Q

(질문) 신규 변종 랜섬웨어들이 VPN 취약점, 원도우 서버, RDP를 통하여 기업 네트워크로 침입하고 첨부 파일 피싱, 악성 파일 다운로드로 감염이 되는 경우가 있는데 사전 탐지와 대응은 어떻게 이루어지는지 설명 부탁드립니다

이경석 2022-06-28 13:41

아직 답변이 없습니다

Q

[질문] 이메일 공격내부에 악성코드나 악성링크가 첨부되어 있지 않은 경우에, 이메일 주소 위변조 여부나 사칭 내용이 포함된 정보를 자동으로 분석/판단할 수 있는 솔루션이 있나요?

안진우 2022-06-28 13:41
A

Proofpoint에서 메일 내용, 발신자, 발신자IP, 말투 등을 종합적으로 분석하여 사기/사칭 메일을 탐지할 수 있습니다.

엔큐리티 2022-06-28 13:44
Q

[질문] BEC와 랜섬웨어의 공격 타겟이 각각 다른지요?

김태식 2022-06-28 13:41
A

거의 유사하다고 보시면 됩니다. BEC는 특히 서플라이 체인을 가지고 있는 목표를 주로 타켓으로 합니다.

Proofpoint 2022-06-28 13:50
Q

[질문]이메일의 송신처를 변조 및 조작한경우 이를 인지하여 차단하는것이 가능한가요?

양재영 2022-06-28 13:41
A

DMARC를 사용하여 발신자의 메일을 조작한 경우를 차단 할 수 있습니다.

엔큐리티 2022-06-28 13:42
Q

[질문] 이메일 사기 검색을 Proofpoint에서는 그럼 메일 엔진에서 수행하나요? 아니면 별도의 장비로 Forwarding해서 검색하는 구조인가요?

김명환 2022-06-28 13:40
A

이메일 보안 게이트웨이에서 머신러닝을 합니다. 또한 정확성을 높이기 위해서 Proofpoint가 Proofpont 고객에서 모은 BEC 위협 정보를 같이 이용 합니다.

Proofpoint 2022-06-28 13:49
Q

[질문] 랜섬웨어와 BEC공격의 유사형태는 무엇인지요?

김태식 2022-06-28 13:40
A

돈을 목표로 하는게 공통점입니다. 이미 랜섬웨어는 대응 할 수 있는 방법이 많기에 그 방어 수단을 우회하기 위해 랜섬웨어에서 BEC로 공격자들이 이동 한다고 보시면 됩니다.

Proofpoint 2022-06-28 13:48
A

답변 주셔서 감사 드립니다.

김태식 2022-06-28 13:50
Q

[질문] 사기이메일에대한 정확한 탐지가 이루어진다면 원천차단이 가능할수도 있을건데 BEC 탐지를 위한 방안이 있을까요??

석상혁 2022-06-28 13:40
A

APT 처럼 이게 이래서 BEC라고 하는 100% 확실 할 수 있는 지표가 없기에 다양한 요소를 판단을 하고 그 정보를 종합해서 BEC를 탐지하는 전략이 필요 합니다.

Proofpoint 2022-06-28 13:47
Q

[질문] Proofpoint에서는 메일에 첨부화일이 없는 경우, 이 메일이 BEC 수법에 의한 메일인지 아닌지를 어떤 알고리즘에 의해 대응하나요?

임종택 2022-06-28 13:40
A

수퍼노바라고 하는 BEC를 위한 머신러닝을 이용 합니다. 20년간 쌓은 위협 정보를 통해 탐지 합니다.

Proofpoint 2022-06-28 13:45
Q

[질문] 발신자를 인증한다고 했는데 어떤 방식을 인증하고 처리되는지 궁금합니다.~

양동환 2022-06-28 13:40
A

DMARC라는 메일 인증 방식으로 검증합니다.

엔큐리티 2022-06-28 13:41
A

이메일 인증을 이용합니다. SPF, DKIM, DMARC를 예를 들 수 있습니다.

Proofpoint 2022-06-28 13:43
Q

[질문] BEC공격의 사전 징후는 무앗인지요?

김태식 2022-06-28 13:40
A

어려가지 다양한 것들이 존재 하지만 가장 먼저 사칭 기법을 사용 합니다. 도메인 스푸핑, 유사도메인, DisplyaName 스푸핑등입니다. 또한 무차별 공격을 수행 하기에 이를 모니터링 할 필요가 있습니다.

Proofpoint 2022-06-28 13:43
A

답변주셔서 감사 드립니다.

김태식 2022-06-28 13:44
Q

[질문] 랜섬웨어와 BEC공격의 차이점은 무엇인지요?

김태식 2022-06-28 13:39
A

BEC는 악성 URL/첨부파일을 사용하지 않는 특징이 있으며, 메세지만으로만 금전적인 이득을 취합니다. 따라서 기존의 APT탐지 하는 솔루션을 통해 대응이 쉽지 않습니다.

Proofpoint 2022-06-28 13:42
Q

[질문] 이메일 사기 피해를 막기 위해서 보안 웹메일을 사용하면 이런 피해를 줄이는데 효과가 있는지 궁금합니다.

김현진 2022-06-28 13:39

아직 답변이 없습니다

Q

[질문] 맞습니다. 이메일이 개인과 기업에 매우 중요한 소통 수단인데요~이메일 사기가 교모하게 이루어지는 상황에서 엔큐리티의 대응은 어떻게 이루어지게 되는지요?

양정수 2022-06-28 13:39

아직 답변이 없습니다

Q

[질문] 코로나 이전, 코로나 시기, 코로나 이후 각 시기별 이메일 사기공격 방법의 종류와 패턴, 차이점은 어떻게 되면 proofpoint 제품은 어떻게 대응을 했었는지 궁금합니다

조한나 2022-06-28 13:39

아직 답변이 없습니다

Q

[질문] 악성메일은 기존 패턴기반이나 샌드박스에서도 대응이 되지만 링크를 통해 외부로 접속을 유도해서 개인정보를 유출하는 형태는 잡기가 어려운데 방어 방법이 있는지요?

임종기 2022-06-28 13:39
A

가상환경에서 파일이나, URL을 동적 분석 한 후 Clean 여부를 판단합니다.

엔큐리티 2022-06-28 13:40
Q

[질문]클릭당 지불 광고 사기(클릭 사기)가 많습니다. 대안이 뭔지요?

이기정 2022-06-28 13:39

아직 답변이 없습니다

Q

[질문] 도메인 스푸핑의 공격 방법에 관해 다시한번더 설명을 요청드려 봅니다.

김태식 2022-06-28 13:38

아직 답변이 없습니다

Q

[질문]머신러닝을 통한 메일 내용, 보낸 사람, 메일 내용, IP 등이 새로운 위험 내용일 경우에는 분석 방안과 소요 시간은 얼마나 걸리는지요? 머신러닝 학습 자료에 업데이트 방법은 어떻게 되는지요?

지정호 2022-06-28 13:38
A

베이스라인을 만드는 작업이 필요 하며, 일반적으로 일주일 정도 소요 됩니다. 그 이후로는 실시간으로 반영 됩니다.

Proofpoint 2022-06-28 13:40
Q

[질문] BED의 원천적인 차단방법으로 메일서버 운영을 하지 않는것도 도움이 될수 있을까요??

석상혁 2022-06-28 13:38

아직 답변이 없습니다

Q

[질문] 사기 메일을 원천적으로 받지 않는 방법은 없나요? 발신자를 검증해서 확인된 메일만 받을 수 있다면 좋지 않을까 싶은데요. 이런 기능이 있는지 궁금합니다.

양동환 2022-06-28 13:38
A

네 가능합니다. 발신자를 인증합니다.

엔큐리티 2022-06-28 13:38