Swimlane SOAR 버전 10.0은 보안 운영 센터의 성능 및 MTTD/MTTR을 향상시킵니다.

콜로라도주 덴버 – 2020년 1월 23일 – 스윔레인, 보안 오케스트레이션, 자동화 및 대응(SOAR) 분야의 독립적인 선도 기업인 Swimlane은 오늘 버전 10.0 출시를 발표했습니다. 이번 최신 릴리스는 알람 수집 속도에서 최대 35배, 검색 쿼리 응답 및 표시 속도에서 최대 60배의 성능 향상을 가져왔습니다. 이러한 두 가지 성과는 새로운 기준을 제시합니다. SOAR 플랫폼, 이를 통해 보안 사고 탐지 시간(MTTD)과 대응 시간(MTTR)을 크게 단축할 수 있습니다.

“스윔레인(Swimlane)의 공동 창립자 겸 CEO인 코디 코넬(Cody Cornell)은 ”오늘날 보안 운영 센터(SOC)는 인력 부족과 과중한 업무에 시달리고 있으며, 매일 수천 건의 경고를 조사하는 방법을 여전히 고민하고 있습니다.“라고 말했습니다. ”스윔레인은 SOC 팀이 복잡한 하이브리드 클라우드 환경 전반에 걸쳐 보안 운영 관리를 통합, 확장 및 최적화할 수 있도록 지원하며, SOAR(보안 운영 및 평가)을 통해 보안 방어를 통합하는 당사의 시장 독립적인 접근 방식은 보안 팀이 모든 SecOps, DevOps 또는 클라우드 보안 사용 사례에 대해 정보에 입각한 실시간 의사 결정을 내릴 수 있도록 합니다.”

Swimlane은 버전 10.0 출시와 함께 다음과 같은 기능을 제공합니다.

  • 알림 수집, 쿼리, 조회 및 알림 중복 제거에 대한 새로운 성능 및 확장성 기준을 달성했습니다.
  • 사례, 경고, 이벤트 및 지표 간의 상관관계가 개선되었고, 여러 애플리케이션에서 기록을 검색하는 사용자 경험이 간소화되어 과중한 업무에 시달리는 분석가들의 부담이 줄었습니다.
  • 향상된 공동 편집 및 협업 기능으로 더욱 폭넓은 활용이 가능해졌습니다. 사례 관리, 조사 및 사전 예방적 위협 탐지 활동.
  • Swimlane에서 바로 플러그인을 테스트, 편집 및 재시도할 수 있는 내장 인터페이스를 통해 타사 플러그인의 인라인 테스트 기능이 향상되었습니다. 외부 IDE를 사용할 필요가 없습니다.
  • 엔터프라이즈 규모에 맞춰 RHEL 및 CentOS에서 실행되는 Kubernetes 및 Docker를 지원하는 고가용성 아키텍처를 개선했습니다.
    • 재해 복구 및 자동 장애 조치 기능(기본 사양)
    • Python 3으로의 손쉬운 마이그레이션 경로와 2.x 버전과의 하위 호환성
    • 단일 서버 및 멀티 테넌트 환경을 위한 간편한 설정 및 구성이 가능하며, 중요 인프라, 금융 서비스, 정부, 정보 기관 및 클라우드 규모의 온프레미스 기능을 갖춘 에어갭 배포가 필요한 기타 환경을 위한 에어갭 배포도 지원합니다.
  • 간소화된 UI/UX 탐색 기능:
    • 향상된 레코드 검색 및 사용자 상호 작용 기능을 통해 SOC 분석가가 필터링, 대시보드 구축 및 보고를 간편하게 수행할 수 있습니다.
    • 사례, 알림 및 이벤트에 대한 보다 직관적인 보기 및 댓글 스레드 기능을 추가하여 사례 관리를 간소화하고 향상시켰습니다.

“새해를 맞아 이번 버전을 출시하기 위해 우리 팀이 기울인 노력에 매우 자랑스럽습니다.”라고 Swimlane의 제품 및 기술 담당 수석 부사장인 Chris Stimmel은 말했습니다. “우리 팀원 중 다수는 SOC에서 근무한 경험이 있어 그들의 어려움을 누구보다 잘 이해하고 있습니다. 그들은 업계 전반의 SecOps 전문가들의 삶과 업무 효율성을 향상시키기 위해 SOAR 기술을 끊임없이 발전시키고자 하는 Swimlane의 헌신을 마음속 깊이 새기고 있습니다.”.

라이브 데모를 요청하세요