네트워크 보안
─
정확한 정보, 전문화된 인력, 풍부한 경험을 바탕으로
다양한 IT 정보보안시스템을 제공하는 코디시스템입니다.
네트워크 보안
─
정확한 정보, 전문화된 인력, 풍부한 경험을 바탕으로
다양한 IT 정보보안시스템을 제공하는 코디시스템입니다.
Genian Insights E 소개
지니안 인사이츠 E(Genian Insights E)는 엔드포인트에서 발생하는 보안 위협을 빠르게 탐지해 대응할 수 있또록 설계된 단말 기반 지능형 위협 탐지 및 대응 플랫폼 입니다.
내부 네트워크 단말에 대한 악성 행위 파악 및 이상 징후를 탐지해 원천적인 방어가 불가능한 APT, 랜섬웨어 등의 보안 공격 실행 단계에서 최심 침재 지표(IOC : Indicators of Compromise)를 통해 신속한 탐지 및 대응이 가능합니다.
국내 환경에 적합산 최신 IOC 활용 | |
최신 위협 및 침해사고 대응 |
가벼운 에이전트 | |
단말 부하를 최소하한 에이전트 정보 설계 |
편리한 적용 및 확장 | |
모듈화를 통한 신속한 전자적용 가능한 설계 |
유연한 대시보드 | |
보안관리자가 필요한 기본정보 외 데이터 시각화 |
Genian Insights E 특장점
인텔리전스 위협관리 플랫폼 |
네트워크 내 시시가각 변화하는 엔트포인트 정보를 분석하는 탐지 및 대응 플랫폼 |
내부 네트워크 가시성 확장 |
엔트포인트 행위, 위협에 대한 분석을 통한 가시성 확보 |
빠르고 쉬운 EDR 기능 적용 |
NAC 플러그인을 통한 EDR 기능 추가운영, 네트워크, 적용시간 최소화 (1시간내 이내 전사 EDR 적용 가능) |
NAC 기반 플러그인 배포 |
에이전트 배포 및 설치로 인한 보안관리자와 사용자 불편 최소화 |
Genian Insights E 주요기능
이벤트 정보수집 및 연동 |
OS, S/W, H/W 정보, 감사로그, 시스템정보 등 Syslog를 통한 정보 수집 |
기타 관리 및 연동 가능 |
Genian NAV/GPI 운영 현황 중앙 통합관리 RESTfull API 지원, API 연동 프레임워크 제공 |
수집정보 검색 |
수집정보 Full-Text 검색 제공 세보정보 탐색이 가능한 타임라인 차트지원 사용자 정의 검색 필터 및 검색데이터 세부정보 산출 |
엔드포인트 위협 분석 |
이상 행위 및 악성 IP 접속 프로세스 정보 제공 감염 및 접속정보 모니터링 기능 파일 및 접속 프로세스 분석 |
분석정보 가시화 |
위젯 활용 이벤트 분석 제공 16종 기본 분석 위젯 지원(지속 추가 중) 권장 대시보드 제공 및 시스템 상태 / NAC 센서 상태 위협목록 및 분석화면 제공 |
엔드포인트 접속 추적 관리 |
이상 행위 프로세스 발생시점 및 경로정보 제공 위협에 대한 탐지 히스토리 관리 접속 프로세스 별 추적 기능 (사용자, 출발지 IP, 목적지IP/포트 등) |
최신 위협 인텔리전스 활용 |
IOC를 통한 최신 위협 및 침해사고 대응 탐지된 위협에 대한 위험도, 신뢰도 및 유형 정보 제공 커스텀 멀웨어 Hash/IP, Good Hash/IP 추가 및 관리 기능 |
해킹방지 |
내장된 행위기반 IPS로 해킹행위 탐지 해킹 행위자에 대한 정책 집행 정밀 수사를 위한 이벤트 수집 및 감사 |