Q

(질문) 실제 탐지된 위협은 어떤 것이 있었는지와 어떻게 조치가 되었는지 궁금하고 보안정책생성 자동화의 경우 사전정의된 기준으로만 해주는 건지 서비스를 디플로이 하면 서버환경을 분석하고 보안정책을 생성시켜 주는지 궁금합니다.

강덕진 2024-12-18 14:16
A

시스코 탈로스에서 제공되는 알려진 위협은 모두 제공되고 있다고 보시면 되고요, 서버 환경을 분석하고 보안 정책을 생성해주는 부분은 본 세션에서 다루는 User Protection suite에서는 포함되지 않았지만, 시스코 하이퍼쉴드라는 제품을 통해 AI기반 형태로 서버환경을 분석하고 보안 정책을 생성할 수 있습니다.

시스코/인성정보 담당자 2024-12-18 14:32
Q

[질문] 시스코의 듀오는 무선랜 구간에서만 가능한것이 아닌지요? 만약 듀오를 유선랜이나 패쇄망 환경에서 사용할때 제약은 없는지요?

윤성원 2024-12-18 14:16
A

Duo 는 다양한 네트워크 인프라 환경에서 사용하실 수 있습니다. 좀 더 자세한 논의와 저희 시스코 보안 아키텍처에 궁금하신 점이 있으시면, 언제든지 연락 부탁드립니다! https://www.cisco.com/c/ko_kr/about/contact-cisco.html 080-377-0880

신정섭 2024-12-18 14:27
Q

[질문]SASE와 제로트러스트에서 보안 가시성에 대한 어려움과 사각 지대 해결 방안은 무엇인지요? 시스코 Suite을 통해 통합 운영과 사각 지대를 얼마나 낮출 수 있는지요?

지정호 2024-12-18 14:16
A

시스코 Suite는 기존 SASE를 포함하여 추가적으로 취약한 이메일 보안과 단말 보안을 함께 제공합니다. 이를 통해 피싱공격, 단말 악성코드를 기존 SASE 단독으로 사용했을때보다 보다 나은 사용자 보안환경을 제공합니다.

시스코/인성정보 담당자 2024-12-18 14:30
Q

[질문]SD-WAN장애에 대비한 리던던스 구성 및 장애시 절체기능과 절체시 서비스에 전혀 영향등이 없는지 궁금합니다

양재영 2024-12-18 14:16
A

기본적으로 SD-WAN과 시스코 SSE(Secure Access)를 SASE로 구성할때 장애 대비를 위해 IPsec을 이용한 PoP이중화 구성을 권장하고 있습니다. PoP SD-WAN장비의 로드발린싱 기능과 PoP이중화를 구성하시면 서비스에 영향없이 무중단 이용 가능합니다.

시스코/인성정보 담당자 2024-12-18 14:28
A

SD-WAN 구축시 서비스 영향을 고려하여 이중화 구축을 제안드리고 있어, 서비스 영향을 최소화 하고 있습니다.

신정섭 2024-12-18 14:30
Q

SASE와 제로 트러스트 보안 접근 방식을 통합하면 비용 절감 및 운영 효율성 측면에서 기업에 어떤 ROI를 기대할 수 있나요?

Abdul Muqeet 2024-12-18 14:16
A

오늘 설명드리는 User protection Suite를 이용했을 경우 기존에 사용자 보호를 위해 여러 벤더로 구성되었을 경우 31%의 비용 절감효과를 제공할 수 있고, 시스코의 개별 제품으로 각 구매했을 경우 51%의 비용 절감할 수 있습니다.

시스코/인성정보 담당자 2024-12-18 14:26
Q

[질문] 기존 레거시 애플리케이션과 SASE의 호환성 문제는 없는지? 있다면 해결할 수 있는 방안이 있는지 문의드립니다.

이규승 2024-12-18 14:16
A

시스코 SASE를 이용하실때 대부분의 웹 기반 어플리케이션이 지원되고 있습니다. 구체적인 어플리케이션 예제를 알려주시면 호환성 여부를 확인해 드리겠습니다.

시스코/인성정보 담당자 2024-12-18 14:25
Q

[질문] 시스코 User Protection Suite가 제공하는 통합 관리 솔루션의 핵심 기능은 무엇인가요?

김홍식 2024-12-18 14:15
A

통합관리는 Security Cloud Control이라는 클라우드 기반 플랫폼을 통해 관리되고 있고요, 이는 SD-WAN 장비와 SSE를 한곳에서 정책을 설정하고 관리/운영할 수 있습니다.

시스코/인성정보 담당자 2024-12-18 14:24
Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

김진수 2024-12-18 14:15
A

통합관리가 가능한 Security Cloud Control 을 제공하고 있습니다.

신정섭 2024-12-18 14:19
Q

시스코 통합 관리 솔루션은 하이브리드 및 멀티클라우드 환경에서의 확장성과 복잡성 관리에 대해 어떤 지원을 제공하나요?

Abdul Muqeet 2024-12-18 14:15
A

통합관리가 가능한 Security Cloud Control 을 제공하고 있습니다.

신정섭 2024-12-18 14:21
Q

[질문] 요즘은 여러 보안 솔루션의 통합보안이 필요한데 여러 솔루션간의 데이터의 in & out이 쉽지 않은데 시스코suite은 데이터의 표준화 없이도 여러 보안제품간 상화 데이터 교환이 가능한지요? 이때 인증은 sso를 통한 심플화도 가능한지요?

윤성원 2024-12-18 14:15
A

시스코 User protection Suite는 5개의 제품을 한번에 제공되는 형태이고요, 데이터의 표준화를 위해서는 별도 시스코의 Splunk나 XDR과 함께하면 데이터 교환과 위협 대응을 손쉽게 할 수 있습니다. 인증 부분은 User protection Suite내에 포함된 Duo 제품을 통해 SSO를 통한 심플화가 가능합니다.

시스코/인성정보 담당자 2024-12-18 14:23
Q

[질문]1.아키텍처의 유연성, 보안 강화, 분산된 위치의 중앙 관리, 애플리케이션 가용성과 성능 측면에서 타사솔루션 대비 강점은 무엇이며 시스코 Suite솔루션만의 특화된 기능과 향후 모델의 방향성도 어떤지 궁금합니다. 2..최근 보안 시장의 화두는 SASE와 SSE입니다. SASE와 SSE의 정확한 차이는 무엇이고, 빠르게 변화하고 있는 IT 환경에서 보안 강화 및 위협 대응을 위해 각각의 솔루션을 선택해야 하는 조건이 있는지 궁금합니다.

조성영 2024-12-18 14:11
A

1. 시스코 Suite는 시스코 제품 5개(Duo, Secure Access, Email Threat Defense, ISE)를 한번에 제공하고 있습니다. 이 중 경쟁사 대비 특장점은 기존 SASE 단독으로 커버가 어려운 이메일 보안이나 단말 보안을 함께 제공하여 강력한 사용자 보안을 제공합니다. 2. SASE 는 SD-WAN 디바이스 + SSE(클라우드 기반 보안 스택)으로 보시면 되고요, SSE는 SASE에서 SSE 부분만을 이야기합니다. 이 클라우드 기반의 보안 스택은 Web proxy, FW, DLP, VPNaaS등 다양한 기능을 제공합니다.

시스코/인성정보 담당자 2024-12-18 14:20
Q

MFA 인증시 강력한 보안이 가능하지만, 사용자 입장에서는 귀찮음과 불편함 호소가 많은 편입니다. 이를 조화롭게 활용할 수 있는 방법이 있는지요?

오태정 2024-12-18 14:11
A

보안솔루션을 도입하게 되면 사용자는 불편함을 호소할 수 밖에 없습니다. 이를 유연하게 사용하기 위해서는 시스코 DUO에서 여러 설정을 통해 사용자의 불편함을 최소화 할 수 있습니다,

박석환 2024-12-18 14:15
A

시스코 Duo 솔루션은 말씀하신 MFA의 불편한 단점들을 최소한 솔루션이므로, 조화롭게 활용 가능하십니다.

신정섭 2024-12-18 14:16
Q

SSO 부분에서 웹과 앱에 동시에 사용 가능한가요?

이종우 2024-12-18 14:11
A

단순 SSO(SAML) 기술로는 웹과 앱 동시 사용이 어렵고요, Duo의 Passport라는 기술을 이용하면 VPN앱과 웹에 동시에 사용 가능합니다.

시스코/인성정보 담당자 2024-12-18 14:14
A

1. 시스코 Suite는 시스코 제품 5개(Duo, Secure Access, Email Threat Defense, ISE)를 한번에 제공하고 있습니다. 이 중 경쟁사 대비 특장점은 기존 SASE 단독으로 커버가 어려운 이메일 보안이나 단말 보안을 함께 제공하여 강력한 사용자 보안을 제공합니다. 2. SASE 는 SD-WAN 디바이스 + SSE(클라우드 기반 보안 스택)으로 보시면 되고요, SSE는 SASE에서 SSE 부분만을 이야기합니다. 이 클라우드 기반의 보안 스택은 Web proxy, FW, DLP, VPNaaS등 다양한 기능을 제공합니다.

시스코/인성정보 담당자 2024-12-18 14:17
A

시스코/인성정보 담당자 2024-12-18 14:20
Q

(질문) 제로트러스트 보안 관련 유출 사례 중 가장 큰 사건은 무엇이며 어떤 시사점과 그이후 변화를 불러왔는지요?

이원석 2024-12-18 14:11

아직 답변이 없습니다

Q

[질문] SASE 도입으로 인한 네트워크 및 보안 운영 간소화 효과를 정량적으로 측정할 수 있는 방법이나 분석된 자료가 있나요?

이규승 2024-12-18 14:11
A

이 부분은 비용 예제를 샘플로한 자료가 있습니다. 아래로 문의 주시면 관련 자료 전달 드리겠습니다. [email protected]

시스코/인성정보 담당자 2024-12-18 14:13
A

네 신청하겠습니다. 감사합니다.

이규승 2024-12-18 14:14
A

제로트러스트 관련 보안 유출 사례는, 일반적으로 무분별한 권한을 가진 사용자를 통해 내부 모든 시스템을 마비시키는 사례가 많고요, RDP, SSH 접속 권한을 이용하여 내부 시스템을 모두 마비시킨 사례가 있습니다. 이를 위해 권한 설정을 정의 잘하고 최소한의 권한으로 사용될수 있게끔 제로트러스트 도입의 시작을 알려진 공격 사례라고 보시면 됩니다.

시스코/인성정보 담당자 2024-12-18 14:19
Q

[질문] 시스코 보안솔루션 기반으로 Single Sign-On 보안 환경을 구축할 경우, SaaS와 온프레미스 앱 모두에 대한 ID 및 액세스 관리는 어떤 방식으로 지원하나요?

임종택 2024-12-18 14:10

아직 답변이 없습니다

Q

[질문] 제로 트러스트와 SASE를 동시에 구현할 때, 두 가지 보안 모델을 결합하는데 있어서 기술적 및 관리적 장점이 궁금하고 제약사항은 어떤게 있는지 궁금금합니다

이호승 2024-12-18 14:10

아직 답변이 없습니다

Q

[질문] CapEx를 OpEx로 털어내는 건 장점일 수도 단점일 수도 있는데요, total cost의 관점에서는 어떠한가요

이형준 2024-12-18 14:09
A

제로 트러스트와 SASE 동시 구현할때는 권한 최소화하여 특정 어플리케이션만 접속하게하는 권한 관리가 중요합니다. 이는 시스코의 User protection suite 안에 있는 ISE, Duo 제품으로 커버가 가능합니다.

시스코/인성정보 담당자 2024-12-18 14:12
Q

클라우드와 온프레미스 시스템 간의 트래픽 분배 및 최적화는 어떻게 이루어지는지 궁금합니다.

박진수 2024-12-18 14:07

아직 답변이 없습니다

Q

(질문) SaaS 서비스형으로 상대적으로 보안위협에 취약할것으로 보이는데, 악성코드나 랜섬웨어 같은 사이버 위협에 대한 대비책은 무엇이 있고, 보안취약점 검출시 패치/업데이트 작업은 어떻게 진행되는지 궁금합니다.

김진수 2024-12-18 14:06

아직 답변이 없습니다