Q

[질문] Tenable이 제공하는 리스크 인텔리전스 기반 보안 플랫폼이 기존 취약점 관리 솔루션과 차별화되는 핵심 강점은 무엇인지요?

신익주 2025-07-09 14:22
A

취약점, 웹취약점, AD관련 취약점 등 하나의 통합된 도구로 관리가 가능하며 실제 공격 가능성이 높은 취약점을 도출하여 보안 운영 리소스를 효율적으로 운영하는데 도움을 줍니다.

테너블 담당자 2025-07-09 14:30
Q

[질문] 자산 관리와 보안 취약점 관리가 연계되지 않을 때 발생하는 대표적인 문제는 무엇이며, 이를 통합했을 때의 가장 큰 이점은 무엇인가요?

정하나 2025-07-09 14:21
A

공격 표면에 대해 가시성을 확보할 수 없으며, 통합한 경우에는 우선순위 및 조치 긴급도를 설정하여 중요하고 긴급한 대응을 먼저 수행할 수 있습니다.

ServiceNow 2025-07-09 14:25
Q

[질문] Tenable이 탐지한 신종 취약점이나 악성 IP 정보 등이 서비스나우 인시던트 관리시스템에 자동으로 반영되나요? 서비스나우와 테너블의 통합 환경에서 실시간 위협인텔리전스가 어떻게 연동되나요??

박선희 2025-07-09 14:21
A

ServiceNow 2025-07-09 14:23
A

신규 취약점 정보는 ServiceNow에 자동으로 반영되어 Vulnerability Response(VR) 모듈의 티켓(조치 태스크)으로 전환됩니다. 이 프로세스는 취약점의 발견부터 패치, 해결까지의 전체 라이프사이클을 관리합니다. 자세한 내용은 서비스나우 세션에서 확인하실 수 있습니다.

테너블 담당자 2025-07-09 14:25
Q

[질문] 현재 많은 기업들이 단일 취약점 대응에 집중하고 있는데 공격 체인 중심 사고로의 전환을 위해 기업이 가장 먼저 시작해야 할 것은 무엇인지요?

김홍식 2025-07-09 14:21

아직 답변이 없습니다

아직 답변이 없습니다

Q

[질문] Tenable에서 탐지한 취약점을 ServiceNow ITSM 프로세스와 어떻게 연계하나요?

여현동 2025-07-09 14:20
A

양 사간 협업을 통해 프로세스 통합을 위한 커넥터를 제공하고 있습니다.

ServiceNow 2025-07-09 14:21
Q

[질문] 비즈니스 영향도는 부서마다도 기준이 다른데, 이를 어떤 방식으로 공통 기준을 수립하셔을까요

이병곤 2025-07-09 14:19

아직 답변이 없습니다

Q

[질문] 솔루션 도입 전에 기업 입장에서 준비해야 하는 사항이나 필수 고려사항은 무엇인가요?

주영선 2025-07-09 14:18

아직 답변이 없습니다

Q

[질문]vpr 악용 영향도 등의 기준은 어떻게 설정하는지 궁금합니다.

김기혁 2025-07-09 14:16
A

VPR(Vulnerability Priority Rating)은 취약점의 실제 악용 가능성과 그로 인한 영향도를 종합적으로 평가하여 우선순위를 결정하는 지표입니다. VPR의 영향도 기준은 다음과 같은 요소들을 기반으로 설정됩니다. - CVSS, Exploit의 공개 여부 및 성숙도, 다크웹 당의 위협 정보, 실제 공격 시도 빈도, 최근 위협 이벤트 발생 현황 등

테너블 담당자 2025-07-09 14:20
Q

[질문] ServiceNow CMDB와 Tenable 자산 데이터 간의 정확도 정합성은 어떻게 확보하나요?

여현동 2025-07-09 14:14
A

양사 간 API를 통해서 통합되며, 정합성은 고객 환경 및 요구사항에 따라서 규칙 기반 혹은 AI 지원을 통해 확보하게 됩니다.

ServiceNow 2025-07-09 14:16
Q

[질문] 주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

조한나 2025-07-09 14:14

아직 답변이 없습니다

Q

[질문] ServiceNow와 Tenable의 통합은 구체적으로 어떤 시너지 효과를 만들며, 기존 보안/운영 시스템과 어떤 차별점을 가지나요?

정하나 2025-07-09 14:07
A

금일 세미나에서 관련 내용을 설명해 드릴 예정입니다. 조금만 더 기다려 주세요.

ServiceNow 2025-07-09 14:08
Q

(질문) Webkit 기반의 Secure Access Browser에서 사용자 맞춤형 보안 설정을 구성하는 방법은 무엇인가요?

임근식 2025-07-08 15:00
A

PAB는 Webkit기반은 아니며 Chromium을 기반으로 개발되었습니다. PAB에서는 Control Portal (Strata Cloud Manager)에서 IDP와 연동설정을하고 Directory Sync정보를 가져다 사용자 또는 사용자 그룹별로 기대되는 보안 수준설정을 하게됩니다. 또한 어플리케이션이나 어플리케이션 카테고리별로 그 보안 정책등을 적용하게 되겠습니다

소기영 2025-07-08 15:23
Q

(질문) PAB 브라우저의 데이터 유출 방지 기능은 어떤 원리로 작동하며, 사용자가 이를 어떻게 활용할 수 있나요?

임근식 2025-07-08 15:00
A

PAB에서 DLP 패턴 매칭을 수행할 때 사용자가 입력한 원본 데이터(textual content)가 암호화된 보안 채널을 통해 Palo Alto Networks의 Enterprise DLP 클라우드 서비스로 전송되어 분석됩니다, AI기반으로 분석되어 오/과탐을 최소화하고 있습니다. 관리자가 정한 수준의 내부자료 혹은 개인정보등이 인터넷 SaaS앱에 입력되거나 업로드될때 해당 DLP기능이 동작하도록 설정해 놓을 수 있습니다.

소기영 2025-07-08 15:19
Q

(질문) Secure Access Browser가 악성 웹사이트를 탐지하고 차단하는 방식은 무엇인가요?

임근식 2025-07-08 15:00
A

PAB는 팔로알토의 URL filtering 엔진 (CDSS)과 연동되어 AI에 의해 악성웹사이트를 분류하고 실시간으로 판단하여 탐지 차단을 할 수 있습니다

소기영 2025-07-08 15:24
Q

(질문) PAB 브라우저에서 제공하는 접속 통제 기능은 어떻게 작동하며, 사용자가 설정할 수 있는 옵션은 무엇인가요?

임근식 2025-07-08 15:00
A

해당 앱에 접속을 통제할 수 있으며, 사용자가 직접 설정할 수 있는 것은 없으며 해당 접속을 허용받고자 하는 경우 admin에게 요청(화면에서)서 허가를 받아서 할 수 있습니다. 또한 해당 사이트에 접속은되는데 로그인을 허용할지 말지를 정책에 적용할 수 있습니다

소기영 2025-07-08 15:13
Q

(질문) Webkit 기반의 Secure Access Browser는 어떤 보안 기능을 제공하여 사용자의 데이터를 보호하나요?

임근식 2025-07-08 14:59

아직 답변이 없습니다

Q

[질문] 3개월 무료 프로모션 종료 후 정식 전환 시 라이선스 정책은 어떤 방식으로 산정되나요?

신홍동 2025-07-08 14:59

아직 답변이 없습니다

Q

[질문] 사내 특정 부서만 적용할수 있나요?

최성만 2025-07-08 14:59
A

네에 있습니다. IDP와 연동할때 통상 Directory Sync를 합니다. 특정 유저 그룹정보에 대해서 보안 정책을 적용할 수 있고요.. 특정 그룹만 PAB로 인증이 되게도 할 수 있습니다

소기영 2025-07-08 15:04
Q

[질문] 로그인 시 MFA 연동과 세션 타임 아웃을 지원하나요?

오원철 2025-07-08 14:59

아직 답변이 없습니다