UPDATED. 2024-04-24 18:29 (수)
빅데이터 기반 통합보안로그분석 플랫폼 개발
빅데이터 기반 통합보안로그분석 플랫폼 개발
  • 박남수 기자
  • 승인 2014.04.08 09:26
  • 댓글 0
이 기사를 공유합니다

SK C&C, 트위터 스톰·하둡 등 공개 SW 기반

SK C&C(대표 정철길)는 8일 자사의 빅데이터 기술역량에 보안 전문 자회사인 인포섹의 보안 IT 역량을 결합, 빅데이터 기반 통합보안로그분석 플랫폼을 개발했다고 8일 밝혔다.

SK C&C는 실제 인포섹이 관제를 담당하는 1800여개 사이트의 한달 데이터를 대상으로 해킹 탐지∙검색∙추적 등 보안 전반에 걸친 성능 테스트를 완료했다.

인포섹이 관제하는 1800여개 사이트의 한달 평균 데이터는 약 150억건으로 3TB에 달한다.

SK C&C의 통합보안로그분석 플랫폼은 국내 최초로 트위터 스톰, 하둡 등의 공개 S/W를 기반으로 한 보안로그분석 시스템이다.

주요 특징으로는 ▲실시간 데이터 처리를 통한 해킹 탐지 시간 단축 ▲해킹 탐지의 정확도 향상 ▲해킹 검색 추적 시간의 단축을 들 수 있다.

실시간 데이터 처리 기술은 별도로 데이터를 저장하는 프로세스 없이, 실시간(스트리밍) 로그 데이터를 분석함으로써 해킹 탐지가 실시간으로 가능해졌다.

기존의 상용 플랫폼은 로그 데이터를 별도로 분류∙저장∙분석 프로세스를 거쳐야 해 통상적으로 해킹탐지까지 수초에서 분단위의 시간이 소요된다.

현재 대부분의 회사들이 데이터의 양적 증가로 인해 침입탐지시스템(IDS), 방화벽 등 보안 시스템의 로그를 개별적으로 분석하는데 반해, 빅데이터 기반 기술을 적용하여 다수 기종간의 상관 분석을 실시했다.

이에 따라 기존의 개별 분석에서는 파악이 곤란했던 해킹 이상 징후까지 탐지가 가능해졌다.

또한 해킹 징후 발견 후 이루어지는 해킹 검색∙추적(IP, 해킹 시간)을 빅데이터 기술을 통해 3TB 데이터의 검색 시간을 4초 내로 크게 단축시켰다.

이외에도 SK C&C의 통합로그분석 플랫폼은 공개소프트웨어 기반으로 개발되어, 향후 상용화시 소프트웨어 라이선스 비용 절감, 특정 벤더에 대한 종속성 탈피, 개방성에 기반한 IT경쟁력 제고 등 다양한 효과를 거둘 수 있을 것으로 기대되고 있다.  

SK C&C 이병송 CV혁신사업부문장은 “SK C&C의 통합보안로그분석 플랫폼은 빅데이터를 기반으로 한 보안로그분석 시스템이다” 며 “SK C&C는 앞으로도 그 동안 축적된 빅데이터 분석 역량을 바탕으로 보안 분야 뿐 아니라 다양한 산업분야에 걸쳐 맞춤형 서비스∙솔루션을 만들어 갈 것”이라고 말했다.

클릭

트위터 스톰 : 트위터의 오픈소스 소프트웨어로, 대용량 데이터를 실시간으로 분석할 수 있게 해주는 기술이다. 하둡이 배치 분석에 특화된 대용량 분산 처리 시스템이라면 스톰은 실시간 분석에 특화된 분석처리 시스템이다.

하둡 : 대량의 자료를 처리할 수 있는 큰 컴퓨터 클러스터에서 동작하는 분산 응용 프로그램을 지원하는 자유 자바 소프트웨어 프레임워크임. 하둡의 특징은 대량의 자료를 분산환경에서 병렬로 처리할 수 있는 시스템이라고 할 수 있다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-24
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트