3월 29일 (금) 오후 1:46

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...

office-365.png


미국 마이크로소프트가 애저 센티넬(Azure Sentinel)로 불리는 클라우드 기반의 SIEM+SOAR 서비스를 2019년 하반기부터 제공할 예정이라고 밝혔다.


마이크로소프트가 해당 솔루션을 어필하는 배경에는 2020년 1월 14일에 지원이 종료되는 Windows Server 2008/2008 R2에 있다. 조사에 의하면 "기밀 정보의 취급 상 클라우드는 도입할 수 없다(39.4%)", "클라우드 이용의 보안 리스크를 판단할 수 없다(28.5%)" 라는 클라우드에 부정적인 기업들이 존재하는 상황에서 이러한 우려를 불식시키기 위해 마이크로소프트는 모던 IT 인프라에 요구되는 ID와 디바이스 관리, 로그 수집과 감사를 전제로 한 "제로 트러스트형 보안 모델'을 추진하고 있다.


클라우드 규모의 보안 분석 환경을 제공하는 Azure Sentinel은 Azure Monitor를 사용하여 Office 365로 대표되는 자사 솔루션이나 Microsoft Intelligent Security Association에 참여하는 팔로알토 네트웍스, F5, 시만텍 등의 보안 솔루션의 로그와 함께 각종 서버, SaaS 앱과 데스크톱 앱, 리눅스의 syslog. 네트워크 서비스 등 각종 로그를 분석 데이터베이스에 축적한다. 또, 빌트 인 ML(머신러닝) 모델이나 Azure Machine Learning를 이용한 독자적인 ML 모델 구축, UEBA(User and Entity Behavior Analytics)에 의한 유저의 이상 행동 분석, 상관관계 룰을 이용한 ML FUSION으로 위협 검지를 시행한다. Azure Sentinel 미대응 앱은 REST API  경유나 서드 파티제 커넥터에서도 취득할 수 있다.


tools_img.png


위협을 검지했을 경우 대시보드로 공격 내용을 가시화하여 대응 시간을 단축한다. 또, 위협 발생시 Microsoft Teams 등 비즈니스 채팅의 투고 등을 자동화하는 Playbook을 준비한다. 논코딩 솔루션 Logic Apps와 유사한 조작으로 자동 워크플로를 구축할 수 있을 예정이며 Azure Sentinel은 AAD(Azure Active Directory)를 기반으로 하는 공통의 ID 관리·권한 관리 운용을 상정하여 사외나 AD(Active Directory) 운용의 온 프레미스 환경, AWS(Amazon Web Services)나 GCP(Google Cloud Platform) 등을 지원한다.


마이크로소프트는 최근 비즈니스의 키워드인 "일하는 방법 개혁", "DX(디지털 트랜스포메이션)"에 대해 테크놀로지의 활용에 의한 생산성 향상과 어질리티 향상이 그것의 정답이며 제로 트러스트형 시큐리티 모델을 채용한 Azure Sentinel의 강점을 어필하고 있다.


마이크로소프트 애저 센티넬 - https://azure.microsoft.com/ko-kr/services/azure-sentinel/






List of Articles
제목 조회 수
[AWS re:Invent 2019] 일반 개발자에게 머신러닝의 힘을 2 12819
MS, 애저 센티넬(Azure Sentinel)로 제로 트러스트형 보안 추진 4103
Dell EMC, 인공지능 간소화 패키지 Ready Solutions for AI 전개 3095
OOW 2018, 오라클이 설명하는 2세대 클라우드 비전 (Generation 2 Cloud) 3970
Dell EMC, 키네틱 인프라스트럭처 신제품 PowerEdge MX 발매 2018
MS 클라우드 애저 기능 확장, 스피어/디도스 보호/보안 센터 등 10043
시스코, 기업 iOS 디바이스를 보호하는 Security Connector 발표 2393
소프트웨어 정의 스토리지 - 레노버 Storage DX8200C 3493
HPE Vertica 8, 어디에서나 데이터 전개와 분석이 가능하다 1668
VMware Virtual SAN 6.5 발표, HCI와 가상화 시대로 2 2089
구글 딥마인드의 차세대 인공지능 기술 DNC 발표 1968
델 테크놀로지스 탄생, 세계 최대 비상장 통합 IT 기업 4 4239
구글 Cloud SQL 2세대 정식 공개, MySQL 호환 (Google Cloud Platform) 3868
시스코 테트레이션 애널리틱스, 데이터 센터를 가시화 (Tetration analytics) 3768
델 소닉월 캡처 제공 시작 (Dell SonicWALL UTM Capture) 2088
FireEye HX 3.0 발표 - 엔드포인트 방어 솔루션 1 2189
빅데이터 플래시 시스템, 샌디스크 인피니플래시 발표(InfiniFlash) 1 4523
4소켓 하이엔드 X86서버, 델 파워에지 R930 시장 투입 1922
EMC, EVO:RAIL 베이스 통합 어플라이언스 VSPEX BLUE 발매 2039
3D마크 v1.5 공개 - 다이렉트X 11,12/맨틀API 오버 헤드 비교 지원 4939
Board Pagination Prev 1 2 3 Next
/ 3