Incident Management — 침해 사고 대응
분류, 봉쇄, 제거, 복구, 사후 교훈까지 대응 전 과정을 관리하며 IOC 추적과 암호화 첨부 파일을 기본 지원합니다.
개요
인시던트 하나에 IOC와 증거, 코멘트가 모두 모입니다. MISP/STIX 연동으로 이벤트를 주고받을 수 있어 위협 정보 공유 생태계와 맥락을 동기화할 수 있습니다.
주요 기능
- 플레이북별로 구성하는 대응 단계
- IOC 자동 보강
- 해시 체인을 적용한 변경 불가 타임라인
- ACL이 적용된 AES-256 첨부 파일
- 원클릭 경영진 보고서
활용 사례
- 랜섬웨어 대응 총괄
- LGPD/GDPR 관련 사고 처리
- 인시던트별 IOC 추적
- 자동 생성된 타임라인 기반 사후 분석
연동
- MISP, OpenCTI
- Jira, ServiceNow
- PagerDuty, Opsgenie
SLA 및 보증
변경 불가 감사 추적 · LGPD 대응 준비 완료