디지털 포렌식 및 인시던트 대응 (DFIR)
확인되었거나 의심되는 침해를 억제, 조사 및 제거하기 위한 최정예 DFIR 전문가의 즉각적인 지원.
Incident Readiness & Response
불확실성을 온디맨드 침해 준비 태세, 전문가 주도의 침해 평가, 그리고 Wayfinder IRR의 신속한 인시던트 대응으로 대체하십시오.

침해를 겪고 계신가요? 1-855-868-3733 →
IRR의 이점
확인되었거나 의심되는 침해를 억제, 조사 및 제거하기 위한 최정예 DFIR 전문가의 즉각적인 지원.
전문가 주도의 연습, 시뮬레이션 및 자문 서비스를 통해 보안 계획을 검증되고 자신감 있는 대응 역량으로 전환합니다.
숨겨진 위협을 찾아내고 보안 태세 강화를 위한 실행 가능한 권장 사항을 제공하는 표적 심층 평가입니다.
모든 서비스는 Singularity Platform에서 실행되며, Purple AI가 조사, 분석 및 포렌식 워크플로를 가속화합니다.
왜 Wayfinder Services를 선택해야 할까요?
조사, 격리 및 침해 지원을 위해 어떤 환경에서든 엘리트 DFIR 전문가에게 24시간 연중무휴로 신속하게 액세스할 수 있습니다. 초기 전문가 응답은 4시간 SLA, 예비 조사 결과는 24시간 SLA를 제공합니다.
전문가 주도의 평가를 통해 숨겨진, 과거의 또는 진행 중인 침해를 체계적으로 드러내고 명확한 다음 단계를 제공합니다. 평가 유형은 5가지입니다: 일반, M&A, 침해 후, 내부자 위협 및 표적형.
실제 시나리오와 최신 위협 인텔리전스를 바탕으로 대응 계획을 테스트하는 연습, 시뮬레이션 및 워룸을 제공합니다. 연습에는 테이블탑, 퍼플 팀, 워룸, CTF 챌린지 및 워크숍이 포함됩니다.
하나의 리테이너로 전문가 시간을 갱신 가능한 풀 형태로 확보하고, 이를 준비, 평가 및 대응 전반에 걸쳐 유연하게 사용할 수 있습니다.
엔드투엔드 조사, 위협 제거, 근본 원인 분석, IOC 분석 및 멀웨어 리버스 엔지니어링.
동일한 전문가가 침해 전, 침해 중, 침해 후 전 과정에서 안내하여 지속적인 신뢰와 더 강력한 보안 태세를 구축할 수 있도록 지원합니다.
Wayfinder IRR 작동 방식
전문가 주도의 Compromise Assessment로 시작하여 숨겨진, 과거의 또는 활성 상태의 위협을 드러내고, 노출을 식별하며, 조직의 실제 보안 기준선을 수립합니다.

실제 위협 시나리오에 대비해 귀사의 계획과 인력을 검증하는 tabletop, purple team, war room 및 시뮬레이션을 포함한 Breach Readiness 훈련을 통해 방어 체계를 강화하십시오.

침해가 확인되었거나 의심되는 경우, 즉각적인 전문가 투입, 4시간 이내 초기 대응, 24시간 이내 예비 조사 결과 제공을 위해 IRR retainer를 발동하십시오.

DFIR 전문가가 포렌식 분석을 수행하고, 근본 원인을 식별하며, 전체 범위의 증거를 수집한 다음, 위협을 차단하고, 공격자를 퇴출시키며, 귀사 팀이 복구 조치를 수행할 수 있도록 안내합니다.

경영진 보고, 규정 준수 문서화 및 실행 가능한 권고 사항을 제공한 다음, 학습된 교훈을 귀사의 Breach Readiness 프로그램에 다시 반영하여 보안 태세를 지속적으로 강화하십시오.

Wayfinder 포트폴리오
전체 환경 전반에 걸친 24/7 전문가 보호, 조사 및 대응.
온디맨드 침해 대비, 전문가 주도의 침해 평가, 신속한 사고 대응.
최정예 분석가와 Google Threat Intelligence를 통한 숨겨진 위협의 선제적 식별 및 무력화.
리테이너가 필요하지 않습니다. 사전 약정 없이 지금 바로 전문가 사고 대응이 필요한 조직을 위한 즉시 사용 가능한 40시간 온디맨드 DFIR 블록.
보장 범위 선택
전략적 보안 태세 개선.
향후 발생할 수 있는 사고에 대비한 조직의 준비 상태를 평가, 테스트 및 개선합니다.
기본 제공형 및 맞춤형.
전략적 보안 태세 개선.
환경 내 숨겨진 기존 위협과 진단되지 않은 악성 활동을 탐지합니다.
맞춤형.
대응 중심의 위기 관리.
진행 중이며 확인된 침해 또는 중대한 사고를 억제, 조사 및 근절합니다.
맞춤형.
성공 사례

"When we had an attack, a team using SentinelOne was vital in our recovery journey. Seeing the power of the solution, it made sense for us to deploy it going forward.”
Ariel Carrasquillo
"The value we get with SentinelOne comes down to reliability and trust. We're able to provide better services to our customers with better data security and faster incident response. I sleep well knowing that SentinelOne has our back."
Rod Goldsmith

“When my vendor is thinking about the next emerging threat and how to defend against it, I don’t have to.”
Lou Senko
리소스