[질문] 내부자 위협 대응 솔루션은 오탐(False Positive) 문제로 인해 운영팀 부담이 커질 수 있습니다.
이를 최소화하기 위해
사용자/업무 패턴 기반 베이스라인 모델
역할 기반 권한 모델(RBAC)과의 통합
데이터 민감도 기반 탐지 레벨 차등 적용
같은 전략을 어떻게 구현하고 있는지, 실제 개선 효과가 있는지 궁금합니다.
(질문) 1. 신규 변종 위협의 경우 윈도우를 통하여 PC에 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지나요?
2. 데이터의 신뢰성/보안/안정성 등이 가장중요한데 외부해킹/장애/정정등으로 인한 데이터 오염, 손실을 방지를 위해 어떻게 대응하시는지요?