Dell Technologies는 데이터 보호 보안을 강화하고 사이버 공격을 보다 효과적으로 대응하기 위해 Managed Detection and Response(MDR) 서비스를 확대했습니다. 이 확장은 고급 위협 탐지 및 대응 기능을 통합하여 기업에 중요한 데이터 환경에 대한 탁월한 가시성과 보호를 제공합니다.
데이터 보호 환경은 손상된 데이터를 복구하고 복원하는 데 중요한 역할을 하기 때문에 사이버 공격의 첫 번째 대상이 되고 있습니다. 현재의 IT 보안 전략은 종종 보안 사고 및 이벤트 관리(SIEM) 도구에 입력된 인프라 시스템 로그에 의존합니다. 이 프로세스는 우선 순위가 지정되지 않은 엄청난 양의 알림을 생성하여 보안 팀의 상당한 수동 개입이 필요하며, 이는 인프라 보안 관리의 복잡성을 증가시키고 효율성을 감소시킵니다.
간소화된 위협 탐지: Dell MDR 및 CrowdStrike Falcon 차세대 SIEM
Dell Technologies는 CrowdStrike와 협력하여 Falcon® Next-Gen SIEM을 MDR 서비스에 통합했습니다. 이 통합 플랫폼은 위협 탐지 및 대응을 간소화하여 향상된 가시성과 침해를 방지하기 위한 사전 조치를 제공합니다. 기성형 도구와 달리 이 통합은 기업에 인프라에 대한 포괄적인 뷰를 제공하여 중요한 데이터 환경이 효과적으로 보호되도록 합니다.
Dell은 CrowdStrike와 협력하여 PowerProtect Data Domain 및 PowerProtect Data Manager 솔루션에 맞게 특별히 맞춤화된 60개 이상의 고유한 침해 지표(IOC)를 개발했습니다. 이러한 IOC에는 다음과 같은 중요한 위협 시나리오가 포함됩니다.
- 비활성화된 다중 인증(MFA)
- 공용 IP 주소에서 로그인
- 대량 데이터 삭제 이벤트
- 여러 번의 로그인 시도 실패
이러한 IOC는 Falcon의 AI 기반 탐지 엔진을 통해 처리되고 심각도에 따라 순위가 매겨집니다. 이러한 탐지가 제공하는 고품질 포렌식 데이터를 통해 Dell의 보안 분석가는 위협 대응 및 완화를 가속화하여 잠재적 침해를 효율적으로 처리할 수 있습니다.
협력 보안 운영 센터(SOC) 모델
Dell의 MDR 서비스는 IT 및 데이터 보호 환경에 전담된 전문 보안 분석가를 통해 24시간 연중무휴 모니터링을 제공합니다. Dell은 고객 보안 운영 센터(SOC)의 기능을 확장하여 조직이 다음을 수행할 수 있도록 지원합니다.
- IT 인프라 전반의 가시성 향상
- 위협 범위와 탐지 기능 확장
- 사고에 신속하고 효과적으로 대응하세요
이 협업 모델은 고객이 보안 운영에 대한 통제력을 유지하는 동시에 탐지, 분석 및 사고 복구에 대한 Dell의 전문 지식에 액세스할 수 있도록 보장합니다. 이 파트너십은 고객이 위협을 효율적으로 관리하는 능력을 크게 강화합니다.
CrowdStrike의 최고 사업 책임자인 Daniel Bernard는 Falcon Next-Gen SIEM 플랫폼의 중요성을 강조했습니다. "Falcon Next-Gen SIEM은 Dell MDR에 풍부한 데이터 백업 및 보호 원격 측정을 원활하게 수집하고 위협을 신속하게 탐지하여 대응할 수 있는 강력하고 기본적인 새로운 플랫폼을 제공합니다."
맺음말
이 확장을 통해 Dell의 MDR 서비스는 이제 IT 환경 전반에 걸쳐 포괄적인 적용 범위를 제공합니다. CrowdStrike의 고급 SIEM 플랫폼과 맞춤형 IOC를 활용하여 Dell은 기업을 위한 확장 가능하고 효과적이며 사전 예방적인 보안 솔루션을 제공하여 강력한 데이터 보호와 신속한 사고 대응을 보장합니다.
이용 가능 여부 (Availability)
Dell의 관리형 탐지 및 대응 서비스는 75개국에서 이용 가능합니다.





아마존