[정의]
관리형 탐지 및 대응으로서 EDR, XDR, SIEM 등 보안 도구를 보안 인력이 대신 운영하고 모니터링하여 대응까지 수행하는 서비스
[기능]
전문 인력이 상시 모니터링 및 위험 분석
탐지된 위협에 조사, 판단, 대응 지원, 직접 수행
선제적 보안 운영
[한계]
보안 솔루션 대체제가 아닌 기존 솔루션 운영 역량 보안 서비스
'보안 > 보안 개념' 카테고리의 다른 글
| ARP(Address Resolution Protocol) 프로토콜 (0) | 2026.05.14 |
|---|---|
| 후속공격(Post Exploitation) (0) | 2026.05.14 |
| XDR(Extended Detection and Response) (0) | 2026.04.22 |
| EDR(Endpoint Detection and Response) (0) | 2026.04.22 |
| SOAR(Security Orchestration, Automation, and Response) (0) | 2026.04.22 |