Threat Manager
 
공격 시나리오 타임라인
공격자는 이미 내부에 들어와
있을 수 있습니다.
문제는 '보이지 않는다'는 것입니다.
Threat Manager는 침투 이후 공격자가 움직이기 시작하는 순간 — 권한 상승과 내부 확산 단계의 이상 행위를 실시간 탐지하고 자동 대응합니다.
01
침투 (계정 탈취)
img
02
권한 상승
img
03
내부 확산
img
04
장악·파괴
img
주요 기능
img 행위 기반 이상 탐지 (UEBA)
사용자·시스템의 평소 행동을 학습해 기준선을 만들고, 기존 보안 도구가 놓치는 내부자 위협과 계정 오남용 징후를 찾아냅니다.
img 공격 체인 분석
흩어진 개별 이벤트를 하나의 공격 흐름으로 자동 연결해, 무슨 일이 어떤 순서로 벌어졌는지 한눈에 보여줍니다.
img 허니토큰 기만 탐지
공격자를 유인하는 미끼 계정·토큰을 배치해, 침투한 공격자의 존재를 조기에 확인합니다.
img 실시간 차단·자동 대응
핵심(Tier 0) 자산의 위험한 변경을 실시간 차단하고, 사전 정의된 자동 대응 액션을 실행합니다.
도입효과
01
랜섬웨어·계정 탈취·내부자 위협을 피해가
커지기 전에 조기 탐지
02
공격 맥락을 한 화면에 제공해 사고 조사
시간 대폭 단축
03
자동 대응으로 야간·휴일 위협도 즉시 차단
— 30개 이상 위협 모델 기본 제공
AD보안 시리즈 롤맵
이 제품은 AD 보안 시리즈에서 '차단'를 담당합니다.
TOP