A

API 서비스를 통합 모니터링하고 보안 적용을 검토할 수 있다는 점에서 비용적인 강점은 충분하다 생각됩니다. 운영효율은 관제시스템이나 SIEM과 연동이 가능하기 때문에 효율적인 편이라고 생각됩니다.

이희원 2020-11-12 14:43
Q

[질문] Alert을 받는 방법에 대해 문의 드립니다. Alert을 Slack, MS Teams 같은 communication tool 과 연동이 가능하나요?

이태현 2020-11-12 14:38
A

기본적으로 Alert을 하는 솔루션은 아닙니다. SIEM과 API로 연동 시에 가능합니다

이희원 2020-11-12 14:39
Q

(질문) 도입시 주요 이슈사항과 고려사항은 무엇인가요? 국내 금융권 도입사례 궁금합니다.

김상훈 2020-11-12 14:38
A

국내 유수의 금융사들과 현재 도입 논의가 진행중입니다. 이슈사항과 고려사항은 API에 관한 서비스 영향도과 서비스 의존도, 관심도와 중요도가 가장 문제이지 않을까 생각됩니다.

이희원 2020-11-12 14:40
Q

[질문]취약점을 탐지하게되면 알람을띄워주고 삭제 제거를 자동으로 해주는 솔루션인가요

박은호 2020-11-12 14:35
A

운영중인 어플리케이션에 유입되는 공격을 실시간으로 탐지하고 차단하는 솔루션 입니다.

박종필 2020-11-12 14:39
Q

(질문) RASP를 적용시 가장 큰 이점을 볼수 있는 분야는 어디라고 말할수 있을까요?

방극민 2020-11-12 14:35
A

클라우드에서 운영되는 WAS 서비스, 아무런 보안 조치없이 운영되는 내부 WAS 서비스 등 그리고 WAF를 적용하기 어려운 환경에서 사용하시는 경우라고 말씀 드릴 수 있을 것 같습니다.

박종필 2020-11-12 14:37
Q

[질문] 혹시 취약점 발생시 야간 이든 아니면 출장이든 가게 되면 혹시 문자 내지 전화으로 위험을 알릴 수 있나요? 어떤 현상이 일어나고 있으면 원격으로 막을 수도 있는지 실시간으로 원인 파악 및 처리할 수 있는지요?(원격으로)

박선우 2020-11-12 14:32
A

운영중이신 SIEM등과 연동하여 장애에 대한 알람을 받으실 수 있을 것 같습니다.

박종필 2020-11-12 14:36
Q

[질문] 로그량이 많은것 같은데 보관 기간은 몇일 정되 되나요? 그리고 웹으로 로그 확인이 가능 하나요?

이헌우 2020-11-12 14:32
A

로그량은 로그를 남기고자 하는 부분에 대해서만 로그 전송이 가능합니다. 그리고 운영하시는 SIEM 등이 있으면 연동하여 운영이 가능합니다.

박종필 2020-11-12 14:34
A

우선 Imperva RASP Manager (관리서비스 모듈)을 통해서 로그 확인이 가능합니다. 로그량의 경우, Config 설정을 통해서 선별적으로 로깅할 수 있습니다. 감사합니다.

김기범 2020-11-12 14:37
Q

[질문] 보안이 강화되면서 보안관리자에게 요청이나 문의 오는게 너무 많아 업무적으로 힘든부분이 있습니다. 솔루션에서 사용자가 self-study나 원인등만 제공되어도 좋을것 같은데요. 이런부분의 지원이 되는지요?

이규승 2020-11-12 14:31
A

보안위협 발견 요소에 대해서 탐지 or 차단 모드로 운영할 수 있습니다. 위협발견요소에 대한 상세 근거정보도 같이 제공하고 있습니다. 솔루션에 대한 부분은 파트너를 통한 교육지원이 필요할 것 같습니다.

김한기 2020-11-12 14:35
Q

[질문]LangSec 기술이라는 용어를 처음 접합니다. 보다 알기쉽게 예시와 함께 설명해주실수 있을까요?

현충남 2020-11-12 14:30

아직 답변이 없습니다

Q

[질문] 운영중인 애플리케이션 취약점을 파악하여 개발자나 관리자에게 알려주는 것도 가능한 것인지 그리고 API보안도 설명 부탁드립니다.

윤태호 2020-11-12 14:30
A

네. 취약점이 발견된 포인트를 알려주기때문에 개선사항 관련 개발자, 관리자분께 정보 공유 가능합니다.

김한기 2020-11-12 14:31
A

Imperva RASP는 소스코드 레벨(Stacktrace log) 의 취약점 발생 위치 확인이 가능합니다. 감사합니다.

김기범 2020-11-12 14:34
Q

[질문] 오픈 소스에 대한 보안약점을 확인하기 위한 별도의 프로세스도 함께 이뤄지는지 궁금합니다.

정상문 2020-11-12 14:29
A

RASP는 운영중에 동작하기 때문에 운영중 오픈소스의 취약점을 이용한 공격에 대해서는 탐지가 가능합니다.

박종필 2020-11-12 14:31
Q

[질문] Impera RASP에서 수행 결과에 대한 Reporting이나 모니터링 화면 제공, Email 발송 등 관리 기능이 궁금합니다.

김정환 2020-11-12 14:29
A

Imperva RASP Manager를 통해서 자체적인 탐지로그에 대한 분석이 가능합니다만, SIEM 솔루션(splunk 등)의 플러그인 기능을 통해서 모니터링 및 알람을 제공합니다. 감사합니다.

김기범 2020-11-12 14:31
Q

[질문] RASP 적용시, 기존의 네트워크레벨의 WAF나 IDS 같은 장비를 걷어내는 효과도 노려볼 수 있는 개념인지요?

현충남 2020-11-12 14:27

아직 답변이 없습니다

Q

[질문]RASP에서 코드의 탐지가 안되는 취약성의 경우에는 어떤 방안으로 처리되는지요?

지정호 2020-11-12 14:26
A

일반 소스코드진달 도구를 이용하여 탐지 되지 않은 공격에 대해서도 LangSec 기술 등을 통하여 탐지 가능합니다.

박종필 2020-11-12 14:30
Q

(질문) 라이선스 정책은 어떻게 되며, 운영상 비용절감 요소가 있다면 말씀해 주실수 있을까요?

방극민 2020-11-12 14:26
A

라이센스 과금은 Subscription 방식입니다. 두가지 과금 방식을 가지고 있습니다. RPS(Request Per Second) or 애플리케이션 수

김한기 2020-11-12 14:27
Q

[질문] 만약 윈도우서비스에서 중요 서비스가 정상적으로 실행되지 않도록 방해를 할경우 어떻게 방어를 할수 있을까요 ?

이규훈 2020-11-12 14:25
A

RASP는 웹어플리케이션 서비스에 대한 공격 방어/탐지에 대한 솔루션입니다. 윈도우 웹 서비스(IIS)에도 설치 적용이 가능합니다. 감사합니다.

김기범 2020-11-12 14:27
A

rasp 플러그인이 닷넷과 같이 실행되는 형태로 동작합니다. 윈도우 서비스라고 하시면 닷넷을 말씀하시는 것일까요?

정병욱 2020-11-12 14:29
A

c, c# 으로 만든 프로그램입니다. 컴퓨터 power on 하면 자동으로 실행되는 프로그램을 말합니다.

이규훈 2020-11-12 14:30
A

프로그램 간의 인터럽트 여부에 대한 독립적인 실행 가능 여부는 제조사 쪽에 체크 후 메일로 답변 드리도록 하겠습니다. 감사합니다.

정병욱 2020-11-12 14:58
Q

[질문]혹시 RASP가 머신러닝 등 자가학습 기능을 갖고 있는지요? 아니면 공통적인 Rule 기반으로 작동하는 방식인지요?

현충남 2020-11-12 14:25
A

LangSec 기술및 행위기반탐지 기법을 사용하게 공격을 탐지하게 됩니다. 설치되는 Plug-in 자체에 머신러닝 등의 자가학습 기능을 가지고 있지는 않습니다.

박종필 2020-11-12 14:27
A

시그니처, 머신 러닝 기반의 룰 작동 방식은 아니고 langsec 을 이용한 문법적인 컨텍스트를 보고 작동하는 방식이라고 보시면 됩니다. 자세한 기술 관련 해서는 추가자료를 향후 메일로 전달 드리도록 하겠습니다.

정병욱 2020-11-12 14:32
Q

[질문] RASP 적용에 따른 Application 성능 영향은 어느 정도되는지 궁금합니다.

김정환 2020-11-12 14:25
A

애플리케이션의 지연시간은 1~2ms, CPU/메모리는 추가적으로 5% 정도 내외를 사용합니다.

김한기 2020-11-12 14:26
A

rasp 플러그인이 자바 jvm 에 같이 실행디는 형태라고 보시면 됩니다. 성능 영향은 자바 프로세스 기준 cpu 5~10%, 지연시간 1~2ms 정도라고 보시면 되겠습니다

정병욱 2020-11-12 14:33
Q

[질문] RASP는 별도의 솔루션을 추가로 설치해야 하는 것인지 그리고 애플리케이션에 접근하는 이상 행위나 취약점 파악도 가능한 것인지 설명 부탁드립니다.

윤태호 2020-11-12 14:23
A

RASP는 WAS에 플러그인 형태(.jar)로 설치됩니다. 어플리케이션 WAS에 접근하는 이상행위(취약점) 을 즉각 탐지/방어가 가능합니다. 감사합니다.

김기범 2020-11-12 14:25
A

네! DevOps에서 Ops쪽에 적용되는 제품 입니다.

박종필 2020-11-12 14:17