최근 IoT, 클라우드 등 새로운 IT 기술의 발전과 함께 공격 경로와 범위, 공격 유형, 기법 등이 날로 다양해지면서 보안 위협도 지속적으로 증가하고 있다. 이에 시장에서는 보안정보이벤트관리(SIEM) 시스템의 분석 범위를 확장해 더 다양한 곳에서 들어오는 데이터를 기반으로 통합 로그 분석이 가능한 시스템을 필요로 하는 상황이다.
이번 협력은 SIEM솔루션인 IBM 큐레이더에 데이터 보안 솔루션인 파수 엔터프라이즈 디알엠(Fasoo Enterprise DRM) 로그를 접목하여 최신 보안 위협에 대응할 수 있는 해결책을 내놓자는 취지로 진행됐다.
IBM 큐레이더는 기업 내 설치된 다양한 보안 솔루션에서 발생된 이벤트 정보, 보안 관련 로그 정보 등을 모아 분석함으로써 이상징후를 판단하는 글로벌 1위 SIEM 솔루션이다. 여기에 강력한 파일기반 암호화와 사용자 접근권한관리를 통해 데이터 중심의 보안을 제공하는 파수 엔터프라이즈 디알엠의 로그정보를 연동해 누가, 언제, 어디서, 어떻게 데이터에 접근하는지에 대한 상세한 로그 기록들까지 통합적으로 분석할 수 있게 됐다.
조규곤 파수닷컴 대표는 “다양한 시행착오를 거쳐 최근의 보안 전략은 핵심 비즈니스 데이터 보호에 집중되고 있으며, 데이터의 보유 및 사용 현황에 대한 정교하고 세부적인 분석 정보가 정보유출 위험을 파악하는 중요한 잣대가 되고 있다”며 “파일단위까지 분석 영역을 확장한 고도화된 SIEM을 통해 기업의 보안 수준을 한 단계 업그레이드 해 줄 수 있을 것”이라고 내다봤다.