
개요
FortiGuard 인시던트 대응 서비스는 보안 인시던트 전/중/후의 중요 서비스를 제공합니다. FortiGuard의 전문가들이 신속한 탐지, 조사, 격리, 안전한 운영으로의 복귀를 통해 고객사를 대비시킵니다. 보안 이벤트 복구를 위해 다음과 같은 몇 가지 핵심 사항을 결정합니다.
- 공격자의 네트워크 침입 방법
- 공격자의 잔류 여부
- 고객 네트워크 내의 공격자 영역
- 공격자의 추가 액세스 탈취 여부
- 범위 설정, 격리, 제거, 보수에 필요한 항목
FortiGuard Labs의 전문가들은 수십년 간의 현장 조사 및 대응 경험을 갖추었습니다. FortiGuard Labs 전문가들은 고유 기술, 증명된 위협 인텔리전스, 최첨단 인시던트 대응/포렌식 기술, 체계화된 절차를 통해 고객사 보안팀에 매우 유용한 도움을 제공합니다. FortiGuard에서 대응하는 침해 가운데에는 다음과 같은 것들도 있습니다.
- 랜섬웨어 공격
- 비즈니스 이메일 침해(BEC)
- 지능형 지속 공격(APT)
- 웹 애플리케이션 공격