Incident Management — 침해 사고 대응 // 모듈

Incident Management — 침해 사고 대응

분류, 봉쇄, 제거, 복구, 사후 교훈까지 대응 전 과정을 관리하며 IOC 추적과 암호화 첨부 파일을 기본 지원합니다.

개요

인시던트 하나에 IOC와 증거, 코멘트가 모두 모입니다. MISP/STIX 연동으로 이벤트를 주고받을 수 있어 위협 정보 공유 생태계와 맥락을 동기화할 수 있습니다.

주요 기능

  • 플레이북별로 구성하는 대응 단계
  • IOC 자동 보강
  • 해시 체인을 적용한 변경 불가 타임라인
  • ACL이 적용된 AES-256 첨부 파일
  • 원클릭 경영진 보고서

활용 사례

  • 랜섬웨어 대응 총괄
  • LGPD/GDPR 관련 사고 처리
  • 인시던트별 IOC 추적
  • 자동 생성된 타임라인 기반 사후 분석

연동

  • MISP, OpenCTI
  • Jira, ServiceNow
  • PagerDuty, Opsgenie

SLA 및 보증

변경 불가 감사 추적 · LGPD 대응 준비 완료

다음 단계