로그프레소, '빅데이터 암호화 기술' 美 특허 취득… “해외진출 기반 마련”

로그프레소가 독자 개발한 빅데이터 기술로 한국에 이어 미국에서 특허를 취득, 해외시장 진출 기반을 마련했다.

빅데이터 전문기업 로그프레소(대표 양봉열)는 빅데이터를 실시간으로 압축·암호화해 저장하는 기술과 암호화된 빅데이터를 고속으로 복호화하고 분석하는 기술로 미국 특허를 취득했다고 7일 밝혔다.

기존 데이터베이스 암호화 방식은 페이지 단위 블록암호화(TDE, Transparent Data Encryption)를 지원하거나, 정형 데이터에 대한 컬럼 단위 암호화를 지원한다. 그러나 빅데이터는 가변성이 크기 때문에 스키마를 고정할 수 없어 암복호화 과정에서 성능 저하가 발생하는 한계를 안고 있다.

로그프레소가 취득한 미국 특허 기술은 정형화된 스키마가 없는 빅데이터를 컬럼 단위로 압축·암호화할 수 있고, 분석 과정에서는 쿼리에서 필요로 하는 분석대상 컬럼만 복호화할 수 있도록 한다. 이를 통해 개인정보, 신용정보 등 기밀성이 중요한 정보를 암호화해 저장하더라도 기존 관계형 데이터베이스 대비 수십배 이상 분석 성능을 발휘하고 암복호화로 인한 성능 저하를 최소화하는 것이 특징이다.

양봉열 로그프레소 대표는 “빅데이터 원천기술을 확보하기 위해 연구개발(R&D)에 많은 투자를 해왔다”면서 “빅데이터를 안전하게 활용하기 위한 핵심 기술로 미국시장에서 특허를 취득했다는 의미가 있다”고 전했다.

그는 또 “지속적인 R&D를 통해 국내를 넘어 해외시장에 진출할 수 있는 기반을 마련했다”면서 “세계 시장에서 어깨를 나란히 할 수 있는 빅데이터 기술 경쟁력을 가질 수 있도록 앞으로도 최선을 다하겠다”고 덧붙였다.

2013년에 설립한 로그프레소는 독자 개발한 빅데이터 기술을 활용해 범용 빅데이터 분석 플랫폼 '로그프레소 엔터프라이즈', 통합로그 분석 솔루션 '로그프레소 스탠다드', 정보보호 통합 플랫폼 '로그프레소 소나'를 출시했다. 최근 업종별 전문기업과 협업을 강화해 다양한 산업으로 빅데이터 기술 공급을 확대하고 있다.

이준희기자 jhlee@etnews.com

둘러보기

더보기

[2020 상반기 인기상품]고객만족-로그프레소/통합로그 관리솔루션/로그프레소 3.0

빅데이터 전문기업 로그프레소의 통합로그 관리솔루션 '로그프레소 3.0'이 전자신문 2020년 상반기 인기상품에 선정됐다. 법과 컴플라이언스를 준수하기 위한 용도로 도입했던 통합로그 솔루션이 이제는 조직 인프라와 애플리케이션(앱)에 대한 가시성 확보를 위해 도입하는 추세로 변화하고 있다. 이런 분위기 속에서 독보적 빅데이터 핵심 기술을 보유한 로그프레소가 주목받고 있다. 코로나19 사태로 인해 최근 기업들은 가상사설망(VPN), 영상회의 서비스, 데스크톱가상화(VDI) 등 비대면 원격 근무를 지원하기 위한 솔루션을 적극 도입하고 있다. 기존 사용하던 온프레미스 솔루션을 클라우드로 전환하는 움직임도 적극 일어나고 있다. 이런 변화에서 조직이 사용하는 기업 내부 인프라와 클라우드 인프라, 앱 등에 대한 통합 모니터링 및 분석이 중요한 이슈로 떠오르고 있다. 로그프레소는 정보기술(IT) 인프라에서 발생하는 다양한 데이터 수집·저장·분석·시각화에 이르는 전체 과정을 단일 엔진으로 처리할 수 있는 실시간 빅데이터 솔루션이다. 각종 컴플라이언스를 만족시키는 것부터 효과적이고 신속한 보안 침해사고 분석, 데이터 위·변조 방지 등 통합로그 관리체계를 지원한다. 로그프레소는 수천만 건의 이벤트를 실시간으로 분석한다. 2013년 첫 버전이 발표된 로그프레소는 금융, 통신, 공공 등 각종 산업 분야에 걸쳐 응용 영역을 넓혀 왔다. 컴플라이언스 준수, 서비스 품질데이터 실시간 분석, 개인정보 유출 탐지, 하루 20테라바이트에 이르는 통신 로그 분석까지 다양한 목적으로 활용됐다. 한 기업과 소비자간 거래(B2C) 마켓플레이스 업체는 로그프레소를 활용해 전국 인터넷데이터센터(IDC)에서 발생하는 로그에 대해 원본 로그 통합 관리, 위·변조 방지 암호화 저장을 수행해 다양한 컴플라이언스 이슈를 해결했다. 관세청은 로그프레소를 도입해 개인정보를 다루는 모든 시스템 업무 로그와 엔드포인트 보안솔루션에서 발생하는 각종 로그를 실시간 수집·분석하는 체계를 마련했다. 로그프레소는 임시 데이터를 남기지 않고 수집과 동시에 실시간으로 데이터를 암호화해 개인정보 관련 로그 데이터를 안전하게 저장한다. 이 솔루션은 SK인포섹, 지니언스, 엑스게이트, RSA 등 국내외 다양한 보안 벤더와 직접 협력했다. 깊이 있는 보안 로그 분석이 가능하다. 구글 클라우드 플랫폼(GCP), 아마존 웹 서비스(AWS), 오피스(Office) 365 등 각종 클라우드 인프라, 서비스 등 로그를 한곳에서 통합 분석할 수 있다. 다른 통합 로그 관리솔루션과 확실한 차별점으로 꼽힌다. 이 솔루션은 올해 2월 정보보안 전문 기업 아이티윈과 조달 총판 계약을 체결했다. 올해는 지난해보다 크게 성장한 조달 쇼핑몰 판매 실적을 거둘 것으로 기대되고 있다. 로그프레소 조달 사업을 총괄하는 구동언 상무이사는 “차별화한 빅데이터 기술 기반으로 언택트 시대에 요구되는 통합로그관리, 빅데이터 플랫폼 수요에 대응하겠다”고 말했다. 박소라기자 srpark@etnews.com [https://www.etnews.com/20200618000262](https://www.etnews.com/20200618000262)

2020-06-23

[차세대 보안관제②] 모든 환경서 위협 가시성 제공해야

[데이터넷] 보안관제조직은 증가하는 보안 시스템에서 발생하는 이벤트를 관리하기위해 ESM, RMS, TMS 등을 사용해왔으며, 2010년 경부터 SIEM 도입에 속도를 내기 시작했다. SIEM은 보안 시스템에서 발생한 로그를 수집·분석해 위협을 탐지한다. 방대한 로그를 분석해야 하기 때문에 비정형 데이터에 대한 고속 분석 성능이 요구됐으며, 빅데이터 처리에 강점이 있는 솔루션도 SIEM 시장에 뛰어들었다. 초기 SIEM은 실시간 위협 탐지가 아니라 발생한 위협을 조사하는데 필요한 증거를 수집하기 위해 사용됐다. 그래서 빅데이터 기반 검색 기술이 뛰어난 기업들 도 주목을 받아왔는데, 실시간 탐지와 대응, 사이버 보안에 대한 노하우가 부족하다는 한계를 갖고 있다. 공격 유형과 방어 방법에 대한 상세한 시나리오와 탐지 경보를 울리는데 있어 필요한 임계치 설정, 위협 우선 순위를 매기고 관리자에게 경보를 울리는 수준을 정하 는 등의 위협 대응 기능이 충분하지 않았다. 황원섭 마이크로포커스코리아 부장은 “현재 관제조직에서 사용하는 SIEM은 대부분 SIM 수준을 넘지 못하고 있다. 로그를 디스크에 저장한 후 분석하는 방식으로, 실시간 경보를 스케줄 쿼리로 구현해 실시간 보안위협을 효과적으로 탐지·분석·대응하지 못한다”고 지적했다. 단일 플랫폼서 완벽한 보안 가시성 제공 기존 보안관제의 한계를 해결하는 방법으로 통합, 지능형 분석, 위협 인텔리전스가 제안된다. 발생하는 모든 이벤트를 통합 플랫폼을 통해 연계분석하며, 발생한 모든 행위에서 정밀하게 이상행위를 찾아내고, 위협 인텔리전스 연동, SOAR를 통한 자동화된 대응까지 가능해야 한다. 토종 솔루션 중 ‘로그프레소’가 SIEM과 사용자 행위 분석(UBA)을 통합시킨데 이어 SOAR와 포렌식까지 통합시키면서 발전해나가고 있다. 올해 하반기에는 위지윅(WYSIWYG) 방식의 플레이북 편집기와 워크플로우 엔진을 통합시킬 예정이다. 로그프레소는 통합 로그관리 솔루션 ‘로그프레소 스탠다드’, 미션 크리티컬 환경을 위한 ‘로그프레소 엔터프라이즈’, 정보보호 통합 플랫폼 ‘소나(SONAR)’로 구성되며, 국민은행, 부산은행을 비롯한 금융 시장에서 호평을 받고 있다. 이외에도 공공·엔터프라이즈 등 다양한 산업군에 공급돼 시장 점유율을 높이고 있다. 로그프레소는 분석과 고속 배치 분석을 유기적으로 통합했으며, 통합로그, 외부침해관제, 이상징후탐지, 이상금융거래 등을 단일 플랫폼으로 지원해 완전한 가시성과 위협 분석, 운영과 유지보수의 편의성을 제공 한다. 클라우드, 애플리케이션, 사용자 행위 분석 등 모든 영역으로 확대된 통합 분석체계를 제공하며, 하루 1TB, 수십종, 수백대의 시스템을 실시간 통합분석 한다. ![▲로그프레소 정보보호 통합 플랫폼](/media/ko/2020-07-03-next-generation-siem-observability/preview.png) 또한 현장에서 적용 가능한 SOAR 기능을 지원, 위협·장애 탐지 시 티켓이 자동으로 등록돼 관제요원의 분석 대응을 원활하게 한다. 기업·기관에서 사용하는 다양한 앱을 지원하며, AI·머신러닝 알고리즘을 자체 개발해 쿼리로 내장해 실제 관제 현장에서 효과가 검증 된 위협 헌팅 기술을 제공한다. 구동언 로그프레소 상무는 “전통적인 SIEM은 자산, 취약점, 위협 인텔리전스를 수작업으로 관리하거나 자사 인텔리전스·취약점 스캐너만 연동돼 활용이 제한적이다. 클라우드 전환으로 IT 복잡도가 크게 증가하는 상황에서 기존의 SIEM은 맞지 않으며, 온프레미스·클라우드 전반에서 로그 수집과 저장, 분석, 탐지, 대응 까지 완전히 통합돼야 한다”며 “로그프레소 플랫폼은 강력한 빅데이터 원천 기술과 앱 확장성으로 최고의 단 위 보안시스템을 효과적으로 오케스트레이션하는 보 안 운영의 기반이 될 것”이라고 말했다. 로그관리 시장에서는 와치텍이 ‘IT 관리자를 위 한 자율운영 관리시스템’을 표방하며 시장 개척에 나서 주목된다. 와치텍은 로그 관리를 위한 ‘와치로그 (WatchLog)’, 인프라 관리를 위한 ‘와치올(Watch All)’로 구성된다. 관리자가 전문 지식이 없어도 자율 적으로 운영하며, 로그 데이터에 대한 높은 수준의 시 각화를 제공해 관리 용이성을 높인다. 임주형 와치텍 이사는 “와치텍은 자율운영 시나리오 분석 외 다양한 자율운영 기능을 선보이고 있으며, 빠르고 안정적인 빅데이터 기술로 고객의 대규모 인 프라를 관리할 수 있다는 장점을 적극 살리고 있다”며 “관리자의 업무를 줄이고 중대한 위협 이벤트를 놓치 지 않도록 지원하는 자율운영 로그 분석 기술을 통해 보안관리 시스템을 업그레이드 할 것을 제안한다”고 밝혔다. [http://www.datanet.co.kr/news/articleView.html?idxno=147815](http://www.datanet.co.kr/news/articleView.html?idxno=147815)

2020-07-03

로그프레소, AI 기반 SOAR 기술 특허 등록

[데이터넷] 로그프레소(대표 양봉열)는 AI 기반 SOAR 기술 특허를 등록했다고 18일 밝혔다. 이 특허는 보안 담당자의 의사결정을 학습하여 AI 모델을 생성하고 이를 기반으로 위협 탐지, 분석, 대응의 전 과정을 완전히 자동화하는 데 목적을 두고 있다. 로그프레소는 본 특허를 SOAR 플랫폼인 ‘로그프레소 마에스트로(Logpresso Maestro)’에 적용할 계획이다. 기업에 도입되는 단위 보안시스템의 유형과 수량이 늘어나고 5G 초연결 시대에 진입하면서 보안 로그와 경보가 급격히 증가하고 있다. 수집, 저장, 분석, 탐지는 AI·빅데이터 기반 플랫폼에서 지원되지만, 위협 탐지 이후의 대응 조치는 수작업으로 진행되기 때문에 보안 담당자의 업무 부담이 과중해지는 문제가 있다. SOAR는 API를 통해 각종 위협 인텔리전스, 네트워크 보안 장비, 엔드포인트 솔루션 등을 연동하여 자동화함으로써 단순 반복적인 업무를 줄여준다. 그러나 IP 차단 등 중요한 의사결정은 장애 발생 가능성 등으로 인해 여전히 수작업으로 남아 있으며 이는 보안 운영 자동화의 효율이 극대화되지 못하는 요인으로 작용한다. 로그프레소의 특허 기술은 플레이북 수행 과정에서 취합된 정보를 기반으로 보안 담당자에게 승인을 요청할 때 플레이북에서 취합된 변수와 의사결정 결과의 쌍을 기록하며, 이를 바탕으로 AI 의사결정 모델을 생성하여 보안 담당자의 개입 없이 플레이북의 모든 과정이 완전히 자동화하므로 분석 및 대응 속도가 극대화된다. 양봉열 로그프레소 대표는 “이번 특허 기술을 통해 보안 운영 초자동화의 새로운 전기를 마련했다”며 “지속적인 기술 개발을 통해 보안 운영 효율을 더욱 극대화하겠다”고 말했다. [http://www.datanet.co.kr/news/articleView.html?idxno=157330](http://www.datanet.co.kr/news/articleView.html?idxno=157330)

2021-03-18