AI 기반 클라우드 탐지 및 대응

하이브리드 클라우드 환경 전체에서 보안 침해를 차단하세요.

중요한 이유

비즈니스를 안전하게 보호하려면 클라우드와 온프레미스의 자산을 노리는 복잡한 위협을 차단해야 합니다.

  • 표적이 된 클라우드 애플리케이션

    기업에서는 그 어느 때보다도 빠른 속도로 워크로드를 클라우드로 옮기고 있습니다. 공격자도 그에 따라 클라우드 보안 인시던트를 188% 증가 하는 데 '기여'하고 있습니다.

  • SOC가 클라우드에 사각지대가 없도록 지원

    공격에 대항하려면 위협 모니터링과 헌팅을 엔터프라이즈 전체로 확대해야 합니다. 그러면 익스플로잇을 차단하고, 온프레미스에서 클라우드까지 모든 인시던트를 확인할 수 있습니다.

  • 수요에 따라 클라우드 보안 확장

    클라우드 컴퓨팅은 민첩성, 규모, 가동 시간을 높입니다. 클라우드 보안 솔루션도 이에 따라 새로운 워크로드를 원활하게 프로비저닝하도록 해야 합니다.

휴대폰을 보는 남자

3세대 XDR을 소개합니다.

자세히 알아보기

CORTEX XDR 솔루션

업계 최초의 XDR로 클라우드 워크로드 보호

Cortex XDR은 엔드포인트 및 네트워크 데이터와 더불어 클라우드 호스트, 클라우드 트래픽, 감사 로그의 활동을 통합함으로써 SOC 팀에게 디지털 도메인 전체의 모든 인시던트 스토리를 제공합니다. Cortex XDR 에이전트는 클라우드 호스트를 노리는 공격을 차단하고 하이브리드 및 멀티 클라우드 환경에서 탐지와 대응을 위한 심층적 컨텍스트를 수집합니다.

Cortex XDR은 클라우드 컨텍스트를 SOC 팀에게 제공하여 전사적 탐지, IR 및 위협 헌팅을 지원합니다. 차세대 Cortex XDR이 출시되었습니다.
  • 컨테이너와 VM에 강력한 Threat Prevention 기능 제공
  • 퍼블릭, 프라이빗, 하이브리드, 멀티 클라우드 환경까지 아우르는, 업계에서 검증된 SOC 보안
  • Kubernetes를 사용한 자동 구축 및 확장
  • 멀웨어 방어
    멀웨어 방어
  • 익스플로잇 방지
    익스플로잇 방지
  • ML 기반 탐지
    ML 기반 탐지
  • 조율된 대응
    조율된 대응
  • 위협 헌팅
    위협 헌팅

Cortex XDR을 클라우드 탐지와 대응에 사용해야 하는 이유

업계에서 검증된 XDR로 컨테이너 보호

Cortex XDR은 원활한 Kubernetes 기반 구축을 지원하며, 클라우드 워크로드와 함께 보안이 확장되도록 합니다. SOC 애널리스트는 컨테이너 ID, 이름, 이미지 ID 등의 컨테이너 정보를 Cortex XDR 알림에서 확인한 뒤 신속히 위협을 분류하고 조사할 수 있습니다. Cortex XDR을 사용하면 안심하고 클라우드 규모와 민첩성을 유지할 수 있습니다.

  • 컨테이너의 위협 탐지

    컨테이너 이스케이핑 등의 컨테이너 기반 위협을 탐지하여 신속하게 해결하도록 지원합니다.

  • 클라우드 호스트의 취약점 평가

    클라우드 호스트의 취약점과 패치 수준을 추적하여 위험 완화 작업의 우선순위를 설정합니다.

Protect containers with industry-validated XDR

지능적인 클라우드 공격 차단

사이버 전쟁 전문가가 구축한 Cortex XDR은 공격자의 수법과 기술을 정확히 탐지하여 아무리 은밀하게 움직이는 위협이라도 모두 차단합니다. 랜섬웨어, 암호 화폐 채굴 멀웨어를 비롯한 Linux VM 및 컨테이너 공격에 견고한 방어를 제공합니다. 또한, 자격 증명 도난, 웹 쉘 설치 등의 침입 후 활동도 찾아냅니다.

  • Threat prevention

    Linux 및 Windows 공격을 100% 차단한 솔루션을 사용하여 MITRE ATT&CK 라운드 3 테스트를 안심하고 수행하세요.

  • 데이터 간 분석

    행동 분석과 머신 러닝을 엔드포인트, 네트워크, 클라우드 및 ID 데이터에 적용하여 조직 내 어디서나 위협을 발견하세요.

지능적인 클라우드 공격 차단

XDR을 클라우드로 확장

Cortex XDR로 퍼블릭, 프라이빗, 하이브리드 및 멀티 클라우드 환경에서 실행되는 클라우드 자산을 보호하세요. 다양한 운영 체제 및 커널 버전에 가벼운 Cortex XDR 에이전트를 설치하여 클라우드 서버와 애플리케이션(Google Kubernetes Engine(GKE), Amazon Elastic Kubernetes Service(EKS), Azure Kubernetes Service(AKS), VM 등 호스팅 컨테이너 포함)을 보호할 수 있습니다.
Extend XDR to the cloud

빠른 속도로 탐지 및 대응

AWS, Google Cloud, Microsoft Azure, Cortex XDR 에이전트에서 자세한 플랫폼 데이터를 수집하여 숨겨진 위협을 발견합니다. 또한, Cortex XDR은 클라우드 워크로드에 런타임 가시성과 방어를 제공하는 클라우드 네이티브 보안 플랫폼인 Prisma Cloud에서 데이터를 통합합니다. Cortex XDR은 클라우드 데이터에 분석을 적용함으로써 내부망 이동과 외부 유출 등의 악성 행위를 탐지합니다.

  • 근본 원인 분석

    모든 소스에서 알림이 발생한 근본 원인을 확인하여 조사 시간을 단축합니다. Cortex XDR은 네트워크 및 플로 로그와 호스트 데이터를 통합하고, 알림을 호스 이벤트와 연결합니다.

  • 위협 헌팅

    강력한 XQL Search 기능으로 모든 클라우드 데이터를 쿼리하여 은밀하게 움직이는 위협을 찾아냅니다.

빠른 속도로 탐지 및 대응


리스크 없이 안전하게 클라우드의 기능 활용

XDR 대시보드
클라우드용 XDR

지능적 공격으로부터 클라우드 워크로드 차단

  • 퍼블릭, 프라이빗, 하이브리드 및 멀티 클라우드 환경 보안

  • 클라우드 트래픽, 감사 로그를 포함한 모든 데이터에 360도 가시성 제공

  • 머신 러닝과 분석으로 클라우드 공격 차단

  • Kubernetes를 사용한 원활한 구축