언어 선택

매니지드 탐지 & 대응(MDR)

위협 탐지 & 대응에 전문성을 더하다

안랩의 MDR 서비스는 최고 수준의 역량을 자랑하는 안랩 위협 전문가들이 탐지된 위협을 능동적으로 분석해 대응 방안을 제시합니다.

Why AhnLab MDR

위협 탐지 및 대응의 현실적인 도전과제 해결

전방위적 위협 관리 및 대응

연간 수 만건의 신규 취약점, 일일 수십만 건의 신종 악성 코드가 발생하고 있으며, 모든 위협에 대한 방어는 사실상 불가능합니다. 안랩의 MDR 서비스를 도입하게 되면 신속한 위협 인지 및 대응으로 보안 위협 최소화가 가능합니다.

01

인프라 및 인력 이슈 해결

MDR 서비스 도입 시, 보안 전문기업 안랩의 엔드포인트 이벤트 분석 인프라와 전문가를 통해 위협을 빠르게 탐지하고 대응할 수 있습니다. 이에, 별도 대응 시스템을 구축하지 않아도 되며, 고객은 본연의 업무에 집중할 수 있습니다.

02

베이직 서비스 기본 제공

AhnLab EDR 도입 시 벤더에서 솔루션 운영과 활용을 돕는 MDR 베이직(Basic)서비스를 기본으로 제공합니다. 이를 통해, 알려진 위협에 대한 분석과 보고서, 통계 등을 통해 위협 탐지 및 대응 현황을 파악할 수 있습니다.

03

주요기능

위협 분석과 대응,
그리고 헌팅까지

폭 넓은 위협 실시간
탐지

안랩의 MDR 서비스는 기본적으로 알려진 위협부터 엔드포인트 환경에서 일어나는 악의적인 행위 뿐만 아니라 알려지지 않은 의심스러운 행위에 대해서도 실시간으로 탐지합니다.

위협 완화 및 복구

발생한 위협에 대해 안랩 전문가가 직접 능동적인 분석을 진행하며,보고서에는 분석가 판단에 따른 대응 내용과 권고사항이 포함되어 있습니다. 대응 수준은 고객사와 사전 협의를 통해 ‘알림’이나 ‘선대응 후보고’ 형태로 진행합니다.

보고서 제공

위협의 정도에 따라 1차 초기 대응 보고서, 2차 상세 분석 보고서를 개별로 제공합니다. 또한, 매월 통계 보고서 및 최신 보안 동향 정보도 함께 제공하여 고객으로 하여금 위협 탐지 & 대응 프로세스를 강화할 수 있도록 합니다.

능동적인
위협 헌팅

사용자 정의 규칙을 활용하여 조직에 해당되는 위협 뿐만 아니라, 사회적인 주요 보안 이슈도 탐지해 대응합니다. 또한, 신규 탐지 룰 생성을 통해 위협의 이전 흔적도 확인하는 "위협 헌팅(Threat Hunting)" 서비스도 제공합니다.

FAQs

Frequently Asked Questions

안랩 MDR(Managed Detection and Response)은 고객을 대신해 십수 년간 축적된 위협 분석 경험을 가진 전문가가 원격으로 위협을 분석 및 판단하고, 직접 대응까지 진행하는 관리형 서비스입니다.
EDR은랜섬웨어, 신•변종 공격 등 고도화된 위협에 맞서 탁월한 가시성과 강력한 대응 역량을 제공하는 차세대 위협 탐지•대응 솔루션입니다. MDR은 고객 엔드포인트 영역에 설치된 EDR에서 발생하는 위협에 대하여 전문가가 직접 분석 및 대응하는 서비스입니다.
AhnLab V3, EPP, EDR 모두 사용하는 고객이어야 하며, 고객사에 설치된 EDR 탐지 로그를 외부로 전송 가능한 경우 MDR 서비스를 제공합니다.
고객사에 설치한 EDR 에이전트 수량 기준으로 비용을 산정하며, ‘EDR Premium’ 서비스의 경우 EDR 라이선스 비용이 포함되어 있습니다.
별도 대응 인프라 구축과 내부 전문가 없이도 보안 위협에 대한 실시간 대응 체계를 확보할 수 있습니다. 이를 통해 본연의 비즈니스에 집중하면서도 침해 사고로 인한 손실을 방지할 수 있습니다.