빅데이터 전문기업 이디엄, '로그프레소'로 사명 변경… “브랜드 중심 역량 집중”

빅데이터 전문기업 이디엄(대표 양봉열)이 '로그프레소(Logpresso)'로 사명을 변경하고 새로운 CI(Corporate Identity)를 발표했다. 핵심 제품 브랜드 로그프레소를 중심으로 사업역량을 집중하고 국내 빅데이터 플랫폼 대표 브랜드로 정체성을 공고히 한다는 전략이다.

로그프레소는 방대한 머신 데이터로부터 비즈니스 의사결정에 필요한 인사이트를 에스프레소 머신처럼 빠르게 추출한다는 의미를 담고 있다. 새로운 CI는 비정형 빅데이터를 고속으로 분석하는 데이터베이스와 데이터를 기반으로 한 자동화된 의사결정을 표현한다.

회사는 2013년 범용 빅데이터 플랫폼 '로그프레소 엔터프라이즈'를 출시한 이래, 통합로그분석솔루션 '로그프레소 스탠다드'와 정보보호 통합플랫폼 '로그프레소 소나'를 선보였다. 100여개 고객사에 빅데이터 기반 정보보호, 이상거래탐지, 스마트팩토리, 실시간 마케팅, 사물인터넷(IoT) 분석 플랫폼을 구축했다.

작년에는 빅데이터 원천 기술과 사업성을 인정받아 우리은행 혁신성장센터에서 10억원 시리즈A 투자를 유치했다. 인력확충, 파트너 지원체계 개편과 국내외 기업과 전략적 제휴를 통해 핵심 역량을 강화하고 있다.

양봉열 대표는 “지난 7년간 디지털 트랜스포메이션의 핵심 요소인 신뢰성 있는 빅데이터 플랫폼을 제공하고자 최선을 다했다”면서 “제2의 창업이라는 각오로 기술혁신을 지속해나갈 것”이라고 포부를 전했다.

이준희기자 jhlee@etnews.com

https://www.etnews.com/20200131000271

둘러보기

더보기

엑셈-로그프레소 제휴...AI옵스 사업 협력

데이터베이스, 애플리케이션 성능 관리 및 인공지능, 빅데이터 전문 기업 엑셈(대표 조종암)은 지난 5일 빅데이터 플랫폼 기술 전문 기업 로그프레소(대표 양봉열, 이디엄에서 사명 변경)와 AI옵스(AIOps) 솔루션 개발 협력과 사업 공동 추진을 위한 업무 협약을 체결했다고 22일 밝혔다. AIOps(Artificial Intelligence for IT Operations)는 IT 운영에 AI를 도입해 운영을 지능화 및 효율화한 것으로, 엑셈은 '싸이옵스(XAIOps)'라는 AI옵스 솔루션을 2019년 개발해 선보였다. '싸이옵스'는 딥러닝 기반 인공지능 기술 탑재 통합 IT 운영 관리 솔루션으로, 기업의 다양한 인프라와 애플리케이션 데이터를 실시간으로 수집해 부하 특성과 패턴을 학습하고, 장애 상황을 예측, IT 운영자의 선제적 대응을 지능적으로 지원한다. 엑셈은 로그프레소와 이번 전략적 제휴를 통해 '싸이옵스'에 대용량, 실시간 데이터 분석이 가능한 로그프레소의 빅데이터 플랫폼 '로그프레소 엔터프라이즈(Logpresso Enterprise)'를 탑재한다. 엑셈의 '싸이옵스'는 국내 DBPM 시장 1위 솔루션인 '맥스게이지(MaxGauge)'와 APM 시장을 선도하고 있는 E2E(End-To-End) 거래 추적 솔루션 '인터맥스(InterMax)' 기술을 집대성, 2019년 출시한 딥러닝 기반 인공지능 기술을 탑재한 지능형 IT 운영 관리 솔루션이다. '싸이옵스'는 기업의 다양한 인프라와 애플리케이션 데이터를 실시간으로 수집해 부하 특성과 패턴을 학습하고, 장애 상황을 예측해 IT 운영자의 선제적 대응을 지원한다. 또 '싸이옵스'는 △시스템 부하와 장애를 빠르고 정확히 예측 △부하 패턴 분석과 비정상 탐지를 통한 종합적 근본 원인 분석 △ 지능적 미래 예측으로 선제적 장애 대응 △ 예측된 비정상 및 장애에 대한 지능적 스마트 알람으로 신속하고 능동적인 문제 해결을 가능하게 한다. 뿐만 아니라 '싸이옵스'는 실시간 메트릭 데이터를 기반으로 분석하기 때문에 '장애 발생 후 수 분 이내 근본 원인 도출’이 가능할 만큼 강력한 성능을 보유하고 있다고 엑셈은 설명했다. 운영에 문제가 되는 장애들을 해결하는 데 보통 짧으면 수십 분, 치명적인 경우 2~3시간이 소요되는 현실에 비추어 볼 때, 실무자들의 부담을 크게 덜어줄 것으로 예상한다고 엑셈은 덧붙였다. '싸이옵스' 구축을 통해 빠른 장애 탐지(Negative MTTD, Mean Time to Discovery)와 빠른 장애 조치(Negative MTTR, Mean Time to Repair)가 가능하고, 부하 예측이나 이상 탐지를 통해 장애를 선제적으로 대응, 서비스 중단 손실 비용을 최소화할 수 있는 지능형 IT 운영이 가능하다. ‘싸이옵스’는 최근 고객사 커스터마이징 최소화를 위해 다양한 설정 편의 기능을 추가하는 한편 통합 대시보드 고도화 및 다양한 분석 화면을 추가, 제품 경쟁력을 지속적으로 강화하면서 시장과 고객 요구에 신속히 대응하고 있다. 로그프레소는 10년 이상 빅데이터 플랫폼 기술 연구개발에 투자해 확보한 원천 기술을 바탕으로 기업의 IT 인프라에서 발생한 데이터를 실시간으로 수집하고 분석, 비즈니스 인사이트를 제공해왔다. 로그프레소가 자체 개발한 ‘로그프레소 엔터프라이즈’는 2013년 최초 출시 이후 다양한 산업 분야에서 100곳이 넘는 고객사를 확보했다. ‘로그프레소 엔터프라이즈’는 특히 데이터 입수, 저장, 탐색, 처리 기능 부문에서 탁월한 평가를 받고 있다. 엑셈과 로그프레소 두 회사는 2018년 6월 인공지능 솔루션 개발을 위한 전략적 업무 협약을 시작으로 현재까지 약 2년가량 공동 개발 연구를 진행했다. 두 회사는 '싸이옵스’에 실시간 데이터와 배치 데이터를 하나의 엔진에서 처리하는 빅데이터 엔진뿐 아니라 선행 사건과 후행 사건을 연관 지어 실시간으로 분석 가능한 실시간 이벤트 프로세싱 기술과 더불어 데이터를 저장하고 이를 빠르게 처리 가능한 스토리지 및 고속 인덱스 기술을 적용했다. 이를 통해 대량의 다양한 데이터에 대해 신속하고 다각적인 통합 분석 능력을 향상, 이상 징후와 장애의 사전 인지 능력과 사후 분석 능력을 동시에 제고할 수 있는 완성도 높은 기술 기반을 마련했다. 엑셈은 빅데이터 분석력이 더해진 ‘싸이옵스’를 통해 고객들에게 IT 운영 데이터 분석의 활용성과 효용성을 극대화하고 가장 앞선 예측과 학습 능력을 제공, AIOps 시장에서 빠르게 경쟁력을 확보하고 선두주자로 발돋움할 계획이다. 또 두 회사는 ‘로그프레소 엔터프라이즈’의 아키텍처, 개발 가이드 등의 기술 지원을 포함한 유기적 협업 체계를 통해 ‘싸이옵스’의 서비스 경쟁력과 안정성을 함께 강화할 예정이다. 해외 시장 조사 업체에 따르면 글로벌 AIOps 시장은 연간 27% 이상의 고속 성장이 예상된다. 국내 AIOps 시장도 제1금융권을 중심으로 급속히 성장하고 있다. 엑셈은 수년간 인공지능과 빅데이터 관련 사업을 진행해 온 전문성과 더불어 국내 시장에서의 풍부한 IT 모니터링 경험을 기반으로, 제1금융권, 대형 유통사를 비롯한 다수 기업과 기관에서 성공적으로 AIOps PoC를 수행한 사례를 보유, 가시적 성과를 앞두고 있다. 여기에 로그프레소가 IT 운영 관리, 이상 금융 거래 탐지, 통합 보안 관제 등의 사업을 수행하며 다양한 기업 시스템 및 통합관제 시스템에서 수집한 IT 운영 데이터에 대한 폭넓은 이해를 더함으로써, 국내 AIOps 시장 수요에 필요한 독보적인 도메인 지식을 바탕으로 다수의 사업 기회를 창출할 수 있을 것으로 기대했다. 조종암 엑셈 대표는 "엑셈이 자체 개발한 AIOps 솔루션 ‘싸이옵스’의 인공지능(AI) 기반 IT 운영 지능화 기술과 로그프레소가 보유한 대용량, 실시간 데이터 처리가 가능한 빅데이터 분석 기술을 결합, 각 분야 최고의 전문성을 발휘한 혁신적인 제품과 서비스를 제공할 예정"이라며 "디지털 전환이 기업의 생존과 연계되고 IT 운영 관리에 많은 변화가 요구되는 뉴노멀’(New Normal) 시대를 맞아 AIOps가 새로운 이정표를 세울 것"이라고 강조했다. 방은주 기자ejbang@zdnet.co.kr [https://zdnet.co.kr/view/?no=20200622144025](https://zdnet.co.kr/view/?no=20200622144025)

2020-06-22

로그프레소, 'AI 위협헌팅 기술' 특허 취득… AI 보안관제 시장 입지 강화

빅데이터 전문 기업 로그프레소가 인공지능(AI) 위협헌팅 기술을 확보하며 AI 보안관제 시장에서 입지를 강화하고 있다. 로그프레소(대표 양봉열)는 웹 방화벽 솔루션이 탐지 못하는 공격패턴을 AI 엔진으로 탐지하는 '행위확률 기반 웹서버 공격탐지방법' 기술로 특허를 등록했다고 22일 밝혔다. 사이버 위협 진화와 함께 알려지지 않은 공격을 자동 탐지하는 AI 위협헌팅 기술 중요성이 날로 커지고 있다. 전통적 보안관제 체계가 단위 보안시스템 탐지에 의존하고 있으나 단위 보안시스템의 탐지를 우회하는 침해 사례가 빈발하고 있기 때문이다. 이에 기업들은 보안관제 플랫폼이 애플리케이션 로그를 직접 분석해 위협헌팅을 탐지하는 능력을 중요하게 생각하고 있다. 과거 웹 공격 탐지 기술은 개별 HTTP 통신에 대한 패턴 매칭이나 AI 탐지에 한정됐다. 반면 로그프레소 특허 기술은 정상 사용자의 연속적인 HTTP 요청 패턴을 학습해 공격자의 이상행위를 탐지한다. HTTP 전체 트래픽을 분석하는 대신 통상적인 웹 로그만으로도 위협 헌팅 행위를 자동 감지해 기존 환경에 손쉽게 적용할 수 있다. 로그프레소는 실제 고객사가 처한 전산 환경에서 기존 웹 방화벽과 AI 위협헌팅 엔진을 비교 테스트했다. 그 결과 웹 방화벽이 탐지하지 못한 20% 이상 공격자와 1만건 이상 공격 시도를 탐지한 것으로 드러났다. 양봉열 로그프레소 대표는 “이번 특허 기술을 적용해 AI 보안관제의 실질적인 효과를 체감할 것으로 기대한다”면서 “지속적인 AI 위협탐지와 자동대응 기술개발을 통해 보안운영 효율을 극대화하겠다”고 말했다. 로그프레소는 2013년 빅데이터 플랫폼 '로그프레소 엔터프라이즈'를 출시한 이래 100여개 고객사에 저장된 모든 데이터의 호환성을 유지하며 엔진 성능과 기능을 향상시켰다. 2017년 보안관제 플랫폼 '로그프레소 소나(Sonar)'를 선보였다. 로그프레소는 AI 위협헌팅 특허기술을 보안관제 플랫폼 '로그프레소 소나'에 적용할 계획이다. 양 대표는 “독자적인 빅데이터 분석 기술에 AI 위협헌팅 기술을 접목해 다양한 사이버 위협에 대응할 수 있을 것”이라면서 “기존 온프레미스 보안운영센터에 멀티 클라우드 관제까지 통합해 완전한 정보보호관리체계를 구현하겠다”고 전했다. 이준희기자 jhlee@etnews.com [https://www.etnews.com/20200422000154](https://www.etnews.com/20200422000154)

2020-04-22

[PASCON 2019] 양봉열 이디엄 대표 “로그프레소 소나, 관제체계 단일 정보보호 플랫폼으로 통합…보안기업과 협력”

전국 공공기관과 기업 개인정보보호 및 정보보안 실무자 1천여 명이 참석한 PASCON 2019가 지난 10월 29일 양재동 더케이호텔서울 가야금홀에서 성황리에 개최됐다. 이 자리에서 이디엄 양봉열 대표는 “AI 위협헌팅과 보안운영 자동화, 로그프레소”를 주제로 강연을 진행해 큰 호응을 얻었다. 양봉열 대표는 이번 발표에서 로그프레소 소나의 AI 위협 헌팅과 보안운영 자동화 기술을 소개했다. 그는 보안운영센터가 너무 많은 경보에 시달리고 있는 현실을 지적하며, 위협원에 초점을 맞추지 않는 이벤트 위주의 보안 관제, 자동화 공격으로 생성되는 수많은 경보에 대한 수동 대응, 단순 검색에 의존한 분석 방법 등이 과다한 경보에 압도되는 상황을 만들고 있음을 설명했다. 양 대표는 “과다 경보 문제를 해결하기 위해 AI를 이용한 정오탐 분류 기술이 연구되고 있지만, 여전히 개별 이벤트에 대한 정오탐 분류를 시도하는 사례들이 대다수다. 실제 보안 분석가는 경보를 분석할 때 단일 경보 기록만을 분석하지 않으며 연관된 다양한 위협 지표와 과거 이력, 침해 징후를 복합적으로 검토하여 판단한다. 즉, 개별 경보가 아니라 호스트나 사용자의 일련의 행위에 대해 분석하고 대응해야 한다”고 강조했다. 특히 그는 특허 출원된 기술로 웹 로그에 대해 어떠한 탐지 패턴도 없이 일련의 HTTP 행위 학습을 통해 군집화된 공격을 식별한 여러 사례를 소개했다. 각 HTTP 요청-응답을 개별적으로 검토하는 조건에서는 사람이라도 위협 여부를 확신하기 어렵지만, 일반적이지 않은 일련의 HTTP 요청-응답 행위는 고유의 지문을 형성하기 때문에 공격자로 자동 식별할 수 있게 된다는 것이다. 이러한 행위 학습과 AI 위협 헌팅 기술은 단순한 공격자 탐지에 그치지 않고, 서로 다른 공격자들이 동종의 해킹 툴을 사용하면서 발생시키는 유사한 흔적을 클러스터링해 매우 유사한 공격 패턴은 자동으로 위협을 식별한 후 차단하도록 자동화하는 기반을 제공한다. 또한 악성코드에 감염된 호스트가 발생시키는 DNS 패킷의 DGA 도메인이나 DNS 터널링 트래픽을 AI 헌팅 기법으로 자동 추출한 사례를 제시하며, 실제 구축 가능한 AI 위협 헌팅 기술을 소개했다. 강연 후반에는 보안 운영 자동화에 대한 설명이 이어졌다. 현재의 대응 체계는 탐지 이후 모든 대응을 수작업으로 수행해야 하는데, 실제 침해대응 조치가 필요한 위협 여부를 조사하는데 10분 이상의 시간이 소요된다. 잘 정립된 탐지 체계라 하더라도 하루 약 100건 이상의 티켓이 발생하는데, 이는 매일 24시간 이상 투입해야 모든 티켓에 대응할 수 있다는 의미한다. 보안 오케스트레이션, 자동화, 대응을 수행하는 SOAR 플랫폼은 과거와 달리 다양한 위협 인텔리전스 서비스와 보안 장비를 API로 양방향 연동하면서 수집, 탐지 뿐만이 아니라 대응 여부를 판단하는데 필요한 다양한 위협 분석 정보를 취합하고 격리, 차단 조치를 자동화한다. 또한 플레이북 기능은 위협 유형과 처리 경과에 따라 시스템이나 보안담당자가 수행해야 할 다음 업무를 동적으로 가이드해 대응 프로세스를 표준화된 방식으로 완료할 수 있도록 지원한다고 밝혔다. 그는 로그프레소 소나에서 바이러스 토탈, 시큐디움 인텔리전스, 팔로알토 네트웍스 방화벽, 액티브 디렉터리, RSA 넷위트니스에서 제공하는 다양한 API를 자동화된 방식으로 위협 분석에 활용하는 실제 사례를 제시하며, 확장성 있는 플러그인 아키텍쳐 기반의 SOAR 플랫폼만이 다양한 서드파티 앱 생태계를 포괄할 수 있음을 강조했다. 현재 대다수 보안 솔루션의 API 지원체계가 부족한 편인데, SOAR가 확산되면 자동화 가능한 보안 솔루션이 선호될 수밖에 없음을 강조하면서, 국내외 제조사와 전략적 사업 협력을 통해 SOAR 생태계를 만들어 가겠다고 밝혔다. 양봉열 대표의 이번 PASCON 2019 발표자료는 데일리시큐 자료실에서 다운로드 가능하다. 한편 이디엄은 빅데이터 및 머신러닝 원천 기술을 기반으로 빅데이터 플랫폼 "로그프레소 엔터프라이즈(Logpresso Enterprise)"와 정보보호통합플랫폼 "로그프레소 소나(Logpresso Sonar)"를 개발하여 공급하고 있다. 로그프레소 플랫폼은 2013년 이래 지금까지 금융, 공공 등 100개 이상의 고객사에 구축되어 운영되고 있다. '로그프레소 소나'는 외부침해관제시스템(SIEM), 내부유출탐지시스템(UEBA), 개인정보관제시스템(PIMS), 통합로그관리시스템 등 이전에 개별적으로 운영하던 관제체계를 단일 정보보호 플랫폼으로 통합한다. 이를 통해 C-레벨부터 업무 담당자에 이르기까지 일관된 가시성을 제공하고 중복투자를 최소화하며 전사적 위협을 효과적으로 탐지, 대응할 수 있다. 특히, 이번 PASCON 2019에서 처음 선보이는 로그프레소 소나의 보안 오케스트레이션, 자동화, 대응(SOAR) 기능은, 위협 분석 및 대응 과정에서 위협 인텔리전스와 보안 장비 API 연계를 통해 단순 반복적인 수작업을 자동화하고 보안운영 절차의 표준화를 지원한다. 이는 보안 담당자의 업무 효율성을 혁신적으로 향상시키고, 일관된 대응 프로세스 수행으로 업무 경력과 관계없이 일정 수준 이상의 분석, 대응을 보장하며, 보안 담당자가 오탐지 경보가 아닌 실질적인 위협 분석에 전념할 수 있도록 한다. 양봉열 대표는 “보안운영 자동화와 클라우드 도입에 따른 정보보호 관리체계의 변화가 내년의 주요 이슈가 될 것으로 보인다. 국내외 주요 보안 솔루션 제조사와 전략적 사업 협력을 통해 SOAR 플랫폼 생태계를 구축하고 시장을 개척해나갈 계획이다”라고 밝혔다.

2019-11-01