2020-08-13 17:35 (목)
팔로알토 네트웍스, 머신러닝 기반 차세대 방화벽 출시
상태바
팔로알토 네트웍스, 머신러닝 기반 차세대 방화벽 출시
  • 길민권 기자
  • 승인 2020.07.07 12:45
이 기사를 공유합니다

ML 기반 인라인 멀웨어 및 피싱 방지, 무지연 시그니처 업데이트
팔로알토 네트웍스 지사장 이희만.
팔로알토 네트웍스 지사장 이희만.

“머신러닝 기반 차세대 방화벽 PAN-OS 10.0 출시로 위협 차단 시그니처를 생성하는데 수 초면 가능해져, 알려진 혹은 알려지지 않은 악성코드에 대해 무지연 보안이 가능해 졌다.”

팔로알토 네트웍스(이희만 한국 지사장)는 온라인 기자간담회를 열고 머신러닝(ML) 기반 차세대 방화벽을 출시했다고 7일 밝혔다.

팔로알토 네트웍스는 방화벽 핵심부에 머신러닝 기술을 탑재해 지능적인 선제 방어를 통해 위협 차단, IoT 디바이스 보호, 보안 정책 제안을 지원함으로써, 네트워크 보안의 표준을 재정의했다.

팔로알토 네트웍스 닐 주크(Nir Zuk) 창업자 겸 CTO는 “13년 전 팔로알토 네트웍스는 차세대 방화벽을 선보이며 네트워크 보안을 완벽하게 변화시켰다. 이제 하이브리드 클라우드, IoT 디바이스, 원격 근무에 이르기까지 기업망의 범위가 확장되고 있는 가운데 공격의 속도가 빨라지고, 자동화를 통해 진화하고 있다. 사이버 보안을 위한 완전히 새로운 접근법이 필요한 시점이다. PAN-OS 10.0은 세계 최초의 머신러닝 기반 차세대 방화벽으로 여러 분야에 걸쳐 지속적으로 학습하고 선제적으로 보안을 향상시킴으로써 보안 전문가들이 대응하는데 그치지 않고 한발 앞서 나갈 수 있도록 돕는다”고 말했다.

팔로알토 네트웍스는 PAN-OS 10.0이 적용된 머신 러닝 기반 차세대 방화벽에 다양한 업계 최초 기능들을 선보인다. 주요 신기능은 다음과 같다.

◇ML 기반 인라인 멀웨어 및 피싱 방지

공격자들이 기계(machine)를 사용하여 공격을 자동으로 변형시킴에 따라, 시그니처 업데이트로는 이러한 공격을 막아내기 어려워졌다. 이전의 네트워크 보안 제품들은 우회 경로를 통해 공격을 탐지하고 사후 차단하는데 머신러닝을 사용했지만, 팔로알토 네트웍스 머신러닝 기반 차세대 방화벽은 인라인 머신러닝 모델을 사용하여 알려지지 않은 공격을 사전에 방지한다.

◇무지연(Zero-delay) 시그니처 업데이트

업계 평균 수일 걸리던 위협 대응 시간을 수분으로 이미 단축한 바 있는 팔로알토 네트웍스는 이번 신제품을 통해 시스템 감염을 99.5% 줄일 수 있는 무지연(zero-delay) 보호를 선보였다.

◇ML 기반 통합 IoT 시큐리티

새로운 IoT 디바이스가 급격하게 증가하는 가운데 정보보안 부서의 승인 없이 기업망에 접속하는 사례가 늘어나고 있다. 머신러닝을 기반으로 하는 팔로알토 네트웍스의 새로운 ‘IoT시큐리티(IoT Security)’는 별도의 센서나 인프라 구축 없이 완벽한 디바이스 가시성을 제공하며, 이전에 사용된 적 없는 새로운 디바이스에 대해서도 이를 적용하여 이상 징후 및 취약성을 파악하고, 적절한 보안 정책을 권장한다.

◇ML 기반 보안 정책

머신러닝 기반 차세대 방화벽은 방대한 양의 원격 측정 데이터를 분석한 후 정책을 권고한다. PAN-OS 10.0과 IoT 시큐리티를 통해 고객은 안전한 디바이스 동작을 위한 IoT 시큐리티 정책 권장사항을 확인하고 채택할 수 있다. 이를 통해 시간을 절감하고, 인적 오류 가능성을 줄이며, IoT 디바이스 안전성을 확보할 수 있다.

이와 같이 4개의 업계 최초 기능을 단일 시스템에 담은 팔로알토 네트웍스 머신러닝 기반 차세대 방화벽은 알려지지 않은 파일 및 웹 기반 공격을 최대 95%까지 즉시 보호하며, 권장 정책을 자동화하여 인적 오류의 가능성을 줄이고 시간을 절감할 수 있도록 돕는다. 또한 즉각적인 실시간 보호 기능을 지원함으로써, 별도의 센서 구축 없이 관리 범위를 벗어난 IoT 디바이스를 포함한 모든 디바이스에 대한 가시성과 보안 기능을 확대시켰다.

팔로알토 네트웍스는 또한 PAN-OS 10.0과 함께 머신러닝 기반 차세대 방화벽의 컨테이너형 폼팩터인 CN시리즈(CN-Series)를 출시했다. 이 제품에는 간편한 복호화, 고가용성 클러스터링, 새로운 고성능 하드웨어 카드, 선제방어, DNS 보안 강화를 포함한 70여개 이상의 새로운 기능이 담겨 있다.

팔로알토 네트웍스 코리아 이희만 대표는 “오랜 시간 기업에서 디지털트렌스포메이션 업무를 맡아왔다. 데이터를 알고리즘화해서 부가가치를 만드는 과정에서 가장 중요한 것은 데이터 보호다. 컨슈머 프라이버시에 대한 니즈가 커지고 있는 만큼 팔로알토네트웍스는 그에 맞는 좋은 솔루션들을 가지고 있다. 왜 L7 방화벽이 중요한지, 왜 XDR까지 가야하는지, 왜 클라우드 보안에 컨테이너 보안까지 필요한지 한국 고객들을 설득하고 다가갈 계획이다. 고객들의 사이버시큐리티 니즈를 리딩하고 디지털트렌스포메이션에 도움이 될 수 있는 팔로알토네트웍스가 될 수 있도록 노력하겠다”고 말했다.

팔로알토 네트웍스의 머신러닝 기반 차세대 방화벽에 대한 자세한 사항은 7월 8일에 있을 웨비나를 통해 알아볼 수 있다.

★정보보안 대표 미디어 데일리시큐!★

◇국내 최대 의료기관 개인정보보호&정보보안 컨퍼런스(MPIS 2020) 개최
-주 최: 데일리시큐 / 후 원: 보건복지부, 병원정보보안협의회 등
-일 시: 2020년 7월 30일(목) 09:00~17:00
-장 소: 한국과학기술회관 지하1층 대회의실
-참석대상: 전국 의료기관 및 관련 공공기관 개인정보보호/정보보안 담당자(무료 참석)
(이외 참석자는 11만원 유료 참석만 가능)
-사전등록: 사전등록 클릭
-참가기업 문의: 데일리시큐 길민권 기자(mkgil@dailysecu.com)

★정보보안 대표 미디어 데일리시큐!★