Extra Form
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부

- 급증하는 랜섬웨어 및 각종 사이버 공격 피해에 대한 전문적인 지원을 위해 자체 대응 센터를 개설하고 침해 사고 대응 서비스개시

- S2W 사이버위협 인텔리전스(CTI) 분석 조직, 탈론(TALON)의 사고 조사 전문가로 구성된 팀이 투입되어 사고의 원인부터 재발방지 대책까지 일원화된 서비스 제공

 

S2W_곽경주 센터장.jpg

S2W은 오늘, 고객들이 사이버 공격에 선제적으로 대응할 수 있도록 지원하는 침해 사고 대응 서비스(IR, Incident Response Service)’를 개시한다고 발표했다.

 

S2W(에스투더블유)는 고객 기업들이 최근 급증하는 랜섬웨어 및 각종 사이버 공격에 조직의 IT 인프라를 안전하게 보호하고 선제적으로 대응하기 위해 자체 침해 사고 대응 센터를 통해 침해 사고 대응 서비스를 제공한다. 침해 사고 대응 센터는 S2W 내 세계적 수준의 사이버위협 인텔리전스(CTI) 분석 조직인 탈론(TALON)의 숙련된 사고 조사 전문가들로 운영되며, 침해 사고와 관련된 전 과정에서 대응을 지원한다.

 

S2W의 침해 사고 대응 센터의 사고 조사 전문가들은 경찰청, 한국인터넷진흥원, 금융보안원, 금융결제원 등 다년간 습득한 전문 지식과 다양한 사고 조사 사례에 대한 지식을 기반으로 명확한 사고 분석과 신속한 복구를 지원한다.

 

S2W는 멀웨어 및 취약점 분석, 디지털 포렌식, 랜섬웨어 분석, 위기 관리, 피해 예측, 문제 해결 전략 구축 등을 비롯한 총 9개 영역의 침해 사고 대응 서비스(IR)를 운영한다.

 

S2W의 침해 사고 대응 서비스(IR)는 고객의 요청을 접수하면, 신속하게 악성코드 및 공격 도구를 탐지하여 침해 수법과 경로를 분석하고, 이에 맞춰 대응 규칙을 세우고, 유사 및 추가 공격을 방어하기 위한 대응 체제를 수립할 수 있도록 지원한다. 피해에 따른 감염 경로 및 사고 원인 분석부터 재발 방지를 위한 지원까지 원스톱 서비스를 제공한다.

 

구체적인 사고 대응 서비스 프로세스는 침해 사고 조사 요청 접수(고객 서비스 신청 이후 1일 이내에 조사관 배정 및 현장 투입) 침해 사고 초동 분석(악성코드 식별 및 채증, 공격그룹 식별, 식별된 공격그룹의 공격 수법 정보 제공, 초기 대응을 위한 탐지 규칙 수립) 침투 경로 확인(침투에 활용된 취약점 제거 작업 지원, 초동 분석에서 식별되지 않은 추가 피해 단말 식별) 공격자 도구 및 악성코드 탐지 정책 작성(공격자 도구 및 악성코드에 대한 전방위적 탐색 및 제거 작업 지원) 잔존 공격자 도구 및 악성코드 제거(기존에 발견되지 않은 추가 공격자 도구 및 악성코드 식별 후 제거 작업 지원) 공격자 프로파일링을 통한 유사 공격 방어(공격자의 기존 공격수법 인텔리전스에 기반한 식별되지 않은 공격을 탐지할 수 있는 방법론 제공) 추가 침투 방지(공격자의 추가 침투 시도에 대한 선제적 방어법 제공) 등으로 진행된다.

 

S2W 위협분석센터의 곽경주 센터장은 “S2W의 침해 사고 대응 서비스(IR)는 다양한 사이버 범죄 관련 자체 수집 및 분석된 위협 인텔리전스를 기반으로 신속하고 통찰력 있는 사고 조사 결과를 제공한다고 밝히고, “그간 여러 경로를 통해서 요청을 받고 사고대응과 방지책에 대한 서비스를 제공해 오고 있었다. 공식적인 서비스 제공을 통해서 도움을 필요로 하는 곳에 더 체계적이고 전문적인 서비스를 제공 드리고자 하는 목적이라고 덧붙였다.

 

#S2W#사이버보안#침해사고#

 

 
?

  1. 안랩, 자동차 보안 소프트웨어 전문기업 ‘페스카로’와 MOU 체결

    - 안랩의 IT•OT분야 보안 전문성과 페스카로의 자동차 보안 및 소프트웨어 기술력을 결합 - 모빌리티 서비스 융합 보안 분야로 영역 확장 및 사업기회 발굴 예정 안랩이 13일(화), 판교 안랩 사옥에서 자동차 보안 및 소프트웨어 전문기업 페스카로와 ‘자동차 ...
    Date2022.12.15 Bynewsit Views403
    Read More
  2. Moxa, 편리한 IIoT 게이트웨이 「AIG-100」 출시…”원격 데이터 전송 간소화“

    오늘날 기업들에게 필수적인 두 가지 화두는 ‘디지털 혁신’과 ‘지속 가능성’이다. 에너지 회사들의 경우 원격 엣지 장치에서 클라우드 애플리케이션으로 실시간 데이터를 원활하게 전송하기 위해서는 안정적이고 효율적인 시스템이 필수적이다. Moxa는 특히 태...
    Date2022.12.15 Bynewsit Views438
    Read More
  3. 이글루코퍼레이션, ‘2023년 보안 위협·기술 전망 보고서’ 발표

    - 빅 블러 가속화에 따라 연쇄적 피해 야기하는 공격 증가, 사이버 공격의 서비스화 현상 가속화 - AI·자동화, 융합보안 모니터링, 공격표면관리 등 가시성 확보와 복잡성 해소를 위한 보안 역량 요구돼 이글루코퍼레이션은 2023년 보안 위협에 대한 주요 예측...
    Date2022.12.08 Bynewsit Views353
    Read More
  4. 클라우드플레어, 한국 지사 설립과 함께 김도균 초대 지사장 선임

    - 한국 지사 설립으로 아태지역에서의 지속적 입지 확대 클라우드플레어(Cloudflare)가 한국 지사 설립을 발표했다. 클라우드플레어는 싱가포르에 위치한 아태지역 본사, 그리고 베이징, 시드니, 도쿄 지사에 이어 이번에 새롭게 오픈한 서울 지사를 통해 아태...
    Date2022.12.08 Category네트워크 Bynewsit Views514
    Read More
  5. 포티넷, 엔에스이와 OT 보안 사업 확대 파트너십 체결

    - 포티게이트(FortiGate), FortiSIEM 등 우수한 보안 솔루션과 네트워크 이상징후 탐지시스템인 DACS를 상호 연계하여 OT 보안시장 확대를 위한 사업 공동 추진 포티넷코리아는 오늘, 엔지니어링 기반 ICT 솔루션 개발업체 엔에스이와 OT보안 시장의 저변 확대...
    Date2022.12.07 Bynewsit Views363
    Read More
  6. 인섹시큐리티, 가상화폐 분석 추적 실무 교육 과정 개설

    - ‘안체인에이아이’의 블록체인 및 암호화폐 트랜잭션 분석 추적 방법 습득할 수 있는 실무형 커리큘럼으로 구성 - 2023년 1월 11일부터 13일까지 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 내달 11일부터 13일까지 3일간 보안 및 디...
    Date2022.12.07 Bynewsit Views370
    Read More
  7. S2W, 제1회 보안 인텔리전스 서밋 ‘SIS 2022’ 성료

    - 11월 29일(화) 오후 1시반부터 조선팰리스 강남에서 개최 - 전문 기술 영역뿐만 아니라 우리 일상의 일부로서 정보 보호를 이야기하는 연례 행사 - 공공기관 및 기업의 사이버 정보 보호 관련 다양한 인사들이 연사로 대거 참여 데이터 인텔리전스 기업 S2W...
    Date2022.12.01 Bynewsit Views338
    Read More
  8. 안랩, 모바일 금융 보안위협 통합관리 서비스 ‘안랩 트랜잭션 시큐리티 센터’ 출시

    - 안랩 트랜잭션 시큐리티 센터: 다양한 모바일 금융 위협정보에 대한 가시성과 고객사별 맞춤형 정책 설정 등으로 금융보안 대응력과 업무 효율성을 높여주는 웹서비스 - ▶안랩의 모바일 금융보안 솔루션이 수집하는 데이터를 바탕으로 보안 현황에 대한 가시...
    Date2022.11.29 Bynewsit Views297
    Read More
  9. 에어키, 기업용 보안 백업 매니지드 서비스 출시…“랜섬웨어 피해 방지로 안정적 비즈니스 환경 구현”

    - 중소기업 환경 및 요구 특성에 맞는 다양한 서비스 구독 옵션 제공 - 아크로니스와의 파트너십 통해 올인원 관리형 솔루션 제공 - 고객경험(CX) 향상 위한 부가가치 솔루션 공급에 중점 에어키는 중소기업 고객을 위한 ‘클라우드 보안 백업 매니지드 서비스’...
    Date2022.11.29 Bynewsit Views342
    Read More
  10. 아크로니스, 2023년 사이버 위협 10가지 요소 발표

    아크로니스는 오늘 2023년에 준비해야할 사이버 위협 10가지 요인을 발표했다. 아크로니스의 칸디드 뷔스트(Candid Wuest) 사이버 보호 리서치 부사장은 “오늘날의 세계는 그 어느 때보다 디지털 의존도가 높다. IT 환경은 점점 더 복잡해지고 있으며 복원력이...
    Date2022.11.25 Bynewsit Views360
    Read More
목록
Board Pagination Prev 1 ... 68 69 70 71 72 73 74 75 76 77 ... 85 Next
/ 85
CLOSE