카테고리 없음

카스퍼스키, TI 제공 서비스(보고서, 탐지, 모니터링, 분석 등)

원기둥TV 2025. 4. 13. 20:38
반응형

TI는 Threat Intelligence의 약자로

사이버 보안 위협에 대한 증거 기반 정보를 말하며,

사이버 위협을 예방하고 대응하기 위해 활용되는 중요한 정보인데요.

카스퍼스키는 다양한 TI 서비스를 제공하고 있습니다.

위협 인텔리전스 플랫폼 - CyberTrace

위협에 대한 풍부한 배경정보 제공, 위협 헌팅의 효과적인 수행을 위한 도구,

3rd-Party Indicator(IoC) 통합 활용 및 정탐률 상승과 빠른 분석 제공

 

위협 보고서

APT Reporting Executive Summary + 3 Full APT reports

-APT 공격 요약 보고서 제공 서비스 + 추가 3개의 Full APT 보고서 제공

APT Intelligence Reporting

-APT 인텔리전스 보고서 Full 보고서 제공 서비스 + IoC 정보/Tara rule 제공+

공격자 프로파일 제공

CrimewareIntelligence Reporting Executive Summary and IOCs

-금융권 등의 공격에 사용되는 요약 Crimeware 보고서, IoC 제공 +

공격자 프로파일 제공

위협 탐지 및 모니터링 - Digital Footprint Intelligence

- 네트워크 정찰, 다크웹 모니터링, 데이터 유출 탐지, 위협탐지 등

위협검색 - Threat Lookup

-위협 검색 서비스 Hash, IP, URL 등 무엇이든 입력하면

카스퍼스키의 모든 보안장비와 KSN이 동원되어

실시간 위협 검색 및 풍부한 배경 정보를 제공

 

위협분석 - Threat Attribution Engine

악성코드로부터 DNA 정보 추출하여 배후의 Threat Actor 식별 정보 제공 엔진

(하루 100개 쿼리)

샌드박스 - Cloud Sandbox

클라우드 샌드박스

카스퍼스키 Threat Intelligence 특장점

-위협 인포메이션을 넘어 각각의 IoC에 대한 컨텍스트까지 제공하는

진정한 위협 인텔리전스

-전세계 1억2천만명의 자발적인 고객 참여 네트워크로부터 실시간으로 정확하고

풍부한 위협 정보 수집

-카스퍼스키만의 특허 시스템 봇팜(알려진 모든 봇넷 제품군, 허니팟 등을 모니터링)에 의한 풍부한 위협 정보

-매일 40만개의 신규 악성코드를 탐지하고 있는 기술력과 조직

-폐쇄망에서도 완벽 운영 가능한 유연한 솔루션 설계

-조직 내부에서 독자적으로 구축 가능한 Private CTIP(Cyber Threat Intelligence Platfotm) 제공

-특허받은 카스퍼스키만의 독자 솔루션인 공격툴의 DNA를 분석한 게놈지도에

의한 악성코드 유전체 분석 도구

-업계 유일 OT에 대한 위협 인텔리전스 제공

-마이크로소프트 MAAP(Microsoft Active Protection Program)의 최고 기여자

귀사에서 어떤 보안이 필요한지 말씀해주시면

그에 맞는 최적의 솔루션을 제안드리도록 하겠습니다.

글로벌 보안 기술력 1위 카스퍼스키 TI 솔루션에 대해

구매 및 상담을 원하시면

아래 연락처로 언제든지 연락주시기 바랍니다.

반응형