닫기

글로벌이코노믹

SK쉴더스, EDR 특화 위협탐지 대응 서비스 확대

글로벌이코노믹

SK쉴더스, EDR 특화 위협탐지 대응 서비스 확대

SK쉴더스 사이버 관제센터.이미지 확대보기
SK쉴더스 사이버 관제센터.
SK쉴더스가 EDR에 특화된 위협 탐지 대응(MDR) 서비스 확대에 나선다고 16일 밝혔다. 지난달 서비스를 출시한 SK쉴더스는 출시한 EDR 관제·운영, 위협헌팅, 침해흔적 조사, 보안 체계 구축 등을 통합적으로 선보인다.

최근 도입이 확산되고 있는 EDR(엔드포인트 침입 탐지 및 대응)은 PC, 서버 등 엔드포인트에서 발생하는 보안 위협에 대한 선제적인 탐지와 대응을 제공하는 솔루션이다. 외부에서의 공격 시도가 EDR에 한 번 포착되면 이 공격에 쓰인 해킹 기법, 지표 등을 전문가가 종합적으로 분석해 실제 위협인지 판단하는 과정이 요구된다.

먼저 기업의 환경에 맞춰 24시간 365일 EDR 운영관리, 관제 서비스를 제공한다. 이후, 위협 경로, 공격 유형, 위험도 등을 다각도로 분석해 공격 단계별 대응 방안을 수립한다. 특히 SK쉴더스 침해사고전문대응팀인 'Top-CERT'가 실제 사고 현장에서 추출한 침해사고지표(IoC), 해킹 기법 등을 반영해 선제적인 위협 판별과 체계적인 대응이 가능하다.

또 △위협 탐지 대응(MDR) 긴급 분석 보고서 △악성 IP·URL 등의 SK쉴더스가 분석한 침해사고지표(IoC) 정보 제공 △사고 발생 시 Top-CERT 투입 등 기업의 보안 역량 강화에 초점을 맞춰 서비스를 제공한다. EDR 솔루션과 타 보안장비까지 영역을 확장하여 선제적으로 탐지하고 대응할 수 있는 XDR(확장 탐지 및 대응) 솔루션 연동도 추진 예정이다.
한편 SK쉴더스는 숙련된 관제 운영, 전문 분석, 다양한 산업군별 레퍼런스를 바탕으로 지난 해 이메일 보안 관제 서비스를 출시해 다수 고객의 이메일 보안 수준을 강화한 바 있다. 이번 EDR 특화 위협 탐지 대응(MDR) 서비스까지 라인업을 갖춰, 보다 다차원적인 보안 체계 구축에 앞장선다는 목표다.


여용준 글로벌이코노믹 기자 dd0930@g-enews.com