EMSISOFT Çѱ¹ÃÑÆÇ (ÁÖ)¼ÒÇÁÆ®¸ÞÀÏ °ßÀû¿äû °ü¸®ÄÜ¼Ö ·Î±×ÀÎ |
Home > EMSISOFT ¿£ÅÍÇÁ¶óÀÌÁî EDR |
EMSISOFT ¿£µåÆ÷ÀÎÆ® À§Çù ŽÁö ¹× ´ëÀÀ EDREMSISOFT Á¦Ç° Áß EMSISOFT ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°Àº EDR (Endpoint Detection and Response)À» °ø½Ä Á¦°øÇÕ´Ï´Ù. EDRÀº ÀÌ¹Ì ±Ô¸ð°¡ ÀÖ´Â ±â¾÷¿¡°Ô´Â Àͼ÷ÇØÁ® ÀÖ´Â ±â´ÉÀÌÁö¸¸ ¼Ò±â¾÷ ºÎÅÍ Áß°ß±â¾÷¿¡ ±îÁö´Â ¾ÆÁ÷ Àͼ÷ÇÏÁö ¾ÊÀº º¸¾È ¼Ö·ç¼ÇÀÔ´Ï´Ù. ±â´É°ú ¼º´É¿¡ ´ëÇÑ ÀÎ½Ä ºÎÁ·Àº ¹°·Ð, ±Ý¾×ÀûÀ¸·Î Á¢±ÙÇϱ⠾î·Á¿î °í°¡ÀÇ ¼Ö·ç¼ÇÀ̶ó´Â ÀÌÀ¯ ¶§¹®ÀÏ °ÍÀÔ´Ï´Ù. EMSISOFT EDRÀº ´Ù¸¥ °æÁ¦ Á¦Ç°¿¡ ºñÇØ ¼º´É°ú °¡°ÝÀÇ 2°¡Áö ÁÖ¿ä ±¸ÀÔ ¿ä¼Ò¿¡ ÀÖ¾î ¸ðµÎ ¸¸Á·½Ãų ¼ö ÀÖ´Â Á¦Ç°À¸·Î °í°´À¸·Î ºÎÅÍ Å« ¸¸Á·À» ¾òÀ» °ÍÀÔ´Ï´Ù. |
¿¥½Ã¼ÒÇÁÆ® EDRÀ» ÅëÇØ ¸»¿þ¾î °ø°ÝÀÇ ±Ù¿øÀ» ÃßÀûÇÒ ¼ö ÀÖ´Â ½ÉÃþ À§Çù ÅëÂû·Â Á¦°ø
|
¿¥½Ã¼ÒÇÁÆ® EDR µ¿ÀÛ
|
EMSISOFT ½º¸¶Æ® À§Çù ½É°¢µµ ºÐ·ù¸¦ ÅëÇÑ »ç°í °³¿ä(Incidents)ÀÛ¾÷ °ø°£ÀÇ 'ÀνôøÆ®(»ç°í)' Æгο¡´Â ¿£µåÆ÷ÀÎÆ®¿¡¼ ·ÎÄ÷ΠŽÁöµÈ À§Çù°ú EmsisoftÀÇ Å¬¶ó¿ìµå ±â¹Ý µ¿ÀÛ AI¿¡¼ ŽÁöµÈ À§Çù ¸ðµÎ¸¦ ³ª¿ÇÕ´Ï´Ù. ÀÌ ¾÷µ¥ÀÌÆ®¸¦ »ç¿ëÇÏ¸é ¸ñ·ÏÀÌ Æ¯Á¤ À§Çùº°·Î ±×·ìÈµÇ¾î °¢ Ç׸ñÀÌ ¸ðµç ÆÄÀÏ ¶Ç´Â È£½ºÆ®¿¡ ´ëÇÑ ¸ðµç °æ°í¸¦ ¿ä¾àÇϹǷΠȯ°æ ³»¿¡¼ ¹ß»ýÇÑ ¹®Á¦¿¡ ´ëÇÑ °³¿ä¸¦ ºü¸£°í ½±°Ô È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ½É°¢µµ(Severity) Á¤º¸
µî±ÞÀº À§ÇùÀ» ŽÁöÇÑ º¸È£ °èÃþ, ÆÄÀÏÀÇ ±â¼úÀû ºÐ¼®, ƯÁ¤ ÀÛ¾÷ ¹× À̺¥Æ®ÀÇ ºóµµ, ÆÄÀÏÀÇ ÆòÆÇ µîÀ» °í·ÁÇÑ ½º¸¶Æ® ¾Ë°í¸®Áò¿¡ ÀÇÇØ °áÁ¤µË´Ï´Ù. ÀÌ µî±ÞÀ» »ç¿ëÇÏ¸é °¡Àå Áß¿äÇÑ Ç׸ñÀ» »¡°£»ö°ú ÁÖȲ»öÀ¸·Î Ç¥½ÃÇÏ¿©, ¾Ç¼º ¹× À¯»ç ¾Ç¼º ŽÁö¸¦ ½Å¼ÓÇÏ°Ô ½ÀµæÇÏ°í ¾Ë¼ö ÀÖµµ·Ï Ç¥½ÃÇÏ¿© ÀûÀýÇÑ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ½À´Ï´Ù. º¸¾È ¿ä±¸ »çÇ׿¡ µû¶ó ¸ðµç °æ°í¸¦ ¿ì¼± ¼øÀ§¿¡ µû¶ó Á¶»çÇϰųª ´ë½Ãº¸µå¿¡¼ ƯÁ¤ ½É°¢µµ ¼öÁØÀ» ¿ÏÀüÈ÷ ¼û±æ ¼ö ÀÖ½À´Ï´Ù. |
¸Ö¿þ¾î ½ÇÇà½Ã ÇÁ·Î¼¼½º Æ®¸® Ž»ö ¹× ·¹Áö½ºÆ®¸® º¯°æ ³»¿ª¸Ö¿þ¾î°¡ ½ÇÇàµÇ¾úÀ» ¶§ ½ÇÇàµÈ ÇÁ·Î¼¼½º Æ®¸®¸¦ Ž»öÇÒ ¼ö ÀÖÀ¸¸ç, º¯°æµÈ ÆÄÀÏÀ̳ª ·¹Áö½ºÆ®¸® ³»¿ª¿¡ ´ëÇÑ Á¶È¸°¡ °¡´ÉÇÕ´Ï´Ù. |
È®ÀåµÈ MITRE ATT&CK ¸Ö¿þ¾î µ¿ÀÛ ÆÐÅÏ»õ·Î¿î È®Àå ÇÁ·Î¼¼½º ¾×ƼºñƼ ºÐ¼® ±â´ÉÀº ÀáÀçÀûÀÎ À§ÇùÀ» °ËÃâ ¹× °Á¶ Ç¥½ÃÇÏ´Â ±¤¹üÀ§ÇÑ MITRE ATT&CK ÆÐÅÏÀ» Áö¿øÇÏ¸ç ´ëÀÀ¿¡ ´ëÇÑ ¿ÏÀüÇÑ Á¦¾î¸¦ Á¦°øÇÕ´Ï´Ù. Ŭ¸¯ ÇÑ ¹øÀ¸·Î ÀÛ¾÷ °ø°£ÀÇ ¸ðµç ÀåÄ¡¿¡¼ À§ÇùÀ» Â÷´Ü ¹× °Ë¿ªÇϰųª ƯÁ¤ ÆÄÀÏÀ» ÈÀÌÆ®¸®½ºÆ®¿¡ Ç¥½ÃÇÏ¿© ÇâÈÄ °æ°í¸¦ ¹æÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. |
EDR °¡¿ë¼º»õ·Î¿î °í±Þ EDR ±â´ÉÀº Emsisoft ºñÁî´Ï½º ¹× ¿£ÅÍÇÁ¶óÀÌÁî ¼Ö·ç¼ÇÀÇ ¸ðµç »ç¿ëÀÚ°¡ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Emsisoft Business Security¿¡´Â ¿µÇâÀ» ¹Þ´Â ÇÁ·Î¼¼½º üÀο¡¸¸ °ü·ÃµÈ ¾×ƼºñƼ ·Î±×°¡ Æ÷ÇԵǾî ÀÖÁö¸¸ Emsisoft Enterprise Security »ç¿ëÀÚ´Â ¸ðµç ÇÁ·Î¼¼½º¿¡ ´ëÇÑ ¿ÏÀüÇÑ ÅëÂû·ÂÀ» ¾òÀ» ¼ö ÀÖ½À´Ï´Ù. |
EMSISOFT Syslog ¶Ç´Â SIEM¼¹ö¿Í ÅëÇÕ Áö¿øEMSISOFTÀÇ ·Î±×¸¦ ¿ÜºÎÀÇ ½Ã½º·Î±× ¼¹ö¿Í ÅëÇÕÀÌ °¡´ÉÇÕ´Ï´Ù. Syslog Common Event Format(CEF)¸¦ Áö¿øÇϴ ǥÁØ ½Ã½º·Î±× Á¦Ç°ÀÎ Spluck¿Í °°Àº SIEM Ç÷§Æû°ú ÅëÇÕÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ½Ã½º·Î±× ÅëÇÕ ±â´ÉÀº ÁÖ·Î MSP ¹× SOC ¿î¿µÆÀ µî¿¡¼ ÇÊ¿äÇÑ ±â´ÉÀ¸·Î ³»ºÎ ½Ã½ºÅÛÀÇ ¿öÅ©ÇÁ·Î¿ì¸¦ °ü¸®Çϴµ¥ ÀÖ¾î ¸Å¿ì È¿°úÀûÀÎ °¡´ÉÀÔ´Ï´Ù. ¸¹Àº µ¥ÀÌÅÍ ¼Ò½º·Î ºÎÅÍ ·Î±× ¼öÁý ¹× Áß¾Ó°ü¸® ¸ð´ÏÅ͸µ ±â´ÉÀ» ¼öÇàÇÒ ¼ö ÀÖ½À´Ï´Ù. ½Ã½º·Î±× µ¥ÀÌÅÍ´Â TLS ¿¬°áÀ» ÅëÇØ Åë½ÅµË´Ï´Ù. ¹æȺ®¿¡¼ Æ®·¡ÇÈ Çã¿ë - 157.90.227.118 - 157.90.227.179 - 157.90.227.137 - 157.90.229.47 |
|
|