CodeOne
회사소개
회사소개
회사연혁
주요 인증 및 수상 내역
고객사
Contact Us
제품소개
Codeone AppScan Management System
Codeone Sentinelle(AI 보안 관제 시스템)
Codeone Extinelle(소명 시스템)
Codeone SecuFinder(AI 보안 어시스턴트)
HCL AppScan
HCL AppScan Standard
HCL AppScan Source
HCL AppScan Enterprise
IBM Security QRadar
IBM Security QRadar SIEM
IBM Security QRadar SOAR
IBM Security QRadar UBA
opentext
opentext Fortify Sonatype
opentext Fortify SCA
opentext Fortify SSC
opentext Loadrunner
Group-IB
Group-IB ASM
연구소
보안연구소
연구분야
연구소구성
파트너
IBM
HCL
OpenText
Palo alto
Group-IB
서비스
시스템 취약점 진단
소스코드 취약점 진단
웹 취약점 진단
모의해킹 서비스

언어 선택

CodeOne


Sentinelle

센티넬이란?

Sentinelle (보안 관제 티켓 하이퍼-오토메이션 솔루션)

도입 방식

·운영 중인 SIEM을 대체하지 않고 그 위에서 운영하는 구조로 설계
·조직이 보유한 기존 보안 인프라를 그대로 유지하면서 도입 가능
·기존 SIEM 운영 방식을 변경할 필요 없이, 현재 환경 위에 AI 자동화 레이어를 추가하는 방식으로 적용
·도입 초기 비용과 전환 리스크를 최소화하는 동시에, 기존 SIEM 역량을 그대로 활용할 수 있으므로 운영 연속성을 보장

AX (AI 전환)

·센티넬의 핵심 용도는 보안 운영 인력이 수행하던 1차 업무를 AI가 대신 처리하도록 운영 구조 자체를 전환
·기존 운영 환경에서는 하루에도 수만 건에 달하는 이벤트를 분석가가 직접 열람하고 공격 여부를 일일이 판단
·이러한 환경은 이벤트 규모가 커질수록 인력 피로도가 누적되고, 실제 위협에 대한 대응이 지연되는 문제가 구조적으로 발생
·센티넬은 이 문제를 기능의 부분적 보완이 아닌 운영 구조 자체의 전환을 통해 해결
·AI가 운영을 선행하고 관제사는 전략적 판단에 집중하는 구조로 전환이 센티넬의 본질적 가치

주요 기능

·사용자가 지정한 보안 이벤트는 추가 인력 개입 없이 자동 종결
·특정 보안 이벤트는 사용자의 사전 설정에 따라 플레이북을 자동 실행
·관제사는 AI가 처리한 결과를 바탕으로 전략적 판단에만 집중할 수 있도록 지원
·공격으로 분류되지 않은 일반 보안 이벤트에 대해서도 공격 유사도 분석을 병행 수행
·현재 탐지 기준에 걸리지 않는 이벤트라 하더라도 잠재적 위협 패턴을 지속해서 관찰
·이를 통해 탐지 사각지대를 최소화하고 조직 환경 내 이상 징후를 조기에 식별할 수 있는 가시성을 확보
·공격 이벤트로 판정한 로그는 지속해서 누적되어 운영중인 AI 탐지 엔진의 재학습 데이터로 활용
·갱신된 모델은 즉시 탐지 엔진에 반영되어 다음 이벤트 처리부터 개선된 기준이 적용
·이를 통해 특정 조직의 로그 환경과 공격 패턴에 최적화된 환경 적응형 모델이 점진적으로 형성

보안관제센터 운영 지원 기능

·보안 담당자가 필요로 하는 항목을 직접 구성하고 현재의 보안 상황을 정확하게 파악할 수 있도록 지원
·센티넬은 보안관제센터의 운영 효율을 높이기 위해 직관적인 실시간 대시보드를 제공
·보안 담당자는 복잡한 위협 데이터를 신속하게 이해하고, 즉각적인 대응 판단을 내릴 수 있음
·센티넬은 기간과 항목을 직접 설정하여 보안 통계 및 분석 결과를 리포트 형태로 생성하는 기능을 제공
·생성된 리포트는 PDF, DOC, HWP 등 다양한 파일 형식으로 다운로드 가능
·경영진 보고, 감사 대응, 컴플라이언스 증가 자료 등 다양한 목적에 활용할 수 있음

왜 Sentinelle을 써야 하나요?

AI 보안 관제 자동화 솔루션의 필요성


제품 소개

제품 특징

자동처리

방안제시

유사도 탐지

타임라인

티켓관리

그래픽

보고서

1. 위협 자동 처리 기능

로우 레벨 위협과 특정 공격을 지정하여 AI 자동 처리를 진행

· 특정 공격을 자동 처리 하도록 설정 가능
· 24시간 동안 4백만개의 로우 레벨 공격 자동처리(21명 3교대 24시간 근무 기준, 1만 개 처리(1일/21명))
· 자동 처리 결과 및 통계 확인 가능
· 공격 레벨 별 발생 현황 확인

위협자동처리기능

<위협 자동 처리 기능>


소개 영상