자발적인
위협 작전
여기 있습니다.
수동 헌팅 주기와 제한된 가시성을 연중무휴 AI 기반 게시, 자동화된 다중 소스 상관 관계 및 조직 위험에 대한 명확한 그림으로 대체합니다.
기계가 작동하는 속도로 지속적인 운영을 지원합니다.
보안팀은 여전히 위협을 수동으로 탐지하고, 서로 다른 정보들을 연관시키고, 얻은 정보를 실제 운영에 적용하는 데 어려움을 겪는 등 수동적인 대응 방식에 갇혀 있습니다. 자율 위협 운영은 이러한 악순환을 끊어 사용자가 위협을 사전에 자율적으로 탐색, 탐지 및 예방할 수 있도록 합니다.
보안 조직 전체에 걸쳐 영향력을 확산하세요.
수작업으로 인한 병목 현상을 줄이세요.
수작업으로 인한 병목 현상을 줄이세요.
귀사 분석가들은 IOC를 복사 붙여넣기하는 훈련을 수년간 받지 않았습니다. 자율 운영은 24시간 연중무휴로 실행되어 반복적인 작업을 처리하므로 팀은 인간이 가장 잘하는 일, 즉 전략적 사고, 문제 해결 및 뛰어난 전략 수립에 집중할 수 있습니다. 실행자.
현재 가지고 있는 도구들을 실제로 서로 연동시켜 활용하세요.
현재 가지고 있는 도구들을 실제로 서로 연동시켜 활용하세요.
Autonomous Threat Operations는 전면적인 교체가 필요하지 않습니다. 기존 도구는 자율적으로 함께 작동할 때 효과가 증가할 수 있습니다.
당신이 막아왔던 것을 증명해 보세요.
당신이 막아왔던 것을 증명해 보세요.
예방된 공격, 차단된 위협, 회피된 인시던트를 모두 추적합니다. 경영진에게 당신이 막아낸 위협과 예방한 피해를 정확하게 보여주십시오.
바로 업무에 착수하세요.
바로 업무에 착수하세요.
전문 서비스는 기본으로 제공됩니다. 저희는 통합 구성, 최초의 자율 위협 탐지 배포, 그리고 우선순위 리포팅 구축을 지원하여 더욱 빠르게 결과를 확인할 수 있도록 도와드립니다.
최고 수준의 Autonomous Threat Operations 역량.
자율 위협 운영은 더 많은 것을 제공합니다.
Autonomous Threat Operations란 무엇입니까?
자율 위협 작전(Autonomous Threat Operations)은 AI 기반의 지속적인 헌팅과 Intelligence Graph® 내의 다중 소스 상관관계 분석을 통해 수동 사이버 작전을 줄이는 데 중점을 둔 새로운 기능입니다. 자율 위협 대응(Autonomous Threat Operations)은 다음과 같은 주요 기능을 제공합니다.
- 자율 위협 헌팅으로 기술 스택 전반에서 IoC, 멀웨어, 위협 행위자를 추적 가능
- 모든 제어에서의 통합 위협 보호 기능으로 모든 도구에서 위협을 차단, 탐지, 방지
- Intelligence Graph®와의 다중 소스 수집 및 상관 관계 분석을 통해 사용자 지정 소스를 수집할 수 있으며, Recorded Future Risk Score 및 관련 위협을 기반으로 데이터가 보강되고 조정됩니다.
- AI 리포팅으로 조직에 맞는 위협 헌팅, 예방, 탐지 결과에 대해 명확하고 실행 가능한 인사이트를 빠르게 제공
Autonomous Threat Operations는 어떤 문제를 해결하나요?
조직들은 비즈니스 전반에 걸쳐 위협 인텔리전스를 운영하는 데 어려움을 겪고 있습니다. 수동 사이버 작전에 너무 많은 시간과 리소스를 할애하고 있어 위협 인텔리전스의 효과와 가치가 제한되고 있습니다.
'자율성'과 '자동화'의 차이점은 무엇입니까?
- 자동화된 시스템은 사전에 프로그래밍된 규칙과 워크플로를 따릅니다.
- 자율 솔루션은 AI를 활용하여 독립적으로 작동합니다. 새로운 인텔리전스에 적응하고 학습하며, 최소한의 인간 개입으로 의사 결정을 내릴 수 있습니다. 또한, 인텔리전스를 운영화하는 방식을 완벽하게 제어할 수 있도록 가드레일을 제공합니다.
Autonomous Threat Operations를 기존 보안 도구와 통합할 수 있습니까?
예, SIEM, SOAR, 방화벽, 엔드포인트 보호 솔루션 등 기존 보안 에코시스템과 원활하게 통합되도록 설계되었습니다. 이를 통해 귀사에 제공되는 위협 인텔리전스를 바로 활용할 수 있으며 전반적인 보안 태세를 강화하는 데 사용할 수 있습니다.
Autonomous Threat Operations에서 지원하는 통합은 다음과 같습니다.
- 마이크로소프트 디펜더 XDR
- Microsoft Sentinel
- Splunk
- Crowdstrike XDR 및 NGSIEM
- Google SecOps
- SentinelOne
- Zscaler
- 팔로알토 NGFW
시간이 지남에 따라 다른 도구와의 연결성을 위해 통합 기능을 계속 추가할 예정입니다.
Autonomous Threat Operations는 Recorded Future의 기존 통합을 어떻게 강화합니까?
SIEM, SOAR 및 기타 플랫폼과의 통합의 목적은 해당 플랫폼 내에서 알림과 엔티티의 우선순위를 지정하는 것입니다. 이제 Autonomous Threat Operations를 통해 Recorded Future 내에서 직접 위협 헌팅을 시작하고, SIEM에서 EDR에 이르기까지 연결된 여러 도구에서 그 결과를 확인할 수 있습니다.
그 외 향상된 기능을 통해 다음을 수행할 수 있습니다.
- ISAC 소스, 외부 위협 인텔리전스 또는 고객 소스와 같은 사용자 지정 소싱을 활성화할 수 있습니다.
- Recorded Future의 정보뿐만 아니라 외부 인텔리전스를 함께 통합할 수 있습니다.
- 해당 지표를 관리할 수 있습니다.
- Recorded Future를 통해 다양한 소스의 데이터를 다른 보안 플랫폼에 더 잘 연결할 수 있습니다.
Autonomous Threat Operations의 위협 헌팅은 Recorded Future의 Splunk 통합에 내장된 사전 구축 위협 헌팅 기능과 어떻게 다릅니까?
Recorded Future의 Splunk 통합은 고객이 Splunk 내에서 Recorded Future 데이터를 사용하여 위협 헌팅을 시작할 수 있는 몇 안 되는 통합 중 하나입니다. 그러나 Autonomous Threat Operations를 사용하면 다음과 같은 작업을 수행할 수 있습니다.
- 동적 위협 헌팅—위협 행위자가 위협 맵에 추가되거나 제거되면 Autonomous Threat Operations에서 변경 사항을 반영하여 헌팅을 자동으로 업데이트합니다.
- 외부 인텔리전스 강화— Autonomous Threat Operations는 Recorded Future를 포함한 외부 위협 피드를 위협 헌팅에 통합하여 Splunk에서 사용할 수 없는 인사이트를 추가합니다.