Q

[질문] "다만 한방에 ZTA를 적용하기를 시작하셨다면 이는 처음부터 잘못된 접근 방법"이라 하셨는데, 보안의 격언, 즉 the strength of a chain is limited to that of the weakest link in the chain, 단계적 적용시 적용되지 않은 부분으로부터 침해가 발생시 전체 ZT에 대한 회의론이 나올 수도 있어서 어려움이 있습니다.

이형준 2023-04-13 16:36
A

그렇기에 ZTA적용에 첫걸음을 인증과 자산보안으로부터 시작하자는 이야기를 드리려 합니다.

다온기술_고성종 2023-04-13 16:43
Q

[질문] 엑소니어스에서 자산정보들을 수집하는 주기가 따로 있나요? 자산이 in/out 되는 시점에 실시간으로 처리가 되나요?

박선희 2023-04-13 16:36
A

네, 좋은 질문 주셔서 감사합니다. 자산이 추가 식별되는 시점에 자동으로 액션하는 기능을 제공합니다.

엑소니어스_황원섭 2023-04-13 16:40
Q

[질문] 가시성 확보를 위한 방안이 있다면 무엇이 있을까요? 모니터링은 어떻게 하는지 궁금합니다.

김현진 2023-04-13 16:35
A

오늘 설명을 좀더 들어주시면 감사하겠습니다.

엑소니어스_황원섭 2023-04-13 16:39
Q

[질문] 위협 대응을 자동화하면 수동 프로세스 보다 대응 속도가 빠르고, 침해가 현재 진행 중인 경우 지연으로 인한 손실을 막을 수 큰 장점이 있습니다. 다만 자동화하는데에서의 위험요인은 없을지요?

양재영 2023-04-13 16:35

아직 답변이 없습니다

Q

[질문] 보안관제시 AI는 학습기간이 필요한데 학습기간은 어떻게 되고, 학습기간 완료전까지 어떻게 보안관제를 하나요

양재영 2023-04-13 16:34

아직 답변이 없습니다

Q

[질문] 리스크 스코오어링은 어떤 상태를 기준으로 점수를 부여하는지요? 심각, 위협, 경고, 이런 정도인가요? 상태라는 것이 보는관점과 연게된 부분에 따라 다를텐데 어떠한 값으로 상태를 결정하는지 궁금합니다.

문태진 2023-04-13 16:34
A

R = A V T 임으로, 리스크 스코어링에 자산과 취약점, 위협 정보를 활용하여 계산할 수 있습니다.

엑소니어스_황원섭 2023-04-13 16:38
A

각각의 자산이 위치된 환경이 다를때 위협의 정도를 계산하는데 있어 가중치나 이런 부분은 미리 별도로 부여해야하는지요 자동으로 부요되는지요?

문태진 2023-04-13 16:40
A

완전 자동은 아닙니다. 기준을 사전에 설정해야 합니다. 다만, 그 근간이 되는 자산 데이터를 통합하여 자동으로 제공됩니다.

엑소니어스_황원섭 2023-04-13 16:41
A

그렇군요~

문태진 2023-04-13 16:43
Q

[질문] 자산식별과 보안 검증 엔드포인트와 연계를 통한 단말기 다단계 보안 인증과 관련하여 어떻게 지원이 되는지요? 단말기에 새로운 랜섬웨어 등 감염 시, 위험에 대한 분석과 처리 소요 시간과 실제 차단 등 실행까지 어떻게 진행 되는지요?

지정호 2023-04-13 16:34
A

Axonius에서 식별된 자산정보를 통해 보안 검증과 추가 인증에 대한 액션을 적용할 수 있습니다. 이때 차가로 인증솔루션과 연계하여 구현할 필요도 있습니다. 단말의 랜섬웨어 감염시 SIEM, SOAR 등에서 Axonius의 자산 정보를 활용하여 좀더 정확하고 빠르게 대응할 수 있다고 생각됩니다.

엑소니어스_황원섭 2023-04-13 16:37
Q

[질문] BYOD를 제외한다고 해도, 최근의 재택근무 경향과 맞물려, 등록 관리할 device가 상당히 가변적일 수 있는데 이 또한 말씀하신 Chasm을 생성하는 것 같습니다. 이런 유동적이고 변화가 심한 자산에 대한 ZT의 접근은 어떠해야 할까요?

이형준 2023-04-13 16:33
A

재택근무라고 하더라도 회사의 자산이라고 하면, 회사의 IT인프라(시스템)과 보안시스템과 연결되어 있음으로, CAASM 플랫폼으로 연결하여 가변적인 자산도 모두 식별이 가능하게 됩니다.

엑소니어스_황원섭 2023-04-13 16:34
Q

[질문] 제로트러스트 기반에서 데이터 백업 및 재해복구는 기존 전통적인 솔루션을 활용한 방법과 다른 부분이 있나요?

김현진 2023-04-13 16:32

아직 답변이 없습니다

Q

[질문] Zero-Trust 보안에 AI를 탑재하실 계획이 있으신지 궁금하니다. 탑재 한다면 어떤 방식의 AI를 통해 제공하실 계획이시간요?

안경수 2023-04-13 16:32

아직 답변이 없습니다

Q

[질문] SASE가 네트워크와 네트워크 보안기능을 결합한 솔루션인 경우, 다른 보안솔루션과의 호환성엔 문제가 없는지 궁금합니다. 네트워크 레이턴시 현상은 없는지도 궁금합니다.

김현진 2023-04-13 16:31

아직 답변이 없습니다

Q

[질문] SSL 인증서 탈취를 방지하기위한 제품 특징 있을까요?

이규훈 2023-04-13 16:30

아직 답변이 없습니다

Q

[질문] 클라우드 전환으로 어플리케이션이 가상화되고, 이종 클라우드까지 연계하는 멀티/하이브리드 클라우드 환경까지 추가되면서 '가시성' 확보는 정말 중요한 이슈가 되는거 같습니다. 엑소니어스나 다온에서는 어떤 서드파티 솔루션이나 오픈소스를 주로 활용하는지, 고객 환경에 맞춰 직접 개발을 제안하시는지 궁금합니다.

박일규 2023-04-13 16:30

아직 답변이 없습니다

Q

[질문] 제로트러스트가 전통적인 DMZ Zone의 역할을 대신한다는 의미로도 이해가 되는데요, 기존 DMZ에 대한 한계를 제로트러스트를 통해 활용이 되는 걸까요?

김현진 2023-04-13 16:30
A

기존의 DMZ, 내부망등으로 구분되는 경계보안 전체를 다 변화시켜야하는 부분입니다. 단순한 DMZ대체는 아닙니다.

다온기술_고성종 2023-04-13 16:40
Q

[질문] 답변 감사드립니다. NIST라 함은 NIST 800-207 compliant 함을 체크하라는 뜻인가요?

이형준 2023-04-13 16:29
A

맞습니다.

다온기술_고성종 2023-04-13 16:39
Q

[질문] 제로트러스트를 통한 네트워크,사용자,단말기 등 신뢰성에 대한 검증을 더 상향시키기 위한 주요 솔루션 기술은 무엇이며, 다온과 타 벤더의 주요 차이점은 무엇인지요?

지정호 2023-04-13 16:29
A

질문주셔서 감사합니다. Axonius 솔루션 부분을 먼저 답변드립니다. 저희가 자산 식별과 취약점, 거기에 기존 솔루션의 위협 정보까지 자산을 중심으로 통합하여 분석하면, 위협에 대한 영향도를 정확히 파악할 수 있고, Risk scoring을 통해 ZTA의 검증 단계에서 활용할 수 있습니다.

엑소니어스_황원섭 2023-04-13 16:31
Q

Zero-Trust의 현재 업계 동향 및 앞으로의 발전 방향에 대해서 문의드립니다

주창원 2023-04-13 16:29

아직 답변이 없습니다

Q

[질문] 지금 디바이스 말씀을 하시니 또 악몽이 떠오르는데, 최근의 경향인 BYOD로 인해 모든 다양한 종류의 디바이스들에 대한 entry point attack을 완벽하게 막아내기 위한 대상이 지나치게 늘어나더군요. 이런 BYOD에 대한 ZT의 적용시 어떤 점을 가장 고려해야 할까요?

이형준 2023-04-13 16:28
A

단말의 종류를 명확히 식별하고 관리 영역에 두는게 먼저일꺼같습니다. 지금까지는 단말을 식별할 방법이 없었다면 이제는 Axonius와 같은 솔루션으로 가능합니다.

다온기술_고성종 2023-04-13 16:39
Q

[질문] 최신 위협 방어에 있어 위협 탐지 엔진을 바탕으로 자동화 및 실시간 업데이트 수행이 가능한가요? 또한 서비스 확장을 위한 SSL 기반 트래픽을 포함한 다양한 트래픽을 확인할 수 있는지요?

양재영 2023-04-13 16:27

아직 답변이 없습니다

Q

[질문]관제 시 위협/이슈가 발생 할 경우 내부 보안시스템과 연계/연동하여 차단/방어를 할수 있는 구조로 되어 있는지요?

양재영 2023-04-13 16:27

아직 답변이 없습니다