-
우리나라는 왜 아직까지 EDR 도입이 더딜까?보안 2020. 8. 20. 11:15
첫번째, ‘엔드포인트 위협탐지 및 대응’ 솔루션이라고 하지만
‘전문가의 판단’이 최종적으로 필요한 솔루션이라는 인식이 있어서 일 것이다.
자동화 솔루션인 것처럼 포장하지만 사람이 개입하는 구조라고 생각하기 때문이다. EDR 솔루션이 엔드포인트 단에서 악성행위를 탐지하는 것은 맞다. 하지만 악성행위가 ‘맞다/아니다’로 알려주지 않고 강수확률처럼 100% 기준 퍼센테이지로 나타내기 때문에, EDR 에이전트가 보안담당자에게 “악성확률 60%의 행위를 탐지했습니다”라고 안내했을 경우 보안담당자는 곤란해진다. 결국 최종결정은 사람이 해야 한다. 책임은 결국 사람이 지게 된다.
EDR 관제 인력을 자체 고용하는 것도 어려운 일이다. 검증되고 숙련된 위협탐지 전문가를 구하기란 ‘하늘의 별 따기’이다. 어렵게 한사람을 구하더라도 24시간 보안관제가 필요한 상황에서는 한두사람으로 커버할 수 없다. 구축비용도 비싼데 인건비도 만만치 않게 든다. 수십억을 투입하여 구매할 때도 경영진 눈치가 보이는데, 구축 후에도 유지비가 꾸준히 발생하기 때문에 선뜻 도입하기 망설여진다.
두번째, 세번째 이유는 아래 링크에서 확인!
https://blog.naver.com/best_somansa/222060484545
'보안' 카테고리의 다른 글
데이터3법부터 CISO 임원급전담제까지, 2020 개인정보보호 7대 이슈 (0) 2020.12.04 재택근무 도입 후, 개인정보 유출 위험 최소화하려면 (0) 2020.09.15 문서중앙화/VDI, DRM, DLP 솔루션 비교 (0) 2020.07.09 SSL/TLS 역사와 현재, 그리고 가시성 확보 필요성 (0) 2020.06.11 당신의 회사 네트워크에 SSL/TLS 웹트래픽 가시성을 확보해야 하는 이유 (0) 2020.04.13