AI 기반 위협 탐지·자동 대응

Open XDR Platform

Stellar Cyber는 AI/ML 기반 Open XDR 플랫폼입니다. NDR, SIEM, SOAR, TIP 기능을 단일 플랫폼에 통합하여 보안 이벤트를 자동 상관분석하고, 위협 탐지부터 대응까지 SecOps 전체 라이프사이클을 혁신합니다.

엑스퍼넷 파트너십
Authorized_01.png
Open XDR 플랫폼 공인 파트너. 구축·운영·기술지원 역량 보유

Stellar Cyber 한눈에 보기

Stellar Cyber(스텔라사이버)는 AI/ML 기반 Open XDR(Extended Detection & Response) 플랫폼으로, 기존에 개별 도구로 운영하던 NDR(Network Detection)·SIEM(로그 분석)·SOAR(자동 대응)·TIP(위협 인텔리전스)·UEBA(사용자 행동 분석)를 단일 플랫폼에 통합했습니다. 어떤 벤더의 방화벽·EDR·클라우드 로그든 그대로 수집하여 AI가 자동으로 상관분석하고, 수많은 단편 이벤트를 하나의 "공격 스토리(Incident)"로 묶어 보안 분석가에게 전달합니다.

최근 사이버 공격은 여러 단계를 거쳐 장시간에 걸쳐 진행되며, 각 단계가 다른 보안 제품의 로그에 흩어져 있습니다. 분석가가 수동으로 로그를 모아 연결하기에는 너무 느리고, 인력도 부족합니다. Stellar Cyber는 AI가 24시간 로그를 자동 분석하여 공격 체인을 복원하고, 우선순위가 높은 인시던트부터 자동 차단·격리·알림을 수행합니다. 중소 규모 보안팀도 글로벌 SOC 수준의 대응력을 갖출 수 있게 됩니다.

엑스퍼넷은 Stellar Cyber Authorized Partner로서 Open XDR 도입 컨설팅, 기존 보안 인프라(방화벽·EDR·SIEM)와의 연계, 탐지 룰 커스터마이징, 24시간 운영 지원을 제공합니다. "AI XDR은 도입하고 싶은데, 기존 투자 자산을 어떻게 활용할지 막막하다"는 고객에게 가장 현실적인 로드맵을 제안드립니다.

핵심 기능 & 특징

AI/ML 기반 자동 상관분석

수천 개의 보안 이벤트를 AI 엔진이 자동으로 상관분석하여 실제 위협과 오탐을 정확히 분류합니다.

NDR (Network Detection & Response)

네트워크 트래픽을 실시간 분석하여 lateral movement, C2 통신, 데이터 유출 등 네트워크 기반 위협을 탐지합니다.

SIEM 통합 로그 관리

전 구간 로그를 수집·정규화·저장하여 통합 검색·분석 환경을 제공합니다. 별도 SIEM 없이 운영 가능합니다.

SOAR 자동 대응

탐지된 위협에 대해 플레이북 기반 자동 대응을 실행합니다. 격리, 차단, 알림 등을 수초 내에 처리합니다.

Open API 연동

기존 보안 도구(Fortinet, Zscaler, CrowdStrike 등)와 Open API로 연동하여 기존 투자를 보호하면서 탐지 범위를 확장합니다.

MTTD/MTTR 극적 단축

평균 탐지 시간(MTTD)을 수일에서 수분으로, 평균 대응 시간(MTTR)을 수시간에서 수초로 단축합니다.

솔루션 아키텍처

Stellar Cyber 아키텍처Stellar Cyber 구성 예시
데이터 수집
네트워크·엔드포인트·클라우드·SaaS 로그
Syslog·API·에이전트·NetFlow
AI 엔진
Stellar Cyber AI/ML 상관분석 엔진
위협 스코어링·이상 행위 탐지
NDR
네트워크 트래픽 심층 분석
DPI·패킷 캡처·lateral movement 탐지
SOAR
자동 대응 플레이북 실행
격리·차단·알림·티켓 생성
Dashboard
통합 대시보드 & 리포트
SOC 운영 현황 실시간 가시화

적용 사례

금융 / 보험

Stellar Cyber XDR로 SOC 운영 자동화, 인력 부담 70% 절감

문제 상황 문제 상황

하루 수만 건의 보안 경보를 소수 인원이 수동 분석하여 오탐 처리에 대부분의 시간을 소비

적용 솔루션 적용 솔루션

Stellar Cyber AI 엔진으로 경보를 자동 상관분석하고, 실제 위협만 우선순위를 부여하여 SOC 효율 극대화

성과 성과

SOC 분석 인력 부담 70% 절감 · MTTD 8시간 → 5분 · 오탐률 90% 감소

제조 / 스마트팩토리

Fortinet + Stellar Cyber 연동으로 OT/IT 통합 위협 탐지 구현

문제 상황 문제 상황

OT 네트워크와 IT 네트워크가 분리 운영되어 통합 위협 가시성이 부재, 보안 사각지대 발생

적용 솔루션 적용 솔루션

Fortinet NGFW 로그와 OT 트래픽을 Stellar Cyber에 통합하여 OT/IT 전 구간 위협 탐지 및 자동 대응

성과 성과

OT/IT 통합 가시성 확보 · 평균 대응 시간 85% 단축 · 보안 사각지대 제거

자주 묻는 질문 (FAQ)

5개 항목
기존 SIEM은 로그 수집·검색에 초점을 맞추며, 분석·대응은 분석가의 수작업에 의존합니다. Stellar Cyber는 SIEM 기능을 포함하면서도 AI/ML 자동 상관분석, NDR, SOAR까지 통합하여 탐지부터 대응까지 자동화합니다. 별도 SIEM 없이 운영 가능합니다.
Open XDR은 특정 벤더에 종속되지 않고 다양한 보안 도구(방화벽, EDR, 클라우드 보안 등)의 데이터를 통합 수집·분석하는 확장형 탐지·대응 플랫폼입니다. Stellar Cyber는 Open API 기반으로 Fortinet, Zscaler, CrowdStrike, Palo Alto 등과 연동됩니다.
네, Stellar Cyber의 핵심 장점이 Open XDR입니다. 기존에 사용 중인 방화벽(Fortinet), ZTNA(Zscaler), EDR 등의 로그를 그대로 수집·분석합니다. 기존 보안 투자를 폐기하지 않고 탐지·대응 역량을 추가하는 방식입니다.
Stellar Cyber의 AI 엔진이 수천 건의 경보를 자동 상관분석하고 우선순위를 부여하므로, 소규모 보안팀도 효과적으로 운영할 수 있습니다. SOAR 자동 대응 플레이북으로 반복 업무를 자동화하여 인력 부담을 크게 줄입니다.
Stellar Cyber는 에이전트리스 방식의 데이터 수집을 지원하므로 기존 인프라 변경 없이 빠르게 도입할 수 있습니다. 일반적으로 PoC 2~3주, 본 구축 4~6주 내에 운영 가능합니다. 엑스퍼넷이 설계부터 최적화까지 전 과정을 지원합니다.

Stellar Cyber 도입을 검토하시나요?
엑스퍼넷과 함께하세요

기술 검토부터 구축, 운영까지 전 과정을 지원합니다.