탐지를 가능하게 하는 요소는 무엇일까요? 신원 위협 도전적인
패치가 적용되지 않은 시스템과 악용 가능한 소프트웨어를 식별하는 것은 간단하지만, 신원 도용 위협을 밝혀내는 과정은 결코 쉽지 않습니다.
벽은 사라졌다
오늘날의 재택근무 환경에서 직원들은 언제 어디서나 일할 수 있습니다. 이러한 유연성은 직원 만족도를 높이지만 보안 팀이 합법적인 사용자가 악의적으로 변하는 징후를 보이는 시기를 알기가 더 어려워집니다.
정상 이해
신뢰할 수 있는 직원의 행동이 비정상적인 경우(내부자 위협 가능성 있음)를 알려면 먼저 모든 직원의 정상적인 행동이 무엇인지 이해해야 합니다. 정상을 정의하려면 일부 보안 팀에는 없는 정상을 학습할 수 있는 기술이 필요합니다.
신뢰할 수 없는 자동화
보안 팀이 정상적인 내부자 위협과 비정상적이고 잠재적인 내부자 위협을 식별할 수 있다면 일관된 대응 조치를 신속하게 취해야 합니다. 안타깝게도 올바른 기술이 없으면 대응이 수동적이고 느려집니다.
내부자 위협으로부터 보호하는 방법
다계층 보안 접근 방식을 통해 팀은 내부자 위협을 신속하게 감지하고 완화할 수 있는 최상의 기회를 얻을 수 있습니다.
종점
보호
정상적인 것을 식별하려면 사용자의 엔드포인트에서 정보를 수집해야 합니다. 또한 의심스러운 활동에 대한 대응 조치를 취해야 하는 경우 엔드포인트를 격리할 방법이 있어야 하며, 엔드포인트 보호가 이를 제공할 수 있습니다.
네트워크
보호
모든 공격의 99%는 어느 시점에서 네트워크를 통과합니다. 네트워크 보호 제품은 사용자가 네트워크에서 비정상적인 양의 데이터를 이동하는지 감지하는 좋은 방법입니다.
ID 관리
& CASB
사용자 프로비저닝에 대한 최소 권한 접근 방식을 사용하면 사용자의 자격 증명이 손상된 경우 공격자가 네트워크를 자유롭게 탐색하려고 시도하는 몇 가지 문제에 직면하게 됩니다.
또한 CASB(클라우드 액세스 보안 브로커)는 모든 클라우드 환경에서 기업 ID 정책을 관리하는 데 필수적입니다.
사용자 및 엔터티
행동 분석
엔드포인트 보호 기능을 통해 엔드포인트와 서버에서 데이터를 수집할 수 있지만, 정상 및 비정상 동작을 식별하는 핵심 작업은 사용자 및 엔티티 행동 분석(UABA)에서 수행됩니다.UEBA) 해결책입니다. 정상적인 상태를 이해하는 것은 손상된 자격 증명을 식별하는 데 매우 중요합니다.
이러한 보호 계층이 없으면 보안 팀은 공격 발생을 막는 것이 아니라 항상 공격으로부터 복구해야 합니다.
보안
통계 분석
공격이 실행되면 자격 증명이 손상되면 그 영향이 명백하지만, 사용자와 엔터티의 행동을 적극적으로 모니터링하고 상관관계를 분석하며 의심스러운 활동을 표시하면 자격 증명이 손상되었을 수 있는 잠재적 징후를 감지할 수 있는 기회가 있습니다.
자동화
응답
이전 보호 계층을 사용하면 탐지된 위협에 대규모로 신속하게 대응할 수 있는 방법이 필요합니다. SOAR와 같은 자동 응답 제품은 로컬 자격 증명 문제와 광범위한 위반을 구분할 수 있습니다.
스텔라 사이버가 도울 수 있는 방법
Stellar Cyber는 널리 사용되는 엔드포인트 보호, ID 관리 및 CASB 제품을 포함하여 수백 가지의 통합 기능을 기본적으로 제공합니다. 어떤 제품을 사용할지는 사용자에게 달려 있습니다.
Stellar Cyber는 네트워크 보호 및 보안 분석 기능도 제공합니다. UEBA또한 IT 및 OT 환경 전반에 걸쳐 내부자 위협을 식별하고 완화하는 자동화된 대응 기능을 제공합니다.
주요 특징
매우 유연한
데이터 소스
매우 유연한
데이터 소스
정규화하고
데이터 강화
정규화하고
데이터 강화
자동화된 위협
수렵
자동화된 위협
수렵
고급 위협
Detection System
고급 위협
Detection System
AI 기반 보안
통계 분석
AI 기반 보안
통계 분석
반복 가능한 사건
응답
반복 가능한 사건
응답
Automate 내부자 위협 Stellar Cyber로 응답
경고 추적 중지
보안 결과 개선
그리고 끊임없는 소방 활동을 중단하라.