개요
EDR은 시그니처 기반 백신이 탐지하지 못하는 파일리스 공격, 랜섬웨어 행위를 단말 수준에서 실시간 감시합니다. dev-t는 에이전트 배포 계획 수립, 탐지 정책 튜닝, 오탐 관리 프로세스까지 도입 전 과정을 지원합니다.
주요 기능
- 행위 기반 위협 탐지 및 타임라인 분석
- 감염 단말 네트워크 격리
- 위협 헌팅 및 원격 조사
- 랜섬웨어 롤백
도입 효과
- 알려지지 않은 위협에 대한 대응 시간 단축
- 보안 담당자의 단말 조사 업무 자동화
- 침해 사고 시 원인 분석 근거 확보
적용 사례
내부 정보 보호가 중요한 기업 환경을 중심으로 도입을 지원하고 있습니다.