Q

[질문] 디도스 공격을 막는 가장 효율적인 방법은 무엇인가요? 지코어와 협업 시 가지는 장점을 알고 싶습니다.

이남진 2025-02-18 14:06
A

DDoS 공격의 가장 효율적인 방어는 공격의 완화로 서비스가 정상적으로 지속되게 하는 것 입니다. Gcore는 전세계 각지에 위치한 clear center로 공격을 분산하여 효과적으로 공격에 대응할 수 있습니다.

지코어코리아 2025-02-18 14:17
Q

[질문] DDoS에 의한 호스팅 서버 과부하를 방지하기 위해 각지에 있는 여러 서버에 데이터를 저장하는 CDN(콘텐츠 배포 네트워크)를 사용하기도 하는데, GCORE에서는 CDN 방식에 대해 그 효과성을 어떻게 평가하시나요?

임종택 2025-02-18 14:05
A

DDoS는 방어가 아닌 공격의 완화가 최우선 목표 입니다. 실제적으로 허용된 네트워크 대역폭을 넘어서는 공격을 적절한 분산을 통해 공격을 완화하고 공격되고 있는 IP를 차단하거나 정상적인 트래픽을 분류하여 전달하게 됩니다. CDN은 적절한 트래픽 분산을 위한 좋은 방법 중 하나입니다.

지코어코리아 2025-02-18 14:12
Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

강덕진 2025-02-18 14:05
A

이미 탈취 되어진 계정을 가지고 불법적인 접근을 하는 것은 방어할 수 없습니다. 이것은 이미 정보가 탈취되어 접근 자체는 정상 접근이기 때문입니다. DDoS는 계정을 탈취하기 위한 공격으로 원본에 문제 발생을 야기하여 해당 문제를 이용하여 계정 탈취나 정보 획득 등 공격자가 필요한 것을 얻게 됩니다.

지코어코리아 2025-02-18 14:10
Q

[질문] DDoS 공격이 단순 트래픽 폭주를 넘어 지능화되는 상황에서, 기업들이 실시간 대응력을 높이기 위해 반드시 준비해야 할 요소는 무엇인가요?

이호승 2025-02-18 14:05
A

공격자들이 AI를 이용하여 공격을 고도화하고 있습니다. 그에 따라 방어도 AI를 이용하여 방어를 더욱 고도화하고 있기 때문에 그러한 솔루션을 제공할 수 있는 업체가 협업을 하는 것이 좋습니다.

지코어코리아 2025-02-18 14:06
Q

*질문* 1차 포티넷 방화벽(IPS, 안티바이러스적용중) 2차 일반백신 V3등 사용중인데도 불구하고 회사 인터넷 가능한 PC도 공격대상이 되는지 ?

김동환 2025-02-18 14:02
A

PC가 외부에서 접근이 가능한 공인 IP 라면 DDoS 공격 또한 가능합니다. DDoS 공격은 네트워크 대역폭을 넘어서는 정상을 가장한 트래픽을 일으켜 문제를 발생시키는 것을 주된 공격방법으로 하는 만큼, 안티바이러스 솔루션으로는 문제점을 잡아내기 어려울 수 있습니다. 다만, 일반 사용자 PC가 DDoS 공격의 대상이 되어 공격자가 얻어낼 수 있는 이득이 있는지도 생각해 보아야 될 문제입니다.

지코어코리아 2025-02-18 14:05
A

PC IP는 사설IP입니다. (방화벽에서 공인IP를 받아서 사설IP로 분할했습니다.) 그래도 DDOS공격을 받을수 있나요?

김동환 2025-02-20 12:42
Q

1차 포티넷 방화벽(IPS, 안티바이러스적용중) 2차 일반백신 V3등 사용중인데도 불구하고 회사 인터넷 가능한 PC도 공격대상이 되는지 ?

김동환 2025-02-18 14:01
A

안녕하세요 주식회사 플렉스아이티 함준형 입니다. 네 충분히 가능성이 있습니다.

플렉스아이티 2025-02-18 15:01
Q

질문 XDR의 기능중에서 인공지능을 효과적으로 적용하고 활용할 수 있는 기능에 대해서 궁금합니다

문주웅 2025-02-13 15:14

아직 답변이 없습니다

Q

[질문] Splunk 와 Cisco XDR 을 통합 운영하면 Splunk 관려화면에서 제공하는 모든 기능을 Cisco XDR 관리 화면에서도 활용할 수 있나요?

전영진 2025-02-13 15:06

아직 답변이 없습니다

Q

[질문] Cisco+스플렁크 제공 서비스 범위에 위협 클리닝 서비스 외 정책 설정 서비스, 온대맨드 위협 분석 및 대응 서비스(제품과 상관없이, 고객이 의뢰해온 위협 분석), 위협 헌팅 서비스, 보안 연동 서비스 등이 포함되는지 궁금합니다.

양성필 2025-02-13 15:06
A

Cisco 에서는 고객 보안요청에 대한 컨설팅 서비스를 별도로 제공드리고 있습니다. 보다 더 자세한 도움이 필요하시면 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032

CISCO 담당자 2025-02-13 15:16
Q

[질문] 스플렁크는 SIEM 기능과 SOAR 기능을 모두 가진 것으로 알고 있습니다.스플렁크를 도입하면 실제로 별도의 SOAR를 도입할 필요가 없는지 궁금합니다.

전영진 2025-02-13 15:04

아직 답변이 없습니다

Q

[질문] Splunk 연동 없이 Cisco XDR만 사용하는 기업과 비교해 Splunk와 함께 사용했을 때 실제 어떤 부분에서 가장 큰 차이가 발생하는지 궁금하네요?

신익주 2025-02-13 15:03

아직 답변이 없습니다

Q

[질문] 2025년 이후 SOC 운영 모델의 변화에서 가장 중요한 요소는 무엇인가요?

이원규 2025-02-13 15:02

아직 답변이 없습니다

Q

[질문] Shell app 에서 Cisco, Splunk 서비스에서 가 아닌 타 app이나 service에서 도출된 telemetry 정보를 연동하여 표현할 수도 있나요

이형준 2025-02-13 15:02
A

Cisco XDR 에서는 50여개의 3rd 솔루션과 연동을 제공하며, 연동 후 수집된 이벤트 정보등을 효과적으로 대시보드에 제공합니다. XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz XDR 제품 기능구현의 상세한 정보는 아래 링크 확인 부탁드립니다. https://docs.xdr.security.cisco.com/Content/about-xdr.htm

CISCO 담당자 2025-02-13 15:04
Q

[질문] 차세대라는 측면에서 양자컴퓨팅 등 미래기술을 대비해야 할 듯한데... 수년 내 또는 십년 안에 대중화된다고 예측하는데 그때되면 정부나 보안기업에서 대응방안을 만들어 놓아 문제는 없겠지만 지금 당장 인터넷 상에 암호화되어 돌아다니는 개인정보/민감정보에 대한 대응방안은 지금 당장 필요한데 Cisco와 Splunk에서는 어떤 방안이나 가이드가 있을까요?

양승립 2025-02-13 15:01

아직 답변이 없습니다

Q

[질문] 공공시스템은 클라우드 전환 계획으로 인해 대부분 민간 또는 공공 클라우드에 시스템을 구축하거나 옮긴 상태인데요 GPU 기반의 AI 솔루션은 클라우드환경에서 많은 유지보수비용이 책정되는데 중장기적으로 부담이 됩니다 혹시 플랫폼 구축시 ROI 대비 가장 좋은 구매 프로세스, 방안 등이 있을까요?

현승헌 2025-02-13 15:01

아직 답변이 없습니다

Q

질문 도메인 전반 관련 가시성을 최적으로 향상시키려는 경우 사전에 중점적으로 검토해야 할 사항들에 대해서 질문드립니다

문주웅 2025-02-13 15:01

아직 답변이 없습니다

Q

[질문] 시스코에서 스플렁크를 인수한 이후로 XDR보다 더 강화된 통합을 제공하는 새로운 제품 출시 가능성이 있는지 궁금합니다.

전영진 2025-02-13 15:01
A

Cisco XDR 은 출시된지 1년반정도 지났으며, 현재까지 XDR을 대체하는 로드맵은 없습니다. XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz XDR 제품 기능구현의 상세한 정보는 아래 링크 확인 부탁드립니다. https://docs.xdr.security.cisco.com/Content/about-xdr.htm

CISCO 담당자 2025-02-13 15:07
Q

[질문] Cisco XDR는 엔드포인트에 기반한 관리형 탐지 및 대응 시스템과 방법에서 Cisco만의 특허나 차별성 있는 기술이 있는지 궁금합니다.

양성필 2025-02-13 15:00

아직 답변이 없습니다

Q

[질문] 생성형 AI 등의 최신 공격에 대한 대응 방안도 적용이 되어 있나요?

조한나 2025-02-13 15:00

아직 답변이 없습니다

Q

[질문] 중소기업 환경에서도 Cisco XDR과 Splunk 통합 솔루션이 비용 대비 효과적으로 작동할 수 있는지 궁금합니다?

김홍식 2025-02-13 14:59

아직 답변이 없습니다