Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

사이버 보안 용어집보안 프레임워크

Netwrix가 MITRE ATT&CK® 준수를 돕습니다

Netwrix가 MITRE ATT&CK® 준수를 돕습니다

MITRE ATT&CK® 프레임워크는 실제 관찰을 바탕으로 한 적대적 전술과 기법에 대한 전 세계적으로 접근 가능한 지식 기반입니다. 민간 부문, 정부, 사이버 보안 제품에서 위협 모델과 방법론을 개발하는 데 기반으로 활용됩니다. ATT&CK는 조직이 공격자 행동을 이해하고 방어 전략을 매핑하며 보안 개선 사항의 우선순위를 정하는 데 도움을 줍니다.

MITRE ATT&CK의 이점

조직이 MITRE ATT&CK를 사용하는 주요 이유

  • 위협 가시성 향상
    적대적 행위자의 전술, 기법, 절차(TTP)에 대한 공통 분류 체계를 제공하여, 조직이 탐지 및 대응 범위의 공백을 식별할 수 있도록 돕습니다.
  • 탐지 및 대응 개선
    보안 팀은 ATT&CK에 맞춰 모니터링 및 사고 대응 프로그램을 정렬함으로써, 실제 환경에서 발생하는 공격을 더 효과적으로 탐지하고 차단하며 완화할 수 있습니다.
  • 레드 팀과 블루 팀 활동을 지원
    ATT&CK는 적대적 행위자의 기법을 시뮬레이션하여 보안 테스트와 훈련을 가능하게 함으로써, 공격적 보안과 방어적 보안 모두의 사이버보안 역량을 강화합니다.
  • 지속적인 개선을 지원
    탐지와 통제를 ATT&CK에 매핑함으로써, 조직은 보안 태세를 반복적으로 개선하고 투자 우선순위를 정할 수 있습니다.

Netwrix는 어떻게 준수(컴플라이언스)에 도움을 주나요?

Netwrix 솔루션은 적대적(공격자) 기술에 매핑하고 이에 대응하기 위해 필요한 가시성, 탐지 및 대응 역량을 제공함으로써, 조직이 MITRE ATT&CK 프레임워크를 실제로 운영할 수 있도록 돕습니다. 고급 감사(Auditing), 이상 징후 탐지, Privileged Access controls, 구성 모니터링을 통해 Netwrix는 조직이 ATT&CK 전술과 연계된 위협에 대해 선제적으로 대응할 수 있도록 지원합니다.

당사 솔루션은 보안 팀이 다음을 수행하도록 돕습니다:

  • ATT&CK 기술에 매핑되는 비정상 사용자 및 Privileged activity를 탐지
  • 맥락이 풍부한 데이터로 의심스러운 이벤트를 감사하고 조사
  • 최소 권한 원칙을 적용해 공격 표면을 줄이세요
  • 무단 변경 및 잘못된 구성을 지속적으로 모니터링하세요

  • Netwrix 1Secure DSPM
    Netwrix 1Secure는 온프레미스 및 클라우드 환경에 대한 가시성을 제공하는 SaaS 솔루션입니다. 의심스러운 ID 사용을 감지하고, 특권 세션을 모니터링하며, 위험한 변경 사항을 알림으로 통지함으로써 MITRE ATT&CK®를 지원합니다.
  • Netwrix Auditor
    하이브리드 환경 전반에서 사용자 활동, 시스템 변경, 접근을 추적합니다. 감사 추적(Audit trail)과 알림을 제공하며, 지속성(persistence), 권한 상승(privilege escalation), 수평 이동(lateral movement) 같은 ATT&CK 기법에 매핑할 수 있습니다.
  • Netwrix Access Analyzer
    민감한 데이터를 찾아 분류하고, 해당 데이터에 대한 접근 권한을 최소 권한 수준으로 유지하도록 돕는 한편, ATT&CK 기법을 완화합니다.
  • Netwrix Data Classification
    민감한 데이터를 식별하고 라벨링하여, ATT&CK의 유출(exfiltration) 전술과 연계된 의심스러운 접근 또는 유출 활동을 모니터링할 수 있게 합니다.
  • Netwrix Privilege Secure
    필요할 때 바로 제공되는 just-in-time(적시) 권한 액세스, 자격 증명 보관(credential vaulting), 그리고 권한 세션 모니터링을 제공합니다. 관리자 계정 악용 및 자격 증명 덤프(credential dumping)와 같은 ATT&CK 기법으로 인한 위험을 완화하는 데 도움이 됩니다.
  • Netwrix PolicyPak
    엔드포인트 보안 기준선(베이스라인)을 적용하고 공격 경로를 줄입니다. 실행(Execution), 지속성(Persistence), 방어 회피(Defense Evasion)와 관련된 ATT&CK 기법을 완화하는 데 도움이 됩니다.
  • Netwrix Change Tracker
    시스템 구성을 무단으로 변경했는지 모니터링하여, 지속성(Persistence) 및 방어 회피(Defense Evasion)와 연관된 ATT&CK 기법에 대응하는 데 도움이 됩니다.
  • Netwrix Password Secure
    강력한 비밀번호 정책을 적용하고 자격 증명 관리를 지원하여, 무차별 대입(brute force), 자격 증명 재사용(credential reuse), 비밀번호 스프레이잉(password spraying)과 같은 ATT&CK 기법의 위험을 줄입니다.
  • Netwrix PingCastle
    공격자가 자주 악용하는 Active Directory 및 Entra ID의 잘못된 구성과 취약점을 식별합니다. 권한 상승 및 지속성에 관련된 ATT&CK 기법의 완화를 지원합니다.
  • Netwrix Threat Manager
    이상 징후와 고도화된 공격을 실시간으로 탐지합니다. 자격 증명 접근, 가로 이동, 명령 및 제어와 같은 ATT&CK 기법을 완화하는 데 도움이 되는 명확한 맥락과 실행 가능한 지침을 제공합니다.

자주 묻는 질문(FAQ)

공유하기