Q

[질문] 도입시 가장 고려해야할 사항은 무엇이며, 구축에 앞서 사용자 혹은 관리자가 사전에 표준화해야될 업무 목록 혹은 환경은 어떤게 있습니까?

비회원 이경석 2024-04-30 14:33
A

위협 인텔리전스에 대한 활용계획을 수립하셔야 합니다. 어떤 목적으로 위협 인텔리전스를 사용하실지에 대한 내부 계획이 없다면 인텔리전스 도입 후 활용이 어렵습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:34
Q

[질문] Detection & hunting 후 kill chain 까지 자동 수행도 가능한가요

이형준 이형준 2024-04-30 14:31
A

Automation의 영역은 Detection & hunting 다음 단계의 영역으로 SOAR에서 대응 가능합니다.

Q

[질문] 해커가 쿠키정보를 탈취해서 다크웹에 올리던지 정보를 얻는데 바이러스토탈은 이런 쿠키정보의 유출경로의 추적이 가능하고 동일한 쿠키로 인한 재침해를 막을수 있는지요 ?

윤성원 윤성원 2024-04-30 14:30
A

문의 주신 내용에 대한 기능을 제공하고 있지는 않습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:31
Q

아이콘으로 피싱사이트를 찾는다는게 별도로 조건식이 있는건가요? 어떤방법으로 하는건지 알 수 있나요?

비회원 이승훈 2024-04-30 14:29
A

별도의 조건식이 있습니다. 아이콘에 대한 Hash를 생성하고 그와 관련된 검색을 수행하는 방식입니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:32
Q

[질문] 구축 단계에서 요구하는 요구사항 설계를 드리면 기술지원 범위에 요구사항에 대한 컨설팅 영역도 포함되어 있을까요? (더 베스트한 사례 들을 전달주신다거나)

비회원 이민주 2024-04-30 14:29
A

아쉽지만 컨설팅 영역은 유지보수 범위 내에 포함되지 않습니다.

Q

[질문] 브랜드 보호의 경우, 그 사용자는 원 브랜드 소유자인 것이죠, 접속 사용자가 아니라

이형준 이형준 2024-04-30 14:29
A

네, 브랜드의 원 소유자에 대한 내용입니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:30
Q

[질문] VirusTotal 적용관련 이슈해결을 통한 노하우와 차별점이 궁금합니다

전승호 전승호 2024-04-30 14:28

아직 답변이 없습니다

Q

(질문) 바이러스도 형태적으로는 악성코드로 볼 수 있다면 기존 백신SW나 악성코드 행위탐지 솔루션 등으로도 탐지와 차단하고 관리적인 보안체계로 중요 시스템으로 악성코드가 설치되지 않도록하면 기존 방식으로 대응이 가능하지 않을지요?

비회원 이경석 2024-04-30 14:27
A

이미 해당 방식으로 대부분 구성하고 계시며 VirusTotal은 그러한 구성의 강화를 위한 인텔리전스 플랫폼으로 봐주시면 됩니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:31
Q

[질문] 바이러스토탈 유료버전을 이용해서 보안성 강화를 하기 위한다면 이를 위한 구축 단계에서 기술 지원을 받을 수 있나요?

비회원 이민주 2024-04-30 14:27
A

개발의 영역이 아닌경우 당연히 지원해 드리고 있습니다!

Q

[질문] 기업의 정보가 유출되었는지 아닌지를 바이러스토털의 정보의 유무로 판단해도 될수 있는지요 ?

윤성원 윤성원 2024-04-30 14:27

아직 답변이 없습니다

Q

[질문] - 로그프레소 SIEM은 바이러스 토탈 API 연동이 가능한가요? - 바이러스 토탈에 분석한 정보를 APT 대응솔루션, SSL VA 등에 블랙 IP 정보를 제공해 줄 수 있나요? - 바이러스 토탈 포렌식 분석 정보로 SOAR 플레이북으로 구현할 수 있나요? 가능하다면 어떤 SOAR 제품을 지원하나요?

비회원 신성춘 2024-04-30 14:26
A

API연동하여 사용가능하기에 일반적인 SIEM은 모두 연동이 가능합니다. API연동을 통하여 정보를 제공할 수 있습니다. SOAR의 경우 구글 Chronicle을 비롯하여 다양한 연동이 가능합니다. 연동리스트는 아래링크에서 확인 가능합니다. https://docs.virustotal.com/docs/technology-integrations-list

다온기술 담당자 다온기술 담당자 2024-04-30 14:28
Q

바이러스 사이버 공격에 대한 대응법이 궁금합니다.

비회원 박성혜 2024-04-30 14:26

아직 답변이 없습니다

Q

[질문] 포렌식 도구인 EnCase와 연동이 가능하다고 하셨는데 어떤 방식으로 연동하며 활용이 가능한지 궁금합니다

비회원 조형연 2024-04-30 14:26
A

Encase에서 수집한 Hash에 대해서 VirusTotal에 체크하는 형태의 연동이 가장 심플한 구성이며 관련한 내용은 아래 GitHub 참고 부탁드립니다. https://github.com/lancemueller/EnCase-EnScripts/blob/master/Check%20hash%20to%20VirusTotal_v8.EnScript

다온기술 담당자 다온기술 담당자 2024-04-30 14:30
Q

[질문] 공격자들 정보를 얻는 곳이 다크웹이 많은데 다크웹에대한 모니터링과 침해에대한 사전 차단이 가능한지요 ?

윤성원 윤성원 2024-04-30 14:25

아직 답변이 없습니다

Q

(질문) 바이러스나 악성코드에 감염이 되어도 한 번에 데이터 전체가 감염되지 않을텐데, 이 경우 이상징후 감지하였을 경우 가장 최근 백업데이터와 현재 운영 데이터와의 차이를 체크해서 알려주는 기능이 있나요?

비회원 이경석 2024-04-30 14:24

아직 답변이 없습니다

Q

[질문] virustotal을 cti 솔루션과 가장 큰 차이점은 무엇이고 바이러스토털의 그 방대한 데이터에 대한 정보가 모두 자산화 되어 있어 검색이 빠른 것인가요 ?

윤성원 윤성원 2024-04-30 14:24
A

VirusTotal도 하나의 CTI입니다. 더불어 모든 악성코드 및 DNS, IP등의 정보는 자산화되어 수초내 검색결과를 제공합니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:26
Q

[질문] VirusTotal은 다온기술 자체 개발/운영 솔루션인지, 해외 벤더 제품을 국내에 제공하는 것인지 궁금하고, 동일 기술 영역에서 글로벌 경쟁 솔루션이나 서비스는 어떤 것들이 있는지 궁금합니다. 이들 대비 차별적인 기술이나 기능이 있다면 어떤 것들이 있는지도 궁금합니다

비회원 박일규 2024-04-30 14:23
A

VirusTotal은 구글이 보유하고 있는 멀웨어 인텔리전스 플랫폼으로 외산입니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:23
Q

[질문] 다양한 금융기관에 흩어진 특정 고객의 개인 신용정보가 마이데이터 사업자에게 집중되면 바이러스, 악성코드 등에 의해 개인 신용정보가 유출될 가능성이 높아지는데, 다온기술에서는 이에 대한 보안대책을 어떻게 대응하고 있나요?

임종택 임종택 2024-04-30 14:23

아직 답변이 없습니다

아직 답변이 없습니다

Q

(질문) 외부 공격을 받아서 복구가 필요한 경우, 감염된 부분을 제거하고, 복구하는 부분, 새로 생성해야 되는 부분을 결정해서 실운영에 최소한의 영향을 끼쳐야 하는데요... 이때 다온기술의 솔루션은 어떤 장점을 가지고 있는지, 가이드라인은 어떻게 되는지 궁금합니다.

비회원 이경석 2024-04-30 14:21
A

오늘 소개드리는 바이러스토탈은 대응을 하기 위한 플랫폼이 아닌 대응플랫폼의 탐지/분석 능력을 확장 시켜주는 플랫폼이라고 이해해 주시면 좋겠습니다.