위협이 도래하기 전에 조치를 취할 수 있는 인텔리전스 및 워크플로.
공격자가 빠르게 움직이며 기계 속도와 규모로 인프라를 공격할 때, 이에 맞춰 사전 예방적으로 방어하는 역량이 필요합니다.
Recorded Future Cyber Operations는 팀이 우선순위가 높은 위협을 정확히 파악할 수 있는 실시간 인텔리전스, 공격 전 대응 시간이 종료되기 전에 조치를 취할 수 있는 AI 기반 워크플로, 공격이 확장됨에 따라 속도를 유지할 수 있도록 지원하는 자율적 기능을 제공합니다.
최초 신호에서 위협 차단까지 수행.
위협을 확인하고 우선순위를 정합니다.
위협이 닥치기 전에 이를 식별하는 데 도움이 되는 인텔리전스.
200개 이상의 네트워크 인텔리전스 지점을 포함한 공개, 기술, 딥 및 다크웹 소스에서 실시간 모니터링을 통해 어떤 적대 세력이 표적 공격을 실행 중인지, 어떤 캠페인이 활발한지, 어떤 취약점이 현재 무기화되고 있는지 정확히 파악할 수 있습니다.
- 가장 중요한 위협 파악 및 우선순위 지정 - 조직별 위협 맵을 통해 해당 조직에 높은 위험을 초래할 수 있는 위협 행위자와 멀웨어를 식별합니다.
- 에이전트 기반 처리 - 취약점 신호를 불과 30분 만에 운영 가능한 탐지 시그니처로 전환합니다.
- 우선순위 지정 취약점 패치 - CVSS 점수뿐 아니라 실시간 악용 데이터와 활성 랜섬웨어 그룹 활동을 기반으로 판단합니다.
- 몇 분 안에 상세한 위협 보고서 생성 - 이해관계자에게 요약 정보와 인텔리전스 기반 접근 방식을 제공합니다.
조사하고 분석합니다.
다음 일을 예측할 수 있을 만큼 위협에 대한 이해도를 높이세요.
기본 서명을 넘어 멀웨어 작동 방식을 보여주는 행위 분석으로 확장하여 MITRE ATT&CK 매핑, 자연어 검색 및 대용량 샌드박스를 모두 한곳에서 실행하세요.
- 매일 150만 개 이상의 멀웨어 샘플 실행 - 복잡한 쿼리 언어 없이 자연어 검색을 통해 아티팩트를 분석하고, 기본 서명을 넘어 멀웨어가 실제로 어떻게 작동하는지 이해할 수 있습니다.
- 350개 이상의 멀웨어 계열을 하위 절차 수준에서 파악 - MITRE ATT&CK 매핑, TTP 매트릭스 대시보드, 그리고 실시간 VM 상호 작용을 통한 동적 샌드박스 분석을 활용하여 멀웨어 동작을 안전하게 실행하고 관찰할 수 있습니다.
- 탐지 기능을 더 신속하게 배포 - Insikt Group®의 완성된 인텔리전스, 헌팅 패키지, 그리고 미리 작성된 YARA, Snort, Sigma 규칙을 활용합니다.
탐지하고 예방합니다.
인텔리전스로 공격자의 목표 달성을 저지하세요.
위협이 존재한다는 사실을 인지하고 전체 환경에서 작동하는 인텔리전스로 이를 선제적으로 차단하세요.
- 보안 스택 전반에서 가시성 향상 - Collective Insights®를 통해 도구에서 자동으로 탐지의 상관 관계를 파악합니다.
- 내부 텔레메트리 보강 - TTP, 멀웨어 제품군 및 위협 행위자의 자동 태깅을 통해 개별 도구에서 놓칠 수 있는 위협을 파악합니다.
- 위협 상태가 변경될 때 실시간 경보 제공 - 새로운 취약점이 공개되거나 새로운 멀웨어가 공개되거나 해당 업계를 대상으로 하는 캠페인이 등장할 때 경보를 받습니다.
문제에 대응하고 해결합니다.
인텔리전스 기반으로 신속하고 효과적인 의사 결정을 내리세요.
모든 경보를 위협 행위자 컨텍스트, 캠페인 인텔리전스 및 IOC 분석으로 자동 보강하여 오탐을 줄이고, 경보 과부하를 완화하며, 팀이 확신을 갖고 행동할 수 있도록 신뢰성을 제공합니다.
- 전체 위협 상황을 즉시 더 완벽하게 파악 - 실시간 위험 점수와 Intelligence Cards®를 통해 모든 IOC 컨텍스트를 한눈에 볼 수 있어 오탐과 경보 과부하가 줄어듭니다.
- SIEM, SOAR, EDR/XDR 전반에 위협 인텔리전스 내장 - 경보를 자동으로 보강해 주므로 팀이 기존 워크플로를 유지하면서 실제 위협에 대응할 수 있습니다.
- 위협 행위자와 멀웨어를 심층적으로 파악 - 공격자 전술, 기법 및 인프라를 포함한 정보를 심층적으로 파악하여 신속하게 표적화된 대응 조치를 결정할 수 있습니다.
기계의 빠른 속도로 상시 방어가 이루어집니다.
Cyber Operations와 함께 Autonomous Threat Operations를 사용하면 사람의 개입을 최소화하고 팀의 제어권을 유지하면서 위협 헌팅, 탐지 및 대응을 지속적으로 실행할 수 있습니다. 보안을 저하시키고 위협이 탐지되지 않을 가능성을 높이는 수작업을 줄이세요.
고객들의 의견을 확인하세요.
위협 인텔리전스 솔루션을 도입하면 현재 발생하고 있는 위협을 기반으로 더욱 정확한 탐지 기능을 구축하고, 인시던트 조사 시 추가적인 맥락과 정보를 제공하는 데 도움이 되리라는 것을 알았습니다.
Jasmina Zito,
위협 인텔리전스 및 레드팀 책임자
우리는 Recorded Future가 단순히 위협 정보 제공업체가 아니라, 우리 사업에 기반한 실질적인 응용 프로그램에 대한 아이디어를 함께 만들어낼 수 있는 파트너가 될 수 있다고 판단했습니다.
Masato Kagotani,
Security Operations 부문 총괄 관리자/XSIRT 리더