전체 글
-
크리덴셜 스터핑 공격, 기업이 확인해야 할 로그인 이상징후와 대응 방법보안솔루션/SIEM SOAR 2026. 9. 3. 10:10
아이디와 비밀번호가 정상적으로 입력된 로그인이라면 모두 정상적인 사용자라고 볼 수 있을까요?최근 기업의 홈페이지와 온라인 서비스를 대상으로 유출된 계정 정보를 악용하는 침해 사고가 이어지면서 로그인 과정에서 발생하는 이상 징후를 빠르게 발견하고 분석하는 것이 중요해지고 있습니다.대표적인 공격 유형이 크리덴셜 스터핑(Credential Stuffing)입니다.크리덴셜 스터핑은 이미 외부에서 유출된 아이디와 비밀번호를 활용하기 때문에 정상적인 로그인 과정과 구분하기 어려울 수 있습니다. 따라서 로그인 성공과 실패 여부만 확인하기보다 접속 IP, 로그인 시도 패턴, 인증 결과, 로그인 이후의 사용자 행위까지 함께 살펴볼 필요가 있습니다.🙋이번 글에서는 크리덴셜 스터핑 공격이 어떻게 이루어지는지 알아보고, ..
-
국가 망 보안체계(N2SF) 전환, 왜 SIEM이 필요할까요?보안솔루션/SIEM SOAR 2026. 8. 10. 13:30
국가·공공기관의 보안체계가 기존 망분리 중심 방식에서 국가 망 보안체계(N2SF) 중심으로 전환되고 있습니다.N2SF는 업무정보를 중요도에 따라 기밀(C), 민감(S), 공개(O) 등급으로 분류하고, 각 등급의 위험 수준에 맞는 보안대책을 차등 적용하는 체계입니다. 보안 수준은 유지하면서도 클라우드, 생성형 AI 등 새로운 기술을 업무에 활용할 수 있는 환경을 마련하는 것이 핵심입니다.그렇다면 N2SF 전환이 본격화되는 환경에서 공공기관은 무엇을 준비해야 할까요? 단순히 보안 솔루션을 추가하는 것을 넘어, 여러 시스템에서 발생하는 보안 이벤트를 통합적으로 확인하고 신속하게 대응할 수 있는 운영체계가 필요합니다.이 과정에서 주목받는 솔루션이 바로 SIEM(Security Information and Eve..
-
2026 개인정보 보호법 시행령 개정, 과징금 최대 10%·감경 최대 40%보안솔루션/SAP 보안 솔루션 2026. 7. 21. 11:30
2026년부터 개인정보보호위원회가 '위험 기반 실태점검'을 본격 시행하고, 개인정보 보호법 시행령 개정안도 함께 추진하면서 기업의 개인정보 보호 관리체계에 큰 변화가 예고되고 있습니다.특히 AI, 플랫폼, SaaS, 클라우드 서비스 확산으로 기업이 처리하는 개인정보가 급격히 증가하면서 개인정보 유출, 내부자 오남용, 해킹 등 보안 위협도 함께 커지고 있습니다.이에 따라 개인정보보호위원회는 기존의 사후 조사 중심 정책에서 벗어나 예방 중심의 개인정보 보호 관리체계로 정책 방향을 전환하고 있습니다.이번 글에서는 개인정보 보호법 시행령 개정안의 주요 내용, 위험 기반 실태점검, 그리고 기업이 준비해야 할 개인정보 접속기록 관리 방안을 자세히 살펴보겠습니다.🔗관련 기사: ZDNet Korea https://z..
-
왜 많은 기업은 SIEM을 도입하고도 제대로 활용하지 못할까요?보안솔루션/SIEM SOAR 2026. 7. 3. 13:30
최근 랜섬웨어, 계정 탈취, 내부 정보 유출, 공급망 공격 등 기업을 노리는 사이버 위협이 빠르게 증가하면서 SIEM(Security Information and Event Management) 도입을 검토하는 기업이 늘고 있습니다. SIEM은 다양한 시스템에서 생성되는 로그를 통합 관리하고 보안 이벤트를 분석해 위협을 조기에 탐지하는 대표적인 보안 플랫폼입니다.하지만 SIEM을 처음 검토하는 기업이라면 이런 고민이 생기기 마련입니다."우리 회사에도 SIEM이 꼭 필요할까?""운영이 너무 복잡하지 않을까?""보안 전문가만 사용할 수 있는 솔루션은 아닐까?""비싼 SIEM을 도입해도 활용하지 못하는건 아닐까?"실제로 많은 기업이 SIEM의 필요성에는 공감하면서도 복잡한 운영 방식 때문에 도입을 망설입니다...
-
SIEM이란? 보안 로그 분석부터 실시간 위협 탐지까지 한 번에 이해하기보안솔루션/SIEM SOAR 2026. 6. 18. 13:16
SIEM(Security Information and Event Management)의 개념부터 주요 기능, 기존 로그 관리 솔루션과의 차이점, 도입 필요성까지 쉽게 알아보세요. 보안 로그 분석과 실시간 위협 탐지 전략을 소개합니다.기업의 보안 로그는 계속 쌓이고 있는데, 정작 중요한 보안 위협은 제대로 보이지 않는다고 느끼신 적 있으신가요?최근 기업들은 서버, 방화벽, DB뿐 아니라 클라우드와 SaaS 환경까지 함께 운영하면서 관리해야 할 로그의 양이 폭발적으로 증가하고 있습니다. 하지만 로그가 많다고 해서 보안 가시성이 확보되는 것은 아닙니다.실제 보안 사고는 여러 시스템을 거쳐 발생하는 경우가 많기 때문에 개별 로그만 확인해서는 공격 흐름을 파악하기 어렵습니다. 이러한 문제를 해결하기 위해 많은 기..
-
2027년 정보보호 공시 의무화 확대, 상장사가 지금부터 준비해야 하는 이유보안솔루션/SAP 보안 솔루션 2026. 6. 11. 11:19
2027년부터 정보보호 공시 의무 대상이 기존 일부 대기업에서 코스피·코스닥 상장사 전체로 확대됩니다. 인스피언의 BizInsider xCon은 개인정보 접속기록과 감사 증적 관리를 통합 지원합니다. 정보보호 공시 의무화란 무엇인가요?정보보호 공시는 기업이 정보보호 투자 현황, 인력 구성, 보안 관리 체계 등을 외부에 공개하는 제도입니다. 공시 의무화의 목적은 기업의 정보보호 수준 투명성 확보 및 사이버 위협 대응 역량 향상입니다. 특히 최근 개인정보 유출 사고가 증가하면서 단순한 선언이 아닌 실제 운영 수준을 증명할 수 있는 체계 구축이 중요해지고 있습니다. 2027년 정보보호 공시 의무는 어떻게 확대되나요?현재 정보보호 공시 의무는 일정 규모 이상의 기업을 중심으로 적용되고 있습니다.그러나 최근 입법..
-
PIS FAIR 2026 인스피언 참가|AI 기반 개인정보 접속기록 관리 및 SAP 개인정보보호 솔루션 소개INSPIEN/인스피언 소식통 2026. 6. 1. 10:34
PIS FAIR 2026에 참가하는 인스피언이 AI 기반 개인정보 접속기록 관리 솔루션 BizInsider xCon과 SAP 개인정보 분리보관·파기 솔루션 BizInsider PIM을 소개합니다. 개인정보 감사 대응 및 보안 운영 효율화 방안을 확인해보세요.안녕하세요. No.1 IT 전문기업 인스피언(주)입니다.인스피언은 국내 대표 개인정보보호·정보보안 전문 전시회인 PIS FAIR 2026에 참가합니다.최근 기업들은 개인정보보호법 강화와 내부 통제 요구 확대에 따라 개인정보 접속기록 관리, 개인정보 감사 대응, SAP 개인정보보호 체계 구축에 대한 관심이 높아지고 있습니다. 특히 SAP ERP, 그룹웨어, 웹 시스템, 클라우드 환경 등 다양한 업무 시스템에서 개인정보 접근 이력을 통합적으로 관리해야 하..
-
SIEM 기반 보안 로그 통합 관리가 왜 중요할까?보안솔루션/SIEM SOAR 2026. 5. 20. 10:00
최근 기업 보안 환경은 서버, 방화벽, DB, 클라우드, SaaS 등 다양한 시스템으로 빠르게 확장되고 있습니다. 이에 따라 여러 시스템에서 발생하는 보안 로그를 통합 분석하고 이상징후를 빠르게 탐지할 수 있는 SIEM(Security Information and Event Management) 기반 운영 체계의 중요성이 커지고 있습니다.특히 최근 보안감사에서는 단순 로그 저장 여부를 넘어, 로그 위변조 방지·이상 행위 점검·사고 추적 가능 여부까지 함께 확인하는 사례가 늘어나고 있습니다.SIEM이란?SIEM은 서버, 방화벽, DB, 클라우드 등 다양한 시스템의 보안 로그를 통합 수집·분석하는 보안 플랫폼입니다.분산된 로그를 중앙에서 관리해 다음과 같은 기능을 지원합니다.이상징후 탐지보안 이벤트 상관분석..