- FortiNDR, 머신 러닝과 차세대 AI의 심층 신경망을 통한 비정상적인 네트워크 활동을 파악, 사이버 공격 탐지 및 위협 노출 제한

 

FortiNDR Architecture.jpg

 

 

포티넷코리아는 강력한 AI와 어용분석기술(pragmatic analytics)을 통해 사고 탐지 및 위협 대응 속도를 높여주는 새로운 NDR 솔루션 FortiNDR을 발표했다.

 

FortiNDR, AI로 위협 탐지 가속화

FortiNDRAI를 기반으로 네트워크 수명주기 전체에 걸쳐 탁월한 보호, 탐지 및 대응 기능을 제공한다.

 

정교한 사이버 공격 징후 탐지

FortiNDR은 셀프-러닝 AI 기능, 머신 러닝, 고차원 분석 기술을 통해 기업의 정상적인 네트워크 활동에 대한 정교한 기준을 바탕으로 사이버 캠페인 현상을 탐지하며, IP/포트, 프로토콜/동작, 공격 대상, 패킷 크기, 트래픽 발생 위치, 디바이스 유형 등을 기준으로 프로파일링을 실행한다. 이를 통해 기업들은 일반적으로 알려진 위협 정보가 아닌, 전세계적으로 잘 알려진 위협이나 악성코드 구성요소 정보를 활용해 보안 침해 사고를 파악함으로써 조기에 위협 탐지가 가능하다.

 

가상 보안 분석가 (Virtual Security Analyst, VSATM)를 통한 보안 담당자의 업무 부담 완화

FortiNDR에는 차세대 AI인 심층신경망(Deep Neural Networks) 기반의 VSATM가 적용되어 악성 트래픽에 이용된 소프트웨어 코드를 분석하고 그 확산 정도를 파악함으로써 보안 담당자의 업무 부담을 덜어준다. VSATMIT OT 기반 멀웨어를 식별하고 위협 범주로 분류할 수 있는 600만 개 이상의 지표가 사전학습(pre-trained) 되어 있어 전체 멀웨어의 이동 경로를 분석해 여러 변종 멀웨어의 확산을 파악하고 최초 감염원인 페이션트-제로(patient zero)를 정확히 찾아낼 수 있다. 또한, VSATM는 암호화된 공격, 악성 웹 캠페인, 취약한 암호/프로토콜을 파악하고, 멀웨어 종류별로 분류할 수 있다.

 

침해 사고를 입은 사용자 및 에이전트리스 디바이스 확인

침해 사고 감지를 위해 기업의 모든 디바이스(개인, 서드 파티, IoT 또는 OT 디바이스 등)에 엔드포인트 탐지 및 대응(EDR, Endpoint Detection and Response) 에이전트를 설치할 수는 없다. 이에 FortiNDR은 모든 디바이스에서 발생하는 위협 트래픽을 분석하기 위해 전용 네트워크 센서를 구축함으로써 이와 같은 한계점을 해결한다.

 FortiNDR.jpg

시큐리티 패브릭(Security Fabric)에 통합되어 대응 관리

FortiNDR은 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되는 것은 물론, 발견된 위협에 대한 대응을 관리하고 침해 사고 영향을 최소화하기 위해 써드파티 솔루션과의 API 통합을 지원한다. 또한, 비정상적인 트래픽을 생성하는 디바이스 격리, API 프레임워크를 통해 써드파티 디바이스 실행, SOAR를 통한 조율된 보안 대응 절차 플레이북 구현 등을 자동화함으로써 대응 속도를 높인다.

 

FortiOS를 통해 구동되는 업계 최고 성능의 사이버 보안 메시 플랫폼이자 통합 관리 프레임워크인 포티넷 보안 패브릭(Fortinet Security Fabric)은 광범위한 가시성, 중요 보안요소 간 원활한 통합 및 상호 운용성, 세분화된 제어 및 자동화를 지원한다.

 FortiNDR with VSA.jpg

포티넷의 강력한 탐지 및 대응 솔루션 포트폴리오

포티넷은 FortiNDR을 통해 MSSP 서비스를 위한 관리형 탐지 및 대응(MDR), 엔드포인트 탐지 및 대응(EDR), 확장된 탐지 및 대응(XDR) 솔루션을 포함한 기존의 포티넷 탐지 및 대응 솔루션 포트폴리오를 강화했다.

 

포티가드 MDR 서비스

단일 IT/보안 팀을 보유한 소규모 조직이나 첫번째 단계의 보안 경보를 모니터링하고 분류하는 작업을 이관하려는 대규모 조직에게는 MDR이 최적의 옵션이다. MDR 은 특별한 전문지식 없이도 효과적으로 실행할 수 있는 보안 모니터링 기능을 제공한다.

 

FortiEDR

소규모 전담 보안 팀을 보유한 중소/중견기업의 경우, EDR이 최적의 옵션이다. EDR은 엔드포인트에서 랜섬웨어 활동의 징후를 파악하는데 필요한 심도 깊은 호스트 레벨의 분석을 제공한다.

 

FortiNDR

이미 EDR을 구축한 강력한 보안 팀 또는 대기업의 경우, 위협 탐지 범위를 손쉽게 확대하기 위해서는 NDR이 최적의 옵션이다. NDR을 통해 기업들은 네트워크 세그먼트나 전체 조직을 대상으로 하는 광범위한 분석과 이상징후 탐지 능력을 추가할 수 있고, 에이전트리스 디바이스(IoT 또는 관리되지 않는 디바이스) 활동에 대한 인사이트를 확보할 수 있으며, 운영 시스템 중단없이 빠른 시스템 구축이 가능하다.

 

FortiXDR

포티넷의 여러 보안 제어 기능을 구축한 기업의 경우, XDR이 최적의 옵션이다. XDR은 탐지 분석 큐레이션, AI 기반 경보 조사 및 사고 대응 자동화를 제공한다.

 

포티넷 제품 총괄 존 매디슨(John Maddison) 선임 부사장은 이번 FortiNDR을 통해 포티넷 보안 패브릭(Fortinet Security Fabric)에 강력한 NDR 솔루션이 추가되었다. 악성코드 탐지에 특화된(purpose-built) 머신 러닝 기술, 딥 러닝, 어용 분석기술(pragmatic analytics) 및 고급 AI를 기반으로 하는 FortiNDR은 비정상적인 네트워크 활동을 자동 감지하고 이에 대응하여 보안 사고를 신속하게 차단한다고 설명하고, “포티넷의 탐지 및 대응 솔루션 포트폴리오는 포티넷 시큐리티 패브릭(Fortinet Security Fabric)에 기본 통합되어 대응을 관리하고, 보안 팀이 사후 대응에서 사전 보안 태세로 전환할 수 있도록 지원한다고 밝혔다.

 

#포티넷#FortiNDR#보안#패브릭#셀프러닝#AI

 

?

  1. 티맥스클라우드, "IT 실무자 71.5%, 클라우드 네이티브 환경 전환 고려"

    - 티맥스클라우드, MSA 도입 전략 웨비나 진행하며 클라우드 전환 관련 설문조사 진행 - 응답자의 55.81%, 컨테이너 기반 플랫폼 구축 계획 - 하이퍼클라우드, 쿠버네티스 기반으로 고객의 쉽고 자유로운 클라우드 전환 지원 기업 및 기관의 IT 실무자 상당수...
    Date2022.10.26 Bynewsit Views678
    Read More
  2. SAP 석세스팩터스, ‘SAP HR 커넥트 서울 2022’ 개최

    SAP는 클라우드 인적자원 솔루션 SAP 석세스팩터스(SAP SuccessFactors)가 오는 11월 8일 국내 기업의 HR 및 IT 분야 임직원 대상 행사인 ‘SAP HR 커넥트 서울 2022(SAP HR Connect Seoul 2022)’을 개최한다고 26일 밝혔다. SAP 석세스팩터스는 이번 행사를 통...
    Date2022.10.26 Bynewsit Views684
    Read More
  3. 텍트로닉스, PCIe 테스트 신제품 'TMT4 마진 테스터’ 출시

    - PCIe 테스트만을 위해 설계된 전에 없던 새로운 컨셉의 테스트 장비 - PCIe Gen 3 및 Gen 4 테스트 프로세스를 몇 시간, 며칠에서 단 몇 분 만에 줄이는 혁신 제품 - 쉬운 사용법, 합리적인 가격으로 전문 인력이 부족한 기업 등 모든 규모의 기업에서 활용 ...
    Date2022.10.26 Bynewsit Views435
    Read More
  4. 모토로라, 세계에서 가장 얇은 5G 스마트폰 「엣지30」 국내 출시!

    - 세계에서 가장 얇은 5G 스마트폰 설계 바탕으로 세련된 디자인과 손에 쏙 잡히는 6.79mm 슬림 사이즈 구현 - 강력한 카메라∙디스플레이∙사운드로 몰입감 넘치는 경험 선사 - 155그램 초경량 설계로 장시간 사용에도 손과 팔의 피로 줄여줘 - 자급제 단독 파...
    Date2022.10.25 Bynewsit Views330
    Read More
  5. 슈퍼마이크로, 최상급 서버 빌딩 솔루션 확대 제공…“광범위한 OCP 기술 추가“

    - 고객 혁신 및 빠른 시장 출시 지원 - 오픈 슈퍼셋 솔루션(Superset Solutions) 통해 동급 최고의 컴퓨팅, GPU, 스토리지 및 네트워킹 솔루션과 오픈 기술 결합 슈퍼마이크로컴퓨터는 자사 핵심 서버 포트폴리오에 주요 오픈 하드웨어 및 오픈 소스 기술을 확...
    Date2022.10.25 Bynewsit Views337
    Read More
  6. ST, 작고 유연한 동기식 벅 컨트롤러 「L3751」출시…“광범위한 스텝다운 레귤레이션비 처리”

    ST마이크로일렉트로닉스가 컴팩트한 크기와 6V~75V의 입력전압 범위를 지원하는 L3751 동기식 벅 컨트롤러를 출시했다. 이 컨트롤러는 산업용 장비에서 배터리로 구동되는 경량의 전기차 애플리케이션에 이르기까지 다양한 분야에 사용할 수 있다. 크기도 3.5m...
    Date2022.10.25 Bynewsit Views464
    Read More
  7. 벤큐, 게이밍 모니터 모비우스 EX270M/EX270QM 공식 스토어 단독 출시

    - 벤큐 모비우스 최초 240Hz 고주사율 지원하는 IPS 패널 게이밍 모니터 2종 출시 - 벤큐 독자적인 HDRi 기술, 트레볼로(treVolo) 사운드 탑재 - 게임 친화적인 다양한 화면 조정 지원으로 생동감 있는 색상 표현 브랜드 벤큐는 자사의 공식 온라인스토어에서 ...
    Date2022.10.25 Bynewsit Views327
    Read More
  8. 오라클, 새로운 MySQL 히트웨이브 레이크하우스 공개…“뛰어난 워크로드 처리 속도”

    - 512개 노드로 확장, 오로라 및 레드시프트 백업을 포함하는 다양한 파일 형식으로 오브젝트 스토리지에서 수백 테라바이트의 데이터 처리 가능 오라클이 신규 MySQL 히트웨이브 레이크하우스(MySQL HeatWave Lakehouse)를 발표했다. 해당 제품은 오로라(Auro...
    Date2022.10.25 Bynewsit Views716
    Read More
  9. 마우저, 업계에서 가장 다양한 교세라 ‘AVX’ 제품 공급

    마우저 일렉트로닉스는 세계적인 첨단 부품 제조기업인 교세라 AVX 솔루션의 공인 글로벌 유통기업으로서 20,000개에 달하는 교세라 AVX 및 교세라 SLD 레이저 등 교세라의 다양한 최신 솔루션을 이용할 수 있도록 광범위한 포트폴리오를 제공한다고 밝혔다. ...
    Date2022.10.24 Bynewsit Views433
    Read More
  10. 와콤, 성수동에서 5일간 ‘팝업스토어’ 운영

    - 성수동 프로젝트 렌트 2호점에서 오는 26일부터 30일까지 5일간 팝업스토어 운영 - 신제품 플래그십 모델 ‘와콤 신티크 프로 27’ 드로잉 체험, DJ 파티 등 이벤트 ‘풍성’ 한국와콤은 신제품 ‘와콤 신티크 프로 27’의 출시를 기념해 오는 26일부터 5일간 성수...
    Date2022.10.24 Bynewsit Views370
    Read More
  11. 멘로시큐리티, ‘ISEC 2022’에서 제로트러스트 ‘웹 격리(RBI)’ 기술 소개

    - 안전한 업무를 지원하는 ‘브라우저 격리(RBI)’ 기술이 크게 주목 받아 -의심스러운 웹, 이메일, 문서파일을 격리된 가상환경에서 열어보며, 세션이 종료되면 격리에 사용된 가상 컨테이너는 완전히 삭제. 악성코드가 활동할 수 있는 환경을 원천 제거하기 때...
    Date2022.10.21 Bynewsit Views369
    Read More
  12. 마우저, 개발 키트 및 엔지니어링 도구 리소스 제공

    마우저 일렉트로닉스는 개발 키트에 대한 리소스 사이트와 최신 엔지니어링 도구에 대한 페이지를 포함하여 엔지니어와 구매 전문가가 설계에 적합한 제품을 쉽게 찾을 수 있도록 다양한 서비스 및 도구를 제공한다고 밝혔다. 개발 키트 리소스 사이트에 수록...
    Date2022.10.21 Bynewsit Views487
    Read More
  13. 소프트웨어인라이프, 그룹웨어 ‘닥스웨이브’ 이용 기업 2만곳·이용자 17만명 돌파  

    소프트웨어인라이프는 2022년 10월 현재 구글 워크스페이스 연동 그룹웨어 ‘닥스웨이브(Docswave)’에 가입한 이용 기업이 2만1795개 조직으로 2만 기업, 이용자 수는 17만4885명으로 17만명을 넘어섰다고 21일 밝혔다. 서비스형 소프트웨어(SaaS) 그룹웨어 닥...
    Date2022.10.21 Bynewsit Views721
    Read More
  14. 에실로코리아, 기능성 안경렌즈 ‘2022 미리 크리스마스 프로모션’ 이벤트

    - 안경렌즈 업계 활성화 도모 및 차별화된 맞춤형 소비자 경험 제공 위한 ‘2022 미리 크리스마스 프로모션’ - 에실로 엑스퍼트 프로그램, 원스톱 비전케어 솔루션 등 차별화된 경쟁력으로 안경사와 소비자를 위한 다양한 활동 지원 에실로코리아가 다양해진 소...
    Date2022.10.21 Bynewsit Views371
    Read More
  15. S2W, 사이버 보안 ‘침해 사고 대응 서비스’ 개시

    - 급증하는 랜섬웨어 및 각종 사이버 공격 피해에 대한 전문적인 지원을 위해 자체 대응 센터를 개설하고 ‘침해 사고 대응 서비스’ 개시 - S2W 사이버위협 인텔리전스(CTI) 분석 조직, 탈론(TALON)의 사고 조사 전문가로 구성된 팀이 투입되어 사고의 원인부터...
    Date2022.10.21 Category보안 Bynewsit Views578
    Read More
  16. 베리타스, 업계 최대 포괄적인 클라우드 데이터 관리 플랫폼 ‘Veritas Alta’ 공개

    - 데이터 보호, 애플리케이션 레질리언시, 데이터 컴플라이언스에 대한 컨트롤을 그대로 유지하면서 클라우드로의 전환을 가속화 베리타스코리아는 기업의 미션 크리티컬한 워크로드를 클라우드로 전환할 수 있도록 지원하는 클라우드 데이터 관리 플랫폼 ‘베...
    Date2022.10.21 Bynewsit Views723
    Read More
  17. AMD, 전자 거래 가속화시키는 새로운 「Alveo X3」 시리즈 발표

    증권사와 시장조성자, 헤지펀드 및 거래소는 경쟁 우위를 점하기 위해 지연 없는 신속한 거래, 위험 관리 등의 요소를 필요로 합니다. 현재 양산 및 출하 단계에 있는 신제품 Alveo™ X3 시리즈는 선별된 FPGA로 설계된 AMD의 첫 네트워크 카드로 저지연 전자 ...
    Date2022.10.21 Bynewsit Views544
    Read More
  18. 틱톡, 넷플릭스 제치고 미국 내 35세 이하에게 가장 인기 있는 앱

    옴디아(Omdia)는 최근 연구에서 틱톡이 넷플릭스를 뛰어넘어 미국에서 두 번째로 인기 있는 서비스가 되었으며, 유튜브는 35세 이하 시청자의 시청 1순위를 유지하고 있다고 밝혔다. 틱톡의 인기도는 연령에 따라 편향된 양상을 보이며, 35세 이상에게는 6번째...
    Date2022.10.21 Bynewsit Views788
    Read More
  19. 킨드릴-테라데이타, 비즈니스 전환 가속화 위해 AI 및 데이터 현대화 활용 지원 협력

    킨드릴은 고객이 자사 IT 환경 전반에 걸쳐 비즈니스 성과를 빠르게 도출하고 가치 창출의 가속화를 위한 AI 및 데이터 현대화 기술 도입을 지원하기 위해 테라데이타와 전략적 파트너십을 체결했다고 밝혔다. 킨드릴은 자사의 데이터 및 AI 서비스와 인프라 ...
    Date2022.10.21 Bynewsit Views695
    Read More
  20. 컴볼트, CIO 및 IT, 보안 전문가를 위한 데이터 관리 행사 ‘커넥션 2022’ 개최

    - 컴볼트 커넥션 2022, 연례 클라우드 데이터 관리 글로벌 행사로 성공적인 디지털 혁신을 위한 업계 인사이트와 베스트 프랙티스 제공 예정 - ▲데이터 관리 현대화 ▲랜섬웨어 공격 방지 ▲현명한 투자 방안 등 세가지 솔루션 트랙에 각각 세 가지 발표 세션 마...
    Date2022.10.21 Bynewsit Views688
    Read More
Board Pagination Prev 1 ... 245 246 247 248 249 250 251 252 253 254 ... 275 Next
/ 275
CLOSE