Palo Alto Networks는 연구 개발에 대한 광범위한 투자를 통해 Cortex XDR을 확장형 탐지 및 대응 플랫폼 부문에서 선도적인 리더로 자리 매김시켰으며, 이는 Trend Micro의 제품과 확연히 차별화되는 특징입니다. 이러한 R&D에 대한 노력은 인공 지능 및 머신 러닝과 같은 최첨단 기술을 Cortex XDR에 통합하는 데 기여하여 Cortex XDR이 기존 EDR 솔루션을 뛰어넘는 성능을 갖출 수 있는 원동력이 되고 있습니다.
2023년 MITRE Engenuity ATT&CK 평가(Turla)에서 입증된 바와 같이, Cortex XDR은 네트워크 탐지 및 차세대 안티바이러스 솔루션에서 얻은 통찰력을 더욱 효과적으로 결합하여 Trend Micro의 접근 방식에서 나타나는 위협 탐지의 한계를 뛰어넘습니다. 이렇게 종합적인 접근 방식을 취하면 보안 위협을 파노라마처럼 전체적으로 파악할 수 있고, 전례 없이 뛰어난 인텔리전스와 정밀도를 확보해 기업이 자사 엔드포인트 전체에서 복잡한 위협을 포착하고 이에 대응할 수 있도록 합니다. 연구 개발에 대한 Palo Alto Networks의 막대한 노력을 통해 Cortex XDR은 단순한 제품이 아닌 사이버 보안 혁신의 신호탄이 되어 위협 탐지 및 대응에 있어 인텔리전스의 역할에 대한 새로운 기준을 제시하고 있습니다.
Cortex XDR이 신뢰할 수 있는 플랫폼이 될 수 있었던 이유는 다음과 같습니다.
Palo Alto Networks의 광범위한 제품군과 이러한 제품군 간의 원활한 통합은 특히 Trend Micro의 Vision One XDR과 비교했을 때 Cortex XDR을 더욱 돋보이게 합니다. Cortex XDR은 사용자 행동 분석 및 포렌식 기능을 갖추고 있어 단순히 속도가 빠른 위협 탐지 및 분석 도구 이상의 의미를 갖습니다. 또한 XSIAM, XSOAR, Xpanse를 비롯하여 Cortex가 제공하는 다른 고급 보안 운영 솔루션 제품군으로 향하는 관문이기도 합니다.
Cortex XSIAM®은 AI 기반 분석을 통해 보안 운영을 한 단계 더 높은 수준으로 끌어올리고, Cortex XSOAR®은 자동화 및 오케스트레이션을 통해 보안 인시던트가 관리되고 해결되는 방식을 간소화 및 가속화합니다. Cortex Xpanse®는 공격 표면의 노출과 위험에 초점을 맞추어 잠재적인 취약점을 식별하고 보호함으로써 조직의 보안 범위를 넓힙니다.
Cortex XDR은 폭넓은 가시성을 사용이 간편한 클라우드 기반 단일 시스템으로 통합하는데, 이는 시작에 불과합니다. 이러한 설정 덕분에 보안 관리가 간소화되고, 실시간 위협 탐지 기능이 강화되어 전반적인 보안 수준이 업그레이드됩니다.
반면, Trend Micro는 몇 가지 한계, 특히 PAYG(Pay-As-You-Go) 방식의 수동 샌드박스를 사용한다는 점과 사용자 행동을 분석하는 통합된 기능이 없다는 한계로 인해 보호에 빈틈을 남길 수 있습니다. Palo Alto Networks는 Cortex XDR을 기반으로 더욱 완벽한 솔루션을 제공하여 조직이 요구 사항이 증가함에 따라 보다 고급화된 보안 프로그램으로 원활하게 업그레이드할 수 있도록 지원합니다. Cortex XDR은 다음과 같은 기능을 통해 맞춤형 위협 탐지 및 조사 인텔리전스를 제공합니다.
Cortex XDR은 수많은 업계 수상과 고객의 지지를 통해 시장에서 인정받고 있다는 점에서 다른 XDR 솔루션과 차별화됩니다.
Cortex XDR은 최근 2023 MITRE Engenuity ATT&CK 평가(Turla)에서 Trend Micro 및 다른 모든 XDR 공급업체보다 우수한 성적을 기록했습니다. Cortex XDR은 100% 예방 및 100% 분석 범위를 달성한 유일한 공급업체로, 정교한 위협을 방어하는 데 타의 추종을 불허하는 성능을 보여주었습니다. 또한, Cortex XDR는 공격자가 특정 행동을 수행한 이유에 대한 컨텍스트를 제공하는 스레드 수준 데이터를 지속적으로 처리할 수 있으므로 Trend Micro보다 49.6% 더 높은 기법 수준 탐지율을 실현했으며 이는 실행 가능한 최고 수준의 탐지율입니다. Trend Micro는 23.1%의 하위 단계에서 탐지가 전혀 없었던 반면, Cortex XDR은 0.0%의 누락률을 보였습니다.
Cortex XDR은 2023 Gartner Magic Quadrant 보고서에서 엔드포인트 보호 플랫폼(EPP) 부문 리더로 선정되었습니다. Gartner는 Cortex XDR가 제시하는 비전의 완성도와 그 비전을 실제로 구현하는 실행 능력에 주목했습니다.
엔터프라이즈 준비 태세와 직관적인 디스플레이는 Cortex XDR의 시장 리더십을 뒷받침하는 핵심 요소입니다. 애널리스트는 Cortex XDR의 중앙 콘솔을 통해 인시던트를 관리, 조사, 헌팅하고 이에 대응할 수 있습니다. 한편, Trend Micro는 중앙 집중식 작업 센터가 부족할 뿐만 아니라 네트워크 및 엔드포인트 데이터, 사용자 행동 분석(UBA), EDR 및 완화 도구를 결합하는 단일 조사 인터페이스를 제공하지 않습니다.
다음은 Cortex XDR 통합을 통해 성장하는 조직의 요구 사항에 맞춰 더욱 개방적이고 유연하게 조정할 수 있게 하는 요소입니다.
제품 | Trend Micro | Cortex XDR |
---|---|---|
진정한 XDR | 전체 상황에 대한 파악 능력 부족
| 폭넓은 가시성
|
|
| |
중요 기능 세트 | 파편화된 솔루션
| 완벽하고 유연한 기능
|
|
| |
|
| |
기본 제공 인시던트 관리를 통한 엔터프라이즈 준비 태세 | 조사를 방해하는 개별 알림
| 자동화로 빠른 결과 도출
|
|
| |
|
* Cortex XDR 고객 환경을 분석한 데이터 기준.
† Palo Alto Networks SOC 분석 결과, 조사 시간이 40분에서 5분으로 단축된 것을 확인했습니다.