Q

[질문] 질문이 안올라 간 것 같아 다시 올립니다. TDIR 은 XDR의 통합 관리 버전으로 봐도 되나요

이형준 2025-02-13 14:21

아직 답변이 없습니다

Q

(질문) 랜섬웨어 방어에 대한 전략은 안티바이러스 솔루션과 백업 모두 필요하며 백업은 더이상 데이터 보호에 대한 보험이 아닌 빠른 복구로 서비스를 지속적으로 유지하는 방향으로 가고 있는데, 랜섬웨어를 AI기반으로 하여 대응하는 방법이 가장 효율적인 방어가 될 지 궁금합니다.

박지훈 2025-02-13 14:20
A

AI기반의 대응도 좋은 대응이며, Cisco 의 NGFW, SNA, AMP, XDR 그리고 Splunk 연동/통합을 통해 AI기능과 함께 가장 효율적으로 랜섬웨어에 대한 보안대응이 있을 수 있습니다. 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032 XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:44
Q

[질문] 1.Splunk ES의 아키텍처, 데이터 파이프라인, 인프라 구성은 어떻게 구성되어 있고, 이를 통해 보안 데이터를 수집하고 분석하는 방법이 궁금합니다. 2.Splunk ES에서 AI/ML 기술을 사용하여 보안 위협을 탐지하는 방법은 무엇이 있고, AI 기반 위협 탐지 기능을 사용하여 알려지지 않은 보안위협을 식별하는 방법이 궁금합니다. 추가적으로 머신러닝 모델을 훈련시키기 위한 데이터 준비 및 처리 과정도 궁금합니다. 3.다양한 보안 장비(예: 방화벽, IDS/IPS, 엔드포인트 보호 솔루션 등)에서 발생하는 데이터를 Splunk ES로 어떻게 통합하는지와 외부에서 제공되는 위협 인텔리전스 피드를 Splunk ES에서 활용하여 보안 위협 탐지를 강화할 수 방법도 궁금합니다.

조성영 2025-02-13 14:18
A

안녕하세요. 해당 내용은 간단하게 답변드릴 수 있는 내용은 아니며, 설문에 문의해주시면 고객사 방문하여 소개해 드리겠습니다.

Splunk 담당자 2025-02-13 14:43
Q

[질문] Cisco Splunk 통합 후 기존 Splunk 사용자와 Cisco 보안 솔루션 사용자 각각에게 제공되는 특별한 혜택이나 전환 프로그램이 있을지요?

김인섭 2025-02-13 14:18
A

안녕하세요. 솔루션 통합을 통해 제공되는 혜택으로 Splunk ES(SIEM) 또는 SOAR을 사용하는 고객사는 Cisco Talos TI를 사용할 수 있는 혜택이 있습니다. 자세한 내용은 설문에 연락처 남겨주시면 추가 업데이트 드리겠습니다.

Splunk 담당자 2025-02-13 14:41
Q

(질문) 현재 실제적으로 어느 분야에서 활발히 적용되어 사용되고 있으며, 향후 기술적 발전 방향은 어떻게 될 것으로 보시나요?

강덕진 2025-02-13 14:18
A

Cisco 의 다양한 보안솔루션과 Splunk 간 연동/통합은 국내 다수 고객사의 레퍼런스가 있습니다. 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032 XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:39
Q

[질문] 엣지컴퓨팅의 부상으로 하나의 중앙집중화된 데이터센터가 아니라 사용자와 가장 가까운 위치, 즉 엣지에서 핵심 워크로드가 구동될 수 있도록 인터커넥션하여 서비스를 하는 경우도 늘어나고 있는데, 이러한 것과 연계하여 차세대SOC 기반에서 데이터 관리지원 방안은 어떤 것이 있나요?

임종택 2025-02-13 14:16
A

안녕하세요. 엔드포인트단의 보안이 굉장히 중요해지고 있습니다. Cisco XDR 솔루션을 통해 엔드포인트의 보안 모니터링을 강화하고, 관련된 이벤트를 Splunk로 수집하여 이상행위를 탐지 및 조사 분석하는 체계가 필요합니다.

Splunk 담당자 2025-02-13 14:39
Q

(질문) 실제 탐지된 위협은 어떤 것이 있었는지와 어떻게 조치가 되었는지 궁금하고 보안정책생성 자동화의 경우 사전정의된 기준으로만 해주는 건지 서비스를 디플로이 하면 서버환경을 분석하고 보안정책을 생성시켜 주는지 궁금합니다.

박지훈 2025-02-13 14:16
A

Single pane of glass 의 통합된 데쉬보드와 상세한 이벤트 수집을 유기적으로 통합하여, 위협과 조치에 대해 상세히 확인이 가능하며, 워크플로우 기능을 통해 고객분이 원하시는 자동화 및 사전에 정의된 템플릿을 활용하여 자동화를 구성하실 수 있습니다. XDR 제품 기능구현의 상세한 정보는 아래 링크 확인 부탁드립니다. https://docs.xdr.security.cisco.com/Content/about-xdr.htm

CISCO 담당자 2025-02-13 14:27
Q

질문 차세대 SOC 시스템을 최적으로 구현하려는 경우 중점적으로 검토해야 할 사항들에 대해서 질문드립니다

문주웅 2025-02-13 14:16
A

안녕하세요. 차세대 SOC는 결국 TDIR(Threat Detection Investigation & Response)을 효과적으로 잘하는 것이 중요합니다. 테이터를 수집하고 이상을 탐지 및 분석 하는 SIEM 솔루션과 추가 분석 프로세스 및 적절한 대응을 자동화 할 수 있는 SOAR 솔루션 역활이 매우 중요합니다. Splunk는 SIEM과 SOAR가 한 화면에 통합되기 때문에 SOC팀이 TDIR을 효과적으로 효율적으로 운영 할 수 있습니다.

Splunk 담당자 2025-02-13 14:35
Q

[질문] Cisco와 Splunk의 통합 SOC 솔루션은 국내 중소기업 시장에도 적합한가요? 아니면 대기업 및 공공기관 중심 솔루션인가요?

김홍식 2025-02-13 14:15
A

Cisco 의 다양한 보안제품과 Splunk 와는 연동은 다양한 규모의 모든 고객분들께 최적의 솔루션으로 제공해드리고 있습니다. 저희 시스코 XDR과 기타 보안 솔루션에 궁금증이 있으시다면, 아래 연락처로 문의 부탁드립니다. 유선전화 : 080-377-0880 시스코 보안솔루션 구매관련 문의 : https://engage2demand.cisco.com/LP=15454?ecid=14762&dtid=oluhzzz001032

CISCO 담당자 2025-02-13 14:24
Q

[질문] 무시되는 경보의 가장 큰 이유는 과탐이 너무 많을 경우, 몇 개는 무시할 수 밖엔 없는데, 탐지의 효율은 그대로 유지하면서 이의 문제 역시 해결할 수 있다는 말씀인지요?

이용석 2025-02-13 14:14
A

안녕하세요. Splunk 에서는 RBA(Risk Based Alerting)이라는 기능을 통해 수집된 경보를 사용자 / 디바이스 기준으로 묶어서 사고(Incident)로 알려줍니다. 이를 통해 과탐이 있더라도 특정 사용자/디바이스에서 발생한 중요 사건들이 점수화 되어 높은 점수의 적은 사건으로 표현되게 됩니다. 보다 자세한 내용은 추가 소개 세션을 요청해 주시면 도움드리겠습니다.

Splunk 담당자 2025-02-13 14:26
Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있나요?

강덕진 2025-02-13 14:14
A

공격자의 계정탈취로 인한 보안 취약점 및 문제는 Cisco Duo 를 통해 비정상적인 접근을 차단 및 모니터링 가능하며, 이러한 정보들은 Cisco XDR 과 연동하여 효과적으로 대응/운영/모니터링 하실 수 있습니다. XDR 제품 기능구현의 상세한 정보는 아래 링크 확인 부탁드립니다. https://docs.xdr.security.cisco.com/Content/about-xdr.htm

CISCO 담당자 2025-02-13 14:19
Q

[질문] Cisco의 Splunk 인수 이후 Splunk 제품군의 로드맵과 보안 전략에 어떤 변화가 있을 것으로 예상되나요?

신익주 2025-02-13 14:13
A

안녕하세요. 기존 Splunk와 Cisco의 보안 솔루션간 통합이 우선될 것이며, 그와 함께 AI / Cloud / Security 영역이 향상 될 것입니다. 보다 자세한 내용은 고객사 방문을 신청해 주시면 찾아 뵙고 추가 설명드리겠습니다.

Splunk 담당자 2025-02-13 14:23
Q

(질문) 차세대 SOC 보안 환경을 구축할 경우, SaaS와 온프레미스 앱 모두에 대한 ID 및 액세스 관리는 어떤 방식으로 지원하나요?

박지훈 2025-02-13 14:11
A

안녕하세요. 로그인 방식은 기존과 동일하게 ID/Password 뿐만 아니라 다양한 SSO 기능을 제공합니다.

Splunk 담당자 2025-02-13 14:21
Q

[질문] 차세대 SOC 기반에서 취약점 탐지시 오탐에 의한 오류로 동작할 수 있는데, 이에 대해 CISCO와 Splunk 보안솔루션은 AI 기반 인텔리전스 기능으로 검증하여 오류를 줄여가도록 지원하나요?

임종택 2025-02-13 14:09
A

Cisco Security Intelligence 팀 Talos 에서 AI/ML 기반의 검증 오류를 분석하며, Security alliance 정보등을 통해 오탐을 최소화 하고 있습니다. XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:15
A

False positive 의 최소화는 흔히 false negative 로 이어지곤 하는데, 이 false negative 의 cost 가 클 경우 매우 큰 문제가 되는데, 이의 균형을 어떻게 맞춰가시나요

이형준 2025-02-13 14:18
Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 어느 수준까지 능동적으로 지원하나요?

강덕진 2025-02-13 14:09
A

안녕하세요. Splunk의 MLTK 기능을 이용하여 이상치를 탐지할 수 있고, 탐지된 이벤트에 대한 조사 보완은 Splunk SOAR 기능을 통해 보완할 수 있습니다.

Splunk 담당자 2025-02-13 14:19
Q

[질문] "Splunk ES와 Cisco 보안 솔루션(예: SecureX, Umbrella, Talos 등)이 통합될 때, 실제 보안 인시던트 대응 속도나 정확성 측면에서 어떤 개선 효과를 기대할 수 있을까요?"

이호승 2025-02-13 14:09
A

Cisco XDR 과 Splunk ES 간 연동하며, AI를 활용한 인시던트 대응 속도와 정확도를 향상시키고 있습니다. XDR 맛보기 데모 : https://learn-cloudsecurity.cisco.com/cisco-xdr-product-tour?_gl=1*5qbjtv*_gcl_au*MTQ1NTEwNDkxMC4xNzM2OTQ1MjUz

CISCO 담당자 2025-02-13 14:12
A

안녕하세요. Splunk와 Cisco 통합은 현재도 앱(app)을 이용해서 제공하고 있습니다. 향후 native 하게 통합되면 쉽고 편리하게 통합이 될 것이며 이를 통해 개선될 것으로 예상합니다.

Splunk 담당자 2025-02-13 14:15
A

네, 세션이 종료되면 참석자 분들께 발표자료를 메일로 공유드립니다.

Splunk 담당자 2025-02-13 13:46
Q

[질문] SBS M&C 에서 무상 컨설팅을 제공한다고 하셨는데 컨설팅 받기 전에 어떤 내용들은 미리 준비해 두는 것이 효과적이거나 권장되나요?

전영진 2025-01-21 14:29

아직 답변이 없습니다