프로그램



Track A(Hall D)
2025.8.26 15:20 ~ 16:00
mail share facebook share twitter share linkedin share band share kakao
EDR, 제대로 보고 있는가 - 공격 시뮬레이션으로 검증하는 탐지와 대응

두산디지털이노베이션

류대원 수석


보안 위협이 지능화되고 있는 환경에서, EDR(Endpoint Detection & Response) 솔루션의
탐지 및 대응 성능을 사전에 검증하는 것은 보안 운영의 핵심 과제로 떠오르고 있습니다.
특히 다양한 침투 시나리오를 기반으로 한 공격 시뮬레이션은 보안 솔루션이 실제 위협
상황에서 얼마나 효과적으로 대응할 수 있는지를 정량적으로 평가할 수 있는 유일한
수단이라 할 수 있습니다. 이번 발표에서는 실제 기업 환경에서 수행된 공격 시뮬레이션
기반 EDR 검증 사례를 중심으로, 위협 탐지의 정확성, 로그 가시성, 대응 속도 등을
객관적으로 분석한 결과를 공유합니다. 또한 탐지 우회 시나리오에 대한 대응 전략과 함께,
이를 보완하기 위한 보안 운영 체계 고도화 방향도 함께 제시할 예정입니다. 본 강연을 통해
참가자들은 최신 위협에 효과적으로 대응할 수 있는 현실적이고 실천 가능한 EDR 평가
전략과 사전 대응 중심의 보안 체계 수립 방안에 대한 인사이트를 얻을 수 있을 것입니다.



두산디지털이노베이션   (J03)
사이버리즌


Cyberaeson은 최신 위협을 실시간으로 감지하고 대응하는 AI 기반 EDR/MDR/XDR 플랫폼을 제공합니다. (*한국어 지원)

NGAV/EDR
-SaaS (Cloud)부터 On-Prem(구축형)까지 최고 수준의 보안 제공
-AI 기반 MalOp 엔진을 통해 방대한 데이터를 상관 분석하여 오탐을 제공해 공격 이벤트 감소
-한눈에 탐지 가능한 가시성과 빠르고 정확한 탐지 및 대응
-서버 EDR: Window, Mac, Linux 최신 버전부터 레거시 서버까지 보호

MDR
-4개의 글로벌 SOC(Security Operation Center) 운영
-지능형 정오탐 분류 및 선제적 위협 차단
-EDR과 통합된 탐지 및 대응 서비스로 운영 효율성 향상


Cybereason NGAV
알려지지않은악성코드, 알려진악성코드, 랜섬웨어, Fileless(PowerShell)악성코드등모든종류의악성코드를차단할수있는차세대안티바이러스

https://www.doosandigitalinnovation.com/kr/service/cyber-security/it-security



관련 뉴스


다운로드