Extra Form
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부

- 급증하는 랜섬웨어 및 각종 사이버 공격 피해에 대한 전문적인 지원을 위해 자체 대응 센터를 개설하고 침해 사고 대응 서비스개시

- S2W 사이버위협 인텔리전스(CTI) 분석 조직, 탈론(TALON)의 사고 조사 전문가로 구성된 팀이 투입되어 사고의 원인부터 재발방지 대책까지 일원화된 서비스 제공

 

S2W_곽경주 센터장.jpg

S2W은 오늘, 고객들이 사이버 공격에 선제적으로 대응할 수 있도록 지원하는 침해 사고 대응 서비스(IR, Incident Response Service)’를 개시한다고 발표했다.

 

S2W(에스투더블유)는 고객 기업들이 최근 급증하는 랜섬웨어 및 각종 사이버 공격에 조직의 IT 인프라를 안전하게 보호하고 선제적으로 대응하기 위해 자체 침해 사고 대응 센터를 통해 침해 사고 대응 서비스를 제공한다. 침해 사고 대응 센터는 S2W 내 세계적 수준의 사이버위협 인텔리전스(CTI) 분석 조직인 탈론(TALON)의 숙련된 사고 조사 전문가들로 운영되며, 침해 사고와 관련된 전 과정에서 대응을 지원한다.

 

S2W의 침해 사고 대응 센터의 사고 조사 전문가들은 경찰청, 한국인터넷진흥원, 금융보안원, 금융결제원 등 다년간 습득한 전문 지식과 다양한 사고 조사 사례에 대한 지식을 기반으로 명확한 사고 분석과 신속한 복구를 지원한다.

 

S2W는 멀웨어 및 취약점 분석, 디지털 포렌식, 랜섬웨어 분석, 위기 관리, 피해 예측, 문제 해결 전략 구축 등을 비롯한 총 9개 영역의 침해 사고 대응 서비스(IR)를 운영한다.

 

S2W의 침해 사고 대응 서비스(IR)는 고객의 요청을 접수하면, 신속하게 악성코드 및 공격 도구를 탐지하여 침해 수법과 경로를 분석하고, 이에 맞춰 대응 규칙을 세우고, 유사 및 추가 공격을 방어하기 위한 대응 체제를 수립할 수 있도록 지원한다. 피해에 따른 감염 경로 및 사고 원인 분석부터 재발 방지를 위한 지원까지 원스톱 서비스를 제공한다.

 

구체적인 사고 대응 서비스 프로세스는 침해 사고 조사 요청 접수(고객 서비스 신청 이후 1일 이내에 조사관 배정 및 현장 투입) 침해 사고 초동 분석(악성코드 식별 및 채증, 공격그룹 식별, 식별된 공격그룹의 공격 수법 정보 제공, 초기 대응을 위한 탐지 규칙 수립) 침투 경로 확인(침투에 활용된 취약점 제거 작업 지원, 초동 분석에서 식별되지 않은 추가 피해 단말 식별) 공격자 도구 및 악성코드 탐지 정책 작성(공격자 도구 및 악성코드에 대한 전방위적 탐색 및 제거 작업 지원) 잔존 공격자 도구 및 악성코드 제거(기존에 발견되지 않은 추가 공격자 도구 및 악성코드 식별 후 제거 작업 지원) 공격자 프로파일링을 통한 유사 공격 방어(공격자의 기존 공격수법 인텔리전스에 기반한 식별되지 않은 공격을 탐지할 수 있는 방법론 제공) 추가 침투 방지(공격자의 추가 침투 시도에 대한 선제적 방어법 제공) 등으로 진행된다.

 

S2W 위협분석센터의 곽경주 센터장은 “S2W의 침해 사고 대응 서비스(IR)는 다양한 사이버 범죄 관련 자체 수집 및 분석된 위협 인텔리전스를 기반으로 신속하고 통찰력 있는 사고 조사 결과를 제공한다고 밝히고, “그간 여러 경로를 통해서 요청을 받고 사고대응과 방지책에 대한 서비스를 제공해 오고 있었다. 공식적인 서비스 제공을 통해서 도움을 필요로 하는 곳에 더 체계적이고 전문적인 서비스를 제공 드리고자 하는 목적이라고 덧붙였다.

 

#S2W#사이버보안#침해사고#

 

 
?

  1. S2W, 사이버 보안 ‘침해 사고 대응 서비스’ 개시

    - 급증하는 랜섬웨어 및 각종 사이버 공격 피해에 대한 전문적인 지원을 위해 자체 대응 센터를 개설하고 ‘침해 사고 대응 서비스’ 개시 - S2W 사이버위협 인텔리전스(CTI) 분석 조직, 탈론(TALON)의 사고 조사 전문가로 구성된 팀이 투입되어 사고의 원인부터...
    Date2022.10.21 Category보안 Bynewsit Views377
    Read More
  2. Edgio, 웹 애플리케이션 보안 솔루션 ‘앱 시큐리티’로 CDN 및 에지 보안 시장 공략

    - 사이버 보안 위협으로부터 강력한 WAF(웹 애플리케이션 방화벽) 관리와 디도스(DDoS), 봇을 보호 에지오(Edgio)는 오늘, 웹 애플리케이션 보안 및 관리 솔루션인 ‘에지오 앱 시큐리티(Edgio App Security)’으로 국내 CDN 및 에지 보안 시장 공략에 나선다고 ...
    Date2022.10.18 Bynewsit Views267
    Read More
  3. 포티넷코리아, ‘BMW 레이디스 챔피언십’ 공식 파트너 후원

    - 지역사회를 돕고 전 세계적으로 사이버 보안 기술 격차를 줄이기 위해 다양한 조직과 협력 포티넷코리아는 강원도 원주 오크밸리 컨트리 클럽에서 열리는 ‘BMW 레이디스 챔피언십 2022’의 공식 사이버 보안 파트너로서 이 대회를 후원한다고 밝혔다. 포티넷...
    Date2022.10.18 Bynewsit Views246
    Read More
  4. 인섹시큐리티, ‘브리프캠’ 지능형 스마트 영상 분석 세미나 개최

    - 브리프캠 지능형 영상분석, 동영상 포렌식, CCTV선별관제시스템 연동 데모 시연 인섹시큐리티는 오늘, 오는 10월 21일(금)에 '지능형 스마트 영상 분석 세미나’를 개최한다고 밝혔다. 인섹시큐리티와 솔루션 파트너사들이 함께 개최하는 이번 세미나에서는 ...
    Date2022.10.14 Bynewsit Views234
    Read More
  5. 기가몬, 네트워크단 데이터 가시성 제공 어플라이언스 ‘기가뷰(GigaVUE) 6.0’ 발표

    - 네트워크 원격측정 데이터를 중앙에서 처리할 수 있는 차세대 컨테이너 네트워크 가시성, 애플리케이션 메타데이터 통합, 클라우드급 네트워크 원격측정 처리 성능 제공 기가몬은 오늘, 기업 네트워크를 통과하는 데이터에 대한 가시성을 높일 수 있도록 강...
    Date2022.10.13 Bynewsit Views356
    Read More
  6. Moxa, 일체형 보안 라우터 기반 산업용 침입 방지 시스템 「EDR-G9010」 출시…“중요 인프라 보호“

    Moxa는 일체형 보안 라우터 ’EDR-G9010’ 시리즈를 출시하고 산업용 보안관리 소프트웨어 MXsecurity와 함께 첨단 사이버 보안 및 맞춤형 관리 솔루션으로 제품 포트폴리오를 확장한다고 밝혔다. EDR-G9010 시리즈는 방화벽/NAT/VPN/스위치 기능을 갖춘 일체형 ...
    Date2022.10.13 Bynewsit Views291
    Read More
  7. HPE 아루바, ‘2022 아루바 솔루션 데이 서울 세미나’ 개최…“에지 투 클라우드 전략 인사이트 공유”

    HPE 아루바는 아루바의 고객과 파트너를 위한 ‘2022 아루바 솔루션 데이 서울 세미나’ 개최하고, 데이터 중심의 세계에서 성능과 보안, 안정성, 유연성 확보를 위한 필수 아키텍처인 에지 투 클라우드 전략에 대한 인사이트를 공유하고 지속적으로 네트워크를 ...
    Date2022.10.12 Bynewsit Views364
    Read More
  8. AMD-ESnet, 차세대 고성능 네트워크 ‘ESnet6’ 출시

    - ESnet6, AMD 적응형 네트워킹 기술 활용해 초고속 패킷 모니터링 및 지속적인 네트워크 혁신 지원 AMD가 에너지 사이언스 네트워크(ESnet)와 美 에너지부(DOE)의 최신 과학 분야 전용 고성능 네트워크인 ‘ESnet6’ 출시를 위해 협력했다고 밝혔다. AMD와 ESne...
    Date2022.10.12 Bynewsit Views324
    Read More
  9. KMS테크놀로지-페스카로, ‘자동차 사이버 보안 검증’ 시장 공략 위한 파트너십 계약 체결

    사이버 보안 전문기업 KMS테크놀로지가 자동차 사이버 보안 기업인 페스카로(FESCARO)와 MOU를 맺고, 자동차 사이버 보안 표준 준수와 보안 위협 대응을 위해 IT 보안 검증 소프트웨어를 개발하고, 오픈소스 라이선스 관리를 위해 협력한다고 12일 밝혔다. 자...
    Date2022.10.12 Bynewsit Views275
    Read More
  10. 하시코프, 제로 트러스트 보안 솔루션 확장… “클라우드에서 안전한 원격 액세스 지원”

    - 하시코프, HCP 바운더리를 통해 클라우드 보안 포트폴리오 강화 하시코프(HashiCorp)는 안전한 원격 액세스 제품인 하시코프 클라우드 플랫폼(HCP) 바운더리(Boundary)를 공식 출시한다고 밝혔다. 이번 릴리스를 통해 하시코프는 HCP 볼트(Vault)와 HCP 컨설...
    Date2022.10.06 Bynewsit Views364
    Read More
목록
Board Pagination Prev 1 ... 59 60 61 62 63 64 65 66 67 68 ... 72 Next
/ 72
CLOSE