보안 솔루션을 사용) ▲통합 솔루션의 부재라고
2023.05.31
보안정보Tech Trends
지구 살리기까지 2326일: 기후테크가 간다!
01. 빠르게 돌아가는 ‘봄꽃 시계’ 만물이 겨울잠에서 깨어나는 때이자 본격적인 봄의 시작을 알리는 절기 ‘경칩(驚蟄)’의 기온이 올해 20도를 웃돌았다. 1970년대에는 최저 영하 0.6도에서 최고 영상 4.3도, 1980년대에는 최저 영하 1.1도에서 최고 영상 4.5도를 기록했었던 것과 비교했을 때, 봄이 찾아오는 시기가 한층 빨라졌음을 실감할 수 있다. 날로 온화해지는 봄기운에 봄꽃 개화 소식 역시 매년 앞당겨지는 모습이다. 기상청의 ‘봄꽃 3종(개나리·진달래·벚꽃) 개화일 전망 분석 결과’에 따르면, 현재와 비슷한 수준으로 온실가스 배출이 지속될 경우 미래의 봄꽃 개화일은 최대 27일 빨라질 것으로 예측됐다. 약 60년 뒤에는 계절상 겨울로 분류되는 2월에, 봄을 대표하는 꽃 진달래를 만나볼
2023.05.16
보안정보Security
챗GPT(ChatGPT)로 대변되는 생성형 AI는 게임체인저가 될 수 있을까?
01. 서론 2022년 5월 미국 샌프란시스코에서 개최된 RSA 컨퍼런스에서 브루스 슈나이어(Bruce Schneier) 하버드 교수는 앞으로 벌어질 사이버 팬데믹 공격의 중심에 인공지능이 있을 것이라 전망했다. 그는 "AI가 해킹을 시작하면 마치 외계인처럼 행동할 것이다. 이미 조금씩 현실화하고 있다. AI 텍스트 생성 봇은 이미 인간 담론을 압도한다"라고 전망했다. 또한, “AI 능력이 향상되면서 그들이 더 중요한 결정에 관여하고 있다. 이는 해당 시스템에 대한 공격으로 훨씬 큰 피해를 입힐 수 있다는 말이다"라며, AI를 활용한 공격의 위험성을 경고했다.이미 이때 슈나이어 교수는 ChatGPT 같은 생성형 AI 붐을 예측하고 있었던 것일까? 그 후 1년이 지난 2023년 3월 OpenAI
2023.04.05
보안정보Security
위협적인 블랙리스트 IP 탐지 및 관리
SPiDER TM V5.5은 이글루코퍼레이션 보안관제 경험과 빅 데이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 고도화된 분석 기법을 통해 위협적인 공격 시도를 한 공격자를 분류하고 통합대시보드를 활용하여 보다 효율적이고 가시성 있는 분석 및 관리를 할 수 있다. 01. 개요 기관 내 블랙리스트 IP 산정 기준은 다양하다. 신뢰할 수 있는 기관에서 제공한 유해 IP 리스트를 모니터링하거나 상위 기관에서 차단 권고 IP가 내려온 경우, 기관에 위협적인 공격을 시도한 IP 탐지의 경우 등 위협적인 블랙리스트 IP에 대한 효율적인 탐지
2023.01.04
보안정보Security
클라우드 인프라 전환 시대에 살아남기 – 옵저버빌리티(Observability)를 이용한 자산 및 보안 관리
급격한 정보통신기술(ICT)의 발전은 우리로 하여금 매우 복잡한 IT 환경을 직면하게 했다. 이에 보안업계는 변화무쌍한 세상 속에서도 변함없이 안전한 인프라 환경을 유지하고 가용성 좋은 서비스를 제공하기 위해, 이를 위협하는 예측 불가능한 변화와 다양한 공격자들 사이의 팽팽한 줄다리기를 지속 해왔다. 그러나 전 세계를 강타한 코로나19(COVID-19)는 다시 한번 IT 인프라 환경에 큰 지각 변동을 일으켰다. 장기화된 코로나 팬데믹은 사회 전반의 디지털 전환 속도를 높였다. 그리고 이러한 배경에서 클라우드 컴퓨팅(Cloud Computing) 기술이 각광받게 됐다. 최근의 클라우드 기술은 가상화 기술을 기반으로 한 대의 물리적인 서버에 가상머신(VM)을 구현하여 여러 대의 운영체제, 서비스 등을 실행
2022.12.06
보안정보Security
Log4j 사례를 통한 CTI 활용 가이드
01. 개요 지금까지 2022년 월간보안동향 3월호(IGLOO CTI 소개 및 기능), 7월호(이글루 CTI 활용하기 : How to use IGLOO CTI) 등을 통해 CTI에 대해 살펴보았다. 이번호에서는 실제적인 보안 이슈에 대하여 어떻게 활용할 수 있는지 2021년 12월에 발생한 Log4j 취약점 공격 사례를 통해 살펴보겠다. 해당 취약점은 Java 기반 로깅 라이브러리인 Apache Log4j에서 치명적인 결함이 발견되었으며, 공식적으로 CVE-2021-44228로 식별되었다.Log4j 취약점은 원격 코드 실행(RCE)을 허용할 수 있는 JNDI(Java Naming and Directory Interface™) 주입 취약점이며, 영향을 받는 Apache Log4j 버전의 기록된
2022.12.06
보안정보Security
나 홀로 보안담당자를 위한 이상행위 탐지 모니터링 대시보드 구축 사례
01. 개요 당사가 담당하고 있는 고객사는 크게 관제 요원이 상주하고 있는 고객사와 1인 담당자가 직접 운영하는 고객사로 나눌 수 있다. 두 유형의 가장 큰 차이점은 전문 보안관제 요원들이 있는 환경에서는 365일 상시모니터링을 하며 사이버 위협 및 이상징후 탐지 시 초동 대응과 침해 분석 등 즉각적인 대응을 할 수 있는 반면 1인 담당자 환경에서는 혼자서 보안업무 뿐만 아니라 다른 업무도 도맡아 하기 때문에 상대적으로 관제가 있는 고객사보다 잠재 위협에 대한 선제적 예방과 즉각적인 대응 능력이 구조적으로 부족하다는 점이다. 상대적으로 대응능력이 부족한 1인 담당자 환경에서 담당자가 기관 내 보안 현황을 가장 효과적으로 파악하고 다가올 위협에 대처할 수 있는 방법은 무엇일까? 본 가이드에서는 이
2022.11.02
보안정보Security
AI 모델을 활용한 Tool 스캔 시도 탐지
01. 개요 최근 매크로 시트(Excel 4.0 Macro)를 이용한 악성 엑셀 문서가 피싱 메일을 통해 국내에 다수 유포 중인 것으로 드러났다. 매크로 시트를 이용한 방식은 악성코드 유포자가 자주 사용하는 방식으로 스쿼럴와플(Squirrelwaffle), 칵봇(Qakbot)을 비롯한 다양한 악성코드 유포에도 사용된 이력이 존재하는 것으로 분석됐다. 따라서 이번 호에서는 SPiDER TM V5.0과 SPiDER TM AI Edition 시스템을 통해 매크로 시트를 이용한 악성 엑셀 메일 탐지 및 대응할 수 있는 방법에 대해 기술하고자 한다. 02. 탐지 시나리오 [그림 1] 탐지 시나리오 1) 에이전트를 이용한 웹로그 수집 WEB Server에 Agent를 설치하여 웹로그를
2022.10.07
보안정보Security
차세대 보안관제체계 완성을 위한 핵심 키워드 – 정보자산 취약점 통합 관리, 그리고 SOAR
최근 보안업계에서는 날로 진화하는 보안 위협에 대응하기 위한 색다른 시도가 끊이질 않고 있다. 이미 너무나 친숙한 탓에 다시금 생각해 볼 필요조차 느끼지 못했던 각종 보안 용어의 기본적인 개념부터, 공격의 정의와 이를 대하는 방식, 또 대응을 위한 전략과 기술 등 각양각색의 관점에서 변화를 꾀하고 있는 움직임으로 미루어 볼 때, 보안이 그 어느 때보다 중요해진 시점임을 실감하게 된다. 이러한 흐름에 따라, 필자 역시 다시 기본으로 돌아와 정보 보안의 사전적 정의를 살펴보고자 한다. 정보 보안이란 정보통신망 및 정보시스템을 통해 수집, 가공, 저장, 검색, 송·수신되는 정보의 유출이나 위·변조, 훼손 등을 방지하기 위하여 관리적·물리적·기술적 수단을 강구하는 일체의 행위를 말한다. 이에 정보 보안 담당자
2022.09.04
보안정보Security
이글루 CTI 활용하기 : How to use IGLOO CTI
01. 사이버 위협 인텔리전스란 사이버 위협 인텔리전스 (CTI, Cyber Threat Intelligence)는 가트너에서는 "현존하거나 발생 가능한 위협에 대응을 결정에 사용할 수 있도록 해당 위협에 대한 맥락(context), 메커니즘, 지표, 예상 결과 및 실행 가능한 조언 등을 포함하는 증거 기반의 지식" 이라고 설명한다. 사이버 위협 인텔리전스란 전 세계에서 일어나는 모든 위협 정보를 수집하고 분석한 다음 여기서 얻은 지식을 활용해 사이버 위협에 대응하는 것을 뜻한다. 고도화되는 사이버위협에 대응하기 위해서는 위협의 공유와 공동 대응의 필요성이 대두 되었고, CTI를 활용해 새로운 위협 정보를 인지하고, 이를 통해 알려진 위협에 대해 선제적으로 대응할 수 있다. 위협 인텔리
2022.08.03
보안정보Security
보안 오케스트레이션을 이용한 관제 적용 사례
SPiDER TM V5.5은 이글루코퍼레이션 보안 관제 경험과 빅테이터 활용 역량이 집약된 통합보안관리 솔루션으로 최초 탐지부터 로그/네트워크 패킷 분석까지 일원화된 관제 환경 구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 01. 보안 오케스트레이션 및 자동화(SOA) 나날이 늘어나는 보안 데이터 홍수에 앞서 보안관제 트렌드가 변하고 있다.1세대 단일 보안장비의 관제부터 2세대 ESM과 TMS 그리고 종합분석시스템을 통한 관제는 빅데이터보안관제(SIEM) 중심의 3세대 관제로 페러다임이 변화 되었으며 현제는 보안 오케스트레이션 이라는 자동 분석 및 자동 대응 중심의 4세대
2022.07.06
보안정보Security
Level Up SOC, 보안관제 성숙도 향상을 위한 로드맵
01. 사이버 이슈에 따른 보안관제 고도화의 필요성코로나 팬데믹이라는 사회적인 이슈와 산업기술 발전에 따른 연계성 강화로 인프라의 복잡성이 증가 되었다. 이러한 복잡성 증가가 국가와 기업의 사이버보안 리스크로 이어지면서 국가안보와 안전을 위협하는 요인으로 코로나와 같은 환경적 이슈가 부각되고 있다. 이러한 사이버 보안위협에 대응하기 위해서는 조직(Organization)의 내∙외부에서 수집되는 다양한 정보들을 저장∙분석∙활용하는 과정을 통해 위협요인을 빠르게 식별하고 대응하여 사이버 위험의 영향도를 감소시키려는 노력이 필요하다. 사이버 환경의 최전방에서 책임성과 전문성을 바탕으로 고도화된 기술과 프로세스를 통해 조직의 자산을 보호하는 업무인 보안관제서비스(Managed Security Service)와 이를
2022.06.16
보안정보Security
차세대 보안관제센터(SOC)로의 전환을 위한 핵심 기술
01. 경보의 홍수 속에 선 SOC 최근 전 세계적으로 사이버 위협 분위기가 크게 고조되고 있다. 랩서스(LAPSUS$)라는 이름의 국제 해커 조직이 엔비디아, 삼성전자, LG전자 등 글로벌 기업을 연달아 해킹하는 사건이 있었고 러시아·우크라이나 전쟁 관련 사이버전 또한 확대되는 양상을 보이며 국가기관, 기업체 구분 없이 보안에 대한 중요성을 절감하고 있다. 또 장기간 코로나19 팬데믹을 거치며 도입된 비대면 회의나 원격 근무 관련 보안 위협도 정교히 진화하는 추세를 보이며 대응해야하는 컴플라이언스는 더욱 까다로워졌다. 다시 말해 오늘날 보안 운영 환경은 감당하기 힘든 수준으로 복잡해졌고, 이로 인해 분석해야할 데이터는
2022.05.24
보안정보Security
Spring4Shell(CVE-2022-22965) 취약점 원인분석 및 대응방안
01. Spring Framework의 개요 자바 엔터프라이즈 어플리케이션 개발의 일반적인 환경인 EJB(Enterprise Java Bean)가 갖는 단점으로 단위 테스트 및 예외처리의 복잡성, 불필요한 메서드 구현 등이 있다. 이를 보완하고자 아키텍처의 유연성(독립적인 모듈 구성, AOP를 활용한 Logging 및 Transaction 등)을 강화한 JAVA 기반의 Web Framework인 Spring Framework가 등장하게 되었다. Spring Framework는 Spring MVC 패턴, 모델(Model), 뷰(View), 컨트롤러(Controller)의 구성을 통해 동적 웹 사이트 구현을 위한 다양한 서비스를 제공함에 따라 개발자들의 각광을
2022.05.04
보안정보Security
SOAR, 피할 수 없는 길! 지능적 자동화로 대응한다.
01. 보안업무 자동화를 위한 SOAR 점점 복잡해지는 보안환경 변화에 대응하기 위한 가장 좋은 솔루션으로 SOAR가 소개되고 있다. 실제 현업에서 SOAR 도입을 통해 업무 효율 증대의 도입 효과를 낼 수 있으려면 어떠한 구축 전략과 목표를 설정해야 하는지 알아보자. SOAR(Security Orchestration, Automation and Response)는 2015년 가트너에서 처음 사용한 용어로 SOAR를 통해 사람(People), 기술(Technology) 그리고 프로세스(Process)를 조율하고 자동화함으로써 조직에서 사고 대응 효율성과 일관성을 개선할 수 있도록 도와준다. 즉, 다양한 사이버 위협에 대해, 대응 수준을
2022.05.04
보도자료
㈜이글루코퍼레이션, AI·SIEM 특허 2건 취득
㈜이글루코퍼레이션, AI·SIEM 특허 2건 취득 - 이글루코퍼레이션, 보안 데이터 분석 효율성 높이는 AI·SIEM 특허 2건 등록 [2022년 04월 28일] 시큐리티·인텔리전스 기업 ㈜이글루코퍼레이션(대표 이득춘)은 2건의 인공지능(AI)·통합보안관제(SIEM) 특허 등록을 완료했다고 밝혔다. 이번 특허의 적용을 통해 기하급수적으로 생성되는 보안 데이터 분석의 효율성을 한 단계 더 높일 수 있게 될 전망이다. 첫 번째 특허는 머신러닝(Machine Learning) 및 수학적 산술식을 이용하여 침해 의도가 있는 공격자 인터넷 주소(IP)의 종합 위험도를 산출하는 기술이다. 측정 기간 동안
2022.05.02
보도자료
이글루시큐리티, SIEM 특허 3건 취득 – 보안관리의 핵심 요소인 SIEM 솔루션 연구 개발 지속
㈜이글루시큐리티, SIEM 특허 3건 취득보안관리의 핵심 요소인 SIEM 솔루션 연구 개발 지속 - 이글루시큐리티, SIEM 리더로서 보안 효율성·편의성 높이는 연구개발 확대 [2022년 03월 15일] 인공지능(AI) 기반 정보보호 선도 기업 ㈜이글루시큐리티는 통합보안관제(SIEM) 분야에 특화된 3건의 특허 등록을 완료했다고 밝혔다. 이글루시큐리티가 이번에 등록한 3건의 특허는 SIEM 솔루션의 경보 생성 및 상관 분석 효율성을 높이고, 설치 편의성을 향상하는 데 목적을 두고 있다. 첫 번째 특허는 SIEM 솔루션이 설치된 환경에 부합하는 공격 경보가 생성될 수 있도록, 경보 규칙(룰)을 최적화하는
2022.03.16
보도자료
이글루시큐리티, 데이터·SIEM 특허 3건 취득 – 데이터 활용성과 보안 효율성 높이는 핵심 기술 역량 확보
㈜이글루시큐리티, 데이터·SIEM 특허 3건 취득데이터 활용성과 보안 효율성 높이는 핵심 기술 역량 확보 - 이글루시큐리티, 데이터 및 보안 분야 연구 개발 확대… 핵심 데이터를 빠르게 선별·활용하고 보안 효율성을 높이는 데 중점 [2022년 02월 15일] 인공지능(AI) 기반 정보보호 선도 기업 ㈜이글루시큐리티는 데이터와 통합보안관제(SIEM) 분야에 특화된 3건의 특허 등록을 완료했다고 밝혔다. 이글루시큐리티가 이번에 등록한 3건의 특허는 대용량 데이터 처리 효율성을 높이고, SIEM 솔루션의 사용 용이성을 향상하는 데 목적을 두고 있다. 1건의 데이터 특허는 범주형 속성과 연속성 속성이 섞여있는 방대
2022.02.15
보안정보Security
알려지지 않은 공격 방어 분투기
01. 개요 2002년에 발간된 「차세대 네트워크 보안 기술(KISA)」 중 새로운 공격기법에 대한 내용에 따르면 ”현재의 보안모델에서는 일반적으로 공격자가 항상 우세하며 방어자는 알려진 공격 방법에만 대응하는 방식의 사이클을 가진다.” 라고 방어에 한계가 있음을 설명하고 있다. 20년이 지난 현재, 사이버공격 탐지 및 대응 분야는 위협의 진화와 기반기술의 발전으로 세대를 구분할 수 있을 정도로 변화하였다. 알려지지 않은 취약점 공격과 악성코드를 방어하기 위해 킬체인과 인텔리전스 개념을 도입하고 행위 탐지, 분석∙대응 자동화, 디셉션 등의 운용기술이 성장 중이다. [그림 1] 사이버 방어 플랫폼 (출처 : terreActive
2022.02.09
보안정보Security
엑셀 매크로 시트를 이용한 악성코드 탐지
SPiDER TM V5.0은 이글루시큐리티 보안 관제 경험과 빅테이터 활용 역량이 집약된 통합보안관리 솔루션으로 최초 탐지부터 로그/네트워크 패킷 분석까지 일원화된 관제 환경 구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 01. 개요최근 매크로 시트(Excel 4.0 Macro)를 이용한 악성 엑셀 문서가 피싱 메일을 통해 국내에 다수 유포 중인 것으로 드러났다. 매크로 시트를 이용한 악성코드 유포는 사이버범죄자들이 자주 활용하는 방식으로 SquirrelWaffle, Qakbot을 비롯한 다양한 악성코드 유포에도 사용된 이력이 존재하는 것으로 분석됐다.따라서 이번 호에서는 SPiDER-TM 5.0을 통해 매크로 시트를 이용한 악성 엑셀 메일 탐
2022.02.09
보도자료
이글루시큐리티, SIEM·클라우드 특허 2건 취득 – 데이터 활용성과 보안 효율성 높이는 핵심 기술 역량 확보
㈜이글루시큐리티, SIEM·클라우드 특허 2건 취득데이터 활용성과 보안 효율성 높이는 핵심 기술 역량 확보 - 이글루시큐리티, 기업 경쟁력 높이는 원천 특허 기술 확보 지속 [2022년 01월 11일] 인공지능(AI) 기반 정보보호 선도 기업 ㈜이글루시큐리티는 통합보안관제(SIEM)와 클라우드 분야에 특화된 2건의 특허 등록을 완료했다고 밝혔다. 두 건의 특허는 기하급수적으로 생성되는 보안 데이터 처리 효율성을 높이고, 멀티 클라우드 환경에서 SIEM 솔루션의 사용 용이성을 향상하는 데 목적을 두고 있다. 1건의 특허는 클러스터링 기법을 토대로 대용량 데이터를 효율적으로 처리하는 기술이다. 각 노드 내 메모리에서 그
2022.01.11
보안정보Security
지능형 보안관제의 필요성과 선행 조건
세상은 끊임없이 변화하고 있다. 무인 점포가 늘어나고, 사람이 하던 일을 로봇이 대체하는 등 디지털 전환이 가속화됨에 따라 산업 간 경계를 뛰어 넘는 혁신적 변화가 계속되고 있다. 이제는 현실과 가상을 구분하기 어려운 수준에 이르렀으며 현실에서만 가능하다고 생각됐던 여러 일들이 점차 가상화, 다시 말해 사이버 세상에서도 하나 둘 실현되고 있다. 그리고 그 중심에는 인공지능(AI)과 자동화가 있다. 어느덧 우리 생활 속에 스며든 인공지능 기술은 영화에서나 볼법한 일들을 가능하게 했고, 이는 자동화를 기반으로 향상된 생산성과 더불어, 이제껏 불가능한 일들에 대한 갈망을 일으켜 혁신의 선순환 환경을 조성하는 계기가 됐다. 그렇다면 보안업계는
2022.01.05
보도자료
㈜파이오링크 인수 – 인공지능, 빅데이터, 클라우드 역량 결집으로 글로벌 보안 강자 될 것
㈜이글루시큐리티, ㈜파이오링크 인수… 인공지능, 빅데이터, 클라우드 역량 결집으로 글로벌 보안 강자 될 것 - 이글루시큐리티, 클라우드 데이터센터 최적화 전문기업 ㈜파이오링크 인수… AI, 빅데이터, 클라우드 등의 핵심 역량 결집- 국내 정보보안 시장 지각 변동 예상돼 [2021년 10월 27일] 국내 정보보안 시장에 지각 변동이 일어났다. 인공지능(AI) 기반 정보보호 선도 기업 ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 엔에이치엔㈜으로부터 클라우드 데이터센터 최적화 전문기업인 ㈜파이오링크 지분 전량(28.97%)을 인수하는 주식매매계약(SPA)을 체결했다고 밝혔다. 파
2021.10.27
보안정보Security
통합보안관제 SIEM, AI를 넘어 XDR로
01. 코로나19(COVID-19), 그리고 보안관제체계의 변화 백신 보급 확대로 코로나19(COVID-19) 펜데믹 사태가 종결되지 않을까 하는 기대를 잠시하고, 알파 변이를 넘어 델타 변이가 대세가 되어가고 있는 추세 속에서 전 세계를 강타한 이 원인 불명의 바이러스는 약 1년 8개월이라는 시간 동안 공포, 경악, 희망, 적응 등의 단계를 거치며 어느덧 우리들 일상의 한부분으로 받아들여지게 되었다. 그리고 이는 비단 개개인의 삶에 국한되지 않고, 산업 지형 전반에 영향을 주며 많은 변화를 야기했다. 코로나 상황이 종식되더라도 그 이전의 시대로 회귀하지 않을 것이라는, 다시 말해 코로나가 준 변화가 비가역적일 것이라는 흐름 속에 오늘
2021.09.01
보안정보Security
클라우드 컴퓨팅 환경 침해사고 분석
01. 개요 코로나19로 촉발된 전례없는 경기침체와 국내∙외 비즈니스 환경의 불안정성은 산업전반에 영향을 미치고 있다. 특히 비대면 수요 급증이 디지털경제전환의 가속화를 이끌면서 경제∙사회 구조의 대전환을 맞이하게 되었다. 디지털전환의 패러다임은 유연한 비즈니스 운영을 위한 IT인프라 운영방식에도 영향을 미치고 있다. 소비자 및 고객에게 제공되는 서비스를 운영하기 위한 서버, 네트워크, 스토리지 등의 IT인프라를 직접 구성하는 온프레미스(On-premise)환경을 벗어나, 필요한 만큼 즉시 사용 가능한 자원에 대한 비용을 지불하는 클라우드 전환이 가속화되는 것이다. 온프레미스 환경에서 클라우드 환경으로 변화하는 이유에 대해서는 크게 편의성과 유연성
2021.08.25
보안정보Security
공문서를 사칭한 타이도어 악성 메일 탐지
01. 개요최근, 불특정 다수의 기업을 대상으로 '계약서', '견적서', '명세서', '주문서' 등 특정 회사를 사칭한 피싱 메일이 유포되고 있다. 해당 메일은 기업 간 오고 가는 공문서를 사칭하여 사용자가 메일에 포함된 첨부파일을 실행하면 사용자의 PC를 감염시키며, 첨부된 링크로 이동할 경우 피싱사이트로 접속을 유도하여 개인정보를 유출시킨다. 만약, 해당 업무를 담당하고 있는 사용자라면 업무 진행을 위해 피싱 메일을 열어볼 가능성이 아주 크다. 이러한 공문서 피싱 메일 외에도 사회적 흐름이나 이슈를 이용한 해킹 시도는 지속될 것으로 예상된다.따라서 이번 호에서는 SPiDER TM 5.0을 활용하여 공문서를 사칭한 타이도어 악성 메일에 대한 탐지 및 대응 방법에 대해 기술하고자 한다.02. 탐지 시나리오[
2021.08.04
보안정보Security
자동화된 보안관제, 어디까지 왔나
■ 인공지능의 시대 지난 2016년 이세돌 9단과의 대국에서 승리해 세간을 떠들썩하게 했던 알파고를 필두로, 인공지능에 대한 관심은 사회 전반적으로 빠르게 커져나갔다. 그리고 그로부터 5년이라는 시간이 흐른 지금, 인공지능이 없는 세상은 상상하기도, 인공지능이 없는 세상으로 돌아가기도 어려워졌다. 오늘날 인공지능은 우리의 생활 깊숙이 자리 잡고 있다. 냉장고, 청소기, 에어컨 등 각종 생활가전에서도 인공지능이 탑재된 제품들을 쉽게 찾아볼 수 있으며 더 나아가 업종을 불문하고 많은 산업 분야에서 편리성 증진, 생산성 향상 등의 여러 이유로 해당 기술 접목에 박차를 가하고 있다. 그렇다면 보안업계는 어떠할까? 보안 분야에서
2021.08.04
보도자료
㈜이글루시큐리티, MS 애저 마켓플레이스 통해 클라우드 기반 SIEM 제공
㈜이글루시큐리티, MS 애저 마켓플레이스 통해 클라우드 기반 SIEM 제공 - SaaS SIEM 솔루션 제공 확대… 국내외 고객들의 안전한 디지털 전환 지원- 중장기적으로 클라우드 환경에 최적화된 솔루션 라인업 강화할 방침 [2021년 07월 20일] 이글루시큐리티가 SaaS 형 SIEM 솔루션을 출시하며 글로벌 고객과의 접점을 넓힌다. 인공지능(AI) 기반 정보보호 선도 기업 ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 클라우드 기반의 통합보안관제(SIEM) 솔루션 ‘스파이더 티엠 온 클라우드(SPiDER TM on Cloud)’를 마이크로소프트 애저(Microsoft Azure) 마켓플레이스에 등록했다고 밝혔다.&nbs
2021.07.21
보안정보Security
MITRE ATT&CK Framework 이해하기
💌 후속 콘텐츠, 계속 받아보세요 ▶ 01. 개요 지금도 사이버 공간을 위협하려는 공격 시도는 계속되고 있다. 디도스, 랜섬웨어 등 사이버 공격은 갈수록 지능화·고도화 되어가고 있으며 따라서 여전히 많은 이들이 지속적 위협에 노출되고 있다. 본래 미국 연방정부의 지원을 받으며 국가안보관련 업무를 수행하던 비영리 연구개발 단체인 MITRE(마이터)는 국가간에도 사이버 공격의 영향력이 커지고 피해가 늘어나면서 자연스럽게 해당 부분에 대한 연구를 시작하게 되었는데 그렇게 만들어진 것이 ATT&CK(어택) Framework 이다. 02. 사이버 킬체인 1) Cyber Kill Chain 이란? ATT&CK Framework는 MITRE에서 실제 공격 사례를 바탕으로 킬 체인(Cy
2021.06.29
보도자료
OT 보안 시장 공략 나선다 – ㈜이글루시큐리티-LG CNS, OT/ICS 보안 사업 협력
OT 보안 시장 공략 나선다㈜이글루시큐리티-LG CNS, OT/ICS 보안 사업 협력 - 보안 시너지 토대로 OT/ICS 사업 협력…보안성 보장하는 스마트 팩토리·스마트 시티 구현 박차 - 전문 인력의 유기적인 협업 강화, 공동 마케팅 활동 전개, 신규 고객사 확보 [2021년 06월 22일] 이글루시큐리티가 LG CNS와 손잡고 OT 보안 시장 공략에 힘을 싣는다. 인공지능(AI) 기반 정보보호 선도 기업 ㈜이글루시큐리티(대표 이득춘, www.igloosec.co.kr)는 LG CNS와 ‘운영기술/산업제어시스템(OT/ICS) 보안 사업 협력을 위한 양해각서(MOU)’를 체결했다고 22일 밝혔다. 양사가 보유한 보안 역량을 융
2021.06.23
보안정보Security
언택트 시대의 통합보안관제 – 변화하는 근무 환경에 대처하는 우리의 자세
지금으로부터 약 1년 전 시작된 코로나19(COVID-19)의 여파로, 전 세계는 예상치 못한 위험에 빠졌다. 세계를 강타한 이 원인 불명의 바이러스는 개인, 기업, 국가를 불문하고 사회 전체에 영향을 주었으며 많은 변화를 야기했다. 특히 개인위생 관리를 위한 마스크 착용이 의무화되었고, 전염 및 확산 방지를 위해 생활 속에서의 모임 최소화 등 사회적 거리 두기가 일상화됐다. 그뿐만 아니라 업무 환경에서도 인원 밀집을 최소화하기 위해 비대면 근무가 적극 권고되었으며 이에 따라 재택근무, 원격 지원 등 비대면 업무 환경으로의 전환이 가속화되었다. 이렇듯 직면하게 된 갑작스러운 사회 변화는 정보 보안 담당자들로 하여금 새로운 도전에 마주하
2021.05.04
보도자료
(주)이글루시큐리티 ‘스마트가드 3.1’ GS 인증 1등급 획득
(주)이글루시큐리티 ‘스마트가드 3.1’ GS 인증 1등급 획득 - 온프레미스, 하이브리드·멀티 클라우드, 컨테이너 기반 플랫폼 환경에 대한 취약점 진단 기능 제공 [2021년 04월 13일] AI(인공지능) 기반 정보보호 선도 기업 ㈜이글루시큐리티(대표이사 이득춘)는 자산 위협 관리·보안 진단 자동화 솔루션인 ‘Smart[Guard](스마트가드)’ 3.1 버전이 한국정보통신기술협회(TTA)의 GS(굿소프트웨어) 인증 1등급을 획득했다고 밝혔다. GS 인증은 소프트웨어의 기능, 성능, 사용 편의성, 신뢰성 등을 시험하는 국가인증제도이다. 한국정보통신기술협회(TTA)와 한국산업기술시험원(KTL)이 실제 운영 환경과 동일한 조건 하에 테스트를 수행하여
2021.04.14
보도자료
(주)이글루시큐리티, 클라우드 기반 SIEM 솔루션 개발 완료
㈜ 이글루시큐리티, 클라우드 기반 SIEM 솔루션 개발 완료 - 올 상반기 중 MS 애저를 시작으로 주요 퍼블릭 클라우드에 솔루션 등록 예정- 산업별 특화된 클라우드 보안관제 서비스 제공 확대, 하반기 중 AI 모듈도 선보일 계획 [2021년 02월 23일] 전 세계적인 디지털 전환에 발맞춰, 이글루시큐리티가 ‘클라우드 기반 보안 서비스(SECaaS)’ 제공에 속도를 붙인다. ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 클라우드 기반의 통합보안관제(SIEM) 솔루션 개발을 완료했다고 밝혔다. 마이크로소프트 애저(Microsoft Azure)를 비롯한 주요 퍼블릭 클라우드 마켓플레이스를 통해 솔루션을 제공하며,
2021.02.23
보안정보Security
보안관제방법론 기반 인공지능 보안관제 프로세스
01. 개요 이글루시큐리티 보안관제방법론(IGMSM, IGLOO SECURITY Management Security Methodology)의 서문을 보면 “이글루시큐리티의 보안관제방법론이란 다년간의 보안관제의 Knowhow를 바탕으로 보안관제센터(사이버안전센터, SOC)를 어떻게 운영해야 하는지에 대한 프로세스를 6개의 기능, 28개의 세부활동으로 정의 한 절차이며 문서” 라고 서술하고 있다. 관제사이트마다 그 사이트에 최적화된 방법론과 절차를 통해 보안관제 업무를 수행하지만, 당사의 관제 사이트라면 기본적으로 당사의 보안관제방법론을 기준으로 참고한다.[1] [그림 1] 이글루시큐리티 보안관제방법론 프로세스 (출처 : 이글루시큐리티 보안
2021.02.03
보도자료
(주)이글루시큐리티, SOAR 솔루션 ‘SPiDER SOAR(스파이더 SOAR)’ 출시
20여년간 고객사에서 검증된 플레이북 토대로활용도 높은 자동화 기능 제공(주)이글루시큐리티, SOAR 솔루션 ‘SPiDER SOAR(스파이더 SOAR)’ 출시 - 국내 수많은 고객사에서 검증된 ‘플레이북’ 토대로 국내 보안 환경에 최적화된 자동화 기능 제공- 20여 년 이상의 보안관제 노하우와 독자적인 AI 기술력 집약- 솔루션 출시와 함께 보안 관리 포트폴리오 강화…보안관제 효율성 극대화할 것 [2021년 01월 28일] 이글루시큐리티가 20여 년 이상의 보안관제 노하우와 독자적인 인공지능(AI) 기술력에 기반한 SOAR 솔루션을 선보인다. ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 국내 보안 조직에 최적화된 자동화
2021.01.29
보안정보Security
언택트 시대, 비즈니스 환경 변화에 대응가능한 ‘제로 트러스트‘ 보안 모델
01. 개요 1) 언택트 시대로의 변화 최근 코로나(COVID-19) 사태는 2차 유행으로 확대되어 전세계적인 팬데믹이 지속되고 있다. 그로 인해 비즈니스 업무환경, 교육환경, 의료서비스 환경, 금융 등 여러 산업 분야에서 언택트 서비스에 대한 Needs와 변화가 가속화 되고있다.최근 기업들은 비대면 업무를 위해 재택근무환경, 원격 화상회의 등 스마트워크 환경으로의 업무 환경이 변화하고 있다. 이로 인해 ICT 자산에 대한 정보보안 환경 또한 시대의 흐름에 따라 변화가 요구되고 있다. 2) 제로 트러스트 보안 모델의 관심배경
2020.11.04
보도자료
(주)이글루시큐리티, SIEM·취약점 진단 관련 특허 5건 취득
(주)이글루시큐리티, SIEM·취약점 진단 관련 특허 5건 취득 - 이글루시큐리티, 지식재산권 확보 통해 보안 기술 경쟁력 강화 [2020년 09월 24일] ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 의미 있는 보안 정보를 직관적으로 인지하고 보안 취약점을 효율적으로 진단할 수 있게 지원하는 2건의 SIEM(통합보안관제) 특허와 3건의 취약점 진단 특허 등록을 완료했다고 밝혔다. 2건의 SIEM 특허는 보안 경보 발생 상황과 위치를 손쉽게 파악할 수 있는 시각화 기능 구현에 중점을 두고 있다. 이를 통해 간단한 버튼 클릭으로 현재·과거 시간대의 보안 이벤트의 변화를 시간의 흐름에 따라 확인할 수 있다
2020.10.06
보안정보Security
인공지능 보안관제: 허와 실
2016년은 바야흐로 인공지능의 해였다. 천재바둑기사 이세돌 9단과 인공지능 알파고 간 펼쳐진 세기의 대결은 세간의 이목을 집중시켰고, 그간 인간의 영역이라고 간주되어온 바둑마저 인공지능에 정복됐다는 사실은 전 세계를 충격에 빠트렸다. 그러나 이는 동시에 인공지능 분야에 대중적 관심을 불러일으킨 결정적 계기가 되어주었다. 대결의 승패를 떠나 이 대국을 기점으로 수많은 사람들이 멀지 않은 미래에 인공지능이 우리의 삶 속으로 완전히 들어올 것이라고 생각하기 시작했고, 스마트폰을 비롯한 각종 전자기기, 가전제품 등에 인공지능이라는 수식어가 하나 둘 포함됐다. 물론 보안업계도 예외는 아니었다. 인공지능이 주는 여러 이점들은 정보보안 분야에 충분히 매력적이었고, 그 결과 그 해 개최된 RSA 컨퍼런스(RSA Conf
2020.09.02
보안정보Security
코로나를 악용한 랜섬웨어 감염 탐지
01. 개요 1) 코로나19 7월 추가 재난 지원금 신청? 혹 했다가 감염되는 랜섬웨어 최근 코로나19 사태를 악용한 랜섬웨어 공격이 급증하고 있다. 코로나19 사태가 잦아들 기미가 보이지 않는 가운데 코로나를 악용한 사이버 공격도 계속 증가하는 추세이다. 특히 최근 발생한 랜섬웨어는 대다수가 이름을 '코로나 바이러스' , '코로나19'등으로 변경하거나 랜섬노트 내에 '코로나'키워드를 언급하는 것으로 확인되었다. 이 랜섬웨어는 사용자의 호기심을 자극하는 키워드인 ‘추가 재난 지원금’, ’감염자 동선’, ‘마스크’등의 키워드를 사용하여 메일로 배포한다. 컴퓨터나 스마트폰에 수신된 메일이나 문자, SNS 메세지 등에 포함된 파일을 실행하거나 링크를 클릭하면 감염
2020.09.02
보도자료
(주)이글루시큐리티, MS 애저 파트너 계약 체결
(주)이글루시큐리티, MS 애저 파트너 계약 체결 - 이글루시큐리티, 클라우드 보안 사업 확장 - MS 애저 환경의 보안성을 높이는 클라우드 기반 SIEM 솔루션과 보안관제 서비스 제공 확대 [2020년 08월 13일] 이글루시큐리티가 클라우드 보안 사업 확장에 속도를 붙인다. ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 클라우드 보안 사업 경쟁력 강화를 위해 MS 애저(Azure) 파트너 계약을 체결했다고 밝혔다. 전 세계적으로 고성장세를 이어가고 있는 MS 애저에 부합하는 보안관제 솔루션과 서비스 제공에 주력할 방침이다. 이글루시큐리티는 이번 파트너 계약을 통해, 클라우드
2020.08.18
보안정보Security
데이터 분석의 진화, 인공지능
최근 몇 년간 4차 산업혁명이라는 키워드가 여러 전문가나 미디어를 통해 자주 언급되며 빅데이터, 인공지능, 사물인터넷 등의 용어가 더 이상 낯설지 않게 됐다. 4차 산업혁명은 연결, 탈 중앙화, 공유 그리고 개방을 통해 지능화된 세계를 지향한다. 그리고 빅데이터(Big Data Statistical Analysis), 인공지능(Artificial Intelligence, AI), 로봇 공학(Robot Engineering), 양자 암호, 사물 인터넷(Internet of Thing, IoT), 무인 운송(자율 주행) 등이 이러한 지능화 세계 구축을 위한 핵심 기술로 주목받고 있다. 오늘날 우리 사회는 4차 산업혁명이라는 큰 흐름 아래 있다. 업종을 막론하고 신기술을 활용해 새로
2020.08.05
보안정보Security
OT 보안을 위한 넓고 얕은 지식
■ 왜 에단 헌트는 해킹에 목숨을 걸어야 하는 걸까? 영화 ‘미션 임파서블’에는 기밀 정보를 빼돌리기 위해 온갖 고생을 하는 주인공 ‘에단 헌트’의 모습이 잘 묘사되어 있다. 변장은 기본이고, 수심 60m의 급류 속에서 3분간 숨을 참는다. 공중에 매달려 침투하다 떨어진 땀 한 방울로 인해 발각될 위기에 처하기도 한다. 무사히 잘 끝나면 참 다행인데 문제는 이러한 시도가 포착될 위험이 높고 또 이 과정에서 누군가를 죽여야 하는 경우도 생기다 보니 안타깝게도 우리 편(?)의 희생을 치러야 하는 일 역시 종종 발생하게 된다는 것이다. 일반적으로 ‘해킹’ 또는 ‘사이버 공격’을 이야기할 때 이런 일들이 생명의 위협을 느끼는 위험천만한 일이
2020.07.01
보도자료
(주)이글루시큐리티, SIEM 관련 특허 3건 취득
보안관제 효율성과 편의성 높인다(주)이글루시큐리티, SIEM 관련 특허 3건 취득 -사용자의 업무 효율성·편의성 향상에 중점 -AI 보안관제 선도 기업으로서 보안관제 효율성을 높이는 연구개발에 주력할 계획 [2020년 06월 10일] ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 사용자가 의미 있는 보안 정보를 손쉽고 연동하고 직관적으로 인지할 수 있게 지원하는 3건의 SIEM (통합보안관제) 관련 특허 기술을 취득했다고 밝혔다. 이글루시큐리티는 이번에 등록한 3건의 특허기술을 AI(인공지능) 보안관제 솔루션인 SPiDER TM AI Edition(스파이더 티엠 에이아이 에디션
2020.06.10
보도자료
(주)이글루시큐리티, 미얀마 국립사이버보안센터(NCSC)에 SIEM 솔루션 수출
이글루시큐리티, 미얀마 국립사이버보안센터(NCSC)에 SIEM 솔루션 수출 - 이글루시큐리티, 미얀마를 비롯한 동남아시아 보안 시장에서 지속적인 성과 창출 - 해외 사업 기회를 발굴하기 위한 영업력과 실행력, 정책적 지원 큰 도움 돼- 구성원의 건강과 안전을 고려하여 언택트 (비대면) 업무 방식으로 구축 [2020년 06월 02일] 이글루시큐리티가 미얀마 국가기관 사업을 수행하며 동남아시아 정보보안 시장 진출에 속도를 붙인다. ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 SK그룹 관계사와 공동 수주한 ‘미얀마 국립사이버보안센터(NCSC) SIEM 구축 사업’의
2020.06.03
보도자료
(주)이글루시큐리티, 인공지능 관련 특허 3건 취득 – AI 보안관제 선두주자 입지 굳힌다
(주)이글루시큐리티, 인공지능 관련 특허 3건 취득 - 이글루시큐리티, AI 관련 특허 잇달아 취득…AI 보안관제 선두주자 입지 굳힌다 - 국내 최초 AI 보안관제 솔루션인 SPiDER TM AI Edition에 적용할 계획 [2020년 03월 25일] 이글루시큐리티가 AI 관련 특허를 잇달아 취득하며 AI 보안관제 선두주자 입지를 굳힌다. ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 ‘지도학습기반의 경보분석과 비지도학습기반의 이상행위탐지 기법을 혼용한 지능형 보안관제 시스템 및 그 방법’과 ‘준지도학습을 통한 인공지능 기반 보안이벤트 분석시스템 및 그 방법’ 및 ‘비지도학습
2020.03.25
보안정보Security
사용자 정의 R 통계를 이용한 서버 모니터링 대시보드
1. 개요· 기업이나 기관에 서버를 모니터링할 수 있는 EMS(Enterprise Management System), NMS, SMS 와 같은 솔루션이 없을 경우, SIEM 기능을 통해 서버들의 상태를 모니터링 할 수 있다.· 모니터링 하고자 하는 대상서버들이 SIEM에 연동이 되어있어야 하며, 대시보드를 통하여 서버 상태를 직관적으로 모니터링 할 수 있다.02. 서버 이벤트 수집1) 리소스 데이터 수집· 리소스와 Process 등 실시간 운영 시 발생하는 휘발성 데이터들은 파일로 생성되지 않고 사라진다.· 이러한 데이터들은 Agent를 통해 수집이 가능하다. 이와 같이 수집한 휘발성
2020.03.04
보안정보Security
클라우드 보안위협과 대응방안
1. 개요 5G, IoT, AI, 클라우드, 빅데이터 등 정보통신기술(ICT)의 발전으로 시작된 4차 산업혁명은 기술과 산업의 융합을 통해 디지털 전환(Digital Transformation)시대의 시작을 알리며, 사람과 사람은 물론 사람과 사물간의 유기적인 결합을 통한 새로운 가치창조가 가능한 초연결사회(Hyper-connected society)로 이끌고 있다. 산업전반의 디지털 전환이 가속화 됨에 따라 비즈니스 민첩성과 IT인프라 구축 및 운영비용의 효율화를 목적으로 클라우드에 대한 관심이 급증되고 있다.국내 클라우드 시장은 클라우드 관련 규제가 완화됨에 따라 공공∙금융∙민간 분야의 클라우드 서비스 도입이 적극 검토되고 있다. 이에 글로벌 클라우드 사
2020.03.04
보안정보Security
빅데이터 수집을 통한 지속 공격자 탐지
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 개요보안관제 요원은 IPS / WAF / DDoS 등 주요 보안 장비를 활용하여 기관에 유입되는 개별 공격 IP, 지속적으로 공격을 시도한 IP 등 다양한 데이터를 수집할 수 있다. 이렇게 수집되는 원본로그를 기반으로 공격자 탐지 룰을 적용하면, 원본 로그를 기반으로 탐지하기 때문에 보안장비의 실시간 업데이트를 반영하여 탐지할 뿐만 아니라 보안 장비의 시그니처 연동 등록이 되지 않은 경우까
2019.12.02
보도자료
㈜이글루시큐리티, 창립 20주년 기념행사 개최
20년 역사 돌아보고 새로운 미래 다짐㈜이글루시큐리티, 창립 20주년 기념행사 개최 - 통합보안관리 영역 개척, 지속적인 R&D 투자를 통해 대한민국 대표 보안관리 기업으로 자리매김- 다년간의 보안 경험과 노하우를 자산화하여 수출…중동과 동남아 보안 시장 공략에도 힘을 실을 계획 - 정보보호 시장을 이끌어온 저력과 보안 역량을 토대로 지난 20년을 뛰어넘는 새로운 도약 나설 것 [2019년 11월 04일] 이글루시큐리티가 창립 20주년을 맞이해 기념행사를 열고 미래를 위한 새로운 도약 의지를 다졌다. ㈜이글루시큐리티(대표 이득춘, www.igloosec.co.kr)는 11월 1일 이글루시큐리티 본사에서 창립 20주년 기념
2019.11.04
보안정보Security
내부자산의 취약점 진단 관리를 넘어 보안관제의 정확성 및 신속성 강화
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리 솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 개요 인터넷구간 등 외부로부터 개인정보처리시스템에 대한 접속은 원칙적으로 차단하여야 한다. 그에 따른 수단으로는 가상사설망(VPN) 및 전용선을 구성하는 방법이 있으며, IPsec, OpenSSL과 같은 안전한 접속과 인증 및 필요하다. 이번 호에서는 내부 자산(서버 및 PC)을 대상으로 알려진 취약점 공격 시나리오에 따른 탐지 방법에 대해 알아보도록 하자. 
2019.09.03
보안정보Security
집중관제기능 활용을 통한 내부 악성코드 감염자 모니터링
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리 솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 개요 멀웨어 또는 악성프로그램 제작이 점차 간단해 지고 있는데 비해 증상이나 유포 방법은 복잡해지고 지능화 되고 있어 기존 안티 바이러스 프로그램만으로 다양한 악성코드를 진단하기가 점점 어려워 지는 추세이다.국내에서는 지난해 총 1만3천652건의 '익스플로잇 키트(Exploit Kit)' 공격이 발견된 것으로 나타났다. 글로벌 보안 소프트웨어 기업인 트렌드마이크로의 ‘2018
2019.07.31
보안정보Security
CTI & 취약점 진단 결과를 활용한 사이버공격 예방 및 탐지 자동화
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅데이터 활용역량이 집약된 통합보안관리 솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 개요한국인터넷진흥원(KISA) 2019년 1분기 사이버 위협 동향 보고서에 의하면 1분기 주요 사이버 위협 동향 키워드로 스피어피싱, 피싱 이메일, 랜섬웨어, 취약점을 선정하였으며, 그 중 취약점이 가장 큰 비중을 차지하였다. 이처럼 사이버공격에서 취약점을 활용한 위협은 나날이 급증하고 있으며, 방법 또한 지능화 되어가고 있다. 이번 호에서는 이러한 위협에 대응하고 탐지하기 위한 방법으로 실시간 사이버위협정보와 취약점진단결과를
2019.07.02
보안정보Security
증가하는 개인정보 활용에 대처하는 우리의 자세
■ 증가하는 개인정보의 활용, 이에 대처하는 우리의 자세 개인정보의 활용이 매년 급격하게 증가하고 있다. 소셜미디어 관리 플랫폼 회사인 훗스위트(Hootsuite)에서 발표한 ‘디지털 2019’ 보고서에 따르면 신규 인터넷 사용자는 매일 100만 명이 늘고 있어 세계 인구의 57%에 달하는 43억 8800만 명을 기록했다. 또한 소셜 미디어 이용자 수는 세계 인구의 45%에 달하는 34억 8400만 명으로 높은 수치를 보이는데 특히 2019년 한해 모바일 장치에서 소셜미디어를 사용하기 위해 신규 생성된 사용자는 2억 9천 7백만 명에 달한다. ‘초연결(hyperconnectivity)’과 ‘초지능(superi
2019.06.04
보안정보Security
이메일 기반의 스피어 피싱 공격 로그 분석 및 CTI를 활용한 탐지 방안
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅데이터 활용역량이 집약된 통합보안관리 솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 기업/기관 표적공격 91%, 스피어 피싱에서 시작 스피어 피싱 공격의 대부분은 이메일을 통해 시작되며, 광범위한 대상에게 무차별 적으로 공격이 이루어 지는 것이 아니라 지능형 표적 공격 형태로 특정 대상을 타겟으로 한 맞춤형 공격의 형태로 정교한 공격이 이루어진다. 특정 대상이라고는 하지만 누구든지 공격의 표적이 될 수 있다. 수신 된 메일의 발신자가 고객, 임직원, 가족 등 기존에 알고 있던 지인들이라면 메일 본문의
2019.06.03
보안정보Security
Smart[Guard] 데이터의 SIEM 연동을 통한 중요 서버 보안 취약점 조치
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 개요우리의 시스템은 악의적 크래커에 의한 침투, 주요 데이터 위/변조, 정상적인 서비스 방해와 같은 공격에 항상 노출되어 있다. 이를 예방하기 위해 기업 보안 담당자는 현 시스템에 어떤 문제가 있는지 파악하고 기업 내부 자산이 취약점에 노출되어 있는지 관리해야만 한다. 이번 호에서는 IT 자산관리와 취약점 자동 진단 기능을 수행하는 Smart[Guard] 솔루션 소개와 SIEM과의 연동을 통해 IT 자산 취약
2019.04.30
보안정보Security
보안로그 분석 및 블랙리스팅을 위한 피처 엔지니어링(Feature Engineering)
시스템 엔지니어링에서 로그란 일반적으로 시스템에 발생한 특정 자극을 텍스트의 형태로 기록한 것을 말한다. 그러나 단 한번이라도 문제의 근원을 찾기 위해 시스템 로그 속을 헤매어 본 경험이 있다면 로그의 방대한 양에 한번, 분석의 어려움에 또 한번 놀랐던 기억이 있을 것이다. 특히 가용성이나 기밀성이 보장되어야 하는 중요 정보자원을 보호하는 보안 시스템의 로그는 시스템 문제 또는 보안위반의 징후를 탐지하기 위해 상시 분석이 필요하다. 이에 로그 분석 시 직면하게 되는 방대한 양의 로그를 분석하기 어려운 문제를 극복하기 위해 보안업계에서는 로그를 텍스트로 보지 않고 데이터의 형태로 변환하여 빠르고 정확하게 분석하고자 하는 노력을 지속적으로 기울여왔다. 그리고 텍스트 형태의 보안 시스템 로그를 데이터로 바꿔주는
2019.04.30
보도자료
㈜이글루시큐리티, 국내 최초 AI 보안관제 솔루션 SPiDER TM AI Edition 출시
㈜이글루시큐리티, 국내 최초 AI 보안관제 솔루션 SPiDER TM AI Edition 출시 - 알려진/알려지지 않은 보안 위협을 아우르는 빈틈없는 위협 대응체계 구축 - 모든 보안 단계에 인공지능을 적용하는 AI 기반 SOC(보안운영센터) 구현에 속도를 붙일 계획 [2019년 02월 27일] SIEM, 보안관제 시장 성장을 이끌어온 이글루시큐리티가 국내 최초로 AI 보안관제 솔루션을 출시하며 AI 보안관제 사업을 강화한다. ㈜이글루시큐리티(대표이사 이득춘)는 27일 양재동 엘타워에서 미디어 간담회를 열고, 보안 경보 분석의 효율성과 알려지지 않은 위협에 대한 방어력을 높이는 AI 보안관제 솔루션인 SPiDER TM AI Edition 상용화 버전을 공개했다. 신제품
2019.03.04
보안정보Security
보안관제에 위협인텔리전스(Threat intelligence)를 효율적으로 사용하기
1. 개요CISCO 社의 “2018 아태지역 보안 역량 벤치마크 보고서”에 따르면 55%의 조직이 매일 1만번 이상의 보안 경보를 받고 있다고 한다. 보안관제센터(Security Operation Center, 이하 SOC)의 보안관제 요원들은 10,000건 이상 발생하는 보안경보를 하나씩 정탐과 오탐을 분류하고 공격으로 인해 피해가 발생되었는지 추가분석을 수행한다. 아무리 잘 훈련된 보안관제 요원이라 하더라도 매일 10,000건 이상의 보안경보를 분석한다는 것은 현실적으로 쉬운 일이 아니다.이러한 환경적 요인으로 인해 1인당 분석할 수 있는 분석량을 초과하는 보안경보들을 좀 더 효율적으로 분석하기 위한 보안위협에 대한 공동대응이 이슈가 되고 있다. 해외의 CTA(Cyber Threat Alliance)나
2019.03.04
보안정보Security
SIEM을 활용한 서버관제 및 장애관제 방안
SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보할 수 있다. 1. 개요SIEM(SPiDER TM V5.0)은 통합보안관리(SIEM) 솔루션의 대표적인 제품으로 관리 대상 서버에 Agent를 설치하여 대상 서버의 다양한 시스템 정보를 수집할 수 있다.물론 SMS(서버통합모니터링시스템)도 비슷한 기능을 가지고 있지만 SIEM은 Agent에서 수집한 중요 정보를 가공하고 이후 SIEM에서 경보로 적용하고 모니터링 하여 시스템을 관리할 수 있도록 지원한다.즉, 서버의 중요 File 정보 수
2019.03.04
보도자료
AI SIEM 솔루션과 보안관제 서비스 시너지로 AI 보안관제 시장 리드한다
AI SIEM 솔루션과 보안관제 서비스 시너지로 AI 보안관제 시장 리드한다㈜이글루시큐리티, 2018년 실적 발표…매출액 7.6% 증가 - 2018년 연결기준 매출액 646억 7천9백만 원, 영업이익 30억 1천8백만 원 달성 - 보안 서비스·솔루션 사업의 고른 성장에 기반해 매출액 증가 - 이글루시큐리티의 AI와 보안 역량을 집결해 가시적인 성과를 창출하는 데 전력을 다할 방침 [2019년 01월 29일] 차세대 통합보안관리 선도기업 ㈜이글루시큐리티(대표이사 이득춘)는 공공시장 점유율 선두를 차지하고 있는 보안 서비스와 솔루션 사업의 안정적인 성장에 기반해 2018년 연결 기준 매출액 646억 7천9백만 원, 영업이익 30억 1천8백만 원, 당기순
2019.01.29
보안정보Tech Trends
놀라운 스마트홈 신세계 – IFA 2018
세계 3대 가전·IT 전시회로 손꼽히는 ‘IFA(Internationale Funkausstellung, 국제가전전시회) 2018’이 9월 5일 독일 베를린에서 대단원의 막을 내렸다. 이번 전시에 참가한 상당수 기업들은 AI 를 비롯한 차세대 IT 기술을 통해 긴밀히 연결된 미래상을 제시하며, 스마트가전이 우리 삶을 얼마나 편리하고 또 아름답게 빛낼 수 있는지 보여주는 데 집중했다. 현장을 취재한 주요 언론들의 취재를 참고해 ‘IFA 2018’의 주요 화두를 5개의 포인트로 정리해 보았다. ■ 공기와 같은 AI, 스마트홈의 핵심 기술로 자리잡다…편리함 넘어 감성까지 교류 해 AI는 IFA 2018을 떠다니는 공기라고 할 정도로 전시장 모든 곳에서
2018.11.07
보안정보Security
스마트카 시대의 도래와 보안
1. 개요 자동차가 이동수단에서 개인 생활공간으로 진화하고 있다. 자율주행 기술은 이제 더 이상 머나먼 미래의 이야기가 아니며, 상용화가 가시화 됨에 따라 자율주행 뿐만 아니라 차량을 다른 사물들과 연결시켜 생활 플랫폼으로 만들고자 하는 시도 또한 지속되고 있다. 자동차가 다른 기술과 융합되면서 스마트카로 진화하고 있는 것이다. 기술 미디어 업체 비즈니스 인사이더는 2020년 이면 전 세계 생산 자동차의 4대 중 3대가 스마트카가 될 것이라는 전망을 내놓았으며, 가트너는 2020년에는 전 세계 2억 5000만 대 이상의 차량이 무선 네트워크에 연결될 것이라고 예측했다. 현재를 사는 우리에게 PC부터 스마트폰까지 해킹의 위험은 도처에 존재한다. 스마트카 시대가 도래하면서 차량 또한
2018.06.27
보안정보Security
RSA Conference 2018을 통해 본 위협의 변화 – 현 보안에서 가장 중요한 것은 ‘Now’ 이다.
■ ‘Mirror Chess Problem’을 아시나요? 체스 용어 중 ‘Mirror Chess’라는 말이 있다. 이는 체스 게임을 할 때 상대방의 움직임을 마치 거울처럼 그대로 따라 플레이하는 방식을 의미한다. 상대방을 당황시키거나 상대방의 수를 파악하거나, 또는 초기 수를 놓기 어려울 때 흔히 사용되는 전술이지만 이러한 ‘Mirror Chess’에는 한 가지 치명적인 문제점(Problem)이 존재한다. 계속 뒤따라만 가다 보면 상대를 결코 앞지르지 못하고, 결국엔 패배할 수 밖에 없다는 사실이다. 승리를 위해서는 초반에 ‘Mirror Chess’를 두다가도 어느 정도 게임이 진행된 후에는 반드시 자신의 전략이 필요하다. &nbs
2018.06.27
보안정보Security
수면 위로 떠오른 인공지능 IT보안과 전망 – 인공지능을 활용한 보안, 어디까지 왔는가
■ 미래기술 인공지능은 어디까지 왔는가 인공지능(Artificial Intelligence)이란 용어는 1956년 컴퓨터 과학자 존 매카시(John McCarthy)에 의해 처음으로 사용되었다. 당시 미국 다트머스 대학의 교수였던 그는 컨퍼런스를 개최하여 기계가 지식을 가지고 스스로 학습하고 행동하는 시대가 올 것이라며 지능이 있는 기계의 출현을 예고했다. 그리고 그 후로부터 60여년이 흐른 지금, 꾸준한 발전을 거듭한 인공지능은 대중들에게 가장 친숙한 IT기술 중 하나로 자리 잡게 되었다. 사실 인공지능은 상당히 광범위한 개념이다. 우리가 실생활에서 쉽게 접할 수 있는 스마트폰이나 SNS, 인공지능스피커 등에 적용되어 있는 기술은 모두 약인공지능의 사례이며 인공지능이란 개념
2018.04.04
보안정보Security
빅데이터 관제를 위한 SIEM 구축 가이드
분석기술팀 이세호 SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보합니다. 1. 개요 CNBC에 따르면 사이버 범죄가 지난해 글로벌 경제에 미친 피해액이 최대 6천억 달러에 이를 수 있다고 한다. 이는 전 세계 GDP의 0.8%에 해당하는 규모이며, 2014년과 비교하면 20%나 상승한 수치이기도 하다. 이처럼 사이버 범죄가 급증하는 가장 큰 이유는 사이버범죄 활동이 예전보다 더욱 용이해졌기 떄문이다. 제로데이 익스플
2018.04.04
보안정보Security
SIEM을 통한 경보 설정과 이벤트 대응
보안관제센터 원격관제팀 장성운 이글루시큐리티 보안관제 서비스는 외부로부터의 침해시도를 예방하고 내부 정보자산을 보호하기 위해 효율적이고 효과적인 정보 보안 업무를 수행하는 서비스입니다. 보안관제는 고객사의 다양한 보안장비 및 서버에서 탐지되는 보안 이벤트를 수집하여 사이버 침해 공격에 탐지/차단/대응을 통해 사이버 침해를 예방하고 기업 및 기관의 보안을 강화합니다. 1. 개요 이글루시큐리티 보안관제센터에서는 SIEM(SPiDER TM 5.x)을 통해 각종 보안장비에서 로그를 수집하고 이를 기반으로 공격 행위에 대한 경보를 생성한다. 이벤트가 발생하면 정∙오탐 판단 및 공격 유효성 확인과 대응조치를 통해 발생된 위협으로 부터 고객의 자산을 보호하고 있
2018.03.06
보도자료
㈜이글루시큐리티, 2017년 실적 발표
㈜이글루시큐리티, 2017년 실적 발표…전년 대비 영업이익 12.81% 증가 - 2017년 연결기준 매출액 600억 9천 2백만원, 영업이익 31억 3백만원 달성 - 보안 서비스·솔루션 사업의 고른 성장에 기반해 전년 대비 매출액, 영업이익, 당기순이익 모두 증가 - AI, 클라우드, 블록체인 등 차세대 IT 기술에 대한 지속적인 투자에 기반해 가시적 성과 창출할 것 [2018년 02월 19일] 차세대 통합보안관리 선도기업 ㈜이글루시큐리티(대표이사 이득춘)는 공공시장 점유율 선두를 차지하고 있는 보안 서비스와 솔루션 사업의 고른 성장에 기반해 2017년 연결 기준 매출액 600억 9천 2백만원, 영업이익 31억 3백만원
2018.02.19
보도자료
‘대구 AI 기반 지능형 보안관제 체계’ 구축 프로젝트 완료
㈜ 이글루시큐리티, 국내 공공기관 최초의 AI 기반 사이버침해대응시스템‘대구 AI 기반 지능형 보안관제 체계’ 구축 프로젝트 완료 - 이글루시큐리티, ‘D-Security’ 구축을 계기로 AI 기반 지능형 보안관제체계 마련에 매진할 계획- 스스로 진단하고 진화하는 ‘D-Security’ 구축을 통해, 보안업무 편의성 향상, 침해 대응시간 단축 기대 [2018년 01월 24일] 차세대 통합보안관리 선도기업 ㈜이글루시큐리티(대표이사 이득춘, www.igloosec.co.kr)는 머신러닝 기반의 AI 시스템과 보안관제시스템(SIEM)이 상호 연계된 ‘대구 AI 기반 지능형 보안관제 체계(D-Security)’ 구축 프로젝트를 완료했다고 밝혔다.
2018.01.25
보안정보Security
사이버킬체인(Cyber Kill Chain)모델을 통한 SIEM의 활용
이글루시큐리티 PS팀 황범석 부장(bumseokjr@igloosec.com) 최근 북한이 6차 핵실험을 단행함에 따라 사드, ICBM등의 군사 용어가 뉴스나 포털 사이트 실시간 검색을 통해 많이 알려지고 있다. 사드(THAAD)란, 종말단계 고고도 지역 방위 체계를 뜻한다. 조금 더 쉽게 말하자면, 날아오는 미사일이 떨어지기 전에 우리의 미사일로 요격하는 것인데 여러 공격용 미사일들 중 높게 날아오는 미사일을 대상으로 하는 방어체계이다. ICBM(대륙간 탄도 미사일)은 핵무기의 주요 운반체로서 핵단두를 탑재한 채 수천~수만km를 날아가 대륙에서 다른 대륙까지 공격할 수 있는 미사일을 지칭한다. 그렇다면 이러한 ‘핵’, ‘사드’, ‘ICBM’과 같은 군사 용어가 과연
2017.11.01
보안정보Security
위협 대응의 우선 순위를 위한 가산화(Scoring) 선택과 결정을 위한 위험의 우선 순위 대응 및 분석
위협 대응의 우선 순위를 위한 가산화(Scoring) 선택과 결정을 위한 위험의 우선 순위 대응 및 분석 이글루시큐리티 PS팀 이영구 과장 (cristal@igloosec.com) ■ 빅데이터 위협 분석의 어려움 ‘Life is C between B and D.’ 프랑스의 실존주의 철학자 장 폴 사르트르가 남긴 말이다. 여기서 ‘C’는 ‘Choice(선택)’를, ‘B’는 ‘Birth(탄생)’를, ‘D’는 ‘Death(죽음)’를 가리킨다. 우리 말로 직역해보자면, ‘인생은 탄생과 죽음 사이의 선택이다.’ 즉, 우리의 삶은 선택의 연속이라는 의미이다. 실제로, 우리는 일상 생활 속에서 수많은 선택과 결정을 마주
2017.09.04
보안정보Security
<인공지능으로 공격하고 인공지능으로 막는다> 보안 전문가와 같은 인공지능을 만들기 위한 방법
인공지능으로 공격하고 인공지능으로 막는다 보안 전문가와 같은 인공지능을 만들기 위한 방법 이글루시큐리티 인프라컨설팅팀 오영택 차장 (oyt1024@igloosec.com) ■ 치밀하게 준비하고 거대해지는 사이버 공격 ‘바늘 도둑이 소도둑 된다’라는 얘기가 있다. 작은 나쁜 짓도 계속하다 보면 점차 커져 결국 큰 죄를 저지르게 됨을 비유적으로 이르는 말이다. 최근 사이버 공격의 양상이 심상치 않다. 바늘 도둑이 소도둑으로 커버리게 된 것일까? 과거 사이버 공격은 자신의 기술을 과시하기 위한 경우가 대부분이었다. 그렇기 때문에 뚜렷한 목적 없이 불특정 다수를 상대로 공격이 이뤄졌다. 그러나 최근 몇 년 사이, 사이버 공격의 형태가 변화했다. 경제적 또는 정치적 의도를 갖고
2017.09.04
보도자료
‘대구 AI 기반 지능형 보안관제 체계’ 구축 프로젝트 총괄 사업자로 선정
㈜ 이글루시큐리티, ‘대구 AI 기반 지능형 보안관제 체계’ 구축 프로젝트 총괄 사업자로 선정 - 이글루시큐리티, ‘D-Security’ 구축을 계기로 AI 기반 지능형 보안관제체계 마련에 매진할 계획- 이글루시큐리티의 통합보안 관리 솔루션과 보안관제 서비스의 전문성을 인정받은 결실 - 스스로 진단하고 진화하는 ‘D-Security’ 구축을 통해, 보안업무 편의성 향상, 침해 대응시간 단축 기대 [2017년 06월 22일] 차세대 통합보안관리 선도기업 ㈜이글루시큐리티(대표이사 이득춘)는 국내 공공기관 최초의 인공지능(AI) 기반 사이버침해대응시스템인 ‘대구 AI 기반 지능형 보안관제 체계(D-Security)’ 구축 프로젝트 총괄 사업자로 선정되었다고 밝혔
2017.06.23
보안정보Security
비인가 원격 접근/제어 트래픽 로그 분석
기술지원센터 분석기술팀 이세호, 문형훈 SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보합니다. 1. 개 요 최근 글로벌 보안기업들이 발표한 ‘2017년 1분기의 공격 특징을 살펴 보면 흔적 지우는 와이퍼 그리고 파일리스 악성코드 등 정교한 표적형(APT) 공격이 급격히 증가했다. 또한 유명 인터넷 검색 엔진인 쇼단(shodan)의 멀웨어 헌터를 통해 서버, 라우터, 웹캠등 인터넷과 연결된 수많은 기기들이 RAT에 의해 통제 당하는 걸
2017.06.07
보안정보Security
SIEM을 활용한 비인가 접근시도 탐지
기술지원센터 기술지원팀 SPiDER TM V5.0은 이글루시큐리티 보안관제 경험과 빅테이터 활용역량이 집약된 통합보안관리솔루션으로 최초탐지부터 로그/네트워크 패킷 분석까지 일원화 된 관제환경구성을 통해 관제업무의 기민성과 효율성을 높이는 동시에 인프라 전반에 대한 가시성을 확보합니다. 1. 개 요 최근 발생하는 해킹사고의 공격자 IP를 whois(IP조회 인터넷서비스) 조회 결과, 한국으로 확인되는 사례가 빈번하다.이는 공격자가 국내에서 운영중인 시스템을 해킹하여 운영체제에서 제공하는 VPN(가상사설망) 서비스를 실행시키고, 해당 서비스를 통하여 타 시스템을 다시 공격하기 때문이다.이와 같은 비인가 접근을 SPiDER TM V5.0 을
2017.05.10
보안정보Security
침해사고의 재구성 – 스팸 메일의 진실 (해결편)
보안관제센터 보안분석팀 김지우 침해사고의 재구성은 실제 발생했던 침해사고 기록을 각색하여 한 편의 에피소드처럼 다루는 장으로 사건편과 해결편이 한 묶음이다. 이를 통해 침해사고 발생 시 어떠한 부분은 점검하고 확인해야 하는지 침해대응 방법에 대해 다뤄보고자 한다.1. 사건 줄거리OO회사에 근무하는 김과장은 회사 메일계정으로 의문의 메일을 받게 되어 메일을 스팸처리 했다. 그러나 메일이 계속 수신되어 회사메일을 사용하지 못할 정도로 스팸메일을 받게 되자 회사 보안담당자인 나보안씨에게 연락을 하게 된다.김과장은 나보안씨에게 회사차원에서 스팸메일을 처리해 달라고 요청하였고, 나보안씨는 스팸메일들을 스팸메일차단시스템을 이용해서 차단하지만 엄청난 양의 스팸메일이 발송되는 현상이 지속되었다.&nbs
2017.04.04
보안정보Security
악성코드 감염 사용자의 로그 행위 분석
기술지원센터 분석기술팀 이세호, 이문규 1. 개 요 보안 분석 기업 레드씰(RedSeal)은 2017년은 보안 역사상 최악의 해가 될 것이라고 전망했다. 왜냐하면 이미 내부 시스템 속에는 악성코드들이 많이 존재하는데 비하여 대부분의 조직들은 최근에 와서야 탐지 노력을 개선하고 있으며 취약점을 찾기 위해 필요한 시간, 자본, 사람을 투자하기 시작했기 때문이다. 수 많은 기업들은 불과 약 3~4년 전부터 APT공격과 제로데이 공격 증가에 대해 인지하기 시작했다. 맨디언트 보고서에 따르면, 아태지역 기업들은 침해를 탐지하는데 520일이 소요되며, 이중 53%는 외부기관에 의해 침해 사실을 발견했다고 한다. 공격자는 해당 기업이 공격 사실을 탐지하기 전에 내부시스템을 감염시키고, 내부
2017.04.04
보안정보Security
Sysinternals System Monitor(Sysmon)을 이용한 System 탐지방안
서비스사업본부 보안분석팀 김미희1. 개요ICMB(IoT, Cloud, Mobile, Big Data)의 증가로 인해 IT환경이 복잡해지면서 개인정보 및 기업의 정보유출 위험이 높아짐에 따라 내부보안의 필요성이 증가되고 있다. 기업에서는 정보유출 위험을 최소화하고 내부보안을 강화하기 위한 방안으로 EDR(Endpoint Detection and Response)등을 이용하여 사용자의 이상행위를 분석하고 있다.EndUser의 보안성을 강화하기 위해서는 Anti-Virus, NAC등의 다양한 제품이 존재하지만, 최근에는 사용자의 행위분석 기반의 상관관계 분석이 중요해짐에 따라 EndUser에서 발생하는 이벤트 수집이 중요해 졌다. 이번 호에서는 시스템 데이터 수집도구인 Microsoft의 Sysinternals에
2017.03.13
보안정보Security
인공지능(AI)과 정보보안
1. 인공지능(AI) 기술의 발전 시기 주요 내용 1940년 뉴런의 기능 및 작용과 명제 논리에 대한 연구로부터 인공지능의 개념 등장 1950년 Dartmouth Conference를 통해 인공지능이 정의되고 학문으로 연구되기 시작 Allan Turing이 '기계가 생각할 수 있는가?'라는 질문을 던진 '기계와 지능' 논문 발표 1980년 과거 이론화 되었던 개념들의 해법(역전파 알고리즘 등)이 등장 하면서 인공지능이 다시 각광 받기 시작 일본에서 5세대 컴퓨터 프로젝트, 영국에서 앨비(Alvey) 프로젝트를 시작하였으며, 대규모 지식의 표현이 핵심 주제로 자리 잡음 1990년 하드웨어가 기술의 발전을 따라
2016.10.05
보안정보Security
정규표현식을 활용한 개인정보유출 탐지
보안관제사업본부 보안분석팀 장태용 1. 개 요 이번 달 SIEM Guide에서는 SIEM 연관성 분석에서 가장 중요한 보안 장비의 탐지 정책을 정규표현식을 활용하여 세분화된 탐지 정책을 적용하고 이를 통해 개인정보유출 탐지를 하기 위한 활용 방안에 대해 알아보도록 한다. 2. 정규표현식정규표현식(REGEX)은 특정한 규칙을 가진 문자열의 집합을 표현하는데 사용하는 형식 언어이다. 정규표현식의 문법은 다양하게 존재하나 이 중 표준화된 것으로 POSIX 가 있으며 이것을 확장한 Perl 방식의 PCRE가 가장 많이 사용되는 정규표현식이라고 할 수 있다. 쉬운 예로 우리가 흔히 사용하는 리눅스 시스템의 ‘egrep’, ‘awk‘ 등의 명령어에서 사용하는 형식이 바로 정규표현식
2016.09.07
보안정보Security
JavaScript 기반의 Ransomware : Ransom32
서비스사업본부 보안분석팀 정예슬 1. 개요 지난 해 국내 대형 커뮤니티를 중심으로 한글 버전 Crypt0L0cker가 유포되며 국내를 떠들썩하게 만들었던 랜섬웨어가 여전히 다양한 방법으로 진화하고 있어 2016년에도 각별한 주의가 요구된다. 랜섬웨어는 ransom(몸값) + ware(제품)의 합성어로 컴퓨터 사용자의 PC나 문서를 암호화하여 인질로 잡고 데이터를 복호화 해주는 조건으로 금품을 요구한다. 발생년도랜섬웨어 이름특징 1989.12 AIDS 초기 랜섬웨어로 하드 드라이브의 루트 디렉터리를 암호화 2010.08 WinLock 외설적인 이미지를 표시하는 형태로 화면을 잠금 2013.
2016.03.02