자발적인​​ 

위협 작전​​ 

여기 있습니다.​​ 

수동 헌팅 주기와 제한된 가시성을 연중무휴 AI 기반 게시, 자동화된 다중 소스 상관 관계 및 조직 위험에 대한 명확한 그림으로 대체합니다.​​ 

데모를 받아보세요​​ 

데이터 시트를 다운로드하십시오​​ 

보안 조직 전체에 걸쳐 영향력을 확산하세요.​​ 

수작업으로 인한 병목 현상을 줄이세요.​​ 

수작업으로 인한 병목 현상을 줄이세요.​​ 

귀사 분석가들은 IOC를 복사 붙여넣기하는 훈련을 수년간 받지 않았습니다. 자율 운영은 24시간 연중무휴로 실행되어 반복적인 작업을 처리하므로 팀은 인간이 가장 잘하는 일, 즉 전략적 사고, 문제 해결 및 뛰어난 전략 수립에 집중할 수 있습니다. 실행자.​​ 

자세히 보기​​ 

현재 가지고 있는 도구들을 실제로 서로 연동시켜 활용하세요.​​ 

현재 가지고 있는 도구들을 실제로 서로 연동시켜 활용하세요.​​ 

Autonomous Threat Operations는 전면적인 교체가 필요하지 않습니다. 기존 도구는 자율적으로 함께 작동할 때 효과가 증가할 수 있습니다.​​ 

실제로 작동하는 모습을 확인해 보세요​​ 

당신이 막아왔던 것을 증명해 보세요.​​ 

당신이 막아왔던 것을 증명해 보세요.​​ 

예방된 공격, 차단된 위협, 회피된 인시던트를 모두 추적합니다. 경영진에게 당신이 막아낸 위협과 예방한 피해를 정확하게 보여주십시오.​​ 

데모를 받아보세요​​ 

바로 업무에 착수하세요.​​ 

바로 업무에 착수하세요.​​ 

전문 서비스는 기본으로 제공됩니다. 저희는 통합 구성, 최초의 자율 위협 탐지 배포, 그리고 우선순위 리포팅 구축을 지원하여 더욱 빠르게 결과를 확인할 수 있도록 도와드립니다.​​ 

포함된 서비스 보기​​ 

최고 수준의 Autonomous Threat Operations 역량.​​ 

프로페셔널 및 엘리트 패키지에 포함되어 있습니다.​​ 

Core 패키지의 애드온으로 이용할 수 있습니다.​​ 

패키지 확인하기​​ 

자율 위협 운영은 더 많은 것을 제공합니다.​​ 

Autonomous Threat Operations란 무엇입니까?​​ 

자율 위협 작전(Autonomous Threat Operations)은 AI 기반의 지속적인 헌팅과 Intelligence Graph® 내의 다중 소스 상관관계 분석을 통해 수동 사이버 작전을 줄이는 데 중점을 둔 새로운 기능입니다. 자율 위협 대응(Autonomous Threat Operations)은 다음과 같은 주요 기능을 제공합니다.​​ 

  • 자율 위협 헌팅으로 기술 스택 전반에서 IoC, 멀웨어, 위협 행위자를 추적 가능​​ 
  • 모든 제어에서의 통합 위협 보호 기능으로 모든 도구에서 위협을 차단, 탐지, 방지​​ 
  • Intelligence Graph®와의 다중 소스 수집 및 상관 관계 분석을 통해 사용자 지정 소스를 수집할 수 있으며, Recorded Future Risk Score 및 관련 위협을 기반으로 데이터가 보강되고 조정됩니다.​​ 
  • AI 리포팅으로 조직에 맞는 위협 헌팅, 예방, 탐지 결과에 대해 명확하고 실행 가능한 인사이트를 빠르게 제공​​ 

Autonomous Threat Operations는 어떤 문제를 해결하나요?​​ 

조직들은 비즈니스 전반에 걸쳐 위협 인텔리전스를 운영하는 데 어려움을 겪고 있습니다. 수동 사이버 작전에 너무 많은 시간과 리소스를 할애하고 있어 위협 인텔리전스의 효과와 가치가 제한되고 있습니다.​​ 

'자율성'과 '자동화'의 차이점은 무엇입니까?​​ 

  • 자동화된 시스템은 사전에 프로그래밍된 규칙과 워크플로를 따릅니다.​​ 
  • 자율 솔루션은 AI를 활용하여 독립적으로 작동합니다. 새로운 인텔리전스에 적응하고 학습하며, 최소한의 인간 개입으로 의사 결정을 내릴 수 있습니다. 또한, 인텔리전스를 운영화하는 방식을 완벽하게 제어할 수 있도록 가드레일을 제공합니다.​​ 

Autonomous Threat Operations를 기존 보안 도구와 통합할 수 있습니까?​​ 

예, SIEM, SOAR, 방화벽, 엔드포인트 보호 솔루션 등 기존 보안 에코시스템과 원활하게 통합되도록 설계되었습니다. 이를 통해 귀사에 제공되는 위협 인텔리전스를 바로 활용할 수 있으며 전반적인 보안 태세를 강화하는 데 사용할 수 있습니다.​​ 

Autonomous Threat Operations에서 지원하는 통합은 다음과 같습니다.​​ 

  • 마이크로소프트 디펜더 XDR​​ 
  • Microsoft Sentinel​​ 
  • Splunk​​ 
  • Crowdstrike XDR 및 NGSIEM​​ 
  • Google SecOps​​ 
  • SentinelOne​​ 
  • Zscaler​​ 
  • 팔로알토 NGFW​​ 

시간이 지남에 따라 다른 도구와의 연결성을 위해 통합 기능을 계속 추가할 예정입니다.​​ 

Autonomous Threat Operations에 대해 지원되는 최신 통합 및 소스 보기​​ 

Autonomous Threat Operations는 Recorded Future의 기존 통합을 어떻게 강화합니까?​​ 

SIEM, SOAR 및 기타 플랫폼과의 통합의 목적은 해당 플랫폼 내에서 알림과 엔티티의 우선순위를 지정하는 것입니다. 이제 Autonomous Threat Operations를 통해 Recorded Future 내에서 직접 위협 헌팅을 시작하고, SIEM에서 EDR에 이르기까지 연결된 여러 도구에서 그 결과를 확인할 수 있습니다.​​ 

그 외 향상된 기능을 통해 다음을 수행할 수 있습니다.​​ 

  • ISAC 소스, 외부 위협 인텔리전스 또는 고객 소스와 같은 사용자 지정 소싱을 활성화할 수 있습니다.​​ 
  • Recorded Future의 정보뿐만 아니라 외부 인텔리전스를 함께 통합할 수 있습니다.​​ 
  • 해당 지표를 관리할 수 있습니다.​​ 
  • Recorded Future를 통해 다양한 소스의 데이터를 다른 보안 플랫폼에 더 잘 연결할 수 있습니다.​​ 

Autonomous Threat Operations의 위협 헌팅은 Recorded Future의 Splunk 통합에 내장된 사전 구축 위협 헌팅 기능과 어떻게 다릅니까?​​ 

Recorded Future의 Splunk 통합은 고객이 Splunk 내에서 Recorded Future 데이터를 사용하여 위협 헌팅을 시작할 수 있는 몇 안 되는 통합 중 하나입니다. 그러나 Autonomous Threat Operations를 사용하면 다음과 같은 작업을 수행할 수 있습니다.​​ 

  • 동적 위협 헌팅—위협 행위자가 위협 맵에 추가되거나 제거되면 Autonomous Threat Operations에서 변경 사항을 반영하여 헌팅을 자동으로 업데이트합니다.​​ 
  • 외부 인텔리전스 강화— Autonomous Threat Operations는 Recorded Future를 포함한 외부 위협 피드를 위협 헌팅에 통합하여 Splunk에서 사용할 수 없는 인사이트를 추가합니다.​​ 

다음 단계​​ 

제품 및 플랫폼에 대해 자세히 알아보세요.​​ 

  • 데모를 예약하세요.​​ 
    • Recorded Future 인텔리전스를 통해 조직의 고유한 문제를 해결하는 방법을 보여주는 맞춤형 안내를 받아보세요.​​ 
  • 플랫폼을 살펴보세요.​​ 
    • AI 기반 인텔리전스 플랫폼과 이를 통해 조직 전반의 의사 결정을 지원하는 방법에 대해 자세히 알아보세요.​​