최신 위협 인텔리전스(Threat Intelligence) 연동이 가능한가요?
네, 가능합니다.
BizInsider SIEM은 다양한 공개 및 민간 위협 인텔리전스(Threat Intelligence) 정보를 연계하여 최신 보안 위협을 탐지하고 대응할 수 있습니다.
실시간으로 업데이트되는 위협 정보를 활용해 알려진 악성 IP, 악성 도메인, 공격 패턴, 침해 지표(IOC)를 탐지할 수 있으며, 고객사 보안 정책에 맞는 맞춤형 위협 탐지 환경도 구축할 수 있습니다.
또한, 고객사가 보유한 자체 위협 정보와 보안 정책을 BizInsider SIEM에 연동하여 맞춤형 보안 관제 환경을 구축할 수 있습니다.
예를 들어 특정 국가 IP 차단 정책, 내부 블랙리스트, 주요 공격 대상 자산 정보 등을 반영해 조직 환경에 최적화된 위협 탐지 체계를 운영할 수 있습니다.
연동 가능한 위협 인텔리전스 정보
| 구분 | 연동 예시 |
|---|
| 공공 위협 정보 | KISA 위협 정보, 국가·공공기관 보안 정보 |
| 공개 Threat Intelligence | 공개 IOC, 악성 IP·도메인 정보 |
| 상용 Threat Intelligence | 글로벌 보안 벤더의 위협 인텔리전스 |
| 고객사 보유 위협 정보 | 내부 블랙리스트, 자체 수집 위협 정보 |
| 보안 장비 연계 정보 | EDR, IPS, Firewall, Anti-Virus 탐지 정보 |
기대 효과
알려진 악성 IP 조기 탐지
보안 사고 예방
위협 대응 시간 단축
보안 관제 효율 향상
외부 위협 정보 활용 강화
외부에서 사내 시스템으로 접속이 발생했을 때 해당 IP가 KISA 위협 인텔리전스에 등록된 악성 IP인 경우, BizInsider SIEM은 즉시 탐지 이벤트를 생성하여 보안 담당자가 신속하게 대응할 수 있도록 지원합니다.
BizInsider SIEM 페이지 바로가기
최신 위협 인텔리전스(Threat Intelligence) 연동이 가능한가요?
네, 가능합니다.
BizInsider SIEM은 다양한 공개 및 민간 위협 인텔리전스(Threat Intelligence) 정보를 연계하여 최신 보안 위협을 탐지하고 대응할 수 있습니다.
실시간으로 업데이트되는 위협 정보를 활용해 알려진 악성 IP, 악성 도메인, 공격 패턴, 침해 지표(IOC)를 탐지할 수 있으며, 고객사 보안 정책에 맞는 맞춤형 위협 탐지 환경도 구축할 수 있습니다.
또한, 고객사가 보유한 자체 위협 정보와 보안 정책을 BizInsider SIEM에 연동하여 맞춤형 보안 관제 환경을 구축할 수 있습니다.
예를 들어 특정 국가 IP 차단 정책, 내부 블랙리스트, 주요 공격 대상 자산 정보 등을 반영해 조직 환경에 최적화된 위협 탐지 체계를 운영할 수 있습니다.
연동 가능한 위협 인텔리전스 정보
기대 효과
알려진 악성 IP 조기 탐지
보안 사고 예방
위협 대응 시간 단축
보안 관제 효율 향상
외부 위협 정보 활용 강화
외부에서 사내 시스템으로 접속이 발생했을 때 해당 IP가 KISA 위협 인텔리전스에 등록된 악성 IP인 경우, BizInsider SIEM은 즉시 탐지 이벤트를 생성하여 보안 담당자가 신속하게 대응할 수 있도록 지원합니다.
BizInsider SIEM 페이지 바로가기