Netwrix가 MITRE ATT&CK® 준수를 돕습니다
MITRE ATT&CK® 프레임워크는 실제 관찰을 바탕으로 한 적대적 전술과 기법에 대한 전 세계적으로 접근 가능한 지식 기반입니다. 민간 부문, 정부, 사이버 보안 제품에서 위협 모델과 방법론을 개발하는 데 기반으로 활용됩니다. ATT&CK는 조직이 공격자 행동을 이해하고 방어 전략을 매핑하며 보안 개선 사항의 우선순위를 정하는 데 도움을 줍니다.
MITRE ATT&CK의 이점
조직이 MITRE ATT&CK를 사용하는 주요 이유
- 위협 가시성 향상
적대적 행위자의 전술, 기법, 절차(TTP)에 대한 공통 분류 체계를 제공하여, 조직이 탐지 및 대응 범위의 공백을 식별할 수 있도록 돕습니다. - 탐지 및 대응 개선
보안 팀은 ATT&CK에 맞춰 모니터링 및 사고 대응 프로그램을 정렬함으로써, 실제 환경에서 발생하는 공격을 더 효과적으로 탐지하고 차단하며 완화할 수 있습니다. - 레드 팀과 블루 팀 활동을 지원
ATT&CK는 적대적 행위자의 기법을 시뮬레이션하여 보안 테스트와 훈련을 가능하게 함으로써, 공격적 보안과 방어적 보안 모두의 사이버보안 역량을 강화합니다. - 지속적인 개선을 지원
탐지와 통제를 ATT&CK에 매핑함으로써, 조직은 보안 태세를 반복적으로 개선하고 투자 우선순위를 정할 수 있습니다.
Netwrix는 어떻게 준수(컴플라이언스)에 도움을 주나요?
Netwrix 솔루션은 적대적(공격자) 기술에 매핑하고 이에 대응하기 위해 필요한 가시성, 탐지 및 대응 역량을 제공함으로써, 조직이 MITRE ATT&CK 프레임워크를 실제로 운영할 수 있도록 돕습니다. 고급 감사(Auditing), 이상 징후 탐지, Privileged Access controls, 구성 모니터링을 통해 Netwrix는 조직이 ATT&CK 전술과 연계된 위협에 대해 선제적으로 대응할 수 있도록 지원합니다.
당사 솔루션은 보안 팀이 다음을 수행하도록 돕습니다:
- ATT&CK 기술에 매핑되는 비정상 사용자 및 Privileged activity를 탐지
- 맥락이 풍부한 데이터로 의심스러운 이벤트를 감사하고 조사
- 최소 권한 원칙을 적용해 공격 표면을 줄이세요
- 무단 변경 및 잘못된 구성을 지속적으로 모니터링하세요
- Netwrix 1Secure DSPM
Netwrix 1Secure는 온프레미스 및 클라우드 환경에 대한 가시성을 제공하는 SaaS 솔루션입니다. 의심스러운 ID 사용을 감지하고, 특권 세션을 모니터링하며, 위험한 변경 사항을 알림으로 통지함으로써 MITRE ATT&CK®를 지원합니다. - Netwrix Auditor
하이브리드 환경 전반에서 사용자 활동, 시스템 변경, 접근을 추적합니다. 감사 추적(Audit trail)과 알림을 제공하며, 지속성(persistence), 권한 상승(privilege escalation), 수평 이동(lateral movement) 같은 ATT&CK 기법에 매핑할 수 있습니다. - Netwrix Access Analyzer
민감한 데이터를 찾아 분류하고, 해당 데이터에 대한 접근 권한을 최소 권한 수준으로 유지하도록 돕는 한편, ATT&CK 기법을 완화합니다. - Netwrix Data Classification
민감한 데이터를 식별하고 라벨링하여, ATT&CK의 유출(exfiltration) 전술과 연계된 의심스러운 접근 또는 유출 활동을 모니터링할 수 있게 합니다. - Netwrix Privilege Secure
필요할 때 바로 제공되는 just-in-time(적시) 권한 액세스, 자격 증명 보관(credential vaulting), 그리고 권한 세션 모니터링을 제공합니다. 관리자 계정 악용 및 자격 증명 덤프(credential dumping)와 같은 ATT&CK 기법으로 인한 위험을 완화하는 데 도움이 됩니다. - Netwrix PolicyPak
엔드포인트 보안 기준선(베이스라인)을 적용하고 공격 경로를 줄입니다. 실행(Execution), 지속성(Persistence), 방어 회피(Defense Evasion)와 관련된 ATT&CK 기법을 완화하는 데 도움이 됩니다. - Netwrix Change Tracker
시스템 구성을 무단으로 변경했는지 모니터링하여, 지속성(Persistence) 및 방어 회피(Defense Evasion)와 연관된 ATT&CK 기법에 대응하는 데 도움이 됩니다. - Netwrix Password Secure
강력한 비밀번호 정책을 적용하고 자격 증명 관리를 지원하여, 무차별 대입(brute force), 자격 증명 재사용(credential reuse), 비밀번호 스프레이잉(password spraying)과 같은 ATT&CK 기법의 위험을 줄입니다. - Netwrix PingCastle
공격자가 자주 악용하는 Active Directory 및 Entra ID의 잘못된 구성과 취약점을 식별합니다. 권한 상승 및 지속성에 관련된 ATT&CK 기법의 완화를 지원합니다. - Netwrix Threat Manager
이상 징후와 고도화된 공격을 실시간으로 탐지합니다. 자격 증명 접근, 가로 이동, 명령 및 제어와 같은 ATT&CK 기법을 완화하는 데 도움이 되는 명확한 맥락과 실행 가능한 지침을 제공합니다.
자주 묻는 질문(FAQ)
공유하기