Turbine은 업계의 핵심 풀스택 클라우드 네이티브 보안 자동화 플랫폼으로 자리매김하여 AWS 고객이 SOC를 넘어 보안 클라우드를 확장할 수 있도록 지원합니다..
콜로라도주 볼더 – 2023년 5월 30일 – 스윔레인, 로우코드 보안 자동화 기업인 는 오늘 아마존 웹 서비스(AWS)의 아마존 시큐리티 레이크와의 통합을 발표하며, 비용 효율적인 솔루션을 통해 AWS 환경에 강력한 보안 자동화 기능을 제공한다고 밝혔습니다. 스윔레인 터빈 이 플랫폼은 고객이 보안 데이터에 대한 대응을 자동화하여 가시성을 높이고 위험을 줄이며 대응 시간을 단축할 수 있도록 지원하는 클라우드 네이티브 플랫폼입니다.
아마존 보안 레이크 Amazon Security Lake는 AWS 환경, 주요 SaaS 제공업체, 온프레미스 및 클라우드 소스 전반의 보안 데이터를 자동으로 중앙 집중화하여 전용 데이터 레이크로 만들어 고객이 보안 데이터에 더 빠르게 대응하고 하이브리드 및 멀티 클라우드 환경 전반에서 보안 데이터 관리를 간소화할 수 있도록 지원하는 서비스입니다. Amazon Security Lake는 사용자 지정 가능한 데이터 보존 설정을 통해 데이터 수명 주기 전반을 관리하고, 수신되는 보안 데이터를 OCSF(Open Cybersecurity Schema Framework) 개방형 표준으로 변환 및 표준화하여 AWS, 보안 파트너 및 분석 제공업체의 보안 데이터를 자동으로 수집, 결합 및 분석할 수 있도록 합니다.
“Amazon Security Lake의 SOAR 출시 파트너 중 하나인 Swimlane은 AWS와의 협력을 통해 보안 고객이 기술 스택에 관계없이 Turbine의 강력한 기능을 활용하여 보안 프로그램 전반의 자동화를 가속화할 수 있도록 지원합니다.”라고 Swimlane의 사업 개발 담당 수석 부사장인 Mike Kay는 말했습니다. “클라우드 네이티브 아키텍처로의 전환과 AWS와의 협력을 통해 AWS 고객은 이전에는 사용할 수 없었던 고급 자동화 사용 사례를 구현할 수 있게 될 것입니다.”
로우코드 보안 자동화, AWS와 만나다
Swimlane Turbine과의 통합을 통해 Amazon Security Lake 고객은 위협 발생 시 조사 및 대응 속도를 높이는 비용 효율적인 솔루션을 이용할 수 있습니다. AWS 데이터에 자동화를 적용하면 새로운 보안 도구 도입을 가속화하여 조직 전체 보안 프로그램의 투자 수익률을 향상시킬 수 있습니다. Turbine과 Amazon Security Lake의 원활한 통합은 고객에게 더 빠른 가치 실현 시간을 제공합니다. AWS 고객은 선불 크레딧을 사용하여 Swimlane Turbine을 구매할 수 있습니다. AWS 마켓플레이스, 이를 통해 조달 및 청구 프로세스를 간소화할 수 있습니다.
Turbine 고객은 추가 비용 없이 Amazon Security Lake와의 통합을 활용할 수 있습니다. 이 통합을 통해 Amazon Security Lake 및 AWS Security Hub에서 보안 정보를 Turbine으로 수집하고 로우코드 플레이북 및 케이스 관리를 통해 데이터를 처리할 수 있습니다. Turbine 통합을 통해 고객은 Amazon GuardDuty, Amazon Macie, AWS CloudTrail, Amazon Route 53, VPC Flow 로그 등 다양한 AWS 서비스에서 파생된 정보 수집, 상관 관계 분석 및 대응 작업을 자동화할 수 있습니다. Turbine의 OCSF(OpenCenter for Security Framework) 준수 콘텐츠를 사용하면 개발자가 새로운 데이터 소스의 보안 경고에 대한 사용자 지정 매핑을 생성할 필요가 없습니다. 고객은 AWS Marketplace 및 Swimlane Marketplace에서 커넥터를 다운로드할 수 있습니다.
“"Swimlane과 Amazon Security Lake의 통합으로 모든 엔지니어가 AWS에 익숙하기 때문에 어떤 사고에도 더 쉽고 빠르게 대응할 수 있게 되었습니다. 특히 Amazon Simple Storage Service(Amazon S3)에 저장된 데이터를 신속하게 가져올 수 있다는 점이 큰 장점입니다. Swimlane과 Amazon Security Lake의 통합을 통해 새롭게 펼쳐질 가능성을 기대하고 있습니다."라고 Cylitic의 수석 보안 엔지니어인 Jesse Baylin은 말했습니다.
Turbine의 클라우드 네이티브 인프라를 소개합니다
Turbine의 AWS 기반 클라우드 네이티브 인프라는 기존 온프레미스 보안 오케스트레이션, 자동화 및 대응(SOAR) 솔루션에 비해 배포 속도가 빠르고 관리해야 할 인프라가 적은 로우코드 보안 자동화 솔루션을 고객에게 제공합니다. Turbine 클라우드 고객은 다음과 같은 주요 기능을 활용할 수 있습니다.
- 다중 테넌트 인프라 및 애플리케이션과 다중 지역 지원멀티테넌트 인프라는 서비스 제공업체와 관리형 보안 서비스 제공업체(MSSP)의 판매 원가를 낮춰 보안 서비스의 비용 효율성을 개선하고 투자 수익률(ROI)을 극대화합니다. 멀티테넌트 애플리케이션은 계정 구조와 계정 수준 기능을 제공하여 사용자 경험을 최적화하고 MSSP와 기업에 더 큰 제어 권한을 부여합니다.
- 확장성 향상터빈의 클라우드 네이티브 인프라는 자동 확장을 제공하여 신속한 탄력성과 리소스 풀링을 지원함으로써 신규 고객의 자동 온보딩과 워크로드 증가에 따른 자동 확장을 가능하게 합니다.
- 클라우드 네이티브 컴퓨팅이 인프라는 지속적인 통합 및 지속적인 배포를 제공하여 99.91%의 TP3T 가용성과 무중단(ZDT) 업데이트를 보장합니다.
- 서버리스와 유사한 경험Turbine 원격 에이전트를 사용하면 고객은 에이전트 내에서 모든 언어 함수를 실행하여 보안 사용 사례에 서버리스와 유사한 환경을 구현할 수 있으며, 클라우드 또는 엣지 컴퓨팅 서비스로 실행할 수 있는 완전히 새로운 개발자 환경을 제공합니다.
“스윔레인은 항상 소프트웨어 배포 방식에 구애받지 않는 접근 방식을 취해왔으며, 터빈(Turbine)도 마찬가지입니다.”라고 스윔레인의 최고 기술 책임자 겸 엔지니어링 담당 수석 부사장인 프란스 자비에(Frans Xavier)는 말했습니다. “스윔레인의 클라우드 아키텍처와 온프레미스 배포는 동일한 기능을 제공하기 때문에 많은 고객이 선호하는 모델입니다. 이를 통해 보안 팀은 스윔레인의 로우코드 보안 자동화 플랫폼의 모든 이점을 더욱 쉽게 활용할 수 있습니다.”
주요 자료:
- Swimlane과 AWS의 협력에 대해 더 자세히 알아보려면 다음 링크를 방문하세요. https://swimlane.com/aws-partnership/.
- Swimlane Turbine과 클라우드 네이티브 인프라에 대해 더 자세히 알아보려면 다음 웹사이트를 방문하세요. https://swimlane.com/swimlane-turbine/
- Amazon Security Lake에 대한 자세한 내용을 알아보려면 다음 링크를 방문하세요. https://aws.amazon.com/security-lake/.
스윔레인 소개
Swimlane은 클라우드 규모의 로우코드 보안 자동화 분야를 선도하는 기업입니다. Swimlane은 SOC 안팎의 보안 운영을 단일 기록 시스템으로 통합하여 프로세스 및 데이터 피로도를 줄이고, 만성적인 인력 부족 문제를 해결하며, 비즈니스 가치를 정량화할 수 있도록 지원합니다. Swimlane Turbine 플랫폼은 사람과 기계 데이터를 결합하여 보안 책임자를 위한 실행 가능한 인텔리전스를 제공합니다. 더 자세한 정보는 웹사이트를 방문하세요. 스윔레인닷컴.
