
글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
- APAC: +65 3159 4398
- EU 및 북미: +31 20 890 55 59
- MEA: +971 4 540 6400
- 라틴 아메리카: +56 2 275 473 79
글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
지원서를 제출하기 전에 다음 규칙을 검토해 주십시오:
1. 우리의 주요 목표는 사이버 범죄 퇴치에 헌신하는 동지적 공동체를 조성하는 것이며, 이들은 블랙햇 활동에 관여한 적이 없는 사람들입니다.
2. 모든 지원서에는 연구 또는 연구 초안이 포함되어야 합니다. 콘텐츠 기준은 블로그에서 확인하실 수 있습니다. 아래 양식을 통해 연구 또는 연구 초안의 링크를 제공해 주십시오.


기업들이 클라우드로 이동하고 급속한 디지털화를 도입함에 따라, 점점 더 복잡하고 방대한 IT 인프라를 마주하고 있습니다. 이러한 변화로 인해 기업 전반에 걸쳐 외부 IT 자산을 추적하고 보호하는 것이 점점 더 어려워지고 있습니다. 보이지 않는 자산은 시간이 지남에 따라 커질 수 있는 숨겨진 위험으로 이어집니다.
Group-IB Attack Surface Management는 모든 자산을 자동으로 매핑하고 지속적인 공격 표면 모니터링 및 분석을 제공하는 외부 공격 표면 관리 솔루션을 제공합니다. 당사 플랫폼은 Threat Intelligence로 발견 사항을 보강하여 위험을 평가하고 영향력이 큰 공격 표면 감소를 위해 문제를 우선순위화합니다.
Group-IB Attack Surface Management 솔루션의 주요 기능
확대되는 디지털 발자국을 선제적으로 관리하고 보안 태세를 개선할 수 있는 실행 가능한 인사이트를 확보하세요

섀도 IT, 잊혀진 인프라, 잘못된 구성을 포함한 모든 외부 자산을 발견하세요

IT 자산 발견을 자동화하고 조직의 외부 공격 표면을 지속적으로 매핑하십시오

조직의 자산을 확인하여 성장에 발맞춘 최신 IT 자산 목록을 생성하십시오

신원 정보 유출, 다크 웹 언급, 봇넷, 악성코드 등 숨겨진 위험에 대한 통찰력을 얻으십시오

확인된 자산에 대해 일반적인 취약점을 확인하고 각 취약점에 위험 점수를 할당하여 수정 우선 순위를 정하십시오.

보안 프로그램에 측정 가능한 결과를 제공하는 위험을 줄이고 문제를 해결하십시오.

악성코드 분석, 봇넷 추적, 피싱 탐지, 자격 증명 덤프, 다크 웹 언급 등을 포함한 업계 최고의 Threat Intelligence 데이터에 액세스하세요.

알림 설정을 맞춤화하여 필요한 시점에 경고를 받으세요. 요구 사항에 맞게 보고를 설정하고 이해 관계자에게 의미 있는 결과를 보여주세요.

기존 보안 투자의 수익률을 높이고 자동화된 자산 탐색을 통해 측정 가능한 ROI를 확보하여 다른 우선 순위에 자원을 할당할 수 있도록 합니다.
Attack Surface Management는 조직의 보안 경계와 디지털 자산 내 인터넷에 노출된 모든 자산을 지속적으로 발견, 목록화, 평가 및 보호하는 프로세스입니다. Attack Surface Management는 일시적인 작업이나 프로젝트가 아닌, 모든 조직의 사이버 보안 프로그램의 기본이 되는 지속적이고 반복적인 프로세스라는 점을 강조할 필요가 있습니다.
이름에서 알 수 있듯이, 공격 표면은 인터넷에서 접근할 수 있고 따라서 위협 행위자들이 취약점을 탐색할 수 있는 조직의 디지털 존재의 모든 측면을 의미합니다. 공격 표면을 사이버 범죄자들이 기업 네트워크를 침해하기 위해 사용할 수 있는 모든 잠재적 공격 경로의 합으로 생각하는 것이 도움이 될 수 있습니다. Attack Surface Management는 위험을 줄이고 보안 태세를 개선하는 효과적인 방법입니다.
Attack Surface Management(ASM)는 또한 고객을 위해 ASM 프로세스를 단순화하고 효율화하는 신흥 제품군입니다. IT 자산 발견, 위험 평가, 조직에 미치는 위험을 기준으로 문제의 우선순위 지정 등 여러 단계를 자동화합니다. Group-IB ASM 솔루션을 배포하면 이러한 단계에 소요될 시간을 절약할 수 있으므로 Attack Surface Management 프로세스의 효율성이 향상되고 다른 우선 순위가 높은 프로젝트에 집중할 수 있는 리소스를 확보할 수 있습니다.
Attack Surface Management는 조직이 소유한 모든 외부 IT 자산을 지속적으로 발견, 목록화, 평가 및 보호하는 프로세스입니다. VPN을 사용하지 않고 공용 인터넷에서 액세스할 수 있는 IT 자산은 외부 자산으로 간주됩니다.
External Attack Surface Management는 일반적으로 Attack Surface Management라는 광범위한 개념의 특정 하위 범주로 간주됩니다. 다른 인접 범주로는 내부 및 외부 자산 모두에 대한 IT 자산 발견 및 관리를 다루는 "사이버 자산 Attack Surface Management"와 클라우드 자산에만 집중하는 Attack Surface Management의 한 형태인 "클라우드 보안 상태 관리"가 있습니다.
이러한 용어들의 정확한 정의는 여전히 논의 중입니다. 기술과 시장이 진화함에 따라 일부 용어는 통합되고 다른 용어들은 단순히 유행에서 벗어날 것입니다. 중요한 점은 Attack Surface Management가 모든 외부 IT 자산을 발견, 목록화, 평가 및 보호하는 필수적인 보안 프로세스라는 것입니다.
Group-IB는 기업 인프라를 식별하고 색인화하기 위해 전체 인터넷을 스캔합니다. 그런 다음 하위 도메인, SSL 인증서, DNS 레코드 및 기타 검색 기술과 같은 디지털 연결을 통해 이러한 자산 간의 관계를 매핑합니다. 귀사의 도메인을 입력하면 시스템이 즉시 귀사의 인프라를 식별할 수 있습니다. 이후 실시간 탐지 기술과 보안 검증을 통해 보강되어 문제를 식별하고 해결을 위한 경보를 발생시킵니다.
Group-IB Attack Surface Management는 여러 가지 방식으로 가치를 제공합니다. 첫째, 관리되지 않는 자산을 식별하여 위험을 크게 줄이고 보안을 개선합니다. 둘째, 새로 발견된 이러한 자산은 취약점 스캐너, 침투 테스트, BAS 및 CART 제품과 같은 최신 도구와 같은 기존 보안 투자의 범위에 추가될 수 있습니다. 마지막으로, 외부 자산 식별 및 인벤토리화 프로세스를 자동화함으로써, 일반적으로 이러한 작업에 상당한 시간을 할애하던 팀과 인력이 다른 우선순위가 높은 프로젝트에 자원을 재배분할 수 있게 됩니다.
Group-IB는 10년 이상 다크 웹을 스캔하고 Threat Intelligence를 수집해 왔습니다. 여기에는 자격 증명 덤프, 다크 웹 포럼에서의 토론, 악성코드 배포, 피싱 패널 호스팅, 기업 네트워크에 대한 초기 접근권 판매, C&C 서버 트래픽, 봇넷 활동 등이 포함됩니다. Group-IB Attack Surface Management를 배포하면, 귀하의 조직과 확인된 모든 자산이 이러한 데이터베이스와 대조되어 일치하는 항목이 있는지 확인됩니다. 일치하는 항목이 있는 경우, 해당 데이터는 Group-IB Attack Surface Management 대시보드의 해당 자산에 추가됩니다.
본 페이지 하단의 양식을 통해 Group-IB 팀에 문의하시면 체험 라이선스를 시작하실 수 있습니다. Attack Surface Monitoring은 새로운 인스턴스가 필요하지 않으며 몇 분 안에 배포됩니다. Group-IB Attack Surface Management를 테스트해 보시려면 회사 이메일 주소만 있으면 됩니다.
Group-IB Attack Surface Management에 액세스할 수 있게 되면, 몇 번의 클릭만으로 회사 전체의 공격 표면을 매핑할 수 있습니다. 에이전트, 통합 또는 주요 구성이 필요하지 않습니다.
아니요, Group-IB Attack Surface Management는 수동적인 데이터 수집을 수행합니다.
Group-IB Attack Surface Management의 가격은 조직의 총 도메인, 하위 도메인, SSL 인증서 및 IP 주소 수를 기준으로 책정되어, 모든 규모와 범위의 기업이 공격 표면 모니터링을 이용할 수 있습니다. 라이선스는 일반적으로 1년 단위로 제공되지만, 할인된 가격으로 더 긴 기간의 라이선스를 이용할 수도 있습니다.