디지털 조사 및 포렌식

OpenText EnCase 엔드포인트 보안

완벽한 엔드포인트 가시성으로 악성 공격 탐지, 분석, 분류 및 대응

EnCase 엔드포인트 보안으로 99%
실시간 탐지[1]

개요

EnCase 엔드포인트 보안이 정확한 실시간 위협 탐지를 제공하는 방법 보기

OpenText™ 선도적인 엔드포인트 탐지 및 대응(EDR) 솔루션인 EnCase™ Endpoint Security는 보안 분석가가 사고를 신속하게 탐지, 검증, 분석, 분류 및 대응할 수 있도록 지원합니다. EnCase 엔드포인트 보안은 내부 위협이든 외부 위협이든 가장 지능적인 엔드포인트 공격에 포괄적으로 대응합니다.

왜 OpenText EnCase 엔드포인트 보안을 선택해야 하나요?

  • 포괄적인 탐지 및 복구

    가장 포괄적인 컨텍스트 기반 대응 및 복구로 위협을 즉시 감지하고 조치를 취하세요.

  • 업계 최고의 엔드포인트 가시성

    하이브리드 및 원격 근무 환경 전반에서 지능형 멀웨어, 내부자 활동 및 기타 위협을 종합적으로 탐지합니다.

  • 강력한 유연성 및 구성

    탐지 규칙을 쉽게 적용하고 사용자 지정하여 최신 전술, 기법 및 절차(TTP)에 앞서 나갈 수 있습니다.

EnCase 엔드포인트 보안이 비즈니스에 도움이 되는 방법

EnCase 엔드포인트 보안 사용의 이점 알아보기

  • 위협 탐지 강화

    정기적으로 업데이트되고 사전 필터링된 탐지 규칙을 기반으로 하는 MITRE ATT&CK™ 프레임워크를 통해 최신 위협을 확실하게 탐지합니다.

  • 근본 원인을 빠르게 파악

    이벤트 타임라인을 생성하고 다른 위협 추적 기능을 사용하여 근본 원인 분석을 추진하고 침해의 범위와 성격을 완전히 파악하세요.

  • 대응 팀 역량 강화

    사고 대응 팀이 악성 활동을 검증, 평가 및 수정하는 능력을 가속화하여 분류 시간을 최대 90%까지 단축합니다.

  • 검증된 엔드포인트 에이전트 사용

    가장 광범위한 운영 체제에 대한 가시성과 지원을 극대화하여 기본 OS에 관계없이 인사이트를 얻을 수 있습니다.

특징

  • 지속적인 엔드포인트 모니터링

    MITRE ATT&CK와 같은 업계 최고의 프레임워크에서 영감을 얻은 실시간 행동 기반 탐지를 통해 전사적으로 사이버 위협을 발견합니다.

  • 오케스트레이션된 워크플로 및 운영

    문서화된 개방형 RESTful API를 통해 타사 보안 솔루션과 통합하여 보안 운영을 최적화하고 워크플로를 자동화합니다.

  • 통합 위협 인텔리전스

    심각도에 따라 자동으로 알림의 우선순위를 지정하고, BrightCloud® Threat Intelligence 를 활용하여 파일 및 IP 평판 분석을 완료하고 결과를 단일 보기에 표시합니다.

  • 강력한 수정 기능

    사용자가 악성 파일을 삭제하고, 프로세스를 종료하고, 레지스트리 키를 재설정하고, 영향을 받는 엔드포인트를 격리하는 동시에 대응 활동을 계속할 수 있습니다.

  • 고급 에이전트 변조 방지

    최신 변조 방지 기능을 배포하여 악의적인 공격을 방어하고 에이전트가 비활성화되거나 다른 방식으로 조작되는 것을 방지합니다.

OpenText 및 파트너 서비스 활용하기

배포

OpenText 는 EnCase 엔드포인트 보안을 위한 배포 선택권과 유연성을 제공합니다.

전문 서비스

OpenText 컨설팅 서비스는 엔드투엔드 솔루션 구현과 종합적인 기술 서비스를 결합하여 시스템을 개선하는 데 도움을 줍니다.

파트너

OpenText 는 고객이 올바른 솔루션, 올바른 지원 및 올바른 결과를 찾을 수 있도록 지원합니다.

교육

지식과 기술을 가속화하기 위한 종합적인 지원 및 학습 프로그램입니다.

커뮤니티

OpenText 커뮤니티를 살펴보세요. 개인 및 기업과 연결하여 인사이트와 지원을 받으세요. 토론에 참여하세요.

리더의 신뢰 OpenText

고객이 EnCase 엔드포인트 보안으로 성공하는 방법 보기

더 많은 성공 사례 보기

OpenText EnCase 솔루션으로 정보 검색 및 보안을 혁신하는 Banner Health

자세히 알아보기

EnCase 엔드포인트 보안 리소스

MITRE 엔드포인트 보안 테스트: 결과 해석

포지션 페이퍼 읽기

효과적인 기업 사고 대응을 위한 디지털 포렌식의 중요성

포지션 페이퍼 읽기

악성 엔드포인트 활동 분류

데모 보기

인시던트 대응 자동화

동영상 보기

비인가 디바이스 탐지 및 대응

동영상 보기

공급망 과제를 극복하는 힘으로서의 데이터 수집

동영상 보기

Log4J를 찾아서

동영상 보기

불확실한 시기에도 사이버 안전 강화 유지

블로그 읽기

디지털 포렌식 조사에서 협업 지원

블로그 읽기

새로운 기능 OpenText EnCase Endpoint Investigator

블로그 읽기

어떻게 도와드릴까요?

각주

각주

  1. [1] MITRE Engenuity, ATT&CK 평가 라운드 3, 2021년 4월