인공지능 기반의 위협 탐지 및 대응 솔루션 - Hybrid Cloud Threat Detection and Response platform and Service
다양한 경로와 방법으로 침입과 탈출이 있더라도 조직 내에서 어떤 활동을 했는지 파악하는 것이 최우선인 것입니다.
조직 내에 실시간으로 어떤 활동이 있는지를 확인하여 침해사고 대응 및 예방 활동을 할 수 있는 것입니다.
- 정책, 룰, 시그니쳐 등의 설정이 전혀 없고, 전체 네트워크에 대하여 행위 기반(머신 러닝)을 통하여 실시간으로 조직의 전체적인 가시성 확보하여 위협을 예측하고 탐지한다.
벡트라는 사이버 공격에 대하여 실시간으로 탐지하며, 자동화된 위협관리 알고리즘을 통하여 일어날지도 모르는 공격을
파악하기 위해 내부 트래픽을 모니터링 합니다. 특히 다양하고 은밀한 공격 중에서 다음과 같은 것을 탐지 합니다.
- 암호화된 채널에서 복호화 없이 사이버 공격 통신을 탐지 (데이터 사이언스)
- 기업의 네트워크 흐름에서 애플리케이션에 숨겨진 공격 행동을 감지 (HTTP, HTTPS 및 DNS 프로토콜 내에 숨겨진 터널을 확인)