RSA NetWitness 제품 개요

RSA NetWitness Product Overview

새로운 공격 대응을 위한 플랫폼 – NetWitness

대시보드

즉각적인 위협 인지를 위한 실시간 대시보드 제공

실시간 대시보드
  • 통계 화면을 통해 현재 발생하고 있는 위협의 경향을 모니터링 할 수 있는 대시보드 제공
  • 모니터링 화면에서 분석이 필요한 내용을 클릭 시, 바로 해당 내역으로 분석 가능
  • 사용자별, 용도별 복수의 대시보드 생성 가능
  • 대시보드 각 항목을 GUI 기반으로 커스터마이즈

상관관계 분석을 통한 위협 탐지

시나리오 기반의 상관관계 분석 룰(Correlation Rule)을 통한 실시간 경보

시나리오 기반 연관성 분석
  • RSA에서 이상행위 관련 기본 정책 제공
  • 분석을 통해 발견된 이상행위에 대해 정책으로 설정
  • 임계치 기반 분석은 기본 기능으로도 제공
  • 복합 상관 분석 정책을 Rule Builder 방식 및 EPL (Event Processing Language) 기반으로 제공
  • 다양한 조건 기반의 경보 생성 기능 제공

메타 데이터를 이용한 분석

실시간 대화형 트래픽 분석

대화형 트래픽 분석
  • 분석이 필요한 내용만을 Drill-Down 형태로 손쉽게 확인
  • 추가적인 분석 또는 기존의 분석 방식을 자유롭게 오고가며 확인
  • 이상행위가 발생했을 때, 이상행위 발생 원인 및 발생 이후의 행위를 모두 정확하게 확인

트래픽 가시화

트래픽 형태의 내용 재현

분석을 위한 다양한 View 제공
  • 통신 원본 형태 제공
  • 분석을 위한 다양한 형태로 변경하고 분석
  • 파일, 문자열, 웹, 메일, Hex, 패킷 등 다양한 형태로 위협을 분석할 수 있는 방안 제공

Architecture

아키텍처

시스템 구성

지역적으로 분산된 환경에서 트래픽을 수집하여 단일 지점에서 통합 조회 및 관리

시스템 구성

트래픽 수집

네트워크 전체의 정보 수집 및 중요정보 연계를 통합 위협분석

트래픽 수집

기대효과

공격자가 비즈니스에 피해를 입히기 이전에 탐지, 분석 및 대응

사건에 대한 면밀한 조사, 우선순위 설정 및 실효적 조치

현재 보안팀의 잠재력을 극대화하여 활용

향상된 가시성과 워크플로우로 인한 기존 보안 솔루션 활용 개선

무엇이든 물어보세요

IT 솔루션에 대한 문의부터 일반문의까지 엘시드가 도와드립니다.

문의하기