SOC 컨설팅: 보안 우수성으로 가는 길

SOC가 항상 견고하게 유지되고 알려진 위협과 알려지지 않은 위협 모두에 완벽하게 대응할 수 있도록 하십시오.

효율적이고 선제적인 SOC로 비즈니스에 중요한 데이터, 프로세스 및 도메인을 모니터링, 평가 및 방어하십시오. Group-IB의 완벽한 보안 운영 서비스, 프레임워크 및 컨설팅을 활용하여 사이버 공격 및 IT 남용에 대한 비즈니스의 회복력을 높이십시오.

불명확한 절차 및 프로세스

정의된 프로세스와 플레이북의 부재는 SOC 역량 활용 시 직면하는 주요 과제 중 하나이다.

57%

57%는 사이버 보안 분야의 현재 기술 인력 부족이 '매우 심각하다' 또는 '심각하다'고 생각합니다.

위협 탐지 및 대응의 격차

제한된 가시성, 부적합한 탐지, 대응 준비 부족, 불완전한 MITRE ATT&CK 커버리지

중요한 보안 격차를 극복하세요
Group-IB SOC 컨설팅으로

적절한 SOC 컨설팅을 통해 보안 성숙도를 파악하고, 보안 통제, 로깅, 텔레메트리 및 SOC 프로세스를 개선하기 위한 정보에 기반한 조치를 취하십시오. 선제적인 SOC 운영을 구축하고 지속적인 평가를 수행하여 최신 위협과 공격 기법에 대비하십시오.

전체 스펙트럼 SOC 평가

성숙도, 역량, 사고 대응 준비도, 팀 기술, 보안 도구 격차에 걸친 SOC에 대한 완전한 평가 — 실제 공격 상황에서 방어 체계를 테스트하는 레드팀 검증을 포함합니다.

팀 명단 및 고급 역량 개발

급변하는 사이버 위협 환경 속에서 지속적인 교육, 테이블탑 훈련 등을 통해 사이버 보안 팀의 역량을 강화하십시오.

변화를 주도하십시오: 수동적 대응에서 능동적 주도권으로

지능형 프레임워크로 SOC 역량을 강화하여 취약점을 선제적으로 식별하고, 비정상적인 활동을 조기에 탐지하며, 잠재적 보안 사고가 확대되는 것을 방지하십시오.

귀사의 SOC가 가장 진보된 공격을 탐지할 수 있도록 지원하십시오

침투적 레드팀 및 퍼플팀 테스트와 고급 디지털 포렌식 및 사고 대응(DFIR), 위협 헌팅, Threat Intelligence 기법에 대한 교육을 통해 SOC의 대비 태세를 개선하십시오.

귀사 SOC의 위협 환경에 대한 이해도를 향상시키십시오

Threat Intelligence를 구축하여 관련 위협 및 위협 행위자, 악성코드, 도구, TTP(전술·기술·절차)를 포함한 핵심 Threat Intelligence 정보를 확보함으로써 SOC를 강화하십시오.

사고 대응 효율성 향상

현재의 사고 대응 프로세스, 워크플로우, 확립된 커뮤니케이션 채널 및 책임 분담을 평가하여 대응 조치의 격차를 파악하고 전략적 개선을 도모하십시오.

Group-IB와 함께 지속적으로 강화되는 SOC
구축하기

동명의 SOC는 복잡한 사이버 위험으로부터 비즈니스를 보호하기에 부족합니다. 신뢰할 수 있는 사이버 보안 파트너를 선택하여 사이버 방어 팀과 모든 수준의 SOC 성숙도에 맞춤화된 전체 주기에 걸쳐 SOC 역량을 강화하십시오.

1
평가
2
개발
3
교육
평가
당사는 귀사의 SOC 프로세스, 인력 및 기술을 철저히 감사하며 현지 규정 준수 여부도 검토합니다. 모든 감사 결과는 즉각적인 실행을 위한 영향력 있는 권고 사항과 함께 보고서에 문서화됩니다.
SOC 평가
SOC 평가
SOC-CMM에 따른 SOC 성숙도 평가와 함께 기존 현지 규정 및 기타 프레임워크도 고려합니다.
Threat Intelligence 평가
Threat Intelligence 평가
공통 방법론 및 현지 규정을 기반으로 한 Threat Intelligence 역량 및 팀 준비도 평가
SOC 문서 검토 및 개선
SOC 문서 검토 및 개선
기존 SOC 문서 검토 및 개선: 전략, 아키텍처, 운영 모델 및 기타 SOC 문서
위협 환경
사이버 사기 평가
Group-IB 사기 매트릭스 또는 현지 규정에 따른 사이버 사기 대응 역량 평가
보안 통제 격차 평가
보안 통제 격차 평가
보안 제어(방어 체계)에 대한 평가: 잠재적 오구성, 구식 소프트웨어, 취약한 탐지 및 방지 로직, 아키텍처 오류 확인
사고 대응 준비도 평가
사고 대응 준비도 평가
귀사의 사이버 사고 탐지, 차단 및 복구 역량 평가와 함께 회복탄력성 강화를 위한 우선순위가 지정된 권고사항을 제공합니다. 자세히 알아보기.
MITRE ATT&CK 엔터프라이즈 평가
MITRE ATT&CK 엔터프라이즈 평가
MITRE ATT&CK Enterprise 기반의 기업 탐지, 완화 조치 및 데이터 소스 평가
개발
프레임워크 및 프로그램 개발, 위협 환경 맞춤화, 지속적인 개선을 위한 로드맵과 함께 SOC 전반의 성숙도 구축을 수행합니다.
SOC 평가
공격자를 막아라
환경에서 위협 행위자를 제거하고 중대한 결과를 피하기 위해 제때에 핵심 기능을 복구하십시오
사이버 사기 평가
SOC 운영 모델
SOC 프로세스, 절차 및 내부 운영 문서 개발
Threat Intelligence 프로그램 개발
Threat Intelligence 프로그램 개발
우선 순위 정보 요구 사항에서 Threat Intelligence SOP에 이르는 Threat Intelligence 프로그램 구축
위협 환경
위협 환경
위협 및 위협 행위자, TTP, 악성코드 및 도구로 구성된 귀 조직과 관련된 위협 환경 구축
사이버 사기 운영 모델
사이버 사기 운영 모델
사이버 사기 프로세스, 절차 및 내부 운영 문서 개발
교육
역할 기반 교육 모델은 SOC의 현재 프로세스를 고려하면서 필요한 기술을 구축하는 데 도움이 됩니다.
궁극의 SOC 구축하기
궁극의 SOC 구축하기
SOC 관리자, CISO, 수석 분석가, SOC 아키텍트를 위한 SOC 및 사이버 방어 센터 구축, 운영 및 평가에 대한 실용적인 접근법
SOC 고급 교육
SOC 고급 교육
인증된 전문가가 진행하는 TIER 3 SOC 분석가, CTI 및 위협 헌팅 팀에 적합한 교육 과정
SOC 핵심 교육
SOC 핵심 교육
TIER 1-2 SOC 분석가에게 적합한 교육 과정, 공인 전문가 진행
기술 교육 프로그램으로 이동 →

Group-IB SOC
with Group-IB

Group-IB의 인텔리전스 기반 서비스 중심 SOC 프레임워크는 필수적인 SOC CORE 및 SOC ADVANCED 서비스 구축을 지원합니다. 각 도메인 서비스는 적절한 기술 인프라와 경영진의 지원을 바탕으로 체계적이고 강력한 보안 운영 환경 구축을 기반으로 합니다.

SOC 관리
플러스 닫기
SOC 관리자
프로세스
SOC 미션, 전략, 비전, 추진 동인, 로드맵, 구조, 운영 모드
기술
티켓팅 시스템, 지식 기반, 커뮤니케이션 플랫폼
SOC 관리
SOC 관리 서비스는 SOC의 사명, 비전 및 비즈니스 추진 동인을 정의하는 데 중점을 둡니다. 조직 구조와 운영 모델, 팀 간 커뮤니케이션 방법, 신입 직원 교육 절차, 역량 평가, 직원 교육, 보고 형식과 방법, 관리자의 역할, 책임 및 요구되는 기술을 검토합니다. 또한 SOC가 하나의 조직으로 운영될 수 있도록 다른 모든 SOC 서비스가 어떻게 연결되는지 설정합니다. 여기에는 티켓팅 시스템, 지식 기반, 커뮤니케이션 플랫폼과 같은 처리 기술이 포함됩니다.
SOC Core
Threat Intelligence
플러스 닫기
Threat Intelligence 분석가 / Tier 3 분석가
프로세스
Threat Intelligence 프로세스, PIR 목록, SOP
기술
TIP, STIX/YARA/SIGMA 도구, OSINT 도구, DRP
Threat Intelligence
Threat Intelligence는 조직에 대한 잠재적 위협에 관한 정보를 계획, 수집, 처리, 분석 및 전달하는 과정을 의미합니다. 이는 이해관계자, 우선순위 정보 요구사항, 수집 출처, 수집 및 분석 방법, 전달 방법, 그리고 위협 환경을 정의합니다.
사고 모니터링
플러스 닫기
1급 애널리스트, 2급 애널리스트
프로세스
사고 모니터링 프로세스, 탐지 사용 사례 데이터베이스
기술
SIEM, XDR, 방화벽, IDS/IPS 및 기타 보안 제어 장치
사고 모니터링
사고 모니터링은 보안 사고를 최대한 신속하게 탐지하고 사고 대응 팀에 에스컬레이션합니다. 이 서비스는 사고를 식별, 분류, 범주화, 우선순위 지정, 분석, 에스컬레이션 및 통보하는 접근 방식을 설명합니다. 또한 탐지 로직 및 사용 사례, 탐지 도구, L1/L2 분석가 팀의 역할과 책임, 그리고 이러한 모든 영역에서 요구되는 기술을 다룹니다. 기술 섹션에 포함된 주요 보안 제어 수단은 SIEM, XDR, IDS, NGFW입니다.
SOC 아키텍처 및 보안 엔지니어링
플러스 닫기
SOC 아키텍트, SOC 엔지니어
프로세스
자산, 구성 및 변경 관리 프로세스, 탐지 엔지니어링 프로세스
기술
모든 SOC 보안 통제, 자체 모니터링 시스템, 백업 시스템
SOC 아키텍처 및 보안 엔지니어링
해당 서비스는 SOC 내에서 적절한 보안 통제 수단의 선정, 설계, 문서화 및 관리를 지원합니다. 여기에는 보호가 필요한 자산 식별, 보안 관행 정의, SOC 인벤토리 유지 관리, 일상적인 운영 변경 관리가 포함됩니다. 또한 SOC 다이어그램 구축, SOC 및 엔지니어의 역할과 기술 정의, Zabbix 및 Nagios와 같은 자체 모니터링 시스템 및 백업 시스템도 포함됩니다.
로그 관리
플러스 닫기
SOC 엔지니어
프로세스
로그 관리 프로세스
기술
SIEM, XDR, Netflow 수집기, 네트워크 덤프 저장소
로그 관리
시스템, 네트워크 및 애플리케이션의 운영과 효율성을 개선하기 위해 로그 데이터를 인사이트로 전환하는 데 도움을 주는 지원 서비스입니다. 문제점을 정확히 파악하고 해결하며, 보안을 강화하고 규제 요건을 충족하는 데 기여합니다. 주요 목표는 조직의 IT 인프라 내 다양한 시스템 및 애플리케이션에서 로그 데이터를 수집하고 저장하여 다른 SOC 서비스를 지원하는 것입니다. 주요 기술로는 SIEM이 사용됩니다.
사고 대응
플러스 닫기
1급 애널리스트, 2급 애널리스트
프로세스
사고 대응 계획, 플레이북
기술
SIEM, SOAR, XDR, 방화벽, WAF, Anti-DDoS, VPN, 호스트 분류 도구, 패킷 분석 도구, 샌드박스
사고 대응
사고 대응은 보안 사고의 영향을 최소화하고 영향을 받은 시스템을 신속하게 복구합니다. 이 서비스는 사고 모니터링 팀이 탐지한 사고를 관리하고 대응하는 방법(격리, 근절, 복구 포함)을 다룹니다. 이 서비스는 플레이북, 사고 보고서, 도구, 역할, 책임 및 필수 기술을 정의합니다. 기술 섹션에는 호스트 분류 도구, 패킷 분석, 샌드박스, XDR, SOAR, IRP와 같은 보안 제어 및 도구가 포함됩니다.
SOC 관리
플러스 닫기
SOC 관리자
프로세스
SOC 미션, 전략, 비전, 추진 동인, 로드맵, 구조, 운영 모드
기술
티켓팅 시스템, 지식 기반, 커뮤니케이션 플랫폼
SOC 관리
SOC 관리 서비스는 SOC의 사명, 비전 및 비즈니스 추진 동인을 정의하는 데 중점을 둡니다. 조직 구조와 운영 모델, 팀 간 커뮤니케이션 방법, 신입 직원 교육 절차, 역량 평가, 직원 교육, 보고 형식과 방법, 관리자의 역할, 책임 및 요구되는 기술을 검토합니다. 또한 SOC가 하나의 조직으로 운영될 수 있도록 다른 모든 SOC 서비스가 어떻게 연결되는지 설정합니다. 여기에는 티켓팅 시스템, 지식 기반, 커뮤니케이션 플랫폼과 같은 처리 기술이 포함됩니다.
SOC Advanced
위협 헌팅
플러스 닫기
위협 헌터 / Tier 3 분석가
프로세스
위협 헌팅 프로세스
기술
SIEM, XDR, 방화벽, IDS/IPS, VPN, TIP, 샌드박스 호스트 데이터, 네트워크 장치, 패킷 분석 도구
위협 헌팅
사고 대응의 주요 목표는 보안 사고가 비즈니스 및 IT 환경에 미치는 영향을 최소화하고, 영향을 받은 시스템의 운영을 가능한 한 신속하게 복구하는 것입니다. 사고 대응 서비스는 사고 모니터링 팀이 사고를 탐지한 후 이를 관리하고 대응하는 방법을 포괄합니다. 본 서비스는 사고를 억제, 근절 및 복구하는 방법을 설명합니다. 플레이북, 사고 보고서, 도구, 역할 및 관련 당사자의 책임과 모든 사고 대응 관련 활동 수행에 필요한 기술을 정의합니다. 본 서비스의 기술 섹션은 호스트 분류 도구, 패킷 분석, 샌드박스, XDR, SOAR, IRP 등 광범위한 보안 제어 및 도구를 다룹니다.
취약점 관리
플러스 닫기
취약점 관리 분석가 / 3단계 분석가
프로세스
취약점 관리 프로세스
기술
XDR, 취약점 스캐너, Attack Surface Management
취약점 관리
취약점 관리 서비스는 취약점 및 관련 위험 요소 식별에 중점을 둡니다. 이 서비스는 스캔에 포함될 자산과 인프라를 정의하고, 발견된 취약점에 점수를 매기며, 완화 방법을 제시하고 취약점 스캔 유형을 설명합니다. 또한 취약점 관리 팀, 그 역할과 책임, 필요한 기술, 보고 프로토콜을 정의합니다. 주요 기술로는 취약점 스캐너와 Attack Surface Management 도구가 사용됩니다.
자체 평가
플러스 닫기
침투 전문가, 감사관, 레드팀 전문가
프로세스
침투 테스트, 레드팀 활동, 보안 인식 교육, 보안 통제 격차 평가, 사고 대응 준비도, 테크닉 트레이닝 엑스퍼트(TTX)
기술
침투 테스트 도구, Attack Surface Management
자체 평가
해당 서비스에는 침투 테스트, 레드 팀 운영, 보안 통제 격차 평가, 침해 평가, 보안 인식 교육, SOC 평가, MITRE ATT&CK 커버리지 평가 등의 하위 서비스가 포함됩니다. 포괄적인 자체 평가를 위해 다음과 같은 옵션을 제공합니다:
  1. SOC 커버리지 평가 (MITRE ATT&CK)
  2. SOC 역량 및 성숙도 평가 (SOC-CMM)
  3. 침투 테스트
  4. 레드 팀 운영
  5. 퍼플 팀
  6. 보안 통제 격차 평가
  7. 규정 준수 감사(MEA, APAC, 유럽)
  8. 침해 평가
  9. Threat Intelligence 평가
  10. 테이블탑 연습
디지털 포렌식
플러스 닫기
디지털 포렌식 분석가 / Tier 3 분석가
프로세스
악성코드 분석, 리버스 엔지니어링, 전자 증거개시 절차
기술
기록 차단기, 메모리 수집 도구, MA 및 RE 환경, 샌드박스, eDiscovery 도구
디지털 포렌식
이 서비스는 악성코드 분석 및 리버스 엔지니어링을 포함하여 범죄나 공격의 디지털 증거를 식별, 확보, 처리 및 분석하는 것을 포함합니다. 포렌식 프로세스, 도구, 분석가의 책임 및 필요한 기술을 다룹니다. 사용되는 도구에는 쓰기 차단기, 악성코드 분석 환경, 메모리 및 디스크 분석 도구가 포함됩니다. 이 서비스는 법정 제출을 위한 새로운 IOC(침해 지표) 및 디지털 증거물을 발견하고 추가 조치에 대한 권고 사항을 제공합니다.

Group-IB 사이버 방어 컨설팅 서비스를 선택해야 하는 이유는 무엇일까요?

강력한 SOC 프레임워크

Group-IB의 SOC 프레임워크는 정보 주도적이며 사이버 방어 전략을 강화하기 위해 모든 영역을 포괄합니다.

운영 효율성

워크숍과 현장 지도를 통해 지원되는 잘 구축된 프로세스를 보유하고 있어 보안 조치의 효과적인 이행을 보장합니다.

전문가 지원

Group-IB의 각 전문가는 SOC 관리에 대한 배경을 가지고 있으며, DFIR(디지털 포렌식 및 사고 대응), CERT(Computer Emergency Response Team), Threat Intelligence(위협 인텔리전스) 팀과의 정보 교환을 통해 지속적으로 정보를 얻고 지식을 쌓고 있습니다. 당사의 사이버 방어 컨설턴트는 CISSP, CISM, SOC-CMM, GSOM, GCTI, ISO 27001 리드 구현자 및 SANS 연구소 인증과 같은 세계적으로 유명한 사이버 보안 인증을 보유하고 있습니다.

강력한 협업

Group-IB는 SOC 관리 및 전 세계 CERT(컴퓨터 비상 대응팀) 및 법 집행 기관과의 협업에 대한 풍부한 경험을 바탕으로 사고 대응 역량을 강화하고 Threat Intelligence 데이터 레이크를 지속적으로 확장하고 있습니다.

핵심 기능으로서의 Threat Intelligence

당사의 독자적인 Threat Intelligence를 통해 중요한 위협 정보에 지속적으로 접근하고 교환하며, 이벤트 필터링 규칙을 수립하고, 위협 패턴을 분석하며, 위협 행위자와 그들의 TTP(전술·기술·절차)를 프로파일링하고, 사전 예방적 위협 완화를 위한 즉각적인 지침을 제공합니다.

사이버 보안 중심 컨설팅

일반적인 컨설팅 회사와 달리, 당사는 사이버 보안, 특히 Security Operations Center(SOC), Threat Intelligence 및 사이버 사기 대응에만 집중합니다.

현대적인 사이버 보안 프레임워크 활용

당사의 컨설팅 업무에서는 MITRE ATT&CK, SOC-CMM, RE&CT 등 핵심 사이버 보안 프레임워크를 활용합니다. 또한 고객 요구 사항에 유연하게 대응하며 현지 모범 사례 및 프레임워크와도 함께 운영할 수 있습니다.

Group-IB의 전문가 주도 SOC 프로젝트
검증된 프레임워크
및 기법 활용

프로젝트 유형
SOC 운영 모델을 처음부터 개발
고객 세분화
정부 기관
업무 범위
SOC 개발 프로젝트
프로젝트 기간
4개월
결과 및 주요 발견 사항
SOC 사고 모니터링, 로그 관리, 취약점 관리, 사고 대응 및 Threat Intelligence 프로세스 개발
프로젝트 유형
SOC 컨설팅 및 성숙도 평가
고객 세분화
금융 및 은행업
업무 범위
SOC CMM 성숙도 평가 및 SOC 문서 개선
프로젝트 기간
2개월
결과 및 주요 발견 사항
SOC 평가 보고서, SOC 로드맵 및 기존 SOC 문서 개선
프로젝트 유형
SOC 평가, 위협 환경 분석
고객 세분화
항공우주, 항공 항법
업무 범위
SOC-CMM 평가, 문서 검토, 위협 환경 개발
프로젝트 기간
1개월
결과 및 주요 발견 사항
기존 SOC 역량 및 성숙도를 평가하여 인력, 프로세스, 기술 전반에 걸친 격차를 식별했습니다. 평가 결과를 바탕으로 포괄적인 SOC 평가 보고서, SOC 로드맵 및 목표 운영 모델을 개발했습니다. 관련 위협, 위협 행위자 및 관련 악성코드와 도구를 식별했습니다. 주요 기법과 하위 기법을 강조한 상세한 MITRE ATT&CK 전술, 기법 및 절차(TTPs) 히트맵을 작성했습니다. 식별된 주요 기법, 악성코드 및 도구에 대한 탐지 및 완화 전략을 강화하기 위한 실행 가능한 권장 사항을 제공했습니다.
프로젝트 유형
사기 방지 컨설팅
고객 세분화
금융
업무 범위
사우디 중앙은행(SAMA) CFF 기준에 따른 사기 방지 평가, 사기 방지 리스크 관리 프레임워크 개발, 사기 방지 인텔리전스 프로세스 및 기타 문서화, 지식 이전 세션
프로젝트 기간
6개월
결과 및 주요 발견 사항
SAMA 요건 완전 준수, 은행 업무 개시, 사기 방지 운영 시작
프로젝트 유형
Threat Intelligence 컨설팅
고객 세분화
금융
업무 범위
SAMA CTI 규정 준수 및 포괄적 Threat Intelligence 프로그램 개발
프로젝트 기간
3개월
결과 및 주요 발견 사항
SAMA CTI 요건 준수, Threat Intelligence 프로세스 개발, 위협 환경 준비, Threat Intelligence 성숙도 모델 개발, RACI 매트릭스 준비, 표준 운영 절차 개발, 지식 이전 세션

성공적인 구현 사례

최근 진행된 SOC 평가 과정에서 Group-IB 사이버 방어 컨설팅 실무팀의 탁월한 전문성과 헌신에 진심으로 감사드립니다. 팀의 높은 수준의 참여도, 보고서의 질, 그리고 평가 후 제공된 포괄적인 로드맵에 깊은 인상을 받았습니다. Group-IB 팀 전체의 노력에 진심으로 감사드리며, 앞으로도 상호 보람 있는 파트너십을 지속해 나가기를 기대합니다. 당사는 업계 내외를 막론하고 모든 분께 Group-IB의 사이버 방어 컨설팅 서비스 이용을 적극 권장합니다.

엘다르 가라예프

보안 및 SOC 부서장
파샤 테크놀로지

궁극의 SOC 구축 방법 알아보기

궁극의 SOC 구축 방법 알아보기

역할 기반 교육 모델은 SOC의 현재 프로세스를 고려하면서 필요한 기술을 구축하는 데 도움이 됩니다. 성숙한 팀을 보유한 SOC부터 보안 운영을 막 구축하기 시작한 SOC까지 모든 SOC에 적합한 교육 과정을 제공합니다.


저희 과정은 해당 사이버 보안 분야에서 풍부한 경험을 가진 전문가들이 진행하며, 이는 기술 전문가 대상 교육의 70% 이상이 실습과 사례 연구로 구성됨을 의미합니다.



궁극의 SOC 구축 과정에 등록하세요

Group-IB는 아시아 최초의 SOC-CMM
파트너로서 글로벌
사이버 방어 역량 강화에 기여하고 있습니다
.

SOC-CMM 실버 지원 파트너사인 Group-IB는 중동, 유럽, 중앙아시아 및 아시아태평양 지역에 위치한 Digital Crime Resistance Centers(DCRC)를 통해 SOC 대상 글로벌 SOC 자문 서비스를 제공합니다. 이 서비스에는 종합 평가, 컨설팅 서비스 및 SOC 대상 맞춤형 교육이 포함됩니다.

SOC-CMM의 목적은 SOC의 강점과 약점에 대한 통찰력을 얻는 데 있습니다. SOC-CMM은 SOC의 역량과 성숙도를 측정할 수 있는 능력을 제공합니다. 이 모델은 5개 영역과 25개 측면으로 구성됩니다.

Group-IB SOC-CMM

내부 SOC 구축 또는 기존 SOC 인프라 업그레이드를 통해 복원력을 강화할 준비가 되셨나요? 지금 바로 전문가에게 문의하세요!