Logo
AI 기반의 차세대 보안

DeFender X - Symantec ICDm

스크롤
Symantec ICDm Cloud

엔드포인트 보안
통합 관리 플랫폼

Symantec Endpoint Protection Cloud와
실시간 위협 인텔리전스를 통합합니다.
AI 기반 분석으로 보안 인시던트를
자동으로 분류하고 대응합니다.

-
총 인시던트
-
보안 이벤트
-
보호 디바이스
-
AI 분석 완료

주요 기능

Symantec ICDm Cloud API를 통해
보안 데이터를 실시간으로 분석합니다

인시던트 관리

보안 인시던트를 실시간으로 모니터링하고 심각도별로 분류하여 우선순위를 관리합니다.

MITRE ATT&CK 매핑

AI 분석

Claude AI를 활용하여 인시던트를 자동 분석하고 진양성/오탐 분류 및 권고사항을 제공합니다.

자동 분류 및 권고

디바이스 관리

엔드포인트 상태를 모니터링하고 스캔, 격리, 격리 해제 명령을 실행합니다.

원격 명령 실행

보고서 생성

AI 기반 보안 보고서를 자동 생성하고 PDF/Excel 형식으로 내보냅니다.

경영진 요약 포함

MITRE ATT&CK
프레임워크 매핑

Symantec ICDm에서 탐지된 모든 위협은 MITRE ATT&CK 프레임워크에 매핑되어 실제 위협 행위자의 TTPs(Tactics, Techniques, Procedures)를 기반으로 분석됩니다.

  • 악성코드 탐지 (Malware Detection) 랜섬웨어, 트로이목마, 웜, 스파이웨어 실시간 탐지
  • 파일리스 공격 (Fileless Attacks) 메모리 기반 공격, PowerShell 악용, 스크립트 공격
  • 네트워크 위협 (Network Threats) C2 통신, 데이터 유출, 측면 이동 탐지
  • 행위 기반 탐지 (Behavioral Detection) 비정상 행위, 권한 상승, 지속성 기법 탐지
위협 유형 Technique ID 탐지 상태
Ransomware T1486 Critical
PowerShell Abuse T1059.001 High
Credential Dumping T1003 High
Lateral Movement T1021 Medium
Data Exfiltration T1041 High
99.2%
위협 탐지율
오탐률 0.8%
3.2분
평균 대응 시간
↗ 45% 개선
78.5%
AI 자동 분류
업무량 70% 감소
24/7
모니터링
실시간 알림

보안 운영
자동화의 혁신

AI 기반 자동 분석으로 보안팀의 업무 효율을 극대화하고
위협에 대한 빠른 대응을 지원합니다.

자동 캐시 갱신 5분 간격으로 인시던트/이벤트 자동 동기화
AI 자동 분류 진양성/오탐 자동 분류 및 위험도 평가
실시간 알림 고위험 인시던트 즉시 알림 발송

AI 보안 보고서

Claude AI가 자동으로 생성하는 종합 보안 보고서로
경영진 요약부터 상세 기술 분석까지 제공합니다

경영진 요약 (Executive Summary) 비기술 경영진을 위한 핵심 인사이트 제공
위협 분석 (Threat Analysis) 인시던트별 상세 분석 및 위험도 평가
MITRE ATT&CK 매핑 위협 기법을 프레임워크에 자동 매핑
권고사항 (Recommendations) 즉시/단기/장기 대응 방안 제시
실시간 생성
PDF/Excel 내보내기
-
생성된 보고서
94.7%
분석 정확도
45초
평균 생성 시간
2
AI 모델 지원

AI 보안 어시스턴트

Claude AI를 활용한 지능형 보안 분석

🤖
Claude
Opus 4.5 / o4-mini
멀티 모델 지원
78.5%
자동 분류율
업무량 70% 감소
🎯
94.7%
분석 정확도
진양성/오탐 분류
📊
-
사용 토큰
비용 최적화
🤖
AI 인시던트 분석
Symantec 인시던트를 AI가 자동 분석합니다
🤖

안녕하세요! Symantec 보안 인시던트를 분석하는 AI 어시스턴트입니다. 인시던트를 선택하면 자동으로 분석을 수행하고, 진양성/오탐 분류, 위험도 평가, 대응 권고사항을 제공합니다.

Ready
주요 분석 기능