<br> # My Thoughts - IoC (Indicator of Compromise): 침해 지표 #### Why? (목적 - 왜 기록하는가?) - 영어 스터디 진행 상황을 트래킹 #### How? (방법 - 어떻게 활용할까?) - 학습 인증을 통해 지속적인 추진력을 얻는다. #### What? (결과 - 무엇을 창조할까?) - 눈에 띄는 표현을 외우고 활용한다. <br> # Summary - Speak aloud - 07:23 ## Highlights - The enhanced FortiAnalyzer is targeted at midsize enterprises and teams impacted by the cyber skills shortage, according to Nirav Shah, senior vice president, products and solutions, at Fortinet. “With the latest advancements in FortiAnalyzer, we’ve eliminated the need for additional SecOps tools, making it the ideal turnkey [AI-driven security operations platform](https://www.networkworld.com/article/2077650/fortinet-grows-integrated-network-security-platform-with-expansive-management-ai-features.html) supporting on-premises and cloud environments,” Shah said in a statement. - Support for FortiGuard ==Indicator of Compromise (IoC)== and Outbreak Detection subscription information lets security teams identify and address vulnerabilities faster. “FortiAnalyzer built-in AI capabilities automatically identify high-priority alerts and downloads relevant event handlers, correlation rules, and reports to help organizations understand an attack’s background, timeline, affected technologies, and related threat intelligence,” Shah stated. - “The impact is significant: Instead of spending hours filtering through alerts, security analysts can ask AI-driven queries like *‘*What are the most critical threats from the past 24 hours?’ or ‘Which malware bypassed security controls today?’ and receive instant, prioritized insights,” Becan wrote. - “FortiAnalyzer’s evolution into an AI-driven SecOps platform, with seamless integration of third-party devices and SOC services — as well as deep integrations with the Fortinet Security Fabric — empowers security teams with unified visibility across their infrastructure, enhanced threat intelligence, and streamlined incident response from a single solution,” Shah said. <br> ## Words and Idioms ### IoC (Indicator of Compromise): 침해 지표 사이버보안에서 IoC(Indicator of Compromise, 침해 지표)는 시스템이나 네트워크에서 발생한 보안 침해의 증거를 의미합니다. 이는 보안 사고가 발생했거나 진행 중임을 알 수 있는 다양한 징후를 포함하며, 다음과 같은 요소들이 일반적으로 활용됩니다. - **파일 해시(Hashes):** 악성 코드나 변조된 파일을 식별하기 위한 고유한 값 - **IP 주소 및 도메인:** 공격자가 사용한 서버나 통신 경로를 나타냄 - **URL 및 도메인 패턴:** 피싱 사이트나 악의적 행위를 하는 웹사이트 식별 - **레지스트리 키 변경 사항:** 시스템 설정의 비정상적 변경 감지 - **네트워크 트래픽 이상 징후:** 비정상적인 데이터 전송 패턴이나 연결 시도 이러한 IoC들은 침해 사고가 발생한 후, 원인 분석 및 대응, 그리고 향후 유사한 공격을 예방하기 위해 매우 중요한 역할을 합니다. 보안 전문가들은 IoC를 기반으로 시스템을 모니터링하고, 침해 탐지 및 사고 대응 절차를 실행하게 됩니다. <br> # References [Fortinet speeds threat detection with improved FortiAnalyzer \| Network World](https://www.networkworld.com/article/3828129/fortinet-speeds-threat-detection-with-improved-fortianalyzer.html) <br> # Links [[_MOC_2_English]] <br> # Tags #english #study <br> # Aliases #영어 #공부 #포티넷 #사이버보안 <br>