Q

[질문]LangSec 기술이라는 용어를 처음 접합니다. 보다 알기쉽게 예시와 함께 설명해주실수 있을까요?

현충남 2020-11-12 14:30

아직 답변이 없습니다

Q

[질문] 운영중인 애플리케이션 취약점을 파악하여 개발자나 관리자에게 알려주는 것도 가능한 것인지 그리고 API보안도 설명 부탁드립니다.

윤태호 2020-11-12 14:30
A

네. 취약점이 발견된 포인트를 알려주기때문에 개선사항 관련 개발자, 관리자분께 정보 공유 가능합니다.

김한기 2020-11-12 14:31
A

Imperva RASP는 소스코드 레벨(Stacktrace log) 의 취약점 발생 위치 확인이 가능합니다. 감사합니다.

김기범 2020-11-12 14:34
Q

[질문] 오픈 소스에 대한 보안약점을 확인하기 위한 별도의 프로세스도 함께 이뤄지는지 궁금합니다.

정상문 2020-11-12 14:29
A

RASP는 운영중에 동작하기 때문에 운영중 오픈소스의 취약점을 이용한 공격에 대해서는 탐지가 가능합니다.

박종필 2020-11-12 14:31
Q

[질문] Impera RASP에서 수행 결과에 대한 Reporting이나 모니터링 화면 제공, Email 발송 등 관리 기능이 궁금합니다.

김정환 2020-11-12 14:29
A

Imperva RASP Manager를 통해서 자체적인 탐지로그에 대한 분석이 가능합니다만, SIEM 솔루션(splunk 등)의 플러그인 기능을 통해서 모니터링 및 알람을 제공합니다. 감사합니다.

김기범 2020-11-12 14:31
Q

[질문] RASP 적용시, 기존의 네트워크레벨의 WAF나 IDS 같은 장비를 걷어내는 효과도 노려볼 수 있는 개념인지요?

현충남 2020-11-12 14:27

아직 답변이 없습니다

Q

[질문]RASP에서 코드의 탐지가 안되는 취약성의 경우에는 어떤 방안으로 처리되는지요?

지정호 2020-11-12 14:26
A

일반 소스코드진달 도구를 이용하여 탐지 되지 않은 공격에 대해서도 LangSec 기술 등을 통하여 탐지 가능합니다.

박종필 2020-11-12 14:30
Q

(질문) 라이선스 정책은 어떻게 되며, 운영상 비용절감 요소가 있다면 말씀해 주실수 있을까요?

방극민 2020-11-12 14:26
A

라이센스 과금은 Subscription 방식입니다. 두가지 과금 방식을 가지고 있습니다. RPS(Request Per Second) or 애플리케이션 수

김한기 2020-11-12 14:27
Q

[질문] 만약 윈도우서비스에서 중요 서비스가 정상적으로 실행되지 않도록 방해를 할경우 어떻게 방어를 할수 있을까요 ?

이규훈 2020-11-12 14:25
A

RASP는 웹어플리케이션 서비스에 대한 공격 방어/탐지에 대한 솔루션입니다. 윈도우 웹 서비스(IIS)에도 설치 적용이 가능합니다. 감사합니다.

김기범 2020-11-12 14:27
A

rasp 플러그인이 닷넷과 같이 실행되는 형태로 동작합니다. 윈도우 서비스라고 하시면 닷넷을 말씀하시는 것일까요?

정병욱 2020-11-12 14:29
A

c, c# 으로 만든 프로그램입니다. 컴퓨터 power on 하면 자동으로 실행되는 프로그램을 말합니다.

이규훈 2020-11-12 14:30
A

프로그램 간의 인터럽트 여부에 대한 독립적인 실행 가능 여부는 제조사 쪽에 체크 후 메일로 답변 드리도록 하겠습니다. 감사합니다.

정병욱 2020-11-12 14:58
Q

[질문]혹시 RASP가 머신러닝 등 자가학습 기능을 갖고 있는지요? 아니면 공통적인 Rule 기반으로 작동하는 방식인지요?

현충남 2020-11-12 14:25
A

LangSec 기술및 행위기반탐지 기법을 사용하게 공격을 탐지하게 됩니다. 설치되는 Plug-in 자체에 머신러닝 등의 자가학습 기능을 가지고 있지는 않습니다.

박종필 2020-11-12 14:27
A

시그니처, 머신 러닝 기반의 룰 작동 방식은 아니고 langsec 을 이용한 문법적인 컨텍스트를 보고 작동하는 방식이라고 보시면 됩니다. 자세한 기술 관련 해서는 추가자료를 향후 메일로 전달 드리도록 하겠습니다.

정병욱 2020-11-12 14:32
Q

[질문] RASP 적용에 따른 Application 성능 영향은 어느 정도되는지 궁금합니다.

김정환 2020-11-12 14:25
A

애플리케이션의 지연시간은 1~2ms, CPU/메모리는 추가적으로 5% 정도 내외를 사용합니다.

김한기 2020-11-12 14:26
A

rasp 플러그인이 자바 jvm 에 같이 실행디는 형태라고 보시면 됩니다. 성능 영향은 자바 프로세스 기준 cpu 5~10%, 지연시간 1~2ms 정도라고 보시면 되겠습니다

정병욱 2020-11-12 14:33
Q

[질문] RASP는 별도의 솔루션을 추가로 설치해야 하는 것인지 그리고 애플리케이션에 접근하는 이상 행위나 취약점 파악도 가능한 것인지 설명 부탁드립니다.

윤태호 2020-11-12 14:23
A

RASP는 WAS에 플러그인 형태(.jar)로 설치됩니다. 어플리케이션 WAS에 접근하는 이상행위(취약점) 을 즉각 탐지/방어가 가능합니다. 감사합니다.

김기범 2020-11-12 14:25
A

네! DevOps에서 Ops쪽에 적용되는 제품 입니다.

박종필 2020-11-12 14:17
Q

[질문] RASP 설치시 애플리케이션의 퍼포먼스 저하가 우려됩니다. 이에 대한 대비책은 어떤 것들이 있을까요?

현충남 2020-11-12 14:14
A

안녕하세요. 수석님. RASP는 트래픽을 제어하거나 모니터링하는 것이 아니기 때문 퍼포먼스에 큰 영향은 없습니다. 다만, 벤더 자료상으로 공격 시 3-5%정도의 퍼포먼스 영향이 있다고 되어 있습니다. 감사합니다.

김기범 2020-11-12 14:18
Q

[질문] REST API/웹 서비스를 설계할때 보안(인증,ID관리)을 다루기 위한 모범사례 궁금합니다.

박치규 2020-11-12 14:12
A

The OWASP API Security Top 10 을 참고하시는 것이 현재로써는 모범 사례로 생각됩니다. 감사합니다.

김기범 2020-11-12 14:16
A

RASP 솔루션의 경우 인증 및 ID까지는 커버하고 있지 않습니다. 애플리케이션 및 API관련 알려지지 않은 취약점에 대한 보안이 주요 기능입니다.

김한기 2020-11-12 14:22
A

안녕하세요 박치규님. API ID/KEY 관리 부분에 대한 모범 사례는 제조사 측에 체크 해보고 향후 메일로 답변 회신 드리도록 하겠습니다.

정병욱 2020-11-12 14:23
Q

[질문] 주기적으로 어플리케이션 보안점검을 진행하고 있습니다. 크게 변경된게 없는데 보안 취약항목이 나왔는데요. 물론 새로운 공격형태가 나오니 이해가 되긴하는데요. 보안취약점 점검 전에 RASP를 통해 바로 탐지가 가능한지요?

이규승 2020-11-12 14:12
A

제로데이 공격에 대해서도 Imperva RASP의 Langsec 기술을 이용해서 즉각적인 탐지가 가능합니다. 감사합니다.

김기범 2020-11-12 14:15
Q

[질문] 임퍼바 WAF 를 저희 프라이빗 클라우드에 두고 기존 레거시구간 웹서비스를 CNAME 질의 방식으로 적용해서 WAF 보안을 거친후 Origin 데이터를 레거시로 전송 할 수 있는지요.

이호승 2020-11-12 14:11
A

네. 도메인 변경방식으로 말씀하신 사항 지원합니다 오리진 서버는 public, private 모두 지원합니다.

김한기 2020-11-12 14:13
Q

[질문] 웹기반 공격이 들어오는 경우 솔직히 사용자 입장에서 공격이 들어올 수 있는데 그럼 전체 네트워크에 영향을 안 미치고 그 클라이언트에 이상한 신호가 들어오면 바로 차단할 수 있는 방법이 없나요?

박선우 2020-11-12 14:09
A

RASP 기술은 탐지 및 이상 Session에 대한 즉각적인 차단이 가능합니다.

박종필 2020-11-12 14:10
Q

[질문] 기업내 다양한 데이터 소스(Database, Middleware, I/O)와 연계및 JSON, XML, SOAP 등 다양한 통신 Protocol 지원이 가능한가요?

박치규 2020-11-12 14:08
A

네, 말씀하신 프로토콜은 모두 지원됩니다. 감사합니다.

김기범 2020-11-12 14:09
Q

[질문] 온프레미스 시스템에서 실행되는 웹서버에서 오라클 클라우드의 Oracle이나 MySQL DBaaS를 활용하도록 하려고 할 경우에 어떤 내용을 특별히 확인하는 것이 좋을지에 대해 의견을 주시면 고맙겠습니다.

전영진 2020-11-12 11:27

아직 답변이 없습니다

Q

[질문] C레벨을 위한 대시보드 커스터마이징 툴킷을 제공 하는지 궁금합니다.

이호승 2020-11-12 11:23
A

대시보드 커스터마이징을 서비스 형태로 지원하지는 않습니다. 하지만 OCI REST 서비스, SDK 를 활용하여 대시보드를 개발하실 수 있습니다.

오라클 2020-11-12 11:25