“사람이 기업보안의 시작이다.”​ Proofpoint는 유일한 사람 중심 보안 전략의 AI/ML 기반 보안 플랫폼으로
기존 보안 위협부터 최신 보안 위협까지 방어하여 기업 비즈니스를 안전하게 보호합니다.
Break the attack chain

정찰

초기 진입

지속

정보 수집

권한 상승

내부 확산

스테이징

영향

Aegis 이메일 보안

  • BEC(비즈니스 이메일 침해) 탐지 및 차단
  • 사기성 및 피싱 이메일 위협 탐지 및 차단
  • 기업의 공급업체/제조사를 통한 공격 차단
  • 클라우드 계정 탈취 탐지 및 차단

Sigma 내부자 위협 방지

  • 민감한 데이터 유출 탐지 및 차단
  • 내부자 위협 차단
  • 사용자 활동에 대해 메타데이터, 화면 캡쳐/ 영상기록을 통해 즉각적으로 정확한 가시성 및 인사이트 제공

Insider Threat
Management (ITM)

About

소개

사용자 중심의
내부자 위협 관리 솔루션

임직원들의 악의적이거나 부주의한 행동을 통한 데이터 소실 및 유출 등의 행위를 식별하고 탐지합니다.

메타데이터 및 영상 형태로 저장한 내부자 위협 활동 기반 보안 모니터링의 가시성을 직관적으로 제공하며 탐지 및 보안 사고에 빠르게 대응합니다.

Advantages

특장점
사용자 이상 행위 기록

데이터 유출 시도, 내부 해킹 시도, 사내 규칙 위반 등 사용자의 시스템에서 발생하는 행위를 메타데이터 및 영상으로 기록

AppServer와 미통신 시 오프라인 모드 작동: 엔드포인트에 사용자의 모든 행위 데이터 저장 후 온라인 모드 작동 시 AppServer로 데이터 전송

이상 행위에 대한 가시성

타임라인 별 메타데이터 및 영상 기록으로 손쉬운 이상행위 확인 가능

다양한 정책 및 그룹 관리

350+개의 정의된 규칙 외 관리자가 직접 커스터마이징 규칙 적용 가능

가벼운 에이전트

CPU 점유율-평균 2% 이하

Features

기능

포괄적인 대시보드

  • 사용자의 세션 시작 후 타임라인 별 모든 활동 내역 가시성 제공
  • 메타데이터, 화면 연속 캡쳐 및 영상 데이터의 간편한 검색 및 리포트 추출 기능 제공
  • 사용자 환경에서 실행되는 애플리케이션 정보 제공

정의된 규칙

  • 350+개의 내부자 위협 시나리오 룰 제공
  • 조건 충족 시 6가지 대응 프로세스 제공

데이터 추적

  • 원본 파일의 변형 유형 및 유출 위치 추적 가능
  • MIP 레이블 추적
  • 사용자의 이메일 세부 정보(수신 정보, 본문 내용 등) 추적 가능

확장성

  • API 제공하여 3rd party 장비와의 쉬운 연동 가능

글로벌 사이버 보안 기업인 Proofpoint는 Fortune 100대 기업 중 45% 이상이 신뢰하는 기업으로, 코로나 펜데믹 이후 급변하는 디지털 비즈니스 환경에서 발생할 수 있는 다양한 보안 위협에 대응하기 위해 ‘사람 중심(People-centric)’ 보안 패러다임으로 조직 내 누가 현재 공격받고 있고 누가 공격에 취약하며 누가 민감한 데이터에 접근하고 있는지에 대한 포괄적인 가시성을 제공하며, 이메일 보안부터 보안인식 교육과 훈련, 컴플라이언스, DLP, 디지털 리스크 보호 등 클라우드에서 발생할 수 있는 위협으로부터 3,600만 이상의 클라우드 계정을 보호합니다.