사이버 위협 헌팅 작동 방식
사이버 위협 헌팅은 위협 헌터를 활용하여 시스템 또는 네트워크 내에서 잠재적인 위협 및 공격을 선제적으로 검색합니다. 이를 통해 점점 더 복잡해지고 인간이 조작하는 사이버 공격에 민첩하고 효율적으로 대응할 수 있습니다. 기존의 사이버 보안 방법은 사후에 보안 침해를 식별하는 반면, 사이버 위협 헌팅은 침해가 발생했다는 가정 하에 작동하며 탐지 즉시 잠재적 위협을 식별, 적응 및 대응할 수 있습니다.
지능적인 공격자는 조직을 침해할 수 있으며 며칠, 몇 주 또는 더 긴 기간 동안 탐지되지 않은 상태를 유지할 수 있습니다. 엔드포인트 감지 및 응답(EDR) 및 SIEM(보안 정보 및 이벤트 관리)와 같은 기존 보안 도구 프로필에 사이버 위협 헌팅을 추가하면 자동화된 보안 도구로 탐지할 수 없는 공격을 예방하고 해결하는 데 도움이 될 수 있습니다.
Microsoft Security 팔로우