Q

[질문] "Cisco XDR과 Splunk를 연동하면 기존 SIEM 단독 운영 대비 어떤 주요 이점이 있나요?"

이호승 2025-02-13 14:30
A

Cisco 및 3rd 솔루션의 single pane of glass 의 통합, 빠른 보안대응, 이벤트 분석의 효율성 강화, 보안대응 자동화등의 이점이 있습니다. 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032 XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:51
Q

[질문] finding & investigation 에서 컬럼의 조합, 예를 들어 type, severity를 조합한 순서로 결과를 나타낼 수 있나요

이형준 2025-02-13 14:29

아직 답변이 없습니다

Q

[질문] 행위기반 AI 분석을 통한 랜섬웨어 위협 가시성 확보 방안이 있다면 설명 부탁 드립니다.

양성필 2025-02-13 14:29
A

Cisco 에서는 온프라미스 행위기반 분석 솔루션인 SNA(Secure Network Analytics) 가 있으며, SNA는 XDR, Splunk 와 통합 연동이 가능하여, 보안위협에 대한 폭넓은 가시성을 제공하고 있습니다. 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032 XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:32
Q

(질문) 일관성 있는 보안 기능 및 관리 방안 및 안티멀웨어/ 랜섬웨어 예방/ 시그니처, 패턴, 머신러닝, 행위기반등을 통한 다계층보안 기능등의 제공여부가 궁금합니다

박지훈 2025-02-13 14:29
A

Cisco 에서는 고객의 보안 일관성 뿐만아니라 전체 영역에서 신뢰된 보안 시스템을 제공드리기 위해 SRA(Security Reference Architecture) 보안 프레임워크를 제공드리고 있습니다. https://www.cisco.com/c/en/us/products/security/cisco-security-reference-architecture.html 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032 XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:36
Q

질문]CVM 컨트롤러의 장애 발생 시, 장애 모니터링과 CVM의 장애 유형에 따른 복구는 어떻게 진행되는지요?(예:물리적이 컨트롤러 장애, CVM 병령 처리 장애 발생 유형 등)

장혁수 2025-02-13 14:29

아직 답변이 없습니다

Q

[질문]CISCO와 Splunk 통합으로 기존 CISCO 보안 사용자는 사전 주요 변경 작업은 무엇인지요? Splunk 통합에 따른 타 SOC 타 보안 운영센터와 주요 차별점은 어떻게 되는지요?

지정호 2025-02-13 14:28
A

Cisco XDR 과 Splunk 연동/통합은 XDR에서 제공하는 Integration app/tool 로 간단히 구현하실 수 있습니다. 또한 Splunk 통합은 보다 더 효율적인 보안 이벤트의 모니터링/분석/대응입니다. 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032 XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:49
Q

(질문) 수많은 인프라를 관리하는 경우 보안취약점에 따른 패치 및 서버 프로비저닝과 같은 업무영역들은 자동화가 가능한것으로 알고 있는데 패치나 프로비저닝의 과정을 실시간적으로 모니터링이 가능한지 궁금합니다.

강덕진 2025-02-13 14:27

아직 답변이 없습니다

Q

[질문] TDIR 기반 Splunk ES의 새로운 기능 중 가장 주목할 만한 변화는 무엇인가요?

신익주 2025-02-13 14:27

아직 답변이 없습니다

Q

[질문] 자연어 기반의 쿼리 생성 기능이 지원되나요?

이동욱 2025-02-13 14:27

아직 답변이 없습니다

Q

[질문] SIEM의 기본 기능으로 가시성, 탐지, 분석능력 외에 감염확산 제지 및 신속한 감염 해결도 중요할 듯합니다. splunk의 SIEM에 자동화된 문제해결 기능에 대해서도 궁굼합니다.

양승립 2025-02-13 14:26

아직 답변이 없습니다

Q

[질문] AWS의 S3 서비스 말씀을 주셨는데, 이런 서비스의 특성이 ingress에 비해 egress 비용이 매우 높은데, S3를 서비스 검색 영역으로 불러올 시, 일단 AWS내에서 detect를 수행하고, 그 결과만 egress로 보내는 형태인가요? 그렇지 않다면 상당한 클라우드 서비스 비용이 나올 것 같은 우려가 듭니다

이형준 2025-02-13 14:26

아직 답변이 없습니다

Q

[질문] 기존 Splunk 사용자라면 새롭게 추가된 TDIR 기반 기능을 활용하기 위해 어떤 추가적인 설정이나 업그레이드가 필요한가요?

김홍식 2025-02-13 14:26

아직 답변이 없습니다

Q

[질문] 차세대 SOC 기반으로 랜섬웨어나 APT공격 등도 효과적으로 대비하려면 어떤 방안을 지원하고 있나요?

임종택 2025-02-13 14:26

아직 답변이 없습니다

Q

[질문] AWS 와 Azure 등 cloud 의 로그를 연동하기 위한 어떠한 방법들을 지원하는지와 관련한 얼마나 많은 룰을 제공하나요?

이동욱 2025-02-13 14:25

아직 답변이 없습니다

Q

(질문) AI를 악용한 사이버 위협이 날로 증가하는 가운데 보안 위험을 최소화하기 위한 시스코와 스플렁크 솔루션 만의 메커니즘은 무엇이 있고 정교해지는 AI기반의 '공격자 위협'에 대응할수 있는 보안 전략이 무엇인지도 궁금합니다

박지훈 2025-02-13 14:25

아직 답변이 없습니다

Q

[질문] Cisco가 Splunk를 인수하면서 보안 운영 센터(SOC)에 구체적으로 어떤 시너지를 제공할 것으로 예상하나요?

정하나 2025-02-13 14:25

아직 답변이 없습니다

Q

[질문] 기존 SIEM 에서 Splunk(Cloud) 로의 전환을 쉽게 하기 위해 지원하는 방법이 있을까요?

이동욱 2025-02-13 14:23
A

안녕하세요. Splunk PS팀은 기존 SIEM 솔루션을 Splunk Cloud로 전환을 성공적으로 기술지원 해 줄 수있습니다. 담당 Sales에게 문의주시면 답변드릴 것입니다.

Splunk 담당자 2025-02-13 14:47
Q

[질문] 기업마다 운용하는 보안정책이 달라서 Security Trigger를 부서마다 다르게 적용하다보면 복잡성이 계속 증가하는 문제가 있는데, 차세대SOC 기반에서는 이를 어떻게 효율적으로 지원하나요?

임종택 2025-02-13 14:22

아직 답변이 없습니다

Q

[질문] AI 기반 엔드포인트 랜섬웨어 탐지 및 차단 데모(랜섬웨어 탐지 및 복구, 네트워크 연결되지 않은 상태에서 탐지, 알려지지 않은 위협 탐지 등)가 가능한지 궁금합니다.

양성필 2025-02-13 14:21

아직 답변이 없습니다

Q

[질문] Cisco와 Splunk 통합 SOC 구축 시 비용 구조가 기존 개별 제품 사용 대비 어느 정도 변화가 있는지 예측하거나 알 수 있을지요?

신홍동 2025-02-13 14:21
A

안녕하세요. 해당 내용은 고객사 마다 현황 정보가 다 다르기 때문에 별도의 컨설팅이 필요해 보입니다. 설문에 추가 문의사항 남겨주시면 방문해서 소개해 드리겠습니다.

Splunk 담당자 2025-02-13 14:44