Intel Security

사고 대응 자동화

위협 상담 분류, 범위 설정 및 억제 시간 단축

관련 솔루션: 지능적인 진화한 위협 관리 | 보안 인프라 통합

보안 자동화를 통해 위협 피해 완화

지속 가능한 보안 운영: IT 팀의 시간과 재능을 최대한 활용하도록 프로세스 및 도구 최적화

백서 읽기

위험이 낮고 신뢰도가 높은 위협 억제 단계를 자동화하여 현재 환경에 미치는 피해를 완화하십시오. McAfee의 보안 운영 플랫폼은 공격을 빠르게 중단시켜 보안 직원이 공격 범위를 조사하고 필요에 따라 고급 교정 조치를 취할 수 있는 여유를 제공합니다.

통합 워크플로, 작업 및 스크립트를 통해 보안 인프라에서 정확한 억제 조치를 자동으로 수행할 수 있습니다. 자동화를 통해 수동 작업을 대체하면 담당자가 자신의 재능을 필요로 하는 전문적인 작업을 수행할 수 있습니다.

추가 정보

 

보안 사고를 해결하는 보다 효과적인 방법

주문형 포렌식 활용

보안 이벤트 쿼리를 더 빠르고 자세히 분석하고 즉각적으로 대응하여 중요 이벤트를 실시간으로 파악하고 실행 가능한 인텔리전스를 제공합니다. 원시 데이터, 비즈니스 자산 컨텍스트 및 확인된 위협 데이터를 우선순위화된 인사이트로 전환합니다.

중앙집중식 관리

단일 대시보드에서 이벤트 및 위협 피드 수집, 정책, 배포를 관리하고 호환되는 McAfee 및 타사 제품과 연계하여 가시성과 워크플로 효율성을 실현합니다.

효율성 향상을 위해 보안 통합

McAfee 및 파트너 제품과 클라우드, 관리 및 고급 분석 솔루션이 완벽하게 통합되어 훨씬 더 효율적이고 효과적인 전체 보안 환경을 구축합니다.

가치 달성 시간 단축

이벤트, 사고 및 복잡한 공격의 볼륨 증가에도 불구하고 사고 대응 비용을 낮게 유지할 수 있습니다.

McAfee 제품

SIEM

SIEM 제품의 핵심 요소인 McAfee Enterprise Security Manager는 은폐형 위협을 식별하고 파악하여 대처하는 데 필요한 성능, 실행 가능한 인텔리전스 및 실시간 상황 인식을 제공하며 임베디드 프레임워크 컴플라이언스를 간소화합니다.
McAfee Enterprise Security Manager

진화한 위협 방어

진화한 표적 공격을 탐지하고 실행 가능한 위협 정보를 제공합니다. 기존 샌드박스와는 달리 McAfee Advanced Threat Defense는 탐지 범위를 확대하고 우회 위협을 알아챕니다.
McAfee Advanced Threat Defense

엔드포인트 탐지 및 대응(EDR)

McAfee EDR 솔루션은 엔드포인트를 지속적으로 파악하여 강력한 통찰력을 제공함으로써 보안 문제를 신속하게 식별하여 해결할 수 있도록 지원합니다.
McAfee Endpoint Threat Defense and Response

위협 인텔리전스

새로운 위협이 발생할 경우 전사적으로 보호하여 위협 탐지와 대응을 최적화합니다.
McAfee Threat Intelligence Exchange

리소스

웹 세미나: SIEM으로 더 지능적인 사고 대응을 촉진하십시오.

보안 팀은 위협 조사를 가속화해야 한다는 부담을 느끼고 있습니다. Securosis와 함께 외부 위협 데이터를 사용하여 공격을 신속하게 탐지하고 보다 정확한 의사 결정을 내리는 방법을 알아보십시오.

ESG 보고서: 공격 탐지 및 사고 대응

일반 사이버 범죄의 강점과 약점을 평가하여 사전 대응적으로 방어를 강화하십시오.

백서: 사고 대응 시 흔히 저지르는 10가지 실수

Foundstone 컨설턴트가 긴급 사고 대응을 진두지휘하고 있습니다. 현재 사고 대응 관행을 개선해야 할 주요 영역은 다음과 같습니다.

SANS 설문 조사: 변화하는 사고 대응 기능(2016)

기술이 부족하면 사고 대응이 지연되는 것처럼 점점 더 빠른 사고 대응 속도가 요구되고 있습니다.

Securosis 보고서: 적용된 위협 인텔리전스

위협 인텔리전스를 사용하여 공격 탐지, 차단, 조사 능력을 향상시키는 방법을 알아보십시오.

Securosis 보고서: 사고 대응/관리에서 위협 인텔리전스 활용

진화한 공격을 억제하려면 신속하고 효율적으로 대응하여 공격 개시부터 탐지까지의 기간을 단축하는 데 주력해야 합니다.