Q

[질문] 사이버 보안 인텔리전스를 활용한 보안 운영 사례중에서 베스트 프랙티스 한두가지만 요청 드려 봅니다.

김태식 2022-06-14 10:52

아직 답변이 없습니다

Q

[질문] Recorded Future CTI는 IP 주소에 대해 공격자의 IP 주소일 가능성을 알려주는 것 같습니다. 그런데 아마 IP 주소 외에 식별 정보가 더 있을 것 같은데 어떤 정보들을 더 이용할 수 있나요?

전영진 2022-06-14 10:52
A

가장 일반적인 것이 IP/Domain/URL/hash값을 제공하고 더 나아가 공격자 배후/사용법/ 취약점 등 아주 다양한 대상이 인텔리전스 내용이 됩니다.

레코디드퓨처 2022-06-14 11:05
Q

질문] 계정 유출 문제를 신속하게 파악하고 효율적으로 대처할 수 있는 방법에 대해서 문의드립니다

이민수 2022-06-14 10:51
A

계정 유출은 기존의 고객사에서 사용자가 로긴할때 워크플로우를 연동하여 자동화 처리를 할 수 있습니다.

레코디드퓨처 2022-06-14 10:52
Q

예를 들어 TFA같은 툴을 사용하는 경우 아이디 도용의 심각도 같은 것은 적지 않을까요?

이형준 2022-06-14 10:50

아직 답변이 없습니다

Q

[질문]중요 보안침해등 보안리포트등의 제공주기와 필요시 별도 라이선스를 통해 맞춤형 보고서를 제공받을수있는지요?

양재영 2022-06-14 10:50
A

네 지원됩니다.

레코디드퓨처 2022-06-14 10:52
Q

[질문] 방송에서 언급하신바와 같이 개인 패스워드는 얼추 다 비슷하여 유추가 가능 한데요, 이런경우 유추가 가능하지 못하게 패스워드를 정할수 있는 방안이나 팁이 있는지요?

김태식 2022-06-14 10:49
A

인증 강화 방법을 다양한게 존재합니다. 다른 기회에 소개할수 있도록 하겠습니다.

레코디드퓨처 2022-06-14 10:53
A

답변주셔서 감사 드립니다.

김태식 2022-06-14 10:56
Q

[질문]AI나 ML을 활용한 지능적인 보안공격 및 zero-day attack에 대한 대응도 가능한지와 관련기능이 궁금합니다.

양재영 2022-06-14 10:48
A

질문의 의도를 조금 더 여쭤봐에겠는데, 제로데이 공격은 그런 내용을 외부에 공개되거나 은밀하게 거래되는 경우 탐지해서 알려드리는 것입니다.

레코디드퓨처 2022-06-14 11:02
Q

다크넷의 정보유출 검출 정확도를 산출하는 방법은 무엇이고, 어느 정도 수치가 나오는지요?

김석 2022-06-14 10:48

아직 답변이 없습니다

Q

그 조금씩 바꾸는 것이 brute force를 이용한 방법에는 매우 효과적이지 않나요?

이형준 2022-06-14 10:48

아직 답변이 없습니다

Q

[이종우 9258] 안녕하세요? 한국 및 중국, 홍콩 등의 아시아권 이커머스 사이트에 적용할 때 사용할 수 있을 것 같은데 해당 규모에서의 적용사례 있으면 말씀해 주세요. 다른 시스템 과의 비교도 부탁드립니다

이종우 2022-06-14 10:47

아직 답변이 없습니다

Q

[질문] 다크앱에서 판매하고 있는 정보들의 신뢰도는 몇% 정도 일지 궁금 합니다.

김태식 2022-06-14 10:47
A

다크웹에서 게시자도 신뢰도가 존재합니다. 이 신뢰도가 높다는 이야기는 그 포스팅 내용이 정확하다는 것과도 같습니다. 사기성 내용이라면 여기에서의 신뢰도 평판은 높을 수가 없겠죠. 거기서도 퇴출당한답니다.

레코디드퓨처 2022-06-14 10:56
A

답변 주셔서 감사 드립니다.

김태식 2022-06-14 10:56
Q

IOC 정보를 제공해 주는 서비스는 국내 C-TAS 부터 정보보안 업체들과 글로벌 업체들, 깃허브, 보안커뮤니티 등 굉장히 다양한데 레코디드 퓨처가 가진 IOC 정보의 강점이 무엇인가요 ?

최하빈 2022-06-14 10:45
A

가장 방대한 소스 커버리지를 제공하고 있죠. 그리고 특정 솔루션/고객에 의존도를 가지고 인텔리전스를 제공하는 것이 아니기 때문에 다양한 영역에서 커버리지가 됩니다. 그렇기 때문에 그 많은 고객분들이 레코디드퓨쳐를 선택하였을 것입니다.

레코디드퓨처 2022-06-14 10:58
Q

[질문] 보안정책 반영시 이벤트 알람(담당자 휴대폰 관련내용 전송) 및 해당 이벤트 발생시 블록킹 기능이 있을까요?

정성훈 2022-06-14 10:45
A

SOAR 등으로 자동화 처리가 될 수 있습니다.

레코디드퓨처 2022-06-14 10:58
Q

[질문]다크넷의 정보유출여부에대해 고급검색 기능 및 알람등록을 통한 즉시 검색이 가능한가요?

양재영 2022-06-14 10:44
A

레코디드퓨처 2022-06-14 11:31
Q

사실 CTI라는 개념은 좀 생소한데요, 이런 낮은 adoption(아마도 사용회사 수도 요즘 유행하는 ZT나 SASE보다는 적을 것 같은데요) 그 이유는 뭔가요?

이형준 2022-06-14 10:43

아직 답변이 없습니다

Q

전체 로그중에 보안과 관련된 로그만 추출가능하다면 로그 추출시 해당 시스템을 최소 사용시간을 정해서 시스템에 부하를 최소화하면서 추출후 분석 하는것과 사용중인 시간 관계없이 필요시마다 보안과 관련 로그를 추출하고 분석 결과를 학인하는것을 비교한다면 어떤 차이가 있을런지요? 사용자 관점에서 편리성과 안정성 축면에서요. 보안로추출 분석시 이슈가 될 소지가 았는 부분과 주의해야할 사항은 어떤 부분이 있는지요?

문태진 2022-06-14 10:43

아직 답변이 없습니다

Q

[질문] 사이버 보안 인텔리전스 도입을 고려할때 인프라적인 측면에서 기본적으로 갖춰져야할 사항은 어떻게 되나요??

김상훈 2022-06-14 10:43

아직 답변이 없습니다

Q

[질문] 도입 관련하여 망외 이용료나 VPN 관련 부가적인 비용이 발생되는지 궁금합니다.

김성균 2022-06-14 10:41

아직 답변이 없습니다

아직 답변이 없습니다

Q

[질문]레코디드퓨처 인텔리전스는 클라우드 기반으로 제공되는지요 ? 별도 웹 포탈 및 API를 통해 사용이 가능한가요?

양재영 2022-06-14 10:41

아직 답변이 없습니다