Q

[질문] BEC 를 예방하기 위해 권장하는 메일 보안 수칙은 ?

김수열 2022-06-28 13:46

아직 답변이 없습니다

Q

[질문] BEC 를 원천적으로 막을 수 있는 방법이 있나요 ? 이메일을 교묘하게 수정해서 클라이언트 한테 이메일을 보내고, 컴퓨터를 해킹하여 메일을 가로채고. 수법이 정말 다양하고 치밀하여 걱정이 됩니다.

정하나 2022-06-28 13:46

아직 답변이 없습니다

Q

[질문]이메일공격 방어하기위한 대처방법은 무엇이 있는지?

최형은 2022-06-28 13:46

아직 답변이 없습니다

Q

[질문] 해커가 3rd Party 이메일 계정을 해킹한 후 실제 존재하는 상대방 메일주소로 사기메일을 발송하는 경우에는 메일이 위/변조되지 않을텐데, 이에대한 대응방안이 있는지 문의드립니다.

안진우 2022-06-28 13:46
A

Proofpoint에서는 메일 내용 중에 도메인 평판, 금전을 요구하는 내용, 발신자 IP(지역) 등을 분석하여 스코어링하여 탐지합니다.

엔큐리티 2022-06-28 13:48
Q

[질문]온라인 사기 행위 방지는 없는건가요?

이기정 2022-06-28 13:45

아직 답변이 없습니다

Q

[질문] 인보이스 조작기법은 무엇 인지요?

김태식 2022-06-28 13:45

아직 답변이 없습니다

Q

(질문) 데이터 보호를 위해 이 시스템을 적용할 경우에 공격 대비 효과가 어느 정도 되는지요? 그리고, 현재 어느 분야에 도입되어 있는지 사례가 있습니까?

이경석 2022-06-28 13:45

아직 답변이 없습니다

Q

[질문] 언급해 주신 하이잭킹 기법에 관해 보충설명을 요청 드려 봅니다.

김태식 2022-06-28 13:45

아직 답변이 없습니다

Q

[질문] 현재 DKIM, Dmarc를 적용하게 되면 일부 메일의 경우 수신이 불가능한 경우가 있습니다. 어떻게 하면 해당 설정을 적용하더라도 메일 수신 오류가 없을지 궁금합니다. 또한, 현재의 기술로 절대 막을 수 없는 이메일 사기 공격은 어떤 유형이 있는지도 궁금합니다.

정광진 2022-06-28 13:45

아직 답변이 없습니다

Q

[질문] 사기관 외 공공기관에서 관리하는 메일 서버 쪽에서도 비슷한 BEC 피해사례가 있었는지 궁금합니다.

민서정 2022-06-28 13:45

아직 답변이 없습니다

Q

[질문] 신규 변종 랜섬웨어들이 VPN 취약점, 원도우 서버, RDP를 통하여 기업 네트워크로 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지나요?

장혁수 2022-06-28 13:45

아직 답변이 없습니다

Q

[질문] 다양한 협력사와 글로벌 조직으로 구성된 엔터프라이즈에서 모든 구성원들의 이메일을 동일한 정책으로 통제하는 건 비효율적이고 현실적이지 않는 것 같습니다. 서로 다른 보안정책이 적용된 메일 시스템이 협업 채널을 통해 운용되는 환경에서 프루트포인트 솔루션은 어떤 방식으로 이메일사기공격을 방어하게 되는지 궁금합니다

박일규 2022-06-28 13:44

아직 답변이 없습니다

Q

[질문]BEC 이메일 위험 요소에 대한 IP,발신자,중요 계좌번호 등에 대한 기존 정보와 다른 경우 메일 사용자에게 기존 등록된 정보와 다른 것을 검색해서 경고해 주는 기능도 지원이 될지요?

지정호 2022-06-28 13:44

아직 답변이 없습니다

Q

[질문] 실제사례입니다. 저희가 국내 S사 보안벤더 제품을 주고받으면서 이메일을 주고 받았는데 S사 메일서버가 해킹을 당해서 저희 직원의 메일주소가 해커에게 넘어갔고 해커가 계속 메일제목에 Re: 또는 Fw: 등을 포함하고 기존 S사에게 보냈던 메일 제목과 유사한 제목으로 참조자들 (임원들 포함) 에게 저희 직원메일 주소를 사칭해서 메일을 보내고 있습니다. 사칭되는 내부 직원의 메일 주소는 변경했지만 수신자들은 변경된 메일주소가 표시가 안나기 때문에 계속 위협을 당하고 있습니다. 이렇때는 어떻게 대응할수 있을지요

이호승 2022-06-28 13:44

아직 답변이 없습니다

Q

[질문] 프루프포인트는 공공기관 대상으로 이메일 사기공격에 대응하기 위한 악성메일 모의 훈련 등 자체 훈련을 지원하는 컨설팅도 수행하는지 궁금합니다.

김현진 2022-06-28 13:44
A

모의 훈련, 지식 평가, 교육을 통한 보안인식을 향상시킬 수 있는 솔루션도 존재합니다.

엔큐리티 2022-06-28 13:45
A

아~ 솔루션으로도 지원하는 군요? 답변 감사합니다.

김현진 2022-06-28 13:46
Q

[질문] 이메일 비지니스 사기공격인 BEC공격을 받았을때 대처 방법이 궁금 합니다.

김태식 2022-06-28 13:43

아직 답변이 없습니다

Q

[질문]메일 보안 솔루션의 IP를 통해서만 메일을 전달 받고, 메일서버(호스팅서비스)로 외부에서 접근할 수 없도록하는것외에 메일보안을 강화할수있는 방안이 궁금합니다.

양재영 2022-06-28 13:43
A

메일을 수신하는 임직원들의 보안 인식을 향상시키는 Proofpoint의 PSAT 솔루션이 있습니다.

엔큐리티 2022-06-28 13:44
Q

[질문] 계정 탈취를 통한 이메일 사기공격이 이루어 진다면 현재로서는 탐지 및 차단 방법이 없는것이 안니가요??? 별도 대응할방법이 있을까요??

석상혁 2022-06-28 13:43

아직 답변이 없습니다

Q

[질문] 메일의 스크립트를 검증할 수 있는 방법이 있을까요?

현태형 2022-06-28 13:43

아직 답변이 없습니다

Q

(질문) API 등을 활용한 Legacy 시스템과 연계한 효율적인 업무 향상 방안이 있을까요? 그리고 버전 Update 시, 안정적인 서비스의 경우 어려운 PM 등 변경작업이 많아질 수 있을 것으로 우려되는데요. 어떻게 하면 효율적인 관리가 가능할까요?

이원석 2022-06-28 13:43

아직 답변이 없습니다