포어스카우트, ‘포어스카우트 프론트라인’ 출시해 랜섬웨어 및 실시간 위협 대응 지원
  • 해당된 기사를 공유합니다

뉴스

포어스카우트, ‘포어스카우트 프론트라인’ 출시해 랜섬웨어 및 실시간 위협 대응 지원

새로운 위협 추적 및 위험 규명 서비스로 기업 수준의 위협 양상·노출 기준 제시

3717345582_20220525094110_6682814050.jpg


골프존 임직원들이 이촌한강공원 골프존숲에서 잔디 심기 봉사활동을 진행하고 있다

 

서울그린트러스트(이사장 지영선)와 서울시 한강사업본부(본부장 윤종장), 골프존·골프존뉴딘홀딩스(대표이사 최덕형)는 5월 24일 이촌한강공원에 골프존숲을 조성했다고 25일 밝혔다.

해당 활동은 서울그린트러스트와 골프존이 서울시 한강사업본부와 맺은 ‘시민참여 한강숲 조성사업’ 업무 협약의 하나로 진행됐다. 2024년까지 3년간 한강대교 북단 하부 약 2000㎡의 면적에 미세 먼지 저감 및 기후 위기 해소를 위해 팽나무, 이팝나무, 조팝나무 등 약 3000그루를 심고, 잔디를 식재해 휴게 공간이 부족한 이촌한강공원 내 시민들이 한강에서 자연을 느끼며 쉬어갈 수 있는 공간을 만든다.

이날 골프존 임직원 40여명은 이촌한강공원 골프존숲에 조팝나무를 심고, 잔디를 심는 봉사활동을 진행했다. 서울그린트러스트는 협약 기간 골프존 임직원들과 매년 2~3회씩 골프존숲에서 나무를 심고 가꾸는 활동을 이어가며, 건강한 한강숲 가꾸기에 적극적으로 동참할 예정이다.

서울그린트러스트 이우향 사무국장은 “코로나에 따른 사회적 거리 두기가 해제되면서 한강숲 가꾸기 활동이 재개돼 기쁘다”며 “앞으로 3년간 골프존 임직원들의 꾸준한 활동을 통해 숲이 건강하게 정착하고, 한강공원을 이용하는 시민들에게 건강한 휴식 공간을 제공하기를 기대한다”고 말했다.

한편 서울그린트러스트의 한강숲 가꾸기는 서울시의 2030 한강자연성회복 기본계획(2014년 수립)에 따라 진행되는 사업이다. 기업 파트너들과 함께 한강공원 내 숲이 필요한 구역을 입양하고, 정기적인 봉사활동을 진행해 건강한 숲을 만들고 가꾼다. 일회성 조성 활동으로 끝나지 않고, 꾸준하게 숲을 돌보며 조성한 숲을 지속해서 책임지는 것이 특징이다. 2014년 하나투어의 잠원한강공원 입양 사업을 시작으로, 8년간 9개 기업과 총 4개 한강공원, 11개 구역을 입양해 가꿔왔다.

서울그린트러스트 개요

서울그린트러스트는 시민 참여를 바탕으로 서울시 생활권 녹지를 확대 및 보존하고, 쾌적한 도시 환경을 만드는 비영리 재단법인이다. 도시공원에 대한 시민들의 인식 개선과 도시의 녹색 가치를 실현하는 다양한 활동을 이어가고 있다.

언론연락처: 서울그린트러스트 김경현 02-498-7432

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.Forescout Technologies, the leader in automated cybersecurity, today announced the launch of Forescout Frontline, a new threat hunting service utilizing a team of highly-trained cybersecurity analysts to support cybersecurity teams by proactively identifying risks, enabling accelerated incident response, and maturing security posture. Forescout is offering this complimentary service for organizations that lack the internal resources and visibility to defend themselves from cybersecurity attacks, including ransomware and advanced persistent threats (APT).

“Cybersecurity attacks are on the rise. Simultaneously, cybersecurity teams are perennially understaffed and under resourced. This has created a perfect storm,” said Shawn Taylor, vice president of threat defense. “Organizations are under immense pressure to cope with the scale and speed of attacks and the havoc caused by the adversaries. Forescout is launching this new service to help organizations defend against attacks by providing a complete and holistic view of their assets.”

Many organizations use multiple security tools across multiple teams to help identify threats and risks. However, insights may be limited due to siloed views of IT, IoT, IoMT or OT assets. Typically, a variety of these asset types exist across an organization’s digital terrain and are often interconnected, which means cybersecurity risk must be identified and tackled holistically.

Delivered by Forescout Frontline analysts, the Threat Hunting and Risk Identification Service overcomes staffing resources and asset visibility challenges to uncover threats and identify risks that may otherwise remain undiscovered. Forescout Frontline will help organizations:

· Discover, validate and prioritize a wide variety of cyber threats and vulnerabilities across all assets, including IT, IoT, IoMT and OT
· Analyze the context and risk associated with all findings
· Leverage the comprehensive insights to develop effective risk mitigation and remediation strategies

A State of Florida Agency, which supports several key Florida departments, engaged Forescout Frontline to understand each instance of Log4j, a zero-day vulnerability in a popular Java logging framework, across the organization’s 220 sites in 16 diverse divisions. In less than a day and a half, Forescout Frontline delivered insights into thousands of assets with vulnerabilities such as Log4j and Windows-based PrintNightmare. Additionally, hundreds of Critical CVSS-rated vulnerabilities affecting infrastructure devices such as switches and routers were found. Finally, actionable intelligence concerning critical embedded IoT TCP-IP stack-based instances such as NUCLEUS: 13 and RIPPLE 20, insecure communications, and other risks were also discovered. Leveraging this free service shrunk time to mitigation and remediation of these security gaps and improved overall security posture.

“When Log4J broke, we knew it was a critical issue, but we lacked a full picture of the risk within our extended enterprise. The [Forescout threat hunting] report was way more thorough than I expected, with in-depth information and actionable intelligence. Not just on Log4j but on other critical vulnerabilities as well, and not just in general terms but exactly where they exist in our environment.” - Information Security Manager, State of Florida Agency

Forescout Frontline levels the cybersecurity playing field by operationalizing the vulnerability research and threat intelligence produced by Forescout’s Vedere Labs and enhancing it with the Forescout Continuum Platform to provide threat hunting services across multiple dimensions. Forescout Frontline analysts include former public sector and private sector threat hunters with training in threat detection and incident response.

To learn more about Forescout Frontline, visit here (https://bit.ly/3Nyte5o), and for further insight into how a State of Florida agency benefitted from this new service, visit here (https://bit.ly/3MHk3zo).

About Forescout

Forescout Technologies, Inc. delivers automated cybersecurity across the digital terrain, maintaining continuous alignment of customers’ security frameworks with their digital realities, including all asset types - IT, OT, IoT, IoMT. The Forescout Continuum Platform provides complete asset visibility, continuous compliance, network segmentation and a strong foundation for Zero Trust. For more than 20 years, Fortune 100 organizations and government agencies have trusted Forescout to provide automated cybersecurity at scale. Forescout arms customers with data-powered intelligence to accurately detect risks and quickly remediate cyberthreats without disruption of critical business assets.

Managing cyber risk, together.

View source version on businesswire.com: https://www.businesswire.com/news/home/20220524005112/en/

언론연락처: Forescout Technologies, Inc. Rebecca Cradick

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.자동화 사이버 보안 업계를 선도하는 포어스카우트 테크놀로지스(Forescout Technologies, 이하 ‘포어스카우트’)가 고도로 훈련된 사이버 보안 애널리스트들을 통해 선제적으로 위험을 규명해 대응 능력과 경계 태세를 강화하도록 지원하는 새로운 위협 추적 서비스 ‘포어스카우트 프론트라인(Forescout Frontline)’을 출시했다고 24일 발표했다.

포어스카우트는 내부 자원과 가시성이 부족해 랜섬웨어, 지능형 지속 위협(APR) 등의 사이버 공격을 내부적으로 감당하기 어려운 조직을 위해 포어스카우트 프론트라인을 마련했다.

숀 테일러(Shawn Taylor) 포어스카우트 위협방어 부사장은 “사이버 공격이 늘면서 사이버 보안 팀은 고질적인 인력 및 자원의 부족에 시달리고 있다”며 “조직은 사이버 공격의 규모와 속도에 대응하고 적대자가 일으킨 혼란을 수습하는 데 큰 압박을 받는다”고 말했다. 이어 “포어스카우트 프론트라인은 자산 방어에 완벽한 전체론적 관점을 제공해 사이버 공격에 대응할 수 있도록 조직을 돕는다”고 덧붙였다.

많은 조직이 다수의 팀과 여러 보안 도구를 활용해 위협과 위험을 규명하지만 정보기술(IT), 사물인터넷(IoT), 의료사물인터넷(IoMT), 운영기술(OT) 자산에 대한 기존의 방식으로는 통찰력을 충분히 확보하기 어렵다. 이런 자산은 일반적으로 조직의 디지털 지형 전반에 퍼져 있고 서로 연결되는 경우가 많아 전체론적 관점에서 사이버 보안 위험을 규명하고 처리해야 한다.

포어스카우트 프론트라인 애널리스트들이 선사하는 위협 추적 및 위험 규명 서비스는 위협을 파악하고 규명하는 데 걸림돌이 되는 자산 가시성과 인력 부족 문제를 해소한다. 포어스카우트 프론트라인의 특징은 다음과 같다.

· IT, IoT, IoMT, OT 등 자산 전반에 걸쳐 다양한 사이버 위협과 취약성을 파악해 우선순위 결정
· 발견된 모든 위험과 정황 분석
· 종합적인 통찰력을 활용해 효과적인 위험 완화·복원 전략 개발

플로리다 주 당국은 ‘Log4j’의 개별 인스턴스를 파악하기 위해 포어스카우트 프론트라인을 도입했다. Log4j는 자바 로깅 프레임워크의 취약점으로 16개 부서 220개 사이트 전반에 걸쳐 이용되고 있다. 포어스카우트 프론트라인은 당국의 수많은 자산이 Log4j, 윈도우 프린트나이트메어(PrintNightmare) 등과 같은 취약점을 가진 사실을 하루 반나절 만에 파악했다. 스위치, 라우터 등의 인프라 기기에 영향을 미칠 수 있는 CVSS 취약점은 물론 핵심 임베디드 IoT TCP-IP 스택 인스턴스에 대해 NUCLEUS:13, RIPPLE 20 등의 실행 가능 인텔리전스, 불안정한 통신, 기타 위험도 발견했다. 플로리다 주 당국은 포어스카우트 프론트라인을 활용해 위험 완화 시간을 줄이고 보안의 틈을 메우는 한편 경계 태세 전반을 개선했다.

플로리다 주 당국의 정보보안 관리자는 “Log4J가 뚫렸을 때 조직 전반에 미칠 수 있는 위험을 제대로 파악하지 못한 상황이었다”며 “포어스카우트 위협 추적 보고서는 우리가 생각했던 것보다 훨씬 더 깊이 있는 정보와 실행 가능 인텔리전스를 담고 있었으며, Log4j 뿐만 아니라 조직 내 주요 취약점도 정확히 짚어냈다”고 말했다.

포어스카우트 프론트라인은 포어스카우트 베데레 연구소(Vedere Labs)가 수행하는 취약점 연구 및 위협 인텔리전스, 위협 추적 서비스를 제공하는 포어스카우트 컨티넘 플랫폼(Forescout Continuum Platform)을 통해 사이버 보안 업계를 평준화한다. 포어스카우트는 사고 대응 및 위협 감지 교육을 받은 전직 민관 위협 추적가들로 애널리스트 팀을 꾸렸다.

웹사이트를 통해 포어스카우트 프론트라인에 대한 정보(https://bit.ly/3Nyte5o)와 플로리다 주 당국이 새로운 서비스로부터 누린 혜택(https://bit.ly/3MHk3zo)을 자세히 확인할 수 있다.

포어스카우트 테크놀로지스(Forescout Technologies, Inc.) 개요

포어스카우트는 디지털 지형 전반에 걸쳐 자동화 사이버 보안을 제공하는 한편 IT, IoT, IoMT, OT 등 자산 전반에 걸친 고객의 보안 프레임워크를 관리하는 기업이다. 포어스카우트 컨티넘 플랫폼은 완벽한 자산 가시성, 지속적인 컴플라이언스, 네트워크 분할, 강력한 제로 트러스트(Zero Trust) 토대를 선사한다. 포천 100대 기업과 정부 기관들이 포어스카우트를 통해 20년 넘게 자동화된 사이버 보안을 규모에 맞춰 구축했다. 포어스카우트는 사업 자산에 주는 혼란 없이 위험을 정확하게 감지하고 신속하게 위협을 수습할 수 있도록 데이터 기반 인텔리전스를 고객에게 제공한다.

서로 힘을 모으면 사이버 위험에 대응할 수 있다.

비즈니스와이어(businesswire.com) 원문 보기: https://www.businesswire.com/news/home/20220524005112/en/

[이 보도자료는 해당 기업에서 원하는 언어로 작성한 원문을 한국어로 번역한 것이다. 그러므로 번역문의 정확한 사실 확인을 위해서는 원문 대조 절차를 거쳐야 한다. 처음 작성된 원문만이 공식적인 효력을 갖는 발표로 인정되며 모든 법적 책임은 원문에 한해 유효하다.]

언론연락처: 포어스카우트 테크놀로지스(Forescout Technologies, Inc.) 레베카 크라딕(Rebecca Cradick)

이 뉴스는 기업·기관·단체가 뉴스와이어를 통해 배포한 보도자료입니다.
출처 : 보도자료 통신사 뉴스와이어(www.newswire.co.kr)





모바일 버전으로 보기