신규 위협에 대한 탐지 패턴을 생성하고, 지속적 시그니처 관리로 정탐율을 향상 시킵니다. 보안 전문업체의 TI DB와 자체 개발한 고도의 탐지 정책을 적용하며, IPS에서 탐지한 공격 패턴과 SIEM(Security Information and Event Management)에서 설정한 패턴의 연관성을 상관 분석하여 서비스를 제공합니다.
클라우드 환경에 최적화된 탐지 서비스를 제공합니다. 전문 보안 인력이 최적화된 구성으로 지속 관리하여, 발생되는 보안 위협에 신속하게 대응할 수 있도록 지원합니다.
IPS 이벤트를 실시간 모니터링하고 분석하여 고객 담당자에게 통보함으로써, 보안 위협에 대한 선제적 대응을 가능하게 합니다. 또한 월별 보고서를 제공하여 IP/포트, 날짜/시간 및 기타 공격 상태 정보를 포함한 감지된 이벤트에 대한 상세 내역을 편리하게 확인할 수 있습니다.
- 24x365 이벤트 모니터링
- 공통 Rule 기반 탐지 및 연관성 탐지 패턴 운용
- Raw 데이터를 통한 심층 분석
- 침해사고 발생시 상세 로그를 통한 사고 분석 지원
- 대외 동향 정보를 반영한 신규 위협 탐지 패턴 생성
- 실시간 이벤트 대응을 위한 탐지 패턴 최적화
- 이벤트 탐지 시 경보
- 월간 보고서 제공 (경보 추이, 경보 목록 등)
비즈니스 성공에 필요한 핵심 기능을 제공하는 삼성SDS 클라우드를 살펴보고, 클라우드 전문가와 상담해보세요.