SolarStorm* ๊ณต๊ฒฉ์„ ์–ด๋–ป๊ฒŒ ๊ทน๋ณตํ•˜๊ณ  ๊ณ„์‹ ๊ฐ€์š”?

*SolarStorm์€ ์ตœ๊ทผ SolarWinds SUNBURST ๋ฉ€์›จ์–ด๋ฅผ ๋‚ด์„ธ์šด ๊ตญ๊ฐ€ ๋ฒ”์ฃ„์™€ ์—ฐ๊ฒฐ๋œ ๊ณต๊ฒฉ ์บ ํŽ˜์ธ์— ๋ถ™์ธ ์ด๋ฆ„์ž…๋‹ˆ๋‹ค.


PALO ALTO NETWORKS์—์„œ ์ œ๊ณตํ•˜๋Š” ์ง€์›

SolarStorm ๊ธด๊ธ‰ ๋Œ€์‘ ํ”„๋กœ๊ทธ๋žจ

Rapid Response Security Assessment

SOLARSTORM ๊ธด๊ธ‰ ํ‰๊ฐ€

72์‹œ๊ฐ„ ์ด๋‚ด ๋ฌด๋ฃŒ ๋…ธ์ถœ ํ‰๊ฐ€

Palo Alto Networks ํŒ€์ด ํšŒ์‚ฌ์˜ ์œ„ํ—˜๊ตฐ ์„œ๋ฒ„๋ฅผ ์ฐพ์•„๋‚ด๋„๋ก ์ง€์›ํ•˜๊ณ  ํ•ดํ‚น ์—ฌ๋ถ€๋ฅผ ๋ฌด๋ฃŒ๋กœ ํ‰๊ฐ€ํ•ด๋“œ๋ฆฝ๋‹ˆ๋‹ค. ๋ถ„์„์ด ๋๋‚˜๋ฉด Expanse ๋ฐ Crypsis๋ฅผ ํ†ตํ•ด SolarStorm ํ‰๊ฐ€ ๋ณด๊ณ ์„œ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค..

๋˜๋Š”

Rapid Response Security Assessment-2

SOLARSTORM ์ดˆ๊ธฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ณ„์•ฝ

์กฐ์‚ฌ, ๋ณต๊ตฌ ์—…๋ฐ์ดํŠธ ๋ฐ ๋ณดํ˜ธ

Slolarstorm์— ํ•ดํ‚น๋˜์—ˆ๋‹ค๋Š” ์ƒ๊ฐ๋˜๋ฉด, ์ด ํ”„๋กœ๊ทธ๋žจ์— ์†Œ์†๋œ ์ „๋‹ดํŒ€์„ ์ง์ ‘ ์—ฐ๊ฒฐํ•ด๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค. Crypsis IR 200์‹œ๊ฐ„, Expanse ์ด์šฉ 2๊ฐœ์›”, Cortex XDR ์ด์šฉ 2๊ฐœ์›”์„ ํฌํ•จํ•œ ์ธ์‹œ๋˜ํŠธ ์ „์ฒด ์กฐ์‚ฌ ๋ฐ ๋ณต๊ตฌ ์—…๋ฐ์ดํŠธ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

Nikesh-Arora
Nikesh AroraCEO ๊ฒธ ํšŒ์žฅ
quote

๋ฏธ๋ž˜์— ๋Œ€๋น„๊ฐ€ ๋˜์–ด ์žˆ๋‹ค๊ณ  ์ƒ๊ฐํ•˜์‹œ๋‚˜์š”? ๊ทธ๋ ‡์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์œ„ํ˜‘ ์—ฐ๊ตฌ

Unit42 ์ตœ์‹  ์†Œ์‹


์ „๋ฌธ๊ฐ€ ํ† ๋ก 

SolarStorm์— ๋Œ€ํ•œ ์ดํ•ด

Rapid Response Security Experts

์ „๋ฌธ๊ฐ€ ํ† ๋ก 

SolarStorm ์œ„ํ˜‘์— ๋Œ€ํ•œ ์ดํ•ด

๋™์˜์ƒ
Palo Alto Networks ๋ฆฌ๋”๋“ค์ด ๋ชจ์—ฌ ๋ณด์•ˆ ์—…๊ณ„๋ฅผ ํœฉ์“ด ์œ„ํ˜‘ ํ–‰์œ„์ž์— ๊ด€ํ•ด ํ† ๋ก ํ•ฉ๋‹ˆ๋‹ค.
Rapid Response Security Assessment-2

์›จ๋น„๋‚˜ ์‹œ๋ฆฌ์ฆˆ

ํ˜„์žฌ์™€ ๋ฏธ๋ž˜์˜ SolarStorm์— ๋Œ€์‘ํ•˜๊ธฐ

์˜จ๋””๋งจ๋“œ
์ „์ฒด ์‹œ๋ฆฌ์ฆˆ ๋ณด๊ธฐ

SOLARSTORM ๋ฐฑ์„œ

"์–ผ๋งˆ ์ „ IT SolarWinds ์„œ๋ฒ„์—์„œ Cobalt Strike๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜๋ ค๋Š” ์‹œ๋„๋ฅผ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค.Cortex XDR์ด ํ–‰๋™ ์œ„ํ˜‘ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์œผ๋กœ ๊ณต๊ฒฉ์„ ์ฆ‰์‹œ ์ฐจ๋‹จํ•˜์˜€๊ณ ... ๊ทธ๊ฒŒ ๋ฐ”๋กœ SolarStorm ๊ณต๊ฒฉ์ด์—ˆ๋‹ค๋Š” ๊ฒƒ์ด ๋ช…๋ฐฑํžˆ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค." - Nikesh Arora, CEO

XDR ๊ธฐ์ˆ ์€ ๋ฐ์ดํ„ฐ ์‚ฌ์ผ๋กœ๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๋Œ€์‹ , ๋ชจ๋“  ๋ณด์•ˆ ๋ฐ์ดํ„ฐ ์†Œ์Šค ์ „์ฒด์— ํ–‰๋™ ์œ„ํ˜‘ ๋ณดํ˜ธ๋ฅผ ์ ์šฉํ•จ์œผ๋กœ์จ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์—…๊ณ„์— ํ˜์‹ ์„ ์ผ์œผํ‚ค๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ๊ฐ์ง€๋Œ€๊ฐ€ ์ค„์–ด๋“ค๊ณ , ์ง€๋Šฅ์  ๊ณต๊ฒฉ์„ ๋”์šฑ ์™„๋ฒฝํ•˜๊ฒŒ ์ฐจ๋‹จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ์‹œํŠธ

SolarStorm ๊ธด๊ธ‰ ๋Œ€์‘ ๋ฐ์ดํ„ฐ์‹œํŠธ

Palo Alto Networks๋Š” SolarStorm ๊ณต๊ฒฉ์„ ํ‰๊ฐ€ํ•˜๊ณ  ์ด ๊ณต๊ฒฉ์—์„œ ๋ณต๊ตฌ ์—…๋ฐ์ดํŠธ ๋ฐ ํšŒ๋ณตํ•  ์ˆ˜ ์žˆ๋„๋ก SolarStorm ๊ธด๊ธ‰ ํ‰๊ฐ€ ๋ฐ SolarStorm ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ณ„์•ฝ์„ ์ค€๋น„ํ–ˆ์Šต๋‹ˆ๋‹ค. ๋‘ ์ƒํ’ˆ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ์ด ๋ฐ์ดํ„ฐ์‹œํŠธ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

๋ธ”๋กœ๊ทธ

Cortex XSOAR ๊ธด๊ธ‰ ๋Œ€์‘ ํ”Œ๋ ˆ์ด๋ถ

Cortex XSOAR๋Š” ๋„คํŠธ์›Œํฌ ๋‚ด์— SolarWind๊ฐ€ ์„ค์น˜๋˜์—ˆ๋Š”์ง€ ์‹ ์†ํžˆ ๋ฐœ๊ฒฌํ•˜๊ณ  ์ž ์žฌ์  SolarStorm ํ™œ๋™์˜ ์ง•ํ›„๋ฅผ ํฌ์ฐฉํ•˜๊ธฐ ์œ„ํ•œ ๊ธด๊ธ‰ ๋Œ€์‘ ํ”Œ๋ ˆ์ด๋ถ์„ ๊ณต๊ฐœํ–ˆ์Šต๋‹ˆ๋‹ค.

๋™์˜์ƒ

Cortex XDR SolarStorm ์˜ํ–ฅ ๋ณด๊ณ ์„œ

Cortex XDR ๊ด€๋ฆฌํ˜• ์œ„ํ˜‘ ํ—ŒํŒ… ํŒ€์—์„œ๋Š” ์ด๋ฒˆ ์ฃผ ๋ชจ๋“  XDR ๊ณ ๊ฐ ํ™˜๊ฒฝ์„ ๋Œ€์ƒ์œผ๋กœ ๊ณต๊ฒฉ ์ง€ํ‘œ๋ฅผ ์กฐ์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ์ธ์ •๋ณด๋ฅผ ์ฒ ์ €ํžˆ ๋ณดํ˜ธํ•˜๋ฉด์„œ๋„ ์ถ”๊ฐ€์  ์กฐ์‚ฌ๊ฐ€ ํ•„์š”ํ•œ ๊ณ ๊ฐ์—๊ฒŒ ์•Œ๋ฆผ์„ ์ „๋‹ฌํ–ˆ์Šต๋‹ˆ๋‹ค.

๋ธ”๋กœ๊ทธ

Expanse์—์„œ SolarWinds ๋ณด์•ˆ ์นจํ•ด ๋ฐ ๊ณต๊ฒฉ์ž ํ†ต์‹  ๋ฐœ๊ฒฌ

Expanse๊ฐ€ Expander ๋ฐ Behavior ์ œํ’ˆ์˜ ๊ธฐ๋Šฅ์„ ํ™œ์šฉํ•˜์—ฌ ์ธํ„ฐ๋„ท์ƒ์˜ SolarWinds ์ธ์Šคํ„ด์Šค๋ฅผ ๋ฐœ๊ฒฌํ•˜๊ณ  ์œ„ํ˜‘ ํ–‰์œ„์ž ์ธํ”„๋ผ์™€ ํ†ต์‹ ํ•œ ๊ณ ๊ฐ์„ ์ฐพ์•„๋ƒˆ์Šต๋‹ˆ๋‹ค.