SK쉴더스, EDR 특화 위협 탐지 대응 서비스 확대
지능형 지속 공격, 랜섬웨어 등 대비 가능
2023-02-16 09:54:49 2023-02-16 09:54:49
[뉴스토마토 유승호 기자] SK쉴더스가 랜섬웨어 공격과 지능형 지속 위협(APT) 공격을 대비할 수 있는 보안 서비스에 나섭니다.
 
SK쉴더스는 엔드포인트 침입 탐지·대응(EDR)에 특화된 위협 탐지 대응(MDR) 서비스 확대에 나선다고 16일 밝혔습니다.
 
EDR은 PC, 서버 등 엔드포인트에서 발생하는 보안 위협에 대한 선제적인 탐지와 대응을 제공하는 솔루션인데요. 빠르고 정확한 운영이 필요하기 때문에 다양한 경험을 바탕으로 한 EDR 전문 인력의 지원이 필수적입니다. 외부에서의 공격 시도가 EDR에 한 번 포착되면 이 공격에 쓰인 해킹 기법, 지표 등을 전문가가 종합적으로 분석해 실제 위협인지 판단하는 과정이 요구되기 때문입니다.
 
SK쉴더스는 기업의 환경에 맞춰 24시간 365일 EDR 운영관리, 관제 서비스를 제공합니다. 이후 위협 경로, 공격 유형, 위험도 등을 다각도로 분석해 공격 단계별 대응 방안을 수립합니다.
 
특히 SK쉴더스의 침해사고전문대응팀인 Top-CERT가 실제 사고 현장에서 추출한 침해사고지표(IoC), 해킹 기법 등을 반영해 선제적인 위협 판별과 체계적인 대응이 가능합니다.
 
또 MDR 긴급 분석 보고서, 악성 IP, URL 등의 SK쉴더스가 분석한 침해사고지표(IoC) 정보 제공, 사고 발생 시 Top-CERT 투입 등 기업의 보안 역량 강화에 초점을 맞춰 서비스를 제공하는데요. 향후 EDR 솔루션과 타 보안장비까지 영역을 확장해 선제적으로 탐지하고 대응할 수 있는 확장 탐지·대응(XDR) 솔루션 연동도 추진할 예정입니다.
 
SK쉴더스의 사이버보안 관제센터 '시큐디움 센터'. (사진=SK쉴더스)
 
한편 SK쉴더스는 숙련된 관제 운영, 전문 분석, 다양한 산업군별 레퍼런스를 바탕으로 지난 해 이메일 보안 관제 서비스를 출시해 다수 고객의 이메일 보안 수준을 강화한 바 있습니다. 이번 EDR 특화 위협 탐지 대응(MDR) 서비스까지 라인업을 갖춰, 보다 다차원적인 보안 체계 구축에 앞장선다는 목표입니다.
 
김병무 SK쉴더스 클라우드사업본부장은 “최근 랜섬웨어 공격과 지능형 지속 위협(APT) 공격이 거세지고 있어 기업에서도 보안 위협을 선제적으로 탐지하고 대응할 수 있는 시스템을 구축해야 할 시점”이라며 “EDR 솔루션을 비롯해 위협 탐지 대응 서비스는 전문가의 분석 능력이 뒷받침돼야 하는 만큼 SK쉴더스의 독보적인 보안 역량을 바탕으로 시장을 선도해 나갈 것”이라고 말했습니다.
 
유승호 기자 peter@etomato.com
 
이 기사는 뉴스토마토 보도준칙 및 윤리강령에 따라 김기성 편집국장이 최종 확인·수정했습니다.

ⓒ 맛있는 뉴스토마토, 무단 전재 - 재배포 금지

관련기사
0/300

뉴스리듬

    이 시간 주요 뉴스

      함께 볼만한 뉴스