Q

[질문] 이메일 사기에 대하여 피해에 대하여 그 책임을 물을 수 있는 강력한 제도적 뒷받침도 있어야 하지 않을까요?

양정수 2022-06-28 14:17
A

의견 감사드립니다. 저희도 그렇게 생각 하고 있습니다.

Proofpoint 2022-06-28 14:17
Q

[질문] 사회공학적 기법중의 하나인 트위터 도용사건의 사례는 무슨 사건 인지요?

김태식 2022-06-28 14:17
A

일론머스크, 오바마 등 유명인들의 계정을 탈취한 공격은 트위터의 사회공학적 해킹의 대표적인 사례입니다.

엔큐리티 2022-06-28 14:18
Q

[질문] 이메일 피해가 심각한 만큼 이메일 사기에 대하여 대응하는데 좀 획기적인 방식으로 원천 대응하는 방식으로 개발되어질 수는 없나요?

양정수 2022-06-28 14:16

아직 답변이 없습니다

Q

질문) 컴플라이언스 측면의 필요성과 부합되는 질문입니다. 아웃바운드 BEC 사기로 피해가 발생한 경우 이를 유발한 기업의 법적 책임은 어떻게 되는지요?

단내규 2022-06-28 14:16
A

엄밀하게 말씀드리면 우리의 이메일을 사칭해서 우리의 고객사를 공격했기 때문에 우리에게 법적인 책임은 없습니다. 하지만 그 고객사는 막대한 피해를 보게되고 우리회사의 브랜드이미지에 치명타를 입히고 결국에는 그 고객사가 우리와의 거래도 피하게 되기때문에 비즈니스에도 임팩트를 주게 됩니다.

Andrew Seok-ho Lee 2022-06-28 14:19
Q

[질문] 머신러닝으로 분석을 해서 BEC를 감지할경우 정확도는 몇프로 이상을 목표로 하는지요?

박대혁 2022-06-28 14:15

아직 답변이 없습니다

Q

[질문] 피싱류 메일 유입이 많아, 내부 모의 테스트도 진행을 했습니다. 결국엔 예방도 교육이 필수이오나, 뚫리는 순간을 극복하는게 가장 중요한 것 같습니다. bec 솔루션에는 이러한 기능이 포함되어 있는 것으로 보이는데요. 탐지율이 수치적으로 정량화된게 있을까요.

공유원 2022-06-28 14:15
A

정확하게 공개된 정보는 없습니다. 이부분은 본사 확인을 한번 해보고 공유 하도록 하겠습니다.

Proofpoint 2022-06-28 14:16
Q

[질문] BEC공격에 대응하여 인바운드와 아웃바운드의 방법이 최선이다 라고 하셨는데요, 이 말은 무슨 뜻 인지요?

김태식 2022-06-28 14:15
A

BEC는 조직의 입장에서 임직원을 대상으로 하는 공격, 그리고 조직의 파트너/고객을 대상으로 하는 공격 2가지가 있습니다. 이를 모두 대응 해야 된다라는 의미 입니다.

Proofpoint 2022-06-28 14:19
A

답변 주셔서 감사 드립니다.

김태식 2022-06-28 14:20
Q

[질문]멀티 및 하이브리드클라우드 환경에서 정보보안 밎 개인정보 보호 관련하여 추기적으로 고려해야 할 사항은?

양재영 2022-06-28 14:14

아직 답변이 없습니다

Q

[질문] BEC대응을 위한 종합적인 대응 대안은 무엇일지요?

김태식 2022-06-28 14:14
A

고객사/협력사를 사칭해서 조직내부로 들어오는 인바운드 BEC는 저희 Email Protection 솔루션으로 막을수 있고, 우리를 사칭해서 고객사/협력사를 공격하는 아웃바운드 BEC공격은 우선 DMARC를 구현하고 저희 EFD라는 솔루션을 활용하시는게 지금으로서는 최선을 대안입니다.

Andrew Seok-ho Lee 2022-06-28 14:16
A

답변 주셔서 감사 드립니다.

김태식 2022-06-28 14:18
Q

[질문] Virtual Takedown에 의해 등록된 유사도메인이 오탐이었던 케이스는 없을까요? 사명이 비슷한 회사라면 오탐케이스가 발생할 수 도 있을 것 같습니다. 또 오탐이 발생했을때 Virtual Takedown에 등록된 도메인을 해제할 수 있는 방안이 있을까요?

류현곤 2022-06-28 14:13
A

정확한 정보를 식별 할 수 있도록 누가 등록자인지 언제 등록 했는지에 대한 상세 정보를 제공 하기에 오탐을 줄 일 수 있습니다.

Proofpoint 2022-06-28 14:15
Q

[질문]이메일 사기공격(BEC) 솔루션 적용 관련 최근 이슈와 해결사례가 궁금합니다.

전승호 2022-06-28 14:13

아직 답변이 없습니다

Q

[질문] BEC공격의 인바운드와 아웃바운드의 각각의 특징은 무엇인지요?

김태식 2022-06-28 14:13

아직 답변이 없습니다

Q

[질문] "버츄얼 테이크다운" 이란 무슨 뜻 인지요?

김태식 2022-06-28 14:12
A

유사도메인을 탐지를 하고, 그 유사도메인이 사용 될 수 없도록 차단 하는 서비스 입니다.

Proofpoint 2022-06-28 14:12
Q

[질문]시기란 알면서도 당하는건데..대응방안을 이해는 하겠는데..완전할까 라는 의문은 계속 생기는데?

심익현 2022-06-28 14:11
A

솔루션이 100% 막아줄 순 없습니다. 그래서 사용자 보안인식을 향상시키기 위한 PSAT 솔루션이 있습니다.

엔큐리티 2022-06-28 14:13
Q

[질문] 위협 정보를 실시간 컨텍스트와 결합시켜 실행가능한 인텔리전스를 제공하는지와 외부에 드러난 공격접점을 파악해 즉시 대응할 수 있도록 지원하는지 설명 부탁 드립니다.

양성필 2022-06-28 14:11

아직 답변이 없습니다

Q

[질문] BEC공격을 안받기 위한 사전 대처 방안이 있는지요?

김태식 2022-06-28 14:11
A

이메일 인증을 우선 구현을 하고, 사용자를 대상으로 BEC를 방지 하기 위한 최소한의 교육이 그 방안이 될 수 있습니다.

Proofpoint 2022-06-28 14:14
Q

[질문] 보안시스템에서 90%를 방어하고, 나어지 10%는 개인 사옹자가 예방해야하기때문에 보안시스템의 성능이 중요할겟 같습니다. 프루프포인트에서 BEC를 감지하는 방법은 특정 패턴을 등록해서 찾는것인지 분류를 통해서 찾는것인지 궁금합니다.

박대혁 2022-06-28 14:10
A

Proofpoint에서는 BEC를 탐지하기위해 메일 발신자, 메일 내용, 말투, IP, 신뢰도 등을 머신러닝으로 분석하여 탐지합니다.

엔큐리티 2022-06-28 14:12
Q

[질문] 해당 솔루션이 SaaS 방식 인가요?

양동환 2022-06-28 14:10
A

Box, Cloud 모두 지원합니다.

엔큐리티 2022-06-28 14:11
Q

[질문]최근 이메일 공격은 정상적인 경로로 도메인을 구매하고, 정상적인 메일 서비스를 이용하여 악성 메일을 보내는 방식으로 진화하고 있습니다. 따라서 패턴 기반의 메일 보안 솔루션에서 판단하기에 정상적인 메일로 보이기 때문에 필터링되지 않는 경우가 많은데 이에 대한 효과적인 대응방안이 궁금합니다.

양재영 2022-06-28 14:09
A

기존의 가지고 있는 악성이라는 지표를 가지고 판단 하는 것이 아니라, 이메일의 여러요소 및 메세지 구분 같은 것들을 분석해야지만 대응 할 수 있을 것으로 판단 됩니다.

Proofpoint 2022-06-28 14:11
Q

[질문] 개인이나 기업의 이메일이 다양한 정보를 내포하고 있는데요~비즈니스에 가장 중요한 신뢰를 깨 뜨리는 악성 이메일 사기에 대하여 원천 공격 방어와 더불어 공격이 가해졌을 때 효과적으로 탐지하고 분석하고 해결하고 유출을 막아내는 것이 관건인데 이를 해결하기 위한 최적화 시스템의 구축이 필요하지 않을까요?

양정수 2022-06-28 14:08

아직 답변이 없습니다