19개 제품 테스트,
분명한
단 하나의 선택.

Cortex XDR은
MITRE ATT&CK® 엔터프라이즈 평가에서 100% 탐지 결과를 달성했습니다.

MITRE ATT&CK 엔터프라이즈 평가 6라운드에서 펼쳐진 치열한 경쟁

MITRE ATT&CK® 엔터프라이즈 평가는 업계에서 가장 철저한 엔드포인트 보안 테스트로서 실제 공격 시뮬레이션을 통해 지능형 위협 행위자를 방어하는 솔루션의 성능을 측정합니다. 6라운드에서 MITRE는 기준을 더욱 높여 역대 가장 까다롭고 현실적인 평가를 진행했습니다. Linux 및 macOS® 플랫폼에 대한 공격이 확대되었으며, 오탐 테스트가 처음으로 도입되었습니다.

Palo Alto Networks는 이 테스트에서 업계 최고의 성과를 달성했습니다.
  • 지연이나 구성 변경 없이 100% 기술 수준의 탐지 범위를 달성한 최초의 공급업체입니다.
  • 확장된 macOS 및 Linux 공격 표면에서 100% 탐지 범위를 제공했습니다.
  • 모든 공급업체 중 가장 높은 예방률을 기록했으며, 중요한 비즈니스 운영에 방해가 될 수 있는 오탐이 전혀 없습니다.

업계 최고의 탐지 결과를 달성한 Cortex XDR

Cortex XDR®은 디테일한 기술 수준을 바탕으로 100% 탐지라는 업적을 최초로 달성했습니다. 기술 수준 탐지는 MITRE 테스트에서 가능한 최고 수준의 탐지로서, 발생한 공격과 사용자 환경의 공격 전개 방식을 파악하여 보안 분석가에게 침해를 방지하기 위해 필요한 핵심 정보를 제공합니다.

특히 Cortex XDR은 구성 변경이나 지연 없이 실시간으로 공격의 각 단계를 탐지하여 이러한 결과를 달성했으며, 그 과정에서 수동 개입이 전혀 발생하지 않았습니다. 테스트 대상 공급업체 중 약 3분의 2는 탐지 범위 50% 미만에 그쳤으며, 이처럼 극명한 격차는 올해 평가가 매우 엄격하게 진행되었음을 증명합니다.

탐지

업계 최고의 예방 성과와 가장 낮은 오탐률을 달성한 Cortex XDR

MITRE ATT&CK 평가는 최초 액세스 후 위협을 식별하는 탐지 기능과 피해가 발생하기 전에 공격을 차단하는 예방 기능을 모두 테스트합니다. 이것은 실제 엔드포인트 보안의 본질이기도 합니다. 최대한 많은 부분을 예방하고, 가능한 빠르게 모든 것을 탐지하는 것입니다. Cortex XDR은 두 가지 기능 모두 탁월한 성과를 거뒀습니다.

6라운드에서 Cortex XDR은 오탐 없이 8/10의 공격 단계를 차단했습니다. 오탐이 발생할 경우 중요한 비즈니스 프로세스가 중단되어 막대한 재정적 손실이 발생할 수 있습니다. Cortex XDR은 세계에서 가장 크고 엄격한 조직에 이상적인 엔드포인트 보안으로 탁월한 조합의 효과성과 정확성을 입증했습니다.

예방

XDR 기술 리더의 탁월한 실적

올해 평가에서 Cortex XDR은 탐지 및 예방 시나리오를 결합하여 완전한 공격 방어 범위를 하나의 화면으로 제공하며, 엔드포인트 보안 분야의 시장 점유율을 선도하는 기업들 가운데 독보적인 결과를 달성했습니다. 세계 최고 수준의 연구와 고급 AI 기반 예방 및 탐지를 기반으로 하는 Cortex XDR은 엔터프라이즈 규모에서 최고의 보안 실적을 제공하여 공격자의 전술과 기법을 앞서갈 수 있도록 도와드립니다.

예방

보안의 기준 상향: 매우 현실적인 사이버 보안 테스트를 진행하는 MITRE ATT&CK 엔터프라이즈 평가

MITRE ATT&CK 엔터프라이즈 평가는 Windows 시스템과 Linux 시스템을 표적으로 삼는 랜섬웨어와 북한과 연계된 macOS 위협이라는 두 가지 중요한 영역에 초점을 맞춰 역대 가장 현실적인 지능형 위협 시뮬레이션으로 한층 더 높은 기준을 제시했습니다. 올해 평가에서는 실제 공격자의 전술을 에뮬레이션하고 처음으로 오탐 테스트를 도입하여 현대 엔터프라이즈 IT 환경의 복잡성을 반영했으며, 이를 통해 보안 솔루션이 다양한 플랫폼에서 공격을 정확하게 탐지하고 예방할 수 있는지 테스트했습니다.

2024년 평가의 주요 특징:
  • 랜섬웨어 집중: RaaS(Ransomware-as-a-Service) 전술의 심층적 적용
  • 북한 macOS 위협: 모듈형 멀웨어 및 자격 증명 도용 기법 시뮬레이션
  • 현실적 공격 행위: 합법적 도구 및 권한 에스컬레이션 메서드의 남용 테스트
  • 오탐 테스트: 실제 위협과 노이즈를 구별하는 정확도 평가

보안의 기준 상향: 매우 현실적인 사이버 보안 테스트를 진행하는 MITRE ATT&CK 엔터프라이즈 평가

MITRE ATT&CK 엔터프라이즈 평가는 Windows 시스템과 Linux 시스템을 표적으로 삼는 랜섬웨어와 북한과 연계된 macOS 위협이라는 두 가지 중요한 영역에 초점을 맞춰 역대 가장 현실적인 지능형 위협 시뮬레이션으로 한층 더 높은 기준을 제시했습니다. 올해 평가에서는 실제 공격자의 전술을 에뮬레이션하고 처음으로 오탐 테스트를 도입하여 현대 엔터프라이즈 IT 환경의 복잡성을 반영했으며, 이를 통해 보안 솔루션이 다양한 플랫폼에서 공격을 정확하게 탐지하고 예방할 수 있는지 테스트했습니다.

2024년 평가의 주요 특징:
  • 랜섬웨어 집중: RaaS(Ransomware-as-a-Service) 전술의 심층적 적용
  • 북한 macOS 위협: 모듈형 멀웨어 및 자격 증명 도용 기법 시뮬레이션
  • 현실적 공격 행위: 합법적 도구 및 권한 에스컬레이션 메서드의 남용 테스트
  • 오탐 테스트: 실제 위협과 노이즈를 구별하는 정확도 평가

북한의 사이버 전략 분석
세계 최고 수준의 위협 연구자들이 제공하는 인사이트를 통해 북한이 정교한 사이버 공격을 실행하는 방법을 알아보세요.

    MITRE ATT&CK 평가의 진화 과정

    지난 6년 동안 Cortex XDR은 업계 최고로 엄격한 엔드포인트 보안 테스트에서 꾸준히 우수한 성적을 거두었습니다. 대화형 대시보드를 통해 MITRE ATT&CK 테스트의 지난 역사를 살펴보고 기존 테스트 보고서를 확인해 보세요. 그리고 엔드포인트 보안 효율성의 기준을 더욱 높인 Cortex XDR에 대해 알아보세요.
    Cortex XDR
    Cortex XDR

    시장이 인정했습니다!

    타사 보안 평가 결과, 애널리스트 관점 및 고객 리뷰에 대한 자세한 내용은 Cortex XDR의 산업 검증 페이지를 확인하세요.