Q

[질문]vpr 악용 영향도 등의 기준은 어떻게 설정하는지 궁금합니다.

김기혁 2025-07-09 14:16
A

VPR(Vulnerability Priority Rating)은 취약점의 실제 악용 가능성과 그로 인한 영향도를 종합적으로 평가하여 우선순위를 결정하는 지표입니다. VPR의 영향도 기준은 다음과 같은 요소들을 기반으로 설정됩니다. - CVSS, Exploit의 공개 여부 및 성숙도, 다크웹 당의 위협 정보, 실제 공격 시도 빈도, 최근 위협 이벤트 발생 현황 등

테너블 담당자 2025-07-09 14:20
Q

[질문] ServiceNow CMDB와 Tenable 자산 데이터 간의 정확도 정합성은 어떻게 확보하나요?

여현동 2025-07-09 14:14
A

양사 간 API를 통해서 통합되며, 정합성은 고객 환경 및 요구사항에 따라서 규칙 기반 혹은 AI 지원을 통해 확보하게 됩니다.

ServiceNow 2025-07-09 14:16
Q

[질문] 주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

조한나 2025-07-09 14:14

아직 답변이 없습니다

Q

[질문] ServiceNow와 Tenable의 통합은 구체적으로 어떤 시너지 효과를 만들며, 기존 보안/운영 시스템과 어떤 차별점을 가지나요?

정하나 2025-07-09 14:07
A

금일 세미나에서 관련 내용을 설명해 드릴 예정입니다. 조금만 더 기다려 주세요.

ServiceNow 2025-07-09 14:08
Q

(질문) Webkit 기반의 Secure Access Browser에서 사용자 맞춤형 보안 설정을 구성하는 방법은 무엇인가요?

임근식 2025-07-08 15:00
A

PAB는 Webkit기반은 아니며 Chromium을 기반으로 개발되었습니다. PAB에서는 Control Portal (Strata Cloud Manager)에서 IDP와 연동설정을하고 Directory Sync정보를 가져다 사용자 또는 사용자 그룹별로 기대되는 보안 수준설정을 하게됩니다. 또한 어플리케이션이나 어플리케이션 카테고리별로 그 보안 정책등을 적용하게 되겠습니다

소기영 2025-07-08 15:23
Q

(질문) PAB 브라우저의 데이터 유출 방지 기능은 어떤 원리로 작동하며, 사용자가 이를 어떻게 활용할 수 있나요?

임근식 2025-07-08 15:00
A

PAB에서 DLP 패턴 매칭을 수행할 때 사용자가 입력한 원본 데이터(textual content)가 암호화된 보안 채널을 통해 Palo Alto Networks의 Enterprise DLP 클라우드 서비스로 전송되어 분석됩니다, AI기반으로 분석되어 오/과탐을 최소화하고 있습니다. 관리자가 정한 수준의 내부자료 혹은 개인정보등이 인터넷 SaaS앱에 입력되거나 업로드될때 해당 DLP기능이 동작하도록 설정해 놓을 수 있습니다.

소기영 2025-07-08 15:19
Q

(질문) Secure Access Browser가 악성 웹사이트를 탐지하고 차단하는 방식은 무엇인가요?

임근식 2025-07-08 15:00
A

PAB는 팔로알토의 URL filtering 엔진 (CDSS)과 연동되어 AI에 의해 악성웹사이트를 분류하고 실시간으로 판단하여 탐지 차단을 할 수 있습니다

소기영 2025-07-08 15:24
Q

(질문) PAB 브라우저에서 제공하는 접속 통제 기능은 어떻게 작동하며, 사용자가 설정할 수 있는 옵션은 무엇인가요?

임근식 2025-07-08 15:00
A

해당 앱에 접속을 통제할 수 있으며, 사용자가 직접 설정할 수 있는 것은 없으며 해당 접속을 허용받고자 하는 경우 admin에게 요청(화면에서)서 허가를 받아서 할 수 있습니다. 또한 해당 사이트에 접속은되는데 로그인을 허용할지 말지를 정책에 적용할 수 있습니다

소기영 2025-07-08 15:13
Q

(질문) Webkit 기반의 Secure Access Browser는 어떤 보안 기능을 제공하여 사용자의 데이터를 보호하나요?

임근식 2025-07-08 14:59

아직 답변이 없습니다

Q

[질문] 3개월 무료 프로모션 종료 후 정식 전환 시 라이선스 정책은 어떤 방식으로 산정되나요?

신홍동 2025-07-08 14:59

아직 답변이 없습니다

Q

[질문] 사내 특정 부서만 적용할수 있나요?

최성만 2025-07-08 14:59
A

네에 있습니다. IDP와 연동할때 통상 Directory Sync를 합니다. 특정 유저 그룹정보에 대해서 보안 정책을 적용할 수 있고요.. 특정 그룹만 PAB로 인증이 되게도 할 수 있습니다

소기영 2025-07-08 15:04
Q

[질문] 로그인 시 MFA 연동과 세션 타임 아웃을 지원하나요?

오원철 2025-07-08 14:59

아직 답변이 없습니다

Q

[질문]회피형 제로데이 공격을 효과적으로 탐지하고, 공격이 시도되기 이전에 이를 중단할 수 있는 기능은 어떤식으로 동작되고 취약점은 없는지 궁금합니다.

양재영 2025-07-08 14:58

아직 답변이 없습니다

Q

[질문] 도입사의 로고가 PAB에 나타나게 하는 것과 같은 커스터마이즈가 혹시 가능한지 궁금합니다.

전영진 2025-07-08 14:58
A

데모 시연시 보여드린 Page와 같이 로고 및 Background image등을 Custom하게 변경이 가능합니다.

유일한 2025-07-08 15:00
Q

[질문] PAB는 SaaS 애플리케이션의 내부 API를 활용한 제어가 가능한가요 아니면 트래픽 레벨에서 제어되나요?

김인섭 2025-07-08 14:58

아직 답변이 없습니다

Q

[질문] 모든 SaaS, 특히 extension 형태의 서비스들과 충돌은 염려하지 않아도 되나요? 반약 충돌 발생시 문제 해결은 PAB측에서 하는 것인가요

이형준 2025-07-08 14:58

아직 답변이 없습니다

Q

(질문) 이 App Visibility 기능이 다른 보안 기능들과 어떻게 통합되어 작동하나요?

임근식 2025-07-08 14:58
A

App Visibility는 어느 사용자가 무슨 어플리케이션을 사용하고 있는지, 그 어플리케이션의 사용량과 위협정도 등을 보여주는 것으로 어플리케이션 엑세스제어, 해당 어플리케이션을 이요했을때 어느수준의 데이터를 보내고 받을 수 있는지 등을 설정할 수 있습니다. 예를 들어 위협수준이 높은 앱은 접속자체를 막는다거나 덜한 경우 데이터를 업로드만을 차단한다거나 할 수 있으며, 어플리케이션을 개별로 설정하는 것이아니라 위협 정도에 따라 그룹으로 정책적용이 가능합니다

소기영 2025-07-08 15:10
Q

[질문] 브라우저가 보안의 사각지대인 가장 큰이유는 무엇이며, 브라우저 보안 구축 및 운영시에 어떤 점을 가장 고려해야 하나요?

조한나 2025-07-08 14:58

아직 답변이 없습니다

Q

(질문) App Visibility 제한 기능은 어떻게 작동하며, 사용자가 어떤 정보를 보호할 수 있나요?

임근식 2025-07-08 14:57

아직 답변이 없습니다

Q

답변 주셔서 고맙습니다. Prisma SASE & PAB 혼용시 두 체계의 전체 보안 가시성을 통합하여 활용할 수 있는지 궁금합니다.

전영진 2025-07-08 14:57

아직 답변이 없습니다