본문 바로가기
Dim영역

SK C&C, 빅데이터 기반 실시간 해킹탐지·대응 플랫폼 개발

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 김영식 기자]SK C&C가 실시간 로그 데이터 분석으로 해킹을 탐지할 수 있는 빅데이터 기반 통합보안로그분석 플랫폼을 개발했다.

8일 SK C&C에 따르면 이 플랫폼은 국내 최초로 트위터 스톰(트위터의 오픈소스 소프트웨어로, 대용량 데이터를 실시간으로 분석 가능), 하둡(대량의 자료를 분산환경에서 병렬로 처리할 수 있는 자유 자바 소프트웨어 프레임워크)등 공개 S/W를 기반으로 한 보안로그분석 시스템이다. 그간 SK C&C가 축적한 빅데이터 기술역량에 보안전문 자회사 인포섹의 역량을 결합했다.
SK C&C는 실제 인포섹이 관제를 담당하는 1800여개 사이트의 한달 데이터 약 150억건(3테라바이트)를 대상으로 해킹 탐지·검색·추적 등 보안 전반에 걸친 성능 테스트도 완료했다.

기존의 상용 플랫폼은 로그 데이터를 별도로 분류·저장·분석 프로세스를 거쳐야 하기에 보통 해킹을 탐지하기까지 수초에서 분단위의 시간이 소요된다. SK C&C의 통합 플랫폼은 실시간 데이터 처리를 통해 해킹 탐지 시간을 단축하고 탐지 정확도도 향상됐으며, 해킹 검색 추적 시간도 크게 줄였다.별도로 데이터를 저장하는 프로세스 없이 실시간(스트리밍) 로그 데이터를 분석해 해킹 탐지도 실시간으로 할 수 있게 된 것이다.

대부분의 회사들이 데이터의 양적 증가로 인해 IDS(침입탐지시스템), 방화벽 등 보안 시스템의 로그를 개별적으로 분석하는데 반해, 빅데이터 기반 기술을 적용하여 다수 기종간의 상관 분석을 실시했다. 이에 따라 기존의 개별 분석에서는 파악이 곤란했던 해킹 이상 징후까지 탐지가 가능해졌다. 또 해킹 징후 발견 후 이루어지는 해킹 검색·추적(IP, 해킹 시간)을 빅데이터 기술을 통해 시간을 크게 단축시켰다. 테스트 결과 3TB짜리 데이터를 검색하는 시간이 4초 이내일 정도다.
이외에도 플랫폼을 공개소프트웨어 기반으로 개발함으로써 향후 상용화시 소프트웨어 라이선스 비용 절감, 특정 벤더에 대한 종속성 탈피, 개방성에 기반한 IT경쟁력 제고 등 다양한 효과를 거둘 수 있을 것으로 기대된다고 SK C&C는 설명했다.

이병송 SK C&C CV혁신사업부문장은 “앞으로도 그 동안 축적된 빅데이터 분석 역량을 바탕으로 보안 분야 뿐 아니라 다양한 산업분야에 걸쳐 맞춤형 서비스·솔루션을 만들어 갈 것”이라고 말했다.



김영식 기자 grad@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?" ‘하이브 막내딸’ 아일릿, K팝 최초 데뷔곡 빌보드 핫 100 진입

    #국내이슈

  • "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복" '세상에 없는' 미모 뽑는다…세계 최초로 열리는 AI 미인대회

    #해외이슈

  • [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다. [포토] 황사 극심, 뿌연 도심

    #포토PICK

  • 매끈한 뒷태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시 게걸음 주행하고 제자리 도는 車, 국내 첫선

    #CAR라이프

  • [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막 [뉴스속 용어]韓 출산율 쇼크 부른 ‘차일드 페널티’

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼