Cortex XDR과 CrowdStrike 비교

실제 상황 검증: CrowdStrike의 Falcon Insight XDR은 이벤트를 기반으로 스레드 수준의 프로세스 데이터를 전송할 수 없으며, 이에 따라 Cortex XDR보다 낮은 위협 탐지율로 이어져 엔터프라이즈급 XDR이라는 자사의 주장을 뒷받침하지 못합니다.

팩트: Cortex XDR, 빠르게 진화하는 위협 차단을 위한 현명한 선택

평균 이상의 뛰어난 보호 기능이 필요합니다. CrowdStrike의 Falcon Insight XDR은 평범한 XDR 솔루션으로, 심층적인 가시성 기능과 엔터프라이즈에서 즉시 사용 가능한 기능이 부족하여 지능형 위협을 놓칠 수 있습니다.


Cortex XDR은 비엔드포인트 관련 보안 원격 측정 및 알림을 위한 별도의 데이터 레이크 관리 기능을 갖춘 단일 애플리케이션으로 확장형 탐지 및 대응 기능을 제공합니다.

자세한 기능은 다음과 같습니다.

그 증거를 확인하세요. Cortex XDR은 최근 2023 MITRE Engenuity ATT&CK 평가(Turla)에서 CrowdStrike 및 다른 모든 XDR 공급업체보다 우수한 결과를 보였습니다.


Cortex XDR outperforms Microsoft Defender XDR in the 2023 MITRE ATT&CK Evaluations.

위협 수준 데이터 처리를 배제한 결과

테스트에서 CrowdStrike가 Cortex XDR보다 뒤처지는 이유는 무엇일까요?

제공되는 보호 기능: Cortex XDR®은 필터링되지 않은 스레드 수준의 데이터를 클라우드로 지속적으로 전송하기 때문에 CrowdStrike보다 20% 더 많은 기술 수준 탐지 결과를 보이며, 이는 가능한 최고 품질의 탐지 수준입니다. 이를 통해 Cortex XDR은 더 쉽게 지능형 위협을 탐지하고 이 데이터 레이크를 기반으로 사용자 및 개체 행동 분석(UEBA)을 적용합니다.

부족한 보안: CrowdStrike는 알려진 공격과 사후 탐지에만 초점을 맞추는 해시 기반 보호와 IoC를 주로 이용하므로 보호 능력이 떨어집니다. 이러한 제한된 보호 기능은 2023 MITRE ATT&CK® 평가에서 Cortex XDR이 100.0%였던 기본 제공 분석 탐지율이 87.4%로 나타난 결과로 입증되었습니다.

단순한 사실: Cortex XDR은 다음과 같은 더 폭넓은 위협 탐지 및 조사 인텔리전스를 제공합니다.

  • WildFire® 멀웨어 방지 서비스와 통합하여 클라우드 분석 환경에서 알려지지 않은 위협을 탐지합니다.
  • 행동 분석을 활용하여 1,000개 이상의 행동 속성을 추적하여 행동을 프로파일링합니다.
  • 행동 분석, 포렌식 및 네트워크 가시성은 Cortex XDR에 기본적으로 통합되어 있습니다.

Comprehensive automated investigations lead to faster incident response

포괄적인 자동 조사를 통한 더 빠른 인시던트 대응

위협에 더 취약해지는 원인이 무엇일까요? 방어의 범위와 시간이 한정되어 있다는 점입니다. Falcon Insight의 원격 라이브 터미널은 CrowdStrike에서 정의한 명령만 지원하기 때문에 한계가 있습니다. 반면, Cortex XDR은 어떤 특정 엔드포인트에서도 더 광범위한 작업을 수행할 수 있는 포괄적인 라이브 터미널을 보유하고 있습니다. 또한, Falcon Insight는 몇 가지 인시던트 복구 업데이트 제안만을 자동화할 수 있지만, Cortex XDR은 모든 엔드포인트의 의심스러운 인과관계 프로세스 체인과 인시던트를 자동으로 조사하여 선택한 엔드포인트의 프로세스, 파일 및 레지스트리 키를 복구 업데이트하기 위한 제안 작업 목록을 표시합니다.

Cortex XDR은 인시던트 대응 시간을 더 단축하기 위해 알림을 인시던트로 그룹화하고 위협 모델링을 제공하며 전체적인 컨텍스트를 모아 타임라인과 공격 순서를 구축하여 공격의 근본 원인과 영향력을 파악합니다. 고객 사례 연구에 따르면, Cortex XDR 도입 시 보안 알림이 98%* 이상 감소하고 조사 시간이 88%** 단축될 수 있는 것으로 드러납니다. Cortex XDR은 다음을 통한 더 빠른 조사와 대응을 지원합니다.

* Cortex XDR 고객 환경을 분석한 데이터 기준입니다.
** Palo Alto Networks SOC 분석 결과, 조사 시간이 40분에서 5분으로 단축된 것을 확인했습니다.

  • 이벤트를 상호 연관시키고 관련 알림을 인시던트로 그룹화하여 분류를 단순화하는 인시던트 관리.
  • 원클릭 복구 업데이트로 인시던트에서 빠른 속도로 복구할 수 있도록 지원.

Cortex XDR provides broad visibility across all data to enable efficient and effective investigation and response.

CrowdStrike의 격리된 인터페이스로 인한 엔터프라이즈급 준비성 저하

엔드포인트를 벗어날 경우, CrowdStrike의 데이터 수집은 CrowdXDR Alliance 파트너와의 양방향 통합으로 제한됩니다. 예를 들어, CrowdStrike의 Falcon Insight XDR은 SOC 애널리스트가 가능한 모든 작업을 시작할 수 있는 중앙 집중식 작업 센터가 없으며 클라우드에 필요한 무제한 데이터 보존을 제공하지도 않습니다. 뿐만 아니라, CrowdStrike는 Linux 및 macOS에서 온디맨드 스캔을 지원하지 않기 때문에, 휴면 상태의 멀웨어를 찾고 Linux에 대한 공격 표면을 축소하기 위해 스캔에 의존하는 조직을 소외시킵니다.

반면, Cortex XDR은 파트너십이나 특정 연결 모듈이 필요 없는 취약점 평가와 ID 분석 기능을 갖추고 있습니다. 따라서 다음과 같은 기능을 통해 성장하는 조직의 요구에 맞게 타사 통합이 더욱 개방적이고 유연해집니다.

  • syslog 또는 HTTP와 같은 표준 형식으로 제공되는 모든 소스의 데이터를 수집, 매핑 및 사용합니다.
  • Cortex XDR에서 해당 데이터를 사용하도록 하여 인시던트 내에서 XDR 알림을 생성하여 조직 전반의 가시성을 빠르게 확장합니다.
  • Cortex XDR이 Linux와 macOS에서 전체 디스크 스캔을 수행하도록 합니다.

Cortex XDR과 CrowdStrike 비교

제품CrowdStrikeCortex XDR
최고의 보호 기능은 무엇일까요? 데이터는 거짓말을 하지 않습니다.

완벽하지 않아도 괜찮으신가요?

  • 테스트된 위협을 해결하는 데 필요한 구성 변경으로 인한 지연, 누락으로 계속 어려움을 겪고 있습니다.

100% Threat Prevention - 동급 최고.

  • MITRE ATT&CK 평가에서 100% Threat Prevention을 달성했습니다.

  • 1차 식별은 대부분 정적 해시 분석을 기반으로 합니다.

  • 최고의 예방/대응 순위 중 한 곳과 AV-Comparative EPR에서 전반적인 능동적 예방 부문 100%를 달성했습니다.
  • 엔드포인트 방화벽 및 디바이스 제어는 포함되지 않으며 고가의 애드온입니다.
  • 특수 설계된 랜섬웨어 엔진이 포함됩니다.
  • 클라우드 조회 및 관리형 서비스 액세스가 손실되어 보호 기능이 저하됩니다.
  • 정교한 회피형 공격에 대한 동작 위협 보호가 로컬 분석에 포함되어 있습니다.
  • CrowdStrike는 Cortex XDR이 수행하는 일부 기능을 제공하기 위해 Falcon LogScale과 Falcon EDR이 모두 필요합니다.
  • 기본 내장 WildFire 샌드박스 플러스 분석으로 새로운 위협을 식별하고 자동으로 업데이트를 배포합니다.
  • 내장형 엔드포인트 방화벽, 디바이스 제어 기능이 포함됩니다.
단연 우월한 탐지

에코시스템에서의 불완전한 보호 범위

  • 지난 MITRE ATT&CK 평가에서 강화된 분석(전술 또는 기법)을 제공하지 못하는 탐지 기능이 20%에 달했습니다.

분석 기반 탐지로 결과를 도출합니다.

  • MITRE ATT&CK 평가에서 99.3% 탐지 가시성을 달성했습니다.

  • 머신 러닝이 ID 관련 이벤트 및 로그에만 제한적으로 집중되어 있고 추가 비용을 지불해야 이용 가능합니다.

  • MITRE 전술 및 기법을 다루는 실시간 분석을 기반으로 100% 탐지합니다.

  • 신규 탐지 규칙 범위에서 과거 데이터가 제외됩니다.
  • 광범위한 데이터 수집 및 AI 기반 데이터 분석으로 탐지 및 가시성을 주도합니다.
  • 새로운 탐지 규칙이 수집된 모든 새로운 데이터와 과거 데이터를 분석합니다.
더 빠르고 완전한 조사와 대응

수동 활동으로 인해 지연이 가중됩니다.

  • 대응 조치가 개별적으로 이루어져 반복 작업으로 인해 시간과 노력이 낭비됩니다.

자동화로 빠른 결과가 도출됩니다.

  • 이벤트의 자동 상관 분석을 통해 애널리스트가 인시던트 전체를 볼 수 있습니다.

  • 조건부 원클릭 복구 업데이트 기능이 있습니다. 영향을 받은 엔드포인트별로 수동 작업이 필요합니다.

  • 지능형 알림 그룹화 및 인시던트 채점을 통해 조사 시간을 88% 단축합니다.
  • 복구 업데이트 스크립팅을 지원하지 않습니다.

  • 머신 격리와 복원을 개별적 및 대량으로 수행 가능합니다.
  • Falcon Insight의 원격 대응 기능을 제한하는 한정된 라이브 터미널을 보유하고 있습니다.

  • 원클릭 복구 업데이트로 대응 담당자가 인시던트에서 빠른 속도로 복구할 수 있도록 지원합니다.
  • 스크립트로 작성된 대규모 대응을 위한 Python이 지원됩니다.
  • 사용자 지정 예방 규칙으로 즉각적인 간극 해소가 가능합니다.
엔터프라이즈 적합성. 사용자 지정. 끊임없이 진화

일률적으로 적용할 수 없습니다.

  • CrowdStrike 엔드포인트를 벗어난 데이터는 CrowdStrike Alliance에서 통합 공급업체의 참여가 필요합니다.

각 조직에 맞춤 제공됩니다.

  • 데이터를 각종 syslog, 이벤트 로그, 파일비트나 소스로부터 전사적으로 수집 가능합니다.
  • CrowdStrike는 Linux와 macOS에서 전체 디스크 스캔을 지원하지 않습니다.
  • 업계를 선도하는 Linux OS 커버리지.
  • EDR과 ID 분석에 에이전트가 따로 있으므로 너무 복잡하고 사용자 경험에 부정적인 영향을 미칩니다.
  • XDR에 엔드포인트 보호가 포함되어 있으며 하나의 통합형 에이전트를 통해 모두 제공됩니다.
  • 기초적이고 최소한의 "사용자 지정" 옵션이 제공됩니다.
  • 탐지 규칙과 대시보드를 간편하게 맞춤 설정하여 각 기업의 고유한 요구 사항을 지원합니다.

Cortex의 실제 사용 모습을 확인하시겠습니까?

귀사의 엔드포인트 보안 솔루션, 지금 이대로 괜찮습니까?

epr cyber risk quadrant report image

MITRE ATT&CK® 평가에서 Cortex XDR이 CrowdStrike보다 전체 성능 면에서 한결같이 우세한 것으로 드러났습니다.

MITRE ATT&CK 라운드 4 평가에서 Cortex XDR은 "기술 레벨 분석 탐지"를 사용해 공격 하위 단계 중 전체의 97%를 탐지했지만, CrowdStrike의 탐지율은 71%에 그쳤습니다. 작업 수행 대상, 이유 및 방법을 파악하는 데 필요한 모든 세부 정보와 컨텍스트를 제공해 보안 애널리스트가 행동을 취하고 위협을 복구 업데이트하도록 지원해주기 때문에 기술 탐지야말로 최적의 표준입니다. Cortex XDR은 애널리스트에게 훌륭한 인텔리전스를 제공하여 최대한 이른 단계에서 공격자를 차단할 수 있도록 합니다.

엔드포인트 보안 제공업체는 공격자가 구사하는 각종 전략과 기술에 맞서 방어할 능력을 갖추어 SOC 팀이 알림, 인시던트, 가능한 침해(모두 예방 가능함) 건이 너무 많아 과부하가 걸리지 않도록 지원할 수 있어야 합니다.

더 많은 증명이 필요하신가요?

지금 바로 자세한 정보를 확인하세요. 엔드포인트 보안과 SOC 생산성에 관한 문제니까요!

개인 맞춤형 Cortex XDR 데모 신청

알림을 더 적게 찾고 철저한 자동화를 구축하여 더욱 스마트한 보안 운영을 지원하는 방법을 알아보도록 하겠습니다.

개인 맞춤형 Cortex XDR 데모 신청

개인 맞춤형 Cortex XDR 데모 신청

알림을 더 적게 찾고 철저한 자동화를 구축하여 더욱 스마트한 보안 운영을 지원하는 방법을 알아보도록 하겠습니다.
Cortex XDR 데모 예약하기:
이 양식을 제출하여 당사의 약관에 동의합니다. 당사의 개인정보 보호정책을 참조하세요.