2024-04-20 02:40 (토)
비트디펜더, 기업용 클라우드 솔루션 ‘그라비티존’ 업데이트 실시
상태바
비트디펜더, 기업용 클라우드 솔루션 ‘그라비티존’ 업데이트 실시
  • 길민권 기자
  • 승인 2020.11.25 17:54
이 기사를 공유합니다

비트디펜더가 기업용 클라우드 솔루션 ‘그라비티존’ 포트폴리오의 기능과 성능이 대폭 강화된 정기 업데이트를 실시했다고 밝혔다. 비트디펜더코리아는 암호화, 경량화, 모듈 개선, 트래픽 및 취약점 분석 등 기능이 개선된 그라비티존 솔루션을 기반으로 기업 고객 확보에도 적극 나선다는 전략이다.

비트디펜더의 그라비티존 제품군은 전세계적인 Covid-19 펜데믹으로 유발된 비대면 시대를 맞이해 빠르게 증가하고 있는 원격근무 환경에 대응하기 위해 지난 7월 출시된 보안 솔루션이다.

그라비티존 제품군은 ◇편리한 보호 기능을 원하는 중소기업용 비즈니스 시큐리티 ◇종합적인 보호를 원하는 중소중견기업용 어드벤스드 비즈니스 시큐리티 ◇정교한 위협을 적극적으로 보호하기를 원하는 기업용 엘리트 시큐리티 ◇차세대 엔드포인트 보호 플랫폼과 EDR(엔드포인트 탐지 및 대응)을 원하는 엘리트 차세대 엔드포인트 보호 플랫폼, EDR 기능까지 원하는 울트라 시큐리티 ◇가상화와 데이터센터를 구축하고 있는 대기업용 엔터프라이즈 시큐리티로 구성돼 있다.

비트디펜더가 제공하는 클라우드 방식의 엔드포인트 중앙관리 서버와 콘솔은 전통적인 방식의 구축형 보안 솔루션과 달리 기업의 SOC(Security Operation Center) 조직이나 보안 관리자가 백엔드 서버를 구성하고 설치해야하는 번거로움과 하드웨어 및 소프트웨어 구축 비용이 필요치 않다.

비트디펜더의 클라우드 중앙관리 서버와 콘솔은 아마존 클라우드 서비스(AWS)를 통해 제공되며, 보안 서비스 인프라를 연중 무휴 최신 상태로 유지하기 때문에 보안 상태를 매번 확인해야 하는 번거로움 없이 최신의 보안 인프라를 안전하게 유지할 수 있다.

또한, 보안 관리자는 인터넷이 가능한 어느 장소에서나 클라우드 웹 콘솔에 로그인해 보호 대상 등록, 보안 상태 평가, 원격 검사 또는 보고서 생성 등 같은 기업 보안에 필요한 모든 작업이 가능하다.

비트디펜더 그라비티존 솔루션은 30개 이상의 보호 레이어, 행위 기반 엔진, 글로벌 인텔리전스 등을 통해 일관된 보호 성능을 제공한다. 이번에 실시된 정기 업데이트에는 랜섬웨어 암호화 복구, 독립형 EDR 솔루션, 네트워크 트래픽 분석 기능이 결합된 XDR(다계층 탐지 및 대응) 솔루션 등이 새롭게 추가했다. 업데이트의 주요 업데이트 내용은 다음과 같다.

◇ 랜섬웨어 암호화 복구

비트디펜더의 멀티-레이어 랜섬웨어 탐지 기능을 통해 공격이 감지되면 고유의 사전 탐지 알고리즘으로 파일을 차단하고, 이미 암호화된 파일이 존재하는 경우 대상 파일을 자동으로 복구한다.

◇ 경량화된 독립형 EDR 솔루션

낮은 시스템 리소스만으로 운영이 가능해 타사의 엔드포인트 보호 솔루션과도 함께 사용이 가능한 머신러닝 및 클라우드 스캔 기반의 EDR을 제공한다. EDR 모듈에는 엔드포인트 탐지 및 대응, 파일리스 공격 보호, 에뮬레이터 기반 실행 탐지, 샌드박스 파일 분석기, 엔드포인트 취약점 분석 및 위험관리 도구가 탑재돼 있다.

◇ 기존 EDR 모듈 개선

새로운 사용자 지정 탐지 규칙 생성 기능을 추가해 EDR의 이벤트 경고 발생 및 사고 트리거 기능을 강화함으로써 공격 초기 단계의 침해를 보다 쉽게 방어할 수 있다.

◇ 경량화 EDR 모듈에 네트워크 트래픽 분석 기능이 결합된 XDR 솔루션

기존 EDR의 엔드포인트 기반 위협 탐지 기능에 네트워크 트래픽 분석 기술을 확장해 엔드포인트, 네트워크 또는 클라우드 등 인프라에서 발생하는 지능형 위협을 능동적으로 대응할 수 있다. 아울러 새롭게 적용된 UI를 통해 네트워크 내에서 발생되는 복잡한 공격의 모든 이벤트를 타임라인 기반으로 쉽게 확인하고, 조사 및 대응도 가능하다.

◇ 취약점 분석 도구 기능 개선

엔드포인트에서 이미 발견된 CVE(정보 보안 취약점 표준코드)를 고려해 회사의 정확한 위험 스코어 측정 향상 및 가장 취약한 사용자를 식별할 수 있는 위젯을 추가했다.

비트디펜더코리아의 함경호 수석연구원은 “비트디펜더 그라비티존 솔루션은 차세대 EPP(엔드포인트 보안 플랫폼)를 EDR과 통합하는 통합 엔터프라이즈 보안 플랫폼으로 패치 관리, 웹 보호, 엔드포인트의 설정 오류를 자동으로 수정하는 위험 관리 기능을 통해 공격 표면을 감소시키고, 전체 디스크를 암호화해 데이터를 보호한다”라며 “알려지지 않은 위협 요소나 공격을 머신 러닝, 실시간 프로세스 검사 및 샌드박스로 사전 또는 실행 중 탐지 기능을 제공하고, EDR을 통해 실행 후 탐지, 조사 및 대응할 수 있도록 지원한다. 사용자는 동급 최고의 보호 성능과 스마트하고 효과적인 사고 대응, 시각화, 보고서 및 대시보드로 최고의 보안 가시성을 확보할 수 있다. 비트디펜더 코리아는 이번 업데이트 된 그래비티 솔루션을 통해 기업 고객 확보에 적극적으로 나설 것이다”라고 말했다.

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★