QUADX

제로트러스트 환경 하의 보안운영 자동화 솔루션 XDR

QUADX는 Network Blackbox를 Sensor로, SIEM과 SOAR 기능을 통합하여 Console로 Sensor에서 제공되는 원본증적데이터를 기반으로 탐지-분석-대응 전과정에 대한 자동화를 구현하는 확장된 탐지와 대응을 위한 솔루션으로 설계된 XDR(eXtended Detection and Response) 플랫폼입니다.

확정적 증적을 토대로 설명가능한
보안(XSec, eXplainable Security)을 지향하며
능동형 보안 위협 대응 체계화를 지원합니다

QUADX Console

보안 이벤트 및 다양한 시스템의
로그 수집, 자동화된 탐지-분석-대응 과정을 수행

A01
통합 로그 및 이벤트 수집
A02
상관분석 및 시나리오 룰에 의한 위협탐지 및 사건화
A03
AI 기반 자동화된 위협탐지 및 사건화
A04
위협인텔리전스 수집 및 정제 자동화
A05
자동화된 침해사고 조사 및 대응
A06
사용자정의 침해사고 조사 및 대응 플레이북
A07
다양한 3rd Party 제품 통합을 위한 앱스토어
A08
자체 소명시스템 또는 내부 침해사고 대응 프로세스 통합

QUADX Sensor

Console에서 탐지된 주요 보안 위협 상황에 대해서 시스템이 자동으로 분석하고 정오탐여부를 식별할 수 있는 근거 데이터를 제공

B01
고속 대용량 트래픽 수집 및 재생
B02
이상/비정상행위 및 위협탐지
B03
자산 위험도 분석(Asset Risk Scoring)
B04
공격전술 분석기반 위협헌팅
B05
시계열 호스트 상황 추적
B06
원본 증적기반 설명가능한 보안(XSec)
B07
3rd Party 대응 통합

기존 보안장비들을 우회하거나 알려지지 않은 공격과 잠재된 위협에 대한
AI기반의 탐지 — 분석 — 대응 전과정에서의 보안운영자동화 지원

QUADX는 담당자분들이 궁금해하는 Why 라는 질문에 대한 답을 즉시에 제공하며, 이를 통해 보안위협 대응 시간을 50% 이상 줄일 수 있습니다

통합 XDR 플랫폼

네트워크, 엔드포인트, 클라우드, 애플리케이션 등 다양한 보안 영역을 아우르는 통합 솔루션으로, 전체 IT 환경에 대한 포괄적인 가시성을 제공합니다.

AI/ML 기반 자동화

인공지능과 머신러닝 기술을 활용하여 위협 탐지, 분석, 대응 프로세스를 자동화하며, 보안 운영의 효율성을 향상시키고 인적 오류를 최소화할 수 있습니다.

풀 패킷 분석기반의 원본증적 자동 수집

Network Blackbox의 핵심기술을 계승하여 Sensor에서 풀패킷 기반의 트래픽 전수검사 및 심층적인 분석을 수행하며, 분석과정에서 수집된 모든 정보 및 원본 증적 데이터들은 시스템에 의한 자동화된 분석을 위해 자동으로 제공됩니다.

위협 인텔리전스 통합

자사 전문가들에 의해 수집 및 정제된 공개된 보안위협 인텔리전스(OSINT)를 자사의 클라우드 서비스인 디펜스센터(Defense Center)를 통해 수시 및 정기적으로 온오프라인에서 업데이트하며, 3rd Party 의 위협인텔리전스를 폭넓게 수용하기 위한 산업표준(TAXII,STIX) 의 API 통합을 지원합니다. 또한 모든 위협인텔리전스를 종합하여 대상 기업 및 조직에 맞는 위협인텔리전스를 선별하고 영향도를 조정하는 위협인텔리전스 관리 플랫폼의 기능을 함께 지원 합니다.

자동 대응 조치

탐지된 위협에 대한 자동화된 대응 조치를 수행하며, 자사 전문가(H LAB)들에 의해 사전 정의된 플레이북을 통해 최신화된 침해사고 및 위협 트렌드를 반영하여 탐지-분석-대응 전과정의 자동화를 지원합니다.

유연한 확장성

100종 이상의 타사 보안 솔루션과의 연동을 지원하며, API 기반의 확장 가능한 아키텍처를 제공합니다. 또한 앱스토어를 통해 대상 기업 및 조직에서 운영하고 있는 다양한 제품과의 연동을 단 몇 번의 클릭만으로 구현하는 확장성을 제공합니다.

시각화 및 보고

직관적인 대시보드를 통해 보안 상태를 실시간으로 모니터링할 수 있으며, 대상 기업 및 조직의 비즈니스 환경에 맞추어 주요한 이슈들을 집중하여 모니터링하고 위협상황을 가시화 할 수 있도록 다양한 사전정의된 템플릿 또는 사용자정의가 가능한 대쉬보드 및 보고서 기능을 제공합니다.

상관 분석 기반 사건화 및 탐지

기 설치된 SIEM을 통해 사건화된 이벤트만 효율적으로 수집하거나, 직접 SIEM 기능을 수행해 다양한 소스로부터의 로그 및 이벤트 정보를 수집할 수 있습니다. 이렇게 수집된 사건화된 이벤트 및 로그에 대해서는 자사 전문가(H LAB)에서 사전 정의한 상관분석룰 또는 사용자 정의의 상관분설 룰을 통해 입체적인 위협탐지 및 사건화된 이벤트의 위협판단 정보 보완을 지원합니다.

QUADX 기능 개념도

정보수집 및 탐지 — 탐지 증적 확보 — 상관관계 분석 — 인공지능 분석 — 위협 인텔리전스 분석 — 타임라인 분석 — 침해사고대응 자동화

트래픽 수집 및 전수검사

탐지 증적화
PCAP, Metadata, Files, Contents
공격전술기반(TTP) 위협 헌팅
MITRE ATT&CK Matrix TTP
심층적인 네트워크 트래픽 분석
DPA(Deep Packet Analyzer)
풀패킷 캡처 및 저장
DPR (Deep Packet Respsitory) & Big Data

NDR

Network Detection
and Response

인공지능 기반 사건화

조사 대상 사건화
Incident Triage
상관분석 기반 위협 시각화
Correlation and Visualization
인공지능 기반 이상탐지
Machine Learning
이기종 탐지이벤트 정규화
Enrichment and Normalization

SIEM

Security Information
and Event Management

트래픽 수집 및 전수검사

조사 대상 자동 분석
Checking Reputation
인텔리전스 정제 및 정책화
TI Scoring
외부 위협인텔리전스 관리
OSINT, CTI
내부 인텔리전스 관리
CMDB, User/Device Profile

TIP

Threat Intelligence
Platform

트래픽 수집 및 전수검사

침해사고 자동 대응
Enforcement, Ticket Handling
침해사고 자동 분류
Incident Triage, Reporting
침해사고 증적 자동 수집
API Integration, App Support
침해사고 조사 플레이북
Playbook Management

SOA + SIRP

Security Orchestration and Automation
+ Incident Response