NetWitness® Ransomware Defense Cloud Services
Ransomware Protection and Response Preparedness Services
랜섬웨어는 IT 환경 전반에서 문제가 되고 있습니다. NetWitness Ransomware Cloud Services는 심층적인 랜섬웨어 연구개발과 숙련된 위협 헌팅노하우를 결합해 개발한 탐지 인텔리전스를 제공하여 랜섬웨어를 방어하고 문제 발생 시 신속하게 대응합니다.
더 자세한 정보를 원하십니까? 블로그 게시물 보기

기존의 요구 사항이 없는 엔드포인트 모니터링 툴
NetWitness Ransomware Cloud Services는 기존의 배포 및 관리 요구 사항이 없는 엔드포인트 모니터링 방법을 제공합니다. 클라우드 기반 서비스로써, 인프라 없이 30일 간 엔드포인트 로그 및 데이터를 넉넉하게 보존할 수 있습니다.

전문가가 랜섬웨어 위협 추적을 지원
NetWitness Professional Services 팀은 알려진 위협을 모니터링하고 정기적인 위협 헌팅을 수행하여 보안 팀의 이상 징후 조사를 지원합니다.

전문적인 랜섬웨어 지식을 활용하여 보안 강화
NetWitness Professional Services 및 인시던트 대응 팀은 고객사 내의 악성 코드를 찾는데 필요한, 심층적인 랜섬웨어 연구개발과 숙련된 위협 사냥을 통해 개발한 탐지 인텔리전스를 제공합니다.
클라우드 매니지드 엔드포인트 및 강력한 랜섬웨어 탐지 인텔리전스
랜섬웨어 공격 전 보호
NetWitness Ransomware Cloud Services는 자체 인프라를 구축하고 관리할 필요 없이 고객 환경 내의 엔드포인트에서 데이터를 수집하고 저장합니다. 알려진 악용 사례가 고객 환경에서 발생하는 경우 랜섬웨어가 데이터를 유출하거나 암호화를 시작하기 전에 NetWitness Professional Services 팀이 사용자에게 이를 알려 보안 팀이 조치를 취할 수 있는 기회를 제공합니다.


알려지지 않은 위협의 헌팅
NetWitness Professional Services 팀은 엔드포인트 메타를 주기적으로 분석하여 이전에 알려지지 않은 랜섬웨어 TTPs(Techniques, Tactics, and Procedures)의 지표를 탐지합니다. 의심스러운 결과는 조사를 위해 보안 팀에 보고되며, 향후 빠른 탐지를 위해 지식 기반에 추가합니다.
랜섬웨어 이벤트 대비
보호 조치를 취하더라도 범죄자들은 조직에 위험을 초래하는 새로운 랜섬웨어 전략을 지속적으로 고안합니다. 엔드포인트 모니터링을 이미 운영하고 과거 데이터를 보유하고 있는 인시던트 대응 조직 또는 NetWitness Incident Response Services(별도 구매)는 포렌식을 신속하게 수행하여 어떻게 발생했는지, 어떤 조치를 취했는지를 식별하고 신속하게 문제를 해결할 수 있습니다.

