SPS ThreatAvert

SPS ThreatAvert

네트워크에서 봇·멀웨어에 대한 가시성 확보 및 DNS DDoS 공격에 대비한 도구 보유

서비스 제공업체는 가입자의 만족도에 직접적인 영향을 주는 네트워크 보안을 통해 브랜드 가치를 끌어올릴 수 있다는 점을 잘 알고 있습니다. 대부분의 위협은 DNS에 의존해 작동하며, 중요한 DNS 인프라를 대상으로 한 새로운 위협도 등장했습니다. 이제 서비스 제공업체는 네트워크 리소스와 가입자를 보호하는 방식을 재고해야만 합니다. 더구나, 모든 것이 연결된 오늘날의 세계에서 위협은 점점 더 활발해지며 다양해지고 있습니다.

SPS ThreatAvert 제품 설명서

위협 차단, 정상 트래픽 보호

SPS ThreatAvert의 정밀한 방어 체계는 더 많은 봇과 멀웨어를 식별하고, 엄격한 검증 알고리즘으로 오탐을 없애줍니다. 위협 인텔리전스와 조화를 이루는 정교한 정책은 악성 트래픽을 차단하고 정상 쿼리를 보호합니다.

오늘날의 동적 공격에 대응

민첩성을 갖춘 ThreatAvert 보호 기능은 봇을 더욱 빨리 감지하고, 급속히 변화하는 DNS DDoS 공격을 차단합니다. 또한, 지속적 위협 업데이트를 통해 연중무휴 24시간 최적의 보안 상태를 보장합니다.

보안 관리 능력 제고

자동화된 ThreatAvert 인텔리전스는 "설정 후 신경쓰지 않아도 되는" 배포 모델로 포괄적인 적용 범위를 지원합니다.

몇 초 만에 보안 인사이트 확인

풍부한 텔레메트리를 기반으로 구동되고 유익한 정보를 제공하는 ThreatAvert 대시보드는 관련성이 높은 그래프와 차트를 표시하여 보안 상태를 즉시 평가하도록 돕습니다.

위협의 근본 원인까지 추적

여러 기능을 고려하여 설계된 ThreatAvert 포털의 탐색 기능은 클릭할 때마다 DDoS 및 감염된 가입자에 대한 세부 정보를 연속 계층별로 표시합니다.

이해당사자의 정보 파악 상태 유지

운영팀과 보안팀에서 모니터링 및 계획 수립을 위해 최신 데이터를 보유할 수 있도록 유용한 보고서가 일정에 따라 자동으로 이메일을 통해 전송됩니다. 시스템에서 수집된 모든 데이터를 포괄하는 맞춤형 보고서를 생성할 수도 있습니다.

기타 시스템 통합

ThreatAvert에서 생성된 기본 데이터를 빅 데이터 분석 또는 기타 시스템에 원활히 통합할 수 있습니다.

DNS 데이터 이점 활용

Nominum은 매일 전 세계 프로덕션 리졸버에서 실시간으로 스트리밍되는 천억 개 이상의 DNS 쿼리를 처리하여 위협 인텔리전스를 추출합니다. 대부분의 멀웨어는 DNS에 의존하여 작동하기 때문에 악성 활동에 대한 새로운 인사이트를 도출할 수 있습니다.

변화하는 위협에 발빠르게 대응

수신 쿼리의 실시간 처리는 비정상적인 행동(새로운 DNS DDoS 도메인 등)을 즉각적으로 감지하여 민첩성을 향상시킵니다.

확대된 대응 범위를 통한 이점

머신 러닝 알고리즘은 기존 포렌식 기법에서 포착하지 못하는 정교한 변형 공격까지 탐지하여 위협 대응 범위를 확대합니다.

오탐 방지

서로 다른 위협을 연관시키고 독립적 소스를 개별 검증함으로써 위협 인텔리전스의 정확도를 높입니다. 우발적 차단을 예방하기 위해 정상적인 네임을 추적하고 자동으로 화이트리스트에 등록합니다.