차세대 보안운영의 기준

앱으로 확장되는 에이전틱 SIEM 플랫폼이 완전한 AI 기반 보안운영 시대를 열어갑니다.

문의하기

SOAR 보안운영 자동화 플랫폼

보안 오케스트레이션 및 자동화 기술로 수집, 탐지, 분석, 대응의 전체 과정을 자동화합니다.

더 보기

SIEM 통합보안관제 플랫폼

사이버 보안 위협과 이상 징후를 탐지하고 추적합니다.

더 보기

LMS 통합로그관리 플랫폼

대규모 머신 데이터를 실시간으로 수집, 검색, 분석합니다.

더 보기

주요 뉴스

언론 매체에 보도된 로그프레소의 최근 소식을 확인하세요.

로그프레소-넷츠, IAM과 XDR 통합으로 AI 기반 보안 운영 실현

클라우드 SIEM 전문기업 로그프레소(대표 양봉열)와 통합계정 권한관리 전문기업 넷츠(대표 이승민)가 ‘로그프레소 얼라이언스 프로그램’ 협약을 체결하고, AI 기반 신원 중심 보안 운영을 위한 전략적 파트너십을 구축했다고 10일 밝혔다. 양사는 이번 협력을 기반으로 엔터프라이즈 IAM(Identity and Access Management) 보안 시장을 본격 공략할 예정이다.

2025-11-10

블로그

더 보기

[위협 분석] Shai-Hulud 웜 기반 소프트웨어 공급망 공격 분석

최근 소프트웨어 공급망 공격(Supply Chain Attack)의 위협이 높아지고 있는 가운데, Node.js NPM 생태계를 노린 Shai-Hulud 웜의 대규모 공격이 연이어 발생하고 있습니다. 2025년 9월 16일 처음 발견된 1차 공격은 개발자 시스템에서 API 키, 클라우드 서비스 키, NPM 토큰, GitHub 토큰과 같은 민감 정보를 탈취하고, 이를 활용해 다른 NPM 패키지에 자동으로 악성 코드를 삽입·배포하는 방식으로 이루어졌습니다. 이는 NPM 패키지 침해를 유발한 최초의 공급망 웜형 악성코드로 평가되고 있습니다. 2025년 11월 24일 발생한 2차 공격은 1차 공격과 유사한 방법론을 사용했으나, 그 규모가 훨씬 확대되어 1,000개 이상의 패키지에서 침해가 확인되고 있습니다. Wiz의 분석에 따르면 GitHub에서도 25,000개 이상의 저장소에서 민감 정보가 탈취된 것으로 보고되고 있습니다. 이번 사건은 Shai-Hulud와 같은 웜형 소프트웨어 공급망 공격이 향후에도 반복적으로 발생할 수 있고 고도화 될 수 있음을 보여주고 있습니다. 특히 오픈 소스를 적극 활용하는 기업들은 이러한 공급망 공격 전략을 면밀히 분석하고, 재발 방지를 위한 보안 대응 체계를 강화할 필요가 있습니다.

2025-11-26

[위협 분석] 건강검진 안내 문서로 위장한 악성코드

2025년 10월 말, 건강검진 안내 문서로 위장한 JSE 파일이 조직적인 APT 공격에 활용되었으며, 분석 결과 북한 Kimsuky 조직에 의한 공격으로 판단됩니다. Kimsuky는 북한과 연계된 것으로 추정되는 APT(Advanced Persistent Threat) 그룹으로, 주로 정보 수집과 관련된 각종 스파이 활동을 수행합니다.

2025-11-06

[위협 분석] 법원 등기 수신 사칭 스캠

2025년 10월 현재, 법원등기 안내를 사칭한 사회공학 기반 스캠(Scam) 공격이 국내에서 빈번하게 관찰되고 있습니다. 이번 공격은 기존 이메일, 메신저, SNS 등 디지털 미디어를 통한 피싱 유포 방식이 아닌, 음성 통화 기반의 사용자 응답 유도형 공격(Social Engineering)이라는 점에서 특징적입니다.

2025-10-23

고객 사례

차세대 보안 전략을 추진중인 기업들이 로그프레소와 함께 하고 있습니다.