Q

[질문] Darktrace의 self-learning security에 대한 고객이 기대하는 부분이 있을 텐데요. 이런 측면에서 criteria는 어떻게 결정하나요? 그리고 어떤 정량적/정성적 방법이 있는지요?

쉬리리 2021-01-14 14:20
A

질문주셔서 감사합니다. 자가 학습에 대해 내부에서 발생하는 트래픽과 내부 사용자가 평소에 행위하는 정상행위와 비정상을 구별하는 부분에서부터 범주를 나누기 시작합니다. 정량적으로는 얼마나 내부의 다른 디바이스/사용자와 다르게 희귀한 행동을 하는지 수치적으로 보여주며 (예 87% 희귀도) 정성적으로는 Threat visualizer를 통해서 실시간 트래픽 및 내용들에 가시성있게 전달드리고 있습니다.

다크트레이스코리아 2021-01-14 14:34
Q

[질문] AI 보안 도입시 이에 따른 관리가 매우 불편합니다. 업무 효율성 저하는 다소 피할수 없어 보이는데 이를 좀더 유연성있게 고려되어 해소되어있는지 궁금합니다.

김상훈 2021-01-14 14:19
A

질문주셔서 감사합니다. 발표자의 데모와 같이 인공지능분석가를 통해 분석 업무의 시간을 92% 단축시키실수 있습니다.

다크트레이스코리아 2021-01-14 14:31
Q

[질문] 약간 기술적인 질문인데요. Darktrace 서비스는 "human body’s immune system" 에서 insight 를 얻어 개발된 solution인것 같은데, 일부 고객사의 경우 data를 encryption / compression 해서 전송을 할텐데, 이렇게 매번 다른 data pattern에 대해서는 어떻게 효과적으로 ML/AI 알고리즘을 적용할 수 있는지요? 단순히 unusual activity만 탐지해서 dashboard를 통해 알려주는 것인지 아니면 실제 runtime에 발생하는 security threat을 protection 할 수 있는지 궁금합니다.

임상필 2021-01-14 14:19
A

질문주셔서 감사합니다. 말씀해주신 내용에 후자가 가깝습니다. 암호화된 통신을 진행하는 경우에는 수집할 수 있는 데이터 정보에 한계가 있지만 기존과는 다르게 행위하는 희귀도의 부분에서, SSL인증서를 사용할때에 위반하는 부분에서와 같은 내용으로 암호화된 통신에 있어서도 인공지능/머신러닝을 적용할 수 있습니다. 단순히 unusual activity 뿐 아니라 운영 중 발생할 수 있는 컴플라이언스 이슈 장애발생과 같은 이슈에 있어서도 실시간으로 탐지 및 대응할 수 있도록 지원하고 있습니다.

다크트레이스코리아 2021-01-14 14:32
Q

[질문]AI의 성공요소가 커스토마이징을 통한 오류와 개선이 필수일것같은데 다크트레이스에서 해당업계분야의 전문가의 도움이나 조언등을 제공하는지 궁금합니다.

양재영 2021-01-14 14:18
A

질문주셔서 감사합니다. 다크트레이스 본사 및 파트너사의 지원으로 일부 커스터마이즈를 제공하고있습니다.

다크트레이스코리아 2021-01-14 14:28
Q

[질문] 사내에 보안 담당자가 없을 경우, AI 에게 맡기고, 정책 승인정도만 해주는 정도로도 관리가 가능할까요? 그렇다면 정말 편리한 솔루션일 것 같습니다.

김현철 2021-01-14 14:17
A

질문주셔서 감사합니다. 인공지능 분석가가 제공하는 보고서를 통해 운영에 편의를 제공하고 있습니다. 데모를 통해 이해를 도와드리도록하겠습니다.

다크트레이스코리아 2021-01-14 14:26
Q

[질문] 자가학습을 한다면 그 결과에 따라 오탐율이 증가할 수도 있다고 생각되는데요. 혹시 타제품과 비교하여 오탐율에 대한 설명을 해주실 수 있을까요?

조남진 2021-01-14 14:17
A

질문주셔서 감사합니다. 다크트레이스는 오탐 혹은 오탐율에 대해서 표현하고 있지 않습니다. 그 이유는 실시간 분석 솔루션이기 때문에 당시에는 비정상이었지만 시간이 지남에 따라 스스로 재학습되며 정상으로 돌아오기도 하기 때문입니다. 처음에는 과탐 혹은 오탐이 많다고 느껴질 수 있지만 안정화 기간이 지나면 그 수가 줄어들며 정확도가 높아지게 됩니다.

다크트레이스코리아 2021-01-14 14:26
Q

[질문]암호화된 공격트래픽도 탐지가 가능한지 알고리즘은 어떻게 되는지 궁금합니다.

양재영 2021-01-14 14:16
A

질문주셔서 감사합니다. 암호화된 트래픽의 고유정보를 통해 이상행위를 탐지하고 있습니다.

다크트레이스코리아 2021-01-14 14:24
Q

[질문] 인공지능에 사용하는 데이터의 종류가 무엇인가요?

윤광택 2021-01-14 14:15
A

질문주셔서 감사합니다.출발지와 목적지, 데이터의 양, 포트정보, 프로토콜과 같은 기본 정보 뿐만이 아니라 자체 희귀도와 같은 종류를 사용하고 있습니다. 약 1,000개 의 메트릭을 사용합니다.

다크트레이스코리아 2021-01-14 14:24
Q

[질문] 다크트레이스는 전세계의 데이타를 기반으로 실시간 학습이 이뤄지는 것인가요? 아니면 도입한 기업의 데이타만을 기반으로 학습되나요?

박선희 2021-01-14 14:15
A

질문주셔서 감사합니다. 기본적으로는 온프라미스의 방식으로 도입한 기업의 데이터만을 기반으로 학습을 시작합니다. 필요시 글로벌한 정보 혹은 Stix/Taxii와 같은 정보도 함께 활용하실 수 있습니다.

다크트레이스코리아 2021-01-14 14:22
Q

[질문]성공적인 AI 운영을 위하여 AI가 학습하는 데이터의 양과 질을 다크트레이스를 통해 어떻게 지원 관리가 될지요?

지정호 2021-01-14 14:14
A

질문주셔서 감사합니다. 다크트레이스가 AI를 이용하여 분석하기 위해서는 최소의 디바이스 갯수와 트래픽이 필요합니다만, 더 높은 양과 질의 학습을 위해 탐지된 내역에 있어 정상 처리 및 위협 행위 해제와 같은 방법으로 학습의 질을 높여가실 수 있습니다.

다크트레이스코리아 2021-01-14 14:21
Q

[질문] 국내 금융도입 사례와 이에 따른 효과 그리고 주요 제약사항이 궁금합니다.

김상훈 2021-01-14 14:13
A

질문주셔서 감사합니다. K은행, 인터넷뱅크, H카드, S카드, K손보, H손보, S 저축은행등 전반에 걸친 금융권 레퍼런스를 보유하고 있습니다. 주요 제약사항은 다크트레이스가 미러링을 받는 패킷만을 분석할 수 있기 때문에 동서 트래픽을 분석하기 위해서는 백본 밑에 스위치에서 미러링을 주시는 것을 권고드립니다.

다크트레이스코리아 2021-01-14 14:20
Q

[질문]기존 pc외에 모바일로 외부로부터 사내접속이 증가하는데 모바일기기에 대해서도 플랫폼처럼 보안수준이 제공되는지 궁금합니다.

양재영 2021-01-14 14:13
A

질문주셔서 감사합니다. 다크트레이스 면역시스템은 기업망을 사용하는 모바일 디바이스의 이상행위를 탐지하고 자가학습을 통해 디바이스 종류를 판단하고 있습니다.

다크트레이스코리아 2021-01-14 14:20
Q

[질문] 다크트레이스 도입시 기존 인프라와의 호환성은 어떠하는지요?

김성균 2021-01-14 14:13
A

다크트레이스는 syslog와 RestfulAPI로 다크트레이스에서 분석된 탐지내역을 기존 인프라 장비로 보낼 수가 있습니다. syslog와 API형태로 받을 수 잇는 장비라면 모두 호환이 가능하며 특히 SIEM과 사용하셨을때 상관관계 및 다크트레이스의 메트릭을 활용하여 인과관계를 살펴보실 수 있습니다.

다크트레이스코리아 2021-01-14 14:19
Q

[질문] 이상 징후에 대한 판단 근거를 어디까지 세분화 시킬 수 있나요? AI 가 판단한 결과를 관리자가 수정/관리할 수 있는지 궁금합니다.

오태정 2021-01-14 14:11
A

질문주셔서 감사합니다. 판단 근거를 PCAP파일 단의 정보로, 패킷이 남기는 정보를 기반으로 그래프와 각 메타값으로 세분화하여 검색, 살펴보실 수 있습니다. 이미 판단한 근거에 있어 수정은 불가능하며 액놀로지 버튼을 이용해서 정상처리 및 재학습은 가능합니다.

다크트레이스코리아 2021-01-14 14:18
Q

[질문] 보안 프로젝트의 대응 방식에서 공통적으로 취하는 방안이 있는건가요

손정환 2021-01-14 14:11
A

질문주셔서 감사합니다. 조금 더 구체적으로 주시면 더 자세히 답변드리겠습니다!

다크트레이스코리아 2021-01-14 14:16
Q

[질문]재택근무가 늘면서 사내시스템의 외부접속포인트를 통한 침해포인트가 증가하는데 다크트레이스로 개선할수있는 포인트가 궁금합니다

양광진 2021-01-14 14:10
A

질문주셔서 감사합니다.!클라이언트 센서를 통해 클라이언트 디바이스가 기업 VPN에서 벗어난 상태에서 발생하는 행위 데이터를 수집하여 개선하고 있습니다.

다크트레이스코리아 2021-01-14 14:16
Q

[질문] DarkTrace 괜찮은 솔루션이라고 생각하는데요, 혹시 DarkTrace와 경쟁할만한 제품이 있다면 어떤 것이 있고, 해당 제품과 강점·차별점은 무엇일까요?

정광진 2021-01-14 14:10
A

질문주셔서 감사합니다. 사실 인공지능 측면에서는 경쟁할 제품을 꼽기 어려울 만큼 기술력이 많이 차이나는 것이 사실입니다. 비슷한 제품군과 비교해보자면 가장 강점과 차별점은 인공지능 기술이며, 얼마나 자세하고 정교하게 인공지능으로 분석한 데이터를, 해석할 근거를 제공해주는지가 가장 강점일 것 같습니다.

다크트레이스코리아 2021-01-14 14:15
Q

[질문] 그렇다면 학습을 위한 데이터셋이 없다는 말씀이신가요? 비지도 학습이라면 탐지가 어려운 부분도 식별할 수 있는 장점이 있겠지만, 초기에는 과탐이 많을 것 같기도 합니다. 결국 도입 후 시간이 해결해 주는건가요?

김현철 2021-01-14 14:09
A

질문주셔서 감사합니다. 비지도 학습을 차용하고 있으나 지도 학습도 일부 차용하고 있습니다. 이미 알려진 내용이나 스캐닝 공격과 같은 경우에는 지도 학습을 이용하기도 합니다. 과탐이 많게 느껴지기도 하지만 보통 안정화 기간인 3개월 이후에는 이벤트가 10개 미만으로 굉장히 정확도가 높아집니다.

다크트레이스코리아 2021-01-14 14:12
Q

[질문] 다크트레이스를 공장 생산설비망에 구축 할 경우 생산망에서 평소 사용하지 않던 IP나 Port를 탐지하게되면 OT보안에도 응용기 가능할것 같은데 어떤지 그리고 실제 사례가 있는지 궁금합니다.

김태균 2021-01-14 14:06
A

질문주셔서 감사합니다. 일반 IT망이 아닌 OT망 전문 솔루션도 현재 보유하고 있으며 대표적으로 S전자, H 화학기반시설와 같은 OT망에 레퍼런스를 보유하고 있습니다. 특히나 OT망의 경우 시그니쳐, 패턴과으로 모두 탐지가 어려운 부분이 있기 떄문에 인공지능으로 탐지되는 사례가 굉장히 많습니다.

다크트레이스코리아 2021-01-14 14:10
A

답변 감사합니다. 그럼 OT망 전문 솔루션이라면 현재 다크트레이스가 아닌 별도의 솔루션이 따로 있는건가요?

김태균 2021-01-14 14:13
Q

[질문] AI가 한글을 익힌다고 해서, 이상해위 탐지에 어떤 도움을 줄 수 있나요? 한글로 공격하는 방법이 새로 있는건가요?

오태정 2021-01-14 14:04
A

질문주셔서 감사합니다!

다크트레이스코리아 2021-01-14 14:06