Q

[질문] sd-wan들의 자료들을 보면 기능적인 부분은 대동소이 한거 같은데 시스코만의 특장점, 강점이 어떤게 있나요?

박종주 2020-10-07 14:13

아직 답변이 없습니다

Q

[질문] 국내 관공서에서도 SD-WAN을 사용하는 곳이 있는지요 ?

지규성 2020-10-07 14:12
A

국내 대기업 관련 레퍼런스는 있지만, 아쉽게 아직 관공서 레퍼런스는 없습니다

김세원 2020-10-07 14:14
Q

[질문] 단순하지만 가장 위험한 보안불안인 인적오류(혹은 에러)에 대한 대응방안이 있으신가요?

차지용 2020-10-07 14:10
A

설정 변경 작업 시 가장 많은 인적오류가 발생 하는데요. Cisco SD-WAN에서는 설정 변경 시 최종 확인등을 통해서 최소화 하고 있습니다.

윤지훈 2020-10-07 14:13
Q

(질문) SD-WAN에서 보안 처리 방식은 어떤 방식으로 이루어지고 있습니까?

방극민 2020-10-07 14:09
A

보안 방식은 인증서를 기반으로하는 IPSec 을 사용 합니다.

윤지훈 2020-10-07 14:11
Q

[질문] SD-WAN에서 QoS 지원, 트래픽 관리 기능도 포함되어 있는지요?

이규승 2020-10-07 14:07
A

네. QoS 및 트래픽 관리가 가능 합니다.

김세원 2020-10-07 14:09
A

안녕하세요. Cisco SD-WAN에서 QoS 및 트래픽 관리 기능도 포함되어 있습니다.

윤지훈 2020-10-07 14:09
A

질문주셔서 감사합니다. Qradar, splunk, arcsight를 포함하여 국산 siem들과의 연동이 가능하며 연동한 사례를 가지고 있습니다.

다크트레이스코리아 2020-09-25 15:00
Q

[질문]다크트레이스 솔루션만이 가지는 타 경쟁사 대비 어떤 장점이 있나요

이근택 2020-09-25 14:55
A

질문주셔서 감사합니다. 현재 인공지능의 기술을 이용해서 위협을 탐지, 대응 그리고 분석까지 자체적으로 가능한 솔루션은 현재 다크트레이스가 유일합니다. 더 많은 장점들이 있지만 가장 핵심으로는 인공지능 자체의 기술 발달이라고 말씀드릴 수 있겟습니다.

다크트레이스코리아 2020-09-25 14:57
Q

[질문]AI를 통해 탐지된 위험에 대하여 먼저 검증하거나 오탐에 대한 점검은 어떻게 이루어지는 지 궁금합니다.더불어 차단 등 정책 결정은 바로 이루어지게 되는지 궁금합니다.시뮬레이션 을 통해 먼저 검토도 가능한지요?

지정호 2020-09-25 14:47
A

질문주셔서 감사합니다. 다크트레이스의 경우 비지도학습 뿐만 아니라 지도학습도 차용하고 있기 때문에 미리 검증하거나 소위 오탐이라 불리우는 부분에 있어서 담당자의 지식을 넣어주어 예외 처리 혹은 정상 처리가 가능합니다. 차단과 같은 결정의 경우에는 confirmation mode라고 하여 선보고 후차단의 개념으로 차단이 필요한 트래픽을 담당자에 미리 알람을 띄워준 후 조치할 수 있도록 하는 모드로 운영이 가능합니다. 물론 선차단 후보고의 개념도 가능합니다. 시뮬레이션을 미리 해볼 수 있는 부분도 제공하고 있어 특정 서브넷, 특정 디바이스, 특정 위협에 있어 시뮬레이션을 해볼 수 있는 부분도 가능합니다.

다크트레이스코리아 2020-09-25 14:52
Q

[질문]보안현장에서 AI와 협업하기 쉽지 않은데 전 세계 중에 다크트레이스가 1위 보안솔루션 인데 여러가지 실제화면에서 어떻게 하면 복잡한 문제로 되어도 이번계기로 AI와어떻게 하면 협업이 가능한지요?

강민식 2020-09-25 14:45
A

질문주셔서 감사합니다. 특히 복잡한 문제로 발생하는 위협의 경우 AI 인공지능 분석가를 통해서 위협의 순서에 따라 인과관계를 분석하고 상관관계를 가시성 있게 보여주는 기능이 있기 때문에 이 기능을 통해 조금 더 협업하시는데에 도움이 될 것 같습니다.

다크트레이스코리아 2020-09-25 14:49
A

네 좋은 답변 감사드려요.~

강민식 2020-09-25 14:53
Q

[질문] 다크트레이스는 어떤 정책으로 업데이트나 패치를 하는지 궁금합니다.

육운수 2020-09-25 14:40
A

질문주셔서 감사합니다. 다크트레이스에는 정책이나 룰을 가지기 보다는 모델링을 통해 새로이 업데이트 되는 위협들에 대한 모델들을 주기적으로 업데이트 하고 있습니다. 기본적인 인공지능의 엔진으로는 계속적으로 위협을 탐지하기 때문에 이를 표시할 수 있는 모델에 있어서 업데이트를 진행하는 방법입니다.

다크트레이스코리아 2020-09-25 14:46
Q

[질문] 동일 서브넷상에서 Becon 통신을 통해 공격하는 APT 공격을 탐지/차단 할 수 있을까요 ?

이호승 2020-09-25 14:36
A

질문주셔서 감사합니다. 동일 서브넷에서 발생하는 비커닝의 경우 미러 트래픽을 워크그룹 스위치나 엣지스위치에서 받는 경우에 탐지가 가능합니다.

다크트레이스코리아 2020-09-25 14:43
Q

[질문] 탐지 이벤트에 대하여 어떤 조치를 취하라고 가이드를 제공해줄수 있는지요.

이호승 2020-09-25 14:35
A

질문주셔서 감사합니다. 탐지된 위협의 경우 어떤 조치를 취해야 하는지 간단한 가이드라인 그리고 AI 인공지능 분석가에서 어떤식의 조치가 취어저야 하는지 추가 내용을 함께 제공해드리고 있습니다.

다크트레이스코리아 2020-09-25 14:40
Q

[질문] 다른 업체 장비들에서 학습된 행위들도 서로 공유되나요?

육운수 2020-09-25 14:35
A

질문주셔서 감사합니다. 다크트레이스에서 탐지된 위협의 경우 타 장비들로 연동 및 공유가 가능하나 타 장비에서부터의 내용은 다크트레이스가 따로 수집하지는 않습니다. 혹 특별한 경우 stix taxii 를 통해 공유 받을 수 있기도 합니다.

다크트레이스코리아 2020-09-25 14:39
Q

[질문] 보안 수준을 올리면 오탐율이 높아져서 사용자 불편하고 불만이 많고, 보안 수준을 내리면 걱정이 되고 실무자 입장에서 어렵습니다. 학습을 통한 AI가 이런 걱정을 어느정도 해소해줄수 있을까요?

이규승 2020-09-25 14:34
A

질문주셔서 감사합니다. 이런 부분은 AI 인공지능 분석가를 활용하시면 조금 담당자분들이 효율적으로 협업하여 사용하실 수 있을 것 같습니다. 탐지된 위협 중에서도 상관관계가 있는 위협들을 인과관계를 통해 리포팅을 자동으로 추출해드리는 기능이 있기 때문에 보안 담당자가 해소할 수 있는 수준, 갯수를 조정하여 보실수가 있게됩니다.

다크트레이스코리아 2020-09-25 14:38
Q

[질문] 이제 머신러닝, 인공지능 기술은 예전에 비해 상향평준화가 된것 같습니다. 지도/비지도/딥러닝/확률,통계 기법은 이제 대부분의 보안 제품에 적용되어 모델에 의해 브리치되는 것은 너무나 당연할 것입니다. 제일 흥미로운 점은, AI분석가인데... 이건 마치 예전의 '전문가시스템'을 보는 것 같습니다. 즉, 브리치된 것들을 기반으로 끊임없이 추론하여 결과를 도출해 낼 것 같은데요,,, 즉, Cyber Kill Chain등과 같은 규칙(IF-THEN-ELSE ) 및 기반 지식을 통해서는 매우 효과적으로 결과를 도출해 낼 수 있을 것 같지만, 규칙과의 불분명한 관계는 AI분석가 스스로 해석할 수 없을 것 같습니다. STIX/TAXII 등 외부 인텔리전스와의 연계를 통해 수많은 사례로부터 경험을 쌓고 새로운 상황에 이러한 경험을 일반화시켜 AI전문가가 스스로 해결할 수도 있는지 궁금합니다.

이승조 2020-09-25 14:32
A

글로는 표현하기 어려운 좋은 질문 주셔서 직접 강연자가 답변드릴 수 있도록 방송에서 말씀드리겠습니다!

다크트레이스코리아 2020-09-25 14:36
Q

[질문] 언택트로 인해 집에서 업무시간이 늘어 클라우드 시스템 사용을 많이 하게되었습니다. 각 유저의 접속 환경도 많이 다른데요. 학습을 통해 보안 위협을 탐지할때 탐지 정확성을 높이기 위한 학습 기간은 어느정도 필요한지요?

이규승 2020-09-25 14:30
A

질문주셔서 감사합니다. 위협의 종류에 따라 학습을 시작하자마자 탐지할 수 있는 위협에 있어서는 바로 알려드리기도 하나, 보통의 위협을 위한 정상, 비정상으로 구별하는 최소한의 인공지능 학습 기간은 2주 정도로 말씀드리고 있습니다.

다크트레이스코리아 2020-09-25 14:35
Q

[질문]변화되는 위협에 대해 학습을 통해 자동으로 트래픽을 분석하여 위협을 탐지하는 것인가요?

신영호 2020-09-25 14:27
A

질문주셔서 감사합니다. 말씀해주신 내용 대로 변화되는 내부의 위협에 대해 인공지능이 자동으로 학습하게 되고 평소와는 다른 희귀도 높은 행위와 같은 메트릭을 기반으로 하여 트래픽에서의 유의미한 위협을 탐지하고 있습니다!

다크트레이스코리아 2020-09-25 14:33
Q

[질문]코로나19 이후에 온라인 데이터가 늘어나고 보이지 않는 보안 위협이 증가하는 상황에서 다크트레이스에서 보안에 대한 가시성과 AI 협업에서 가장 중요하게 생각하는 정책은 무엇인지 궁금합니다.

지정호 2020-09-25 14:24
A

질문주셔서 감사합니다. 특히나 과거에는 익숙하지 않았던 원격 업무, 재택업무가 뉴노멀로 작용하는 이 시점에, 위협 그 중에서도 알려지지 않은 위협을 탐지하여 담당자가 이를 빠르고 쉽게 이해할 수 있도록 하는 부분이 가장 강조하고 싶은 부분입니다. 이를 위해 AI 사이버 인공지능 분석가 기능도 출시하게 되었고, 한국 분들이 특히 AI와 협업하는데에 도움이 되실 수 있도록 한국어로도 지원하게 되었습니다. 기존 방화벽이나 IPS와 같이 수만건의 위협을 다 탐지하는 방식이 아닌 다크트레이스는 인공지능으로 탐지한 위협을 가시성있는 형태로 더욱 중요한 위협만 골라서 알람을 띄워 담당자가 효율적으로 업무할 수 있도록 기술들이 개발되고 추가되고 있습니다.

다크트레이스코리아 2020-09-25 14:31
Q

[질문] O365의 경우 Tenant가 여러개 있을 경우 tenant별도 라이선스 필요한지요?

이규승 2020-09-25 14:19
A

관련되어 추가적으로 답변드리겠습니다 잠시만 기다려주세요!

다크트레이스코리아 2020-09-25 14:32
A

추가로 답변드리겠습니다. 멀티 태넌트의 경우에는 별도의 추가 태넌트 라이센스가 필요합니다.

다크트레이스코리아 2020-09-25 14:44
Q

[질문]AI의 공격에 대한 방어력을 높이기 위해서 많은 공격에 대한 데이터 양과 학습이 필요하고 중요하다고 생각됩니다. 다크트레이스에서 AI 방어력을 높이기 위해 어떤 학습과 데이터를 수집하여 진행하시는 지 궁금합니다.

지정호 2020-09-25 14:10
A

질문주셔서 감사합니다. 다크트레이스는 외부의 공격 자체를 학습하는 방식에는 한계점이 있기 때문에 이를 학습하는 관점을 기존 방식의 한계점을 넘는 방향으로 내부의 사용자에 초점을 맞추어 분석하는 방향으로 진행하고 있습니다. 내부의 사용자들이 평소에 벌이는 트래픽을 패킷 미러링을 받아 분석하게 되며 머신러닝을 통해 고객사에서만 발생한 트래픽,데이터를 가지고 정상과 비정상을 구별하게 됩니다. 예를 들어 신생 공격, 변종 공격과 같은 경우에는 타 솔루션에는 업데이트 되지 않아 탐지되지 않는 경우와 달리 다크트레이스에서는 우리 내부에서와 평소에 다른 희귀도가 높은 행위와 같은 새로운 개념과 초점을 통해 데이터를 수집하고 방어력을 높이고 있습니다.

다크트레이스코리아 2020-09-25 14:19