프로그램



    
Track A 강연시간 : 2023.9.20 13:00 ~ 13:40
XDR 꼭 필요한가? 어떻게 접근하고 구성해야 하나? mail share facebook share twitter share linkedin share band share kakao

센티넬원
박정수 이사

EDR 솔루션에 대한 관심이 뜨거워지고 있는 가운데 서서히 XDR 도입을 검토하는 기업들이 있습니다. 아직 EDR 구축도 되지 않은 기업이 많은데 이러한 보안 솔루션 구축을 통해 무엇을 기대할 수 있는지 사례를 통해 살펴보고, 어디까지 적용해야 하는지, 효과를 최대화 하기위해 무엇을 준비하고 어떻게 접근해야 하는지에 대해 강연하고자 합니다.




강연자료 다운로드

센티넬원 부스번호 : D08

센티넬원

센티넬원은 AI 기반 차세대 AV와 EDR을 통합한 엔드포인트 솔루션입니다. 기존 시그니처 기반의 Antivirus 솔루션이 탐지하기 어려웠던 최신 위협에 대한 대응과 파일리스, 스크립트 기반 공격을 대비하기 위해 AI기반의 행위탐지 모델을 통해 위협을 탐지/차단 합니다.


전화 : 01047936664


이메일 : yunny@eomg.net


홈페이지 : https://kr.sentinelone.com/


관련 뉴스


강연 평가

0점 20점 40점 60점 80점 100점

이*주(***-****-5238)    2023.09.20 13:28

안녕하십니까. 센티넬원 EDR, XDR 솔루션에 대해 질문이 있습니다.공격 탐지 조건 설정 > 행위탐지 및 분석 > 진성공격 시 에 대한 조치 방법 설정, 이 세가지 스텝에 대해 하나의 정책으로 설정하고 기간설정을 통해 관리 할 수 있나요~?


센티넬원    2023.10.10 10:45

가능합니다. STAR 및 다양한 탐지 기능을 통해 지원이 되며, 원하는 정책을 입력할 수도 있습니다.


윤*현(***-****-4690)    2023.09.20 13:26

많은 인프라를 운영하고있는 회사 특성 상 보호 솔루션을 적용하게 되면 에이전트에 의한 성능저하 혹은 많은 감시대상을 관리할 때 솔루션 자체의 성능열화를 상당히 많이 경험하고 있습니다.네트워크 인프라의 대역폭 등은 최초 설계를 따라가기 때문에 관리 대상 증가에 따른 성능저하는 필연적인듯 한데요.콘솔에서 어떻게 강점이 있어 단시간에 탐지 및 복구가 현실적으로 가능한 것일까요?


센티넬원    2023.10.10 10:47

네트워크 상의 부하는 없습니다. 스냅샷은 엔드포인트에 저장됩니다. 스그니처 없이 동작하므로 에이전트 성능도 거의 영향이 없습니다. jungsup@senitnelone.com 메일 주시면 찾아 뵙고 데모 및 직접 설치해서 시연 가능합니다.


김*곤(***-****-5719)    2023.09.20 13:27

스피어 피싱,메일 수신만하여도 감염되는 익스플로잇 등 복잡한 이메일 공격으로 악성파일 유입이 많아지고 있고있습니다. edr,xdr,ndr 관점에서는 크게 연관성이 없어보일수 있으나 귀사의 xdr로 악성메일 대응이 가능할지 문의 드립니다[단순 차단의 접근 뿐만 아니라 분석에 접근으로도 문의 드린사항입니다]


센티넬원    2023.10.10 10:48

EDR에서 유입 경로에 대한 분석이 가능합니다. XDR을 통해서는 기도입하신 이메일 보안 솔루션과 연동해서 빠른 대응 및 분석을 지원합니다.


이*열(***-****-1401)    2023.09.20 12:57

엔드포인트 기기를 보호하기 위해 다양한 솔루션들이 출시되고 있는데요 edr, mdr, xdr, ndr 차이점과 장단점을 알고 싶습니다만약 기업내에 보안 전문 인력이 없고 관리해야할 기기가 많을 경우에 어떤 제품을 검토하는게 최상일지 알고 싶습니다


센티넬원    2023.10.10 10:48

XDR을 도입하시면 기존 도입된 보안 제품과 연동해서 빠르고 손쉬운 대응이 가능합니다. 감사합니다.