EDR 보안
우회 공격을 탐지하고, 실시간 공격에 대응 가능한 엔드포인트 보안 솔루션
EDR 보안이란?

엔드포인트 실시간 탐지 및 대응 솔루션, EDR 보안
(EDR, Endpoint Detection and Response)
・기존 백신으로 탐지가 안되는 지능형 공격 대응 ・실행 파일, 프로세스, 네트워크 연결, 이상 행위 데이터 수집 및 분석 ・위협 발견 시 즉각적인 단말 격리, 프로세스 강제 종료, 네트워크 차단 기능 제공
왜 필요할까요?
계속해서 증가하는 디바이스들
PC, 휴대폰, 노트북 등 칩입 위협 대응
지능형 지속 공격(APT), 랜섬웨어같은
기존 보안이 놓치는 변종 위협 대응
사고 전 탐지, 선제적 위협 사냥
피해 발생 전 잠재 위험 제거
주요 기능

로그 실시간 수집 및 분석
단말에서 발생하는 프로세스, 파일, 네트워크 로그 실시간 수집 및 분석

지능형 위협 탐지
AV, IOC, ML, XBA(행위 기반 엔진) 등 알려지지 않은 위협도 탐지

전문가 분석 리포트 제공
위협 현황, 탐지 로그, 대응 결과 정기 보고서로 제공

통합 보안 에이전트 제공
EDR, AV, 안티랜섬, 매체제어 기능 단일 에이전트로 제공

전문가 관제 서비스
보안 전문가 상시 관제로 탐지 및 즉시 대응

확장성과 연동성
NAC 및 다양한 보안 시스템 연동, RESTful API/Syslog 기반 통합 관리
서비스 제공 절차



