Title Slide Name Title

Similar documents
데이터시트 Symantec Endpoint Protection 14 클라우드세대를위한업계최고의통합엔드포인트보안솔루션 개요 단일에이전트아키텍처에서업계최고의효율성을발휘하면서모든공격경로로부터엔드포인트보호 첨단머신러닝, 행위분석, 익스플로잇차단과같은시그니처리스 (signatu

Symantec Endpoint Protection 데이터시트 : Endpoint Security 개요지난해시만텍은 3억 1,700만개의신규악성코드변종을발견했으며표적공격및제로데이보안위협도사상최고치를기록했습니다. 1 보안위협환경이빠르게진화하는가운데기업들은갈수

5th-KOR-SANGFOR NGAF(CC)

PowerPoint 프레젠테이션

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

지능형위협대응솔루션 차별적인위협가시성제공 네트워크와엔드포인트레벨의유기적대응 탐지 분석 모니터링 대응 제품개요 AhnLab MDS(Malware Defense System) 는차별적인위협가시성기반의지능형위협 (APT, Advanced Persistent Threat) 대

FireEye Network Threat Prevention Platform

브로셔_01InterceptX5가지 이유_수정

인터넷 비즈니스의 필수 요소, 트랜잭션 시큐리티 서비스 인터넷 비즈니스는 기업 영리 활동에 있어서 부가적인 서비스가 아닌 사업을 영위해 가는데 중요한 역할을 하고 있습니다. 특히, 인터넷 쇼핑몰, 인터 넷 뱅킹, 사이버 트레이딩, 전자정부서비스, 온라인 게임, 인터넷

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2


Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

MOVE TO THE LEFT OF THE KILL CHAIN AND STOP THE BAD GUYS MOVE TO THE RIGHT

Juniper Networks Security Update

Advanced Threat Protection DR151026D 2015년 12월 Miercom

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

라우터

TGDPX white paper

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

vRealize Automation용 VMware Remote Console - VMware

Cisco FirePOWER 호환성 가이드

01

PowerPoint

PowerPoint Presentation

PowerPoint Presentation

[Brochure] KOR_TunA

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

Symantec Event Template

이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는

SEOUL, KOREA

Cloud Friendly System Architecture

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

기존보안솔루션의한계 최근발생하는타깃공격과위협은각종은닉기법과사회공학적공격을이용해기존보안솔루션을우회하는특징이있습니다. 그래서기존보안솔루션만으로는이렇게고도화된최신공격을대응하기에는한계가있습니다. 알려지지않은악성코드탐지불가 파일기반분석이필요한악성코드탐지불가 허용된주소를통한악성코

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

고객 사례 | Enterprise Threat Protector | Akamai

피싱 공격에 가장 흔히 사용되는 단어들: 엔터프라이즈 네트워크를 효과적으로훼손시키고 데이터를 훔치기 위한 스피어

AISF2014_template

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

NAC 기능이제공하는엔드포인트 통합보안솔루션 최용 SE 과장시만텍코리아 ( 주 )

PowerPoint 프레젠테이션

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

PowerPoint 프레젠테이션

No

Microsoft PowerPoint - 11주차_Android_GoogleMap.ppt [호환 모드]

PowerPoint Presentation

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

Secure Programming Lecture1 : Introduction

슬라이드 0

BuzzAd Optimizer Proposal for partner 1

Color C60 / C70 Printer 본제작물은 Color C60/C70 Printer 로출력하였습니다.

월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

PowerPoint 프레젠테이션

차세대방화벽기능 애플리케이션컨트롤 는차세대보안기술인애플리케이션컨트롤 (Application Control) 기능을탑재해 P2P / 웹하드 / 메신저 (Instant Messenger) / SNS 등수천개의글로벌 / 국내애플리케이션에대해실시간분석및차단 허용 행위제어가가능

서현수

Microsoft PowerPoint - 가상환경에최적화된_NetBackup_Appliance

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

PowerPoint 프레젠테이션

PowerPoint Presentation

*2008년1월호진짜

슬라이드 1

ThinkVantage Fingerprint Software

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

*금안 도비라및목차1~9

Windows Live Hotmail Custom Domains Korea

new Spinbackup ICO White Paper(ko)

gcp

4th-KOR-SANGFOR HCI(CC)

2 FireEye 는수백만개의센서를통해공격자및직접침입조사와관련한광범위한위협인텔리전스를수집합니다. Security 는공격및공격자에 대한이와같은실제증거와상황인텔리전스를활용하여경보의우선순위를정하고위협을실시간으로차단합니다. 또한, FireEye Network Sec

슬라이드 1

歯박지원-구운몽.PDF

월간악성코드은닉사이트탐지 동향보고서 4 월 침해사고대응단인터넷침해대응본부


*금안14(10)01-도비라및목차1~12

RHEV 2.2 인증서 만료 확인 및 갱신

Metadefender_Core

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

Endpoint Protector - Active Directory Deployment Guide

PowerPoint Presentation

Slide 1

,. DocuCentre-V C2265 / C2263.,.,.,.., C2265 C , C2265 C *1: A4. *2: (A4 LEF, 200 dpi, ) Super G3, 55 25ppm* 1 ppm* 25ppm* 1 2 Model-CPS

CounterTack ETP 제품 소개

consulting

PowerPoint 프레젠테이션

IBM 시큐아이원격보안관제서비스 (SOC) IBM 은글로벌하게보안관제센터를구축하고운영해온경험과검증된솔루션을기반으로, 시큐아이가보유한국내보안관제센터운영노하우를접목하여 Watson 기반의비용효율적인고객의보안요건에최적화된원격보안관제센터 (SOC) 를공동으로운영하고자사업을추진

PowerPoint Presentation

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

PowerPoint Presentation

(Veritas\231 System Recovery 16 Monitor Readme)


McAfee Cloud Workload Security

PowerPoint 프레젠테이션

#편집인협회보381호_0422

i4uNETWORKS_CompanyBrief_ key

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

SANsymphony-V

: Symantec Backup Exec System Recovery 8:

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Transcription:

SYMANTEC ENDPOINT PROTECTION 14 Symantec Korea Nov 1, 2016

갈수록확대되는보안위협환경엔드포인트보안솔루션은공격체인전반에서보안위협을탐지하고차단 4 억 3 천 2015 년에발생한신종악성코드 125% 2014 년 ~ 2015 년제로데이취약점증가 35% 2015 년랜섬웨어증가 55% 표적공격증가 2

복잡한환경 + 스마트공격자 = 지능형보안위협 침투감염침입예방및대응 웹 이메일 정상애플리케이션 매체 파일 매크로 ( 매크로 ) 메모리 네트워크조사 (recon) 암호화악성코드 루트킷 무기화및회피 C&C 통신 측면이동 비인가실행 파일및엔드포인트격리 제거및사고조치 시스템하드닝 다양한공격경로다양한페이로드빠른전염 공격체인전반에서지능형보안위협을차단하는데효과적인기술이부족한엔드포안보안벤더 3

Symantec Endpoint Protection 2016 년, 사이버첩보사고의 90% 가악성코드를통해진행되었습니다. 이것이이메일, 웹, 또는직 / 간접으로설치등의배포수단이무엇이든지, 엔드포인트보안이가장필수적입니다. Verizon 2016 Data Breach Investigations Report 침투감염침입및유출예방및대응 4

제품개요

소개 인공지능과첨단머신러닝을기반을활용한다계층보호솔루션으로강력한보호, 우수한성능, 조직적인대응을실현합니다. SEP는보안위협이엔드포인트를공격하는방식에상관없이이를차단하여고객이비즈니스에전념할수있도록지원합니다. 6

엔드유저또는 IT 의생산성저하없이지능형보안위협으로부터보호 강력한보호세계최대규모의글로벌보안위협인텔리전스네트워크를활용한필수기술과차세대기술모두를활용하여보안위협을보호함 보호 우수한성능단일관리콘솔및고성능경량화에이전트에서엔드유저의업무생산성저하없이비즈니스보호 조직적인대응기존보안인프라스트럭처와원활하게연동되어높은보호수준유지및대응속도향상 성능 대응 7

강력한보호 공격체인전반에서강력한보호다계층보호로표적공격및제로데이보안위협차단 특허받은실시간클라우드조회기술로 의심스러운파일검사 네트워크방화벽및침입차단 애플리케이션및매체제어 메모리익스플로잇공격차단 평판분석 첨단머신러닝 에뮬레이션 안티바이러스 행동모니터링 네트워크방화벽및침입차단 악성코드가시스템에감염되기전차단하고네트워크를통제함 파일, 레지스트리, 디바이스액세스및행동제어, 화이트리스팅, 블랙리스팅등 인기소프트웨어의취약점을공격하는제로데이익스플로잇차단 커뮤니티의집단지성을활용하여파일및웹사이트의안전성확인 악성코드가실행되기전에신종및진화하는악성코드탐지 커스텀패커를사용하여탐지우회기능악성코드를가상머신에서탐지 시스템에침투한악성코드검사및제거 의심스러운행동을나타내는프로세스모니터링및차단 악성코드가시스템에감염되기전차단하고네트워크를통제함 침투 감염 침입및유출 8

강력한보호 첨단머신러닝알려지지않은보안위협및변종악성코드차단 실시간트레이닝세트수집 알고리즘개선 동일한악성코드군의변종이발생하는즉시차단 머신러닝엔진업데이트 방대한악성코드클래스를낮은오탐지율로탐지 신규 / 재훈련된첨단머신러닝엔진 비정기업데이트로높은탐지효율성 클라이언트에서첨단머신러닝으로탐지 9

강력한보호 세계최대규모의글로벌보안위협인텔리전스네트워크다양한데이터, 고급알고리즘, 뛰어난기술력을갖춘보안위협전문가 1 억 7,500 만 보호대상개인사용자및기업소유엔드포인트 4 억 3 천만 지난해발견된 새로운고유악성코드 수십억 매일검사하는 이메일트래픽 9 개보안위협대응센터 12,000 5,700 만공격센서 - 157 개국 클라우드애플리케이션보호 10 억 1 억 8 천 2 백만지난해차단된웹공격 매일검사하는웹요청 최대규모의사이버인텔리전스네트워크중하나 3 조 7 천억행의보안관련데이터 10

강력한보호 메모리익스플로잇공격차단널리사용되는소프트웨어에대한제로데이메모리공격차단 취약점발견 취약점외부공개 패치배포 패치적용 사전예방적으로익스플로잇기법을차단하여공격자의시스템장악시도차단 수주 수개월 시그니처에의존하지않으며어떤결함 / 버그 / 취약점에도효과적 익스플로잇영역 11

강력한보호 에뮬레이션기능신속하고정확하게숨어있는악성코드탐지 맞춤형다형성패커에숨어있는악성코드 에뮬레이션없음 실행파일 패커 패킹됨, 탐지되지않음 파일실행을에뮬레이션하여악성코드자체를드러내어악성코드탐지 에뮬레이션환경 에뮬레이션 실행파일패커 밀리초단위로실행되는고효율경량화솔루션 에뮬레이터가가상환경에서악성코드 ' 패킹해제 ' 에뮬레이션환경 패킹해제 실행파일 페이로드탐지 12

강력한보호 파일평판분석출현시기, 사용빈도, 위치를사용하여알려지지않은보안위협탐지 공격검역소시스템 엔드포인트 분석가 우수한안전등급은파일화이트리스팅 게이트웨이 허니팟 글로벌센서네트워크 분석 안전등급이없으면차단시킬수있음 외부제휴사 글로벌데이터수집 빅데이터분석 웨어하우스 나쁜안전등급은파일차단 시만텍보안위협인텔리전스네트워크 13

강력한보호 행동모니터링행동모니터링을통해제로데이및알려지지않은보안위협차단 인공지능기반분류엔진 보안전문가가작성한행동시그니처 행동정책락다운 약 1,400+ 가지의파일행동을모니터링하여탐지 : 무엇을했는가? 출처는어디인가? 무엇이포함되었는가? 누가관련되었는가? 14

엔드유저또는 IT 의생산성저하없이지능형보안위협으로부터보호 강력한보호코어기술과차세대기술을활용하여보안위협으로부터보호. 세계최대규모의글로벌보안위협인텔리전스네트워크기반. 보호 우수한성능단일관리콘솔및고성능경량화에이전트에서엔드유저의업무생산성저하없이비즈니스보호. 조직적인대응기존보안인프라스트럭처와원활하게연동되어높은보호수준유지및대응속도향상. 성능 대응 15

높음성능 Intelligent Threat Cloud 실시간검색특허를기반으로모든파일에대한악성클라우드조회 최신클라우드인텔리전스로의심스러운파일검사 정의파일업데이트를위한네트워크대역폭사용량 70% 감소 16

우수한성능 총소유비용및엔드포인트복잡성감소단일에이전트에서다수의기술통합 안티말웨어 차세대 엔드포인트 SEP 14 EMET 익스플로잇 공격차단 엔드포인트 탐지및대응 17

엔드유저또는 IT 의생산성저하없이지능형보안위협으로부터보호 강력한보호코어기술과차세대기술을활용하여보안위협으로부터보호. 세계최대규모의글로벌보안위협인텔리전스네트워크기반. 보호 우수한성능단일관리콘솔및고성능경량화에이전트에서엔드유저의업무생산성저하없이비즈니스보호. 조직적인대응기존보안인프라스트럭처와원활하게연동되어높은보호수준유지및대응속도향상. 성능 대응 18

조직적인대응 지능형공격에대처신속하게감염확산을방지하여피해최소화 POWER ERASER 호스트무결성 시스템락다운 SECURE WEB GATEWAY 통합 EDR 콘솔 (ATP: ENDPOINT) 제거하기어려운감염도확실하게해결 격리, 비인가변경탐지, 손상정도평가, 컴플라이언스보장 애플리케이션제어기능 - 화이트리스팅및블랙리스팅으로강화된엔드포인트보안 API 를통해 Secure Web Gateway 에서조직적으로대응 Symantec EDR 콘솔의조직적인대응, EDR 기능은 SEP 에이전트에내장되어있음 예방및대응 19

조직적인대응 SEP 관리 API 와긴밀하게연동보안인프라스트럭처와손쉽게연동 애플리케이션및스크립트를통한 SEPM 기능연동및자동화 조사, 추적, 수집, 해결 SEP Manager ATP REST API Secure Web Gateway 20

SEP 14 의차세대보호기술및향상된기능 첨단머신러닝 갈수록진화하는신종보안위협이실행되기전에탐지 애플리케이션 보호 메모리익스플로잇 공격차단 에뮬레이션 패커로압축된 숨겨진악성코드 탐지기술 Intelligent Threat Cloud 실시간클라우드 조회, 정의크기 최대 70% 감축 성능향상 더빨라진실시간 바이러스탐지 연동지원 REST API Blue Coat 통합지원 향상된자동화 확장된 LiveUpdate 로 Windows 클라이언트를위한 보안업데이트 제공 실행전탐지 취약한애플리케이션보호 강력한우회기술차단 일일업데이트 70% 감축 더욱빨라진경량화솔루션 용이한연동 자동화 강력한보호우수한성능조직적인대응 21

고객사례 : 대형전자제조업체 Symantec Endpoint Protection 제 3 자의객관적인검증 지능형보안위협으로부터강력한보호기능의통합솔루션 소규모 IT 팀및보안팀의업무효율성증대 ATP 를통한상관관계분석및우선순위설정 파트너십을활용하여신속하게구축 세계최대전자제조업체중하나연간 R&D 예산, 미화 40 억달러 당면과제 : Trend Micro 제품과관련된심각한보안사고가여러차례발생하자효과적으로지능형보안위협을해결하기위한솔루션을찾기로결정했습니다. 경쟁 : SEP 가 FireEye 및 Cisco 를제치고 Trend Micro 를대체했습니다. 22

고객사례 : 오클라호마주 주요혜택 230 만달러의납세자부담감소예상 (5 년 ) 6 인 / 년의 IT 팀업무생산성향상효과 - 중앙화된보안 6 개월동안 28,000 개의엔드포인트구축 구축후악성코드에의한심각한장애가단한차례도없었음 이제 IT는공공서비스가되었습니다. 사용자는스위치를켜는즉시 IT 서비스를이용하고싶어하며적절한보호도제공되어야합니다. 시만텍과맺은전략적파트너십으로이것이가능해졌습니다. - Mark Gower, 최고보안책임자오클라호마주 23

가격및라이센싱 구독형 (Subscription) 및영구라이센스 사용자단위 코어기능및제품에서제공하는기능사용 버전 14 유지보수 매년리뉴얼 추가비용없이제품의최신버전을사용할수있는권한 주요보안컨텐트액세스 ( 매일 1,030 개이상의새로운 AV 시그니처 ) 기술지원 수정프로그램, 패치, 제품업데이트 24

업계최고의차세대엔드포인트보호솔루션시만텍, 동급의다른제품보다월등한성능제공 EPP 시장점유율 1 위 (IDC) 충성도높은 27 만여고객 300 명이상의 SEP 14 베타고객 외부의객관적인테스트에서경쟁제품능가 SEP 14 추천제품 " 평가결과 : 정말훌륭한제품입니다. SEP 가 Cylance 보다우수한성능입증 14 분기연속 AAA 등급을받은유일한벤더 14 년연속 Gartner Magic Quadrant 엔드포인트보안플랫폼부분리더로선정 엔드포인트보호평가에서만점, 2015 년기업용 최우수보호제품 선정 25

감사합니다. Copyright 2016 Symantec Corporation. All rights reserved. Symantec, Symantec 로고는미국및기타국가에서 Symantec Corporation 또는그자회사의상표또는등록상표입니다. 다른이름은해당회사의상표일수있습니다. 이문서는정보제공을위해제공된것으로광고를목적으로하지않습니다. 이문서의정보와관련된모든보증은법이허용하는최대한도내에서명시적 / 묵시적보증을제공하지않습니다. 이문서의정보는예고없이변경될수있습니다. 26