트렌드마이크로, 클라우드 보안에 XDR 서비스 제공해 클라우드 환경에 대한 위협 대응 강화
비전 원을 통해 보안 리소스를 전문적으로 운영함으로써 효율성 극대화 가능해
클라우드 보안 솔루션의 선두주자인 트렌드마이크로(지사장 김진광)는 기업의 클라우드 환경까지 확장된 위협 가시성과 대응을 제공하는 확장형 위협 방어 플랫폼 ‘트렌드마이크로 비전 원(Trend Micro Vision One)’을 발표했다. 비전 원은 기존 트렌드마이크로 XDR에 트렌드마이크로 클라우드 원(Trend Micro Cloud One)을 통합해 기업의 하이브리드 및 멀티 클라우드 환경에서 모든 레이어에 대해 인사이트를 제공하고 위협 탐지와 대응을 강화했다.
새롭게 확장된 새로운 플랫폼인 트렌드마이크로 비전 원은 과부하된 보안 알람 및 리소스 제약을 관리해 보안 팀이 더 많은 정보를 식별하고 신속하게 대응할 수 있도록 지원한다. 트렌드마이크로 비전 원은 이메일, 엔드 포인트, 서버, 클라우드 워크로드 및 네트워크에서 통합 보안 관리 서비스를 제공할 수 있는 최초의 솔루션으로 기업의 클라우드 환경까지 위협 관리를 확장한 서비스다.
기업은 보안 운영 센터 및 보안 운영팀과 운용 여부와는 별개로 사일로화된 툴, 분산된 경고 및 더욱 정교해진 위협 문제를 직면하고 있다. 트렌드마이크로는 지난 2019년에 출시한 업계 최초의 XDR 솔루션을 통해 수백 개의 조직이 지난 전체 IT 환경의 경고 알람을 상관관계를 분석 및 탐석해 사이버 위협 요소를 식별하고 관리할 수 있도록 지원해왔다. 이번에 발표한 비전 원은 향상된 XDR, 트렌드마이크로 클라우드 원 통합, 새로운 위협 가시성, 신규 서드파티 제품 통합 및 보안 계층 전반의 위협에 대한 단순화된 대응을 지원해 더욱 복잡한 보안 과제를 해소한다.
미국 주류 유통 기업 글레이저 비어 엔드 비버리지(Glazer’s Beer and Beverage)의 IT 부문 부사장 아론 커밍햄(Aaron Cunningham)은 “지금까지 과부하된 보안 위협 알람으로 인해 위협 중요도를 식별할 수 없어 IT팀의 생산성이 저하되고 추가 사이버 위험에 노출돼 왔다”며, “트렌드마이크로가 제공하는 더 많은 컨텍스트와 불필요 알람을 줄여 중요한 위협에 더욱 신속하게 대응할 수 있게 됐다. 트렌드마이크로의 솔루션과 기존의 서드파티가 제공하던 보안정보이벤트관리(SIEM) 기능을 통합해 이미 투자한 보안 솔루션 또한 활용할 수 있게 됐다”고 말했다.
기업은 트렌드마이크로 비전 원을 통해 기존의 정교하지 않은 보안 리소스를 보다 전문적인 수준으로 운영함으로써 효율성을 극대화할 수 있다. 또한, 보안 사고를 신속하게 분석하고, 중대한 위협 패턴 및 복잡한 공격을 식별하며, 전반적인 보안 형상 및 트렌드를 파악해 잠재적인 보안 위험을 사전에 파악하고 감독할 수 있다. 트렌드마이크로 비전 원은 다음과 기능을 제공한다:
- 가시성 및 위협 인텔리전스: 기업의 클라우드 환경까지 포함한 크로스-레이어 감지 모델 및 트렌드마이크로 글로벌 위협 인텔리전스 기반의 인사이트가 제공하는 보안 위협 가시성을 통해, 기업이 사용하고 있는 사일로화된 솔루션들이 놓치는 복잡한 공격과 보안 위험 지점을 확인할 수 있도록 지원. SaaS 앱 사용, 위험 수준 및 시간에 따른 트렌드에 대한 새로운 인사이트를 제공.
- 목적 기반 센서: 주요 보안 계층에 걸쳐 트렌드 마이크로 보안 스택과 네이티브 통합 지원.
- 기존 인프라와의 호환성: 워크플로우를 보완하기 위해 사용 중인 기존 타사 솔루션과 API 통합 지원.
- 관리 간소화: 여러 번에 걸쳐 동일 보안 정책을 수행하는 대신 단일 콘솔에서 보안 정책을 조정하고 보안 계층 전반의 대응 작업을 추진하는 기능 지원.
케빈 심저(Kevin Simzer) 트렌드마이크로 최고운영책임자(COO)는 “트렌드마이크로는 30년간의 혁신을 거듭하며 급격히 성장하고 있는 XDR 분야의 선두를 달리고 있다. XDR 관련 솔루션이 계속 출시되고 있는 가운데, 자사는 더욱 많은 기능을 계속해서 강화하고 제공할 예정이다”며, “트렌드마이크로 비전 원 플랫폼은 중요한 사항을 편리하게 식별하고 신속한 조치를 할 수 있게 지원해 기업의 IT부서를 지원한다. 트렌드마이크로 비전원은 계속해서 변화하는 위협 환경 및 고객의 인프라에 대응해 발전할 계획”이라고 전했다.
트렌드마이크로 고객은 계층화된 보안 솔루션 외에도 스플렁크(Splunk)와 같은 서드파티 SIEM과ELK(Elasticsearch, Logstash and Kibana) 기반의 통합 관제 솔루션에 통합돼 서드파티 보안 솔루션과 SOAR와 같은 다른 보안 기술에 쉽게 통합해 활용할 수 있다.
트렌드마이크로 비전 원에 대한 자세한 정보는 웹사이트를 통해 확인할 수 있다.