고객은 이미 IAM을 사용하고 있습니다. ID 신호를 차세대 관리형 서비스로 전환하세요.

MSSP가 AI에 투자하는 이유 - 하지만 여전히 NDR의 힘을 놓치고 있는 이유

MSSP(관리형 보안 서비스 제공업체)가 Stellar Cyber를 활용하여 신원 정보를 시의적절하고 확장 가능한 관리형 서비스로 제공함으로써 새로운 반복 수익을 창출하고 고객에게 더 큰 가치를 제공하는 방법을 알아보세요.

기회: 고객이 이미 생성하고 있는 신원 원격 측정 데이터를 비정상적인 행동을 감지하고, 이를 광범위한 공격과 연관시키고, 대응을 안내하고, 테넌트별 보고서를 통해 가치를 입증하는 관리형 서비스로 전환하는 것입니다.

MSSP(관리형 서비스 제공업체)는 고객이 실제로 비용을 지불할 만한 차세대 서비스를 항상 찾고 있습니다. 현재 가장 확실한 기회 중 하나는 ID 보안일 수 있습니다. 대부분의 고객은 이미 IAM(신원 관리 및 액세스) 시스템을 갖추고 있습니다. Active Directory, Microsoft Enterprise ID, Okta, MFA(다단계 인증) 및 액세스 정책을 보유하고 있죠. 이러한 도구들은 다음과 같은 핵심 질문에 대한 답을 제공합니다.

누가 접근 권한을 가져야 할까요?
하지만 공격자들은 점점 더 이미 접근 권한을 가진 신분을 이용해 공격을 감행하고 있습니다.
비밀번호가 도난당했습니다. 세션이 탈취되었습니다. 서비스 계정이 악용되었습니다. 정당한 사용자가 예기치 않은 위치에서 갑자기 로그인하거나, 이전에 접근한 적 없는 시스템에 접속하거나, 평소와 다른 행동을 보이기 시작했습니다.
그것은 다음과 같은 기회를 만들어냅니다. MSSP 훨씬 더 가치 있는 질문에 답하자면:

지금 당신의 정체성은 어떤 상태이며, 어떤 정체성에 대해 걱정해야 할까요?
Stellar Cyber를 사용하면 MSSP는 이러한 신호를 정기적인 관리형 서비스로 전환할 수 있습니다.

단순한 신원 확인 도구가 아닙니다. 신원에 대한 통찰력을 제공합니다.


고객이 이미 보유하고 있는 신원 데이터부터 시작하세요.

첫 번째 장점은 간단합니다. MSSP는 새로운 ID 스택을 구축할 필요가 없습니다.

Stellar Cyber는 신원 관련 데이터를 수집하여 고객의 다른 보안 원격 측정 데이터와 함께 사용할 수 있습니다.
Stellar Cyber는 Microsoft Entra ID의 로그인 로그, 감사 이벤트, 위험 감지, 위험 사용자 정보, 사용자 프로필 및 서비스 주체 로그인 정보를 수집할 수 있습니다. Entra에서 수집된 사용자 정보는 Stellar Cyber의 Interflow 기록을 풍부하게 하고 사용자 행동 분석을 위한 프로필 컨텍스트를 제공합니다.

스텔라 사이버 KB:  Microsoft Entra ID 커넥터
이는 MSSP가 다음과 같은 한계를 넘어설 수 있기 때문에 중요합니다.

“정체성 관련 사건이 발생했습니다.

"이 사용자는 평소와 다른 행동을 보였으며, 해당 사용자와 관련된 상황은 다음과 같습니다."

그것이 훨씬 더 가치 있는 서비스 대화입니다.


IAM은 행동을 감지하도록 설계되지 않았습니다.

Stellar Cyber에는 이미 여러 가지 행동 신호가 포함되어 있습니다. MSSP 정체성에 초점을 맞춘 통찰력으로 이어질 수 있습니다.
신호 MSSP에게 알려주는 내용
불가능한 여행 사용자가 관찰된 시간 내에 실제로 도달할 수 없는 위치에서 인증을 시도하는 것으로 보입니다.
사용자 로그인 위치 이상 현상 사용자가 이전 활동과 비교했을 때 이례적인 위치에서 인증을 시도합니다.
로그인 시도 위치 횟수 한 신원이 비정상적으로 많은 장소에서 나타납니다.
로그인 시간 이상 현상 사용자가 평소와 다른 시간에 로그인했습니다.
사용자 자산 접근 이상 현상 신원이 기존 동작 방식과 다르게 자산에 접근합니다.

이러한 탐지 항목 중 상당수는 플랫폼에서 사용자 행동 분석 및 신원 탐지로 명시적으로 태그되어 있습니다.

Stellar Cyber ​​KB: 트래픽 데이터를 활용한 ML 기반 탐지

스텔라 사이버 6.6 이 레이어의 정확도를 향상시킵니다. 이번 릴리스에는 사용자 지정 가능한 억제 기능이 추가되었습니다.
불가능한 이동 및 사용자 로그인 위치 이상 현상에서 사용자 이름이 포함된 레코드를 우선적으로 처리합니다.
불가능한 여행 정보를 제공하고, 해당 알림에 ASN 정보를 추가합니다.

Stellar Cyber ​​KB: 6.6 릴리스 노트

당신은 단순히 더 많은 알림을 통해 수익을 창출하려는 것이 아닙니다. 더 나은 답변을 통해 수익을 창출하려는 것입니다.


공격 사건에 신원 정보를 포함시키세요

바로 이 부분에서 서비스의 차별점이 드러납니다. 신원 정보만 알려주는 알림은 분석가에게 로그인 시도가 의심스러워 보인다는 사실만 알려줄 뿐, 그 이후에 무슨 일이 일어났는지까지 설명해주지는 못합니다.

Stellar Cyber의 사례 분석 보기에서는 사용자가 호스트, 프로세스, 파일, 서비스, URL 및 기타 엔티티와 연결된 그래픽 공격 보기를 제공합니다. 6.3 버전부터 Stellar Cyber는 기본 이벤트 자체가 UBA로 분류되지 않은 경우에도 관련 호스트를 연결할 수 있습니다. Stellar Cyber ​​기술 자료: 사례 분석

이는 고객에게 여행 불가 알림을 전달하고 질문하는 것보다 훨씬 더 설득력이 있습니다.
그들에게 조사를 맡기세요.

서비스는 다음과 같습니다.


자동화를 활용하여 경제성을 확보하세요

새로운 관리형 서비스는 MSSP(관리형 서비스 제공업체)가 고객 증가 속도와 동일한 속도로 분석가를 추가하지 않고도 서비스를 제공할 수 있을 때만 효과적입니다.

Stellar Cyber의 Alert Auto Triage는 경고를 자동으로 조사하고 참양성, 양성 참양성, 거짓양성 또는 불확실과 같은 결과를 할당할 수 있습니다. 6.6 버전에서는 분석가가 경고 테이블 및 위협 탐지 보기에서 이러한 결과를 직접 필터링하고 분류 페이지에서 대응 조치를 확인할 수 있습니다.
스텔라 사이버 KB:  6.6 릴리스 노트

조사에는 Okta 및 Microsoft Entra ID와 같은 통합 기능을 통한 실시간 신원 조회는 물론 엔드포인트 원격 측정 데이터, 위협 인텔리전스 및 기타 증거도 포함될 수 있습니다.
스텔라 사이버 KB:  Alert Auto Triage 성능

머신은 반복적인 정보 보강 및 1차 조사를 수행합니다. 분석가는 주목할 만한 신원 확인 활동에 집중합니다.

바로 그 점 때문에 서비스를 여러 테넌트에 걸쳐 더 쉽게 확장할 수 있는 것입니다.


탐지 단계에서 멈추지 마십시오.

고객은 궁극적으로 의심스러운 상황이 발견된 후에 어떤 일이 벌어지는지에 관심을 갖습니다.

Stellar Cyber는 Microsoft Entra ID에 대해 사용자 계정 비활성화, 사용자 계정 침해 확인, 기존 로그인 세션 취소, 사용자 위험 해제, 그룹에서 사용자 제거, 그룹에 사용자 추가 등의 대응 조치를 지원합니다. 이러한 조치는 적절한 Microsoft 라이선스 및 권한이 필요합니다.
스텔라 사이버 KB: Microsoft Entra ID 커넥터 및 응답 작업

이를 통해 MSSP는 서비스 계층으로 나아가는 자연스러운 경로를 확보할 수 있습니다.

잠재적 서비스 등급 고객 가치
신원 모니터링 및 분석 의미 있는 신원 이상 징후를 감지하고 보고합니다.
관리형 신원 조사 분석가 검증, 상관관계 및 사례 맥락을 추가합니다.
관리형 ID 응답 고객이 승인한 세션 취소 또는 계정 비활성화와 같은 대응 플레이북을 추가하세요.

고객이 그 가치를 알아볼 수 있도록 포장하세요

이것이 비즈니스 모델에서 가장 중요한 부분일 수 있습니다. 고객은 MSSP가 무엇을 했는지 알아야 합니다.

Stellar Cyber는 테넌트별 정기 보고서와 대시보드 보고서를 생성할 수 있습니다. MSSP(관리형 보안 서비스 제공업체)는 각 테넌트에 대한 개별 보고서를 생성하고, 일별, 주별 또는 월별로 예약하여 각 테넌트가 자신에게 필요한 정보만 받도록 할 수 있습니다. 또한 지원되는 보고서에서 Stellar Cyber ​​브랜딩 대신 테넌트 그룹 브랜딩을 적용할 수 있습니다.
스텔라 사이버 KB: 보고서

이를 통해 다음과 같은 내용을 보여주는 반복 가능한 ID 보안 인사이트 보고서를 작성할 수 있습니다.

행동 변화를 일으킨 요인들은 다음과 같습니다. 우리가 조사한 내용은 다음과 같습니다. 중요한 것은 무엇이었습니까? 우리는 이에 대해 다음과 같은 조치를 취했습니다.

그렇게 하면 눈에 보이지 않는 보안 작업이 눈에 보이게 됩니다. 그리고 눈에 보이는 가치는 고객 유지에 도움이 됩니다.


고객 한 명 한 명에게만 집중하는 것이 아니라, 모든 고객에게 서비스를 제공하도록 설계되었습니다.

마지막으로 고려해야 할 사항은 규모입니다. Stellar Cyber의 멀티테넌트 아키텍처는 테넌트 데이터 분리, 머신 러닝 맞춤 설정 및 중앙 집중식 운영 보기 기능을 포함하여 MSSP(관리형 보안 서비스 제공업체)를 지원하도록 설계되었습니다.
스텔라 사이버 KB: 관리자 개요 및 멀티테넌트

보고서는 테넌트별로 자동으로 생성될 수 있습니다. 지원되는 시나리오에서 모듈형 센서는 여러 테넌트의 로그를 수집하면서 기록에 올바른 테넌트 ID를 유지할 수도 있습니다.
스텔라 사이버 KB:  다중 테넌트 로그 수집

라이선스 관리 기능을 통해 테넌트 할당 및 사용량을 파악할 수 있으므로 MSSP(관리형 서비스 제공업체)는 고객별 용량 소비량을 이해할 수 있습니다.
스텔라 사이버 KB: 시스템 라이선싱

서비스를 한 번만 구축하고 모든 고객에게 제공하세요.


신원 확인 신호부터 지속적인 수익 창출까지

고객은 이미 신원 확인 인프라를 갖추고 있습니다.
그들 중 다수가 갖지 못한 것은 끊임없이 질문하는 팀입니다.

바로 그 부분에서 MSSP가 가치를 더할 수 있습니다.
Stellar Cyber는 신원 원격 측정, 행동 탐지, 상관관계 분석, 조사 및 대응 기능을 제공합니다.
그리고 이러한 질문들을 관리형 서비스로 전환하기 위해서는 다중 테넌트 보고 기능이 필요했습니다.

위쪽으로 스크롤