Trellix Advanced Threat Landscape Analysis System

전 세계에서 발견되는 악성 파일, 도메인 및 IP 탐지에 대해 고유한 인사이트를 고객에게 제공합니다.

다양한 Trellix 데이터 소스에서 집계된 ATLAS(Advanced Threat Landscape Analysis System) 데이터는 산업 부문 및 지리적 위치와 같이 풍부한 데이터로 최신 글로벌 위협을 제공합니다. ATLAS는 이러한 위협을 Trellix의 ARC(Advanced Research Center) 및 TIG(Threat Intelligence Group)의 연구 및 오픈 소스 데이터가 포함된 캠페인 데이터와 상호 연계하여 이벤트, 날짜, 위협 행위자, IOC 등으로 구성된 캠페인 전용 보기를 제공합니다.

이점

  • Trellix에서 전 세계적으로 확인한 악성 위협 탐지에 대한 고유한 글로벌 인사이트를 고객에게 제공합니다. 지리 공간적으로 상황 인식이 가능합니다. 
  • 전 세계적으로 수집된 Trellix의 텔레메트리 데이터를 활용합니다.
  • 유형과 산업, 지리적 위치, 가장 많이 확인된 위협 등을 기준으로 특히 관심 있는 위협을 강조하여 현재의 위협 및 신규 위협을 강조합니다.
  • Trellix 원격 측정과 Trellix의 ARC(Advanced Research Center)에서 제공하는 캠페인 데이터와 오픈 소스 데이터를 포함하는 최신 상황별 위협 인텔리전스를 상호 연계합니다.
  • 이벤트, 날짜, 위협 행위자, IOC, 위협 도구, 위협 범주, MITRE ATT&CK 패턴, 국가 등으로 구성된 캠페인 전용 보기를 제공합니다.
  • 영향력이 높은 최신 취약성으로 구성된 취약성 인텔리전스를 포함하여 ARC에서 생성한 위협 인텔리전스에 대한 대시보드를 포함합니다.
  • 유연하고 역동적 사용자는 ATLAS의 분야별 조합을 사용하여 모든 보기에서 쿼리를 작성하고 결과를 필터링할 수 있습니다.

특성

ATLAS에는 침해지표(IOC), 위협 행위자 및 캠페인에 대한 다양한 표준 대시보드가 포함되어 있습니다. 대시보드는 약간씩은 다르지만 유사한 디자인 요소와 시각화 및 워크플로를 공유합니다.

캠페인 대시보드

  • 메뉴에서 Campaign Threats를 클릭하면 업계 최고의 Trellix 연구원 팀에서 제공하는 최신 인텔리전스를 확인할 수 있습니다. 캠페인 대시보드는 수천 개의 새로운 위협에 대한 최신 분석을 한 곳에 수집합니다. 여기에서 Trellix 전문가의 최첨단 연구와 전 세계의 오픈 소스 인텔리전스를 확인할 수 있습니다.

    캠페인 데이터는 Trellix의 백엔드 인텔리전스 플랫폼 MISP에서 가져옵니다. ATLAS는 이러한 프로세스의 일부로 캠페인 IOC로 배포 데이터를 자동으로 강화합니다.

취약성 인텔리전스

  • 취약성 대시보드에서는 영향력이 큰 최신 취약성 분석을 수집합니다. 분석 및 분류는 Advanced Research Center의 업계 취약성 전문가가 수행합니다. 해당 연구자들은 역설계 및 취약성 분석을 전문으로 하고 있으며, 최신 취약성과 위협 행위자들이 이러한 취약성을 공격에 활용하는 방법에 관해 지속적으로 모니터링을 진행하고, 복원 지침을 제공합니다. 이 간결하고 전문적인 전문가 조언을 통해 노이즈에서 신호를 필터링하고 조직에 영향을 미칠 수 있는 가장 영향력이 큰 취약성에 집중하여, 더 빠르게 대응할 수 있습니다.

ATLAS 탐지 대시보드에는 고객에게 글로벌 위협 환경에 대한 종합적인 상황 인식을 제공하는 악성 IP 주소, 파일 및 URL 배포에 대한 다양한 시각화 유형이 포함되어 있습니다.

배포 대시보드

  • Trellix Detections 레이블이 지정된 드롭다운 메뉴에 배포 대시보드 링크가 포함되어 있습니다. 각 대시보드는 IOC의 한 클래스에 대한 전용 대시보드로 모든 Trellix 제품에서 매일 탐지되는 내용으로 채워집니다.

    각각의 배포 대시보드에는 다음의 내용이 포함되어 있습니다.
    • 귀사와 가장 관련 있는 공격
    • 발생 일시와 장소
    • 영향 받는 부문
    • 조직화된 캠페인 포함 여부

파일 배포
MD5 및 SHA256 형식의 악성 파일 해시 탐지가 포함됩니다. 각 해시는 평판과 신뢰 점수별로 분류됩니다.

URL 배포
악성 도메인, 호스트 및 URL과의 고객 상호 작용 탐지가 포함됩니다. 탐지는 위험, 사이트 기능 및 배포 악성 파일에 따라 추가 분류가 진행됩니다.

IP 배포
알려진 악성 IP 주소에 대해 시도된 연결 카탈로그입니다.

살아 있는 위협 인텔리전스를 향한 다음 단계로 나아가기.