이디엄, 창업주역 3인 동고동락 10년… “오픈소스 의존않고 빅데이터시대 선제대응”

“20대 패기를 앞세워 오픈소스에 기대지 않고 '빅데이터플랫폼'을 국산화했습니다. 빅데이터 시대 '데이터기반 의사결정 자동화'로 승부수를 던졌습니다. 정보보안, IT운영, 마케팅 등 영역별 비즈니스 자동화를 통해 국가대표 빅데이터 플랫폼 기업으로 도약하겠습니다.”

이디엄(대표 양봉열)이 온프레미스부터 멀티클라우드까지 통합한 강력한 빅데이터·인공지능(AI) 플랫폼 '로그프레소(Logpresso)'를 앞세워 산업 전반에 정보보호 통합관리체계를 구축하고 있다.

지난 10년간 끊임없는 기술혁신으로 확장성이 뛰어난 고객맞춤 플랫폼을 구축, 빅데이터 플랫폼 시장을 이끈 이디엄 창업주역 3인 양봉열 대표(CEO), 구동언 이사(CBO), 황원근 이사(CTO)를 만났다.

양 대표는 리눅스가 국내 확대되던 2000년대 초 고등학교 2학년 신분으로 웹호스팅 사업을 시작했다. 기업은 물론 개인 웹사이트 수요가 있어 월 1만원에 1기가바이트 웹사이트 계정 사용권을 빌려주는 웹호스팅 사업을 했다. 그 과정에서 리눅스 서버 설치 경험이 있던 구동언 이사를 만났다.

구 이사는 고등학교 자퇴 후 시스템 엔지니어로 일했다. 구 이사는 개인 서버를 운영했는데 당시 서비스 유저 중 한 명이 황 이사였다. 구 이사는 검정고시 후 경희대학교 컴퓨터공학과에 진학했다.

대전에 있던 황 이사는 구 이사와 새벽까지 인터넷 채팅을 하고 컴퓨터 프로그래밍을 했다. 황 이사는 서울대 컴퓨터공학과 진학 후 구 이사 소개로 양 대표를 만났다. 서울대 1년 선배 양 대표와 학내 동아리 '컴퓨터 연구회(SCSC)'에서 활동하며 돈독해졌다.

컴퓨터에 빠진 세 청년은 2009년 20대 중반 보안솔루션 전문기업 엔초비를 창업했다. 양 대표가 병역특례로 근무하던 인젠에 '보안정보공유서비스' 개발을 제안, '엔초비팀'을 구성했다. 1년 뒤 스핀오프하고 로그가 하루 수 기가바이트 발생하던 당시 대용량 보안 로그관리 기술을 선보였다.

양 대표는 “오픈소스를 쓸 수 있었지만 데이터 처리를 근본적으로 혁신하려면 기술적으로 완벽히 이해하고 직접 만들어야 한다고 판단했다”면서 “당장은 번거로워도 장기적으로 기술이 쌓이면 고객이 원하는 차별화된 솔루션을 자체 개발할 수 있을 것이라 확신했다”고 말했다.

구 이사와 황 이사는 양 대표의 기업철학에 공감, 엔초비 창업부터 10년간 동고동락했다. 퓨쳐시스템에 인수된 후에는 SSL VPN 장비를 개발했다. 이들은 빅데이터 시대가 도래하며 다양한 산업영역에 '데이터 기반 의사결정 자동화'가 필요하다고 확신, 재창업을 시도했다.

양 대표는 “통합보안관리(ESM) 교체주기 4~5년이 지나면 보안관제는 기본이고 빅데이터 분석까지 가능한 솔루션이 시장성 있다고 봤다”면서 “SSL VPN 장비개발 과정에서 제품 상용화 경험을 축적했다. 이후 멀티코어 병렬화를 통해 방대한 분량의 로그를 고속으로 수집·저장·검색하는 엔진을 개발했다”고 전했다.

2013년 이디엄을 새로 설립, 빅데이터 플랫폼 로그프레소를 출시했다. 지난 7년간 100여개 고객사에 저장된 모든 데이터의 호환성을 유지하며 엔진 성능과 기능을 향상시켰다. 빅데이터 플랫폼 '로그프레소 엔터프라이즈'로 출발해 보안관제 기능을 고도화 하며 2017년 정보보호 통합플랫폼 '로그프레소 소나'를 선보였다. 지난해는 저가형 통합로그관리플랫폼 '로그프레소 스탠다드'를 출시, 제품군을 다각화했다.

'소나(Sonar)'는 강력한 빅데이터·AI 플랫폼을 기반으로 온프레미스 환경뿐 아니라 클라우드 리소스까지 응용프로그래밍인터페이스(API) 방식으로 수집·연동해 관리한다. 기존 보안운영센터에 멀티 클라우드까지 통합해 완전한 정보보호관리체계를 구현한다.

황 이사는 “소나는 외부침해관제시스템(SIEM), 내부유출탐지시스템(UEBA), 개인정보관제시스템(PIMS), 통합로그관리시스템 등 개별 운영하던 솔루션을 하나로 통합해 일관된 가시성을 제공한다”면서 “수백 수천대 온프레미스 장비에서 쏟아지는 테라바이트 단위 로그를 안정적으로 수집·저장·탐지·분석·대응한다”고 전했다.

로그프레소는 확장성이 뛰어나 다양한 서드파티 앱 생태계를 포괄하는 장점이 있다. 서드파티 솔루션을 로그프레소에 탑재하면서도 구축 후 정기적으로 패키지 업그레이드를 수행한다. 원본 패키지를 유지하며 고객전용·신규 서비스를 제공한다.

구 이사는 “외부침해관제, 내부유출탐지, 내부통제, 개인정보보호, 이상거래탐지를 개별 관제하던 시대는 끝났다”면서 “소나는 보안로그를 수집·분석하는데 그치지 않고 빅데이터를 분석해 의사결정을 하고 관련된 다른 솔루션을 자동제어하는 정보보호통합관리체계 역할을 한다”고 말했다. 그는 또 “단순반복 수작업을 자동화해 다양한 산업현장에서 주 52시간 근로제를 견인하고 있다”고 덧붙였다.

20대 중반 엔초비로 출발해 이디엄을 국내 대표 빅데이터 플랫폼 기업으로 성장시킨 주역 3인은 어느덧 30대 중반이 됐다. CEO 양 대표는 지난 10년 '고객신뢰'를 최우선 가치로 고객수요를 지속 반영, 기술개발 이정표를 명확히 제시했다. CBO 구 이사는 회계·재무부터 기술지원·대외협력까지 안정적으로 사업운영을 총괄했다. CTO 황 이사는 연구소 수장으로 개발자 개인과 팀의 생산성을 극대화하는 견인차 역할을 하고 있다.

이디엄은 지난 10년 빅데이터 플랫폼을 고도화했듯 향후 10년은 클라우드를 거쳐 AI기술로 승부를 걸겠다고 선언했다.

양 대표는 “소나는 기존 보안운영 방식을 유지하면서도 멀티 클라우드 환경에 대한 가시성을 최상으로 유지한다”면서 “클라우드 자산에 대한 위협을 탐지·대응하며 컴플라이언스 리포팅 자동화를 통해 완결된 정보보호관리체계를 구성한다”고 전했다.

그는 또 “각 보안솔루션 벤더와 협업 생태계를 구축하고 '보안 오케스트레이션·자동화(SOAR)' 솔루션을 선보이겠다”면서 “추후 보안을 넘어 'AI기반 IT운영(AIOps)'으로 사업영역을 확장하겠다”고 부연했다.

이준희기자 jhlee@etnews.com

https://www.etnews.com/20191230000166

둘러보기

더보기

로그프레소, 아이티윈 손잡고 통합로그관리·통합보안관제 공공시장 확대

로그프레소가 아이티윈과 손잡고 통합로그관리·통합보안관제 공공시장에 빅데이터 플랫폼 공급을 확대한다. 로그프레소(대표 양봉열)는 아이티윈(대표 곽영호)과 빅데이터 플랫폼 '로그프레소'에 대한 조달 총판 계약을 체결했다고 23일 밝혔다. 양사는 이번 협업을 통해 로그프레소의 빅데이터 기술력과 아이티윈의 조달 시장 유통 역량을 결합, 공공 분야 통합로그관리·통합보안관제 사업을 확대할 예정이다. 로그프레소는 2013년에 설립된 빅데이터 전문기업이다. 범용 빅데이터 플랫폼 '로그프레소 엔터프라이즈', 통합로그분석솔루션 '로그프레소 스탠다드'와 정보보호 통합플랫폼 '로그프레소 소나'를 출시했다. 빅데이터 기반 정보보호, 이상거래탐지, 사물인터넷(IoT), 인프라 장애예측, 스마트팩토리 분석 플랫폼을 구축해왔다. 아이티윈은 1998년 설립된 정보보안 전문기업이다. 조달시장에 방화벽, 통합보안장비, 침입방지시스템(IPS), 무선침입방지시스템(WIPS), 트래픽 암호화 기반 가상사설망(SSL VPN), 네트워크 스위치, 출력물보안, DB암호화 등 공공기관 보안 인프라 구축을 위한 토털 솔루션을 공급한다. 곽영호 아이티윈 대표는 “이번 조달 총판 계약으로 기존 구축된 보안솔루션을 통합 관리하는 데 필요한 빅데이터 플랫폼을 제공할 수 있게 됐다”면서 “250개 파트너를 대상으로 전국 로드쇼와 공동 마케팅을 통해 조달영업에 박차를 가하겠다”고 말했다. 양봉열 로그프레소 대표는 “로그프레소 제품군은 통합로그관리, 통합보안관제 외에 데이터 3법 개정으로 확산되는 빅데이터 플랫폼 수요에도 대응한다”면서 “아이티윈이 공급하는 다양한 보안솔루션과 시너지를 내도록 노력하겠다”고 밝혔다. 이준희기자 jhlee@etnews.com [https://www.etnews.com/20200221000161](https://www.etnews.com/20200221000161)

2020-02-21

BNK부산은행 “통합 정보보호 위험관리 플랫폼 가동, 보안활동 정량평가 도전”

BNK부산은행이 ‘보안을 혁신적으로 재설계(REDesign SECurity)한다’는 목표로 최근 2년여에 걸쳐 통합 정보보호 플랫폼을 구축했다. 더 정확하고 구체적으로 표현하자면 정보보호 위험평가 기반의 통합 플랫폼이다. 지난해 빅데이터 분석 기반 통합 보안관제 플랫폼과 정보보호 포털을 구축해 효율적인 정보보호 통합 플랫폼 운영환경을 마련한 데 이어 위험관리시스템까지 연계하는 사업까지 마치고 최근 본격 가동을 시작했다. 전성인 BNK부산은행 정보보호부 부장은 “주먹구구식 사이버침해 대응을 넘어 위험평가를 바탕으로 효과적인 정보보호 위험관리를 수행할 수 있는 환경을 마련하기 위한 것”이라며 “잠재 위험과 문제를 먼저 파악해 빠르게 대응할 뿐 아니라, 궁극적으로 정보보호 활동과 투자를 정량적으로 평가해 그 효과를 측정하기 위한 첫걸음을 뗐다”고 말했다. 사이버위협은 갈수록 다양화, 고도화, 지능화되고 있다. 그러다보니 기업에서 운영하고 있는 보안 솔루션 수도 계속 늘어나고 있다. 하지만 보안인력은 부족하다. 국내뿐 아니라 전세계 대부분의 기업이 공통적으로 겪고 있는 상황이다. 수많은 보안시스템에서 쏟아내는 로그와 이벤트를 분석해 우선 처리해야 하는 중요 위협을 골라내고 빠르게 대응하기가 무척 힘들다. 수십개의 보안 솔루션을 운영하지만 복잡성만 커지고 정작 보안 효과는 떨어지고 있다는 지적도 나오고 있다. BNK부산은행 역시 비슷한 상황을 겪고 있었다. 정보보호부는 침해대응부터 내부통제, 개인정보·신용정보 보호, 이상거래탐지·대응, 보안기획·교육·컴플라이언스 대응업무 등까지 수행하면서 160여 개별 시스템을 운영하고 있다. 보안 제품 수만해도 50종이 넘는다. 매일 150기가바이트(GB)의 로그가 발생되는 환경이다. 10여명의 내부 보안인력들이 침해상황과 위협요인을 빠르게 파악해 분석하고 해결하기란 쉬운 일이 아니다. 전 부장은 “보안담당자들의 전문가적 노하우와 스킬, 수작업으로만 해결할 수 없는 시대가 됐다. 그래서 기술을 활용하고 있긴 하지만 보안 제품 수가 증가하고 IT 업무환경 규모도 커지면서 관리 포인트도 함께 늘어났다”며 “통합된 정보보호 플랫폼을 구축해 표준화된 지표를 만들어 객관화하고 시각화해 위협을 필터링, 정제된 위험요인부터 빠르게 대응조치할 수 있는 프로세스를 운영할 필요가 있었다”고 설명했다. 부산은행은 이미 오랜기간 통합보안관리시스템(ESM)을 운영해왔다. 네트워크부터 종합관제체계를 운영하면서 확장해왔다. ESM을 보안 솔루션은 물론 위협관리시스템(TMS), 시스템관리(SMS)·네트워크관리(NMS) 시스템 등과도 연계해 분석했다. 하지만 네트워크부터 애플리케이션, 사용자 영역까지 전체를 포괄하고 분석하는데 한계가 있었다. 부산은행은 스왓(SWOT, 강점·약점·기회·위협) 분석을 수행한 뒤 필요한 요소를 도출해 보안인프라를 혁신적으로 재설계하기 위한 작업에 들어갔다. 전 부장은 “빅데이터 분석같은 신기술을 활용하고, 기존 시스템과도 융합해 통합 플랫폼을 구축할 수 있었다. 여기서 중요한 것은 벤더가 제공하는 솔루션만으로는 완성할 수 없다는 점”이라며 “자체 조직 환경에 최적화된 플랫폼을 만들기 위해서는 정보자산과 내부 보안규정과 구성원의 보안인식 수준과 위협 환경 등을 잘 이해해 솔루션과 융합해 지속적으로 고도화해나가야 한다”고 지적했다. 최적화된 통합 플랫폼을 구축하기 위해 위협 시나리오를 정의하고 위협 관리 프로세스와 보안관제 상황정보 구성 등을 자체적으로 만들었다. 위협 시나리오는 업무기반 위협모델분석(TMA) 방법을 응용했다. 현재 부산은행 정보보호 통합 플랫폼은 빅데이터 기반 로그 분석을 수행하는 통합 보안관제시스템에서 정보보호 운영장비 전체 이벤트 로그를 수집해 보관·분석 단계를 수행한다. 또한 시각화시스템을 적용해 상관분석과 데이터를 추적할 수 있도록 구현했다. 통합관제시스템과 시각화 시스템 사이에 데이터 연동을 원활하게 수행할 수 있도록 상황정보(Context) 데이터베이스(DB)와 연관분석 기능을 포함하고 있는 미들웨어를 배치했다. 미들웨어는 경고알림을 통한 위협탐지와 장애 등 상황전파 기능도 제공한다. 아울러 통합 보안관제시스템은 외부 위협 인텔리전스 서비스, 모든 경보와 사건 이력 분석이 가능한 네트워크 포렌식 시스템과 연계돼 심층적인 사고조사 분석도 수행할 수 있다. 정보보호위험관리시스템은 시각화시스템, 정보보호 포탈과 연계돼 있다. 정보보호 포탈에서 다차원 그래프를 활용한 대시보드 화면에서 한 눈에 보안상황 정보와 보안수준을 한 눈에 볼 수 있으며, 필요한 정보도 쉽게 조회할 수 있다. 전 부장은 “소명이 필요한 위협만 필터링해 담당자에게 알림을 통지하고 이를 받은 담당자는 자동화된 프로세스에 따라 조치방법을 수행하게 된다”라면서 “꼭 필요한 정보는 시각화된 정보를 실시간으로 원하는 것을 보여준다”고 설명했다. 이어 “빅데이터 기술을 적용하기 전에는 대용량 로그를 원하는 방식대로 분석하기가 어려웠다”라면서 “원시 데이터의 정합성은 유지한 채 원하는 상황정보를 정제해 통합해주며, 모든 과정을 프로세스화해 보안담당자뿐 아니라 경영진, 현업의 부서장 등이 보안현황을 알고 싶어할 때 시각적으로 보여준다. 모든 조직구성원들은 보안 관련 역할을 예외없이 수행할 수 있게 됐다”고 덧붙였다. 전 부장은 “정보보호 위험관리시스템까지 연동하게 되면서 자산의 가치와 위협 취약성 평가를 거쳐 발생가능한 위험수준을 파악하고 즉시 해결해야 하는 위험도가 높은 사안을 판별해 해결 시점과 조치방법까지 알려준다”라면서 “보안 사안을 정량화해 측정할 수 있는 지표로 구현하기 시작한 것”이라고 강조했다. 부산은행은 빅데이터 기반 통합 보안관제시스템과 상황인식 기술로 도출된 보안위협에 대해 자동화된 위험평가 프로세스를 거친다. 이를 바탕으로 정보보호 위험관리시스템이 작동된다. 현재 보유하고 있는 정보자산의 중요도와 피해를 주는 위협요소와 취약점 등을 고려해 비즈니스 관점에서 위험도를 등급으로 평가·산정해 객관적이고 정략적인 지표로 제시할 수 있게 됐다. 이것이 바로 핵심리스크지표(KRI)다. 전 부장은 “조직이 가진 정보자산의 가치에 따른 위험도를 측정가능한 지표와 위험평가액으로 산출하고 있다”라면서 “표준적이고 객관적으로 피해액을 산정해 수치화시키고 분석을 통해 계속해서 정형화하고 개선하는 과정을 진행한다면 보다 정확한 보안투자 대비 효과(ROI)를 제시할 수 있게 될 것으로 보인다”며 기대를 나타냈다. 이같은 정보보호 통합 플랫폼 구축 효과로는 “수작업으로 많이 처리하던 침해대응 절차를 자동화해 위협 탐지 식별 필터링 사후조치 검증까지 표준화된 프로세스를 구현할 수 있게 됐다”고 말하고 “데이터 분석수준이 높아져 더 나은 위협 가시성을 확보할 수 있게 됐고 연관분석으로 빠르게 다양한 위협을 판단할 수 있어 업무효율성도 향상됐다”고 밝혔다. 부산은행은 빅데이터 기반 통합관제시스템으로 이디엄의 로그프레소를, 정보보호 위험관리시스템은 RSA 아처를 활용하고 있다. 이같은 프로젝트를 진행하면서 신속한 침해사고 대응과 효율적인 통합보안관제 환경을 운영하기 위해 관제실과 상황실도 구성했다. 부산은행은 지능형 위협을 탐지하고 그 정확도를 높이기 위해 머신러닝 기술을 보안관제에 적용하기 위한 연구도 수행하고 있다. 빅데이터 시각화분석 기술을 적용한 정보보호 통합플랫폼 구축 사례는 지난해 금융보안원이 진행한 금융정보보호 및 금융 빅데이터 활용 아이디어 공모전에서 금융보안 우수사례 부문 최우수상을 받기도 했다. 이 공모전에 제출된 논문은 부산은행 정보보호부 우성훈 과장을 비롯해 김민준 계장 등 총 5명이 작성했다. 글. 바이라인네트워크 <이유지 기자>yjlee@byline.network [https://byline.network/2019/06/12-51/](https://byline.network/2019/06/12-51/)

2019-06-12

빅데이터 전문기업 이디엄, '로그프레소'로 사명 변경… “브랜드 중심 역량 집중”

빅데이터 전문기업 이디엄(대표 양봉열)이 '로그프레소(Logpresso)'로 사명을 변경하고 새로운 CI(Corporate Identity)를 발표했다. 핵심 제품 브랜드 로그프레소를 중심으로 사업역량을 집중하고 국내 빅데이터 플랫폼 대표 브랜드로 정체성을 공고히 한다는 전략이다. 로그프레소는 방대한 머신 데이터로부터 비즈니스 의사결정에 필요한 인사이트를 에스프레소 머신처럼 빠르게 추출한다는 의미를 담고 있다. 새로운 CI는 비정형 빅데이터를 고속으로 분석하는 데이터베이스와 데이터를 기반으로 한 자동화된 의사결정을 표현한다. 회사는 2013년 범용 빅데이터 플랫폼 '로그프레소 엔터프라이즈'를 출시한 이래, 통합로그분석솔루션 '로그프레소 스탠다드'와 정보보호 통합플랫폼 '로그프레소 소나'를 선보였다. 100여개 고객사에 빅데이터 기반 정보보호, 이상거래탐지, 스마트팩토리, 실시간 마케팅, 사물인터넷(IoT) 분석 플랫폼을 구축했다. 작년에는 빅데이터 원천 기술과 사업성을 인정받아 우리은행 혁신성장센터에서 10억원 시리즈A 투자를 유치했다. 인력확충, 파트너 지원체계 개편과 국내외 기업과 전략적 제휴를 통해 핵심 역량을 강화하고 있다. 양봉열 대표는 “지난 7년간 디지털 트랜스포메이션의 핵심 요소인 신뢰성 있는 빅데이터 플랫폼을 제공하고자 최선을 다했다”면서 “제2의 창업이라는 각오로 기술혁신을 지속해나갈 것”이라고 포부를 전했다. 이준희기자 jhlee@etnews.com [https://www.etnews.com/20200131000271](https://www.etnews.com/20200131000271)

2020-01-31