유즈 케이스

내부자 위협 탐지

내부자 위협은 탐지하기 어려울 수 있습니다. 따라서 이상 행동을 관찰하고, 위협을 신속하게 식별하여, 리스크를 최소화해야 합니다.

엑티비티 히어로

난제

내부자는 어디를 공격해야 가장 큰 피해가 발생하는지 알고 있습니다.

전체 공격 및 데이터 손실의 2/3 이상이 내부자의 실수 또는 의도적 행위에 기인합니다. 부정행위를 저지르려고 마음만 먹는다면, 내부자는 환경에 대한 접근권이 있기 때문에 상대적으로 쉽게 부정을 저지를 수 있습니다. 따라서 내부자 위협은 가장 포착하기 어렵고, 동시에 기업 및 고객 데이터를 빼내는 데 성공할 확률이 매우 높습니다.

해결책

내부자 공격, 실행 전에 포착

탐지 시간 단축 탐지 시간 단축


내부자 공격의 신호를 파악

내부자 위협 포착의 핵심은 사용자 및 객체의 행위 및 해당 행위의 맥락을 이해하는 것입니다.

탐지 시간 단축 탐지 시간 단축

검색을 통한 공격 중단

악의적 내부자를 찾아 무력화하려면 선제적 위협 헌팅이 필수적입니다.

탐지 시간 단축 탐지 시간 단축

더욱 스마트한 보안

최신 위협 인텔리전스와 인사이트를 통해 새롭게 등장하는 위협을 발견할 수 있습니다.

보호

가시성 및 탐지 향상

머신 러닝 기반 위협 탐지 자동화를 통해 위협 헌팅에 더 많은 시간을 할애할 수 있습니다. 또한 높은 순도의 행동 기반 경보를 통해 빠른 검토 및 해결이 가능합니다.

Splunk UBA 덕분에 내부자 위협 및 신뢰할 수 있는 사용자가 특정 인스턴스에서 어떻게 하는지에 대한 심층적인 인사이트를 얻을 수 있었어요. 

Martin Luitermoza, NASDAQ 부사장

위협 헌팅 가속화

모든 객체, 이상 징후, 위협에 대한 강력한 기준점을 설정하고 심도있는 조사 기능을 사용하십시오.

splunk-intel
rba

전문가의 보안 지식을 사용자의 손안에

보안 운영 센터에 위협 전문가들의 연구 결과를 통합하여, 워크플로우를 간소화하고 내부 위협을 더 빠르게 탐지할 수 있습니다.

제품

통합형 보안 운영 플랫폼

Splunk는 최적의 기술로 종합적 생태계를 구현하여 위협의 탐지, 관리, 조사, 헌팅, 격리 및 해결에 도움을 줍니다.

관련 유즈 케이스

fast-flexible-service-excellence fast-flexible-service-excellence

보안 사고 조사 및 포렌식

기계와 같이 빠른 속도로 문제를 탐지, 조사, 대응합니다.

더 알아보기
fast-flexible-service-excellence fast-flexible-service-excellence

SOC의 자동화

오케스트레이션, 자동화 및 대응 개선을 통한 SOC 생산성 개선 및 조사 속도 가속화.

더 알아보기
fast-flexible-service-excellence fast-flexible-service-excellence

첨단 위협 탐지

첨단 위협을 차단하여 침해를 방지하고 비즈니스를 보호하십시오.

더 알아보기

통합요소

Splunk 통합 요소를 사용하여 내부자 위협 탐지

Splunk 클라우드, Splunk 엔터프라이즈 시큐리티 및 SOAR는 Splunk의 보안 기능을 확장해줄 수천 개의 어플리케이션을 지원하며, 해당 어플리케이션은 모두 스플렁크베이스에서 무료로 제공됩니다.

시작하기

Splunk 엔터프라이즈 시큐리티와 UBA가 내부자 위협을 신속하게 탐지하는 방법을 알아보십시오.