SW(백신)2026. 7. 7. 13:37

제안서 및 금액 요청 : sales@solutem.co.kr

 

 

GRAVITYZONE PLATFORM
Endpoint / Cloud / Network / Mobile / Identity / Productivity / IoT Devices
Bitdefender Gravityzone
Business Security
Bitdefender Gravityzone
Business Security
Premium
Bitdefender Gravityzone
Business Security
Enterprise
Add-on
* 파일리스 공격 방어
* 머신러닝 탐지
* 랜섬웨어 복구
* 네트워크 공격 방어
* 장치 제어
* 프로세스 보호
* 어플리케이션 컨트롤
* 익스플로잇 방어
* 앤드포인트 & 사용자
위험 분석


Bitdefender Gravityzone
Business Security
기능 포함
* 샌드박스 자동분석
* 인시던트 가시성
* 하이퍼디텍트 ML
(머신러닝)



Bitdefender Gravityzone
Business Security Premium
기능포함
* 공격 시각화 및 포렌식
* 인시던트 시각화
* EDR
* 라이브 서치
* 대응 가이드
* 인시던트 분석
* 이상 행위 탐지 및 분석




* 이메일 보호
* EASM 외부 공격표면 관리
* PHASR 사전 방어 및 공격표면 축소
* 풀디스크 암호화
* 표준 규정 준수 관리자
* CSPM+
* 패치관리
* 가상 공격 테스트
* 스토리지 보호
* 모바일 보호
* MDR 관제 서비스
* EDR
* XDR 센서
* 무결성 모니터링
* 컨테이너 보호

 

 

* Bitdefender XDR Sensor

    - GravityZone Business Security Enterprise + GravityZone EDR Cloud 라이선스 필요

    - 네트워크 센서 : 로그인 자격 증명

    - ID 센서 : Active Directory, Entra ID(Azure AD), Microsoft Intune

     - 클라우드 센서 : AWS, Azure Cloud, Google Cloud Platform

     - 생산성 센서 : Office 365, Google Workspace

     - 비즈니스 애플리케이션 센서 : Atlassian Cloud

     - Security for Mobile 센서

     - CSPM+ 센서 : 클라우드 보안 상태 정보를 수집, 분석하여 XDR 인시던트에 대한 맥악을 보강하며, 관련된 위험과 설정 오류를

       Incident Advisor에 표시해 근본 원인 분석과 신속한 대응을 지원합니다.

 

* 안티 익스플로잇

     - 안티 익스플로잇은 실시간으로 의심 프로세스를 검사하고, 권한 상승 시도를 차단하여 엔드포인트를 보호합니다.

     - LSASS(Local Security Authority Subsystem Service)등 중요 프로세스의 보호 설정을 강화하여 메모리 내

       악성 인젝션 공격 및 후킹 시도를 초기 단계에서 저지합니다.

 

* AI 머신러닝 기반 탐지 모듈

     - Hyper Detect는 AI 머신러닝 기반 탐지 모듈로 파일 및 프로세스 실행전 단계에서 지능형 위협과 의심스러운 활동을 식별하고

       조치하는 휴리스틱 탐지 기능을 지원합니다.

     - Rdone, Gsudo, TacticlaRMM 또는 Sysinternals 제품군과 같은 합법적 도구를 악용하여 공격을 수행하는

       LoTL(Living off the Land) 위협에 대한 탁월한 보호 기능을 제공합니다.

 

* 랜섬웨어 복구

     - 랜섬웨어 복구 기능은 공격 발생시 자동 또는 수동으로 함호화된 파일을 복구하여 비즈니스 연속성을 보장합니다.

     - EFS 보호, 복구 지점 설정 등 다양한 옵션을 통해 복구 효율성과 유연성을 극대화 합니다.

 

* 샌드박스 분석기

     - 실행 전단계에서 의심파일을 가상 환경에 격리시켜 동작을 분석하는 클라우드 기반 샌드박스 솔루션입니다.

     - 파일이 실제 시스템에 영향을 주지 않는 격리된 환경에서 실행되며, 악성 행위(프로세스 생성, 레지스트리 수정,

       네트워크 통신 등)를 정밀하게 모니터링 합니다.

     - 분석 결과는 엔드포인트에 연동되어 자동 대응 및 인시던트 분석에 활용됩니다. Bitdefender의 Threat Intelligence와

       오탐은 줄이고, 최신 위협 탐지 정확도를 높입니다.

 

* 중앙집중식 검사

     - 중앙집중식 검사(Bitdefender Central Scan)는 VM/PC의 에이전트가 파일을 직접 분석하지 않고, 소규모 파일 조각만

       중앙스캔서버(SVA)로 전송하여 검사하는 기술입니다.

     - SVA는 "로컬+글로벌" 캐시를 활용해 파일 중복 검사를 최소화하고, 필요한 경우에만 본격적인 분석을 수행합니다.

       덕분에 엔드포인트의 CPU, 메모리, 디스크, 네트워크 부하가 크게 줄어들며, 가상화 및 클라우드 환경에서 자원효율성과

       확장성이 최적화 됩니다.

 

* 앱 차단 - 시간 조건부 제어

     - 시간 기반 실행 정책을 통해 애플리케이션 사용을 유연하게 제어하며, 업무시간 외 실행을 효과적으로 차단합니다.

 

* 비활성 장치 자동 정리 기능

     - 비활성 장치 자동 정리 기능을 통해 관리 콘솔에 장기간 접속하지 않은 엔드포인트를 자동으로 식별하고 제거합니다.

       이를 통해 해당 장치에 할당되었던 라이선스를 즉시 회사하여 전체 라이선스 풀의 운영 효율성과 활용률을 극대화합니다.

 

* EDR 위협 개요

     - Bitdefender GravityZone EDR의 위협 개요 페이지는 탐지된 이벤트를 MITRE ATT & CK TACTIC 기반으로 분류하여

       공격흐름을 시각화 합니다.

     - 초기 액세스부터 공격까지의 단계별 전술에 따라 위협이 정리되며, 각 이벤트는 관련 파일, 명령어, 프로세스 등의 상세 정보를

       포함합니다.

     - 분석기는 이를 통해 공격의 전체 맥락과 진행 경로를 쉽게 파악할 수 있습니다.

     - 그래프 기반 시각화를 통해 위협간 연관성과 확산 경로도 직관적으로 확인 가능합니다.

 

* 권장 대응 조치

     - Bitdefender GravityZone은 탐지된 위협에 대해 상황별 권장 대응 조치를 함께 제공합니다.

     - 위협의 심각도, 공격 단계, 연관 자산을 기반으로 격리, 프로세스 종료, 파일 삭제, 사용자 로그아웃, 이메일 회수 등

       실행 가능한 조치를 자동으로 제사합니다.

     - 관리자는 클릭 한 번으로 해당 조치를 적용할 수 있으며, 필요시 플레이북 기반 자동화도 가능합니다.

     - 이를 통해 수동 대응 부담 없이 빠르고, 정확한 위협 차단이 가능합니다.

 

 

Posted by 주식회사 솔루템