공격 시나리오 타임라인
공격자는 이미 내부에 들어와
있을 수 있습니다.
문제는 '보이지 않는다'는 것입니다.
있을 수 있습니다.
문제는 '보이지 않는다'는 것입니다.
Threat Manager는 침투 이후 공격자가 움직이기 시작하는 순간 — 권한 상승과 내부 확산 단계의 이상 행위를 실시간 탐지하고 자동 대응합니다.
01
침투 (계정 탈취)
02
권한 상승
03
내부 확산
04
장악·파괴
주요 기능
행위 기반 이상 탐지 (UEBA)
사용자·시스템의 평소 행동을 학습해 기준선을 만들고, 기존 보안 도구가 놓치는 내부자 위협과 계정 오남용 징후를 찾아냅니다.
공격 체인 분석
흩어진 개별 이벤트를 하나의 공격 흐름으로 자동 연결해, 무슨 일이 어떤 순서로 벌어졌는지 한눈에 보여줍니다.
허니토큰 기만 탐지
공격자를 유인하는 미끼 계정·토큰을 배치해, 침투한 공격자의 존재를 조기에 확인합니다.
실시간 차단·자동 대응
핵심(Tier 0) 자산의 위험한 변경을 실시간 차단하고, 사전 정의된 자동 대응 액션을 실행합니다.
도입효과
01
랜섬웨어·계정 탈취·내부자 위협을 피해가
커지기 전에 조기 탐지
커지기 전에 조기 탐지
02
공격 맥락을 한 화면에 제공해 사고 조사
시간 대폭 단축
시간 대폭 단축
03
자동 대응으로 야간·휴일 위협도 즉시 차단
— 30개 이상 위협 모델 기본 제공
— 30개 이상 위협 모델 기본 제공
AD보안 시리즈 롤맵
이 제품은 AD 보안 시리즈에서 '차단'를 담당합니다.