
가상 보안 관제 센터
Cloud Sniper는 클라우드 환경에서 보안 운영을 관리하도록 설계된 플랫폼입니다. 네이티브 클라우드 아티팩트를 정확하게 분석하고 상관관계를 파악하여 보안 인시던트에 대응할 수 있는 개방형 플랫폼입니다. 기업의 클라우드 보안 태세에 대한 완전한 가시성을 제공하며 보안 인시던트를 탐지하고 해결하기 위한 *가상 보안 운영 센터(vSOC)*로 사용됩니다.
이 플랫폼을 사용하면 보안 인시던트를 완전하고 포괄적으로 관리할 수 있어, 클라우드 기반 *침해 지표(IOC)*를 찾기 위해 수준 1 보안 분석가 그룹을 운영하는 비용을 줄일 수 있습니다. 이러한 IOC는 상관관계가 파악되지 않으면 복잡한 공격 탐지에 어려움을 초래합니다. 동시에 Cloud Sniper는 고급 보안 분석가가 외부 포렌식 또는 인시던트 대응 도구와 플랫폼을 통합하여 보안 피드를 플랫폼에 제공할 수 있도록 지원합니다.
클라우드 기반 플랫폼은 자동으로 배포되며 필요한 모든 정보 소스와 완전하고 네이티브하게 통합되어, 많은 벤더가 데이터를 배포하거나 수집할 때 겪는 문제를 방지합니다.
Cloud Sniper는 클라우드 기반 및 타사 피드를 수신하여 자동으로 대응함으로써 인프라를 보호하고 플랫폼에 영향을 미치는 IOC에 대한 지식 데이터베이스를 생성합니다. 이는 클라우드 제공업체가 적용하는 공동 책임 모델에 의해 정보가 제한될 수 있는 환경에서 가시성을 확보하는 가장 좋은 방법입니다.
쉽게 무시될 수 있는 고급 공격 기술을 탐지하기 위해 Cloud Sniper Analytics 모듈은 이벤트의 상관관계를 파악하여 IOC를 생성합니다. 이는 분석해야 할 복잡한 아티팩트에 대한 가시성을 제공하여 공격을 중단하고 공격자의 TTPs를 분석하는 데 모두 도움이 됩니다.
Cloud Sniper는 현재 AWS에서 사용 가능하며, 다른 클라우드 플랫폼으로 확장될 예정입니다.
1. 자동 인시던트 대응
1. WAF 필터링
2. NACL 필터링
3. IOCs 지식 데이터베이스
4. 공격자가 사용한 전술, 기법 및 절차 (TTPs)
2. 보안 플레이북
1. NIST 접근 방식
3. 자동 보안 태깅
4. Cloud Sniper Analytics
1. VPC Flow Logs를 통한 비콘 탐지 (C2 탐지 분석)
1. 클라우드 기반 환경을 위한 보안 플레이북
2. 여러 계정에 대한 중앙 집중식 보안 인시던트 관리. 웹 관리 UI
3. WAF 분석
4. 케이스 관리 (자동 케이스 생성)
5. IOCs 강화 및 위협 인텔리전스 피드
6. 잘 알려진 보안 표준 (NIST) 기반 자동 보안 보고서
7. 타사 보안 도구 (DFIR)와의 통합