DeepSight™ Adversary Intelligence

적을 알아야 방어할 수 있습니다.

방대한 공격자 인텔리전스로 사이버 보안 위협이 귀사에 미치는 영향과 리스크를 철저하게 평가하십시오. 공격자 인텔리전스는 단지 기술적인 지표에 머무르지 않고 사이버 공격의 출처와 동기를 파악할 수 있는 컨텍스트 정보를 제공하면서 고객이 보다 거시적 관점에서 최신 보안 위협에 대비할 수 있도록 지원합니다.

데이터시트 다운로드

Managed Adversary and Threat Intelligence(MATI)

시기적절하고 방대한 컨텍스트 정보를 기반으로 한 유용한 사이버 보안 위협 인텔리전스

DeepSight Managed Adversary and Threat Intelligence(MATI)는 아래와 같은 혜택을 제공합니다.

  • 사이버 첩보, 사이버 범죄, 핵티비스트 위협 등의 보안 위협 환경에 대한 통찰력 확보 및 인식 강화
  • 공격의 주체와 배후 조직, 동기, 익스플로잇에 이용되는 취약점, 활용되는 악성 코드를 제대로 파악하여 효과적으로 방어할 수 있는 방법 습득

DeepSight Intelligence 팀은 수천 가지의 보안 침해 지표(IoC)를 분석하고 검증하면서 고객에게 의미 있고 실행 가능한 컨텍스트 기반의 보안 위협 인텔리전스를 개발합니다.

리포트 읽기

Directed Threat Research

고객의 고유한 사이버 보안 문제에 대한 해답

시만텍 인텔리전스 팀에 문의하여 귀사에 발생한 고유한 문제를 해결하십시오. DeepSight Directed Threat Research(DTR)는 공격자 인텔리전스를 한 단계 업그레이드하여 귀사를 위한 맞춤형 사이버 보안 위협 인텔리전스 리포트를 제공합니다. 예를 들어 아래와 같이 자주 묻는 질문에 대한 답을 제시합니다.

  • "최근 보도된 침해 사고에 관한 추가 정보가 있습니까? 우리도 표적이 되었을지 모릅니다."
  • "핵티비스트 캠페인 관련 활동에 대해 지속적으로 알려줄 수 있습니까?"
  • "고위험 온라인 미팅이 예정되어 있습니다. 어떤 보안 위협에 주의해야 합니까?"
  • "어떤 지표가 사이버 첩보 조직과 관련 있습니까?"

백서 읽기

보안 위협 인텔리전스 및 침해 사고 대응 팀의 역량 강화

공격자 인텔리전스를 활용하여 더 효과적으로 대응

보안 위협 인텔리전스 팀은 뛰어난 가시성을 바탕으로 귀사의 조직, 산업, 지역을 노리는 보안 위협을 더 신속하게 평가할 수 있습니다. 심각한 최신 보안 위협에 초점을 맞춰 시간, 예산, 리소스를 절약하고 보다 신속하게 사전 예방을 위한 제어와 대책을 마련하십시오.

침해 사고 대응 팀은 침해 사고의 심각도와 범위를 평가하여 신속한 억제 및 조치가 이루어지도록 지원합니다. 방대한 공격자 인텔리전스는 보안 위협에 대한 컨텍스트 정보를 제공하여 대응 팀이 보다 거시적 관점에서 아래와 같은 침해 사고의 특성을 조명할 수 있게 합니다.

  • 보안 위협의 주체 또는 배후 조직
  • 알려진 지표 확인
  • 사용된 툴 및 기법
  • 잠재적 공격자의 동기

백서 읽기

제공 모델

귀사는 고유한 방식으로 보안 위협 인텔리전스를 활용하므로 유연성이 필요합니다. DeepSight Adversary Intelligence는 맞춤 구현이 가능한 DeepSight Portal과 DeepSight API를 통해 제공됩니다.

DeepSight Intelligence Portal: 이 맞춤형 클라우드 호스팅 웹 포털을 통해 DeepSight 공격자 인텔리전스 및 기술 인텔리전스에 액세스할 수 있습니다. Standard, Enterprise, Advanced Enterprise 서비스 레벨과 다양한 계약 기간으로 이용 가능합니다. Directed Threat Research는 Advanced Enterprise 고객 전용 애드온 옵션으로 제공됩니다. 자세한 내용은 아래 차트를 참조하십시오.

DeepSight API: SIEM, GRC 시스템, DNS 싱크홀, 스마트 방화벽과 같은 기술을 자동화하고 활성화하여 공격자 인텔리전스, 네트워크 평판, 파일 평판 데이터피드로 구성된 DeepSight 연구 조사 지식 기반에 쿼리할 수 있도록 지원합니다. Directed Threat Research는 DeepSight Portal을 통해서만 액세스할 수 있습니다. 자세한 내용은 아래 차트를 참조하십시오.

DeepSight Intelligence Portal

기능 표준 Enterprise Advanced Enterprise Advanced Enterprise + DTR Option
사용자 수 사용자 2명 무제한 무제한 무제한
관리자 사용자 관리자 2명 관리자 5명 관리자 5명 관리자 5명
파일, 네트워크, 취약점 지표 검색
애널리스트 저널
알림 생성
보안 리스크, 악성 코드, 취약점 인텔리전스
이메일 알림 수신: HTML/PDF
이메일 알림 수신: XML
이벤트 통계  
맞춤 리포트 생성  
DeepSight API  
Managed Adversary & Threat Intelligence(MATI)*    
Directed Threat Research(DTR)*      

DeepSight Intelligence API

포털 구독

유형 API를 통해 액세스 가능한 인텔리전스
Advanced Enterprise 모든 공격자 및 기술 인텔리전스
Enterprise 공격자 인텔리전스를 제외한 모든 인텔리전스
Standard Standard 제품 사용 기간 고객에게 제공되지 않는 API

데이터피드 구독

유형 API를 통해 액세스 가능한 인텔리전스
IP 평판  
도메인 평판 도메인 평판
고급 IP 평판 고급 IP 평판
고급 도메인 평판 고급 도메인 평판

Intelligence 커뮤니티

웹캐스트

동영상

법적 고지

약관, 정책, 법적 고지 자세히 보기

라이센스, 서비스 약관 및 법률 정보