Q

(질문) 이 장비를 구입해서 얻을수 있는 효과나, 가장 큰 장점을 한마디로 말씀해주신다면 어떤게 있을까요?

방극민 2020-11-12 14:45
A

AAMP는 응용프로그램의 실제 비즈니스를 분석하고 동작을 학습하므로 응용프로그램의 기능에 한정되지 않으며 일반적인 공격에 국한되는 문제 외의 그 밖의 논리적 오류 등의 문제들을 식별할 수 있습니다. 또한, AAMP는 블랙 리스트 유형의 도구가 아니라, 알려지지 않은 공격과 표준으로부터의 편차를 찾는 화이트리스트 유형의 도구이기 때문에 개발과정에서 발견하지 못한 오류로 인하여 운용과정에서 공격이 발생하는 것을 모니터링하고 방지할 수 있습니다. AAMP는 실제 구동 환경에서 응용프로그램의 실제 동작을 학습하므로 응용프로그램의 실제 동작에서 발생할 수 있는 취약점에 대해 능동적인 학습을 통한 API 취약점을 제거하는 데 사용할 수 있습니다. 이러한 과정을 통해 실제 서비스 관점에서 개발 및 보안 규정에 정의되지 않은 논리적 오류 및 오용 등 실제 API 리스크를 검증하고 가시화할 수 있습니다.

이희원 2020-11-12 14:46
Q

[질문] Open API 리스크 를 사전에 감지하고 해결하기 위한 AI기술을 적용가능할까요?

이근택 2020-11-12 14:42
A

현재 소개 드릴 기술이 API리스크에 대해 머신러닝 기법으로 가시화/보안을 제공하는 기술입니다

손장군 2020-11-12 14:44
A

Imperva RASP 의 탐지 룰은 아직 커스트마이징 지원이 되지 않습니다. 감사합니다.

김기범 2020-11-12 14:42
A

향후 로드맵에 나와 있다고 합니다. 감사합니다.

김기범 2020-11-12 14:44
Q

(질문) 보안은 어떤 방식으로 이루어지며, 사용 가능한 환경 조건은 제약이 없나요?

방극민 2020-11-12 14:41
A

OWASP API Security Top 10 기준이며 머신러닝 기반의 학습 기반 이상탐지입니다.

이희원 2020-11-12 14:41
A

Open API와 SOAP API 지원 가능합니다.

이희원 2020-11-12 14:42
A

API 서비스를 통합 모니터링하고 보안 적용을 검토할 수 있다는 점에서 비용적인 강점은 충분하다 생각됩니다. 운영효율은 관제시스템이나 SIEM과 연동이 가능하기 때문에 효율적인 편이라고 생각됩니다.

이희원 2020-11-12 14:43
Q

[질문] Alert을 받는 방법에 대해 문의 드립니다. Alert을 Slack, MS Teams 같은 communication tool 과 연동이 가능하나요?

이태현 2020-11-12 14:38
A

기본적으로 Alert을 하는 솔루션은 아닙니다. SIEM과 API로 연동 시에 가능합니다

이희원 2020-11-12 14:39
Q

(질문) 도입시 주요 이슈사항과 고려사항은 무엇인가요? 국내 금융권 도입사례 궁금합니다.

김상훈 2020-11-12 14:38
A

국내 유수의 금융사들과 현재 도입 논의가 진행중입니다. 이슈사항과 고려사항은 API에 관한 서비스 영향도과 서비스 의존도, 관심도와 중요도가 가장 문제이지 않을까 생각됩니다.

이희원 2020-11-12 14:40
Q

[질문]취약점을 탐지하게되면 알람을띄워주고 삭제 제거를 자동으로 해주는 솔루션인가요

박은호 2020-11-12 14:35
A

운영중인 어플리케이션에 유입되는 공격을 실시간으로 탐지하고 차단하는 솔루션 입니다.

박종필 2020-11-12 14:39
Q

(질문) RASP를 적용시 가장 큰 이점을 볼수 있는 분야는 어디라고 말할수 있을까요?

방극민 2020-11-12 14:35
A

클라우드에서 운영되는 WAS 서비스, 아무런 보안 조치없이 운영되는 내부 WAS 서비스 등 그리고 WAF를 적용하기 어려운 환경에서 사용하시는 경우라고 말씀 드릴 수 있을 것 같습니다.

박종필 2020-11-12 14:37
Q

[질문] 혹시 취약점 발생시 야간 이든 아니면 출장이든 가게 되면 혹시 문자 내지 전화으로 위험을 알릴 수 있나요? 어떤 현상이 일어나고 있으면 원격으로 막을 수도 있는지 실시간으로 원인 파악 및 처리할 수 있는지요?(원격으로)

박선우 2020-11-12 14:32
A

운영중이신 SIEM등과 연동하여 장애에 대한 알람을 받으실 수 있을 것 같습니다.

박종필 2020-11-12 14:36
Q

[질문] 로그량이 많은것 같은데 보관 기간은 몇일 정되 되나요? 그리고 웹으로 로그 확인이 가능 하나요?

이헌우 2020-11-12 14:32
A

로그량은 로그를 남기고자 하는 부분에 대해서만 로그 전송이 가능합니다. 그리고 운영하시는 SIEM 등이 있으면 연동하여 운영이 가능합니다.

박종필 2020-11-12 14:34
A

우선 Imperva RASP Manager (관리서비스 모듈)을 통해서 로그 확인이 가능합니다. 로그량의 경우, Config 설정을 통해서 선별적으로 로깅할 수 있습니다. 감사합니다.

김기범 2020-11-12 14:37
Q

[질문] 보안이 강화되면서 보안관리자에게 요청이나 문의 오는게 너무 많아 업무적으로 힘든부분이 있습니다. 솔루션에서 사용자가 self-study나 원인등만 제공되어도 좋을것 같은데요. 이런부분의 지원이 되는지요?

이규승 2020-11-12 14:31
A

보안위협 발견 요소에 대해서 탐지 or 차단 모드로 운영할 수 있습니다. 위협발견요소에 대한 상세 근거정보도 같이 제공하고 있습니다. 솔루션에 대한 부분은 파트너를 통한 교육지원이 필요할 것 같습니다.

김한기 2020-11-12 14:35
Q

[질문]LangSec 기술이라는 용어를 처음 접합니다. 보다 알기쉽게 예시와 함께 설명해주실수 있을까요?

현충남 2020-11-12 14:30

아직 답변이 없습니다

Q

[질문] 운영중인 애플리케이션 취약점을 파악하여 개발자나 관리자에게 알려주는 것도 가능한 것인지 그리고 API보안도 설명 부탁드립니다.

윤태호 2020-11-12 14:30
A

네. 취약점이 발견된 포인트를 알려주기때문에 개선사항 관련 개발자, 관리자분께 정보 공유 가능합니다.

김한기 2020-11-12 14:31
A

Imperva RASP는 소스코드 레벨(Stacktrace log) 의 취약점 발생 위치 확인이 가능합니다. 감사합니다.

김기범 2020-11-12 14:34
Q

[질문] 오픈 소스에 대한 보안약점을 확인하기 위한 별도의 프로세스도 함께 이뤄지는지 궁금합니다.

정상문 2020-11-12 14:29
A

RASP는 운영중에 동작하기 때문에 운영중 오픈소스의 취약점을 이용한 공격에 대해서는 탐지가 가능합니다.

박종필 2020-11-12 14:31
Q

[질문] Impera RASP에서 수행 결과에 대한 Reporting이나 모니터링 화면 제공, Email 발송 등 관리 기능이 궁금합니다.

김정환 2020-11-12 14:29
A

Imperva RASP Manager를 통해서 자체적인 탐지로그에 대한 분석이 가능합니다만, SIEM 솔루션(splunk 등)의 플러그인 기능을 통해서 모니터링 및 알람을 제공합니다. 감사합니다.

김기범 2020-11-12 14:31
Q

[질문] RASP 적용시, 기존의 네트워크레벨의 WAF나 IDS 같은 장비를 걷어내는 효과도 노려볼 수 있는 개념인지요?

현충남 2020-11-12 14:27

아직 답변이 없습니다

Q

[질문]RASP에서 코드의 탐지가 안되는 취약성의 경우에는 어떤 방안으로 처리되는지요?

지정호 2020-11-12 14:26
A

일반 소스코드진달 도구를 이용하여 탐지 되지 않은 공격에 대해서도 LangSec 기술 등을 통하여 탐지 가능합니다.

박종필 2020-11-12 14:30
Q

(질문) 라이선스 정책은 어떻게 되며, 운영상 비용절감 요소가 있다면 말씀해 주실수 있을까요?

방극민 2020-11-12 14:26
A

라이센스 과금은 Subscription 방식입니다. 두가지 과금 방식을 가지고 있습니다. RPS(Request Per Second) or 애플리케이션 수

김한기 2020-11-12 14:27