Texture Top Left Grey 05
Mandiant Security Validation

Mandiant Security Validation

(이전 Verodin)

지속적인 보안 검증 분야의 글로벌 리더

사이버 보안 관리 툴의 성능과 효과를 매일 실질적인 측정을 진행합니다.

개선을 위한 첫걸음은 바로 측정을 통해 시작됩니다. Security Validation을 통해 사이버 보안의 효과를
다른 비즈니스 기능과 마찬가지로 측정하십시오.

비용 절감
비용 절감

Security Validation은 탐지 범위와 이중화 영역에서 허점을 파악하여, 보안 제어 환경 전반에서 잠재적 비용 절감 혜택을 비롯한 개선 영역을 구체적으로 제시합니다.

보안 효과 입증
보안 효과 입증

Security Validation은 임직원, 업무 프로세스, 기술 등의 영역 전반의 보안 효과성을 지속적으로 검증하여 이를 조직 내 공유하고 보고할 수 있는 근거 데이터를 제공합니다.

보안 최적화
보안 최적화

Security Validation은 보안 성능에 영향을 미칠 수 있는 기반 인프라의 예상치 못한 변화를 지속적으로 모니터링하고 관련 경보를 발생시킵니다.

Security Validation을 활용하여 사이버 보안 위험을 전략적으로 관리

Security Validation은 조직의 전반적인 사이버 보안 위험을 관리하고 보고하는 데 필요한 근거를 제공합니다.

조직 내 실제 환경에서 단순히 시뮬레이션이 아니라 실제 공격을 통해 보안 구성 설정을 테스트하여 보안 스택에 대한 투자를 최적화할 수 있게 함으로써 기업 자산이 위협받을 수 있는 시스템이나 툴을 정확히 찾아낼 수 있습니다. 보안 구성과 관련된 문제를 선제적으로 파악하고 임직원, 업무 프로세스 및 기술적인 부분에 걸쳐 보안 허점을 찾아냅니다.

Mandiant Security Validation
Jay Leek

Security Validation은 보안 투자에 대한 가치를 입증하는 근거 데이터를 제공

SOC부터 CISO와 이사진에 이르기까지, 사이버 보안 관리에 관여하는 관리자들은 보안 업무 담당 직원, 프로세스 및 기술 전반에 걸쳐 보안 투자의 가치를 실질적으로 개선하고 입증할 수 있어야 합니다. 지금까지는 사이버 보안 프로그램의 위험성과 효과를 측정할 수 있는 방법이 없었습니다.

현재 사용 중인 기업의 보안 프로그램이 주요 자산을 효과적으로 보호하고 있음을 입증할 수 있는 근거 데이터 확보

Security Validation은  CEO, CISO와 이사진까지 모든 직원들이 데이터 중심의 그리고 명확한 근거를 제시할 수 있게 뒷받침하는 데이터로 사이버 보안의 효과를 측정함으로써 사이버 보안 위험 관리 현황에 대해 신뢰할 수 있는 보고서를 제시할 수 있게 합니다.

Mandiant Security Validation
비즈니스에 미치는 영향

비즈니스에 미치는 영향

수치화할 수 있는 데이터를 제공하고 기술 정보가 비개발자도 쉽게 이해할 수 있게 서술되어 보안 담당자는 경영진에게 방어 태세에 대한 정확한 상태를 보고할 수 있습니다.

실질적인 테스트

실질적인 테스트

보안 침해나 공격에 대한 시뮬레이션이 아닌 실제 사이버 보안 공격을 통해 기업의 실제 환경 내에서 보안 기능을 테스트하여 자산에 대한 위험을 초래하는 시스템이나 보안 툴을 정확히 찾아낼 수 있습니다.

활발한 사이버 위협 활동 분석

활발한 사이버 위협 활동 분석

속한 기업을 표적하여 공격할 가능성이 높고 위험 수위가 높은 위협을 식별해내어, 해당 잠재적 공격자가 다른 회사를 대상으로 한 침해 활동에 사용한 동일한 방법을 이용한 자동 테스트를 통해 실질적인 방어 태세를 점검할 수 있습니다.

대시보드 및 보고서

대시보드 및 보고서

업무 담당자, 관련 프로세스와 사용 기술로 특정 사이버 위협에 정확하게 어떻게 대응하는지 경험적 방법이 담긴 보고서가 제공됩니다. 실제 침해 사고가 발생하기 전에 과거 침해 사고 사례에 대한 보고서를 통해 제공되는 실제 정보를 바탕으로 사이버 보안 개선을 위한 투자 결정을 내리는 데 도움이 됩니다.

Mandiant Security Validation

사이버 보안 효과를 지속적으로 검증하고 모니터링

  • 평균적으로 공격의 53%가 감지되지 않음
  • 평균적으로 경보의 단 9%만 보안 정보 및 이벤트 관리(Security Information and Event Management, SIEM)와 관련이 있음
  • 평균적으로 데이터 손실 침해 사고의 67%가 탐지되지 않음
  • 평균적으로 툴의 80%는 기본 설정에서 활용도가 낮음
Security Validation을 사용하지 않는 경우 

사이버 보안 효과를 측정하는 툴이 없는 경우, 투입하는 노력과 지출하는 예산으로 인한 실현 가치를 명확히 이해하고 설명할 수 없습니다. 더구나 복잡하고 끊임없이 변화하는 최신 사이버 보안 전략과 다른 조직별로 각기 환경으로 인해, 툴을 적절히 다루지 못하면 보안 기술이 주는 큰 가치를 누리지 못할 수 ​있습니다.

Security Validation을 사용하는 경우 

Security Validation은 사이버 위협으로부터 비즈니스에 중요한 자산들을 보호하는 툴을 검증하여 보안 위험을 완화합니다. 이를 위해 조직을 보호하는 보안 제어 수단이 주는 효과를 파악하는 동시에 명확한 근거를 제시하고, 허점을 찾아내어 개선점을 위한 권고 사항을 제시합니다. Mandiant 프로세스는 장기간에 걸쳐 측정된 개선 효과에 대한 수치를 보여줌으로써 보안 효과를 완벽하게 파악할 수 있습니다.

Mandiant Security Validation

실제 솔루션을 이용 중인 고객 사례를 확인해 보시고 이제 여러분의 중요한 비즈니스 자산을 보호하십시오.

사이버 보안을 개념적으로 이해하기보다 검증된 수치 정보로 확인하는 방법을 자세히 알고 싶으십니까?
고객 사례를 읽어 보고 관련 동영상도 확인해 보십시오.

“CISO들은 사이버 보안 제어 솔루션이 의도한 대로 작동하고 있는지 효율적으로 파악하고 검증할 방법이 없었기 때문에 어려움을 겪었습니다. Verodin의 기술은 이와 같은 문제를 해결할 수 있습니다.”

ART COVIELLO
전직 회장 겸 CEO, RSA

“측정을 해 보기 전까지, 보안은 모호한 개념에 지나지 않습니다. 이전에는 진행사항이나 개선 효과를 보여주는 데이터를 생성할 실질적인 방법이 없었습니다. 측정을 통해 담당자의 업무 방법과 관련된 프로세스를 지속적으로 개선할 수 있었습니다.”

STEVEN EDWARDS
SOC 관리자, United American Life Insurance

“보안 측정을 이용하기 전에는 보안 프로그램의 효과를 추측할 수 밖에 없었습니다. 보안 측정을 통해 보안 성능에 대해 수치화된 정보로 경영진에게 보고할 수 있게 되었습니다. 진정한 가치를 입증하는 데 따른 효과는 실로 엄청납니다.”

JEFF VINSON
CISO, 텍사스의 대표적인 의료 서비스 제공자


Black Unicorn Award 2019 Cyber Defense Media Group


Most Innovative 2019 InfoSec


Editors Choice 2019 InfoSec


Open Innovation Award 2017 Barclay’s


Defense Innovation Award 2017 TechConnect


First Place Chicago 2017 Security Shark Tank


First Place NYC 2017 Security Shark Tank


First Place Palo Alto 2017 Security Shark Tank


Security Innovation Award 2017 Sinet 16


관련 자료

자세히 알아보시겠습니까?

FireEye 솔루션, 구현 방식 등에 대해 문의해보십시오.
본사 보안 전문가들이 상시 대기하고 있으며, 친절하게 답변해 드립니다.

+82 7076860238 +1 888-227-2721 +61 281034308 +32 28962867 +1 877-347-3393 +971 45501444 +358 942451151 +33 170612726 +49 35185034500 +852 3975-1882 +91 80 6671 1566 +353 (0)216019160 +39 0294750535 +81 3 4577 4401 +03 77248276 +52 5585268207 +31 207941289 +64 32880234 +48 223072296 +7 4954658084 +65 31585101 +27 105008408 +34 932203202 +94 788155851 +46 853520870 +886 2-5551-1268 +27873392 +44 2036087538 +842444581914