로그프레소, 클라우드 보안관제 센터 구축

클라우드 SIEM 전문기업 로그프레소(대표 양봉열)가 사무실을 확장 이전하면서 클라우드 보안관제 센터를 구축했다고 29일 밝혔다.



로그프레소 보안관제 센터는 자체 보안관제와 위협 인텔리전스 서비스를 수행한다. 자체 보안관제는 로그프레소 클라우드 SaaS 인프라와 사이버 위협 인텔리전스 서비스에 관련된 IT 체계의 보안 및 안정성을 유지하는 것을 목표로 한다. 사이버 위협 인텔리전스 서비스는 신규 침해지표를 24시간 자동으로 공급하고, 다크웹 등을 통해 유출된 크리덴셜 데이터를 분석해 신규 크리덴셜 유출 발생 시 고객사에 보고한다.

양봉열 로그프레소 대표는 “중단 없는 모니터링과 분석으로 사이버 공격에 신속하게 대응하고, 유의미한 정보를 공유해 침해사고를 미연에 방지하는 보안관제 센터의 역할을 성실하게 수행할 것”이라며 “좋은 환경을 만들어 직원에게 행복을 주는 기업, 고객에게 만족을 주는 기업으로 성장하겠다”고 전했다.



한편 로그프레소는 전직원 자율 재택근무 방식을 채택한 가족친화인증 우수기업으로, 사무 공간은 유연한 근무 환경에 맞추어 모바일 형식으로 설계했다. 직원과 방문 고객들이 자유롭게 소통할 수 있는 쾌적한 라운지 공간과 5개의 회의실 및 폰부스 등을 마련해 업무의 효율성을 제고할 수 있도록 구성했다.

로그프레소는 2013년 설립 이후 사이버 보안, IT운영관리, 이상거래탐지 등 다양한 분야에 SecOps 플랫폼 기술을 공급해왔다. 올해로 설립 11주년을 맞이하는 로그프레소는 클라우드 SIEM 분야에서 독보적인 위치로 국내외 시장과 기술을 선도하고 있다.

기사 원문 보기

둘러보기

더보기

로그프레소·샌즈랩, ‘AI 기반 차세대 XDR’ 개발 맞손

샌즈랩(대표 김기홍)과 로그프레소(대표 양봉열)가 ‘AI 기반 차세대 XDR’ 개발을 위한 업무 협약(MOU)을 체결했다고 13일 밝혔다. 양사는 샌즈랩의 보안 위협 탐지를 위한 AI 기술과 로그프레소의 SIEM/SOAR 기반 기술을 네이티브 XDR 수준으로 통합할 예정이다. 구체적으로 ▲차세대 AI 기반 XDR 개발을 위한 협력 관계 구축 ▲XDR 개발을 위한 지속적인 기술 교류 및 상호 연동 방안 도출 ▲XDR 시장 확대를 위한 공동 마케팅 등을 위해 협력한다. <br> <br> <center><img src="/media/ko/2024-08-21-MOU/MOU.png" width = 600></center> <br> <br> 샌즈랩은 AI 기술을 기반 사이버 위협 인텔리전스 플랫폼 ‘CTX’로, 공격자 중심의 광범위한 분석 정보를 생성하고 있다. 공격자가 사용하는 침해 지표(IoC)에 대해 자체 AI 모델을 활용해 분석을 수행하고 위협 정보를 컨텍스트화 해 보유하고 있다. 다양한 AI 모델로 악성여부 판별이나 위협을 탐지할 뿐만 아니라 실제 침해 사고 기반의 다양한 시나리오 구성이 가능한 위협 프로파일링으로 XDR 개발에 필요한 다차원 데이터 수집과 고도화된 탐지 체계를 마련할 수 있다. 로그프레소는 단일 플랫폼에서 온프레미스 뿐만 아니라 클라우드, SaaS까지 기업 전체 IT 인프라에 대한 통합적인 모니터링과 대응이 가능한 보안운영 솔루션을 제공하고 있다. 로그프레소 스토어를 통해 배포되는 수백 가지의 서드파티 앱을 이용해 다양한 보안 솔루션, 인프라, 서비스를 즉각적으로 연동할 수 있는 확장성을 자랑한다. 또한 자체 빅데이터 엔진과 스토리지 기술을 이용해 현재 보안조직이 겪고 있는 어려움을 효과적으로 해결하고 있다. 양사는 한국인터넷진흥원(KISA)의 ‘사이버보안 AI 데이터셋 구축 및 활용 강화’ 사업을 함께 수행하며 각 사의 기술 성능과 실효성을 검증하고 있다. 김기홍 샌즈랩 대표는 “미래 사이버 보안 시장은 XDR 시장이 될 것이라는 양사의 방향성이 일치했다”며 “로그프레소의 독보적인 플랫폼을 바탕으로 지속적인 기술 교류를 통해 미래 사이버 보안 환경에 효과적으로 대응할 수 있는 시장의 목소리가 제대로 반영된 제품을 개발하기 위해 최선을 다할 것”이라고 밝혔다. 양봉열 로그프레소 대표는 “양사의 혁신적인 기술이 XDR이라는 공통분모로 가장 큰 시너지를 낼 수 있음을 확인했다”며 “샌즈랩의 사이버보안 특화 AI 기술과 결합해 미래 사이버 보안 시장을 대표하는 차세대 보안 플랫폼을 선보이겠다”고 말했다. <br> <br> ​[기사 원문 보기](https://www.datanet.co.kr/news/articleView.html?idxno=195715)<br>

2024-08-21

로그프레소-WhoisXML API, 사이버 위협 탐지 분야 협력...공동 시장 확대

클라우드 SIEM 전문기업 로그프레소(대표 양봉열)가 사이버 인텔리전스 분야의 글로벌 기업 WhoisXML API와 사이버 위협 탐지 분야에서 협력을 약속하고 공동으로 시장 공략에 나선다고 7일 밝혔다.<br> <br> <center><img src = "/media/ko/2024-06-25-wxa/image.jpg" width = 700></center> <center>좌측부터 양봉열 로그프레소 대표, 조나단 장(Jonathan Zhang) WhoisXML API 대표</center> <br> 로그프레소는 CTI(Cyber Threat Intelligence) 서비스에 WhoisXML API가 제공하는 위협 도메인 데이터 피드를 적용할 예정이다. 양사는 피싱 도메인에 대한 탐지와 브랜드 보호 서비스 분야에서 협업을 진행하며 양사 간의 기술과 정보를 교류해 동반 성장을 추진한다. WhoisXML API는 2010년 설립된 사이버 인텔리전스 데이터를 제공하는 기업으로 미국 캘리포니아에 본사를 두고 있다. MSSP(관리형 보안 서비스 제공업체), SOC(보안 운영 센터), 포춘 1000대 기업, 정부 기관 등에 도메인, IP, DNS 인텔리전스와 관련 모니터링 도구를 공급하며 글로벌 No.1 기업으로 인정받았다. 특히 WhoisXML API가 제공하는 데이터 피드는 SIEM(보안 정보 및 이벤트 관리), SOAR(보안 오케스트레이션 및 자동화 솔루션), ASM(공격 표면 관리) 등의 보안 플랫폼의 기능을 더욱 증대시키고 TDR(위협 탐지 및 대응), TPRM(써드파티 위험성 관리), IAM(사용자 ID 및 액세스 관리) 및 기타 사이버 보안 프로세스를 구축하는데 기여하고 있다. 이번 협력으로 로그프레소 고객은 로그프레소 스토어에서 WhoisXML API의 앱을 다운로드 받아 설치할 수 있게 됐다. 도메인 이력정보, DNS 이력정보 등 다양한 피드를 즉각 활용해 최신 사이버 위협을 탐지할 수 있다. 한국에서 WhoisXML API 피드를 구매한 고객은 로그프레소에서 전문적인 기술 지원을 받게 된다. <center><img src = "/media/ko/2024-06-25-wxa/image2.png" width = 700></center> <center>로그프레소 스토어에서 제공하고 있는 WhoisXML API 앱</center> <br> 조나단 장 WhoisXML API 대표는 "로그프레소는 혁신적인 보안 운영 플랫폼 벤더로 글로벌 시장에서도 인정받고 있다"며 "이번 협력은 두 기업의 역량을 모아 진화하는 사이버 공격으로부터 조직의 정보자산을 효과적으로 보호할 수 있는 데이터 제공의 기회가 될 것이다"라고 밝혔다. 양봉열 로그프레소 대표는 “WhoisXML API는 도메인과 DNS, IP 등 인터넷 인프라에 특화된 인텔리전스를 제공하는 최고의 기업”이라며 “양사의 협업으로 고도화되는 사이버 위협을 신속하게 탐지하고 대응할 수 있는 다양한 해결 방안을 제시할 것”이라고 전했다. 로그프레소와 WhoisXML API는 급속도로 변화하는 ICT 환경과 고도화되는 보안 위협에서도 지능적으로 해결할 수 있는 방안을 마련하는 한편, 고객의 정보 자산을 보호하고 안전하게 사업을 영위할 수 있도록 적극 지원할 계획이다. <br> <br> [기사 원문 보기](https://www.dailysecu.com/news/articleView.html?idxno=156614)<br> [WhoisXML API 앱 확인하기](https://logpresso.store/ko/apps/whoisxmlapi)

2024-06-25