제품 공급뿐 아니라 기술지원과 운영까지 직접 수행하는 파트너로 활동하고 있습니다.
엔터프라이즈 네트워크의 위협을
탐지하고 분석합니다.
FastPace는 NetWitness 기술 파트너로서 NDR(Network Detection & Response) 도입 컨설팅부터 구축, 기술지원, 운영, 갱신까지 전 주기를 지원합니다.
경계 보안만으로는
이미 들어온 위협을 찾기 어렵습니다.
방화벽과 백신은 알려진 공격을 막습니다. 그러나 내부로 들어온 뒤 정상 트래픽처럼 움직이는 활동은 경계 장비의 로그만으로는 드러나지 않는 경우가 많습니다.
초기 침투 이후의 내부 확산은 정상 계정과 정상 프로토콜을 사용하는 경우가 많아 경계 로그만으로는 구분이 어렵습니다.
사고가 발생한 뒤 무슨 일이 있었는지 되짚으려면 그 시점의 통신 기록이 남아 있어야 합니다.
장비별로 쏟아지는 경보를 사람이 일일이 판단하기 어렵고, 중요한 신호가 묻히기 쉽습니다.
네트워크에서 일어난 일을
기록하고, 해석합니다.
NDR은 네트워크를 오가는 통신 자체를 관찰합니다. 패킷과 로그에서 추출한 메타데이터를 축적해, 탐지와 사후 분석의 근거로 사용합니다.
핵심 기능
어떤 단말이 어떤 대상과 어떤 프로토콜로 통신했는지를 메타데이터로 정리해 확인합니다.
위협 인텔리전스와 행위 분석을 결합해 의심 활동을 탐지하고 우선순위를 부여합니다.
경보를 기다리지 않고 가설을 세워 축적된 데이터에서 이상 징후를 직접 찾습니다.
보관된 통신 기록을 기준으로 사고 발생 시점의 경로와 범위를 재구성합니다.
복호화 없이도 확인할 수 있는 통신 특성과 인증서 정보 등을 분석에 활용합니다.
SIEM·SOAR 등 이미 운영 중인 보안 체계와 연동해 탐지 결과를 함께 다룹니다.
로그가 지워져도
통신 기록은 남습니다.
공격자가 단말의 흔적을 지우더라도, 네트워크를 지나간 통신 자체는 별도로 기록됩니다. 엔드포인트 중심 대응과 서로 보완하는 이유입니다.
보안 에이전트를 설치할 수 없는 장비도 네트워크에 연결되어 있다면 통신 관점에서 관찰할 수 있습니다.
도입부터 갱신까지
같은 팀이 맡습니다.
제품을 납품하고 끝내지 않습니다. 실제 운영 환경에서 의미 있는 탐지가 나오도록 함께 조정합니다.
보호 대상과 네트워크 구조를 확인하고 수집 지점과 범위를 설계합니다.
센서 배치와 연동을 수행하고 초기 정책을 설정합니다.
운영 중 발생하는 문의와 장애에 대응하고 설정을 보완합니다.
탐지 결과를 함께 검토하고 오탐을 줄이며 룰을 다듬습니다.
라이선스와 버전을 관리하고 변화한 환경에 맞춰 재설계합니다.
엔터프라이즈 환경에서
실제로 수행해 왔습니다.
장비 식별·접속 통제와 NDR 연계 위협 탐지를 함께 운영합니다.
대규모 네트워크 환경에서 수집 설계와 탐지 운영을 지원합니다.