Q

[질문] 기존 네트워크 장비 업그레이드와 인프라 구축 비용이 중복 발생할 우려가 있는데, 운영비용을 절감할 수 있는 방안이 있는지 궁금합니다.

김광수 2024-12-05 14:25
A

기존과 별도로 구축이 되기 때문에 별개의 비용으로 생각하시면 되겠습니다.

Q

(질문) 솔루션을 기반으로 Single Sign-On 보안 환경을 구축할 경우, SaaS와 온프레미스 앱 모두에 대한 ID 및 액세스 관리는 어떤 방식으로 지원하나요?

강덕진 2024-12-05 14:25
A

SSO의 경우 SAML로 연동하여 가능합ㄴㅣ다.

Q

[질문] 공격자들이 내부 직원의 계정을 탈취한 경우에는 외부에서 안보이던 문도 해당 계정으로는 보이지 않을까요?

원병찬 2024-12-05 14:24
A

계정 탈취만으로는 문을 볼 수 없습니다.

Q

[질문]엣지컴퓨팅을 통해 대규모 디도스 공격등에 대해 효과적인 방어가 가능한지와 방어사례등이 궁금합니다.

양재영 2024-12-05 14:22

아직 답변이 없습니다

Q

[질문] 공공기관의 경우 암호화에 검증필 암호모듈을 사용해야 하는데 SDP 유니버셜 ZTNA도 이를 준수 가능한지요?

임종기 2024-12-05 14:22
A

저희는 국정원 암호모듈을 사용하지는 않고 있습니다. 다만, CC인증은 받은 상태 입니다.

Q

[질문] 답변 감사합니다. 지금 VPN과 비교해주고 계신데 VPN을 많이 사용하는 이유는 비용효율 측면에서 가장 낫다는 판단때문인데, SDP 유니버셜 ZTNA는 이 부분에서 어떤 강점이 있을까요?

이형준 2024-12-05 14:22
A

저희 솔루션의 경우, 보안의 수준이 VPN 대비 매우 우수하다는 것이 가장 큰 장점입니다.

Q

[질문] AppGate SDP에서는 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는기능을 위해 AI 기능을 어떻게 활용하나요?

임종택 2024-12-05 14:21
A

AI 기능은 별도의 모니터링과 연계하여 가능합니다. 저희 자체 솔루션에서는 기능이 제공 되지 않습니다.

Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

이원석 2024-12-05 14:21
A

실시간으로 대처를 하는 것은 어렵습니다.

Q

[질문]현재 업계 동향 및 앞으로의 발전 방향에 대해서 문의드립니다

주창원 2024-12-05 14:20

아직 답변이 없습니다

Q

[질문] 사용자 계정 탈취 후,이상 행위에 대한 탐지에 대해 타 ZTNA와 차별점은 무엇인지요? 탐지 소요 시간은 얼마나 걸리는지요?

지정호 2024-12-05 14:20
A

계정 탈취가 어떤 유형인가에 따라서 달라 질 것 같습니다.

Q

(질문) 제로트러스트 보안 관련 유출 사례 중 가장 큰 사건은 무엇이며 어떤 시사점과 그이후 변화를 불러왔는지요?

이원석 2024-12-05 14:16
A

제로트러스트 보안 관련하여 유출 사례라고 따로 분류가 되지 않습니다.

Q

(질문) 외부에서 내부로 접속할 때 내부망이 외부망에 접속하기 위한 한 접점이 존재해야하는데 기존에 vpn연결은 vpn만 연결하면 되는게 아니라 방화벽등 사후 작업이 너무 많고 번거로워 사용이 쉽지 않는데이런 번거로움도 동일한지 어떻게 바뀔수 있는지 궁금합니다.

강덕진 2024-12-05 14:16
A

네트워크 구성및 설정은 유사합니다. 다만 VPN 대비 보안적인 수준이 매우 높습니다.

Q

[질문]AI머신러닝을 통해 변조,암호화된 공격 등을 탐지,방어가 가능한지와 오탐,미탐등을 최소화하기위한 방안등이 궁금합니다.

양재영 2024-12-05 14:16
A

저희쪽 SPA 기능을 들어보시면 좋겠습니다.

Q

[질문] 전통적인 EDR, XDR과 SASE를 통한 보안과 비교시 AppGate의 SDP 유니버셜 ZTNA가 갖는 RoI 측면에서의 잇점은 어떤 것들이 있을까요?

이용석 2024-12-05 14:15
A

EDR, XDR은 다른 영역의 솔루션으로 1:1 비교가 어렵습니다.

Q

[질문] 기업에서 계정관리는 다양한 권한 설정이 필요하여 그 설정 위협의 수준이 다른데, 어레이네트웍스에서는 이에 대한 방어를 어떤 식으로 지원하나요?

임종택 2024-12-05 14:13
A

저희 장비에서의 권한 설정은 관리자의 권한 제한으로 가능합니다.

Q

[질문] 데이터센터, 나날이 증가하는 SaaS 애플리케이션, 클라우드 환경에서도 기업 네트워크 보안에 머신러닝 기반의 제로 트러스트 전략이 필요해 보이는데요, 기업의 업무 생산성을 향상시킬 수 있는 어레이네트웍스의 SaaS 보안 솔루션의 특징과 도입 시 고려해야 할 사항은 무엇인가요?

양성필 2024-12-05 14:13
A

저희는 SaaS도 있지만 On-Prem으로 구축이 가능합니다.

Q

[질문]1.제로 트러스트 기반 보안 체계 구축 시 고려사항과 사용자 권한등급 관리나 데이터 및 애플리케이션 보안 관리 방법이 궁금합니다. 추가적으로 보안 취약점 검출에 따른 Patch/Update 작업이 어떻게 진행되는지도 궁금합니다. 2.최근 제로트러스트 이슈가 보안산업에 영향을 미치면서 보안 솔루션에 제로트러스트가 접목되고 있는걸로 알고 있습니다. 엔드포인트에 제로트러스트를 도입한 솔루션의 사례가 궁금합니다. 3.응용 & 워크로드 보안에 제로트러스트를 도입한 솔루션이 어떤것이 있는지와 제로트러스트의 도입 필요성과 도입후 기대효과가 궁금합니다.

조성영 2024-12-05 14:12
A

안녕하세요 조성영님. 저희 세미나를 들으시면 답을 얻으실 수 있겠습니다.

Q

(질문) 제로트러스트의 모니터링의 일원화는 인력의 한계가 있는 기관에서 제일 중요한요소일듯 합니다. 그중 언제든지 추적이 가능한지요?

이원석 2024-12-05 14:11
A

해당 부분은 별도의 모니터링 체계를 구축하셔야 합니다. 저희의 경우 ZTNA의 부분에 해당합니다.

Q

[질문] Trust에 지속성의 개념을 부여하신 것은 매우 흥미롭네요. 그런데 그 Trust의 지속성을 부여하는 기준이 사용자마다 다르다는 점이 좀 까다롭다는 생각이 드는데, 모든 사람에게 쉽게 하던 업무에 지장없는 trust를 부여하는 것은 초기 ZTNA 성공의 가장 큰 키가 아닐까합니다. 보통 많이 사용되는 RBAC기반으로 ZTNA에 쉽게 적용시키는 서비스를 혹시 갖고 계신가요

이형준 2024-12-05 14:10
A

안녕하세요 이형준님 저희는 서비스및 자체 구축형입니다. 구체적인 요건을 메일로 남겨주시면 메일로 답변을 드리겠습니다.

A

SaaS 형과 구축형을 모두 제공하신다는 건 알겠는데, 제 질문은 기존에 사용하고 있는 RBAC 을 기반으로 손쉽게 ZTNA 구현이 가능한가하는 것이었습니다. 다시 일일이 ZTNA 셋팅을 처음부터 한다는 것은 상당한 공수가 드는 일 같아서요

이형준 2024-12-05 14:18
A

기존에 운영하고 계시는 RBAC 솔루션이 있는 경우 해당 솔루션이 API를 제공하면 저희쪽에서 API 호출로 가능은 할 것 같습니다. 다만 API 연동관련 부분은 상세히 확인 되어야 말씀 드릴 수 있겠습니다.

Q

(질문) 제로트러스트 보안을 위해서는 여러 인텔리전스 SecOps, Threat, Brand 이 세가지중 어떤것이 가장 필요한지요?

강덕진 2024-12-05 14:08
A

Threat 가 우선은 가장 중요하다고 생각합니다.