SECURITY

자율형 사이버보안 플랫폼
SentinelOne

SentinelOne은 AI 기반의 차세대 AV와 EDR 기능을 하나의 에이전트로 통합한 엔드포인트 보안 솔루션입니다. 최신 위협에 대한 대응과 파일리스, 스크립트 기반 공격을 대비하기 위한 AI 기반의 행위탐지 모델로 위협을 탐지하고 차단합니다.

주요기능

AI 탐지 엔진

정적, 동적 AI 엔진으로 알려지지 않은 위협 탐지

ActiveEDR®

악성코드가 수행한 프로세스, 레지스트리, 파일 등 14항목을 기록하고 관리 및 분석

Storyline™

악성코드의 시작부터 마지막까지 모든 과정을 분석 지원

강력한 대응과 복구

EPP + EDR 센티널원 제공하는 모든 기능을 단일 에이전트로 통합, 확장 지원

단일 콘솔

전세계 모든 지역에서 단일 콘솔로 통합 관리 제공

기대효과

1
보안 강화

알려지지 않은 악성코드 탐지로 보안 극대화

2
가시성 확보

악성코드 탐지 전 수행한 실행 이력 및 변경사항에 대한 가시성 확보

3
피해 복구

침해 이전으로 변경된 설정값 및 손상된 파일 복구

4
커스텀 탐지율

원하는 조건에 해당되는 이벤트 알림 제공 및 조치까지 자동화

5
자동 대응

악성코드가 악성 행위를 수행하여 엔드포인트에 피해가 가는 경우 탐지 포커스를 행위 자체로 확장하는 동적인 대응 수행

구성도

image