MDR(Managed Detection and Response)이란?

tball

MDR(Managed Detection and Response)은 보안 운영 센터(SOC)가 사이버 위협을 모니터링하고 대응하는 것을 지원하는 아웃소싱 서비스입니다. 핵심 기술은 확장된 탐지 및 대응(XDR)과 보안 정보 및 이벤트 관리(SIEM)입니다.

점점 더 정교해지는 사이버 공격에 대응하려면 예방 조치와 위협이 발생한 후 신속하게 식별하고 대응하는 기능이 필요합니다. SOC는 네트워크를 모니터링하고 로그를 분석하며 사이버 공격 및 사고를 신속하게 해결하는 능력을 향상시켜야 합니다.

사이버 공격을 탐지하고 대응하려면 전문 기술과 연중무휴 경계가 필요하기 때문에 많은 기업이 이러한 서비스를 보안 전문가에게 아웃소싱하기로 선택합니다. 이 서비스는 관리형 탐지 및 대응(MDR)으로 알려져 있습니다.

MDR은 다양한 영역을 다룹니다. 일부 공급자는 멀웨어 또는 무단 액세스와 같은 알려진 위협을 모니터링하는 데 중점을 두는 반면, 다른 공급자는 합법적인 도구를 악용하는 지능형 표적 공격을 해결합니다. 탐지 및 초기 대응을 아웃소싱함으로써 조직의 직원은 사고 후 정책 검토와 같은 우선순위가 높은 작업에 집중할 수 있습니다.

MDR 및 관리형 보안 서비스(MSS)

관리형 보안 서비스(MSS)는 종종 MDR과 함께 인용됩니다. MDR은 공급자가 제공하는 서비스의 추세를 살펴보면서 위협 탐지/응답을 서비스의 핵심으로 삼아 구축되는 경우가 많습니다. 반면 MSS는 보안 제품 모니터링 및 하드웨어 유지보수에 중점을 둡니다.

MDR 개념

MDR 및 관리형 XDR(MXDR)

대부분의 MDR 서비스는 EDR에 중점을 두지만 MNDR(Managed NDR)이라는 또 다른 유형의 서비스가 있으며, NDR(네트워크 탐지 및 대응)이 핵심입니다. 종종 EDR에 중점을 두는 MDR과 비교하여 MNDR은 원격 측정 및 네트워크 로그를 기반으로 위협을 탐지하고 대응한다는 점에서 다릅니다.

최근에는 XDR(Extend Detection and Response)을 핵심 서비스로 사용하는 MXDR(Managed XDR)도 등장했습니다. 탐지 및 대응 철학에서 센서 커버리지가 클수록 원격 측정이 풍부해지고 위협 탐지가 개선됩니다.

관리형 탐지 및 대응 그림

MDR(Managed Detection and Response)에 대한 지원은 어디에서 받을 수 있습니까?

조직들은 제한된 자원과 기술 및 사이버 공격으로 인해 불가능한 속도로 움직이고 있습니다. 그러나 비즈니스 연속성을 유지하는 것은 여전히 중요합니다. Trend Vision One™ Services는 보안 팀의 확장을 통해 선제적 사이버 위험 관리, 공격 시뮬레이션을 제공하여 보안 효과를 높이고 위협에 대한 지속적인 모니터링, 탐지 및 대응 관리, 글로벌 지원 및 사고 대응 팀에 대한 시기 적절한 액세스를 제공합니다.

트렌드마이크로의 서비스는 침해를 예측, 예방 및 관리하는 동시에 비즈니스를 그 어느 때보다 효과적으로 보호하고 팀이 전략적 이니셔티브에 집중할 수 있도록 지원합니다.

이조

제품 관리 부사장

펜

Joe Lee 는   트렌드마이크로의 제품 관리  부사장으로 엔터프라이즈 이메일 및 네트워크 보안 솔루션에 대한 글로벌 전략 및 제품 개발을 이끌고 있습니다.

자주 묻는 질문(FAQ)

Expand all Hide all

관리형 탐지 및 대응은 어떤 역할을 합니까?

add

MDR(Managed Detection and Response)은 해킹, 사이버 공격 및 기타 사이버 위협으로부터 조직을 보호하는 타사 사이버 보안 서비스입니다.

사이버 보안에서 MDR은 무엇을 의미합니까?

add

MDR은 관리형 탐지 및 대응을 의미합니다. MDR은 XDR 및 SIEM과 같은 도구를 사용하여 사이버 공격으로부터 비즈니스를 보호하는 아웃소싱된 사이버 보안 서비스입니다.

MDR과 EDR의 차이점은 무엇입니까?

add

MDR(Managed Detection and Response)은 사이버 보안 서비스입니다. EDR(엔드포인트 탐지 및 대응)은 엔드포인트 장치에서 사이버 위협을 탐지하는 도구입니다.

MDR과 SOC의 차이점은 무엇입니까?

add

MDR(Managed Detection and Response)은 사이버 공격으로부터 조직을 보호하는 아웃소싱 서비스입니다. 보안 운영 센터(SOC)는 사내 사이버 보안 팀입니다.

MDR은 어떻게 작동합니까?

add

MDR(Managed Detection and Response) 서비스는 XDR(Extended Detection and Response) 및 SIEM(Security Information and Event Management)과 같은 도구를 사용하여 사이버 공격을 방어합니다.

MDR을 구성하는 세 가지 구성 요소는 무엇입니까?

add

MDR(Managed Detection and Response)의 세 가지 주요 구성 요소는 사이버 위협 모니터링, 위협 탐지 및 사이버 보안 사고 대응입니다.

MDR은 SIEM입니까?

add

아니요. MDR(Managed Detection and Response)은 사이버 공격으로부터 조직을 보호하는 서비스입니다. SIEM은 보안 데이터를 분석하여 위협을 식별하는 도구입니다.

MDR과 XDR 사이버 보안의 차이점은 무엇입니까?

add

MDR(Managed Detection and Response)은 아웃소싱된 사이버 보안 서비스입니다. XDR(Extended Detection and Response)은 자동화된 위협 탐지 및 대응을 위한 도구입니다.

MDR 또는 XDR 중 어떤 것이 더 좋습니까?

add

MDR과 XDR은 서로 다른 종류의 서비스 및 솔루션이므로, 어느 쪽이 더 우수하다고 보지 않습니다. MDR(Managed Detection and Response)은 서비스이며 XDR(Extended Detection and Response)은 도구입니다. 많은 MDR 서비스가 XDR을 사용합니다.

관리형 탐지 및 대응은 어떻게 작동합니까?

add

MDR(Managed Detection and Response)은 인간 보안 전문가와 보안 도구 및 기술을 결합하여 해킹, 사이버 공격 및 기타 사이버 위협으로부터 기업을 보호합니다.