안랩 EDR, mac OS 지원 등 기능 업그레이드로 솔루션 활용도·사용자 편의성 강화

안랩(대표 강석균)이 자사의 차세대 엔드포인트 위협 탐지 및 대응 솔루션 ‘안랩 EDR(AhnLab EDR)’의 OS 지원 범위를 확대하고 기능을 업그레이드해 사용자 편의성과 솔루션 활용도를 강화했다.
이번 업그레이드에서는 △mac OS 지원 에이전트 출시 △전용 콘솔 ‘안랩 EDR 애널라이저’ 데이터 관리 효율성 향상 △위협 인텔리전스 플랫폼 ‘안랩 TIP’ 연동 고도화 △위협 그룹핑 기능 추가 등이 포함됐다.
mac OS 지원 에이전트 출시로 OS 지원 범위 확대
안랩은 mac OS를 지원하는 EDR 에이전트를 새롭게 선보이며, 기존 윈도우·리눅스를 포함해 mac까지 지원 범위를 확대했다. 이를 통해 증가하는 멀티 OS 환경에서 다양한 엔드포인트의 위협 행위를 폭넓게 탐지·분석하고 모니터링할 수 있게 됐다.
전용 콘솔 ‘안랩 EDR 애널라이저’ 데이터 관리 효율성 향상
관리 콘솔 ‘안랩 EDR 애널라이저’에서는 위협 로그 데이터를 중요도에 따라 분리 관리할 수 있는 기능을 추가했다. 중요 데이터는 고성능 ‘핫(Hot)’ 서버에, 상대적으로 활용도가 낮은 데이터는 조회용 ‘웜(Warm)’ 서버에 분리해 보관함으로써 데이터 관리 효율과 디스크 비용 절감을 동시에 달성할 수 있다.
안랩 TIP 연동 고도화 및 위협 그룹핑 기능 추가
안랩 TIP 연동 기능도 고도화돼, 기존 보안 권고문·평판 조회 외에 ‘뉴스클리핑’ 기능이 새롭게 제공된다. 이를 통해 보안 담당자는 관련 IoC와 위협 정보를 직관적으로 확인할 수 있다.
또한, 수집되는 수많은 이벤트를 호스트·탐지 프로세스·진단율 등을 기반으로 그룹핑해 중요 위협을 신속하게 식별하고 대응할 수 있는 기능도 추가됐다.
안랩 제품서비스기획실 김창희 실장은 “이번 업그레이드로 안랩 EDR은 고도화하는 위협에 대한 폭넓은 모니터링과 효율적인 운영을 지원할 수 있다”며 “앞으로도 고객 요구사항을 적극 반영해 솔루션 활용도와 편의성을 지속적으로 강화하겠다”고 말했다.
