Q

[질문] 다른 업체 장비들에서 학습된 행위들도 서로 공유되나요?

육운수 2020-09-25 14:35
A

질문주셔서 감사합니다. 다크트레이스에서 탐지된 위협의 경우 타 장비들로 연동 및 공유가 가능하나 타 장비에서부터의 내용은 다크트레이스가 따로 수집하지는 않습니다. 혹 특별한 경우 stix taxii 를 통해 공유 받을 수 있기도 합니다.

Q

[질문] 보안 수준을 올리면 오탐율이 높아져서 사용자 불편하고 불만이 많고, 보안 수준을 내리면 걱정이 되고 실무자 입장에서 어렵습니다. 학습을 통한 AI가 이런 걱정을 어느정도 해소해줄수 있을까요?

이규승 2020-09-25 14:34
A

질문주셔서 감사합니다. 이런 부분은 AI 인공지능 분석가를 활용하시면 조금 담당자분들이 효율적으로 협업하여 사용하실 수 있을 것 같습니다. 탐지된 위협 중에서도 상관관계가 있는 위협들을 인과관계를 통해 리포팅을 자동으로 추출해드리는 기능이 있기 때문에 보안 담당자가 해소할 수 있는 수준, 갯수를 조정하여 보실수가 있게됩니다.

Q

[질문] 이제 머신러닝, 인공지능 기술은 예전에 비해 상향평준화가 된것 같습니다. 지도/비지도/딥러닝/확률,통계 기법은 이제 대부분의 보안 제품에 적용되어 모델에 의해 브리치되는 것은 너무나 당연할 것입니다. 제일 흥미로운 점은, AI분석가인데... 이건 마치 예전의 '전문가시스템'을 보는 것 같습니다. 즉, 브리치된 것들을 기반으로 끊임없이 추론하여 결과를 도출해 낼 것 같은데요,,, 즉, Cyber Kill Chain등과 같은 규칙(IF-THEN-ELSE ) 및 기반 지식을 통해서는 매우 효과적으로 결과를 도출해 낼 수 있을 것 같지만, 규칙과의 불분명한 관계는 AI분석가 스스로 해석할 수 없을 것 같습니다. STIX/TAXII 등 외부 인텔리전스와의 연계를 통해 수많은 사례로부터 경험을 쌓고 새로운 상황에 이러한 경험을 일반화시켜 AI전문가가 스스로 해결할 수도 있는지 궁금합니다.

이승조 2020-09-25 14:32
A

글로는 표현하기 어려운 좋은 질문 주셔서 직접 강연자가 답변드릴 수 있도록 방송에서 말씀드리겠습니다!

Q

[질문] 언택트로 인해 집에서 업무시간이 늘어 클라우드 시스템 사용을 많이 하게되었습니다. 각 유저의 접속 환경도 많이 다른데요. 학습을 통해 보안 위협을 탐지할때 탐지 정확성을 높이기 위한 학습 기간은 어느정도 필요한지요?

이규승 2020-09-25 14:30
A

질문주셔서 감사합니다. 위협의 종류에 따라 학습을 시작하자마자 탐지할 수 있는 위협에 있어서는 바로 알려드리기도 하나, 보통의 위협을 위한 정상, 비정상으로 구별하는 최소한의 인공지능 학습 기간은 2주 정도로 말씀드리고 있습니다.

Q

[질문]변화되는 위협에 대해 학습을 통해 자동으로 트래픽을 분석하여 위협을 탐지하는 것인가요?

신영호 2020-09-25 14:27
A

질문주셔서 감사합니다. 말씀해주신 내용 대로 변화되는 내부의 위협에 대해 인공지능이 자동으로 학습하게 되고 평소와는 다른 희귀도 높은 행위와 같은 메트릭을 기반으로 하여 트래픽에서의 유의미한 위협을 탐지하고 있습니다!

Q

[질문]코로나19 이후에 온라인 데이터가 늘어나고 보이지 않는 보안 위협이 증가하는 상황에서 다크트레이스에서 보안에 대한 가시성과 AI 협업에서 가장 중요하게 생각하는 정책은 무엇인지 궁금합니다.

지정호 2020-09-25 14:24
A

질문주셔서 감사합니다. 특히나 과거에는 익숙하지 않았던 원격 업무, 재택업무가 뉴노멀로 작용하는 이 시점에, 위협 그 중에서도 알려지지 않은 위협을 탐지하여 담당자가 이를 빠르고 쉽게 이해할 수 있도록 하는 부분이 가장 강조하고 싶은 부분입니다. 이를 위해 AI 사이버 인공지능 분석가 기능도 출시하게 되었고, 한국 분들이 특히 AI와 협업하는데에 도움이 되실 수 있도록 한국어로도 지원하게 되었습니다. 기존 방화벽이나 IPS와 같이 수만건의 위협을 다 탐지하는 방식이 아닌 다크트레이스는 인공지능으로 탐지한 위협을 가시성있는 형태로 더욱 중요한 위협만 골라서 알람을 띄워 담당자가 효율적으로 업무할 수 있도록 기술들이 개발되고 추가되고 있습니다.

Q

[질문] O365의 경우 Tenant가 여러개 있을 경우 tenant별도 라이선스 필요한지요?

이규승 2020-09-25 14:19
A

관련되어 추가적으로 답변드리겠습니다 잠시만 기다려주세요!

A

추가로 답변드리겠습니다. 멀티 태넌트의 경우에는 별도의 추가 태넌트 라이센스가 필요합니다.

Q

[질문]AI의 공격에 대한 방어력을 높이기 위해서 많은 공격에 대한 데이터 양과 학습이 필요하고 중요하다고 생각됩니다. 다크트레이스에서 AI 방어력을 높이기 위해 어떤 학습과 데이터를 수집하여 진행하시는 지 궁금합니다.

지정호 2020-09-25 14:10
A

질문주셔서 감사합니다. 다크트레이스는 외부의 공격 자체를 학습하는 방식에는 한계점이 있기 때문에 이를 학습하는 관점을 기존 방식의 한계점을 넘는 방향으로 내부의 사용자에 초점을 맞추어 분석하는 방향으로 진행하고 있습니다. 내부의 사용자들이 평소에 벌이는 트래픽을 패킷 미러링을 받아 분석하게 되며 머신러닝을 통해 고객사에서만 발생한 트래픽,데이터를 가지고 정상과 비정상을 구별하게 됩니다. 예를 들어 신생 공격, 변종 공격과 같은 경우에는 타 솔루션에는 업데이트 되지 않아 탐지되지 않는 경우와 달리 다크트레이스에서는 우리 내부에서와 평소에 다른 희귀도가 높은 행위와 같은 새로운 개념과 초점을 통해 데이터를 수집하고 방어력을 높이고 있습니다.

Q

(질문) 국내외의 지사간에 온택트 근무에서 특별히 귀사에서 보안 문제를 위해서 채택한 것이 있다면 말씀해주시면 고맙겠습니다.

강재우 2020-09-25 14:01
A

질문주셔서 감사합니다. 국내외 지사간 혹은 재택근무로 인해 원격으로 외부에서 접속하셔야 하는 경우 별도의 추가 설정 없이 외부에서 접속하실 때에 암호화된 채널을 통해 다크트레이스 UI에 접속하여 위협을 관리하실 수 있도록 도와드리고 있습니다. 추가로 모바일 어플리케이션으로도 위협 알람 및 관리, 온택트 근무에 맞추어 편리한 운영이 가능하도록 도와드리고 있습니다.

Q

[질문] 보안현장에서 인공지능과 온택트 근무로 협업에서 원격근무나 다른 어떤 방법이 있나요?

강민식 2020-09-25 13:42
A

질문주셔서 감사합니다! 다크트레이스에서는 코로나와 같은 급작스러운 온택트 급무를 진행하실때에 원격근무가 가능하게 하는 환경을 포함하여 24/7 PTN 관제서비스, ask the expert라고 하는 위협 문의 서비스를 상시 운영하고 있습니다.

A

네, 다양하고 좋은 방법들 알려주세요. 감사합니다.

강민식 2020-09-25 13:46
Q

(질문) 이런 질문은 어떻습니까? 한번 말씀해 주시면 좋을 것 같습니다.

DD튜브 2020-09-24 22:13

아직 답변이 없습니다

Q

[질문] on Pre / VM / 클라우드 등 다양한 환경에서의 호환성 지원이 우수한걸로 알고있는데 현재 HPE에서 많이 언급되는 Nibmble Storage dHCI 구축사례가 있을까요? (자체적으로 제공하는 기능도 좋긴하지만)

백동기 2020-09-24 14:50
A

네 있습니다.

신동운 2020-09-24 14:51
Q

[질문] 1.veeam 백업의 경우 온프레미스와 클라우드 둘다 가능한 것 같은데 저렴한 스토리지로 이동시에 문제가 생겼던 적은 없는지요? ​​2.구축 사례중 까다로웠던 사례가 어떤게 있었는지 궁금합니다.

안영순 2020-09-24 14:47
A

Scale-out Backup Repository 기능을 사용하여 저렴한 스토리지를 용량계층으로 많이 사용하고 있습니다. 사전에 구축계획을 단계별로 준비하면 이슈없이 구축이 가능합니다.

최지훈 2020-09-24 14:50
Q

[질문] NAS 원격소산을 위해서는 스토리지 원격복제와 동일하게, DR서버에서 NFS Umout 및 볼륨을 오프라인 후 리싱크를 시작해야 하는지요?

권태우 2020-09-24 14:45

아직 답변이 없습니다

Q

[질문] 랜섬웨어 간염파일에 대한 스캔및 치료기능이 없이 그 백업 본이 정상적인지 인지가 어렵다고 생각합니다. 백신업체와 연동을 통한 기능추가의 계획이 있는지요?

윤성준 2020-09-24 14:44
A

시큐어 리스토어 기능으로 1차적인 AV 검사 기능을 지원하고 있습니다.

이후상 2020-09-24 14:44
A

Veeam은 백업 데이터를 복구하기전에, 감염여부를 검사하는 SecureRestore 기능을 제공하고 있습니다. 이를 통해 감염여부 확인 후 복구의 중단 또는 네트웍 단절 등의 액션을 수행할 수 있습니다.

최지훈 2020-09-24 14:45
Q

[질문] 증분백업으로 진행되면 복구시에 시간이 오래 걸리진 않나요?

방정문 2020-09-24 14:40
A

Legacy 솔루션은 Full 복구 후 Incre 복구를 진행하였기에 복구시간이 오래걸렸으나, Veeam은 백업체인에서 필요한 데이터만 추출해서 복원하기 때문에 복구시간이 길어지지 않습니다.

최지훈 2020-09-24 14:41
A

기술적으로 조금 복잡한 부분이라 짧게 설명드리긴 어려우나, 기존 증북 백업과는 조금 다른 아키텍쳐를 가지고 빠른 복구를 제공합니다.

김주철(NetApp) 2020-09-24 14:42
A

변경된 데이터의 캐쉬를 별도로 관리하기 때문에 복구시의 성능은 동일합니다. 스냅샷을 사용하게 되면 더욱 빠르게 복구가 가능합니다

이후상 2020-09-24 14:42
Q

[질문] 운영중인 서버를 백업할때 서비스의 안정성에는 문제가없을까요? 사용자 세션이 끊긴다든지 리소스 증가로 지연시간이 발생한다든지..

kim wonsan 2020-09-24 14:37
A

네에, 물리서버 백업시 운영서비스의 안정성에 영향없이 백업이 가능합니다.

최지훈 2020-09-24 14:38
Q

[질문]NetApp과 빔의 결합으로 어떤 부분에서 더 상승 효과를 가져 오는 지 궁금합니다.

지정호 2020-09-24 14:29
A

NetApp의 데이터패브릭에 존재하는 데이터들을 손쉽게 Veeam을 이용해서 추가 데이터 보호를 제공하고 있습니다.

신동운 2020-09-24 14:31
A

NetApp과 Veeam을 도입하시면 온프래미스/클라우드가 혼합된 환경에서도 통합된 관리 환경을 유지할 수 있으며 성능 및 효율성 비욜 절감 효과를 경험하실 수 있습니다.

김주철(NetApp) 2020-09-24 14:34
Q

[질문] 클라우드와 NAS연동의 경우 소규모 사업장에서는 도움이 될 것 같습니다. 백업은 항상 시뮬레이션을 짜두고 진행되어야 하는 단계이다 보니 백업 자체에 대한 오류 확인등은 뒷전이 됩니다. 막상 시뮬레이션 하면 백업 파일 자체가 문제가 되는데, veeam은 어떠한 검증 기능이 있는지 궁금합니다.

공유원 2020-09-24 14:25
A

빔은 백업에 대한 검증 기능을 제공하고 있습니다. 그리고 백업된 데이터를 복구하지 않고 마운트하여 데이터의 상태를 확인하는 방법도 제공하고 있습니다.

최지훈 2020-09-24 14:27
Q

[질문] 랜섬웨어 감염파일에 대한 스캔및 치료 기능이 있는지요? 복구 시간에 대해 레퍼런스 참고하여 설명해 주세요

윤성준 2020-09-24 14:20
A

백업 시 랜섬웨어 감염 파일 스캔 및 자동 치유 기능은 없습니다. 해당 부분은 백신 프로그램에서 해야 하는 부분입니다. 백업 프로그램에서는 안전한 데이터를 빠르게 검색하여 복구하는 방법을 제공하고 있습니다.

신동운 2020-09-24 14:22
A

김주철(NetApp) 2020-09-24 14:25