<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=939333007162424&amp;ev=PageView&amp;noscript=1">

엔드포인트 위협 대응의 모든 것

Genian MDR

MDR Overview

사이버 위협이 점점 더 정교해지고 다양해짐에 따라 효과적인 보안 전략을 필요로 하고 있습니다. 특히, EDR(Endpoint Detection and Response) 솔루션을 도입한 기업들은 보안 위협을 분석하고 대응하는 과정에서 많은 어려움을 겪고 있습니다.

Genian MDR’클라우드 기반의 관리형 탐지 및 대응(Managed Detection and Response) 서비스로, 기업이 EDR 솔루션을 효과적으로 운영할 수 있도록 지원합니다. 보안 전문 인력이 부족한 환경에서도 실시간 위협 모니터링과 신속한 대응을 제공하여, 기업이 보안 사고를 최소화할 수 있도록 돕습니다.

Genian MDR은 최신 위협 인텔리전스를 반영한 지속적인 보안 업데이트와 전문 분석팀의 대응을 통해 보안 운영의 부담을 줄여줍니다. 이를 통해 기업은 별도의 보안 인프라 구축 없이도 강력한 보안 체계를 유지할 수 있습니다.

Benefits

단말 이상행위 탐지 및 대응 서비스, Genian MDR

img2-367x248

보안 전문가 위협 대응

기업 내부에 보안 전문가가 부족하더라도 Genian MDR을 통해 보안 분석 및 대응을 신속하게 수행할 수 있습니다. 상시 모니터링을 제공하여 기업의 보안 사고를 최소화합니다.

benefit2-1

최신 위협 인텔리전스 반영

지속적인 보안 업데이트와 최신 위협 정보를 반영하여 새로운 사이버 공격에도 효과적으로 대응할 수 있습니다.

benefit3-1

맞춤형 보안 서비스 제공

기업의 보안 요구사항에 맞춰 개별적인 설정과 분석이 가능하며, 특정 환경에 최적화된 대응 전략을 제공하여 보다 정밀한 보안 관리를 지원합니다.

Key Features

1-2

제조사 기반 실시간 모니터링 및 분석

- 제조사 운영의 클라우드 기반 보안 관제 시스템을 통해 실시간 모니터링 제공

- 단말 및 네트워크 트래픽 분석을 통한 위협 탐지 및 이상 행위 식별
- 로그, 패킷, 행위 기반 데이터 분석으로 침해 시도 및 공격 패턴 감지
2-2

고급 위협 대응 및 분석 체계

- 정교한 행위 분석 및 머신러닝 기반의 이상 탐지 적용
- 침해지표(IOC) 및 위협 헌팅을 활용한 다계층 위협 탐지
- YARA 커스텀 룰을 활용하여 특정 위협 요소에 대한 맞춤 대응
3-2

자동화된 대응 및 보안 정책 최적화

- 탐지된 위협에 대해 제조사에서 즉각적인 대응 수행(프로세스 차단, 네트워크 격리 등)
- 보안 정책 자동 업데이트 및 지속적인 최적화를 통해 최신 위협 대응
- 지속적인 위협 평가 및 위협 경로 분석을 통한 사전 예방 강화
4-1

정밀 분석 및 맞춤형 리포트 제공

- 제조사 보안 분석팀이 제공하는 정밀 위협 분석 리포트
- 위협 탐지 후 상세한 인사이트와 분석 데이터를 포함한 보고서 제공
- 보안 이벤트 및 탐지 로그 기반의 맞춤형 보안 리포팅 시스템
5-1

기업 맞춤형 연동 및 확장성 제공

- 다양한 보안 솔루션(SIEM, NAC, EDR )과의 원활한 연동 지원
- RESTful API Syslog를 활용한 제조사, 고객 간 위협 정보 공유
- 글로벌 위협 인텔리전스(CTI) 및 보안 커뮤니티 협업을 통한 최신 위협 정보 반영
6-1

Genian ECO(에코) 보안 협력 체계

- 제조사 기반 위협 평판 시스템을 활용한 위험 요소 식별
- 글로벌 위협 정보 연계 및 보안 업데이트 자동화
- 인공지능 및 빅데이터 분석을 활용한 위협 대응 최적화
- 실시간 평판 데이터 및 자동화된 대응 조치 제공

Resources

Genian MDR 의 다양한 기술문서와 관련 정보를 확인 하실 수 있습니다.

Leaflet

Leaflet

제품소개서-1

제품 소개서

add button (1)

Blog

Genian MDR에 관련된 컨텐츠를 확인해보세요.

중동을 향한 Genians의 도약, GITEX 2024 참가 후기

중동 최대 규모 IT 박람회 '자이텍스 두바이 2024 (GITEX DUBAI 2024)'에 지니언스가 참가했습니다. 중동 현지 사이버 보안 시장을 파악하고, 현지 고객들과 직접 소통하는 의미 있는 시간을 가졌습니다.

Genian EDR을 활용한 macOS 위협 분석(Defense Evasion#1)

공격자는 시스템 침투 후 난독화, 인젝션, 보안 비활성화 등을 통해 방어를 회피하며, macOS에서 chmod 명령으로 악성코드 실행 권한을 부여해 악용합니다. 이와 같이 macOS 환경에서의 방어 회피 기술과 함께 Genian EDR을 활용한 탐지 방법을 상세히 분석합니다.

Genian EDR을 활용한 리눅스 위협 분석(Persistence#1)

리눅스 환경에서 공격자들이 어떠한 기술을 통해 지속성을 확보했는지 악성코드 사례를 통해 분석합니다. Genian EDR은 MITRE ATT&CK을 기반으로 지속성을 유지하는 행위를 탐지하여 위협으로 부터 시스템을 보호할 수 있도록 도움을 드립니다.

add button (1)