- FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한

 

FortiNDR Architecture.jpg

 

 

포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR 솔루션 FortiNDR을 발표했다.

 

FortiNDR, AI로 위협 탐지 가속화

FortiNDRAI를 기반으로 네트워크 수명주기 전체에 걸쳐 탁월한 보호, 탐지 및 대응 기능을 제공한다.

 

정교한 사이버 공격 징후 탐지

FortiNDR은 셀프-러닝 AI 기능, 머신 러닝, 고차원 분석 기술을 통해 기업의 정상적인 네트워크 활동에 대한 정교한 기준을 바탕으로 사이버 캠페인 현상을 탐지하며, IP/포트, 프로토콜/동작, 공격 대상, 패킷 크기, 트래픽 발생 위치, 디바이스 유형 등을 기준으로 프로파일링을 실행한다. 이를 통해 기업들은 일반적으로 알려진 위협 정보가 아닌, 전세계적으로 잘 알려진 위협이나 악성코드 구성요소 정보를 활용해 보안 침해 사고를 파악함으로써 조기에 위협 탐지가 가능하다.

 

가상 보안 분석가 (Virtual Security Analyst, VSATM)를 통한 보안 담당자의 업무 부담 완화

FortiNDR에는 차세대 AI인 심층신경망(Deep Neural Networks) 기반의 VSATM가 적용되어 악성 트래픽에 이용된 소프트웨어 코드를 분석하고 그 확산 정도를 파악함으로써 보안 담당자의 업무 부담을 덜어준다. VSATMIT OT 기반 멀웨어를 식별하고 위협 범주로 분류할 수 있는 600만 개 이상의 지표가 사전학습(pre-trained) 되어 있어 전체 멀웨어의 이동 경로를 분석해 여러 변종 멀웨어의 확산을 파악하고 최초 감염원인 페이션트-제로(patient zero)를 정확히 찾아낼 수 있다. 또한, VSATM는 암호화된 공격, 악성 웹 캠페인, 취약한 암호/프로토콜을 파악하고, 멀웨어 종류별로 분류할 수 있다.

 

침해 사고를 입은 사용자 및 에이전트리스 디바이스 확인

침해 사고 감지를 위해 기업의 모든 디바이스(개인, 서드 파티, IoT 또는 OT 디바이스 등)에 엔드포인트 탐지 및 대응(EDR, Endpoint Detection and Response) 에이전트를 설치할 수는 없다. 이에 FortiNDR은 모든 디바이스에서 발생하는 위협 트래픽을 분석하기 위해 전용 네트워크 센서를 구축함으로써 이와 같은 한계점을 해결한다.

 FortiNDR.jpg

시큐리티 패브릭(Security Fabric)에 통합되어 대응 관리

FortiNDR은 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되는 것은 물론, 발견된 위협에 대한 대응을 관리하고 침해 사고 영향을 최소화하기 위해 써드파티 솔루션과의 API 통합을 지원한다. 또한, 비정상적인 트래픽을 생성하는 디바이스 격리, API 프레임워크를 통해 써드파티 디바이스 실행, SOAR를 통한 조율된 보안 대응 절차 플레이북 구현 등을 자동화함으로써 대응 속도를 높인다.

 

FortiOS를 통해 구동되는 업계 최고 성능의 사이버 보안 메시 플랫폼이자 통합 관리 프레임워크인 포티넷 보안 패브릭(Fortinet Security Fabric)은 광범위한 가시성, 중요 보안요소 간 원활한 통합 및 상호 운용성, 세분화된 제어 및 자동화를 지원한다.

 FortiNDR with VSA.jpg

포티넷의 강력한 탐지 및 대응 솔루션 포트폴리오

포티넷은 FortiNDR을 통해 MSSP 서비스를 위한 관리형 탐지 및 대응(MDR), 엔드포인트 탐지 및 대응(EDR), 확장된 탐지 및 대응(XDR) 솔루션을 포함한 기존의 포티넷 탐지 및 대응 솔루션 포트폴리오를 강화했다.

 

포티가드 MDR 서비스

단일 IT/보안 팀을 보유한 소규모 조직이나 첫번째 단계의 보안 경보를 모니터링하고 분류하는 작업을 이관하려는 대규모 조직에게는 MDR이 최적의 옵션이다. MDR 은 특별한 전문지식 없이도 효과적으로 실행할 수 있는 보안 모니터링 기능을 제공한다.

 

FortiEDR

소규모 전담 보안 팀을 보유한 중소/중견기업의 경우, EDR이 최적의 옵션이다. EDR은 엔드포인트에서 랜섬웨어 활동의 징후를 파악하는데 필요한 심도 깊은 호스트 레벨의 분석을 제공한다.

 

FortiNDR

이미 EDR을 구축한 강력한 보안 팀 또는 대기업의 경우, 위협 탐지 범위를 손쉽게 확대하기 위해서는 NDR이 최적의 옵션이다. NDR을 통해 기업들은 네트워크 세그먼트나 전체 조직을 대상으로 하는 광범위한 분석과 이상징후 탐지 능력을 추가할 수 있고, 에이전트리스 디바이스(IoT 또는 관리되지 않는 디바이스) 활동에 대한 인사이트를 확보할 수 있으며, 운영 시스템 중단없이 빠른 시스템 구축이 가능하다.

 

FortiXDR

포티넷의 여러 보안 제어 기능을 구축한 기업의 경우, XDR이 최적의 옵션이다. XDR은 탐지 분석 큐레이션, AI 기반 경보 조사 및 사고 대응 자동화를 제공한다.

 

포티넷 제품 총괄 존 매디슨(John Maddison) 선임 부사장은 이번 FortiNDR을 통해 포티넷 보안 패브릭(Fortinet Security Fabric)에 강력한 NDR 솔루션이 추가되었다. 악성코드 탐지에 특화된(purpose-built) 머신 러닝 기술, 딥 러닝, 어용 분석기술(pragmatic analytics) 및 고급 AI를 기반으로 하는 FortiNDR은 비정상적인 네트워크 활동을 자동 감지하고 이에 대응하여 보안 사고를 신속하게 차단한다고 설명하고, “포티넷의 탐지 및 대응 솔루션 포트폴리오는 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되어 대응을 관리하고, 보안 팀이 사후 대응에서 사전 보안 태세로 전환할 수 있도록 지원한다고 밝혔다.

 

#포티넷#FortiNDR#보안#패브릭#셀프러닝#AI

 

?

  1. EDB, 오픈소스 DBMS ‘포스트그레SQL 15’ 지원

    - EDB, 전 세계적으로 포스트그레(Postgres) 커뮤니티에서 가장 많은 기술자 및 개발자가 활동하여 PostgreSQL 성능을 개선하고 최신 기능 개발에 크게 기여 - MERGE SQL 명령(MERGE SQL command) 기능: 개발이 용이하도록 주요 DB개발 명령어 문구 제공, 상용...
    Date2022.10.18 Bynewsit Views649
    Read More
  2. 포티넷코리아, ‘BMW 레이디스 챔피언십’ 공식 파트너 후원

    - 지역사회를 돕고 전 세계적으로 사이버 보안 기술 격차를 줄이기 위해 다양한 조직과 협력 포티넷코리아는 강원도 원주 오크밸리 컨트리 클럽에서 열리는 ‘BMW 레이디스 챔피언십 2022’의 공식 사이버 보안 파트너로서 이 대회를 후원한다고 밝혔다. 포티넷...
    Date2022.10.18 Bynewsit Views373
    Read More
  3. 델, MS 애저 스택 HCI용 통합 시스템 신제품 출시…“MS와 하이브리드 클라우드 분야 협력 강화”

    - 델-MS, 고객이 통합형 하이브리드 클라우드 전략으로 데이터가 어디에 있든 모든 지점에 일관된 클라우드 경험 누릴 수 있도록 협력 지속 - 마이크로소프트 애저 스택 HCI를 위한 델 통합 시스템…싱글 노드 구성으로 상면은 줄이고, AI/ML워크로드 위한 성능...
    Date2022.10.18 Category클라우드 Bynewsit Views844
    Read More
  4. No Image

    와콤, 신제품 ‘신티크 프로 27’ 국내 판매 개시

    - 공식 온라인스토어 및 전국 와콤스토어, 온라인 마켓에서 신티크 프로 27 판매…다양한 ‘혜택’ 제공 - 구매 인증 고객에게 ‘스페셜 굿즈’ 선착순 증정 - 국내 출시 기념으로 17일 오후 8시 네이버 쇼핑에서 ‘라이브커머스’ 진행 한국와콤은 신제품 프로페셔널...
    Date2022.10.18 Bynewsit Views358
    Read More
  5. NEC, 슈퍼마이크로 GPU 시스템 채택

    - AI 연구에 대한 수요 증가로 인해 580 페타플롭의 AI 퍼포먼스 솔루션 추가 공급 - 광범위한 포트폴리오 및 검증된 실적으로 대규모 AI 토탈 솔루션 지원 슈퍼마이크로컴퓨터는 NEC에 듀얼 소켓 3세대 인텔 제온 스케일러블 프로세서와 각각 8개의 엔비디아 ...
    Date2022.10.18 Bynewsit Views336
    Read More
  6. ADI-키사이트, ‘위상 배열 기술’ 채택 가속화 협력

    아나로그디바이스(ADI)와 키사이트 테크놀로지스는 위상 배열 기술의 채택을 촉진하기 위해 협력한다고 발표했다. 이는 유비쿼터스한 연결 및 감지를 실현하는 데 핵심 기술로서 위성 통신, 레이더, 위상 배열 시스템 생성과 관련한 개발 단계를 간소화한다. ...
    Date2022.10.18 Bynewsit Views457
    Read More
  7. Arm, ‘테크 심포지아 2022’ 서울 개최

    - 3년 만의 오프라인 이벤트로 최첨단 Arm 기술 공개 예정 Arm 코리아는 11월 17일(목) 서울 인터컨티넨탈 코엑스에서 국내 최대 Arm 기술 컨퍼런스인 ‘Arm 테크 심포지아(Tech Symposia) 2022’를 개최할 예정이다. Arm 테크 심포지아는 “Future is built on A...
    Date2022.10.18 Bynewsit Views546
    Read More
  8. 인섹시큐리티, ‘브리프캠’ 지능형 스마트 영상 분석 세미나 개최

    - 브리프캠 지능형 영상분석, 동영상 포렌식, CCTV선별관제시스템 연동 데모 시연 인섹시큐리티는 오늘, 오는 10월 21일(금)에 '지능형 스마트 영상 분석 세미나’를 개최한다고 밝혔다. 인섹시큐리티와 솔루션 파트너사들이 함께 개최하는 이번 세미나에서는 ...
    Date2022.10.14 Bynewsit Views355
    Read More
  9. 브레빌 코리아, 에스프레소 머신·그라인더 9종 네이버 쇼핑라이브 진행

    - 브레빌 베스트 셀러 에스프레소 머신 7종 및 그라인더 2종 대상 특별 할인 혜택 제공 - 구매고객 전원 정품 미니 넉 박스 증정 및 선착순 50명 ‘원웨이 엘리’ 스페셜티 원두 증정 - 2016 월드 라떼아트 배틀 1위 이지유 바리스타, 브레빌 머신 활용한 라떼아...
    Date2022.10.13 Bynewsit Views309
    Read More
  10. 기가몬, 네트워크단 데이터 가시성 제공 어플라이언스 ‘기가뷰(GigaVUE) 6.0’ 발표

    - 네트워크 원격측정 데이터를 중앙에서 처리할 수 있는 차세대 컨테이너 네트워크 가시성, 애플리케이션 메타데이터 통합, 클라우드급 네트워크 원격측정 처리 성능 제공 기가몬은 오늘, 기업 네트워크를 통과하는 데이터에 대한 가시성을 높일 수 있도록 강...
    Date2022.10.13 Bynewsit Views477
    Read More
  11. G-P, 에베레스트 그룹 선정 ‘EOR 업계 리더’

    - G-P의 제품 포트폴리오, 고객 서비스, 지리적 영향력, 기술 혁신 등을 포함한 다양한 측면에서 경쟁력 인정받아 글로벌 리모트 채용 플랫폼 G-P가 글로벌 시장조사기관 에베레스트 그룹(Everest Group)이 발표한 2022 피크 매트릭스 평가(PEAK Matrix Assess...
    Date2022.10.13 Bynewsit Views704
    Read More
  12. 벤큐, 베스트 판매 모니터 할인 행사 진행

    - 벤큐 브랜드 행사로 게이밍 모니터를 포함한 베스트셀러 제품 15종 최대 15만원 할인 - 벤큐 모니터 구매 후, 포토후기를 작성한 모든 고객에게 모바일 문화상품권 1만원권 증정 - 포토후기 우수후기자 3명 선정하여 신세계 모바일 상품권(30만원), 벤큐 마...
    Date2022.10.13 Bynewsit Views255
    Read More
  13. MSI, 지포스 「RTX 4090」 시리즈 출시

    - 엔비디아의 새로운 ‘지포스 RTX 4090’이 적용된 MSI 슈프림, 게이밍 트리오 시리즈 출시 엠에스아이코리아는 최신 엔비디아 에이다 러브레이스 아키텍쳐 기반의 ‘지포스 RTX 4090’을 탑재한 ‘MSI 지포스 RTX 4090 슈프림X 트라이프로져3S’, ‘MSI 지포스 RTX ...
    Date2022.10.13 Bynewsit Views254
    Read More
  14. Moxa, 일체형 보안 라우터 기반 산업용 침입 방지 시스템 「EDR-G9010」 출시…“중요 인프라 보호“

    Moxa는 일체형 보안 라우터 ’EDR-G9010’ 시리즈를 출시하고 산업용 보안관리 소프트웨어 MXsecurity와 함께 첨단 사이버 보안 및 맞춤형 관리 솔루션으로 제품 포트폴리오를 확장한다고 밝혔다. EDR-G9010 시리즈는 방화벽/NAT/VPN/스위치 기능을 갖춘 일체형 ...
    Date2022.10.13 Bynewsit Views401
    Read More
  15. ADI, 멀티 프로토콜 산업용 이더넷 스위치 플랫폼 「ADIN2299」 발표

    - 개발 기간을 단축하는 사전 인증된 프로토콜 솔루션 아나로그디바이스는 산업 및 공정 자동화, 모션 제어, 운송, 에너지 자동화 분야에서의 연결성 요구 사항을 해결하는 ADIN2299 멀티 프로토콜 산업용 이더넷 스위치 플랫폼을 출시했다. ADIN2299는 산업용...
    Date2022.10.13 Bynewsit Views483
    Read More
  16. 슈나이더 일렉트릭 코리아, APC UPS 구매 고객 대상 이벤트 진행

    - 10월 31일까지 공식 대리점 스마트 스토어 채널 통해 APC UPS 4종 판매 - 구매 고객 대상 GS25 1만원 기프티콘 증정 슈나이더 일렉트릭 코리아는 APC UPS 구매 이벤트를 진행한다고 밝혔다. 최근 코로나 19로 인한 재택근무, 온라인수업 등이 활성화되면서, ...
    Date2022.10.13 Bynewsit Views641
    Read More
  17. HPE 아루바, ‘2022 아루바 솔루션 데이 서울 세미나’ 개최…“에지 투 클라우드 전략 인사이트 공유”

    HPE 아루바는 아루바의 고객과 파트너를 위한 ‘2022 아루바 솔루션 데이 서울 세미나’ 개최하고, 데이터 중심의 세계에서 성능과 보안, 안정성, 유연성 확보를 위한 필수 아키텍처인 에지 투 클라우드 전략에 대한 인사이트를 공유하고 지속적으로 네트워크를 ...
    Date2022.10.12 Bynewsit Views490
    Read More
  18. 노르딕 세미컨덕터, ‘nRF Connect SDK’ 출시… “매터 1.0 모든 기능 지원“

    - 공식 표준 채택에 대응하여 스레드 기반 매터(Matter over Thread) 1.0 버전의 모든 기능을 지원하는 노르딕의 통합 소프트웨어 개발 키트 노르딕 세미컨덕터는 개발자들을 위해 스레드 기반 매터(Matter over Thread) 1.0 버전의 모든 기능을 지원하는 최신...
    Date2022.10.12 Bynewsit Views438
    Read More
  19. 다쏘시스템, 「3D익스피리언스 웍스 2023」 발표…“클라우드 기반의 제조업 업무 혁신 지원”

    - 클라우드 기반 3D익스피리언스 웍스로 제조업, 기업 업무 프로세스 혁신 - 향후 통합된 환경에서 업무의 효율성과 정합성을 높여 제품의 빠른 출시 및 생산에 기여할 것 다쏘시스템은 클라우드 기반의 통합된 환경에서 제조업 혁신을 지원하기 위해 내년에 ...
    Date2022.10.12 Bynewsit Views699
    Read More
  20. AMD-ESnet, 차세대 고성능 네트워크 ‘ESnet6’ 출시

    - ESnet6, AMD 적응형 네트워킹 기술 활용해 초고속 패킷 모니터링 및 지속적인 네트워크 혁신 지원 AMD가 에너지 사이언스 네트워크(ESnet)와 美 에너지부(DOE)의 최신 과학 분야 전용 고성능 네트워크인 ‘ESnet6’ 출시를 위해 협력했다고 밝혔다. AMD와 ESne...
    Date2022.10.12 Bynewsit Views396
    Read More
Board Pagination Prev 1 ... 245 246 247 248 249 250 251 252 253 254 ... 273 Next
/ 273
CLOSE