Q

[질문] 좋은내용 발표 감사합니다^^

문태진 2022-10-06 11:06

아직 답변이 없습니다

Q

폐쇄망도 EDR 구축이 가능한가요? 구매하려면 어떤 구성으로 구매해야 하나요?

진명길 2022-10-06 11:06
A

네 구축 가능합니다. (Carbon Black EDR)다만 일부 기능에 대한 제약이 존재할 수 있습니다.

VMware 코리아 2022-10-06 11:08
Q

[질문] 포스트 코로나 시대에 Zero Trust 기반으로 업무 환경을 최적으로 변화시키고 구축하려는 경우 중점적으로 검토하고 점검해야 할 사항들은 무엇인가요?

문주웅 2022-10-06 11:03
A

보안 운영 정책에 대한 정의가 사전에 이루어지면 좋으며, 또한 인프라 내 여러 팀들, 예를들어 IT, SecOps, 데이터베이스 및 관리 팀에 보안 교육이 이뤄져 보안 인식에 대한 팀간 격차를 줄이는 것이 좋습니다.

VMware 코리아 2022-10-06 11:06
Q

[질문] 클라우드 이용할때 보안서비스를 별도로 이용하면 운영자 인건비까지 추가되어서 별도 비용이 증가 하던데요.. 하드웨어로 비용을 절감하면서 보안까지 강력하게 하려면 서비스를 어떻게 받아야 하는건지 알고싶습니다.

장혁수 2022-10-06 11:03

아직 답변이 없습니다

Q

[질문] EDR 을 서버에도 구성하여 탐지하고 보안관제가 가능한지와 서버침해시도 발생시 위협을 어떻게 조치/차단 하게 되는지요.

이호승 2022-10-06 11:03

아직 답변이 없습니다

Q

EDR서비스를 받으면 우리가 직접 콘솔에서 운영안하고 LGCNS에서 다 해주시는건가요? 도입한 고객사가 해야할 일은 무엇인가요?

진명길 2022-10-06 11:02

아직 답변이 없습니다

Q

EDR수집 정보를 모두 LGCNS가 가져가나요? EDR은 경보가 어마어마하다고 하던데,, 분석할때 예외처리나 진짜 위협을 분리한다거나 대응방법을 가이드 준다거나 하는건가요?

진명길 2022-10-06 10:57
A

서비스의 정보 수집과 관련된 내용은 발표자에게 문의하기를 통해 질문 전달주시면 답변 드릴 수 있도록 하겠습니다. 감사합니다.

VMware 코리아 2022-10-06 11:04
Q

[질문] lg cns의 edr 서비스 체계에 포함된 것은 threat hunting 기능만 포함 되는건가요? 그럼 siem, soar 는 별도 구축이 필요한 것인가요?

윤성원 2022-10-06 10:57
A

고객사 사례는 "발표자에게 질의하기"로 남겨주시면 확인 후 전달 드리겠습니다.

VMware 코리아 2022-10-06 11:31
Q

[질문] EDR 중심으로 보안 인프라 재구성 시 중요 고려 사항과 사전 중요 작업은 무엇인지요?

지정호 2022-10-06 10:53
A

보안 운영 정책에 대한 정의가 사전에 이루어지면 좋습니다. EDR을 비롯한 보안 플랫폼의 구성이 다양한 규칙과 정책 기반으로 동작하기 때문입니다.

VMware 코리아 2022-10-06 10:55
Q

[질문] nsx로 사용하는 vm들에 있는 취약점이나 악성코드를 발견해서 그것의 전파를 막기위해서 격리를 바로 시킬수도 있는 것인가요?

윤성원 2022-10-06 10:52
A

네, NSX를 통해 마이크로 세그멘테이션 구성을 하면, 워크로드 간 보안 침해 사고의 전파를 예방할 수 있습니다.

VMware 코리아 2022-10-06 10:56
Q

임직원 계정 취득하여 공격이 시작되었다는데, 접근에 2factor or MFA인증을 사용하지 않았던 것인가요?

노태원 2022-10-06 10:51
A

실제 사례에 대한 질문은 발표자에게 문의하기를 통해 전달 주시면 감사하겠습니다.

VMware 코리아 2022-10-06 10:59
Q

[질문] NSX ALB 기능을 통해 IT 환경이 어떻게 달라지고 향상되는지 궁금하며, 도입시 검토사항은 어떻게 되나요?

윤성원 2022-10-06 10:51
A

NSX ALB로 레거시 LB 대비, 유연성을 확보할 수 있습니다. 컨트롤러 영역과 데이터 처리 영역 분리로 어느 환경에도 LB를 배포하고 소비할 수 있습니다. 오토스케일 기능으로 LB 자체가 확장될 수 있으며, 워크로드에 따라 LB를 다양하게 스펙을 정의하여 배포하고 관리할 수 있으며, 엔드 투 엔드로 연결 가시성을 확보합니다.

VMware 코리아 2022-10-06 11:30
Q

[질문] 신규 변종 랜섬웨어들이 VPN 취약점, 원도우 서버, RDP를 통하여 기업 네트워크로 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지나요?

김정숙 2022-10-06 10:50
A

엔드포인트 및 서버 OS 영역은 카본블랙을 통한 EDR등의 기능으로 사전 예방이 가능하며, 네트워크 경로 단에서는 NSX ALB의 WAF, NSX의 분산 방화벽 기능으로 사전 예방을할 수 있습니다.

VMware 코리아 2022-10-06 11:29
Q

질문: 키노트라 그런지, 유용한 말씀들이 많으네요. 발표후의 자료들을 재열람을 위하여 공식적으로 다운로드 가능한주소가 어떻게 되는지 문의 드립니다.

임근식 2022-10-06 10:50
A

추후 별도 안내될 예정입니다.

VMware 코리아 2022-10-06 10:52
Q

[질문] 좋은내용 감사했습니다

문태진 2022-10-06 10:46

아직 답변이 없습니다

Q

[질문] 하이퍼바이저에 보안적용시 속도 문제는 없는지요?

한국 2022-10-06 10:45
A

물리NIC 오프로드등 다양한 방식으로 라인레이트에 가까운 속도 유지가 가능합니다.

VMware 코리아 2022-10-06 10:55
Q

질문: 스케일아웃 외에 스케일 업의 경우에 vmware security를 통해 보호되는 소프트웨어 범위가 달라질수 있는지 궁금합니다.

임근식 2022-10-06 10:45
A

동작하는 워크로드 영역별로 달라집니다.

VMware 코리아 2022-10-06 11:27
Q

[질문]클라우드, 인프라 간의 워크로드 마이그레이션시, 해당 구성요소들에 대한 네트워크 규칙, 방화벽, 정책, 구성 등 매번 메뉴얼한 수정이 필요한 환경의 경우 NSX가 유용할것 같은데 ai머신러닝등을 통한 커스토마이징 기능등은 있는지요?

양재영 2022-10-06 10:45
A

API를 통한 모니터링 분석 후 차단 정책을 애리도록 구현할 수 있습니다

VMware 코리아 2022-10-06 11:04
Q

질문: Vmware Security을 사용시에 랜섬웨어 예방이 소프트웨어 스택의 어느 부분까지 보호가 된다고 보면 되는지요?

임근식 2022-10-06 10:44
A

각 솔루션별 커버하는 영역이 다릅니다. NSX는 하이퍼바이저 커널 레벨에서 이동하는 트래픽을 들여다 보며, 카본 블랙은 엔드포인트 장치 혹은 VM 가상 서버의 Kernel 및 User space 영역, NSX ALB와 같은 LB는 WAF 영역, SASE를 통한 엔드유저 장치(맥, 윈도우, 모바일 장치 등)에 대한 관리를 하게 됩니다.

VMware 코리아 2022-10-06 11:27
Q

질문: 랜섬웨어의 예방을 위한 고객임장에서 가장 강력한 방법은 백신일지요? 이중, 3중 백업 시스템일wldy?

임근식 2022-10-06 10:44
A

모든 영역을 고려하셔야 할 듯 합니다.

VMware 코리아 2022-10-06 10:59