Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 클래로티의 인텔리전트는 대처할수 있는지요?

강덕진 2025-03-26 14:20

아직 답변이 없습니다

Q

[질문] OT보안의 위협노출관리 솔루션 적용관련 이슈와 해결노하우가 궁금합니다

전승호 2025-03-26 14:20

아직 답변이 없습니다

Q

[질문] 각 제조업체 마다 각양각색의 제조 프로세스, 공정, PLC/HMI/DCS 등 다양한 장비를 운영하고 있습니다. 클래로티에서는 각 제조사의 환경분석을 하고 적절한 CPS 개선방안을 도출해주는 컨설팅 서비스도 가능한가요?

안상철 2025-03-26 14:20

아직 답변이 없습니다

Q

[질문] 위협 노출 관리와 취약점 관리의 차이점은 무엇이며, OT 보안에서 각각의 역할은 무엇인가요?

방성현 2025-03-26 14:20

아직 답변이 없습니다

Q

[질문]의료장비,산업 제조 장비 등 이상행위 탐지는 키보드,마우스 사용을 한 행위와 없는 행위로 백도어,랜섬웨어 등 탐지율은 얼마나 되는지요? 오탐과 누락에 대한 방지는 어떻게 지원하는지요?

지정호 2025-03-26 14:19

아직 답변이 없습니다

Q

[질문] 협력업체에서 입고,납품할 때뿐만 아니라 협력업체 자체에 대한 보안관리도 범위에 포함되는지요?

양승립 2025-03-26 14:19

아직 답변이 없습니다

Q

(질문) 1.클래로티 솔루션의 경우, 악성코드나 랜섬웨어 같은 사이버 위협에 대한 대비책은 무엇이 있고, 보안취약점 검출시 패치/업데이트 작업은 어떻게 진행되는지 궁금합니다. 2. 솔루션 도입시, 별도의 커스터마이징 작업이 필요한지와 타솔루션과의 호환성 문제는 없는지 궁금합니다. 도입후 운영중에 솔루션 Version Up이나 변경작업 필요시 불안정한 서비스도 우려되는데, 효율적인 관리방안도 궁금합니다. 3.시뮬레이션 결과물에 대한 성능이나 영향도를 측정하는 별도의 툴이 있는지와?기술개발 동향은 어떤지도 궁금합니다. 4. 솔루션 도입 전에 준비해야 할 사항과 고려해야 할 사항은 무엇이 있는지도 궁금합니다

박지훈 2025-03-26 14:18

아직 답변이 없습니다

Q

[질문] 새로운 유형의 신규 발생 사이버 공격이 있을 수 있는데, 그에 대한 클래로티의 준비된 대응 방안은 어떻게 되나요?

이남진 2025-03-26 14:18

아직 답변이 없습니다

Q

[질문] OT 자산 식별은 보안의 출발점이지만, 중소기업은 전문 인력이 부족하고 복잡한 시스템 도입이 어렵습니다. 에이전트리스 방식이나 네트워크 트래픽 기반 식별 같은 경량화된 방식을 지원하는지, 지속적인 패치, 취약점 관리, 보안 모니터링은 인력과 비용이 드는 작업입니다. 클래로티 솔루션이 이를 어떻게 자동화하거나 경량화해주는지 궁금합니다

박복남 2025-03-26 14:17

아직 답변이 없습니다

Q

[질문] OT 시스템에서의 내부자 위협 사례와 이러한 위협을 탐지하고 대응하기 위한 효과적인 전략이 궁금합니다.

방성현 2025-03-26 14:16

아직 답변이 없습니다

Q

[질문] OT영역이 공장내 시설,장비들에 대한 보안취약점이라면 이는 대부분 납품업체에서 부터 관리해야하는데 공급업체 취약점은 어떻게 조치해야할까요?

양승립 2025-03-26 14:15

아직 답변이 없습니다

Q

[질문] 저희 회사의 경우 일반 사무망과, 제조현장 장비망을 같이 사용중인데 보안 이슈로 이원화 관리를 하고 있습니다. 일원화 가능한지 문의 드리고, 그에 대한 준비사항이나 특이사항이 있나요?

이남진 2025-03-26 14:14
A

Network segmentation이 중요하고, 클래로티 솔루션은 OT, IT, IoT 및 그 외 다양한 자산 type을 분류해서 관리할 수 있습니다.

클래로티 담당자 2025-03-26 14:43
Q

[질문] OT 시스템을 겨냥한 사이버 공격은 특히 더 위험한데, 이 치명적인 위협으로부터 데이터 유출, 물리적 피해와 환경오염을 막는 클래로티의 OT 보안 방안은 무엇인지 궁금합니다.

양성필 2025-03-26 14:14
A

클래로티 솔루션을 통해 위험/취약점 관리를 하실 수 있도록 지원하고 있습니다. 그리고 클래로티내 전문가들이 솔루션 도입뿐만이 아닌 고객분들이 클래로티 솔루션을 통해 고객사 공장/현장의 효과적인 운영을 하실 수 있도록 여러가지 방법으로 지원해 드리고 있습니다.

클래로티 담당자 2025-03-26 14:39
Q

[질문] CPS 사이버물리 보안에서 특수한 환경 등 가용성 확보와 가시성 확보 및 탐지,대응 관련 클래로티의 주요 차별점은 무엇인지요?

지정호 2025-03-26 14:14
A

클래로티 솔루션은 다양한 데이터 수집 방식을 지원해 드리고 있습니다. Passive monitoring 뿐만 아닌 폐쇄망, Process단 one-to-one traffic등을 수집할 수 있습니다. 이를 통해 Deep한 가시성을 확보할 수 있으며, 탐지의 경우 Sensor 또는 스위치 SPAN 구성등을 통해 필요한 area를 커버할 수 있습니다.

클래로티 담당자 2025-03-26 14:36
Q

(질문) 이상 동작이 발생할 경우 스스로 탐지 보완하는 기능을 위해 혹시 AI 기반 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원이 가능한가요?

박지훈 2025-03-26 14:13

아직 답변이 없습니다

Q

[질문]1.Claroty 솔루션을 도입하여 얻을수 있는 주요 이점은 무엇이고 알려지지 않은 위협 발견시 Claroty 솔루션은 어떻게 탐지하고 대응하는지 궁금합니다. 그리고 OT 네트워크에서의 트래픽 분석과 위협 차단 방안도 무엇인지 궁금합니다. 2.가상 프로세스와 원격서비스의 영향으로 인한 사이버 보안 위협이 증가하고 있는데, 악성코드나 랜섬웨어 같은 사이버 위협에 대한 보안취약점 검출시 Patch/Update 작업은 어떻게 진행는지도 궁금합니다. 3.Claroty 솔루션은 기존 보안 시스템이나 SIEM(보안 정보 및 이벤트 관리) 시스템과 어떻게 통합될수 있는지요? 그리고 Claroty 솔루션을 실제로 도입하여 성공적으로 활용한 기업 사례가 궁금합니다. 4.솔루션에 자동화 기능을 내장한 AI기능 이용시 사이버 공격에 대한 위협 분류·탐지 속도와 방어,보안효과는 어느정도의 향상을 기대할수 있는지요? 그리고 사이버 보안의 실질적인 위협은 무엇이고 이를 대비하기 위해서 어떤 준비를 해야 하는지요?

조성영 2025-03-26 14:12
A

1. 클래로티 솔루션은 다양한 OT 프로토콜을 지원하고 있습니다. 그리고 지속적인 취약점/위험, 위협탐지 업데이트를 통해 지원하고 있습니다. 알려지지 않은 위협/취약점의 경우도 클래로티 솔루션에서 최신 정보를 제공하므로 사용자가 이를 확인 및 대응이 가능합니다. OT 네트워크의 트래픽을 network map, traffic analysis 등 다양한 형태로 정보를 제공하고 있습니다. 위협 차단 및 알람을 Rule을 통해 설정이 가능합니다. 2. 자산의 Patch 및 Update 작업의 경우는 일반적으로 제조사(Manufacturer)사의 권고 및 기준을 따르는것이 일반적입니다. 이러한 제조사의 업데이트 사항을 지속적으로 sync-up하여 클래로티 솔루션에서 보여줍니다. 그리고 취약점/위협의 위험수준, 악용 가능성 등 다양한 정보를 제공하므로 사용자가 우선순위를 정하고 대응할 수 있게 지원합니다. 3. 방화벽, AD, 자산관리, SIEM, NAC, Cisco 등 아주 다양한 솔루션과의 통합을 지원하고 있습니다. 현재 국내 고객의 경우 현대/기아차, 현대모비스, GS칼텍스, S-Oil등의 기업이 현재 클래로티 솔루션을 사용하고 있고, 해외로도 수많은 기업들이 클래로티 솔루션을 사용하고 있습니다. 4. 이 질문에 대해서는 클래로티 내부적인 전략적인 부분으로 자세한 답변을 현재 드릴 수가 없을것 같습니다. 죄송합니다.

클래로티 담당자 2025-03-26 14:34
Q

강덕진님, 사이버 보안 검증이 어떤 검증인지 명확하지 않아 정확한 답변을 드리기가 쉽지 않은데, Audit 수행을 위해 도움을 줄 수 있는 다양한 정보를 제공하고 있고, 실제 Audit 또는 진단을 위해 다양한 리포트를 제공하고 있습니다. 보안 점검 상,중,하 단계가 어떤 기준에서의 단계일까요?

클래로티 담당자 2025-03-26 14:12

아직 답변이 없습니다

Q

(질문) 외부에서 내부로 접속할 때 내부망이 외부망에 접속하기 위한 한 접점이 존재해야하는데 기존에 vpn연결은 vpn만 연결하면 되는게 아니라 방화벽등 사후 작업이 너무 많고 번거로워 사용이 쉽지 않는데이런 번거로움도 동일한지 어떻게 바뀔수 있는지 궁금합니다.

강덕진 2025-03-26 14:11
A

좀 더 구체적인 사용사례를 하나 말씀해 주시면 감사하겠습니다.

클래로티 담당자 2025-03-26 14:27
Q

[질문] 1990년대 Mitsubishi MELSEC FX 시리즈와 현대 장비가 공존하는 환경에서, Claroty의 Continuous Threat Detection(CTD)이 CVE-2024-39943 취약점을 탐지했던 사례가있나요? 사례가있다면 소요된 평균 시간은 어떻게되나요?

현승헌 2025-03-26 14:10
A

Deep한 기술적인 질문이라 이 부분은 별도로 클래로티 내부 전문가한테 문의해야 할 것 같습니다.

클래로티 담당자 2025-03-26 14:26
Q

[질문] 사이버 보안 문제에 있어서 트렌드 파악을 하기 위해서는 어떤 경로를 통해 접근 하는것이 좋을까요?

이남진 2025-03-26 14:10
A

사실 여러가지 경로가 있어 구체적으로 말씀드리기가 쉽지 않은 것 같습니다. 아무래도 국내보다는 해외를 통해 더 많은 트렌드를 파악할 수 있을 것 같습니다. 그리고 OT/ICS에 특화된 국제 표준문서를 참조하는 것도 좋은 방법일 것 같습니다.

클래로티 담당자 2025-03-26 14:25