AhnLab TIP는 방대한 사이버 위협 데이터를 빠르게 수집 및 분석해 최적의 의사 결정을 내릴 수 있도록 지원하는 위협 인텔리전스 플랫폼입니다.
Why AhnLab TIP
진정한 ‘Intelligence-driven Security’ 실현
주요기능
침해지표부터 샌드박스 분석과 다크웹 정보까지
대시보드
탁월한 시각화, 직관적인 위협 인텔리전스
AhnLab TIP의 ‘중앙 집중형 대시보드’에서는 IoC 수집 및 탐지 현황, 클라우드 샌드박스 분석 현황, 최신 분석 보고서, 국내외 주요 기사 등 다양한 위협 정보들을 한 눈에 확인할 수 있습니다. 또한, 악성코드 유형 별 피해 현황, 산업군 별 현황, 위협 유형 별 추이, 모바일 악성코드 주요 진단명 등을 통계 그래프로 시각화하여 직관적으로 제공합니다. 또한, 메뉴를 통해 클라우드 샌드박스, 콘텐츠, IoC, 뉴스 클리핑, 딥웹 & 다크웹 모니터링에 관한 상세 정보를 확인할 수 있습니다.
- IoC 탐지 및 수집 현황: 파일, URL, IP 등
- 클라우드 샌드박스 분석 현황: 파일, URL 등
- 분석 보고서: 보안 권고문, 공격 그룹 동향 등
- 통계 그래프: 악성코드 유형 별 피해 현황, 주요 진단명 등
FAQs
Frequently Asked Questions
AhnLab TIP는 다양한 출처로부터 위협 정보를 취합해 공유하는 서비스입니다. 기본적인 데이터 피드 외에 글로벌 스케일로 지속해서 공격자와 침해 기술 정보를 수집하고, 맥락을 파악하는데 도움이 되는 상황 정보를 제공하며, 개별 조직의 속한 업종과 현재 이슈를 고려해 최적화된 정보를 제공합니다.
위협 인텔리전스는 경영진 등 책임자들이 봐야 할 것과 SOC 운영자, 침해 대응 전문가, 포렌식 전문가 등이 필요로 하는 내용이 다릅니다. AhnLab TIP는 위협 인텔리전스를 엔터프라이즈 보안에 적용함에 있어 효과적인 보안 전략 수립을 지원하는 위협 인텔리전스를 서비스를 제공합니다.
1) 전략적 인텔리전스: 식별되지 않은 추가 위험을 예측하기 위해 의사결정자에게 제공되는 정보
2) 관리적 위협 인텔리전스: 임박한 위험에 대응하기 위해 상위 관리자에게 제공되는 정보
3) 기술적 인텔리전스: 공격 및 공격 징후에 대응하기 위해 보안 실무자들에게 제공되는 정보
2) 관리적 위협 인텔리전스: 임박한 위험에 대응하기 위해 상위 관리자에게 제공되는 정보
3) 기술적 인텔리전스: 공격 및 공격 징후에 대응하기 위해 보안 실무자들에게 제공되는 정보
안랩의 자체 센서(Endpoint, Network, Mobile 등), ASEC, CERT, 시큐리티 파트너, 웹 크롤러(Web Crawlers), Cloud SandBox, Open Source, Deep & Dark Web, 각종 SNS 소스 등에서 수집된 위협 데이터를 수십만 개의 침해 지표를 연관시키고 데이터를 실행 가능한 실시간 인사이트로 전환합니다.
Threat Lookup Service는 보안 인텔리전스를 실시간으로 업데이트하며 상시 가동되는 웹 서비스입니다. 안랩 위협 인텔리전스 포털의 페이지에서 요청을 실행하고, 최근 위협 정보를 실시간으로 확인할 수 있습니다. 사용자는 보안 사건에 대한 디지털 증거를 분석하고, 위협 탐지와 대응을 신속하게 이행하는데 필요한 정보를 얻을 수 있습니다.
웹 기반 인터페이스 검색 또는 RESTful API를 통해 Threat Lookup Service를 이용하여 다양한 침해지표(IoC) 확인이 가능합니다.
조회가 가능한 항목은 아래와 같습니다.
► MD5, SHA1 또는 SHA256
► URL 또는 도메인
► IP 주소
► 취약점 정보
► 공격자 정보
► 다양한 Tag (CVE Code, Threat Actor, TID, Software명, Tag 등) 검색한 항목에 대해 ‘정상(Normal)’, ‘악성’, ‘위험’ 또는 ‘알 수 없음(분류되지 않음)’을 제공하는 동시에 상황 별 데이터를 제공하고, 적시에 빠른 의사 결정 및 행동을 진행할 수 있도록 돕습니다.
► MD5, SHA1 또는 SHA256
► URL 또는 도메인
► IP 주소
► 취약점 정보
► 공격자 정보
► 다양한 Tag (CVE Code, Threat Actor, TID, Software명, Tag 등) 검색한 항목에 대해 ‘정상(Normal)’, ‘악성’, ‘위험’ 또는 ‘알 수 없음(분류되지 않음)’을 제공하는 동시에 상황 별 데이터를 제공하고, 적시에 빠른 의사 결정 및 행동을 진행할 수 있도록 돕습니다.
TI Portal의 웹사이트에서 제공하는 IoC 분석 정보 조회 기능과 최근 많이 유포된 다량의 악성 IoC들의 정보를 사용할 수 있는 API를 제공합니다. 이를 통해, 고객사에 기존에 도입된 기존에 도입된 툴 혹은 프로세스를 강화하거나, 새로운 인텔리전스 기반 솔루션을 구현하거나, 인텔리전스를 자체 개발한 시스템에 통합하여 사용할 수 있는 기능을 지원합니다. 해당 API 기능은 TI Portal 서비스를 유료 구매한 고객의 사용자를 대상으로 제공합니다.
► Threat Lookup API
► TI Data Feed API
► Threat Lookup API
► TI Data Feed API