언어 선택

AhnLab SOAR

SOC 자동화를 위한 최고의 선택

AhnLab SOAR는 안랩의 오랜 보안 관제 노하우를 집약하여 표준화된 플레이북과 다양한 솔루션 연동을 통해 진일보한 보안 운영을 구현합니다.

Why AhnLab SOAR

자동화를 통한 보안 효율성 확보

위협 대응 퀄리티 향상

수십 년간 축적된 안랩의 보안 운영 노하우가 담긴 위협 대응 시나리오를 기반으로 다양한 플레이북을 제공하여 전반적인 위협 대응의 퀄리티를 향상시킵니다. 기본적으로, 표준화된 플레이북을 제공하며 고객사 별로 업무에 최적화된 플레이북 재생산도 가능합니다.

01

관제 노하우가 집약된 SOAR

AhnLab SOAR는 기본적인 SOAR 기능 뿐만 아니라 티켓 처리, 분석 등 기존 관제 환경에 바로 적용할 수 있는 다양한 기능을 제공합니다.

02

머신러닝을 통한 의사결정 지원

AhnLab SOAR는 머신러닝 기반 분석 모듈을 통해 위협 요소 자동 식별 및 식별된 위협에 대한 자동화된 추론을 가능하게 합니다. 또한, 유사 위협의 그룹핑 및 정오탐 분석 자동화로 고객이 보안에 대한 정확한 의사결정을 내릴 수 있도록 기여합니다.

03

주요기능

안랩의 기술과 노하우가 집약된 플레이북

보안 오케스트레이션

AhnLab SOAR는 위협 대응 프로세스에 속해 있는 각각의 태스크(Task)를 조절해 업무 수행을 최적화합니다. 또한, SIEM, 로그관리 시스템, 보안 솔루션, 업무지원 시스템 등 여러 보안 및 비보안 솔루션들과의 연동을 통해 대응 역량을 극대화합니다.

이벤트와 대응
프로세스 간 매칭

AhnLab SOAR는 발생한 이벤트에 해당되는 대응 프로세스를 자동으로 매칭해줍니다. 또한, 케이스 유형에 따른 필수 수행 플레이북과 케이스와 플레이북의 테넌트(Tenant) 및 레이블(Label) 정보를 매칭 시켜주는 기능도 갖추고 있습니다.

플레이북을 통한
자동화

추상적인 개념의 워크플로우를 구체화하고 태스크 별로 정의하여 플레이북을 제공합니다. 재사용성이 높은 태스크는 안랩의 보안 관제 노하우가 적용된 ‘Built-in Playbook’도 제공하며, 사용자가 파이썬, 자바스크립트로 항목을 추가할 수 있습니다.

케이스 관리

실행 중인 모든 케이스 처리가 완료될 때까지 진행 상황을 관리할 수 있습니다. 상세 화면을 통해 진행 상태, 처리 시간, 유형별 위험도 현황 리스트 등을 실시간으로 제공하며, 동일 유형의 이벤트는 설정 조건에 따라 하나의 케이스로 축약해 작업을 최소화할 수 있습니다.

대시보드

최적화된 업무 처리와 의사 결정

2401108970507342.jpg

AhnLab SOAR는 대시보드에 하이차트(Highchart), 동적 레이아웃 등을 적용해 실시간 처리 현황 및 시스템 정보를 한눈에 식별할 수 있는 공용∙개인별 대시보드를 제공합니다. 의사결정을 지원하는 공용 대시보드의 콘텐츠는 업무 종류별 현황, 조직별 업무 현황, 처리 시간, 공격자, 피해자, 공격 종류 등이 포함되며 위젯으로 구성해 사용자가 정의할 수 있습니다.

개인 대시보드의 경우, 개인이 처리한 업무, 처리 중인 업무 및 일정이 등록된 예약 작업 등 할당된 업무와 개인에게 전달된 문의, 응답을 확인할 수 있습니다.

대시보드에서 제공하는 각각의 위젯은 쿼리를 지원하여, 사용자가 원하는 다양한 정보를 넣을 수 있습니다.

  • 공용 대시보드: 조회 기간 내 선택된 위젯의 정보
  • 개인 대시보드: 계정별 조회 조건 내 수행 내역 정보

FAQs

Frequently Asked Questions

AhnLab SOAR는 사람에 의해 수동으로 처리되던 단순 반복 업무를 자동화하고, 플레이북(Playbook) 기반의 표준화된 대응 체계로 프로세스의 가시성 및 대응 품질을 향상시킬 수 있습니다.
① 대응 시간 단축 및 신속한 의사 결정
② 대응 품질의 상향 평준화
③ 프로세스의 가시성 확보
④ 인력 운영의 효율성 확보 (단순 업무 > 분석 업무)
AhnLab SOAR는 SIEM, IPS, 방화벽, 위협 인텔리전스 플랫폼 등 과 같은 보안 솔루션 뿐만 아니라, Email, Jira, Database 등과 같은 다양한 업무 시스템과도 연동이 가능합니다.
SOAR 제품은 위협을 탐지하는 솔루션이 아니라, 탐지된 위협에 대해 표준화, 자동화된 대응 절차를 지원하는 플랫폼입니다. 그렇기 때문에 SOAR 제품을 가장 효율적으로 사용하기 위해서는 SIEM이 필요합니다. 만약 SIEM이 없는 경우에는 통합 로그와 같은 매니지먼트 솔루션이 필요합니다.
구현을 위해 고려해야 할 부분은 다음과 같습니다.
1) 조직의 업무 프로세스가 명확하게 정의되어야 한다
2) 모든 업무의 자동화 적용은 불가하기에 자동화 적용 대상을 고려해야 하고 자동화에 대한 리스크도 고려 필요
3) 1, 2의 부수적인 업무로 사용 중인 솔루션 및 자산에 대한 식별 필요
4) Playbook에 대한 지속적인 유지가 필요하기에 도입 후 운영 방안에 대한 고려 필요
AhnLab SOAR Basic은 기존의 SOAR와는 다르게 별도의 SIEM이나 구축이 필요 없이 안랩 제품 간 연동 및 내장된 전용 플레이북을 통해 위협에 대한 통합 대응 및 운영의 자동화를 제공하는 플랫폼입니다. AhnLab SOAR Basic은 안랩 제품을 활용한 전용 플레이북을 탑재하여 동작하는 방식이기 때문에, 안랩 제품과의 연동만 지원합니다. 써드 파티 솔루션과 연동이 필요한 경우에는 AhnLab SOAR 제품을 이용해야 합니다.