- FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한

 

FortiNDR Architecture.jpg

 

 

포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR 솔루션 FortiNDR을 발표했다.

 

FortiNDR, AI로 위협 탐지 가속화

FortiNDRAI를 기반으로 네트워크 수명주기 전체에 걸쳐 탁월한 보호, 탐지 및 대응 기능을 제공한다.

 

정교한 사이버 공격 징후 탐지

FortiNDR은 셀프-러닝 AI 기능, 머신 러닝, 고차원 분석 기술을 통해 기업의 정상적인 네트워크 활동에 대한 정교한 기준을 바탕으로 사이버 캠페인 현상을 탐지하며, IP/포트, 프로토콜/동작, 공격 대상, 패킷 크기, 트래픽 발생 위치, 디바이스 유형 등을 기준으로 프로파일링을 실행한다. 이를 통해 기업들은 일반적으로 알려진 위협 정보가 아닌, 전세계적으로 잘 알려진 위협이나 악성코드 구성요소 정보를 활용해 보안 침해 사고를 파악함으로써 조기에 위협 탐지가 가능하다.

 

가상 보안 분석가 (Virtual Security Analyst, VSATM)를 통한 보안 담당자의 업무 부담 완화

FortiNDR에는 차세대 AI인 심층신경망(Deep Neural Networks) 기반의 VSATM가 적용되어 악성 트래픽에 이용된 소프트웨어 코드를 분석하고 그 확산 정도를 파악함으로써 보안 담당자의 업무 부담을 덜어준다. VSATMIT OT 기반 멀웨어를 식별하고 위협 범주로 분류할 수 있는 600만 개 이상의 지표가 사전학습(pre-trained) 되어 있어 전체 멀웨어의 이동 경로를 분석해 여러 변종 멀웨어의 확산을 파악하고 최초 감염원인 페이션트-제로(patient zero)를 정확히 찾아낼 수 있다. 또한, VSATM는 암호화된 공격, 악성 웹 캠페인, 취약한 암호/프로토콜을 파악하고, 멀웨어 종류별로 분류할 수 있다.

 

침해 사고를 입은 사용자 및 에이전트리스 디바이스 확인

침해 사고 감지를 위해 기업의 모든 디바이스(개인, 서드 파티, IoT 또는 OT 디바이스 등)에 엔드포인트 탐지 및 대응(EDR, Endpoint Detection and Response) 에이전트를 설치할 수는 없다. 이에 FortiNDR은 모든 디바이스에서 발생하는 위협 트래픽을 분석하기 위해 전용 네트워크 센서를 구축함으로써 이와 같은 한계점을 해결한다.

 FortiNDR.jpg

시큐리티 패브릭(Security Fabric)에 통합되어 대응 관리

FortiNDR은 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되는 것은 물론, 발견된 위협에 대한 대응을 관리하고 침해 사고 영향을 최소화하기 위해 써드파티 솔루션과의 API 통합을 지원한다. 또한, 비정상적인 트래픽을 생성하는 디바이스 격리, API 프레임워크를 통해 써드파티 디바이스 실행, SOAR를 통한 조율된 보안 대응 절차 플레이북 구현 등을 자동화함으로써 대응 속도를 높인다.

 

FortiOS를 통해 구동되는 업계 최고 성능의 사이버 보안 메시 플랫폼이자 통합 관리 프레임워크인 포티넷 보안 패브릭(Fortinet Security Fabric)은 광범위한 가시성, 중요 보안요소 간 원활한 통합 및 상호 운용성, 세분화된 제어 및 자동화를 지원한다.

 FortiNDR with VSA.jpg

포티넷의 강력한 탐지 및 대응 솔루션 포트폴리오

포티넷은 FortiNDR을 통해 MSSP 서비스를 위한 관리형 탐지 및 대응(MDR), 엔드포인트 탐지 및 대응(EDR), 확장된 탐지 및 대응(XDR) 솔루션을 포함한 기존의 포티넷 탐지 및 대응 솔루션 포트폴리오를 강화했다.

 

포티가드 MDR 서비스

단일 IT/보안 팀을 보유한 소규모 조직이나 첫번째 단계의 보안 경보를 모니터링하고 분류하는 작업을 이관하려는 대규모 조직에게는 MDR이 최적의 옵션이다. MDR 은 특별한 전문지식 없이도 효과적으로 실행할 수 있는 보안 모니터링 기능을 제공한다.

 

FortiEDR

소규모 전담 보안 팀을 보유한 중소/중견기업의 경우, EDR이 최적의 옵션이다. EDR은 엔드포인트에서 랜섬웨어 활동의 징후를 파악하는데 필요한 심도 깊은 호스트 레벨의 분석을 제공한다.

 

FortiNDR

이미 EDR을 구축한 강력한 보안 팀 또는 대기업의 경우, 위협 탐지 범위를 손쉽게 확대하기 위해서는 NDR이 최적의 옵션이다. NDR을 통해 기업들은 네트워크 세그먼트나 전체 조직을 대상으로 하는 광범위한 분석과 이상징후 탐지 능력을 추가할 수 있고, 에이전트리스 디바이스(IoT 또는 관리되지 않는 디바이스) 활동에 대한 인사이트를 확보할 수 있으며, 운영 시스템 중단없이 빠른 시스템 구축이 가능하다.

 

FortiXDR

포티넷의 여러 보안 제어 기능을 구축한 기업의 경우, XDR이 최적의 옵션이다. XDR은 탐지 분석 큐레이션, AI 기반 경보 조사 및 사고 대응 자동화를 제공한다.

 

포티넷 제품 총괄 존 매디슨(John Maddison) 선임 부사장은 이번 FortiNDR을 통해 포티넷 보안 패브릭(Fortinet Security Fabric)에 강력한 NDR 솔루션이 추가되었다. 악성코드 탐지에 특화된(purpose-built) 머신 러닝 기술, 딥 러닝, 어용 분석기술(pragmatic analytics) 및 고급 AI를 기반으로 하는 FortiNDR은 비정상적인 네트워크 활동을 자동 감지하고 이에 대응하여 보안 사고를 신속하게 차단한다고 설명하고, “포티넷의 탐지 및 대응 솔루션 포트폴리오는 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되어 대응을 관리하고, 보안 팀이 사후 대응에서 사전 보안 태세로 전환할 수 있도록 지원한다고 밝혔다.

 

#포티넷#FortiNDR#보안#패브릭#셀프러닝#AI

 

?

  1. 인섹시큐리티, 디지털포렌식 ‘CTI 기반 랜섬웨어 및 암호화폐 추적 세미나’ 개최

    - AI Spera의 CTI 플랫폼인 ‘Criminal IP’를 기반으로, ‘조시큐리티’의 악성코드 정밀분석 솔루션인 ‘조샌드박스’와 글로벌 블록체인 분석 기업인 ‘안체인에이아이’의 블록체인 및 암호화폐 분석 솔루션을 활용해 실제처럼 랜섬웨어 정밀분석 및 암호화폐 분석...
    Date2022.11.09 Bynewsit Views316
    Read More
  2. 하이테라, JTBC 골프예능 ‘버디보이즈’에 디지털무전기와 바디캠 협찬

    - 신개념 힐링 여행을 떠나는 ‘버디보이즈’에 디지털무전기와 바디캠 협찬 하이테라(Hytera)가 JTBC의 새 골프 예능 '버디보이즈'에 협찬을 진행한다고 밝혔다. 지난 6일 첫 방송된 ‘버디보이즈’는 가수 이특, 신동, 닉쿤, 강민혁, 백호 등 골프에 진심인 아이...
    Date2022.11.08 Bynewsit Views376
    Read More
  3. 안랩, 국제 종합에너지 박람회 'BIXPO 2022'에서 에너지∙전력 분야 보안 솔루션 소개

    - 현장 관람객 투표로 선정되는 ‘BIXPO STAR 기업상’ 에너지효율화 분야 금상 수상 안랩이 11월 2일(수)부터 4일(금)까지 광주 김대중컨벤션센터에서 열린 ‘빛가람 국제 전력기술 엑스포(BIXPO) 2022’에 참가해 에너지∙전력 분야 보안을 위한 최신 보안 솔루션...
    Date2022.11.07 Bynewsit Views339
    Read More
  4. 아카마이-후이즈, 한국 고객에 안전하고 신뢰성 높은 DNS 서비스 제공 위해 협력

    - 국내 1위 도메인 및 비즈니스 솔루션 기업 ‘후이즈,’ 아카마이의 ‘Edge DNS’ 솔루션 활용해 안전하고 안정적인 서비스 제공 아카마이 테크놀로지스는 대한민국 대표 도메인, 비즈니스 솔루션 기업인 후이즈(WHOIS)가 자체 도메인 네임 시스템(DNS) 솔루션에 ...
    Date2022.11.07 Bynewsit Views308
    Read More
  5. 화웨이, 혁신적인 5G 기술로 안전하고 효율적인 스마트 항만 생태계 구축

    - 화웨이, 5G와 L4 자율주행으로 안전하고 효율적인 스마트항만 시스템 구축 선도적인 5G 기술력으로 5G B2B 생태계 확장에 앞장서고 있는 화웨이가 전 세계 스마트 항만 사업을 강화하며 영향력을 확대하고 있다. 화웨이는 업계 및 파트너와 협력해 3,000건 ...
    Date2022.11.04 Bynewsit Views309
    Read More
  6. 포티넷, ‘FortiSASE’ 클라우드 제공 기능 강화…“원격 사용자 네트워킹과 시큐리티 기술 컨버전스 확대”  

    포티넷코리아는 오늘, 업계에서 가장 통합된 싱글 벤더 SASE 솔루션인 ‘FortiSASE’의 클라우드 제공 기능을 크게 강화했다고 밝혔다. 가트너는 <싱글 벤더 SASE를 위한 마켓 가이드>에서 포티넷을 대표 공급기업으로 선정한 바 있다. FortiSASE는 단일 운영체...
    Date2022.11.02 Bynewsit Views344
    Read More
  7. 안랩, 지능형 위협 대응 솔루션 ’안랩 MDS’ 금융권 고객사 확대

    - 올해 3분기까지 ▲대형은행 및 금융그룹 ▲보험사 ▲증권사 ▲저축은행 ▲기타 금융사 등 국내 금융권 다수 고객사의 지능형 위협 대응 관련사업에 ‘안랩 MDS’ 공급 안랩은 자사의 지능형 위협 대응 솔루션 ‘안랩 MDS’가 올해 주요 중대형 은행과 보험•증권사 등 ...
    Date2022.11.02 Bynewsit Views300
    Read More
  8. 티피링크, 스마트홈 생태계를 위한 ‘매터(Matter)’ 연동 발표

    티피링크(TP-Link)는 오늘 IoT 장치들의 원활한 통신을 위한 연결 표준 매터(Matter)를 지원한다고 밝혔다. 이를 통해 티피링크 스마트홈 제품 사용자는 보다 더욱 간단하고 안전하게 스마트홈 기기를 제어할 수 있게 되었으며 매터와 호환되는 티피링크 제품...
    Date2022.11.02 Bynewsit Views353
    Read More
  9. 안랩, ‘안랩 EDR 2.0’ 출시…“EDR 활용도 및 위협 가시성 업그레이드”

    - 고객의 솔루션 활용도 극대화를 위해 안랩 보안 전문가가 EDR 운영을 지원하는 ‘MDR 서비스’ 기본 제공 - 자체 행위기반 분석 엔진을 고도화 한 ‘EDR 전용 엔진’ 탑재로 탐지 기능 고도화, 과도한 얼럿(알림) 감소 - 전용 콘솔 ‘AhnLab EDR Analyzer’로 위협...
    Date2022.11.01 Bynewsit Views331
    Read More
  10. 티피링크, 와이파이 7 신제품 출시 행사 개최  

    - 와이파이 7 가정용 및 기업용 네트워크 제품 공개 티피링크(TP-Link)는 11월 14일에 진행되는 Wi-Fi 7 신제품 행사를 통해 첫 Wi-Fi 7 가정용 및 기업용 네트워크 제품을 공개할 예정이라고 31일 밝혔다. 코로나19 이후, 온라인 쇼핑 및 온라인 비즈니스 등 ...
    Date2022.10.31 Category통신 Bynewsit Views517
    Read More
목록
Board Pagination Prev 1 ... 66 67 68 69 70 71 72 73 74 75 ... 80 Next
/ 80
CLOSE