PacketCyber는 CQ Vista의 네트워크 기반 위협 탐지 및 대응 솔루션(NDR)으로, 실시간 네트워크 트래픽 분석을 통해 암호화된 트래픽의 취약점, 악성코드, 데이터 유출을 탐지합니다. 또한 공격자의 전술, 기법, 절차(TTP)를 분석하여 보안 위협에 신속히 대응할 수 있도록 지원하며, 보안 관제의 효율성을 향상시킵니다.
핵심강점
PacketCyber는 CQ Vista의 네트워크 기반 위협 탐지 및 대응 솔루션(NDR)으로, 실시간 네트워크 트래픽 분석을 통해 암호화된 트래픽의 취약점, 악성코드, 데이터 유출을 탐지합니다. 또한 공격자의 전술, 기법, 절차(TTP)를 분석하여 보안 위협에 신속히 대응할 수 있도록 지원하며, 보안 관제의 효율성을 향상시킵니다.
핵심 강점
TLS Detection
TLS 위협 탐지
암호화된 트래픽(특히 TLS)을 분석하여 악성 활동을 감지하고, 실시간으로 시각화해 네트워크 상에서 보안 상태를 직관적으로 확인할 수 있습니다. 이를 통해 숨겨진 위협을 신속하게 발견하고 대응할 수 있습니다.
Malware Detection
악성코드 탐지
네트워크를 통해 전송되는 파일과 트래픽을 분석해 악성코드를 탐지하며, 특히 유출되거나 전송되는 악성 파일을 실시간으로 식별하여 차단합니다. 데이터 유출을 미리 방지하는 데 효과적입니다.
Threat Visibility
위협 가시성
다양한 네트워크 위협을 시각적으로 표시하여 보안 팀이 시스템 전체에서 발생하는 잠재적인 보안 위협을 쉽게 파악하고 대응할 수 있도록 합니다. 이로 인해 네트워크 보안 상태의 가시성이 향상됩니다.
주요기능
파일 유출 탐지 (Exfiltration Detection)
네트워크 상에서 발생하는 파일 유출을 실시간으로 탐지하여 중요 데이터가 외부로 나가는 상황을 즉각적으로 파악할 수 있습니다. 이를 통해 데이터 유출 사고를 사전에 차단합니다.
TTP 탐지 (TTP Detection)
네트워크 패킷을 분석하여 공격자의 전술, 기법, 절차(TTP)를 식별합니다. 이를 통해 공격자의 활동을 조기에 감지하고 잠재적인 공격을 사전에 차단할 수 있습니다.
암호화 취약점 탐지 (Encryption Vulnerability)
암호화된 트래픽(TLS, SSL 등) 내에 존재하는 취약점을 탐지하고, 이를 악용한 공격을 차단하여 네트워크 보안을 강화합니다. 보안이 취약한 암호화 채널을 미리 차단하는 데 유용합니다.
관제 효율성 (Monitoring Efficiency)
보안 관제를 자동화하고 위협 탐지 프로세스를 효율화하여 보안 팀의 업무 부담을 줄입니다. 이를 통해 위협 대응 시간을 단축하고 보안 사고에 신속하게 대응할 수 있습니다.
주요기능
파일 유출 탐지 (Exfiltration Detection)
네트워크 상에서 발생하는 파일 유출을 실시간으로 탐지하여 중요 데이터가 외부로 나가는 상황을 즉각적으로 파악할 수 있습니다. 이를 통해 데이터 유출 사고를 사전에 차단합니다.
TTP 탐지 (TTP Detection)
네트워크 패킷을 분석하여 공격자의 전술, 기법, 절차(TTP)를 식별합니다. 이를 통해 공격자의 활동을 조기에 감지하고 잠재적인 공격을 사전에 차단할 수 있습니다.
암호화 취약점 탐지 (Encryption Vulnerability)
암호화된 트래픽(TLS, SSL 등) 내에 존재하는 취약점을 탐지하고, 이를 악용한 공격을 차단하여 네트워크 보안을 강화합니다. 보안이 취약한 암호화 채널을 미리 차단하는 데 유용합니다.
관제 효율성 (Monitoring Efficiency)
보안 관제를 자동화하고 위협 탐지 프로세스를 효율화하여 보안 팀의 업무 부담을 줄입니다. 이를 통해 위협 대응 시간을 단축하고 보안 사고에 신속하게 대응할 수 있습니다.