사이버 위협으로부터 데이터와 브랜드 그리고 사람을 보호합니다.
‘proofpoint’는 사람을 중심으로 하는 보안전략을 통해 고객의 비즈니스를 보호하고 강화하는데 중점을 두고 있습니다.
사람 중심의 보안
대부분의 기업들은 인프라 및 네트워크 보안에 많은 투자하고 있습니다.
하지만, 현재의 사이버 위협은 사람을 대상으로 이루어 지고 있으며, 조직의 모든 구성원을 통해 구축된 보안인프라를 무력화시키고 있습니다.
따라서, 조직은 공격의 타겟이 사람임을 인지하고 이메일, 클라우드 애플리케이션, 소셜 미디어 등
다양한 경로를 통해 발생할 수 있는 공격에 대응하는 것이 중요합니다.
이메일은 가장 큰 보안 위험 요소
이메일은 사이버 범죄에서 가장 많이 사용되는 공격 경로입니다.
외부 위협과 사람의 실수로 인한 데이터 유출 위험을 줄이기 위해, 이메일에 추가 보안 계층을 추가하는 것은 선택이 아닌 필수입니다.
-
96%의 악성코드가 이메일을 통해 전달되며,
이는 가장 일반적인 공격 벡터입니다.
( Verizon, 2019 ) -
2019년, 기업을 대상으로 한 사칭 이메일 공격이
전년 대비 120% 증가했습니다.
( Proofpoint, 2019 ) -
60% 의 데이터 유출에는 피싱 또는 악성코드가
포함되어 있습니다.
( Verizon, 2019 )
위협 경로
-
이메일 게이트웨이
이메일을 통한대부분의 보안위협은
이메일에서 시작 -
BEC 공격메일 Business Email Compromise
전자메일을 사용하여
(악성URL첨부, 신분사칭 등) 상대방이
금전을 보내거나 회사기밀정보를
누설하도록 유도 -
랜섬웨어
파일 암호화 및 시스템 접근 제한 후
금전 보상 요구하는 악성 소프트웨어의 일종90% 이상이 이메일을 통해 감염
-
ITM (내부자위협관리) Insider Threat Management
내부자 위협을 통한 데이터 침해 및 손실
일반적인 위협과 악성 공격으로부터 이메일을 보호
proofpoint 솔루션은 고객이 표적 공격을 즉시 감지 및 차단하고, 고객이 침해가 의심되는 경우 신속하게 대응할 수 있도록 지원합니다.
귀사의 비즈니스를 보호하기 위한 종합적인 보안 및 연속성 기능
-
위협예방
세부 제어를 통해 스팸, 대량메일 및
그레이 메일을 차단 -
고급 보호
심층 콘텐츠 분석, 서명 기반 바이러스 및
악성코드 스캔, 세분화된 필터링 제어를 포함 -
컴플라이언스 기능
이메일 암호화, 데이터 손실방지(DLP)적용
및 이메일 사용 정책 설정 -
상세 보고
이메일 데이터를 완전히 가시화하여
문제 및 위협을 선제적으로 대응 -
포괄적인 관리
관리자에게 이메일, 데이터, 소셜 미디어,
모바일 앱 및 원격 근무자를 위한 위협 대응
가속화 도구와 모니터링 기능을 제공 -
완전한 솔루션
비즈니스 연속성을 보호하고 규정 준수를
보장하기 위해 완전 통합된 이메일 연속성,
아카이빙, 암호화 기능 제공 -
보안 인식 교육
보호는 사람으로부터 시작되므로
직원들에게 권한을 부여하여 사용자를
위협을 보고하는 수비수로 전환 -
데이터 손실 및
내부 위험 방지외부 및 내부 데이터 위험을 완화하고
사건 대응을 간소화하며, 가시성과 상황에
맞는 인사이트를 제공
종합적인 고성능 보호정책 실현
-
01
최우선 위협경로 보호. Email
94%의 위협이 이메일에서 시작됩니다.
다음 질문을 고려해 보세요.
-
Q
비즈니스 이메일 침해(BEC) 공격에 대해
얼마나 우려하고 있나요? -
Q
피싱, BEC 또는 랜섬웨어 공격에 대해서는
어떤 준비가 되어 있나요? -
Q
이메일 위협이 현재 솔루션을 통과하면
어떻게 되나요? -
Q
이러한 위협을 탐지하고 대응하는 데
직원들이 얼마나 많은 시간을 소비하고
있나요?
proofpoint의 이메일 보안 솔루션은
악성 첨부 파일/URL 및 피싱과 같은 위협을 차단합니다. 고객은 공격에 대한 가시성을
확보하여 대응 시간을 단축하고 데이터 유출 위험을 줄일 수 있습니다.
-
Q
-
02
보안 인식 교육
대부분의 사이버 보안 공격은 사람을 대상으로 합니다.
다음 질문을 고려해 보세요.
-
Q
사용자에게 사이버 보안 위협에 대해
어떻게 교육하고 있나요? -
Q
보안 교육 프로그램의 성공을 어떻게
측정하고 있나요? -
Q
교육 내용을 맞춤화할 수 있나요?
-
Q
최신 위협에 대한
관련 콘텐츠를 제공할 수 있나요?
proofpoint피싱 시뮬레이션을 통해
직원들에게 안전한 행동을 교육할 수 있습니다.
클라우드 기반 교육은 피싱 공격 및 악성코드 감염을 최대 90%까지 줄입니다.
-
Q
-
03
내부 위협 관리로 데이터 유출 방지
데이터 유출의 50%는 내부 요인에 의한 것입니다.
다음 질문을 고려해 보세요.
-
Q
민감한 자산위치, 접근 권한이 있는
사용자와의 상호작용을
어떻게 파악하고 있나요? -
Q
중요도 순위에서 권한이 높은 사용자나
외부 계약자를 얼마나 중요하게 여기나요? -
Q
로그 및 경고를 사용자 파일, 엔드포인트,
이메일, 웹과 어떻게 연관짓고 있나요? -
Q
신뢰할 수 있는 내부자가 민감한 파일 이동,
웹사이트/앱 사용, 중요한 시스템 접근에 대한
가시성의 격차를 어떻게 메우고 있나요?
proofpoint의 플랫폼은
보안 팀이 내부 위협을 감지하고 데이터 유출을 방지할 수 있도록 지원합니다.
-
Q
아이덴티티 기반 위협 차단
Shadow위협 행위자 실시간 포착, 공격자 이동 차단
기업 내부에서 발생할 수 있는 잠재적 위협을 실시간으로 감지해 기업의 민감한 정보를 안전하게 보호합니다.
-
속임수 기반 탐지
75가지 이상의 속임수 기법으로 공격자를 유인하여 탐지
-
횡적 이동 방지
네트워크 내에서 자유롭게 이동하려는 공격자의
움직임 차단 -
실시간 위협 대응
실시간 포렌식 경고를 전송하여 보안 팀 즉시 대응
-
에이전트 없는 아키텍처
에이전트나 허니팟에 의존하지 않고도 공격자를 캐치
-
비정상 활동 식별
네트워크 트래픽을 분석하여 비정상적인 활동을
실시간 감지 -
레드팀 검증
160회 이상의 레드팀 연습에서 입증된 강력한 보안 성능
