홈
HOME > 제품소개 > 보안 > SentinelOne

SentinelOne

SentinelOne 배경
SOLUTION

SentinelOne
Singularity™

AI 자율 대응 기반의 차세대 엔드포인트 & 서버 보안 플랫폼

정적·동적 AI 엔진과 실시간 행동 분석을 통해 실행 전 차단부터 자동 조치, 원클릭 VSS 롤백 복구까지 보장하는 통합 EPP/EDR 솔루션

SentinelOne Singularity™는 기존 시그니처 기반 백신의 한계를 완벽히 극복하고, 단말 자체(On-Device)에서 동작하는 Static AI와 Behavioral AI를 탑재하였습니다. 신종·변종 랜섬웨어, 파일리스(Fileless) 공격, 제로데이 위협을 머신 스피드로 실시간 차단하며, 위협 발생 시 Windows VSS(Volume Shadow Copy) 스냅샷을 활용해 감염 이전 상태로 일괄 원복(Rollback)하는 강력한 비즈니스 연속성 환경을 제공합니다.

브로슈어 다운로드 다운로드

개요

Outline

On-Device 듀얼 AI 기반 차단 (실행 전 / 실행 시)

· Pre-Execution: 클라우드 평판 및 Static AI 엔진으로 악성코드 실행 사전 통제

· On-Execution: Behavioral AI 알고리즘으로 Script, Fileless, Exploit, 랜섬웨어 행위 실시간 자율 차단

실시간 자율 대응 및 원클릭 복구 (Rollback)

· Kill(프로세스 종료), Quarantine(파일 격리), Remediate(시스템 치료), Rollback(VSS 복구) 자동화

· 랜섬웨어 감염 시 스냅샷 이미지를 이용하여 악성 행위 이전의 원본 데이터로 즉시 완전 원복

초경량 단일 에이전트 & 다양한 구축 환경 지원

· 평균 메모리 300MB, CPU 1% 미만 사용의 저부하 설계로 PC 및 서버 성능 영향 최소화

· SaaS 환경뿐만 아니라 온프레미스(On-Premise) 및 폐쇄망(Air-Gap) 아키텍처 완벽 수용

주요기능

Key Features

01

SINGULARITY PLATFORM

자율 보안 인텔리전스 기반 통합 콘솔 관리

엔드포인트(EDR), 클라우드(CWPP/CNAPP), 아이덴티티(ITDR), AI SIEM 단일 콘솔 관제
특허받은 Storyline™ 컨텍스트 매핑 및 MITRE ATT&CK® 프레임워크 연동 자동 분석
Singularity Platform 이미지
02

SINGULARITY ENDPOINT (Core / Control / Complete)

단계별 모듈화를 통한 차세대 EPP+EDR 보호 체계 구축

기존 백신 완벽 대체: 신종 랜섬웨어, 암호화폐 마이닝, Script, Fileless, Exploit 악성 행위 즉시 자율 차단
단계별 모듈화 구성: Core(실시간 AI 탐지/치료/롤백), Control(장치/방화벽 제어 및 취약점 관리), Complete(Deep Visibility EDR 위협 헌팅) 지원
광범위한 OS 호환성: Windows, Linux, macOS 및 구형 Legacy Windows(XP, 7, Server 2003/2008 등) 완벽 통합 보호
03

PURPLE AI™

생성형 AI(RALM) 기반 자연어 질의 및 위협 헌팅 가속화

자연어 질의를 고도화된 PowerQuery로 자동 전환하여 APT 및 이상 접속 로그 추적
자동 사고 요약 및 후속 분석 가이드(Follow-up) 제공으로 SOC 대응 속도 획기적 향상
Purple AI 이미지
04

DEVICE & NETWORK CONTROL

매체 제어(USB/Bluetooth) 및 호스트 기반 방화벽·위치 정책 통제

H/W ID 기반 매체 제어: Vendor ID, Product ID, Class, Serial ID별 USB(차단/읽기전용/허용) 및 Bluetooth 접근 통제
위치 기반(Location) 호스트 방화벽: IP, 대역, 포트, 애플리케이션 및 유/무선 접속 위치에 따른 차등 방화벽 정책 유연 적용
05

NETWORK DISCOVERY & REMOTESHELL

미인가 장치 식별 및 보안 원격 조치 환경

에이전트 이웃 스캔을 통한 Agent 미설치 PC, IoT, 무선 장비 탐지 및 즉각 네트워크 격리
2FA 인증 기반 안전한 RemoteShell(PowerShell/Bash) 원격 접속으로 신속한 포렌식 대응
네트워크 가시성
Network Visibility

Network Discovery는 원클릭으로 네트워크를 안전하게 스캔하고 학습합니다. 맞춤형 스캔 정책을 통해 개인정보 관련 규정을 준수하면서 투명하게 자산을 식별합니다.

네트워크 제어
Network Control

보호 구역 내 미인가 장치가 접속하면, Network Discovery가 원클릭으로 비인가 통신을 실시간 차단하여 관리 자산을 안전하게 보호합니다.

별도 HW/SW 불필요
No New Software or Hardware

에이전트(Sentinels)들이 클라우드 기반 분산 학습을 지능적으로 수행합니다. 하드웨어 추가나 네트워크 구성 변경 없이 바로 적용 가능합니다.

06

STAR CUSTOM RULES & REMOTEOPS

맞춤형 탐지 룰 커스텀 및 원격 일괄 스크립트 실행

조직 맞춤형 커스텀 룰(STAR): 신규 CVE 제로데이 취약점, Brute Force, 비정상 프로세스 주입 및 불법 행위 사전 탐지/자동 대응
RemoteOps 일괄 관리: PowerShell/Bash 라이브러리를 통해 전체 단말 패치 적용, 아티팩트 및 메모리 덤프 파일 수집 자동화
07

SINGULARITY HYPERAUTOMATION

Playbook 기반 워크플로우 자동화 및 외부 연동

Trigger 및 Action 구성을 통한 다중 조건 기반 차세대 자동 대응 플레이북 구축
Marketplace, REST API, Syslog, SMTP 연동으로 사내 타 솔루션과의 유기적 보안 워크플로우 구성
Singularity Hyperautomation 이미지

특장점

Key Advantages

On-Device AI 기반 완전 자율 방어

독립적인 단말 자율 방어 엔진

· 외부 클라우드 통신이나 실시간 시그니처 업데이트 없이, 단말에 탑재된 On-Device Dual AI 엔진이 독립적으로 위협을 탐지·차단·복구합니다.

· 네트워크가 단절된 오프라인/폐쇄망 단말에서도 100% 동일한 자율 대응(Kill / Quarantine / Rollback) 성능을 보장합니다.

폐쇄망 최적화 구축 아키텍처 지원

유연한 온프레미스 및 프록시 구성

· 글로벌 수준의 SaaS 환경뿐만 아니라, 국내 기업 및 공공·금융·제조 환경에 필수적인 전용 온프레미스(On-Premise) 관리 콘솔 및 프록시(Proxy) 체인 구성을 완벽 지원합니다.

· 복잡한 내부 망분리 구조 및 폐쇄망 서버군에서도 에이전트 간 통신 및 정책 전달을 안전하고 원활하게 유지합니다.

EPP/EDR 부문 연속 'Leader' 선정

2025 Frost Radar™: Endpoint Security 리더 선정

· 글로벌 글로벌 조사기관 Frost & Sullivan이 발표한 2025 Frost Radar™: Endpoint Security 보고서에서 최고 등급인 리더(Leader)로 선정되었습니다.

· 강력한 AI 기반 자율 탐지·대응 기술과 혁신성을 인정받아 성장 지수(Growth Index) 및 혁신 지수(Innovation Index) 모두에서 글로벌 최상위 수치를 달성했습니다.

· 급변하는 사이버 위협 환경에서 머신 스피드 방어와 높은 비즈니스 확장성을 동시에 입증한 최상위 엔드포인트 보안 플랫폼입니다.

2025 Frost Radar Endpoint Security 선정 이미지

MITRE ATT&CK 평가로 100% 위협 탐지 및 실시간 자율 대응 입증

검증된 압도적 방어 성능

· 100% Visibility & Detection: 실제 지능형 공격 시나리오(APT) 시험에서 단 하나의 공격 단계도 놓치지 않고 100% 가시성 확보 및 탐지를 기록했습니다.

· Zero Delays (지연 시간 0초): 클라우드 재분석이나 인적 개입 대기 시간 없이, 탐지와 동시에 즉시(Real-time) 자동 차단합니다.

· Zero Config Changes (설정 변경 0건): 커스텀 룰 작성이나 튜닝 없이 기본 설치 상태(Out-of-the-box) 그대로 최상의 방어력을 발휘합니다.

MITRE ATT&CK 평가 100% 탐지 결과 이미지