사이버 공격의 속도가 점차 빨라짐에 따라 보안팀 또한 방대한 양의 데이터를 신속하게 분석해 위협을 더 빠르게 탐지, 조사, 대응해야 한다. 그런데 기존 SIEM은 느리고 복잡해 고객이 요구하는 보안 수준을 충족하기 어려운 상황이다.
SIEM은 방대한 데이터를 적재해두는 저장소가 됐고, 보안 분석가들은 데이터에서 의미를 추출하고 조사를 수행하기 위해 여러 데이터 소스, 툴 및 콘솔을 탐색해야 했다. 동시에 SIEM의 대안으로 자리 잡은 제품은 느린 검색 속도, 제한된 데이터 시각화 및 조사 옵션, 배포 시간 및 전체 비용이 증가하는 데이터 온보딩 프로세스로 인해 어려움을 겪었다.
보안팀이 공격자의 침입 방어에 필요한 속도를 얻으려면 최신 SOC는 데이터 보안, IT를 통합하는 플랫폼과 함께 AI와 워크플로우 자동화를 갖춰야 한다.
글로벌 클라우드 기반 사이버 보안 기업 크라우드스트라이크가 기존 SIEM(보안 정보 및 이벤트 관리) 제약에서 벗어나 AI 네이티브 SOC(보안운영센터)를 강화할 수 있는 새로운 크라우드스트라이크 팔콘의 차세대 SIEM을 발표했다.

크라우드스트라이크 팔콘의 차세대 SIEM은 기존 SIEM이나 대안 솔루션보다 최대 150배 빠른 검색 성능과 80% 낮은 비용을 제공한다. 팔콘 인사이트 고객은 추가 비용 없이 매일 10기가바이트의 서드파티 데이터 수집을 통해 차세대 SIEM의 속도와 성능을 경험할 수 있다.
차세대 SIEM은 신속한 데이터 수집으로 탐지와 대응을 통합한다. 데이터 생태계 확장과 AWS, 애저와 같은 새로운 클라우드 커넥터 포함과 더불어 데이터 정규화와 SIEM 데이터 온보딩을 자동화할 수 있다.
또한 강화된 인시던트 기능은 조사 시간을 단축하고 사용자 환경을 간소화해 편의성을 높인다. 사용자 정의된 파일을 통해 검색도 더 쉬워진다. 크라우드스트라이크는 AI 네이티브 SOC를 지원하도록 설계된 차세대 SIEM의 표준을 제시한다.
조지 커츠(George Kurtz) 크라우드스트라이크 CEO 겸 공동 설립자는 “고객은 더 낮은 비용으로 즉각적인 가치 실현과 향상된 기능을 원한다. 차세대 SIEM은 중요 보안 데이터가 대부분 팔콘 플랫폼에 있어, 기존 SIEM으로 데이터를 전송하는 데 드는 시간과 비용을 절약할 수 있다.”라며, “크라우드스트라이크의 단일 에이전트, 단일 플랫폼 아키텍처는 AI 및 워크플로우 자동화를 통한 데이터 통합으로 AI 네이티브 SOC을 구현한다.”고 말했다.
관련기사
- 증가하는 디지털 위협, ‘클라우드 보안 강화’로 대응
- [컴퓨텍스 2024] 엔비디아 아이작 로보틱스, AI 자율 머신 개발에 인기
- 데이터 통제권 갖는 관리형 XDR...보안은 강화되고 비용은 절감
- 보안 오케스트레이션·자동화·대응 ‘SOAR’ 시장...보안 인력 문제 해결로 견고한 성장세
- AI 애플리케이션 신뢰 높이는 ‘신경-기호적 AI 접근 방식’
- 거세지는 AI와 지능형 위협에 대응하는 ‘AI와 클라우드 보안’ 전방위 솔루션 총망라
- 스플렁크, 가트너 매직쿼드런트 SIEM 분야 10회 연속 리더에 선정
- AI 기반 보안 플랫폼 ‘코어텍스 XSIAM’...EDR·ML·클라우드 통합 지원
- 데브섹옵스에 최적화된 통합 보안 솔루션 ‘Datadog’
- 인간-기계 인터페이스 시장, 산업용 IoT와 친화적 인터페이스 요구 증가로 꾸준한 성장세
- [기고] 새로운 데이터 스토리지가 필요한 이유는 ‘경제성’
- 지멘스-엔비디아, 생성AI 분야 협력 확대
- 백신∙방화벽 뚫는 ‘구트로더’ 잡는 강력한 보안책
- 마이크로소프트, AI 기반 통합 보안 솔루션 ‘코파일럿 포 시큐리티’ 공개
- MS가 주목하는 'AI 트랜스포메이션'...업무 경험∙고객 참여∙비즈니스 프로세스∙혁신
- 이글루코퍼레이션, AI·SIEM 특허 3건 취득
- 보안 리더 91% “AI가 보안팀보다 낫다”
- 크라우드스트라이크 대규모 장애가 끼친 공급망 영향
- 크라우드스트라이크 장애 해결하는 오픈 소스 솔루션
- 다양한 고성능 AI 워크플로우에 최적화된 '기가바이트 AI PC'
- 탐지되지 않는 보안 위협 찾아내는 ‘보안 분석’ 활용 증가
- 사이버 공급망 위험성 인식과 소프트웨어 배포 체계 점검 필요
- 기가바이트, ‘AMD 라이젠 9000’ 지원 메인보드 2종 출시
- 인터내셔날SOS-온틱, 출장 위험관리와 보안 통합 솔루션 공동 개발
