Enterprise EDR · MDR

멈추지 않는 비즈니스차세대 엔드포인트 보안

CrowdStrike Falcon EDR과 SK쉴더스 MDR을 결합해, 기업 환경의 위협 탐지·분석부터 30분 이내 유선 연락, 2시간 이내 초동조치까지 하나의 체계로 제공합니다.

Global TOP EDR 24×7 전문가 관제 비즈니스 연속성 보장
POWERED BY SECURITY ALLIANCE
420+엔드포인트 텔레메트리
24×7Managed Security
2시간이내 초동조치 SLA
30분 이내고위험 이벤트 유선 연락
2시간 이내격리·프로세스 종료 등 초동조치
4주환경 분석·탐지 최적화 온보딩
4단계실시간·심층·주간·IoC 보고 체계
Enterprise Security Reality

기업의 엔드포인트는 지금
사이버 공격의 최전선입니다

클라우드·하이브리드 업무 확산과 공급망 다변화로 보안 위협이 급증하고 있습니다. 단 한 번의 침해만으로 업무 마비, 핵심 데이터 유출, 법적·재무적 리스크로 직결될 수 있습니다.

근무지 IT 경계 약화

사내망·클라우드·원격지 간 경계 소멸로 단말 보안 취약점이 증가하고 있습니다.

24/365 연속성 요구

금융·이커머스·IT·제조 등 단 1시간의 다운타임도 막대한 손실로 직결되어 주 표적이 됩니다.

지식재산 집중

고객 개인정보, 금융 데이터, ERP 및 계약·영업 기밀 등 핵심 자산이 엔드포인트에 축적됩니다.

분산된 엔드포인트

본사·지사·재택근무·외주 협력사 등 관리 대상이 폭발적으로 늘어나 중앙 통제가 어려운 환경입니다.

Antivirus Limitation

기존 백신만으로는
최신 공격을 막기 어렵습니다

백신은 알려진 위협의 최소 방어선일 뿐입니다. 오늘날 기업 환경에는 행위 기반 탐지, 실시간 대응, 포렌식, 복구와 전문가 관제가 결합된 차세대 체계가 필요합니다.

01

패턴 기반 탐지의 한계

시그니처가 없는 신종·변종 악성코드, 파일리스 공격, 제로데이는 원천적으로 탐지 대상에서 제외됩니다.

02

실시간 차단의 어려움

감염 이후 패턴 배포까지의 지연으로 실행 중인 악성 행위를 즉각 중단시키는 실시간 차단이 어렵습니다.

03

위협 인텔리전스 부재

글로벌 공격자 그룹의 TTPs와 최신 IoC를 자산에 지속 반영할 수 있는 전문 인텔리전스가 부재합니다.

04

사고 조사(포렌식) 부재

엔드포인트 행위를 시계열로 추적할 수 없어, 사고 발생 후 근본 원인 분석(RCA)이 사실상 불가능합니다.

05

랜섬웨어 복구 불가

암호화된 파일을 복구하는 기능이 없어, 백업이 훼손된 경우 정상 복구 대안이 남지 않습니다.

EDR

행위 중심 차세대 대응

파일 해시가 아닌 프로세스 행위를 관측해 탐지·조사·대응·복구를 단일 플랫폼으로 처리합니다.

AV vs EDR

파일이 아니라
‘행위’를 탐지합니다

EDR은 엔드포인트에서 발생하는 모든 행위를 실시간 로깅·분석하여, 알려진 위협의 방어를 넘어 탐지·조사·복구까지 하나의 플랫폼에서 처리합니다.

구분
기존 백신(AV)
CrowdStrike EDR + MDR
탐지 방식
시그니처(패턴) 기반
행위(IOA)·머신러닝 기반
알려지지 않은 공격
탐지 불가
탐지 가능
파일리스 공격
탐지 불가
탐지·차단
침해 대응
대응 불가
악성 프로세스 Kill·단말 격리
사후 조사
포렌식 불가
포렌식 데이터 제공
랜섬웨어 복구
복구 불가
VSS 기반 복구 가능
콘솔 화면 1
콘솔 화면 2
콘솔 화면 3
CrowdStrike Falcon

경량 에이전트에
강력한 탐지력을 담았습니다

클라우드 경량 에이전트, 420+ 텔레메트리 수집, IOA 기반 행위 차단, 글로벌 위협 인텔리전스를 단일 플랫폼으로 통합 제공합니다.

01

초경량 단일 에이전트

업무 PC, 가상 데스크톱(VDI), 고부하 서버까지 1% 미만 CPU 점유율로 무중단 배포됩니다.

02

온·오프라인 전방위 정책 유지

온·오프라인 환경에서도 정책 적용과 로컬 정책 캐시가 유지되도록 설계되었습니다.

03

클라우드 통합 관제

본사, 지사, 재택/출장 근무자, 외주 협력사 및 클라우드 워크로드까지 단일 콘솔에서 일원화 관리합니다.

04

IOA 기반 Behavioral 차단

공격 지표(IOA)를 기준으로 행위를 분석해 파일리스, LOTL, 인메모리 공격까지 실시간 차단합니다.

Managed · Detection · Response

EDR의 성능을 완성하는
SK쉴더스 MDR

알람 튜닝, 정/오탐 분석, 24시간 상시 관제 및 침해사고 대응 전담 조직 운영으로 SK쉴더스 MDR이 EDR의 관리·탐지·대응 핵심 잠재력을 완벽히 실현합니다.

Managed

EDR 전문가 운영 대행

  • 24×7 Secudium 센터 기반 상시 모니터링
  • IoC/정책 업데이트 및 예외 처리 대행
  • 정책 최적화 및 지속적 튜닝 (오탐 감소)

Detection

탐지 / 분석 서비스

  • EDR·악성코드 전문가 심층 분석 리포트
  • 정/오탐 대응 및 주기적 위협 헌팅
  • SK-Defined Rules 및 글로벌 IoC 실시간 반영

Response

침해사고 대응 서비스

  • 국내 최다 사고분석(TOP-CERT) 노하우 적용
  • 침해 흔적 점검 및 근본 원인 분석(RCA)
  • 30분 유선 연락 / 2시간 초동조치 SLA
1

위협 헌팅 서비스

가설 기반 프로액티브 헌팅을 통해 이미 침투한 잠복 위협을 식별하고 제거합니다.

2

운영 대행 및 정책 설정

EDR 콘솔 운영, 정책 최적화, 예외 처리 등 관리 업무 전반을 대행합니다.

3

침해 흔적 조사

과거 및 현재 시점에 잔존해 있는 위협이 없는지 텔레메트리 이력을 기반으로 조사합니다.

4

위협 제거 (Full Scan)

EDR 설치 후 Full Scan을 통한 위협 제거로 초기 보안 위생(Hygiene)을 확보합니다.

5

위협 IoC 정보 제공

악성파일 Hash, C&C IP/URL 등 최신 IoC를 고객사 자체 방어 시스템에 연동합니다.

6

침해진단 (ASM)

Attack Surface Management를 통해 외부 노출 자산을 파악하고 공격 표면을 축소합니다.

6-Step Service Process

사전 준비 4주부터
상시 운영까지 끊김 없이

고객사 인프라 환경에 최적화된 탐지 체계를 수립하고, 상시 운영 단계에서는 지속적인 방어·탐지·대응·개선 사이클을 체계적으로 운영합니다.

Phase 01

사전 준비 · Onboarding

약 4주 소요
01
Step 01

환경 분석

IT 환경, 엔드포인트 자산, 네트워크 및 기업 인프라 특성을 면밀히 분석합니다.

02
Step 02

탐지 최적화

정상 프로세스 예외 처리 및 SK-Defined Rules 적용으로 초기 오탐을 최소화합니다.

Phase 02

상시 운영 · Continuous Operation

24×7 상시 대응 체계
03
Step 03

정책 반영

SK-Defined Rules와 글로벌·국내 최신 IoC를 실시간으로 정책에 반영합니다.

04
Step 04

침해 확인

24×7 관제 센터와 EDR 분석팀이 이상 징후를 실시간 정밀 검토 및 판정합니다.

05
Step 05

위협대응 및 조치

격리, 프로세스 종료(Kill), 흔적 조사를 수행하며 필요시 TOP-CERT를 투입합니다.

06
Step 06

보고 및 개선

1·2차 분석 보고서, 주간 보고서, IoC 피드를 통해 방어 체계를 지속 강화합니다.

SLA Guarantee

비즈니스 장애로 번지기 전,
대응 시간을 보장합니다

30 분 이내 유선 연락
2 시간 이내 초동조치
Reporting System

사고 발생부터
임원 보고까지 연결되는 체계

사고 발생 즉시 통지부터 심층 분석, 정기 주간 리포트, 시스템 연동용 악성 정보 피드까지 4단계 보고 체계를 지원합니다.

01 · REAL-TIME

1차 분석 보고

관제 요원의 초기 판정 결과를 유선과 이메일·메시지로 즉시 전달합니다.

02 · DEEP ANALYSIS

2차 상세 분석

공격 시나리오, 영향 범위, 근본 원인과 재발 방지 권고를 제공합니다.

03 · WEEKLY

주간 보고서

탐지 통계, 주요 이벤트, 정책 변경과 위협 동향을 경영진 보고 형식으로 정리합니다.

04 · INTELLIGENCE

악성 정보 제공

Hash, C&C IP/URL 등 IoC를 SIEM·방화벽·프록시에 연동할 수 있습니다.

Enterprise Use Cases

기업 환경의 핵심 영역을
하나의 관제 체계로 보호합니다

본사 및 핵심 부서

지식 재산 보호

임원·핵심 인력 대상 스피어피싱, 지능형 표적 공격, 비인가 데이터 반출에 대응하여 정밀 위협 헌팅과 유출 방지 집중 모니터링 정책을 적용합니다.

  • 스피어피싱 · 표적 공격(APT)
  • 내부자 데이터 유출 시도 차단
  • 유출 방지 집중 모니터링
IT 인프라 · 데이터센터

24/365 비즈니스 연속성

온프레미스 서버, 클라우드, VDI를 주요 관제 대상으로 하며, 초경량 에이전트 적용으로 시스템 부하 없이 서비스 다운타임을 원천 차단합니다.

  • 랜섬웨어 및 웹쉘(Web shell) 방어
  • 권한 상승 및 서버 장악 공격 차단
  • 대고객 무중단 서비스 보장
원격 근무 · 외주 협력사

확장 엔드포인트 커버리지

재택·외근자 및 외주 개발사 등 사외망 접속 단말 위협을 단일 클라우드 콘솔로 통제하며, 우회 침투 및 계정 탈취 리스크를 완벽히 차단합니다.

  • 계정 탈취 및 도용 차단
  • VPN 우회 침투 방어
  • 공급망(Supply Chain) 침투 차단
Expected Impact

도입 후 보안 운영은
이렇게 달라집니다

지표AS-IS · 백신 중심 환경TO-BE · SK쉴더스 MDR
위협 탐지 범위알려진 공격 중 일부 (시그니처 보유분)알려지지 않은 공격·파일리스·랜섬웨어 포함
침해사고 인지 시간(MTTD)평균 수일 ~ 수주실시간 ~ 수분
초동 대응 시간(MTTR)불명확 (자체 대응 역량에 의존)2시간 이내 (SLA 보증)
24/365 관제불가능 (내부 인력 부재 시)전문가 상시 관제 (Secudium 센터)
서비스 다운타임 리스크높음 (랜섬웨어 감염 시 장기 정지 위험)낮음 (실시간 차단 + VSS 복구 지원)
사후조사 (Forensic)불가별도 모듈 + TOP-CERT 분석 지원
개인정보보호법·ISMS-P 등 컴플라이언스 대응력 강화
24×7 관제 위탁으로 자체 보안팀의 운영 부하 대폭 경감
금융사·대기업 고객사 및 글로벌 파트너사의 보안 실사 신뢰도 향상
주간 보고서 및 심층 분석 리포트로 CISO·임원 보고 편의성 확보
Why SK Shieldus

솔루션을 넘어
실전 대응 경험을 제공합니다

01

Secudium 센터

국내 최대 규모 24×7 관제센터와 EDR 분석가·TI팀 협업 체계로 대규모 환경을 지원합니다.

02

TOP-CERT

국내 최고 수준 침해대응 조직의 실전 침해사고 분석 및 복구 노하우를 Response 체계에 직접 적용합니다.

03

CrowdStrike 파트너십

국내 최상위 파트너로서 라이선스 공급부터 초기 배포, 최적화, 사고 대응 전 과정을 지원합니다.

04

엔터프라이즈 레퍼런스

금융, 이커머스, IT, 제조 등 대표 기업 대상 레퍼런스와 고유 인프라 대응 방법론을 보유합니다.

Adoption Roadmap

상담부터 서비스 개시까지
3단계로 명확하게

01

무료 사전 컨설팅 및 현황 진단

방문 또는 원격으로 보안 환경을 진단하고 기업 비즈니스 환경에 최적화된 로드맵과 진단 리포트를 제공합니다.

예상 소요: 1~2주

02

PoC 진행

일부 엔드포인트에 Falcon을 시범 배포하고 MDR 관제를 연동해 실제 탐지 사례, 오탐률, 성능 영향을 검증합니다.

예상 소요: 약 4주

03

도입 및 서비스 개시

계약 체결 후 표준 온보딩(환경 분석 4주 및 탐지 최적화)을 거쳐 정식 MDR 서비스 개시 및 상시 운영을 수행합니다.

서비스 개시일부터 SLA 적용

Free Security Assessment

기업의 비즈니스와 핵심 자산, 엔드포인트 보안 공백을 진단하세요

무료 사전 컨설팅을 신청하시면 현재 엔드포인트 운영 환경을 진단하고, 귀사의 비즈니스에 최적화된 EDR·MDR 도입 방향을 안내해 드립니다.

입력 정보는 상담 및 자료 제공 목적으로만 사용됩니다.
Frequently Asked Questions

자주 묻는 질문

기업 EDR·MDR 도입 및 운영 과정에서 자주 문의하시는 핵심 사항입니다.

기존 백신은 알려진 악성코드 파일 패턴(시그니처)에 의존하여 파일 탐지만 수행합니다. 반면 EDR은 파일 실행 여부와 관계없이 엔드포인트 내 프로세스, 네트워크, 레지스트리 변경 등 '행위(IOA)'를 실시간 모니터링하여 파일리스 공격이나 제로데이 위협까지 차단 및 복구합니다. MDR은 여기에 SK쉴더스 24×7 전문가 관제 분석 및 침해 대응 서비스가 포함된 체계입니다.

네, 가능합니다. CrowdStrike Falcon은 CPU 점유율 1% 미만의 초경량 에이전트로 설계되어 임직원 업무 PC는 물론 가상 데스크톱(VDI), 고부하 서버, 지사 및 원격 단말에 시스템 부담 없이 적용됩니다. 재택 및 외근자 단말은 단일 클라우드 콘솔로 통합 통제되며, 오프라인 환경에서도 로컬 정책 캐시를 통해 네트워크 연결이 제한된 상태에서도 행위 탐지 기능이 안정적으로 유지됩니다.

사전 환경 분석 후 약 4주간 PoC를 진행합니다. 고객사의 주요 업무 PC 및 핵심 서버 단말 일부에 Falcon 에이전트를 시범 배포하여 정오탐률, 시스템 성능 영향, 기존 보안 솔루션과의 호환성을 사전에 완벽히 검증한 후 본 도입을 진행합니다.

SK쉴더스 Secudium 관제 센터에서 고위험(High Severity) 위협을 인지하는 즉시 30분 이내 담당자에게 유선 통지하며, 2시간 이내 격리 및 악성 프로세스 종료 등 초동 대응 SLA를 보장합니다. 사후에는 TOP-CERT의 상세 포렌식 보고서가 제공됩니다.

벨아이앤에스는 종근당 IT 전문 기업으로서 엔드포인트 보안 EDRㆍMDR 도입 및 운영을 전문으로 하는 전략 파트너입니다. 대규모 기업 IT 인프라 구축 및 운영 관리 역량을 바탕으로 고객사의 비즈니스 환경과 보안 요구사항에 최적화된 솔루션과 맞춤형 컨설팅 서비스를 제공합니다.