none

Splunk Enterprise Security의 위협 분석 자동화제품 둘러보기

피싱은 계속해서 더욱 복잡해지는 지속적인 과제이며, 공격자는 AI를 활용하여 정교하고 매우 설득력 있는 피싱 캠페인을 제작하고 배포하고 있습니다. Splunk의 다운타임의 숨겨진 비용에서 언급되었듯이, 피싱 시도 역시 더욱 빈번해졌으며 “2024년의 30%에 비해 현재 보안 리더의 절반 가까이(49%)가 이러한 공격에 자주 또는 매우 자주 [직면하고] 있습니다.”

피싱은 새로운 수법이 아니지만 보안팀에서 이러한 사고를 관리하기란 어렵습니다. 전통적이고 단절된 보안 도구에는 중요한 컨텍스트가 부족한 경우가 많으며, SOC의 다른 보안 도구와 쉽게 통합되지 않습니다. 이로 인해 분석가는 여러 도구를 오가며 지루하고 수동적인 조사를 수행하여 위협을 명확하게 파악해야 합니다.

Splunk Enterprise Security의 위협 분석 자동화는 이를 변화시킵니다. 이 시스템은 복잡한 피싱 공격 체인을 자동으로 분석하여 최종 페이로드를 찾아내고, 중요한 포렌식 증거를 추출하며, 위협에 대한 철저한 분석을 제공합니다. 이 모든 작업은 ES 내에서 수행됩니다. 이를 통해 SOC는 다음과 같은 작업을 수행할 수 있습니다.

  • 효과적인 우선순위 지정: 오탐에 소요되는 시간을 줄이고 중요한 위협에 계속 집중합니다. 
  • 도구 전환 줄이기: 서로 다른 도구를 오가지 않고도 악성 링크, URL 리디렉션, QR 코드 등을 식별하고 분석합니다. 
  • 선별 및 조사 속도 향상: 공격 체인과 위협 행위자가 달성하려는 목적을 빠르게 파악합니다. 

어떻게 작동하는지 확인해 볼 준비가 되셨나요? 대화형 제품 둘러보기를 통해 Splunk Enterprise Security에서 직접 더 빠르고 효율적인 피싱 조사를 수행하는 방법을 확인해 보세요.

전체 제품 둘러보기

다음

전 세계 리더들의 선택

autodesk carhartt
specsaver us-dod
comcast united
honda puma
nasdaq coca-cola
siemens vodafone