Singularity™ XDR:
작동 방식
Singularity™ XDR
더 나은 기능, 빠른 속도,
자율성을 위해 구축
사이버 보안에 대한 더 나은 접근 방식이 가능합니다. 엔터프라이즈급 EDR을 기반으로 하는 Singularity XDR 플랫폼은 분석가 경험을 염두에 두고 설계되어 위협 라이프사이클의 모든 단계에서 더 풍부한 데이터, 더 스마트한 워크플로, 더 강력한 도구를 제공합니다.
더 나은 기능, 빠른 속도,
자율성을 위해 구축
사이버 보안에 대한 더 나은 접근 방식이 가능합니다. 엔터프라이즈급 EDR을 기반으로 하는 Singularity XDR 플랫폼은 분석가 경험을 염두에 두고 설계되어 위협 라이프사이클의 모든 단계에서 더 풍부한 데이터, 더 스마트한 워크플로, 더 강력한 도구를 제공합니다.
작동 방식
수집
타사 데이터로 네이티브 엔드포인트, 클라우드, ID 원격 측정을 강화합니다.
상관관계 지정
에코시스템 전체에서 관련 이벤트의 점을 자동으로 연결합니다.
분석
동일한 콘솔 내에서 모든 소스의 데이터를 관찰, 탐색, 분석합니다.
자동화
사용자 지정 탐지 및 자동화된 대응으로 운영을 간소화합니다.
해결
기술 스택의 모든 곳에서 위협에 대해 정보에 입각하고 조율된 조치를 수행합니다.
네이티브 및 제3자 데이터 수집
Singularity XDR은 하나의 데이터 레이크 내에서 타사 데이터를 통합할 수 있는 유연성을 통해 네이티브 엔드포인트, 클라우드, ID 원격 측정을 결합하는 유일한 XDR 플랫폼입니다. Singularity XDR은 모든 소스에서 보안 데이터를 쉽고 비용 효율적으로 수집하여 분석가에게 전체 엔터프라이즈에 대한 가시성과 실행 가능성을 제공합니다.
Singularity Storyline™으로 상관관계 지정
특허받은 Storyline 기술은 엔터프라이즈 환경 전반에서 이벤트 데이터를 자동으로 모니터링, 추적, 컨텍스트화하여 실시간으로 공격을 재구성하고, 수동 분석 없이 관련 이벤트의 상관관계를 지정하며, 모든 수준의 분석가에게 실행 가능한 인사이트를 제공합니다.
Singularity Skylight로 분석
Skylight는 모든 소스에서 데이터를 수집, 상관관계 지정, 검색, 조치할 수 있는 역량을 기반으로 구축되며, 타사 데이터를 Singularity XDR의 네이티브 조사 및 헌팅 워크플로와 통합합니다. 마찰은 훨씬 적으면서도 새로운 차원의 가시성과 실행 가능성을 제공합니다.
Singularity STAR로 자동화
STAR™(Storyline Active Response)는 쉽고 강력하며 완벽하게 사용자 지정 가능한 감지 로직을 구현하여 기본 제공되는 정적 AI 및 행동 AI 보호 기능을 보완합니다. STAR 로직은 전체 디바이스 또는 하위 세트에 배포될 수 있으며 올바른 조건이 충족되면 거의 실시간으로 일련의 위협 완화 대응 조치를 트리거하여 SOC 팀의 수동 부담을 완화합니다.
Singularity 내에서 해결
Singularity XDR을 사용하면 영향을 받는 워크로드와 사용자를 확인하기 위해 분석가가 수동으로 개입할 필요가 없으므로 위협 복구 시간이 단축됩니다. 특허받은 원클릭 또는 자동 수정 및 롤백 기능을 통해 즉각적으로 조치하여 복잡한 인간 기반 스크립트 없이 악성 행위를 통한 무단 변경 사항을 되돌릴 수 있습니다. 또한 Singularity RemoteOps에서는 이제 분석가가 모든 OS에서 한 번에 수천 개의 엔드포인트로 대응 및 수정을 확장할 수 있는 도구를 제공합니다.
Singularity Marketplace를 통한 해결
Singularity Marketplace 통합을 통해 이전에 격리된 데이터 스트림에 대한 가시성 및 분석을 중앙 집중화할 수 있을 뿐만 아니라 사용자 지정 로직, 코드 또는 구성없이도 환경 전반에 걸쳐 적절한 조치를 오케스트레이션할 수 있습니다. 즉시 사용 가능한 통합 대응 조치를 통해 위협이 어디에 있든 위협을 수정하고 해결하는 데 걸리는 시간을 단축할 수 있습니다.