다음을 통해 공유


ATA 버전 1.9의 새로운 기능

최신 업데이트 버전의 ATA는 다운로드 센터에서 다운로드할 수 있습니다.

이러한 릴리스 정보는 이 버전의 Advanced Threat Analytics에서 업데이트, 새로운 기능, 버그 수정 및 알려진 문제에 대한 정보를 제공합니다.

새로운 & 업데이트된 검색

  • 의심스러운 서비스 만들기: 공격자가 네트워크에서 의심스러운 서비스를 실행하려고 시도합니다. 이제 ATA는 누군가가 도메인 컨트롤러에서 의심스러운 새 서비스를 실행한다는 것을 식별할 때 경고를 발생합니다. 이 검색은 네트워크 트래픽이 아닌 이벤트를 기반으로 하며, 자세한 내용은 의심스러운 활동 가이드를 참조하세요.

조사하는 데 도움이 되는 새 보고서

  • 일반 텍스트로 노출되는 암호를 사용하면 중요한 계정과 민감하지 않은 계정이 일반 텍스트로 계정 자격 증명을 보내는 시기를 감지할 수 있습니다. 이를 통해 사용자 환경에서 LDAP 단순 바인딩의 사용을 조사하고 완화하여 네트워크 보안 수준을 개선할 수 있습니다. 이 보고서는 서비스 및 중요한 계정 cleartext 의심스러운 활동 경고를 대체합니다.

  • 중요한 계정에 대한 횡적 이동 경로에는 횡적 이동 경로를 통해 노출되는 중요한 계정이 나열됩니다. 이렇게 하면 이러한 경로를 완화하고 네트워크를 강화하여 공격 노출 영역 위험을 최소화할 수 있습니다. 이렇게 하면 공격자가 가상 보안 대성공인 중요한 관리자 계정 자격 증명에 도달할 때까지 사용자와 컴퓨터 간에 네트워크를 통해 이동할 수 없도록 횡적 이동을 방지할 수 있습니다.

향상된 조사

  • ATA 1.9에는 새롭고 향상된 엔터티 프로필이 포함되어 있습니다. 엔터티 프로필은 사용자, 액세스한 리소스 및 해당 기록에 대한 전체 심층 조사를 위해 설계된 dashboard 제공합니다. 엔터티 프로필을 사용하면 횡적 이동 경로를 통해 액세스할 수 있는 중요한 사용자를 식별할 수도 있습니다.

  • ATA 1.9를 사용하면 검색을 향상시키기 위해 그룹 또는 계정에 중요한 태그를 수동으로 지정할 수 있습니다. 이 태그 지정은 중요한 그룹 수정 검색 및 횡적 이동 경로와 같은 많은 ATA 검색에 영향을 줍니다.

성능 개선

  • 성능을 위해 ATA 센터 인프라가 향상되었습니다. 트래픽의 집계된 보기를 통해 CPU 및 패킷 파이프라인을 최적화하고 도메인 컨트롤러에 소켓을 다시 사용하여 DC에 대한 SSL 세션을 최소화합니다.

추가 변경 내용

  • 새 버전의 ATA가 설치되면 도구 모음에 새로운 기능 아이콘이 표시되어 최신 버전에서 변경된 내용을 알 수 있습니다. 또한 심층 버전 변경 로그에 대한 링크를 제공합니다.

제거된 기능 및 사용되지 않는 기능

참고 항목

ATA 포럼을 확인하세요!

ATA를 버전 1.9로 업데이트 - 마이그레이션 가이드