아직 답변이 없습니다

Q

[질문] 신규 변종 랜섬웨어들이 VPN 취약점, 원도우 서버, RDP를 통하여 기업 네트워크로 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지나요?

최성태 2022-10-06 10:43
A

Carbon Black Defense 및 Response 를 통해 NGAV, Live 엔드포인트 쿼리 및 Remediation, 실시간 대응 및 크리티컬 인프라 보호 기능을 제공하고 있습니다.

VMware 코리아 2022-10-06 10:50
A

VMware 코리아 2022-10-06 10:51
A

NSX IDS/IPS기능 및 카본블랙 EDR등 솔루션으로 사전 예방 및 탐지를 지원합니다.

VMware 코리아 2022-10-06 11:01
Q

[질문] VLAN, VM 간 트레픽 제어는 NSX 로 가능한지 궁금하며, 모니터링은 별도 모니터링 솔루션이 필요한지 궁금합니다.

윤성원 2022-10-06 10:43
A

NSX 기능으로 데이터센터 내부의 트래픽을 제어할 수 있으며, NSX 자체 모니터링 기능을 제공하는 반면, 더 자세한 모니터링을 위해vRealize Network Insight가 별도로 available 합니다.

VMware 코리아 2022-10-06 10:47
A

동일 호스트내 동일 vlan내에서도 vm간 보안정책이 가능하며, 별도 분석 도구 제품이 있습니다.

VMware 코리아 2022-10-06 10:58
Q

[질문] 기존 hw로 운영중인 lb 환경을 nsx로 전환시 어떤 조치가 필요한 것인가요? 현재 vphere를 사용해서 hci를 사용중인데 이 hci내에서만 nsx를 적용해서 사용도 가능한지 궁금합니다.

윤성원 2022-10-06 10:41
A

사용하시고자 하는 LB의 기능에 대한 정의를 한 후, NSX LB (및 AVI) 등을 통해 치환이 가능한지 먼저 확인 합니다. 일부 환경에 대해서도 NSX 구성은 가능합니다. 더 자세한 답변을 위해서는 채팅으로 지원이 어렵기 때문에 발표자에게 문의하기로 질문 남겨주시면 감사하겠습니다.

VMware 코리아 2022-10-06 10:48
A

NSX ALB는 모든 영역에 적용 가능하며 스케일이웃 및 뛰어난 관찰 분석능력을 제공합니다

VMware 코리아 2022-10-06 10:57
Q

[질문]nsx-v가 VMware vSphere 환경을 위한, nsx-t 는 vSphere외에도 KVM, Docker, Kubernetes 등 멀티 플랫폼을 지원하는지 궁금합니다.

양재영 2022-10-06 10:39
A

NSX-v는 NSX-t로 지원될 예정이며, 말씀하신 환경에 대한 네트워킹 플랫폼으로 활용 가능합니다.

VMware 코리아 2022-10-06 10:45
Q

각솔루션마다 얼마나 장챡을 상세히 설정하느냐에 따라 리소스 점유율이 증가한다는 거군요~ Vmware 에서 AI 솔루션을 적용해서 자동으로 트래픽, 위장 공격등을 AI감지해서 리소스를 줄이는 부분도 있는지 궁금합니다

문태진 2022-10-06 10:37

아직 답변이 없습니다

Q

[질문] Vmware 에 각 솔루션마다 각 보안기능을 추가해서 통합적으로 보안을 안정하게 관리할때, 시스템 리소스들을 소요하는데 있어 어느정도 증가하는지요? 리소스 사용비율이 최소로 하기위한 기술적 관리적 기능은 어떤 부분들이 있는지 궁금합니다

문태진 2022-10-06 10:31
A

각 제품별 정책에 따라 소비율이 다릅니다.

VMware 코리아 2022-10-06 10:35
A

각솔루션마다 얼마나 장챡을 상세히 설정하느냐에 따라 리소스 점유율이 증가한다는 거군요~ Vmware 에서 AI 솔루션을 적용해서 자동으로 트래픽, 위장 공격등을 AI감지해서 리소스를 줄이는 부분도 있는지 궁금합니다

문태진 2022-10-06 10:37
Q

[질문] 암호화된 감염파일을 원클릭으로 자동복구 가능한지, 악성행위 시각화 및 상세 내용 분석이 가능한지 궁금합니다.

최형은 2022-10-06 10:31
A

Carbon Black Live Response (CB Defense) function을 통해 실시간 악성행위 시각화 및 분석, 자동 복구 기능이 가능합니다.

VMware 코리아 2022-10-06 10:35
Q

[질문] .새로운 랜섬워어 공격 시 가시성 확보ㄴ늘 높이는 방안과분석 소요 시간을 줄이는 방안과 소요 시간은 얼마나 되는지요?

지정호 2022-10-06 10:28
A

클라우드 기반으로 새로운 랜섬웨어에 대한 학습이 지속적으로 가능합니다. 이를 기반으로 가시성 확보가 가능합니다.

VMware 코리아 2022-10-06 10:42
Q

[질문] 합법적인것처럼 첫번째 데이터 포멧은 정상적인 것 같지만 중간 중간단에 위장한 데이터 셋을 넣어서 트래픽에 전송해서 특정 데이터 접근시 캡슐레이션한 악성 코드를 침입시켜 감염이나 특정 데이터 셋을 탈취시도하는 공격일때, VMware 바이저에 심은 보안기능과 워크로드에 심은 보안아키텍쳐가 데이터를 보호하고 공격을 발견해서 해당 공격 격리하면서 관리자에게 해당내용을 자세히 통보할수 있는지요? 먼저 자등록한 자동룰이 이런 부분도 catch하고 보호할수 있는지요?

문태진 2022-10-06 10:27
A

VMware Carbon Black은 프로세스 단위로 이상 행위를 감지하는 기능을 제공합니다. 이를 통해, 정상적인 데이터로 보이는 경우에도 이상을 감지한 경우, 해당 프로세스를 차단하여 문제를 예방할 수 있습니다. 관련하여 관리자에게 알림을 제공할 수 있습니다.

VMware 코리아 2022-10-06 10:37
Q

[질문]NSX의 라이센스 정책 및 리던던시 구성은 가능한지와 구성방식이 궁금합니다.

양재영 2022-10-06 10:27
A

3가지 에디션으로 구성되며 각 에디션별 기능 차이가 있기에 채팅으로 답변드리기 어려운 점 양해 부탁드리며, 별도 연락 주시거나 발표자 문의하기로 남겨주시면 연락드리겠습니다.

VMware 코리아 2022-10-06 10:38
Q

[질문]무중단 운영을 위해 모든 L2-7 구성 요소를 리던던시 형태로 구성하고 운영하는것이 가능한가요?

양재영 2022-10-06 10:27
A

NSX 기반으로 네트워크 구성 시, 각 계층의 네트워크 구성 요소가 가상 인스턴스 형태로 구현될 수 있고, 이에 대한 가용성을 보장하는 방식으로 운영할 수 있습니다.

VMware 코리아 2022-10-06 10:33
Q

제로 트러스트라고 하지만 실제로는 한국을 포함한 세계 곳곳에서 끊임없이 랜섬웨어를 비롯한 가상 공격에 위협받고 있습니다. 보안업체 뿐만 아니라 VMware를 비롯한 솔루션업체, 서버 및 네트워크 장비 업체들도 보안을 강조하는데, VMware에서는 타 업체와 비교했을 때 랜섬웨어의 침입을 사전에 차단하거나 침입 후의 후속 대책 등으로 실질적으로 공격을 차단하는 비율이 얼마나 되나요? 사용자의 의도치 않은 실수, 파일 공유, 원격 VDI 등 다양한 경로를 통해서 받게 되는 랜섬웨어의 공격을 얼마나 차단할 수 있는지 궁금합니다.

김광종 2022-10-06 10:23
A

채팅으로 답변하기 어려워 보입니다. 발표자 문의하기로 남겨주시면 별도 연락드리겠습니다.

VMware 코리아 2022-10-06 10:39
Q

[질문] 기존 물리 네트워크 장비 연동을 고려하실 때, 체크포인트가 무엇인지 궁금합니다. 그리고 기존 보안 장비에서 NSX를 사용하기 위한 사전 고려사항이 무엇인지도 궁금합니다.

윤성원 2022-10-06 10:22
A

기존 물리 네트워크 장비를 특별한 고려 사항은 발생하지 않습니다. 장비와 통합 없이 일반적인 환경에서 이용가능 합니다.

VMware 코리아 2022-10-06 10:25
Q

[질문] [질문] 과거에는 랜섬웨어가 암호화하는 파일들이 문서, 이미지, 동영상 등 제한된 확장자 리스트였으나, 현재는 실행파일을 포함하여 대부분의 확장자를 암호화하는 특징이 있습니다. 백업 역시 외부 다른 물리 장치에 진행되지 않고 해당 시스템에서 진행되는 경우, 백업파일도 암호화되어지는 것이 큰 문제입니다. 심지어, 네트워크 공유 드라이브까지 암호화 대상으로 확대되는 상황이니 만큼 백업에 대해서도 주의가 요구되는데....VMware에서 이런 경우에 대한 대비책이 무엇이 있는지요?

김명환 2022-10-06 10:21
A

카본블랙 제품을 통해 엔드포인트 장치 및 가상화 워크로드 모두 사전예방 및 보안정책 수립을 제공하고 있습니다.

VMware 코리아 2022-10-06 10:42
Q

[질문] 랜섬웨어 공격에서 서버를 보호하기 위해 NSX를 적용시 어떤 기능을 통해 제로트러스트로 랜섬웨어 방어를 할 수 있나요?

양재영 2022-10-06 10:21
A

NSX 기반의 다양한 보안 모듈이 있어서 환경에 맞춰 보안 정책들을 내릴 수 있습니다. 그중에서 특히 마이크로 세그멘테이션을 구성하는 경우, 실제 데이터센터 내에 동작하는 각 서비스에 대해 보안을 침해당한 경우, 그 영향이 번져나가는 상황을 예방할 수 있습니다.

VMware 코리아 2022-10-06 10:27
A

NSX는 네트워킹에 대한 화이트리스트 허용, IDS/IPS 내재화 및 랜섬웨어 전파 차단을 위한 vm단에서 신속한 정책 적용을 지원하며 카본블랙 엔드포인트 보안 도구와 함께 보안 강화할 수 있습니다.

VMware 코리아 2022-10-06 10:34
Q

[질문] 다양한 멀티클라우드 환경에서 호환 및 연계 등에 이슈는 없는지 궁금하며, API 보안 및 연계 오버헤드에 대한 이슈는 없는지도 궁금합니다.

윤성원 2022-10-06 10:20
A

지난 VMware Explore 2022에서 발표된 VMware Aria (+Project Northstar) 를 통해, 멀티클라우드 환경에서 중앙 집중식 콘솔을 통해 효과적으로 호환 및 연계를 달성하고, end-to-end 위협 탐지 및 대응 기능을 제공합니다. 원하는 클라우드에서 즉시 서비스 액세스가 가능해집니다.

VMware 코리아 2022-10-06 10:30
Q

[질문] 클라우드로 제공, 관리되는지 궁금하며, 그렇다면, 다양한 장소로부터 원격엑세스가 가능한지? 디바이스의 컴플라이언스나 시큐리티 상태를 엑세스 정책에 통합할 수 있는지? 감염 및 침해 받은 다른 클라이언트로부터의 엑세스도 방지할 수 있는지도 궁금합니다.

최형빈 2022-10-06 10:18
A

VMware의 보안 솔루션들은 클라우드 기반으로 제공 가능하며, 대부분의 경우, 온프레미스 기반으로도 사용 가능합니다.디바이스 정책 기반 관리 또한 관련 솔루션으로 제공 가능합니다 (Workspace ONE 등).

VMware 코리아 2022-10-06 10:23
Q

[질문] 랜섬웨어 공격을 받은 기업에서 신속하게 대응할 수 있는 프로세스와 방법에 대해서 질문드립니다

문주웅 2022-10-06 10:14
A

VMware 코리아 2022-10-06 10:19
A

다양한 방법이 있습니다. 예를들어 VMware의 Carbon Black, Cloud DR for Ransomware Protection을 통하여 랜섬웨어 보호기능 활용 및 데이터 복구 & 복구지점 식별, 자동화 워크플로우를 통해 효과적으로 대응할 수 있습니다.

VMware 코리아 2022-10-06 10:20
Q

[질문] 기업에서 랜섬웨어를 효과적으로 예방하고 방지할 수 있는 방안은 무엇인가요?

이민수 2022-10-06 10:13
A

다양한 방법이 있을 듯 합니다. VMware의 EDR 솔루션인 Carbon Black을 기반으로 랜섬웨어에 대한 감지와 대응을 지속적이고 선제적으로 제거할 수 있습니다.

VMware 코리아 2022-10-06 10:18