네트워크 감지 및 응답 (NDR)

AI 기반 NDR은 IT 및 OT 환경 모두에서 인력 추가 없이 위협을 더욱 빠르게 탐지, 조사 및 차단할 수 있도록 지원합니다. 기존 도구와 데이터를 활용하여 대응 속도를 높이고, 체류 시간을 단축하며, 측면 이동 및 지능형 공격에 대한 복원력을 강화합니다.

 

사례 네트워크 감지 그리고 응답

공격자들은 엔드포인트를 주요 공격 대상으로 삼는 것을 선호하지만, 두 번째로 좋아하는 침입 경로는 네트워크의 취약점과 취약한 부분입니다. 열려 있는 포트, 패치가 적용되지 않은 취약점, 또는 취약한 웹사이트 등, 네트워크에 접근 권한을 얻은 공격자는 기업 운영을 마비시킬 수 있는 대규모 분산 공격을 실행할 수 있습니다.

이전에는 네트워크 전문가가 복잡한 도구를 사용하여 네트워크를 통해 이동하는 위협을 탐지해야 했습니다. 하지만 이제는 그럴 필요가 없습니다. Stellar Cyber ​​NDR은 가장 포괄적이고 사용하기 쉬운 NDR 솔루션으로, 그 어느 때보다 빠르게 공격을 식별, 조사 및 제거할 수 있도록 지원합니다.

스텔라 사이버 NDR 구성 요소

센서

센서

당사의 물리적 센서와 가상 센서는 심층 패킷 분석(DPI), 머신 러닝 침입 탐지 시스템(ML-IDS) 및 제로데이 맬웨어 분석을 위한 맬웨어 샌드박스를 하나로 묶습니다.
자세히 알아보기>

통합

통합

NDR은 기존 차세대 방화벽과 원활하게 연동되므로 기존 시스템을 활용하면서 센서를 사용하여 보안 사각지대를 메울 수 있습니다.
자세히 알아보기>

데이터 레이크

데이터 레이크

모든 데이터 소스에서 위협을 상관시키기 위해 중앙 데이터 레이크에 데이터를 집계하고 저장합니다. 데이터 레이크는 성장에 따라 확장되므로 항상 전체 범위를 커버할 수 있습니다.
자세히 알아보기>

그래프 기반 사이버 위협 인텔리전스

그래프 기반 사이버 위협 인텔리전스

내장된 여러 위협 인텔리전스 피드를 통해 데이터를 자동으로 정규화하고 강화합니다. 자신만의 위협 피드를 추가할 수도 있습니다.
더 알아보기 >

AI 엔진

AI 엔진

Stellar Cyber는 NDR을 위한 AI 기반 탐지 및 상관관계 분석 기능을 포함합니다. UEBA 이를 통해 위협을 신속하게 감지할 수 있습니다.
자세히 알아보기>

자동 응답

자동 응답

한 번의 클릭으로 자동 또는 수동으로 대응 조치를 취하십시오. 트래픽 차단, 호스트 포함, 사용자 비활성화 등.
자세히 알아보기>

분석가의 효율성 향상 및 탐지 시간 단축
NDR의 일반적인 이점.

ESG별

주요 특징

딥 패킷 검사

패킷에서 2개 이상의 네트워크 애플리케이션에 대한 L7-L4,000 메타데이터와 파일을 수집합니다.

안전하고 유연한 데이터 저장

단기 또는 장기적으로 특정 요구 사항을 충족하기 위해 데이터를 수집하고 저장합니다.

대규모 데이터 감소

원시 패킷에 비해 최대 500%까지 수집된 데이터 볼륨을 줄입니다.

AI를 중심으로 설계되었습니다

센서, 수집된 데이터, 위협 인텔리전스 및 데이터 저장 기술은 모두 AI를 지원하며, AI는 탐지 및 대응 결과를 도출합니다.

자동화된 상관관계

네트워크 이벤트를 엔드포인트, 서버 및 사용자로부터 발생하는 이벤트와 연관시켜 위협의 범위를 자동으로 파악하세요.

내장형 SOAR

내장된 SOAR로 단호한 대응 조치를 취하십시오.

이제 당신 차례입니다

보고, 알고, 행동하라.

Stellar Cyber는 보안 스택을 통합하고, 대응을 자동화하며, 신뢰할 수 있는 파트너와 연결하여 명확성, 제어력 및 측정 가능한 결과를 제공합니다.

위쪽으로 스크롤