Group-IB Managed XDR

관리형 확장 탐지 및 대응(Managed XDR)

기업 전체의 사이버 위협 탐지 및 대응

독점적인 Threat Intelligence로 구동되고 선도적인 보안 분석가의 지도를 받는 Group-IB Managed XDR 플랫폼은 전례 없는 속도와 정확성으로 사이버 위험을 줄여줍니다.

Group-IB Managed XDR의 주요 기능

Group-IB 관리형 확장 탐지 및 대응(XDR) 플랫폼은 위협을 실시간으로 식별하여 엔드포인트, 네트워크, 이메일 및 클라우드 전반에 걸쳐 즉각적인 대응 조치를 가능하게 합니다. 이 플랫폼은 귀하의 환경에 배포된 다양한 도구에서 생성된 방대한 양의 데이터를 중앙 집중화하고, 상관 관계를 분석하며, 분석합니다.

Group-IB Managed XDR 플랫폼의 인텔리전스 기반 행동 분석으로 클라우드 또는 온프레미스 환경에서 기업 이메일을 보호하세요. 악성코드 유포, 스팸, 피싱, BEC 공격을 탐지하고 차단합니다. 고급 폭발 기술로 공격자의 회피 기법을 차단하세요.

Managed XDR 샌드박스 내 이메일 보호

Group-IB의 Managed XDR을 활용하여 네트워크 트래픽 내 악성 활동을 탐지하세요. 네트워크 프로토콜을 분석하여 이상 징후와 측면 이동을 감지하세요. 암호화된 트래픽 내 위협을 발견하세요. 네트워크 로그를 활용한 가설 검증을 통해 알려지지 않은 위협을 추적하세요.

Managed XDR의 네트워크 보호에 대한 경고

Managed XDR 솔루션을 통해 인텔리전스 데이터, 시그니처 및 행동 분석, 악성코드 실행 분석 기능을 활용하여 호스트 수준에서 공격을 탐지하십시오. 호스트 격리, 프로세스 종료 또는 콘솔 접근을 통해 위협을 방지하고 대응하십시오. 위협 헌팅, 보안 사고 대응 및 조사를 위한 포렌식 관련 데이터를 수집하십시오.

Managed XDR로 호스트 수준 공격 탐지

세계 최고 수준의 Threat Intelligence 솔루션으로 실행 가능한 통찰력을 얻으십시오. 공격자의 외부 인프라를 발견하고, 산업 또는 지역별 위협 및 TTP를 연구하며, 공격 또는 특정 IoC에 대한 심층 분석을 얻고, 악성코드 및 위협 행위자를 연구하십시오.

세계 최고 수준의 Threat Intelligence 솔루션으로 실행 가능한 인사이트 확보

가상 환경에서 인프라 전반에 걸쳐 의심스러운 파일 및 링크를 실행하십시오. 광범위한 분석, 보안 위협 탐지, IoC 추출 및 공격 귀속을 통해 악성코드 전달을 차단하고 실행 가능한 보고서를 기반으로 보안 결정을 내리십시오.

악성코드 전달을 차단하기 위한 광범위한 분석 및 공격 주체 규명

통합 XDR 콘솔로 탐지되지 않은 위협을 손쉽게 추적하세요. 조직 전반에서 수집된 텔레메트리, 메타데이터, 로그, NetFlow 등의 활동 데이터를 검색하여 활성 침해 시도를 신속하게 식별합니다.

통합 XDR 콘솔로 탐지되지 않은 위협을 손쉽게 추적하세요

한 번의 클릭으로 공격자를 차단하세요. Group-IB Managed XDR을 통해 공격자의 모든 행적을 추적하고, 감염된 호스트를 격리하며, 디지털 포렌식 분석에 필요한 데이터를 수집하세요.

관리형 서비스로 사이버 보안 사고에 대응하세요

Group-IB Managed XDR 플랫폼의 장점

인프라의 중요한 공격 표면을 보호하고, 적대자를 선제적으로 추적하며, 실시간으로 대응하세요.

Managed XDR 엔드포인트 보안

모든 인프라에 대한 적용 범위

엔드포인트, 서버, 클라우드 워크로드, 이메일 및 네트워크를 포함한 보안 운영에 대한 완벽한 가시성을 확보하십시오.

Managed XDR 보안

비즈니스 중심의 보안 솔루션

네이티브 통합 및 신속한 전체 배포를 제공하는 제품으로 비즈니스 프로세스 연속성을 유지하고 기존 보안 투자의 가치를 높입니다.

Managed XDR 자동화 머신 러닝

효율성 향상을 위한 자동화 및 머신 러닝

반복적인 작업을 자동화하여 자원을 확보하고, 머신러닝 알고리즘이 방대한 데이터 집합을 분석하도록 하여 SOC 담당자가 대응이 필요한 위협에 집중할 수 있도록 합니다.

확장된 탐지 및 대응

다른 사람들이 놓치는 것을 포착하라

독자적인 기술과 글로벌 전문성을 활용하여 다른 방법으로는 탐지되지 않을 정교한 위협을 식별합니다.

Managed XDR 솔루션

Group-IB 전문가들과의 강화된 역량

공유 환경에서 선도적인 분석가들과 협력하세요. 관리형 탐지, 헌팅 및 대응으로 보안 팀을 확장하세요

보안 포트폴리오 통합 및 강화

환경 전반에 걸쳐 사일로화된 데이터 소스를 통합하여 각 제품의 가치를 높이고, 개별 요소들의 단순한 합계를 넘어서는 보안 프로그램을 구축하십시오.

보안 팀에 지능형 기반의 Managed XDR 플랫폼을 구축하여 신속한 사고 대응을 가능하게 하십시오

관리형 서비스
XDR 배포 최적화

관리형 탐지

Group-IB Managed XDR이 탐지한 의심스러운 이벤트에 대한 24시간 모니터링 및 분석

>55

공인 분석가

95%

경보의 99.999%가 60분 이내에 분석됩니다

관리형 위협 헌팅
해당 서비스는 다음을 탐색합니다:
  • 서명이 없는 최신 위협

  • 복잡한 표적 공격

  • 합법적인 도구를 이용한 공격

  • 이중 목적 소프트웨어의 악의적 사용

관리형 대응
위협 식별,
격리 및 제거.

관리형 탐지 및 관리형 위협 헌팅 과정에서 탐지된 사건은 Group-IB 사고 대응 팀에 의해 차단됩니다.

15분

위협 억제를 위한

24시간

초기 보고용

총 혜택
272%의 투자수익률(ROI)과 180만 달러(약 24억 6천만 원)
의 순이익을 3년간 달성

포레스터의 독립적인 평가에서는 Managed XDR이 고객의 수익과 비용 절감에 미치는 영향을 분석하여 비즈니스에 상당한 ROI를 가져다줄 것으로 추정했습니다.

핵심 구성 요소
Managed XDR

기업 SOC 팀을 위해 구축된 Group-IB Managed XDR 플랫폼은 첨단 기술과 연중무휴 전문가 감독을 결합하여 진화하는 위협에 대비할 수 있도록 지원합니다.

Managed XDR 체계
Threat Intelligence
Threat Intelligence

그래프

데이터 유출
computer
다크 웹
phishing
피싱
sensor_occupied
저작권 표시
익스플로잇
track_changes
위협 환경
통합
Attack Surface Management
Attack Surface Management
위험 요약
track_changes
발견된 자산
sync_problem
현재 문제
인프라 지도
악성코드 실행 플랫폼
샌드박스
select_all
자동 VM 맞춤 설정
link
링크 및 파일 분석
playlist_add_check
290개 이상의 지원되는 객체 형식
restore
회고적 분석
open_with
탈세 방지 기술
gesture
벡터 간
Business Email Protection
Business Email Protection
스팸 방지 필터링
filter_list
악성코드 실행 및 AV 분석
wallpaper
현실적인 가상 머신 (이미지 모핑)
고급 회피 방지
배송 후 보호
warning
BEC 및 피싱 탐지
네트워크 트래픽 분석
네트워크
select_all
L2-L7 프로토콜 지원
leak_add
네트워크 로깅 및 메타데이터 수집
은밀한 채널 탐지
암호화된 트래픽 분석(ETA)
C2 트래픽 및 서버 발견
사용자 지정 규칙
엔드포인트 탐지 및 대응
EDR
행동 기반 ML 분류기
간소화된 대응
games
애플리케이션 제어
line_weight
자산 인벤토리
search
UEFI 위협 탐지
포렌식 데이터 수집
Group-IB 서비스
manage_search
관리된 폭발
track_changes
관리형 위협 헌팅
ads_click
관리형 사고 대응
XDR-데이터 레이크
XDR 데이터 레이크
Group-IB-서비스
Group-IB 서비스
manage_search
관리형 모니터링
track_changes
관리형 위협 헌팅
ads_click
관리형 사고 대응

구독 플랜

표준

현재 솔루션을 우수한 위협 탐지 기능으로 교체하십시오

자세히 보기
Pro

세부적인 제어 기능을 통해 위협을 탐지하고 위험을 제거하십시오

자세히 보기
Enterprise

위협에 대한 완벽한 가시성과 포괄적인 대응 도구

자세히 보기


Group-IB Managed XDR 데모 요청하기

Managed XDR 시작하기
에 대한 FAQ

Group-IB Managed XDR에 대한 개념 증명(PoC)을 시작하려면 어떻게 해야 합니까?

arrow_drop_down

POC를 시작하려면 위의 양식을 작성하여 데모를 요청하기만 하면 됩니다. 대부분의 경우, 범위를 명확히 하기 위해 IT 환경 내의 최종 장치 수를 제공하기만 하면 POC를 시작할 준비가 완료됩니다.

확장된 탐지 및 대응(XDR)이란 무엇인가요?

arrow_drop_down

확장된 탐지 및 대응(XDR)은 위협을 선제적으로 탐지하고 대응하기 위해 개발된 정보 보안 시스템의 한 유형입니다. XDR은 위협 헌팅 프로세스를 최적화하고 사고 대응 프로세스를 가속화하는 데 도움이 될 수 있습니다. 확장된 탐지 및 대응 기능은 자동 모드로 제공되며 다양한 인프라 수준에서 작동합니다.

Managed XDR이란 무엇인가요?

arrow_drop_down

Group-IB Managed XDR은 단일 인터페이스를 통해 위협 사냥 및 대응 기능을 제공하는 고급 탐지 및 대응 역량을 조직에 제공합니다. 이 솔루션은 여러 최고 수준의 기술과 인간 주도 전문성을 결합하여 사용합니다:

  • 엔드포인트 탐지 및 대응(EDR) – Threat Intelligence 데이터, 시그니처 및 행동 분석을 활용하여 엔드포인트 전반의 악성 활동을 탐지합니다. 조직은 EDR을 사용하여 파일 실행 차단, 프로세스 종료, 네트워크에서 호스트 격리 등의 방식으로 위협에 대응할 수 있습니다.
  • 네트워크 트래픽 분석(NTA) – NTA를 통해 이상 징후와 은밀한 통신 경로를 발견하고 위협을 규명합니다. 네트워크 트래픽, 파일 저장소 및 프록시 서버에서 추출된 파일과 링크를 분석하여 네트워크 트래픽 내 악성 활동을 탐지합니다. 이 데이터는 위협 규명에 활용됩니다.
  • Business Email Protection (BEP) – 클라우드 또는 온프레미스 환경에서 호스팅되는 기업 이메일을 안전하게 보호합니다. 이 솔루션은 격리된 환경에서 의심스러운 첨부 파일과 링크를 실행 및 분석하고, 공격을 식별하여 대상에 도달하기 전에 차단합니다.
  • 악성코드 실행 플랫폼(MDP) – 의심스러운 파일 및 링크를 샌드박스 환경에서 실행하여 심층 분석, 위협 탐지, IoC 추출 및 공격 추적을 수행합니다.
  • 관리형 서비스(MS) – Group-IB는 운영 업무를 전문가에게 맡기고자 하는 조직을 위해 다양한 사이버 보안 서비스를 제공합니다.

Group-IB는 어떤 관리형 서비스를 제공합니까?

arrow_drop_down

Group-IB는 사고 발생 시 연중무휴 지원, 경보 분류 및 관리형 위협 사냥 활동을 포함한 Managed XDR 서비스를 제공합니다.

Group-IB는 또한 침투 테스트레드 팀을 포함한 다양한 감사 서비스와 사고 대응eDiscovery를 포함한 DFIR 서비스를 제공합니다.

Managed XDR은 얼마나 자주 업데이트됩니까?

arrow_drop_down

Group-IB는 Managed XDR이 실시간으로 위협을 식별하는 데 사용하는 Threat Intelligence를 지속적으로 업데이트합니다. 머신 러닝 엔진과 분석가는 발견되는 최신 인사이트를 바탕으로 TTP, IoC, 악성코드 프로필 등을 업데이트하고 개선합니다.

Managed XDR의 기능과 성능도 정기적으로 업데이트됩니다. Group-IB는 약 한 달에 한 번씩 개선 사항과 새로운 기능을 포함한 제품 업데이트를 출시합니다.

Managed XDR을 사전 위협 탐색에 사용할 수 있습니까?

arrow_drop_down

예, 위협 탐색을 수행할 전문 지식이나 인력이 부족한 조직은 Group-IB Managed XDR 플랫폼을 활용할 수 있습니다. 고도로 훈련된 분석가의 지원을 통해 위협의 출처를 규명하고, 기업별 TTP(전술, 기술, 절차)를 이해하며, 보안 태세 개선을 위한 권장 사항을 제시합니다.

Managed XDR 통합 대시보드는 모든 출처의 텔레메트리 데이터를 수집하고, 경보를 상호 연관화하며, 머신 러닝 엔진을 활용해 위협을 식별합니다. 보안 팀은 직관적인 검색 쿼리로 가설을 쉽게 테스트하고 위협을 탐색할 수 있습니다.

Managed XDR을 사고 대응에 사용할 수 있나요?

arrow_drop_down

예, Managed XDR은 일상적으로 사고 대응에 사용됩니다. 고객사, 관리형 서비스 제공업체 및 Group-IB 자체 팀이 이 솔루션을 사용하여 위협을 식별, 대응 및 해결합니다. 사고 대응을 수행할 전문성이나 인력이 부족한 조직은 Group-IB의 관리형 서비스 제공을 활용할 수 있습니다.

Managed XDR은 Threat Intelligence를 어떻게 활용하나요?

arrow_drop_down

위협을 추적할 때 Managed XDR은 탐지된 TTP(전술·기술·절차), IoC(침해 지표), 멀웨어를 위협 행위자와 자동으로 연결하고, 그들이 공격을 수행하는 방식에 대한 통찰력을 제공합니다. 이러한 통찰력은 팀이 위협을 규명하고 오탐을 식별하는 데 도움이 됩니다.

Managed XDR은 기존 보안 생태계(예: SIEM)와 통합할 수 있나요?

arrow_drop_down

예, Group-IB는 SIEM과 같은 인기 솔루션과 다양한 즉시 사용 가능한 통합 기능을 제공합니다. 또한 유연한 API를 통해 Managed XDR이 맞춤형 대시보드를 포함한 모든 타사 도구와 통합될 수 있습니다.