Skip to content

macOS EDR용 디바이스 격리

‘기기 격리’ 기능을 사용하면 보안 침해가 의심되는 macOS 기기의 네트워크 연결을 즉시 차단할 수 있습니다. ‘위협’ 섹션에서 바로 이용할 수 있는 이 기능을 통해 맬웨어나 무단 측면 이동과 같은 활성 위협을 신속하게 차단할 수 있습니다.

관리자는 사고의 심각도에 따라 두 가지 격리 수준 중 하나를 선택할 수 있습니다. '부분 격리’는 에이전트와의 보안 연결을 유지한 채 기기를 일반 네트워크에서 분리하여, 원격 수정 조치나 포렌식 데이터 수집을 가능하게 합니다. ‘완전 격리’는 완전한 봉쇄 역할을 수행하며, 완전한 격리가 필요한 고위험 시나리오에서 모든 네트워크 통신을 차단합니다.

이러한 조치는 개별 기기에 대해 수행하거나, 특정 탐지 결과와 관련된 모든 기기에 대해 일괄 조치로 수행할 수 있습니다. 잠긴 지구본 기호와 같은 시각적 표시기는 인터페이스 및 기기 기록 내에서 격리된 기기를 명확하게 표시합니다.

이 기능은 별도의 네트워크 관리 도구로 전환할 필요가 없도록 하여 탐지부터 대응까지 소요되는 시간을 대폭 단축합니다. 격리 워크플로를 단일 조치로 통합함으로써 보안 팀은 단 몇 초 만에 데이터 유출이나 전체 기기 군으로의 위협 확산을 방지할 수 있습니다.

오늘, 이 기능은 Iru EDR을 보유한 모든 고객을 대상으로 프리뷰 상태로 출시됩니다.

자세한 내용은 지원 문서를 참조하십시오.

최신 정보 받기

IT 및 보안 팀이 앞서 나갈 수 있도록 Iru가 격주로 제공하는 기사, 동영상, 리서치 모음입니다.