Q

NSX 방화벽이 국내 공공기관 도입 사례가 있는지요? 보안적합성 검증 대상인지 궁금합니다.

임종기 2022-10-06 12:57
A

국내 공공 기관 도입 사용중입니다. 레퍼런스는 vmware로 별도 문의 부탁 드립니다.

VMware 코리아 2022-10-06 12:59
Q

[질문] 추첨은 언제 합니까?

최문영 2022-10-06 12:42
A

추후 별도로 추첨 되신 분들에게 개별 연락을 드립니다.

VMware 코리아 2022-10-06 12:44
Q

[질문] 수고하십니다. 혹시 아래에서 틀린 부분 있나요? ■ NSX (보안) * 영역: 하이퍼바이저 VM 간 통신 * West-east lateral API 및 트래픽 제어 1. firewall Scale-in, Scale-out 2. ALB Auto Scale-in, Scale-out 3. 세그멘테이션 세분화하여 침해탐지 가능(호스트 간/VM 간/컨테이너 간/워크로드) 4. IPS/Firewall 정책을 워크로드와 함께 이동가능 5. Data - Control 분리를 통해 통합관리 가능 6. 모니터링 (자체 기능 vs vRealize Network Insight) ■ Carbon black EDR * 영역: 가상서버 커널, UserSpace * 클라우드 기반 서비스 가능 * 프로세스 이상징후 탐지(Power Shell) * 시각화 (Carbon Black Live Response Function) * 정상적 비정상적 비지니스 로직 탐지가능 ■ WorkSpace ONE * 디바이스 정책 기반 관리

김원호 2022-10-06 12:38
A

NSX-T: hypervisor 커널에서 VM의 IO를 통제하며, East-west 및 north-south 트래픽을 분산 방화벽과 경계 방화벽으로 통제하며, 분산 IDS/IPS 기능을 마찬가지로 하이퍼바이저 레벨에서 제공하여, 트래픽 hair-pinning을 방지 하며, 가장 빠른 트래픽의 입출력 지점에서 정해진 보안 정책을 정의할 수 있습니다. NSX ALB: 가상 어플리언스 혹은 베어메탈 호스트에 로드밸런서를 제공하며, 특정 영역이 아닌 모든 온프레미스 및 퍼블릭 클라우드 어느 곳에서든 배포 및 관리가 가능합니다. 오토스케일링과 종단간 세션 분석 능력이 강점이며, 하나의 라이센스 에디션으로 WAF까지 제공하며, 쿠버네티스 L4-L7 인그레스 영역까지 지원을 합니다. 모니터링: 자체 모니터링 제공하나, NSX-T의 경우 네트워크팀에 요구되는 패킷 샘플링 수집을 통한 연결에 대한 분석 및 모니터링 등을 제공합니다. 카본블랙: EDR, AV등의 기능을 제공하며, 엔드포인트 장치(OS 영역) 및 컨테이너 보안, 가상화 서버 워크로드 영역등을 지원합니다. Workspace ONE: 윈도우즈, 맥, 모바일 장치, 러기지 장치등 모든 영역에 일관된 조직의 보안 정책을 내려주고, 디바이스 및 애플리케이션을 배포, 관리, 사용자를 위한 보안 앱, 사용 분석등을 제공합니다.

VMware 코리아 2022-10-06 12:53
Q

[질문]오탐 발생 시, Client 측면에서 유연하게 예외 처리가 가능합니까? 예를 들어 자체 개발 프로그램에 대해서 오탐을 해서 격리 되거나, 삭제 되었을 경우 입니다.

양재영 2022-10-06 11:30

아직 답변이 없습니다

Q

머신러닝으로 학습한 인공지능 보안이 인간에 의해 수행된 것보다 2~3배 이상의 보안 효과를 보여주는 것은 확실하겠지만, 잘못 사용되면 오히려 부작용이 나타날 수 있다고 보여집니다. 대표적인 예로, 성향적(Variance) 오류와 오버피팅(Overfitting) 오류를 들 수 있는데, 이런 오류를 줄일 수 있는 방안이 있는지요?

김명환 2022-10-06 11:27

아직 답변이 없습니다

Q

[질문] 암호화된 감염파일을 원클릭으로 자동복구 가능한지, 악성행위 시각화 및 상세 내용 분석이 가능한지 궁금합니다.

최성태 2022-10-06 11:25
A

카본블랙을 통해서 파일을 격리, 치료, 감염 경로에 대한 분석 및 시각화등을 지원하고 있습니다.

VMware 코리아 2022-10-06 11:40
Q

[질문] hmg daas 에 적용된 fido 기술은 fido 2.0을 지원하는지 궁금하고 fido 기술을 핸드폰을 이용해서 사용도 가능한지 궁금합니다.

윤성원 2022-10-06 11:25
A

고객 사례의 경우 "발표자에게 문의하기"로 질의 부탁 드립니다.

VMware 코리아 2022-10-06 11:42
Q

[질문] 기존 제품은 새로운 공격 패턴에 취약하고 대응 속도가 느린 단점이 존재하는데 클라우드 기반의 보안 플랫폼으로서 차별화된 강점이 있는지 궁금합니다. 분산위협에 대한 진단은 어떻게 진행되는지, 자체 보유한 기술력이 있는지 궁금합니다.

양재영 2022-10-06 11:24

아직 답변이 없습니다

Q

[질문] 제로트러스트를 통한 디바이스 관리시 생명주기 관리가 중요할 것 같은데 nsx의 생명주기 지원 정책은 국제 표준의 변경시 바로 바로 그 규정을 적용할 수 있는지 궁금합니다.

윤성원 2022-10-06 11:20
A

디바이스의 생명주기 관리는 Workspace ONE 솔루션을 통해 가능합니다. 디바이스의 규정준수 정책을 지원합니다.

VMware 코리아 2022-10-06 11:26
Q

[질문] 침해사고를 분석하기 위한 블랙박스 기능은 추후 제공될 예정은 없는지 궁금합니다. 대부분의 EDR 이든 XDR 이든 유입경로는 나오지만 실제 정보가 유출된것인지 어떤 피해가 있었는지 파악이 안되는데 이를 파악할 방법도 있는가요

최형빈 2022-10-06 11:19
A

Carbon Black Enterprise EDR를 통해서 블랙박스처럼 테이프를 돌려 각 엔드포인트에서 어느 시점에 어떤 문제가 어느 경로를 통해 일어났는지 제공받을 수 있습니다.

VMware 코리아 2022-10-06 11:21
Q

[질문] 제로트로스트 보안을 구현할 때 인증단게부터 구현하는 것과 nsx 의 네트웍을 통해 구현하는 것의 차이점과 nsx 네트웍에 접속시 사용하는 인증에도 옥타같은 제로트러스트 개념이 들어가 있는지요?

윤성원 2022-10-06 11:16
A

제로트러스트는 모든 영역에 해당합니다. 특정 영역을 나타내지 않으며, NSX는 가상화 네트워킹 영역에서 네트워크 통신의 무결성을 보장하기 위한 솔루션이며, 사용자 인증은 MFA등 다양한 방식으로 커버됩니다.

VMware 코리아 2022-10-06 11:32
Q

[질문] 업무 환경이 다양화되고 인적자원의 방심이나 실수를 원천적으로 막을수 있는 보안이란게 존재 가능할까요?

이원규 2022-10-06 11:16
A

허용된 작업만 가능하도록 하는 화이트리스트 기반의 정책으로 운영할 수 있습니다.

VMware 코리아 2022-10-06 11:17
Q

[질문] 사용자 감염 시 위험 탐지 소요시간은 얼마나 걸리는지요?사용자 인증 다단계 인증 등 지원은 어떻게 되는지요?

지정호 2022-10-06 11:15

아직 답변이 없습니다

Q

[질문] nsx 에는 웹보안게이트웨이 기능과 앱딜리버리 기능이 있는지 궁금하고 통합 모니터링을 통해 보안관제를 일관성있게 가능한지 궁금합니다.

윤성원 2022-10-06 11:13
A

NSX Gateway 방화벽 및 ALB를 통한 Application Delivery Controller 기능을 제공받을 수 있습니다. 통합 모니터링으로 NSX 자체 모니터링 콘솔도 있으며, vRealize Network Insight를 통해 더 상세한 모니터링을 제공받을 수 있습니다.

VMware 코리아 2022-10-06 11:17
A

아 그렇군요.. nsx가 정말 만능이네요..

윤성원 2022-10-06 11:20
Q

[질문]포스트 코로나 시대에서는 재택근무가 선택이 아닌 필수가 되어감에 따라 보안에 대한 이슈 역시 점차 커져가고 있습니다. 과거엔 단순히 기업내 서버보안 관리에 그쳤다면 이제는 다양한 장소와 시스템(리눅스, 윈도우, 맥, 클라우드 등..) 접속에서도 사전에 감지하고 처리할 수 있는 것이 필요할 것으로 생각됩니다. 귀사 제품은 어떻게 이러한 다양한 환경에서 엔드포인트 보안을 처리하고 있는지 궁금합니다.

양재영 2022-10-06 11:12
A

VMware의 Workspace ONE 솔루션의 경우, 언급하신 대표적인 OS 뿐 아니라, 러기드 디바이스 및 IOT 기기 등에 탑재된 다양한 기기 OS에 대해서도 등록 및 관리가 가능합니다.

VMware 코리아 2022-10-06 11:15
A

Carbon Black EDR 솔루션을 통해 Security Breach를 고립시키고 사전대응할 수 있습니다. 사일로한 솔루션 없이 효과적이고 자동화된 보안 기능들을 적용할 수 있으며, Carbon Black Security Cloud를 통해 효과적인 확장 및 다양한 환경에서 통일된 보안 기능을 제공합니다.

VMware 코리아 2022-10-06 11:15
Q

[질문] 신규 변종 랜섬웨어들이 VPN 취약점, 원도우 서버, RDP를 통하여 기업 네트워크로 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지나요?

장혁수 2022-10-06 11:09

아직 답변이 없습니다

Q

[질문] EDR 중심의 침해 탐지 및 대응 서비스를 기업의 상황에 맞게 최적으로 도입하고 적용하는 데 중요하게 고려하고 점검해야 할 요소들은 무엇인가요?

이민수 2022-10-06 11:09
A

기업 내 보안 운영 정책 고려 및 인프라 내 알맞는 Security Level에 대한 파악이 이뤄지는 것이 좋습니다.

VMware 코리아 2022-10-06 11:12
Q

[질문]ai머신러닝으로 새로운 공격패턴에 대한 사전대응 차단이 가능한지 오탐의 가능성은 없는지 궁금합니다.

양재영 2022-10-06 11:08
A

Carbon Black은 AI/ML을 통하여 실시간으로 새로운 위협을 탐지하고 분석하고 있으며, Predictive Security Approach를 통해 사전 대응 차단 기능이 제공되고 있습니다.

VMware 코리아 2022-10-06 11:10
Q

[질문]이미 네트웍과 클라우드에 대한 보안 솔루션을 갖고 있는 상태라면 XDR과 inteface하는 것과 EDR를 사용하는 것 가운데 어떤것이 더 좋을까요?

양재영 2022-10-06 11:08

아직 답변이 없습니다

Q

발표자에게 질문은 어떻게 해야하나요?

진명길 2022-10-06 11:06
A

발표자에게 문의하기 버튼이 있습니다.

VMware 코리아 2022-10-06 11:10