새로운 제품을 선보입니다 ITDR 블랙햇 라스베이거스에서 선보인 스텔라 사이버 플랫폼의 내장 기능 ITDR 위협을 제거하고, 대응 시간을 대폭 단축하며, 통합된 보안 운영(SecOps) 플랫폼에 신원 보안을 제공합니다.
사이버 보안에서 신원은 공격의 새로운 경계가 되었습니다. Verizon의 2024년 DBIR에 따르면 침해의 70%가 자격 증명 손상으로 시작되었으며, SecurityToday.com의 보고에 따르면 22년에 확인된 침해의 2025%가 계정 손상에서 비롯되었습니다. 이로 인해 신원 기반 위협은 오늘날 조직이 직면한 가장 만연하고 지속적인 공격 벡터가 되었습니다.
필요성을 야기하는 일반적인 사용 사례 ITDR
신원 자격 증명은 오늘날의 위협 환경에서 주요 공격 대상입니다. 이러한 증가하는 위협에 대응하기 위해 더 많은 조직이 다음과 같은 방법을 고려하고 있습니다. ITDR 자격 증명 기반 공격을 탐지하고 완화하는 데 도움을 줍니다. 일반적인 사용 사례는 다음과 같습니다. ITDR 중요한 역할을 하는 요소는 다음과 같습니다:
- 손상된 사용자 계정: 측면 이동이나 자격 증명 남용을 나타낼 수 있는 비정상적인 접근 패턴이나 권한 남용을 감지합니다.
- Impossible Travel을 통한 계정 인수: 지리적으로 불가능한 액세스 시도 등 잠재적인 계정 손상을 알리는 로그인 이상을 식별합니다.
- 내부자 데이터 유출: 악의적인 내부 활동을 암시할 수 있는 대규모 또는 비정상적인 데이터 전송을 표시하기 위해 권한이 있는 사용자의 행동을 모니터링합니다.
신원 정보가 위협 환경을 지속적으로 지배함에 따라, Stellar Cyber는 보안 운영을 위한 위협 탐지의 핵심으로 신원을 활용합니다. Stellar Cyber는 신원 정보와 엔드포인트, 네트워크 및 클라우드 원격 분석 데이터를 상호 연관시켜 고객이 악의적인 공격자의 접근을 조기에 감지하고, 방어 전략을 수립하고, 단호하게 대응할 수 있도록 지원합니다. 이 모든 것이 단일 통합 콘솔에서 가능합니다.
“정체성은 오늘날의 전쟁터입니다.”라고 말했다. Aimei Wei스텔라 사이버의 창립자 겸 CTO는 "우리는 만들었습니다."라고 말했습니다. ITDR 고객에게 필요한 모든 신원 정보를 다른 모든 보안 데이터와 통합하여 제공하고, 자격 증명 기반 공격을 실시간으로 차단하며, 자율적인 대응에 한 걸음 더 다가갈 수 있도록 플랫폼의 핵심에 통합할 것입니다."
주요 역량: 신원 중심 탐지, 대응 및 복원력
스텔라 사이버 ITDR 다음과 같은 기능을 통해 신원 보안을 사후 대응에서 사전 예방으로 전환합니다.
- 통합 ID 가시성 – Active Directory, Entra ID, Okta 등과 같은 온프레미스 또는 SaaS ID 도구에서 ID 데이터를 수집합니다. 에이전트나 애드온은 필요하지 않습니다.
- AI 기반 감지 - 다층 AI™ UEBA ATO, MFA 남용, 권한 확대, 무차별 대입 로그인, 측면 이동 등과 같은 은밀하고 무차별적인 전술을 모두 표시합니다.
- 실시간 신원 위험 점수 – 지속적으로 사용자, 서비스 계정 및 머신 ID를 평가하여 주요 위험을 파악합니다.
- 원활한 상관관계 – 신원 위협은 엔드포인트, 네트워크 및 클라우드 컨텍스트를 사용하여 케이스 타임라인에 자동으로 통합됩니다.
- 즉각적인 치료 – 분석가나 자동화된 플레이북은 한 번의 클릭으로 계정을 비활성화하고, 세션을 만료시키고, 호스트를 격리할 수 있으며, 사전 구축된 플레이북을 통해 자동으로 수행할 수도 있습니다.
- 감사 준비 대시보드 – PCI-DSS, HIPAA, ISO 27001 및 기타 규정 준수 프레임워크에 맞춰 미리 작성된 보고서입니다.
"고객들은 더 이상 공구가 널찍하게 널려 있는 것을 원하지 않습니다."라고 말했습니다. Subo Guha스텔라 사이버의 제품 담당 수석 부사장은 "그들은 결과를 원하지, 신원 위협을 관리하는 또 다른 제품을 원하는 것이 아닙니다."라고 말했습니다. ITDR 이는 인간 증강 자율 주행이라는 우리의 비전을 실현하는 데 있어 핵심적인 필수 요소입니다. SOC"사용자가 이미 신뢰하는 플랫폼에 실시간 신원 보호 기능이 내장되어 있습니다."
고객들이 Stellar Cyber를 선택하는 이유 ITDR
- 추가 콘솔 없음– 내장되어 있음 Open XDR 하나의 플랫폼에서 모든 기능을 이용할 수 있습니다. 저희 플랫폼의 모든 향상된 기능을 누리실 수 있습니다. Open XDR 플랫폼입니다.
- 첫날 가치 – 24시간 이내에 배포하고, XNUMX시간 내에 ID 동작의 기준을 정하고, 실행 가능한 위협을 즉시 표면화합니다.
- 하이브리드 지원 – SaaS, 클라우드 및 온프레미스 환경에서 ID를 보호합니다.
- 공급업체에 구애받지 않음 – Microsoft Entra ID, Google, Okta, CrowdStrike, Zscaler 등 다양한 서비스와 호환되며, 전면 교체가 필요하지 않습니다.
- 통합 감지 및 대응 - ITDR 스텔라 사이버 플랫폼에 통합되어 신원 기반 위협을 식별할 뿐만 아니라 강력한 AI 계층 기능을 통해 모든 위협을 사례별로 쉽게 연관시키고 모든 신원 기반 위협 움직임을 추적할 수 있습니다. 여기에 대응 자동화 기능을 더하면 모든 공격에 신속하게 대응할 수 있습니다.
리소스
- Black Hat에서 우리를 만나고 보안을 확보하세요 데모 시간 지금
- 블로그를 읽으십시오 여기에서 확인하세요
- 솔루션 탐색 – 방문 ITDR 페이지
Stellar Cyber 정보
스텔라 사이버는 보안 분야의 빛과 같은 기업입니다. 보안 운영의 가장 어두운 곳에 밝은 빛을 비춰 조직이 들어오는 공격을 감지하고, 대응 방법을 파악하고, 결정적인 조치를 취하여 가장 중요한 자산을 보호할 수 있도록 지원합니다. 스텔라 사이버의 수상 경력에 빛나는 개방형 보안 운영 플랫폼은 AI 기반 기능을 포함하고 있습니다. SIEM, NDR, Open XDR그리고 멀티레이어 AI™까지 모두 단일 라이선스로 이용 가능합니다. 전 세계 상위 250대 MSSP 중 3분의 1과 14,000명 이상의 고객이 신뢰하는 Stellar Cyber는 모든 조직이 인간 중심의 자율 시스템으로 나아가는 다음 단계로 도약할 수 있도록 지원합니다. SOC. 자세히 알아보기 https://stellarcyber.ai
미셸 배리
카멜레온 콜렉티브
+1 603-809-2748
michelle.barry@chameleon.co
END