Skip to content

제품 업데이트

플랫폼 전반에 걸쳐 제공되는 새로운 기능, 개선 사항 및 수정 사항입니다.

@officiallyiru 팔로우 ↗
엔드포인트 에이전트

Mac용 Iru Agent 5.1.18 (5387) 버전

Mac용 Iru Agent 5.1.18 (5387) 버전을 출시했습니다.

이번 릴리스에는 다양한 버그 수정 사항과 성능 개선 사항이 포함되어 있습니다.

엔드포인트 에이전트

Iru Agent for Mac 릴리스 5.1.20 (5388)

Iru Agent for Mac 5.1.20 (5388)을 출시했습니다.

이번 릴리스에는 다양한 버그 수정 및 성능 개선 사항이 포함되어 있습니다.

엔드포인트 에이전트

Mac용 Iru Agent 5.1.21 (5389) 버전

Mac용 Iru Agent 5.1.21 (5389)을 출시했습니다 .

이번 릴리스에는 MSDC 등록 절차가 개선되었습니다.

엔드포인트 탐지 & 대응

위협 타일

이제 ‘위협’ 페이지 상단에 두 개의 새로운 시각적 타일이 추가되었습니다. 하나는 시간 경과에 따른 환경 내 위협 추세를 보여주고, 다른 하나는 특정 위협의 영향을 받은 총 기기 수를 한눈에 확인할 수 있게 해줍니다.

'엔드포인트 탐지 및 대응(Endpoint Detection and Response)' 기능이 활성화된 고객의 경우, 두 타일 모두 '위협' 섹션에 표시됩니다.

자세한 내용은 지원 문서를 참조하십시오.

위협 타일
엔드포인트 탐지 & 대응

행동 탐지 규칙

행동 탐지 규칙을 사용하면 EDR 행동 탐지 관리 방식을 보다 세밀하게 제어할 수 있습니다.

이 기능을 사용하면 필요에 따라 탐지 수준을 맞춤 설정하여 보호 수준을 높이거나 알림 과다 현상을 줄일 수 있습니다.

사용자 지정 가능한 탐지 수준 이제 행동 기반 탐지에 대한 탐지 수준을 선택할 수 있습니다.

  • 신중(기본값): 오탐을 최소화하기 위해 가장 심각한 위협에 집중합니다.
  • 보통: 더 넓은 범위를 포괄하여 더 많은 잠재적 위협을 포착합니다.
  • 공격적: 경보가 빈번하게 발생하는 환경을 위해 민감도를 최대로 높여 포괄적인 탐지 범위를 제공합니다.

규칙 그룹 이제 탐지 항목이 8개의 별도 범주로 분류됩니다. '탐지 및 정보 수집'부터...

행동 탐지 규칙
엔드포인트 탐지 & 대응

위협 대응 현황

‘위협 대응 상태’를 통해 테넌트 내 특정 위협에 대한 대응 상태를 업데이트하고 추적할 수 있습니다.

사용 가능한 위협 상태는 다음과 같습니다.

  • 새로 발생: 지난 24시간 이내에 발생한 탐지 이벤트입니다.
  • 진행 중: 아직 종료로 표시되지 않은 이벤트입니다.
  • 종료됨: 사용자가 수동으로 종료로 표시한 이벤트입니다.
  • 보관됨: 30일 이상 종료된 상태인 이벤트입니다.

위협에 대한 대응 상태를 ‘진행 중’ 또는 ‘종료’로 수동으로 업데이트할 수 있으며, ‘신규’ 및 ‘보관됨’ 상태는 위협이 발견되거나 종료됨에 따라 자동으로 관리됩니다.

위협 목록에는 신규, 진행 중 및 종료된 위협이 표시되며, 보관된 위협은 기본적으로 숨겨져 있습니다. 또한...

위협 대응 현황
엔드포인트 탐지 & 대응

위협 태그

‘위협’ 섹션에 이제 태그 열이 추가되어, 각 위협에 어떤 태그가 연결되어 있는지 한눈에 확인할 수 있습니다. 위협 태그는 위협 섹션 내에서 생성, 편집 및 삭제할 수 있습니다.

위협 태그를 사용하면 사용자 지정 레이블을 통해 탐지 결과를 유연하게 분류할 수 있으며, 조직 구조와 필터링 기능을 특정 운영 요구 사항에 맞춰 조정함으로써 관리를 간소화하고 팀 협업을 강화할 수 있습니다.

자세한 내용은 지원 문서를 참조하십시오.

엔드포인트 탐지 & 대응

위협 심각도 수준

이제 ‘위협’ 섹션에는 정보 보안 팀이 탐지된 위협의 중요도를 신속하게 평가할 수 있도록 심각도 수준이 포함됩니다. 각 위협 이벤트에는 ‘매우 심각(Critical)’, ‘높음(High)’, ‘중간(Medium)’, ‘낮음(Low)’, ‘참고(Informational)’의 5가지 심각도 수준 중 하나가 할당됩니다.

이제 위협 테이블에는 각 위협에 해당하는 심각도 수준을 표시하는 ‘심각도’ 열이 포함됩니다. 파일 탐지 및 행동 탐지 모두에서 심각도에 따라 위협 이벤트를 정렬하고 필터링할 수 있습니다. 또한, ‘위협’ 섹션에는 심각도 수준별로 분류된 위협을 시각적으로 보여주는 새로운 ‘심각도별 위협’ 원형 차트가 추가되었습니다.

이...

위협 심각도 수준
엔드포인트 탐지 & 대응

Avert 도서관 자료명 변경

'Avert 라이브러리 항목'의 이름이 'EDR 라이브러리 항목'으로 변경되었습니다. 이번 업데이트를 통해 라이브러리 섹션 내의 라이브러리 항목 이름이 제품명과 일치하도록 했습니다.

참고로, 이 변경 사항은 새로 생성된 라이브러리 항목에만 적용되며, 기존 항목은 변경되지 않습니다.

자세한 내용은 지원 문서를 참조하십시오.

엔드포인트 탐지 & 대응

macOS EDR용 디바이스 격리

‘기기 격리’ 기능을 사용하면 보안 침해가 의심되는 macOS 기기의 네트워크 연결을 즉시 차단할 수 있습니다. ‘위협’ 섹션에서 바로 이용할 수 있는 이 기능을 통해 맬웨어나 무단 측면 이동과 같은 활성 위협을 신속하게 차단할 수 있습니다.

관리자는 사고의 심각도에 따라 두 가지 격리 수준 중 하나를 선택할 수 있습니다. '부분 격리’는 에이전트와의 보안 연결을 유지한 채 기기를 일반 네트워크에서 분리하여, 원격 수정 조치나 포렌식 데이터 수집을 가능하게 합니다. ‘완전 격리’는 완전한 봉쇄 역할을 수행하며, 완전한 격리가 필요한 고위험 시나리오에서 모든 네트워크 통신을 차단합니다.

이러한 조치는 개별 기기에 대해 수행하거나, 특정...

최신 정보 받기

IT 및 보안 팀이 앞서 나갈 수 있도록 Iru가 격주로 제공하는 기사, 동영상, 리서치 모음입니다.