SIEMSIEM의 공격 경로 분석 기능이란 무엇인가요?

관리자
SIEM의 공격 경로 분석 기능이란 무엇인가요?

공격 경로 분석 기능은 보안 사고가 발생했을 때 공격자가 어떤 경로를 통해 시스템에 접근하고 확산되었는지 시각적으로 분석하는 기능입니다.

일반적인 로그 조회만으로는 수많은 이벤트 중 공격 흐름을 파악하기 어렵습니다. SIEM의 공격 경로 분석 기능은 로그인 시도, 계정 사용 이력, 서버 접근, 데이터 조회 등 개별 이벤트를 연결하여 공격 과정을 한눈에 확인할 수 있도록 지원합니다.


BizInsider SIEM에서 확인할 수 있는 정보 
분석 항목확인 내용
최초 침입 지점공격이 시작된 계정 또는 시스템 
공격 이동 경로공격자가 접근한 서버 및 장비
사용자 행위로그인, 조회, 다운로드 등 주요 활동
영향 범위영향을 받은 시스템 및 사용자
사고 타임라인시간 순서에 따른 공격 진행 과정


만약 직원이 피싱 메일에 의해 계정을 탈취당한 경우, BizInsider SIEM은 계정 로그인부터 서버 접근, 개인정보 조회, 파일 다운로드까지의 전체 과정을 타임라인 형태로 분석하여 보안 담당자가 사고를 신속하게 대응할 수 있도록 지원합니다.

 

공격 경로 분석 기능의 기대 효과
  • 보안 사고 원인 분석 시간 단축
  • 침해 범위 신속 파악
  • 개인정보 유출 경로 추적
  • 감사 및 사고 보고 지원
  • 보안 대응 의사결정 지원


함께 보면 좋을 컨텐츠

👉SIEM•SOARㅣ공격경로 시각화로 랜섬웨어 대응 속도 높이다 

Family Site
카카오톡 채널 채팅하기 버튼