마이터어택

circle-info

전 세계적으로 검증된 공격 프레임워크를 기반으로, 조직의 보안 상태를 시각화하고 선제적인 방어 체계를 구축할 수 있도록 지원합니다.

  • 단순한 로그 수집을 넘어, 실제 공격자의 전술(Tactics)과 기법(Techniques)에 대응하는 정교한 필터를 적용합니다.

  • 조직의 환경에 맞춘 '탐지 및 차단 필터'를 직접 제작할 수 있습니다.

필터 등록 절차

1. 메뉴 위치

  • 왼쪽 네비게이션 바에서 필터 > 등록 메뉴를 클릭합니다.

2. 등록 버튼 클릭

3. 필터 유형 선택

4. 필터 속성 선택

5. 필터 분류 선택

6. 그룹 선택

7. 운영체제 선택

8. TID 선택

9. 필터명 입력

  • 등록할 필터의 이름을 입력합니다.

10. 필터 설명 입력

  • 필터의 목적이나 사용 방법에 대한 설명을 입력합니다.

11. 위험도 선택 (최상/상/중/하)

  • 필터의 위험도를 설정합니다.

12. 필터 동작 설정

13. 동작 상세설정

  • 화면 하단의 정보 입력 영역에서 추가 버튼을 클릭하여, 필터가 포함할 데이터 값 또는 제외할 값을 입력합니다.

  • 필터 등록 시 과탐 또는 오탐이 발생할 수 있으니, 등록 전에 담당자와 확인하는 것이 좋습니다.

  • 네트워크 필터를 등록할 경우, 필터 분류는 **etc.**로 설정해야 합니다.

Last updated