Skip to content Skip to navigation Skip to footer

개요

Fortinet SecOps 플랫폼의 일부인 FortiDeceptor는 도난당한 자격 증명 사용, 내부 이동, 중간자 공격, 랜섬웨어와 같은 네트워크 내 공격을 탐지하고 대응합니다. FortiDeceptor를 사이버 보안 전략의 일부로 추가하면 방어를 대응적 탐지에서 침입 기반 탐지를 상황별 인텔리전스로 계층화한 사전 대응적 탐지로 전환할 수 있습니다.

조기 정확한 공격 탐지(오탐지 없음)로 체류 시간 단축

FortiDeceptor는 공격자가 환경 전체에 분산된 광범위한 디셉션 자산을 사용하여 정찰 단계에서 조기에 자신을 드러내도록 유인합니다. 이 플랫폼은 공격자 및 멀웨어(Malware)와의 실시간 소통을 기반으로 고충실도 경보를 생성하여 공격 활동 분석 및 공격 격리를 제공합니다. 이를 통해 거짓 양성 경보로 인한 SOC 팀의 부담을 줄일 수 있습니다. FortiDeceptor는 유연한 배포 옵션을 제공합니다: SaaS(클라우드 호스팅), 온프레미스(하드웨어/가상 머신), 퍼블릭 클라우드(AWS, Azure, GCP).

지금 확인하기
FortiDeceptor 서비스는 랜섬웨어 공격 및 제로데이 위협 탐지, 침해 전 경고 제공, 패치되지 않은 레거시 OT/IoT 시스템 보호 등 일반적인 과제를 해결하는 데 도움을 줍니다.

FortiDeceptor-as-a-Service로 네트워크 외부에서 공격을 차단하고 안전하게 보호하세요

FortiDeceptor-as-a-Service는 SaaS 기반의 기만 솔루션으로, 도난된 자격 증명 사용, 측면 이동, 중간자 공격(MITM), 랜섬웨어 등 네트워크 내 공격을 탐지하고 대응합니다. 조직의 사용 가능한 IP 주소를 활용하여, 포티넷 프라이빗 클라우드에 상주하는 FortiDeceptor-as-a-Service 플랫폼에서 미끼 서버가 실행됩니다. 미끼 노드는 사용되지 않은 IP 주소만을 활용하며, 네트워크 가용성에 영향을 미치지 않습니다. 자동화된/인간의 공격자가 미끼와 교전할 때는 이미 네트워크 외부로 빠져나간 상태이므로 추가적인 피해를 입힐 수 없습니다.

솔루션 요약 다운로드

네트워크 내 공격이 확산되기 전에 자동으로 차단합니다

공격자가 엔드포인트의 가짜 파일과 같은 디셉션 자산에 관여하거나 멀웨어(Malware)가 가짜 파일을 암호화하려고 하면 FortiDeceptor는 침해된 엔드포인트를 자동으로 격리하여 공격을 무력화할 수 있습니다. 이로 인해 공격이 확산되는 것을 방지하고 C&C 서버와의 통신을 차단합니다. FortiDeceptor의 내장된 자동 공격 격리 기능을 사용하거나 SIEM/SOAR에 오케스트레이션된 대응을 위한 경보를 전송하여 이를 수행할 수 있습니다.

지금 보기
FortiDeceptor UI

위협 수준이 높아짐에 따라 동적 보호 기능을 확대 적용하십시오

신규 위협 및 취약점에 대응하기 위해 FortiDeceptor는 새로 발견된 취약점이나 의심스러운 활동을 기반으로 위장 미끼를 즉시 생성하여 OT/IoT/IT 환경 전반에 걸쳐 자동화된 동적 보호 기능을 제공합니다. 또한 FortiDeceptor 대응 기능은 SOAR 증거 강화 및 자동화된 호스트 격리 플레이북을 뛰어넘어 네트워크에서 의심스러운 활동에 대응하여 디셉션 자산의 주문형 배포를 위한 SOAR 플레이북을 제공합니다.

기능 및 이점

IT/OT/IoT 환경에 대한 광범위한 지원과 함께 동적 디셉션 플랫폼은 공격자를 민감한 자산에서 전환하여 균형을 방어자에게 유리하도록 전환합니다.

가시성 & 가속화된 대응

Fortinet 보안 패브릭 및 타사 보안 제어(SIEM, SOAR, EDR, 샌드박스)와 통합

내부자 위협 탐지

체류 시간 및 오탐 감소, 공격에 대한 조기 재구성 & 측면 이동 탐지

포렌식 & 위협 인텔리전스

공격 활동을 실시간으로 캡처 및 분석하고, 상세한 포렌식을 제공하고, IOC & TTP를 수집합니다.

격리된/격리 해제된 공격

감염된 엔드포인트는 생산 네트워크에서 격리할 수 있음

OT/IoT 네트워크에 최적화됨

광범위한 미끼에는 SCADA 시스템, IoT 센서가 포함되며, 사용자 정의 미끼를 업로드할 수도 있습니다.

간편한 배포 & 유지보수

자산 대응 디코이는 안정성과 성능에 영향을 주지 않고 자동으로 배포됩니다.

FortiDeceptor 사용 사례

Detection
역동적인 기만
패시브 풋프린트를 통한 네트워크 가시성 및 침해 탐지. 자체 원격 측정을 제공할 수 없는 자산에 대한 위협을 탐지합니다.
Malware Protection
랜섬웨어 완화
랜섬웨어 공격에 대한 조기 탐지 및 대응. 멀웨어(Malware)를 오도하여 가짜 파일을 암호화하여 감염된 엔드포인트를 자동으로 차단합니다.
icon lateral movement detection
측면 이동 감지
발견 단계 초기에 공격자를 탐지하고 내부 활동을 실제 자산에서 떨어진 디코이로 잘못 안내합니다.
icon active directory deception
액티브 디렉터리 기만
액티브 디렉터리(AD)를 표적으로 삼는 위협을 탐지하기 위한 액티브 디렉터리 미끼 및 토큰을 제공합니다.
icon ot
IT/OT/IoT/IoMT 보안
SCADA 시스템, IoT 센서를 포함한 광범위한 디코이와 자체 디코이 업로드 기능을 사용할 수 있습니다.
icon detect insider
레이어 2 공격 탐지
MITM 공격, NBNS 스푸핑, NBT-NS, mDNS, LLMNR 스푸핑을 능동적 및 수동적 방법을 모두 사용하여 탐지합니다.

기업 분석가 검증

ESG FortiDeceptor 쇼케이스 보고서
포티넷 보안 운영 패브릭에 대한 ESG 경제 검증
Cover of ESG report titled Active Defense and Deception Technology: The Time is Now! Written by John Olsik, distinguished analyst and fellow, and published June 2023
능동적 방어와 디셉션 기술: 바로 지금입니다!
위협 탐지 및 대응과 같은 보안 운영 요구사항은 매년 점점 더 까다로워지고 있습니다. TechTarget의 기업 전략 그룹의 경제 검증 보고서에 따르면, 위협을 식별하는 데 평균 168시간 이상이 걸릴 수 있는 반면, 많은 위협은 탐지되지 않습니다. 따라서 CISO는 위협 탐지 및 대응을 개선하기 위한 디셉션 기술을 고려해야 합니다. FortiDeceptor와 같은 최신 디셉션 기술은 디셉션 기술의 과거 가치와 사용 편의성, 자동화, 실행 가능한 인텔리전스를 결합하여 능동적인 방어를 구현합니다. 이러한 이점은 보안 직원과 기술이 제한된 조직과 IT 및 OT를 통합하는 조직에 특히 중요합니다.
보고서 다운로드 »
ESG Economic Validation: The Quantified Benefits of Fortinet Security Operations Solutions. Improved security team operational efficiency and reduced risk to the organization, each by up to 99%. Written by Aviv Kaufmann, Practice Director and Principal Economic Validation Analyst at Enterprise Strategy Group. January 2025
Fortinet 보안 운영 솔루션의 정량적 이점
기업들이 발전함에 따라 새로운 기술이 등장하고 사이버 범죄자들은 더욱 정교한 공격을 도입하며, 보안 리더와 그 팀은 조직의 네트워크 보안의 다양한 문제에 직면합니다. Enterprise Strategy Group이 발표한 이 새로운 보고서는 운영 효율성 개선 및 더욱 효과적인 위험 관리를 포함하여 포티넷 보안 운영 솔루션 사용의 이점을 자세히 설명합니다.
보고서 다운로드 »

사례 연구

Renfrew Victoria Hospital and St. Francis Memorial Hospital
Renfrew Victoria Hospital and St. Francis Memorial Hospital
Community-Based Canadian Hospitals Enhance Connectivity and Improve Operational Efficiency with the Fortinet Security Fabric
Consulting Services and SparkFound
Consulting Services and SparkFound
Fortinet SecOps Empowers Argentinian SOC Firm with Integrated, Proactive Security
Lintasarta
Lintasarta
Elevating Cybersecurity and Operational Efficiency in Indonesia’s Digital Landscape
City of Kimberley
City of Kimberley
Canadian Municipality Upgrades and Simplifies Its Cybersecurity Infrastructure with the Fortinet Security Fabric

모델 및 사양

FortiDeceptor는 킬 체인 공격 초기에 외부 및 내부 위협을 기만, 노출 및 제거하고 심각한 손상이 발생하기 전에 이러한 위협을 사전에 차단하도록 설계되었습니다. 하드웨어 및 가상 어플라이언스로 제공되며 열악한 환경에 적합한 러기다이즈드 버전으로 제공됩니다.

자료 다운로드:

하드웨어 어플라이언스

폼 팩터
데스크탑 - 팬리스
최대 VLAN
48
전체 인터페이스
6개의 1GbE RJ-45 포트
기본 RAID 수준
아니요
전원 공급 장치
24Vdc - 48Vdc 입력
폼 팩터
1 RU 랙마운트
최대 VLAN
128
전체 인터페이스
4 x GE(RJ45), 4 x GE(SFP)
기본 RAID 수준
1
전원 공급 장치
듀얼 전원 공급 장치 옵션

가상 머신

FortiDeceptor의 가상 어플라이언스는 VMware 및 KVM 플랫폼에 배포할 수 있습니다.

최대 VLAN
128
포트
가상 네트워크 인터페이스 6개

리소스

분석 보고서
블로그
데이터 시트
주문 가이드
팟캐스트
솔루션 요약
동영상
백서
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology
Deceive By Design: How To Protect Critical Infrastructure With Deception Technology »

Moshe Ben Simon makes the case and provides examples of how deception technologies can be used in OT systems. This can delay the attacker and give the defender more time to detect and respond to the attack before the attacker succeeds. Deception also provides a high fidelity signal since no one should access the deception device or system.

Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks
Security Automation Summit: How To Use Deception Technology To Protect Your OT/ IT Networks »

In operational technology environments, safety and continuity are crucial considerations—but traditional security controls simply won’t protect OT infrastructure, much of which wasn't designed to combat today’s fast-evolving threats. With air gaps between IT and OT decreasing and OT/IT devices often deployed in the same segment, bad actors have increased opportunities to move laterally across IT/OT infrastructures.

How to Use Fortinet FortiDeceptor to Protect OT/IT Networks
How to Use Fortinet FortiDeceptor to Protect OT/IT Networks »

FortiDeceptor, Fortinet’s innovative, non-intrusive, agentless OT/IT/IoT deception solution is a force multiplier to current security defenses, providing early detection and response to active in-network threats. The FortiDeceptor decoys generate high-fidelity, intelligence-based alerts that result in an automated incident response to help stop zero-day attacks. In this session, VP Product Management, FortiDeceptor, Moshe Ben Simon, provides valuable tips and insights on how to use deception for early breach detection and protection against cyber threats across the IT/OT environment.

Deception Technology for IT/OT/IoT Environments
Deception Technology for IT/OT/IoT Environments »

Fortinet's FortiDeceptor is a Distributed Deception Platform (DDP), simulating various types of IT, OT, ICS, and IoT decoys, as well as critical applications (e.g. ERP/SAP, etc.).

A New Breach Protection Approach with FortiDeceptor
A New Breach Protection Approach with FortiDeceptor »

Verizon's 2018 DBIR reports two-thirds of breaches come from external attacks while the remaining are from insider threats. FortiDeceptor is built to deceive and redirect both external and internal attacks to a network of decoys. It exposes these reconnaissance attacks and eliminates them, disrupting the entire kill chain before it even begins.

무료 제품 데모

설계된 기만: 기만 기술을 활용하여 IT/OT 자산을 보호하는 방법을 알아보세요.

예상 내용:

  • 최신 위협에 기반한 동적 기만 계층을 배포하는 방법을 알아보세요
  • 어떻게 하는지 이해하세요 초기 공격을 초 단위로 탐지하고 격리하는 방법 오탐 없이
  • 미보수 OT 및 IoT 시스템을 보호하기 위한 미끼 사용 방법 알아보기