- FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한

 

FortiNDR Architecture.jpg

 

 

포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR 솔루션 FortiNDR을 발표했다.

 

FortiNDR, AI로 위협 탐지 가속화

FortiNDRAI를 기반으로 네트워크 수명주기 전체에 걸쳐 탁월한 보호, 탐지 및 대응 기능을 제공한다.

 

정교한 사이버 공격 징후 탐지

FortiNDR은 셀프-러닝 AI 기능, 머신 러닝, 고차원 분석 기술을 통해 기업의 정상적인 네트워크 활동에 대한 정교한 기준을 바탕으로 사이버 캠페인 현상을 탐지하며, IP/포트, 프로토콜/동작, 공격 대상, 패킷 크기, 트래픽 발생 위치, 디바이스 유형 등을 기준으로 프로파일링을 실행한다. 이를 통해 기업들은 일반적으로 알려진 위협 정보가 아닌, 전세계적으로 잘 알려진 위협이나 악성코드 구성요소 정보를 활용해 보안 침해 사고를 파악함으로써 조기에 위협 탐지가 가능하다.

 

가상 보안 분석가 (Virtual Security Analyst, VSATM)를 통한 보안 담당자의 업무 부담 완화

FortiNDR에는 차세대 AI인 심층신경망(Deep Neural Networks) 기반의 VSATM가 적용되어 악성 트래픽에 이용된 소프트웨어 코드를 분석하고 그 확산 정도를 파악함으로써 보안 담당자의 업무 부담을 덜어준다. VSATMIT OT 기반 멀웨어를 식별하고 위협 범주로 분류할 수 있는 600만 개 이상의 지표가 사전학습(pre-trained) 되어 있어 전체 멀웨어의 이동 경로를 분석해 여러 변종 멀웨어의 확산을 파악하고 최초 감염원인 페이션트-제로(patient zero)를 정확히 찾아낼 수 있다. 또한, VSATM는 암호화된 공격, 악성 웹 캠페인, 취약한 암호/프로토콜을 파악하고, 멀웨어 종류별로 분류할 수 있다.

 

침해 사고를 입은 사용자 및 에이전트리스 디바이스 확인

침해 사고 감지를 위해 기업의 모든 디바이스(개인, 서드 파티, IoT 또는 OT 디바이스 등)에 엔드포인트 탐지 및 대응(EDR, Endpoint Detection and Response) 에이전트를 설치할 수는 없다. 이에 FortiNDR은 모든 디바이스에서 발생하는 위협 트래픽을 분석하기 위해 전용 네트워크 센서를 구축함으로써 이와 같은 한계점을 해결한다.

 FortiNDR.jpg

시큐리티 패브릭(Security Fabric)에 통합되어 대응 관리

FortiNDR은 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되는 것은 물론, 발견된 위협에 대한 대응을 관리하고 침해 사고 영향을 최소화하기 위해 써드파티 솔루션과의 API 통합을 지원한다. 또한, 비정상적인 트래픽을 생성하는 디바이스 격리, API 프레임워크를 통해 써드파티 디바이스 실행, SOAR를 통한 조율된 보안 대응 절차 플레이북 구현 등을 자동화함으로써 대응 속도를 높인다.

 

FortiOS를 통해 구동되는 업계 최고 성능의 사이버 보안 메시 플랫폼이자 통합 관리 프레임워크인 포티넷 보안 패브릭(Fortinet Security Fabric)은 광범위한 가시성, 중요 보안요소 간 원활한 통합 및 상호 운용성, 세분화된 제어 및 자동화를 지원한다.

 FortiNDR with VSA.jpg

포티넷의 강력한 탐지 및 대응 솔루션 포트폴리오

포티넷은 FortiNDR을 통해 MSSP 서비스를 위한 관리형 탐지 및 대응(MDR), 엔드포인트 탐지 및 대응(EDR), 확장된 탐지 및 대응(XDR) 솔루션을 포함한 기존의 포티넷 탐지 및 대응 솔루션 포트폴리오를 강화했다.

 

포티가드 MDR 서비스

단일 IT/보안 팀을 보유한 소규모 조직이나 첫번째 단계의 보안 경보를 모니터링하고 분류하는 작업을 이관하려는 대규모 조직에게는 MDR이 최적의 옵션이다. MDR 은 특별한 전문지식 없이도 효과적으로 실행할 수 있는 보안 모니터링 기능을 제공한다.

 

FortiEDR

소규모 전담 보안 팀을 보유한 중소/중견기업의 경우, EDR이 최적의 옵션이다. EDR은 엔드포인트에서 랜섬웨어 활동의 징후를 파악하는데 필요한 심도 깊은 호스트 레벨의 분석을 제공한다.

 

FortiNDR

이미 EDR을 구축한 강력한 보안 팀 또는 대기업의 경우, 위협 탐지 범위를 손쉽게 확대하기 위해서는 NDR이 최적의 옵션이다. NDR을 통해 기업들은 네트워크 세그먼트나 전체 조직을 대상으로 하는 광범위한 분석과 이상징후 탐지 능력을 추가할 수 있고, 에이전트리스 디바이스(IoT 또는 관리되지 않는 디바이스) 활동에 대한 인사이트를 확보할 수 있으며, 운영 시스템 중단없이 빠른 시스템 구축이 가능하다.

 

FortiXDR

포티넷의 여러 보안 제어 기능을 구축한 기업의 경우, XDR이 최적의 옵션이다. XDR은 탐지 분석 큐레이션, AI 기반 경보 조사 및 사고 대응 자동화를 제공한다.

 

포티넷 제품 총괄 존 매디슨(John Maddison) 선임 부사장은 이번 FortiNDR을 통해 포티넷 보안 패브릭(Fortinet Security Fabric)에 강력한 NDR 솔루션이 추가되었다. 악성코드 탐지에 특화된(purpose-built) 머신 러닝 기술, 딥 러닝, 어용 분석기술(pragmatic analytics) 및 고급 AI를 기반으로 하는 FortiNDR은 비정상적인 네트워크 활동을 자동 감지하고 이에 대응하여 보안 사고를 신속하게 차단한다고 설명하고, “포티넷의 탐지 및 대응 솔루션 포트폴리오는 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되어 대응을 관리하고, 보안 팀이 사후 대응에서 사전 보안 태세로 전환할 수 있도록 지원한다고 밝혔다.

 

#포티넷#FortiNDR#보안#패브릭#셀프러닝#AI

 

?

  1. Moxa, ‘오토메이션 타이페이 2022’에서 최신 TSN 솔루션 공개

    Moxa는 산업자동화 전시회인 오토메이션 타이페이 2022(Automation Taipei 2022)에서 최신 TSN 솔루션의 발전 사항과 단일 통합 네트워크를 위한 TSN 에코시스템에 대해 여러 혁신 성과를 발표했다. 최근 TSN 에코시스템에서 공동으로 개발한 데모를 통해 산업...
    Date2022.09.15 Bynewsit Views268
    Read More
  2. 퀀텀, AWS 마켓플레이스에 ‘퀀텀 스토어넥스트 파일 시스템’ 등록

    - 영상 후반 작업 및 스트리밍 애플리케이션을 위한 최고의 파일 시스템인 ‘퀀텀 스토어넥스트 파일 시스템’, AWS에서 이용 가능하며 사용자들이 수 분내에 구축 가능 - 퀀텀 소프트웨어로는 최초로 퍼블릭 클라우드 인프라에서 라이선스로 구매하고 배포 퀀텀...
    Date2022.09.15 Bynewsit Views227
    Read More
  3. 스틸시리즈, 광학 스위치 탑재한 게이밍 키보드 ‘에이펙스9’ 2종 출시

    - 옵티포인트 기술 적용한 핫 스왑 광학 스위치 탑재…타사 대비 33% 빠른 속도 - 게이머의 선호도 반영…승리를 위한 높은 내구성과 타건감 제공 게이밍 기어 브랜드 스틸시리즈(SteelSeries)가 최고의 속도감을 제공하는 ‘에이펙스9 TKL’과 에이펙스9 미니 키...
    Date2022.09.15 Bynewsit Views129
    Read More
  4. 마우저, ‘마우저 파워 세미나 2022’ 개최…“고효율 전원 설계 및 EMI 대책 기술 마련”

    마우저 일렉트로닉스는 오는 9월 21일(수) ~ 22일(목) 이틀간 아나로그디바이스(Analog Devices), 닛신보(Nisshinbo), 바이코(Vicor)와 함께 ‘고효율 전원 설계 및 EMI 대책 기술을 위한 마우저 파워 세미나 2022’를 온라인 상에서 무료로 개최한다고 밝혔다. ...
    Date2022.09.15 Bynewsit Views270
    Read More
  5. 줌, 새로운 브랜드 캠페인 런칭…“화상회의를 넘어 커뮤니케이션 플랫폼으로”

    줌, 새로운 브랜드 캠페인 런칭…“화상회의를 넘어 커뮤니케이션 플랫폼으로” 줌 비디오 커뮤니케이션즈가 브랜드 캠페인을 런칭하고 줌 브랜드를 새롭게 변화시킨다고 밝혔다. 이번 브랜드 캠페인은 물리적 환경과 디지털 환경을 결합시켜 포용과 몰입의 협업 ...
    Date2022.09.15 Bynewsit Views328
    Read More
  6. 킨드릴, BNK부산은행 IT서비스 체계 표준화 및 최적화 완료…“디지털 혁신 가속”

    - 컴플라이언스 대응, IT 라이프 사이클 전반의 생산성 관리 등 워크플로우 기반 IT 서비스 체계 확보 글로벌 1위 IT서비스 기업 킨드릴은 BNK부산은행의 디지털 혁신 가속화를 위한 IT 서비스 체계의 표준화 및 최적화 프로젝트를 완료했다고 밝혔다. 이번 프...
    Date2022.09.15 Bynewsit Views412
    Read More
  7. 가민코리아, 파라다이스 호텔 부산과 함께 ‘가민 러닝’ 이벤트

    - 9월 24일 파라다이스 호텔 부산과 5km 그룹 런 ‘가민 러닝’ 이벤트 진행 - 오전 10시부터 12시까지 진행되며 가민 런 클럽 코치가 러닝을 이끌 예정 - 30명 한정된 인원으로 사전 예약이 필수 - 참가자 전원에 다양한 선물 제공 및 럭키드로우 이벤트 진행 ...
    Date2022.09.15 Bynewsit Views252
    Read More
  8. 엔비디아 GTC, ‘지포스 비욘드: GTC 스페셜 방송’ 진행

    - 젠슨 황 키노트 발표 등 다양한 지포스 소식 공개 엔비디아가 GTC에서 지포스 비욘드(GeForce Beyond): GTC 스페셜 방송를 진행한다고 밝혔다. 엔비디아는 2022년 9월 19일부터 22일까지 가상으로 GTC(GPU Technology Conference)를 개최한다. 특히 9월 21일...
    Date2022.09.15 Bynewsit Views231
    Read More
  9. 컴볼트, 최고 파트너 비즈니스 책임자(CPO)로 데이터 보호 전문가 앨런 앳킨슨 선임

    - 풍부한 클라우드 및 데이터 보호 업계 경험을 토대로 컴볼트의 글로벌 파트너 에코시스템 강화에 주력 컴볼트는 오늘 데이터 보호 분야 업계 전문가인 앨런 앳킨슨(Alan Atkinson)이 최고 파트너 비즈니스 책임자(CPO)로 합류했다고 발표했다. 향후 앳킨슨 ...
    Date2022.09.15 Bynewsit Views432
    Read More
  10. 레드햇, 클로잇과 ‘레드햇 CCSP’ 파트너십 체결

    클로잇은 ‘레드햇 인증 클라우드 및 서비스 제공업체(CCSP)’ 프로그램에 참여한다고 발표했다. 양사는 이번 파트너십을 통해 레드햇의 다양한 오픈소스 솔루션과 클로잇의 클라우드 운영 및 구축 기술력을 결합해 하이브리드 클라우드 시장에 한층 업그레이드...
    Date2022.09.14 Bynewsit Views450
    Read More
  11. SAP Concur, “대한민국 기업 82% 지속 가능한 출장 형태에 적극 관심”

    SAP Concur는 14일 ‘SAP Concur 아태지역 지속가능성 설문조사’ 결과를 발표했다. 이번 조사 결과에 따르면 국내 기업 중 82%가 적극적으로 지속가능한 출장 형태에 대해 고려하며 여러 방면에서 노력을 이어가고 있는 것으로 나타났다. 컨설팅 그룹 아시아 인...
    Date2022.09.14 Bynewsit Views482
    Read More
  12. 포티넷, 비정상 네트워크 행위 탐지 및 대응 솔루션 ’FortiNDR’ 발표…“셀프 러닝 AI 기술 적용“

    - FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한 포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR ...
    Date2022.09.14 Bynewsit Views327
    Read More
  13. 슈나이더 일렉트릭 코리아, 소비자와 함께하는 참여형 기부 이벤트 진행

    - 이메일 구독시, 슈나이더일렉트릭코리아가 1천원을 기부해 미얀마 제야쉐타웅 지역에 태양광 패널 제공 - 공식 홈페이지 내에서 5가지 릴레이 이벤트…참석자에 풍성한 혜택 슈나이더 일렉트릭 코리아가 전력 수급난을 겪고 있는 미얀마 국가 아동들을 돕고자...
    Date2022.09.14 Bynewsit Views365
    Read More
  14. 화웨이, 글로벌데이터 ’5G 모바일 코어 경쟁 환경 평가’에서 리더로 선정…”4년 연속 세계 1위”

    화웨이가 전 세계 5G 코어 솔루션 및 사용 사례에서 4년 연속 리더로 선정됐다. 글로벌 시장조사기관 글로벌데이터(GlobalData)는 최근 발표한 '5G 모바일 코어: 경쟁 환경 평가(5G Mobile Core: Competitive Landscape Assessment)' 보고서에서 화웨이 5G 코...
    Date2022.09.14 Bynewsit Views274
    Read More
  15. ​​​​​​​매스웍스코리아, 국내 자동차 산업 대상 ‘매스웍스 오토모티브 컨퍼런스 2022’ 개최

    - 자동차 산업의 최신 트렌드, 기술, 도입 사례 소개 매스웍스코리아가 오는 9월 21일, ‘매스웍스 오토모티브 컨퍼런스 2022(MathWorks Automotive Conference 2022)‘를 온라인으로 개최한다고 밝혔다 전세계적으로 개최되고 있는 본 컨퍼런스는 미국과 유럽 ...
    Date2022.09.14 Bynewsit Views392
    Read More
  16. 마우저-몰렉스, RF 커넥터에 초점 맞춘 신규 콘텐츠 스트림 제공

    - 몰렉스의 RF 커넥터, 스마트 농업 등 다방면에 활용 가능 마우저 일렉트로닉스는 몰렉스(Molex)와 협력하여 RF 커넥터의 성능, 과제 및 혁신적 잠재력을 탐구하는 신규 콘텐츠 스트림의 출시를 발표했다. 이 콘텐츠 스트림에는 RF 기술에 관한 팟캐스트 에피...
    Date2022.09.13 Bynewsit Views277
    Read More
  17. 가민코리아, 가민 33번째 생일 기념 프로모션 이벤트

    - 가민, 33주년 창립 기념일 맞아 9월 12일부터 9월 21일까지 특별 할인 프로모션 진행 - 베뉴2 시리즈, 피닉스 6 시리즈, 어프로치 S40, 택틱스 델타 솔라, D2 시리즈 등 인기 제품 최대 60% 할인 - 전국 가민 공식 브랜드샵 온·오프라인 매장 및 파트너사 온...
    Date2022.09.13 Bynewsit Views348
    Read More
  18. 티피링크, 영화 ‘공조2: 인터내셔날’에 공유기·스위칭 허브 제품 지원

    티피링크(TP-Link)가 영화 ‘공조2: 인터내셔날’에 와이파이 공유기 및 스위칭 허브 제품을 협찬했다고 밝혔다. 7일 공개된 ‘공조2: 인터내셔날’은 글로벌 범죄 조직을 잡기 위해 다시 만난 북한 형사 림철령(현빈)과 남한 형사 강진태(유해진) 여기에 뉴페이스...
    Date2022.09.13 Bynewsit Views345
    Read More
  19. 인텔, 브로드컴과 업계 최초 업체간 와이파이 7 기술 데모 시연

    인텔과 브로드컴은 초당 5기가비트 이상의 무선통신 속도를 제공하는 업계 최초의 업체간 와이파이 7 데모를 8일 공개했다. 이번 데모에는 브로드컴 와이파이 7 확장기(AP)에 연결된 와이파이 7 솔루션을 갖춘 인텔 코어 프로세서 기반 노트북이 사용됐다. 인...
    Date2022.09.13 Bynewsit Views227
    Read More
  20. 멘로시큐리티, 무료 보안 평가 도구 ‘HEAT 체크’ 출시

    - 랜섬웨어 탐지가 아닌 격리로 100% 근본적 보안 해결책 제안 - 현재 HEAT 보안 위협 노출 여부, 취약성, 잠재적 위협 요소 등에 대한 즉각적인 통찰력 제공 멘로시큐리티는 오늘, 조직이 기존의 악성 URL 링크 분석 엔진을 우회하는 ‘HEAT(Highly Evasive Ad...
    Date2022.09.13 Category보안 Bynewsit Views361
    Read More
Board Pagination Prev 1 ... 227 228 229 230 231 232 233 234 235 236 ... 249 Next
/ 249
CLOSE