위협 환경은 여러 가지가 있을 수 있지만 모두에게 공통적으로 나타나는 특성은 위협 환경의 변화입니다. 안타깝게도 기존의 보안 도구와 편협한 위협 탐지 솔루션으로는 조직이 최신 위협 환경을 예방하고, 탐지하고, 대응하기가 어렵습니다. 그러한 가운데 Palo Alto Networks는 확장 탐지 및 대응(XDR)을 만들어냈으며 조직을 보호하는 실제 XDR 솔루션을 제공하고 있습니다.
Cortex XDR은 Cortex 엔드포인트와 타사 데이터 소스의 데이터를 분석하여 위협 환경의 위험에 대응함으로써 보호, 탐지 및 대응 기능을 지원하는 업계 최초의 XDR 솔루션을 제공합니다. Cortex XDR에는 보안 분석가가 조사 프로세스를 더욱 효율적으로 수행할 수 있도록 간소화된 자동화 작업이 포함되어 있습니다.

| XDR 방지 | 엔드포인트당 XDR Pro | 기가바이트당 XDR Pro | |
|---|---|---|---|
|
차세대 안티바이러스 멀웨어, 랜섬웨어, 익스플로잇 및 파일리스 공격을 차단합니다. |
|
|
|
|
엔드포인트 보호 디바이스 제어, 방화벽 및 디스크 암호화로 엔드포인트를 보호합니다. |
|
|
|
|
탐지 및 대응 AI 기반 분석으로 공격을 정확히 찾아내고 대응을 조정합니다. |
|
|
|
|
관리형 탐지 및 대응 Unit 42 전문가를 통해 연중무휴 24시간 내내 위협을 탐지하고 대응합니다. |
|
|
|
|
관리형 위협 헌팅 Unit 42 전문가를 통해 연중무휴 24시간 내내 지능형 위협을 탐지합니다. |
|
|
|
|
호스트 인사이트 취약점을 찾고 엔드포인트 전반을 검사하여 위협을 근절합니다. |
|
||
|
포렌식 조사 포괄적 포렌식 증거로 신속하게 사고를 조사합니다. |
|
||
|
타사 보안 이벤트 다른 데이터 소스로부터 보안 이벤트를 전송합니다. |
|
|
|
|
타사 보안 로그 다른 데이터 소스로부터 원시 로그를 전송합니다. |
|
||
|
네트워크 트래픽 분석 Syslog, Kafka, DB, CSV 파일, FTP, NetFlow, Windows 이벤트, Pathfinder |
|
||
|
Prisma 및 PANW IoT 보안 XDR로 클라우드 및/또는 제어 시스템 환경을 통합합니다. |
|
||
|
통합 위협 인텔리전스 솔루션, Slack, syslog 전송 |
|
|
|
|
보안 분석 보안 데이터에 머신 러닝 및 UEBA 탐지를 적용합니다. |
|
|
|
|
신원 위협 탐지 및 대응(ITDR 모듈) 내부자, 측면 이동, 자격 증명 유출과 같이 탐지하기 어려운 위협을 발견합니다. |
|
||
|
확장형 위협 헌팅 데이터(XTHD 모듈) 엔드포인트에서 풍부한 데이터를 수집하여 환경에서 심층적인 위협 헌팅 작업을 지원합니다. |
|