Microsoft Defender XDR์ ์์ฆ ํ๋ฐํ๊ฒ ํ๋ํ๋ ๊ตญ๊ฐ ์ง์(nation-state-backed) ๊ณต๊ฒฉ์์ ๋ง์ ํจ๊ณผ์ ์ผ๋ก ๋ฐฉ์ดํ๊ธฐ ์ํด ํ์์ ์ธ ์ฐ์ํ ๊ฐ์์ฑ๊ณผ ํ์ง ์๊ตฌ ์ฌํญ์ ๋ถํฉํ์ง ๋ชปํ์ต๋๋ค. 2023 MITRE ATT&CK Evaluations(Turla)์์๋ ์ฌ๋ฌ EDR ์ ํ์ ๋ฌ์์ ์ฐ๋ฐฉ ๋ณด์ ์๋น์ค๊ฐ ์ฌ์ฉํ๋ ๋คํธ์ํฌ ์ํ๋ํธ ๋ฐ ๋ฐฑ๋์ด์ ๋ง๋๊ฒฐ์์ผฐ๋๋ฐ, Microsoft์ ๋ถ์ ํ์ง์จ์ 78.3%์ ๊ทธ์ณค์ง๋ง Cortex XDR์ ๋ถ์ ํ์ง์จ 100.0%๋ฅผ ๊ธฐ๋กํ์ต๋๋ค. Microsoft์ ํ์ง์จ์ ์ด๋ฌํ ์ฌ์ด๋ฒ ๋๊ตฌ๊ฐ ์ทจํ ๋จ๊ณ ์ค 21.7%๊ฐ ์๋ํฌ์ธํธ ํ์ง์ ์คํจํ์์ ์์ฌํ๋ ๋ฐ๋ฉด Cortex XDR์ ๋ชจ๋ ํ์ ๋จ๊ณ๋ฅผ ๋น ์ง์์ด ํ์งํ์ต๋๋ค.
์ค๋๋ ๊ณต๊ฒฉ์๊ฐ ํ์ ์กฐ์ง์ ์นจํด๋ ๋คํธ์ํฌ๋ฅผ ํต๊ณผํด ์ด๋ํ๋ ์๋๊ฐ ๊ณ์ ๋นจ๋ผ์ง๊ณ ์์ต๋๋ค. ์ด๋ ๊ฒ ์งํ ์๋๊ฐ ๋นจ๋ผ์ง๋ค ๋ณด๋ ๊ธฐ์
์ ํน์ ์ํ์ ํ์งํ๊ธฐ ์ํด ์์ฌ์์ ๋ณด์ ํ XDR ์๋ฃจ์
์ ๊ตฌ์ฑ์ ๋ณ๊ฒฝํ ์๊ฐ ์ฌ์ ๊ฐ ๊ฑฐ์ ์์ต๋๋ค. Cortex XDR์ ๊ตฌ์ฑ์ ์ ํ ๋ณ๊ฒฝํ์ง ์๊ณ ๋ ํ์ง์จ 100%๋ฅผ ๊ธฐ๋กํ์ง๋ง, Microsoft์ ํ์ง์จ์ด 78.3%๊ฐ ๋์จ ๊ฒ์ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ผ๋ก ์ธํ ํ์ง 39๊ฑด์ ํฌํจํ ๊ฒฐ๊ณผ์์ต๋๋ค. Cortex XDR์ด ์ด๋ ๊ฒ ์ข์ ๊ฒฐ๊ณผ๋ฅผ ๊ฑฐ๋ ์ด์ ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
Microsoft Defender XDR์ใ๊ธฐ์
์ด Microsoft ์ ํ์์ ์
์ํ ๋ฐ์ดํฐ, ์ธ์๋ํธ, ์๋ฆผ์ ํตํฉ, ์๊ด๊ด๊ณ ์ ๋ฆฝ, ์คํฐ์นญํด์ผ ํ๋ ๊ฒฝ์ฐ ํ๋ฅญํ ์ฑ๋ฅ์ ์๋ํฉ๋๋ค. ํ์ง๋ง Microsoft XDR Defender์์ ๋ค๋ฅธ ๋ฐฉํ๋ฒฝ, ์น ์๋ฒ ๋ก๊ทธ, ํด๋ผ์ฐ๋ ๋ก๊ทธ๋ IAM ์ ํ์ ๋ฐ์ดํฐ๋ฅผ ์์ ํ ํตํฉํ๊ณ ์ ํ๋ ๊ณ ๊ฐ์ด๋ผ๋ฉด Microsoft Sentinel์ ๊ตฌ๋งคํ๋ ๊ฒ์ด ์ข์ต๋๋ค. Microsoft Sentinel์ 365, E5, E5 Security ๋๋ E5 Mobility + Security ๋ฑ Microsoft์ ์ด๋ ๋ผ์ด์ ์ค์๋ ํฌํจ๋์ด ์์ง ์์ต๋๋ค.
๋ํ Microsoft Defender XDR์ Duo ๋๋ Okta์ ๊ฐ์ ๋ณดํธ์ ์ธ ID ํ๋ซํผ์์ ์
์ํ ๋ชจ๋ ID ๋ฐ์ดํฐ ์์ค๋ ๋คํธ์ํฌ ํจ๋ธ๋ฆญ ๋ฐ์ดํฐ๋ฅผ ์์งํ๋ ๊ธฐ๋ฅ๋ ์ผ๋ถ๋ถ๋ง ์ ๊ณตํฉ๋๋ค. ์ด๋ฌํ ์ ์ฝ์ผ๋ก ์ธํด ์ ํ์ ์ถ๊ฐ ๊ตฌ๋งคํ๊ฑฐ๋ ๋ค์ ๊ตฌ์ฑํด์ผ ํฉ๋๋ค.
๋ฐ๋ฉด Cortex XDR ์์ด์ ํธ์ ๊ฒฝ์ฐ, ๋ชจ๋ XDR ๊ธฐ๋ฅ์ ๋ฐ๋ก ์ฌ์ฉ ๊ฐ๋ฅํ ํํ๋ก ์ ๊ณตํฉ๋๋ค. Cortex XDR ์์ด์ ํธ๋ Windows, macOS, Linux, Chrome OS, Android ์์คํ
๊ณผ ํ๋ผ์ด๋น, ํผ๋ธ๋ฆญ, ํ์ด๋ธ๋ฆฌ๋ ๋ฐ ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ ์ ๋ฐ์ ๊ฑธ์ณ ์๋ํฌ์ธํธ๋ฅผ ์๋ฒฝํ๊ฒ ๋ณดํธํฉ๋๋ค. ๊ทธ๋ฌ๋ Microsoft๋ macOS, Linux์ ๋ ๊ฑฐ์ Windows์์ ์ ํ๋ ๊ธฐ๋ฅ๋ง ์ ๊ณตํฉ๋๋ค. Palo Alto Networks์ ํ์ฌ ํตํฉ์ ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ฅ์ ํตํด ์ฑ์ฅํ๋ ์กฐ์ง์ ์๊ตฌ ์ฌํญ์ ๋ง์ถฐ ๋์ฑ ๊ฐ๋ฐฉ์ ์ด๊ณ ์ ์ฐํ๊ฒ ์กฐ์ ๋ฉ๋๋ค.
Microsoft Defender XDR์์ Cortex XDR์ด ์ ๊ณตํ๋ ๊ธฐ๋ฅ์ ๋ชจ๋ ์ด์ฉํ๋ ค๋ฉด ๋ค์ํ ์ ํ๊ณผ ๊ด๋ฆฌ ์ฝ์์ ์ฌ๋ฌ ๊ฐ ์ฌ์ฉํด์ผ ํฉ๋๋ค. Microsoft Defender XDR ์์ฒด๋ง์ผ๋ก๋ ์ฌ๋ฌ ์ด์ ์ฒด์ ์์ ์ปค๋ฒ๋ฆฌ์ง์ ํ๊ณ๊ฐ ์์ต๋๋ค. ๋ฐ๋ผ์ ์ฌ์ผ๋กํ ์ ํ ์ฌ๋ฌ ๊ฐ์ ์์กดํ๋๋ฐ, ์ด๋ฌํ ์ ํ์๋ ๊ฐ๊ฐ ์ฝ์๊ณผ ๋์๋ณด๋๊ฐ ์์ผ๋ฏ๋ก ๋ณ๋๋ก ๋ค๋ฃจ์ด์ผ ํฉ๋๋ค. ๊ทธ๋งํผ ์กฐ์ฌ ์๊ฐ์ด ๋์ด๋๊ณ , ๊ด๋ฆฌ ๋ถ๋ด์ด ์ปค์ง๋๋ค.
Cortex XDR์ ํ์ง์ ๋์์ ์ํด ํ๋์ ํตํฉํ ํ๋ซํผ์ ์ ๊ณตํ๊ณ , ์๋ฆผ๊ณผ ์ธ์๋ํธ๋ฅผ ๋จ์ผ ๋ทฐ๋ก ํตํฉํด SecOps๋ฅผ ๊ฐ์ํํด ์ค๋๋ค. SOC ์ ๋๋ฆฌ์คํธ๋ ๋จ์ผ, ์๋ ์น ๊ธฐ๋ฐ ์ฝ์์ ์ฌ์ฉํด ํจ์จ์ ์ผ๋ก ์ํ์ ์ฐจ๋จํ๊ณ ์ธ์๋ํธ๋ฅผ ์๋ณ ๋ฐ ํ์งํ๋ฉฐ ์กฐ์ฌ ์๋๋ฅผ ๋์ผ ์ ์์ต๋๋ค. Cortex XDR์๋ ์ทจ์ฝ์ ๊ด๋ฆฌ ๋ฐ ID ๋ถ์ ๊ธฐ๋ฅ๋ ์์ด ํํธ๋์ญ์ด๋ ํน์ ์ฐ๊ฒฐ ๋ชจ๋์ด ํ์ํ์ง ์์ต๋๋ค. ์ ๋ฆฌํ์๋ฉด, Cortex XDR์ ํน์ง์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
์ ํ | Microsoft Defender XDR | Cortex XDR |
---|---|---|
๋ฐ์ด๋ ํ์ง ๋ฐ ๊ฐ์์ฑ | ๊ฐ์์ฑ ๊ฒฐ์ฌ, ํ์ง ๋๋ฝ
| ๋ถ์ ๊ธฐ๋ฐ ํ์ง๋ก ๊ฒฐ๊ณผ ๋์ถ
|
|
| |
์ ์ฌ ์ปค๋ฒ๋ฆฌ์ง | ์์ฝ์์คํ ์ ์ฒด๋ฅผ ์์ฐ๋ฅด์ง ๋ชปํ๋ ์ปค๋ฒ๋ฆฌ์ง
| ์ฌ๊ฐ์ง๋ ์ ๊ฑฐ
|
|
| |
| ||
| ||
๋จ์ผ ํตํฉํ ์ํ ๋ทฐ | ๊ด๋ฆฌํ ๋๊ตฌ๊ฐ ๋๋ฌด ๋ง์
| ์ฝ์ ํ ๊ฐ๋ก ๋ชจ๋ ํด๊ฒฐ
|
|
| |
|
| |
์ํฐํ๋ผ์ด์ฆ ์ ํฉ์ฑ | ๋ณต์กํ๊ณ ๋น์ฉ์ด ๋ง์ด ๋ค๋ฉฐ ์ง์ ๋ฒ์๊ฐ ํ์ ์ ์
| ๊ฐ ์กฐ์ง์ ๋ง์ถค ์กฐ์
|
|
|