"풀패킷 기반의 사이버 위협 헌팅 솔루션"
네트워크 블랙박스는 풀패킷 캡처 기반의 트래픽 전수검사를 통해 보안운영의 자동화를 지원하는 차별화된 차세대 NDR(Network Detection and Response) 솔루션입니다.
1. 풀패킷 캡쳐 및 수집(Capture & Collection)
2. 탐지(detection)
3. 헌팅(hunting)
4. 포렌식(forensic)
5. 대응(response)
5가지 핵심 기능을 모두 갖춘 차세대 NDR 솔루션
[Network Blackbox 핵심기능]
기업 네트워크에서 발생하는 모든 사이버 보안 위험을 탐지하고 대응하는 차세대 네트워크 탐지 및 대응 솔루션으로 모든 패킷을 100% 저장하고 분석하므로 모든 종류의 사이버 보안 위협을 탐지하고 대응할 수 있습니다. 특시 풀 패킷 스트림을 어플리케이션 레벨까지 재조합, 다양한 증적 데이터를 추출하고 분석할 수 있고, 핵심기능은 다음과 같습니다.
- 고속 대용량 트래픽 수집 및 재생
- 이상/비정상행위 및 위협탐지
- 자산 위험도 분석(Asset Risk Scoring)
- 공격전술 분석기반 위협헌팅
- 시계열 호스트 상황 추적
- 원본 증적기반 설명가능한 보안(XSec)
- 3rd Party 대응 통합
https://quadminers.com/qm_product/network-blackbox/
김용호 전무
사이버보안 운영의 자동화 노력을 과거의 SIEM 및 SOAR에서부터 현재의 XDR의 발전 과정과 장단점 그리고 한계성을 설명합니다. 그리고 가까운 미래에 도래할 AI 기반의 보안 운영 자동화 방향을 제시하고 이에 따라 요구되어지는 기술을 소개합니다.