개념
XDR이 실제로 연결하는 것
XDR — 확장 탐지와 대응 — 은 엔드포인트, 네트워크, 신원, 파일처럼 서로 다른 출처의 신호를 하나씩이 아니라 함께 읽는 방식입니다. 사건 하나만으로 침해인 경우는 거의 없습니다. 그 조합은 대개 그렇습니다.
큰 파일을 복사한 것만으로는 아무 의미가 없습니다. 같은 복사가 근무 시간 외에, 이동식 저장 장치로, 사직 의사를 밝힌 며칠 뒤에 일어났다면 많은 것을 말해 줍니다. 그것을 보는 것이 상관 분석입니다.
기기 활동
무엇이 실행됐고, 누가 키보드 앞에 있었으며, 무엇이 기기 밖으로 나갔는지.
네트워크
접속한 사이트와 IP, 그리고 근무 시간대와 맞지 않는 트래픽.
파일
열리고 복사되고 삭제된 폴더와 파일을 감사 기록과 함께.
화면
컴퓨터 비전이 읽는 캡처. 평소 패턴에서 벗어난 것을 찾습니다.
실제로는
맥락을 함께 가져오는 탐지
경보는 의심을 만든 흐름과 함께 도착합니다. 앙상한 로그 한 줄이 아닙니다.
계층 간 상관 분석
활동, 네트워크, 파일, 화면을 네 개의 별도 소스가 아니라 하나의 이야기로 읽습니다.
내부 위협 대응 AI
화면 캡처를 컴퓨터 비전이 분석해 평소 패턴에서 벗어난 것을 표시합니다.
맥락이 담긴 경보
보안 담당자는 의심을 만든 흐름을 기기와 시각과 함께 받습니다.
감사 기록
누가 언제 무엇에 접근했는지 — 의심을 증거로 바꾸는 기록입니다.
포트와 전송 통제
정책으로 USB와 블루투스를 차단하고, 이동식 저장 장치로의 복사는 모두 기록합니다.
예방적 잠금
클릭 한 번으로 기기를 사용에서 제외하고 해당 사용자의 시스템 접근을 정지합니다.
작동 방식
신호에서 대응까지
네 단계 — 그리고 네 번째는 첫 번째와 같은 화면에서 일어납니다.
수집
에이전트가 활동, 네트워크, 파일, 화면을 15초마다 서명해 보고합니다.
상관 분석
플랫폼이 이 신호들을 함께, 그리고 해당 기기의 평소 패턴과 견주어 읽습니다.
경보
패턴을 벗어난 것이 그것을 만든 흐름과 함께 보안 담당자에게 전달됩니다.
대응
포트 차단, 프로그램 차단, 기기 잠금이나 종료를 같은 화면에서.
질문
XDR, EDR, SIEM에 대해 자주 묻는 것
플랫폼이 어디에서 멈추는지까지.
상관 분석된 경보를 처음부터 끝까지 보시겠어요?
기기 규모와 보안 담당자가 걱정하는 지점을 알려 주세요. 실제 운영 데이터로 탐지에서 대응까지 함께 살펴봅니다.
팀을 더 정확하게?
오늘 무료로 시작하세요. 카드 등록은 필요 없고, 설정은 5분이 걸리지 않습니다.