네트워크 보안 자동화

네트워크 보안 인프라 전체에서 인시던트 대응 및 운영을 자동화하고 확장하세요.

중요한 이유

네트워크 보안은 지난 10년간 새로운 위협과 기술에 맞추어 발전해왔지만 보안 운영은 여전히 사일로화된 여러 팀이 동일한 인시던트를 다루고 있어 자동화와 가시성 부족에 시달리고 있습니다.

  • 팀 사일로

    네트워크 보안 인시던트 관리는 최종 사용자, ITOps, 네트워크 보안 운영, SOC 등의 이해관계자가 관여하는 경우가 많아 시간을 계속 소모하게 마련입니다.

  • 수동 프로세스

    지금도 방화벽의 변경 프로세스 관리는 수동 프로세스가 대부분이어서 확장하고 규칙을 준수하기가 어렵습니다.

  • 네트워크 복잡성

    점점 복잡해지는 하이브리드 환경으로 인해 IT, OT, 클라우드 환경 포인트를 최신 지표와 시그니처에 따라 최신으로 유지하기가 어렵습니다.

Why it Matters

CORTEX XSOAR 솔루션

네트워크 보안 대응 간소화 및 속도 향상

Cortex XSOAR 자동 플레이북은 네트워크 보안 스택 및 다른 보안 도구에서 인시던트 대응 작업을 오케스트레이션하여 운영을 간소화하고 여러 팀의 협업을 지원합니다.
  • 반복적인 작업은 줄이고, 중요한 문제에 더욱 집중
  • 위협 동향에 대한 가시성 향상
  • 차세대 방화벽의 고급 기능 최적화
  • 워크플로 자동화
    워크플로 자동화
  • 인시던트 사례 관리
    인시던트 사례 관리
  • Strata 제품 통합
    Strata 제품 통합
  • 700개 이상의 타사 통합
    700개 이상의 타사 통합
  • 위협 인텔리전스 관리
    위협 인텔리전스 관리

네트워크 보안 자동화 접근 방식

고객의 적용 지점을 최신 위협 시그니처, 지표, 허용된 도메인에 따라 즉시 업데이트합니다.

Cortex XSOAR 자동 플레이북은 우선순위를 설정하고, 중복을 제거하고, 적용 범위를 점검하여 수십 개의 네트워크 디바이스에 동시에 최신 지표를 배포할 수 있습니다. 역으로, 동적 웹 서비스 도메인 목록을 자동으로 업데이트하여 비즈니스 연속성을 확보할 수 있습니다.

  • 거부/허용 목록 관리 자동화

    지표는 방화벽 EDL 자동 업데이트에 대해 정규화 및 평가하고 우선순위가 설정됩니다. 허용 목록은 각각의 새로운 웹 서비스 피드로 업데이트됩니다.

  • 대규모로 CVE 적용 범위 확인

    PAN-OS 디바이스를 자동으로 검사하여 중요한 CVE의 적용 범위가 어느 정도인지, 적절한 방어가 적용되었는지 확인합니다.

NSA 적용

네트워크 보안 인시던트 대응 모범 사례 장려

IR 및 NetSecOps 팀 간의 협업을 지원하고, 네트워크 보안팀이 차세대 방화벽의 정책 모범 사례 기능을 활용하도록 장려합니다.

  • PAN-OS BPA + XSOAR

    방화벽 전체에서 BPA(Best Practice Assessment)를 트리거하고 맞춤 대응 플레이북을 작성하는 데 사용할 수 있는 구조화된 보고서로 결과를 수집합니다.

  • XSOAR를 사용하여 NetOps와 SOC가 IR에 협력

    SOC 및 IR 팀이 차단을 요청한 지표를 자동 검증합니다. 승인을 간소화합니다. 방화벽에 커밋할 필요 없이 악성 IP, URL 및 도메인을 신속히 차단합니다.

네트워크 인시던트 대응

Strata 구축 전체에서 워크플로 프로세스 자동화

Cortex XSOAR는 Strata 네트워크 보안 솔루션과 통합하여 인시던트 분류를 자동화하고 확장함으로써 공격에 신속히 대응할 수 있도록 지원합니다. 보안팀은 네트워크에서 발생하는 인시던트에 대한 가시성을 향상하고, 이를 통제할 수 있습니다.

  • IoT Security + XSOAR

    IoT Security 인시던트 분류 및 비즈니스 소유자 커뮤니케이션을 자동화하여 인시던트를 해결합니다.

  • CN-Series + XSOAR

    Palo Alto Networks는 Kubernetes의 네이티브 자동화와 Cortex XSOAR, PAN-OS의 통합을 결합했습니다. 이는 고객이 Kubernetes에 구축된 애플리케이션에서 보안을 완전히 자동화하는 데 도움이 됩니다.

  • Prisma Access + XSOAR

    원격 연결과 사용자 활동에 대한 알림 분류를 자동화합니다. 이그레스(egress) IP 주소를 관리하고, 타사 서비스(예: AWS, Google Cloud, Okta) 내의 허용 목록을 작성합니다.

워크플로 자동화

전체적 인시던트 수명 주기 관리를 위한 통합 플랫폼

Cortex XSOAR은 700개 이상의 제품 및 서비스와 통합되어 팀, 제품, 사용 사례 전반에 걸친 플레이북 기반 대응 기능을 제공합니다. 이 대응 자동화는 Cortex XSOAR의 완전 맞춤형 사례 관리와 긴밀히 통합되어 있으므로 보안팀에서 대응 시간과 운영 효율을 개선하면서도 인시던트를 통제할 수 있습니다.

사용 사례 예시: 차단된 웹 서비스에 셀프 액세스

공통적 요청에 최종 사용자 셀프서비스를 지원하여 네트워크 보안팀 업무량을 경감합니다. 예를 들어, 차단된 웹사이트 액세스를 요청하면 사용자 정보를 추출하고 URL 평판 조회(lookup)를 실행하는 플레이북이 트리거됩니다. 그러면 보안 엔지니어에게 승인을 위해 인시던트 정보가 제출됩니다. 승인된 플레이북은 액세스를 허용하는 절차를 수행하고 티켓을 종료합니다.

사용 사례

Cortex XSOAR 구축 방법

CORTEX XSOAR
CORTEX XSOAR
  • 고객 온프레미스 서버

  • 고객 가상/클라우드

  • Cortex XSOAR 호스팅 서비스

  • Cortex XSOAR Marketplace