IBM Security QRadar EDR

사이버 공격으로부터 엔드포인트를 보호하고 비정상적인 작동을 감지하며 거의 실시간으로 문제를 해결합니다.

데모 예약 인터랙티브 투어 살펴보기
개요

엔드포인트는 모든 네트워크에서 가장 많이 노출되고 악용되는 부분이기 때문에 엔드포인트 탐지 및 대응(EDR) 솔루션이 그 어느 때보다 중요합니다. 엔드포인트를 겨냥한 자동화된 악성 사이버 활동이 증가함에 따라 조직은 수많은 랜섬웨어 공격으로 제로데이 취약점을 쉽게 악용하는 공격자에게 맞서며 어려움을 겪고 있습니다. 

IBM® Security QRadar EDR이 제공하는 전반적인 EDR 접근 방식의 이점:

  • 지능형 자동화를 통해 알려지거나 알려지지 않은 엔드포인트 위협을 거의 실시간으로 해결
  • 공격 시각화 스토리보드를 통해 정보에 기반한 의사 결정 가능
  • 경고 관리를 자동화하여 분석가의 피로를 줄이고 중요한 위협에 집중
  • 지속적으로 학습하는 고급 AI 기능 및 사용자 친화적인 인터페이스를 통해 직원의 역량을 강화하고 비즈니스 연속성을 보호하도록 지원
EDR 구매자 가이드 받기

2024년 X-Force Threat Intelligence 지수를 확인해 공격자의 전술에 대한 심층적인 인사이트와 위협으로부터 보호하기 위한 권장 사항을 알아보세요.

고충실도(High-Fedelity) 엔드포인트 경보로 QRadar® SIEM 로그 강화

IDC 정보 요약 읽기: 전체적 EDR

IBM과 ASUS가 AI 기반 엔드포인트 보안 파일럿 프로그램을 위해 협력합니다.
이점 명확한 시야 확보

환경 전반의 가시성을 높여 모든 엔드포인트 및 위협 활동을 완벽하게 제어할 수 있습니다. 공격자가 탐지할 수 없도록 설계된 NanoOS 기술은 엔드포인트에서 실행되는 프로세스 및 애플리케이션에 대한 심층적인 가시성을 제공합니다.

대응 자동화

지속적으로 학습하는 AI가 이전에 발견되지 않은 위협을 거의 실시간으로 탐지하고 이에 대응하며, 유도 교정 및 자동화된 경고 처리를 통해 경험이 부족한 분석가도 지원합니다.

사후 대응에서 선제 대응으로 전환

몇 초 만에 결과를 반환하는 탐지 및 대응 유스 케이스를 쉽게 작성하여 공격자보다 앞서 대응하여, 휴면 위협이 숨을 공간을 남기지 않습니다. 엔드포인트 가동 시간을 중단하지 않고 구축하기 쉬운 유스 케이스를 조직 전체에 배포합니다.

인터랙티브 투어
제품 기능
사이버 어시스턴트 AI 기반 경고 관리 시스템을 통해 경고를 자율적으로 처리하여 분석가의 워크로드를 간소화하고 오탐 수를 평균 90% 줄일 수 있습니다. 분석가의 결정을 통해 학습한 다음 지적 자본 및 학습된 행동을 유지하여 권장 사항을 제공하고 응답 속도를 높입니다.
사용자 정의 탐지 전략  사용자는 탐지 전략(DeStra) 스크립팅을 통해 엔드포인트를 재부팅하지 않고도 규정 준수 및 회사별 요구사항을 충족할 수 있는 맞춤형 탐지 전략을 구축할 수 있습니다.
랜섬웨어 방지 랜섬웨어 공격이 증가하고 있으며 빈도와 복잡성도 계속해서 증가할 것입니다. 바이러스 백신만으로는 더 이상 충분하지 않습니다. QRadar EDR은 조직이 랜섬웨어를 거의 실시간으로 탐지하고 차단하는 데 도움이 될 수 있습니다.
작동 트리 작동 트리는 전체 경고 및 공격 가시성을 제공합니다. 분석가는 사용자 친화적인 시각적 스토리라인을 통해 조사 및 응답 속도를 높일 수 있습니다. 여기에서 분석가는 포함 제어 및 인시던스 응답의 3단계(선별, 응답 및 보호 정책)에도 액세스할 수 있습니다.
제품 후기
IBM Security QRadar EDR On-Premises
수많은 엔드포인트를 관리하는 것은 어려운 일입니다. 특히 보안 요구 사항, 규제 법률 또는 데이터 주권 문제가 중심인 조직은 SaaS로 제공되는 보안 솔루션을 사용하지 못할 수 있습니다. 현재 온프레미스로 사용할 수 있는 QRadar EDR을 통해 환경에 적합한 배포 옵션을 자유롭게 선택할 수 있으며 규정 준수 목표를 충족하는 데 도움을 받을 수 있습니다. 이는 에어 갭 환경의 고객에게 특히 유용합니다. 더 알아보기
QRadar® MDR IBM 전문가가 엔드포인트 탐지 및 대응을 관리합니다. IBM 매니지드 보안 서비스에서 제공하는 AI 기반 24x7 매니지드 엔드포인트 탐지 및 대응을 제공합니다. QRadar MDR 알아보기 전체 경고 관리

현지 보안 팀이 추가적으로 작업하지 않고도 모든 탐지(심각도 낮음, 중간, 높음)를 조사, 분석 및 관리합니다.

신속한 위협 억제

분석가는 악성 파일 또는 프로세스의 종료 및 제거, 블로킹 정책 수립 또는 엔드포인트 격리를 통해 활성 위협에 대응합니다.

사전 예방적 위협 헌팅

사전 예방적 위협 헌팅은 X-Force Threat Intelligence를 기반으로 하며, 공격 및 손상의 잠재적 지표를 검색하는 QRadar EDR 콘솔에서 지속적으로 수행됩니다.

관련 서비스 IBM Security® 인텔리전스 운영 및 컨설팅 서비스

위협 전략을 평가하고 네트워크 보안 운영과 대응을 통합하며 보안 체계를 개선하여 클라우드로 마이그레이션하세요.

X-Force® 인시던트 대응 팀

보안 분석가가 위협 헌팅 역량을 높이고 팀, 프로세스 및 제어 역량의 준비를 통해 침해가 미치는 영향을 최소화할 수 있도록 지원하세요.

X-Force Red 공격형 보안 서비스

조직에 침입하여 위험한 취약성을 발견하도록 고용된 글로벌 해커 팀입니다.

다음 단계 안내

데모 시청 시간을 예약하거나 QRadar EDR 담당자로부터 견적을 받으세요.

데모 예약 견적 요청
QRadar EDR 제품 지원 받기 토론 참여: IBM Security 커뮤니티