· 적은 인원으로도 신속하고 정확한 위협 대응이 가능하며, APT 솔루션별 분석 결과를 통해 악성 파일 분석 시나리오를 확인할 수 있습니다. · 행위 정보는 시계열 그래프로 직관적으로 분석되며, 데이터를 SIEM/ESM에 전달해 탐지 및 대응 능력을 향상시킵니다.
가상머신 기반으로 탐지력 강화
· 예상되는 위협에 대한 가시성을 확보해 Cyber Kill Chain 전략을 수립할 수 있으며, 단말 및 네트워크의 모든 이벤트를 수집합니다. 이를 통해 전체 보안 가시성이 향상되고, 사이버 공격 시 연동 분석으로 공격 현황을 파악하고 대응할 수 있습니다.
글로벌 패턴 업데이트
· 여러 보안 요소를 통합 및 확장하여 분석하고, 분석가의 개입 없이
자동화된 최종 판정을 제공합니다.
· 자동화 기술을 통해 가장 효과적인 대응을 보장합니다.
ZombieZERO XDR 란?
ZombieZERO Inspector N은 네트워크 트래픽에서 유효 데이터를 수집해 신·변종 악성코드를 탐지, 분석, 차단하는 보안 솔루션입니다. 가상 분석머신을 활용해 네트워크 APT 공격에 대응하며, 행위 기반 다차원 분석으로 알려지지 않은 악성코드를 탐지하고 내부 위협에 사전 대응이 가능합니다.
주요 기능
위험판정
AI 기반 자동 분석으로 실시간 위협 탐지 및 판정
공격자 식별
자동화된 데이터 분석을 통해 공격자의 행위 및 패턴 식별
위협 케이스 관리
다양한 위협 사례를 체계적으로 저장 및 분석하여
지속적인 대응 강화
공격유형 분류
행위 기반 분석으로 공격 기법을 자동 분류하여 대응 속도 향상
대응조치
AI 기반 위협 대응 자동화로 신속한 차단 및 보안 강화
정보수집
엔드포인트 / 네트워크 / 보안장비에서
다양한 보안 데이터를 실시간 수집
침해위협조사
자동 분석을 통해 침해 지표(IOC)를 탐색하고
위협 요인을 조사
위협인텔리전스 생성
위협 헌팅을 기반으로 악성코드 유사성, 공격기법,
위협 사이트 예측등의 정보 제공
특장점
신속성
· 적은 인원으로도 신속하고 정확한 위협 대응이 가능하며, APT 솔루션별 분석 결과를 통해 악성 파일 분석 시나리오를 확인할 수 있습니다. · 행위 정보는 시계열 그래프로 직관적으로 분석되며, 데이터를 SIEM/ESM에 전달해 탐지 및 대응 능력을 향상시킵니다.
가상머신 기반으로 탐지력 강화
· 예상되는 위협에 대한 가시성을 확보해 Cyber Kill Chain 전략을 수립할 수 있으며, 단말 및 네트워크의 모든 이벤트를 수집합니다. 이를 통해 전체 보안 가시성이 향상되고, 사이버 공격 시 연동 분석으로 공격 현황을 파악하고 대응할 수 있습니다.