Home / Resources
XTI — 외부 위협 인텔리전스 통합 플랫폼 개요
SOCRadar · 제품 자료 · 2024-11 · 4쪽 · 영문
CTI·EASM·브랜드 보호·다크웹 모니터링을 하나로 묶은 통합 플랫폼 자료입니다. 개별 모듈 자료보다 먼저 읽을 문서입니다.
Summary
핵심 내용
다루는 내용
- 전통적 위협 인텔리전스 플랫폼을 확장한 통합 접근을 제시합니다
- 다양한 출처에서 모은 위협 데이터를 기계 학습으로 분석합니다
- 탐지 범위와 가시성을 넓히는 것을 목표로 합니다
- 개별 모듈이 아니라 통합 관점에서 외부 위험을 다룹니다
눈여겨볼 점
이 문서는 개별 기능이 아니라 통합 구조를 설명합니다. 모듈이 나뉜 제품군을 검토할 때 전체 그림을 먼저 잡는 용도로 읽어야 도입 범위를 나누는 판단이 가능해집니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
외부 위협 정보를 다루는 조직은 늘었지만, 도구가 CTI·외부 공격면·브랜드·다크웹으로 나뉘어 각각 따로 도입되는 경우가 많습니다. 그 결과 같은 사건이 여러 화면에 흩어져 대응 판단이 늦어집니다.
적용 방법
모듈이 네 갈래로 나뉜 구조를 먼저 이해하고 우리 조직에 필요한 순서를 정하십시오. 전부 도입하기보다 가장 시급한 갈래부터 시작하는 편이 실제 운영으로 이어집니다.
국내에서는 대개 다크웹 유출과 사칭 도메인이 먼저 문제가 됩니다.
확인 항목
- 현재 외부 신호를 받는 경로가 몇 갈래이고 중복은 없는가
- 신호를 받은 뒤 대응 판단을 내리는 담당이 지정되어 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.