Q

[질문]메일 보안 필터링 솔루션 등 모든 솔루션이 100% 정확하진 않기 때문에 오탐이나 미탐 건이 발생가능한데 이에 대한 보완책이 궁금합니다.

양재영 2022-06-28 13:42

아직 답변이 없습니다

Q

[질문] DaaS에도 BEC 대응이 가능한가요?

김정유 2022-06-28 13:42

아직 답변이 없습니다

Q

[질문] 악성코드 없는 사기 메일은 사람의 눈으로 구분하기 힘들 뿐 아니라 악성코드 포함 메일보다 금전 피해가 클 수 있는데 이러한 위변조 메일에 선제 대응하고 신종 악성코드를 검출할 수 있는 방안이 궁금합니다.

김현진 2022-06-28 13:42
A

현재 설명 중에 있습니다. 이메일 사칭 기법, 메세지 구분 분석, 피싱 탐지 및 방어등 다양한 정보를 이용해 대응을 할 필요가 있습니다.

Proofpoint 2022-06-28 13:53
Q

[질문] 이메일 비지니스 사기공격인 BEC를 막을수 있는 백신이 있는지요?

김태식 2022-06-28 13:42
A

현재 까진 존재 하지 않습니다.

Proofpoint 2022-06-28 13:52
Q

[질문] 문제가 있는 메일주소인지 다 개인이 필터링하기는 힘든데, 본 서비스가 이메일 사기공격에 대비하기 위한 방법으로 화이트리스트 혹은 블랙리스트, 화이트와 블랙리스트 병행 사용하는지 여부와 정기적으로 혹은 수시로 리스트가 업데이트 되는지 문의 드립니다

주영선 2022-06-28 13:42
A

말씀 주신 내용은 기본적으로 하는 동작이며, Proofponit는 고객이 주고 받는 모든 메세지 및 구분을 분석 함으로써 BEC를 탐지 해냅니다.

Proofpoint 2022-06-28 13:51
Q

[질문] 보안메일 솔루션 관련 레퍼런스 사례 및 성공사례등이 궁금합니다.

양재영 2022-06-28 13:41
A

Proofpoint로 연락 주시면 공유 하도록 하겠습니다.

Proofpoint 2022-06-28 13:50
Q

(질문) 신규 변종 랜섬웨어들이 VPN 취약점, 원도우 서버, RDP를 통하여 기업 네트워크로 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지는지 설명 부탁드립니다

이경석 2022-06-28 13:41

아직 답변이 없습니다

Q

[질문] 이메일 공격내부에 악성코드나 악성링크가 첨부되어 있지 않은 경우에, 이메일 주소 위변조 여부나 사칭 내용이 포함된 정보를 자동으로 분석/판단할 수 있는 솔루션이 있나요?

안진우 2022-06-28 13:41
A

Proofpoint에서 메일 내용, 발신자, 발신자IP, 말투 등을 종합적으로 분석하여 사기/사칭 메일을 탐지할 수 있습니다.

엔큐리티 2022-06-28 13:44
Q

[질문] BEC와 랜섬웨어의 공격 타겟이 각각 다른지요?

김태식 2022-06-28 13:41
A

거의 유사하다고 보시면 됩니다. BEC는 특히 서플라이 체인을 가지고 있는 목표를 주로 타켓으로 합니다.

Proofpoint 2022-06-28 13:50
Q

[질문]이메일의 송신처를 변조 및 조작한경우 이를 인지하여 차단하는것이 가능한가요?

양재영 2022-06-28 13:41
A

DMARC를 사용하여 발신자의 메일을 조작한 경우를 차단 할 수 있습니다.

엔큐리티 2022-06-28 13:42
Q

[질문] 이메일 사기 검색을 Proofpoint에서는 그럼 메일 엔진에서 수행하나요? 아니면 별도의 장비로 Forwarding해서 검색하는 구조인가요?

김명환 2022-06-28 13:40
A

이메일 보안 게이트웨이에서 머신러닝을 합니다. 또한 정확성을 높이기 위해서 Proofpoint가 Proofpont 고객에서 모은 BEC 위협 정보를 같이 이용 합니다.

Proofpoint 2022-06-28 13:49
Q

[질문] 랜섬웨어와 BEC공격의 유사형태는 무엇인지요?

김태식 2022-06-28 13:40
A

돈을 목표로 하는게 공통점입니다. 이미 랜섬웨어는 대응 할 수 있는 방법이 많기에 그 방어 수단을 우회하기 위해 랜섬웨어에서 BEC로 공격자들이 이동 한다고 보시면 됩니다.

Proofpoint 2022-06-28 13:48
A

답변 주셔서 감사 드립니다.

김태식 2022-06-28 13:50
Q

[질문] 사기이메일에대한 정확한 탐지가 이루어진다면 원천차단이 가능할수도 있을건데 BEC 탐지를 위한 방안이 있을까요??

석상혁 2022-06-28 13:40
A

APT 처럼 이게 이래서 BEC라고 하는 100% 확실 할 수 있는 지표가 없기에 다양한 요소를 판단을 하고 그 정보를 종합해서 BEC를 탐지하는 전략이 필요 합니다.

Proofpoint 2022-06-28 13:47
Q

[질문] Proofpoint에서는 메일에 첨부화일이 없는 경우, 이 메일이 BEC 수법에 의한 메일인지 아닌지를 어떤 알고리즘에 의해 대응하나요?

임종택 2022-06-28 13:40
A

수퍼노바라고 하는 BEC를 위한 머신러닝을 이용 합니다. 20년간 쌓은 위협 정보를 통해 탐지 합니다.

Proofpoint 2022-06-28 13:45
Q

[질문] 발신자를 인증한다고 했는데 어떤 방식을 인증하고 처리되는지 궁금합니다.~

양동환 2022-06-28 13:40
A

DMARC라는 메일 인증 방식으로 검증합니다.

엔큐리티 2022-06-28 13:41
A

이메일 인증을 이용합니다. SPF, DKIM, DMARC를 예를 들 수 있습니다.

Proofpoint 2022-06-28 13:43
Q

[질문] BEC공격의 사전 징후는 무앗인지요?

김태식 2022-06-28 13:40
A

어려가지 다양한 것들이 존재 하지만 가장 먼저 사칭 기법을 사용 합니다. 도메인 스푸핑, 유사도메인, DisplyaName 스푸핑등입니다. 또한 무차별 공격을 수행 하기에 이를 모니터링 할 필요가 있습니다.

Proofpoint 2022-06-28 13:43
A

답변주셔서 감사 드립니다.

김태식 2022-06-28 13:44
Q

[질문] 랜섬웨어와 BEC공격의 차이점은 무엇인지요?

김태식 2022-06-28 13:39
A

BEC는 악성 URL/첨부파일을 사용하지 않는 특징이 있으며, 메세지만으로만 금전적인 이득을 취합니다. 따라서 기존의 APT탐지 하는 솔루션을 통해 대응이 쉽지 않습니다.

Proofpoint 2022-06-28 13:42
Q

[질문] 이메일 사기 피해를 막기 위해서 보안 웹메일을 사용하면 이런 피해를 줄이는데 효과가 있는지 궁금합니다.

김현진 2022-06-28 13:39

아직 답변이 없습니다

Q

[질문] 맞습니다. 이메일이 개인과 기업에 매우 중요한 소통 수단인데요~이메일 사기가 교모하게 이루어지는 상황에서 엔큐리티의 대응은 어떻게 이루어지게 되는지요?

양정수 2022-06-28 13:39

아직 답변이 없습니다

Q

[질문] 코로나 이전, 코로나 시기, 코로나 이후 각 시기별 이메일 사기공격 방법의 종류와 패턴, 차이점은 어떻게 되면 proofpoint 제품은 어떻게 대응을 했었는지 궁금합니다

조한나 2022-06-28 13:39

아직 답변이 없습니다