개요
주요 보안장비(ESM/SIEM/IPS/방화벽/DDoS/웹방화벽/Black IP/중요서버 접근탐지/PC간 통신기록 등) 연동을 통해 탐지된 비정상 행위 PC를 보안담당자가 수동분석을 통해 원인PC를 추적 후 분석해야해서 긴 분석 시간의 소요, 정확한 추적이 이루어지기 어려웠습니다.
TA-STR은 해당 보안이벤트를 실시간 자동으로 추적하여 분석 후 자동 조치 하여 대응하고 증적자료(PE파일)을 확보하여 포렌식을 진행할 수 있는 시스템으로 보안관제(침해대응)업무를 완성해주는 시스템입니다.