Q

[질문]ai정보가 새로운보안정보를 생성하는 기간이 얼마나걸리고 적용 속도는어떻게되나요?

김건호 2021-01-14 14:54
A

질문주셔서 감사합니다. 웨비나가 종료되어 일괄적으로 전화 혹은 메일로 답변드리도록 하겠습니다. 웨비나에 참여해 주셔서 감사합니다.

Q

[질문]다크트레이스를 사용하는 대형금융권 사례와 대표적 공격차단사례가 있는지 궁금합니다.

양재영 2021-01-14 14:52
A

질문주셔서 감사합니다. 웨비나가 종료되어 일괄적으로 전화 혹은 메일로 답변드리도록 하겠습니다. 웨비나에 참여해 주셔서 감사합니다.

Q

[질문] 그리고 Darktrace solution 무료 체험할 수 있는 안내메일은 추후 보내주시는지요? Laptop에 설치해서 사용해 볼 수 있나요?

쉬리리 2021-01-14 14:51
A

질문주셔서 감사합니다. 웨비나가 종료되어 일괄적으로 전화 혹은 메일로 답변드리도록 하겠습니다. 웨비나에 참여해 주셔서 감사합니다.

Q

[질문] 사이버보안 관련하여 데이터 플랫폼 개발, 적합한 활용사례 선택, 대외적 협업, 자율조정·자동화·복구(SOAR) 적용, 사이버보안 분석가 훈련, 거버넌스 구축 등 6개 활동을 로드맵으로 제시하던데, 다크트레이스는 이 부분에서 어느 정도 위치에 있으며 Cyber AI가 어느 정도 이를 분담할 수 있는지 궁금합니다.

박윤철 2021-01-14 14:50
A

자동화와 SOAR, 거버넌스가 아닐까 생각합니다. 보통은 인공지능으로 뽑아 대응의 영역으로 선정되고는 하는데 말씀해주신 내용에서는 위에 3가지가 가까울 것 같습니다. 특히나 SOAR에 있어서는 글로벌 솔루션들과 연동도 완료되었습니다.

Q

[질문] 보안전문 담당자가 없는 기업에서 다크트레이스를 도입하여 사용하는 것도 가능할까요?

박선희 2021-01-14 14:50
A

질문주셔서 감사합니다. 도입 가능하십니다. 다크트레이스의 기술지원 교육을 통해 운영이 가능하시며 인공지능 분석가 및 다양한 편의 기능을 통해 쉽게 이해하실수 있습니다.

Q

[질문] 솔루션에 이렇게 대시보드에 보여주는 내용이 정확도를 보기 위해서는 raw data가 필요할것 같은데, 이것은 SaaS기반 솔루션 처럼 보이는데, raw data가 제공되나요?

윤광택 2021-01-14 14:49
A

다크트레이스는 PCAP단의 로우데이터까지는 제공하고 있습니다. 대시보드에서 보실 수 있는 내용은 기본 서버실이 있는 환경이시라면 어플라이언스 장비로 가능하며 올클라우드 환경의 경우에는 SaaS 방식으로도 가능합니다.

Q

[질문] Darktrace는 어떤 과금모델을 사용하는 solution인지요? SaaS 방식인가요? Darktrace를 통해 탐지된 cyber security 들을 결국 사람이 최종 판단을 해야 하는데, 이런 부분도 Darktrace 보안전문가와 협업을 지속적으로 해야할 것 같은데요. 추가 비용이 발생하는 것인지, Pay-as-you-Go 방식 인가요?

쉬리리 2021-01-14 14:47
A

질문주셔서 감사합니다. 기본적으로 완전한 클라우드 환경이 아닌 경우에는 어플라이언스 장비로 섭스크립션 방식으로 제공되고 있습니다. 일부 기능 중 분석가에 직접 분석을 의뢰하는 기능이 있는데 이 부분도 구독형태로 진행되고 있습니다.

A

질문주셔서 감사합니다. 다크트레이스 다양한 방식과 전문가를 통해 고객들과 협업하고 있으며 과금방식의 경우 상담을 통해 상세한 정보 받아보시길 바랍니다. 발표 끝까지 들어주셔서 감사합니다.

Q

[질문]보안체계 하이브리드네트워크(망분리)일경우 ai정보가서로공유되야할듯한데내부방에서보안관리는어떻게되나요?

김건호 2021-01-14 14:46
A

질문주셔서 감사합니다. 보통 망분리 환경일 경우 각사의 컴플라이언스에 따라 다르긴 하시겠지만 AI정보를 따로 공유하지 않으시고 독립적으로 내부망에서만 운영하시고 계십니다.

Q

[질문]사이버 ai만의 강점은 무엇인가요? 그러한 강점을 바탕으로 얻을수 있는 이점은 무엇인가요?

이동곤 2021-01-14 14:44
A

질문주셔서 감사합니다. 사이버 AI를 통해 이상행위를 탐지하고 이는 기존 룰 기반 시그니처 기반 솔루션에서 볼 수 없는 이상행위를 탐지, 대응할 수 있는 강점이 있습니다.

Q

[질문] OT보안을 위한 MFG N/W 폐쇄망에 솔루션 검토를 하고 있는데, 글로벌 제조사/제약사 레퍼런스가 있으면 메일로 공유 부탁드립니다.

안태원 2021-01-14 14:43
A

질문주셔서 감사합니다. OT보안쪽으로는 대표적으로 S전자, H토탈 이 있으며 자세한 내용은 메일로 따로 전달드리겠습니다.

Q

[질문] 최근에 출시되는 EDR/NDR 솔루션들을 보면 AI를 활용한 행위분석기술을 활용하고 있지만, 아직까지 탐지 결과들에 보안전문가들의 추가 공수가 필수적이며 업무 로드가 상당한 수준입니다. 다크트레이스의 솔루션은 이에 대해 어떤 강점을 제시해줄 수 있는지 궁금합니다.

정상문 2021-01-14 14:43
A

질문주셔서 감사합니다. 발표 끝까지 봐주셔서 감사드립니다. 인공지능 분석가를 통해 보안 사건의 상관관계와 인과관계를 보여드리고 있으며 이는 보안담당자 업무 시간의 92%를 단축시켜드리고 있습니다.

Q

[질문] Darktrace solution의 타 경쟁사 대비 key feature라고 할 수 있는 부분은 무엇일지요? AppTrana, Alter Logic MDR, Acronis Cyber Product Cloud 제품들도 AI/ML 기술을 적용되어 있고, 오늘 webinar를 통해 말씀해주셨던 vulnerability scanning, behavioral analytics 같은 기술도 모두 적용되어 있는 것 같아서요. 실사용자 측면에서 Darktrace의 핵심 경쟁력이 궁금하네요!

임상필 2021-01-14 14:42
A

질문주셔서 감사합니다! 너무 좋은 질문 주셔서 여기 채팅창에 다 답변드리기 어려울 정도로 타 솔루션 대비 핵심 경쟁력은 인공지능 그 자체 기술이라고 볼 수 있을 것 같습니다. 특히나 희귀도는 꼭 손꼽아 말씀드리고 싶은 부분으로 다른 어떤 인공지능 솔루션에서도 구현하기 어려운 다크트레이스의 핵심 경쟁력이라고 할 수 있습니다!

Q

[질문]단말,서버플랫폼등 보안솔루션적용 대상에 대한 라이센스정책이 궁금합니다.

양광진 2021-01-14 14:39
A

질문주셔서 감사합니다. 단말의 종류와 상관없이 IP를 가지고 있는 모든 단말의 갯수와 트래픽 량으로 라이센스 정책을 운영하고 있습니다!

Q

[질문] 행위 기반 분석시 위협으로 판단까지 얼마정도의 시간이 소요 될가요?

장진혁 2021-01-14 14:38
A

질문주셔서 감사합니다. 학습이 된 정도에 따라 다르겠지만 보통은 실시간으로 위협을 탐지하고는 합니다.

Q

[질문]외부에 의한 공격이 아닌 내부자로 인한 실수/의도적인 공격도 탐지/차단이 가능한지요?

양재영 2021-01-14 14:38
A

질문주셔서 감사합니다. 오히려 내부자에 의한 위협을 더 잘 탐지/차단하고 있습니다. 특히나 데이터 유출을 위해 임계치 파악 후 임계치 미만으로 수시간 수일에 걸쳐 아주 소량의 데이터를 유출하는 경우 임계치기반의 혹은 시나리오 기반의 솔루션은 탐지하지 못하는 반면에 다크트레이스는 인공지능 측면에서 타겟팅 되어있는 랜섬웨어, 기존과 다른 움직임에 있어 아주 민감하게 탐지가 가능합니다.

Q

[질문] 위협을 탐지했을 경우, (Incident) Response에 대한 도구/절차들도 다크트레이스 기능에 포함되어 있는지요? 아니라면, 실제 담당자가 어떻게 다크트레이스를 Response 관점에서 효율/효과적으로 활용할 수 있는지요?

조영주 2021-01-14 14:36
A

질문주셔서 감사합니다. Antigena라는 자율대응 솔루션으로 기능을 제공하고있습니다. 또한 대응 관점에서 방화벽, SIEM 등의 보안 솔루션과 연동하여 사용 가능하십니다.

Q

[질문] 구성 방식이 인라인 인지 아니면 스위치 미러링 방식인지 ?

김상범 2021-01-14 14:34
A

질문주셔서 감사합니다. 스위치 미러링 방식입니다!

Q

[질문]다트레이스가 Cyber AI를 통해서 관리 비용과 인원의 절감과 높은 보안 품질을 유지하기 위한 것이 중요 정책일지요?

지정호 2021-01-14 14:34
A

질문주셔서 감사합니다. 중요 정책이기 보다는 인공지능이 더 잘할 수 있는 부분은 더 효율적으로 담당자가 운영할 수 있도록 하는 관점에서 봐주시면 좋을 것 같습니다!

Q

[질문] 다크트레이스 인공지능보안 솔루션의 국내 국외 게임 시스템에 적용했을 때 최근 적용관련 이슈와 해결사례를 알고 싶습니다. 특히 국내 게임사 적용 사례

이종우 2021-01-14 14:33
A

질문주셔서 감사합니다. 아쉽게도 게임사는 아직 도입사례가 없습니다.

Q

질문) 중소기업에서 사이버 인공지능 보안 솔루션을 구축하는 경우 주의깊게 고려해야 할 사항들은 무엇인 지 질문드립니다 그리고 다크트레이스는 어떤 도움을 주실 수 있는 지 질문드립니다

이민수 2021-01-14 14:32
A

질문주셔서 감사합니다. 중소기업의 경우 많이 다르지는 않습니다만 다크트레이스가 탐지를 하는 미러링의 위치가 굉장히 중요합니다. 특히 주요 자산이 있는 서버팜에서의 동서 트래픽, 내부 사용자가 이메일이나 클라우드를 통해 내부로 들어가는 전체적인 과정을 판단하기 위해 미러링 포인트를 정확히 잡으시는 것이 필요합니다. 특히 담당자가 24시간 보안솔루션을 보기 어려운 환경이시기 때문에 다크트레이스가 인공지능으로 실시간 분석하면서 특이사항을 담당자에게 바로 알람으로 문자, 앱을 통해서 바로 알려줄 수 있을 것 같습니다!