Q

[질문] 타사 대비 카스퍼스키의 최대 강점은 무엇일까요?

KateKim 2020-12-17 14:38
A

특정한 솔루션이 아닌 OT 보안에 대한 전체적인 OT 보안 플랫폼을 제공한다는 데 있습니다.

A

우수한 탐지율, 여러 해외 성능 평가 기관의 평가로 검증받은 성능, 최신 기술(PLC 체크, 무결성, 익스플로잇 방지, 안티 크립터 등)이 있습니다.

카스퍼스키코리아 2020-12-17 14:40
Q

[질문] 보안솔루션 선택 시 솔루션,엔진 자체의 탐지, 차단, 분석 성능에 대한 검토도 중요하겠지만 운영환경에서의 부하율, 오탐률 등도 민감한 부분으로 고려하는 편입니다. 카스퍼스키 OT/ICS 솔루션 군에는 에이전트나 엔진으로 인해 운영환경의 단말 및 네트워크에 미치는 부하를 모니터링하고 해결방안을 가이드할 수 있는 방법을 제공하는 지요? 또 오탐에 대해서도 학습을 통해 오탐률을 감소시킬 수 있는 방안을 제시할 수 있는지 궁금합니다.

Dongcheol Yoo 2020-12-17 14:37
A

네트워크 부분 보안은 미러링 데이터 즉 TAP 장비를 사용해 분석하기 때문에 부하를 주지 않습니다. 엔드포인트의 경우 오탐을 대비해 다양한 예외 정책을 관리자가 부여할 수 있습니다.

카스퍼스키코리아 2020-12-17 14:39
Q

[질문] 혹시 자율주행 ADAS 환경에서 사용할 수 있는 카스퍼스키의 보안 솔루션이 있는지요?

쉬리리 2020-12-17 14:33
A

별도로 카스퍼스키 코리아에 문의해주세요. AVL과 협업 사례도 있습니다.

Q

[질문] 악성코드 방지를 한다고 했는데, 이를 감지하기 위해 자체 AI 기능을 제공하고 있는지 알고싶습니다.

이규훈 2020-12-17 14:32
A

악성 코드 탐지에는 여러 기술이 포함되어 있으며 시그니처 탐지, 머신러닝 분석 등이 있습니다.

카스퍼스키코리아 2020-12-17 14:33
Q

[질문] 이랜드 사고처럼 POS 기기 메모리 인젝션 해킹의 경우 KICS 를 POS 단말기에 적용해서 보안이 가능할지요

이호승 2020-12-17 14:31
A

기본적으로 인젝션 악성 행위는 모두 탐지 가능하며, 특히 익스플로잇 방지 기능을 사용해 취약점을 악용하는 공격을 탐지하고 차단합니다.

카스퍼스키코리아 2020-12-17 14:32
A

POS용 제품인 Kaspersky Embedded System Security (KESS)를 판매하고 있습니다.

Q

[질문]OT망의 다양한 장비와 관련해서는 엔드포인트 보호가 가능한지요?OT 폐쇄망에서의 보안 효율을 높이기 위한 구성은 어떻게 되는지요?

지정호 2020-12-17 14:31

아직 답변이 없습니다

Q

[질문] 커넥티드카, 로봇 등에 발생하는 보안피해에 대비하는 솔루션으로 카스퍼스키의 제품을 추천해 주십시요.

임종택 2020-12-17 14:29
A

그러한 환경에 맞는 Kaspersky OS 솔루션을 선보이고 있습니다.

카스퍼스키코리아 2020-12-17 14:29
A

ADAS 쪽을 기반으로 AVL과 협업한 사례가 있습니다.

Q

[질문] 랜섬웨어에 대한 피해사례도 있었나요?

박선희 2020-12-17 14:25
A

해당 리포트에 랜섬웨어에 대한 내용도 있습니다.

Q

[질문] OT 환경은 무중단 운영, 성능 저하 방지, 업그레이드 제약 등의 제약사항으로 보안 적용이 어려울텐데요. 카스퍼스키에서는 이를 어떻게 해결하고 있는지요?

이상훈 2020-12-17 14:25
A

그와 같은 제한 사항내에서 사용하실 수 있는 OT 보안 솔루션을 제공합니다.

A

Windows xp sp2 등의 아주 오랜된 운영 체제에서도 안정적으로 설치하도록 제품을 구성했습니다. 그 외 여러 기능을 성능 저하 없이 제공하고 있습니다.

카스퍼스키코리아 2020-12-17 14:27
Q

[질문]카스퍼스키 솔루션이 클라이언트 단말들에 대한 보안 신뢰성이 높은걸로 많이 알고 있는데요~ 국내 보안감사 ISMS 대상들인 급증하고 있는 리눅스 기반서버들과 스토리지, 네트웍장비들, 보안장비들에 대한 전체적 통합 보안적인 역할을 카스퍼스키로 구성할수 있을까요? 있다면, 어떠 제품이 있을까요? DB 에 대한 보안을 할수 있는 제품군은 어떤 것들이 있는지요?

문태진 2020-12-17 14:24
A

KHCS (Kaspersky Hybrid Cyber Security) ENT 제품으로 커버 가능합니다. PCI-DSS 도 커버합니다.

Q

[질문] ICS CERT 는 국내외 위협정보를 어디서 어떤 주기로 수집하는지요? 자체 DB 도 구축되어 있는지요?

김수열 2020-12-17 14:22
A

Kaspersky Security Network (KSN) 으로부터 수집하며 관련 DB를 ICS CERT는 가지고 있습니다. 이러한 데이타를 가지고 OT 위협 인텔리전스를 만들어서 제품으로 제공합니다.

Q

[질문] 여러 보안중에 기존에 있던 보안과 다르게 어떤 최신 보안이 있고,카스퍼스키 플랫폼 제품과 서비스가 어떤것들이 있나요?

강민식 2020-12-17 14:21
A

엔드포인트에 설치되는 OT 제품의 경우, 일반 백신 기능 이외에 PLC의 무결성을 검사하는 기능을 통해 OT 환경의 위협을 찾아줍니다. 또한, PC의 무결성을 체크하는 기능을 통해 보안성을 향상시켜 줍니다.

카스퍼스키코리아 2020-12-17 14:25
A

네, 상세한 답변 감사드립니다.

강민식 2020-12-17 14:28
Q

[질문]모니터링을통한데이터에경우재택업무환경에서데이터접속권한이나 보안시스템에대해알고싶습니다

김건호 2020-12-17 14:18

아직 답변이 없습니다

Q

[질문]사설망으로 주로 구성된 OT망으로 주요 침범포인트가 운용자의 메일을 통한 바이러스 유포등인데 카스퍼스키가 제시할수 있는 효과적인 솔루션이 궁금합니다.

양광진 2020-12-17 14:18
A

메일, 인터넷, USB 등의 매체를 통한 감염을 모두 ICS 솔루션인 KICS로 대응이 가능하며, 특히 메일 게이트웨이를 사용해 보호 가능합니다.

카스퍼스키코리아 2020-12-17 14:20
Q

[질문] 설명하시는 것을 듣다보니 OT가 굉장히 보수적인 영역이라는 느낌을 받는데요, OT에서도 최근 여러 기술들과 접목되고 있는 AI기술이 적용되고 있나요?

박선희 2020-12-17 14:17
A

OT 보안 기술을 물어보신거라면 AI로 이상징후 탐지를 합니다. OT에 적용되는 기술이라면 비전 검출에 AI가 많이 사용됩니다.

Q

[질문] CCTV 분야에 Edge AI 솔루션을 적용하여 시범사업을 하고 있는데, 이처럼 CCTV 분야에 적용한 KASPERSKY의 솔루션을 알려주십시요.

임종택 2020-12-17 14:15
A

국내 사례는 아직 없으며 시범 사업에 적용하시려면 카스퍼스키 코리아로 연락 부탁드립니다.

Q

[질문] OT 보안을 위해서는 공급망 보안부터 시작해야 할텐데요. 현실적 제약사항을 감안할 때 과연 가능할까요? 이를 시작하기 위한 권고사항이 있는지 궁금합니다.

이상훈 2020-12-17 14:15

아직 답변이 없습니다

Q

[질문]하이브리드 클라우드로 전환시 외부접속 포인트 및 엣지단 접속, 다양한 단말 접속으로 보안침해포인트가 증가하는데 카스퍼스키가 제시할수있는 적절한 보안솔루션이 궁금합니다.

양광진 2020-12-17 14:10
A

하이브리드 클라우드 보안 제품은 이미 카스퍼스키에서 판매중입니다만 OT 전용 제품은 아닙니다.

Q

[질문] 설명을 들으면 OT 보안을 적용하면 오류가 발생하더라도 패치가 어렵다고 하는데 그럼 보안에 더 취약한것 아닌가요? 보안 위협이나 취약점이 발견되었을때 안전하게 패치할 수 있는 방안이나 방법이 별도로 준비되어 있나요?

이준우 2020-12-17 14:09
A

가용성, 무결성을 해소하며 패치하는 것이 힘듭니다. 따라서 화이트리스트 기반의 운영 체제 보안 등의 솔루션을 적용해 패치 없이도 보안성을 향상시킬 수 있습니다.

카스퍼스키코리아 2020-12-17 14:12
A

질문 감사합니다. OT보안을 적용했을 때 오류가 발생하더라도 패치가 어려운 것이 아니라, OT 환경 / 산업설비 환경이 무중단 가동을 중시하기 때문에 혹시라도 발생할 지 모를 시스템 이상작동을 우려해서 패치작업을 회피하고 있는게 문제라는 지적이었습니다. OT보안 솔루션은 이러한 환경의 제약사항을 딛고 (패치를 하지 않아 취약점에 노출되었다 할지라도) 이상징후를 제때에 찾아내서(탐지) 운영자가 그다음의 조치 - 취약점 관련 디바이스에 대한 - 를 취할 수 있게 지원해준다는 커다란 도입 취지가 있습니다. 걸맞는 답변이 되었기를 바랍니다.

박진성 2020-12-17 14:17
Q

[질문] 최근 클라우드로의 전환이 많이 일어나고 있는데, OT에서의 클라우드 도입은 어떠한 추세이며, OT에서 클라우드 도입시 보안은 어떤면에서 기존과는 달라질런지?

박선희 2020-12-17 14:09
A

OT 환경은 무결성, 가용성 등 안정성에 초점을 맞추고 있습니다. 따라서 폐쇄망 환경에서 주로 운영하고 있으며 클라우드로의 전환은 힘든 상황입니다.

카스퍼스키코리아 2020-12-17 14:10