Q

(질문) Genesys pure cloud 는 major cloud provider 기준에 코리아 국내 리전에서 공급할 계획은 안 가지고 계시는지요?

김재일 2020-06-23 10:41
A

Genesys Cloud는 올해 5월부터 한국 리전에서 제공하고 있습니다.

제네시스_윤준경 2020-06-23 10:42
A

질문 감사합니다. 제네시스에 대한 답변을 따로 메일로 보내드리도록 할께요. 감사합니다. :)

DD튜브 2020-06-23 10:42
Q

[질문] 원격보안관제서비스는 보안장비에 대한 로그에 대해 원격으로 보내야하는 부담감이 있습니다. 마찬가지로 원격모의해킹이나 원격취약점점검에 대해 주요데이터 노출이나 유출에 대해 어떤 방안을 가지고 계시나요?

이정웅 2020-06-22 14:36
A

답변은 메일로라도 꼭 드릴께요 ~:)

DD튜브 2020-06-22 14:37
A

해당 질문은 메일 주소 남겨주시면 담당자가 확인 후 답변 드리도록 하겠습니다

SK인포섹 2020-06-22 14:38
Q

질문) 이욱재님의 질문입니다. 문의1) 이런 자료를 정기적으로 제공받을수 있는 기관이 있을까요? 문의2) SK인포섹에서 블로그를 통해서 분기별로 라도 정기적으로 공개제공할 의사가 있을까요??

DD튜브 2020-06-22 14:31
A

SK인포섹에서 월간으로 발행하는 '뉴스레터'를 구독하시면 상세한 내용을 받아보실 수 있습니다!

SK인포섹 2020-06-22 14:33
Q

[질문] OS 업데이트나 새로은 어플리케이션 등이 이루어 졌을 때 이러한 변화를 대상으로 메타데이터, 구성이나 동작 방식을 분석해보고 기존에 알려진 취약점의 정상 패치 여부나 신규 취약점을 미리 발견하는 국내 협의체나 조직 활동이 실질적으로 활성화 되어 있나요 ?

조형범 2020-06-22 14:31
A

해당 내용은 메일 주소를 남겨주시면 담당자가 확인 후 답변 드리겠습니다

SK인포섹 2020-06-22 14:35
Q

[질문] 스캠(Scam)공격은 APT 공격과 유사 공격 형태 인지요 ?

김재일 2020-06-22 14:15
A

스캠의 원인은 메일계정의 탈취로 부터 시작되며, APT와 유사한 점은 메일 계정 탈취 후 충분한 정보를 수집한 후에 공격을 수행한다는 점으로 볼 수 있습니다.

SK인포섹 2020-06-22 14:20
Q

[질문] 해킹이나 정보유출을 역추적하여 최초 출처나 시작 지점을 빠르게 찾아 내부 확산 방지나 개발 방지를 위한 최적의 기술적 방법이 어떤게 있을까요 ?

조형범 2020-06-22 14:14
A

운영중인 보안 솔루션을 통해 최초 이상징후의 로그 파악과 내부 시스템 포렌직을 통해 이상징후의 원인을 찾는 방법이 있습니다.

SK인포섹 2020-06-22 14:17
Q

[질문] SQL Injection, SMB 취약점 공격 등 공갹방법이나 대응책이 많이 알려진 공격기법들이 오래전부터 끊이지 않은 근본 이유가 뭘까요 ?

조형범 2020-06-22 14:10
A

SQL Injection 공격의 경우 대응책이 많이 알려져 있으나 시큐어 코딩 적용이 미흡하여 취약점이 발생할 수 있습니다. SMB 취약점의 경우 마이크로소프트 윈도우 운영체제의 취약점으로, 과거에 공개된 취약점은 대부분 패치되었으나 최근에 공개된 것은 패치가 미처 진행되지 못한 시스템들이 공격 당하는 것으로 보입니다.

SK인포섹 2020-06-22 14:16
Q

[질문] 국내에서 특별이 개인정보유출 비중이 큰 원인이 있을까요?

박선희 2020-06-22 14:09
A

개인정보유출 비중이 특별히 많은 이유가 명확하지는 않지만 개인정보의 활용성에서 차이가 있지 않을까 생각됩니다.

SK인포섹 2020-06-22 14:13
Q

[질문] 시스코 원격화상회 공격이 다른 화상회의 솔루션도 공격이 가능한 취약점 인가요?

박선희 2020-06-22 14:04
A

앞에서 설명 드린 부분은 시스코 솔루션에서만 발생하는 RCE 입니다.

김태형 2020-06-22 14:04
Q

[질문][질문] SK인포섹의 EQST는 CERT 조직과과 ISAC 조직 중에 어디에 더 가까운 조직 활동을 수행하는 것인지요 ?

김재일 2020-06-22 14:03
A

안녕하세요 EQST는 CERT와 정보공유분석센터의 기능을 모두 담당하고 있습니다

SK인포섹 2020-06-22 14:11
Q

[질문] 결론적으로는 각 광고주별 웹 로그 설정 방식에 따른 결과 값이 그이후 진행되는 광고 방식이 상이 할것으로 보이는데 평균적으로 추천주시는것은 애피어 에서 가지고 계시는 데이터를 기반으로 한 추천이실까요 ?

임태정 2020-05-28 14:47
A

^^ 질문 감사합니다.~ 애피어 쪽에서 따로 답변 드리도록 할께요 :)

DD튜브 2020-05-28 14:48
Q

[질문][질문]Appier에서 제공되는 Tools 에서 관리자가 개인화 서비스를 설정할 수 있는 로그데이터 수집(Time,Action기반)의 키워드 데이터(개인정보)와 콘텐츠 선호도 데이터 세분화 등의 AI 기반의 자동화 서비스는 기본으로 제공 되겠지만 추가적으로 마케터가 커스터마이징 할 수 있는 시나리오 선택 기능도 제공 되는지요 ?

김재일 2020-05-28 14:31
A

좋은 질문 감사해요 ~ ㅎ 따로 꼭 답변 드릴께요 ~

DD튜브 2020-05-28 14:34
A

말씀 주신 대로 기본적으로 유저의 로그 데이터를 수집하고 이를 기반으로 세그먼트를 만들고, 마케팅 캠페인 자동화를 지원 드리고 있습니다. 이 때 수집할 수 있는 데이터는 고객사에서 원하는 형식대로 커스터마이즈 가능합니다. 더 많은 데이터가 들어올 수록 더 다양한 시나리오 구현이 가능합니다. 정확히 현재 생각하고 계신 시나리오 관련해서는 저희 쪽에 별도로 연락 주시면 관련 내용 대응 드릴 수 있도록 하겠습니다.

홍민우 2020-05-28 14:40
Q

[질문]개인화 마케팅을 위한 개인화 서비스를 추출을 위한 알고리즘 모델 기법이 사용하시는지요 ?

김재일 2020-05-28 14:16
A

예를 들면 개인화 마케팅을 진행하는 방법 중 추천엔진을 활용하여 추천 상품/컨텐츠 등을 유저들에게 발송하는 것이 하나가 될 수 있겠습니다. Appier의 경우 Collaborative filtering을 포함하여 RNN 같은 딥러닝 기술이 적용된 추천엔진 기술을 보유하고 있으며 해당 추천엔진을 솔루션에 적용하여 추천상품을 여러 CRM 마케팅 채널 (푸시, 이메일 등) 및 웹사이트/모바일앱 상에서 노출하실 수 있도록 지원하고 있습니다.

홍민우 2020-05-28 14:20
Q

[질문] HR 솔루션은 구축사의 HR 제도를 반영해야 하는 데 디지털HR 구축할 경우 추가 개발을 반영받을 수 있는 건가요?

이홍철 2020-04-28 15:20
A

제도라고 문의 주신게, 구축사의 HR프로세스라고 이해하면 맞을지요? 이게 맞다면, 프로세스에 맞게 반영이 가능합니다. 다만, 프로세스의 규모 및 개발 내용에 따라 확인이 필요할 것 같습니다.

정도형 2020-04-28 15:22
A

네, 맞습니다. 구축사의 HR 관련 제도, 프로세스에 맞게 설계/개발/구현이 가능하다고 이해하겠습니다.

이홍철 2020-04-28 15:25
Q

질문)박정업 님의 질문입니다. 안녕하세요. 당사의 경우 별도의 기술자료관리시스템을 운영 중이며, AutoCAD 기반으로 P&ID를 관리합니다. Smart P&ID에서 자체적으로 Rev.관리가 되고있는데요. 별도의 기술자료관리시스템에 해당 도면을 등록하여 관리할 경우, 원본을 이중으로 관리하는 문제점이있어 보입니다. Legacy 기술자료관리시스템과 Smart P&ID 통합하여 관리할 수 있는 방안이 있는지요.

운영자 2020-04-08 14:30
A

안녕하세요? Trainer 입니다. 메일 주소를 알려주시면 해당 질문에 답변을 메일로 회신드리겠습니다.

김수진 차장 (AVEVA) 2020-04-08 14:32
A

[email protected] 입니다. 감사합니다.

박정업 2020-04-08 14:32
Q

질문) 일단 보안시스템 통합 로그 시스템(SIEM 등)이 있어야 SOAR 도입이 유의미 할 것으로 보이네요. 기본적인 네트워크 보안 인시턴트 뿐만 아니라 DLP 등 정보유출 탐지 로그를 SOAR를 적용할 경우 유의미한 이벤트(정보유출 행위 등)를 확인하는 것도 가능한지 궁금합니다.

신성춘 2020-03-19 14:41
A

SIEM을 건너띄고 적용가능할수도 있지 않을까요? (이건 저도 궁금하네요)

박영수 2020-03-19 14:43
A

SIEM 없이도 가능은 합니다. 단, 이제품은 대용량 로그처리가 주목적은 아닙니다.

최대수 2020-03-19 14:44
A

정보유출 행위 분석 팀에서도 사용은 가능한데요, 아직은 SIEM 기반으로 활용합니다.

최대수 2020-03-19 14:43
A

정보유출 탐지 로그를 SIEM 형태로 통합로그로 가지고 있으면 가능한지요? 그리고 머신러닝 시스템의 종류는 어떤것을 사용하는지요?

신성춘 2020-03-19 14:45
A

내 이상징후탐지 분야에서도 검토 하시는 곳도 계십니다. 머신러닝은 자체적으로 몇가지 마이닝 기법을 활용합니다.

최대수 2020-03-19 14:47
Q

(질문) 기존의 관제 업무의 R&R중 하나가 발생한 경보나 이벤트를 확인하고, 정탐일 경우 이를 대응하는 업무를 진행할 때, 필요에 따라 공격자 또는 공격 의심 IP를 차단하기도 합니다. SOAR의 도입 목적 중 하나가 관제 요원의 반복 된 업무 감소를 위한 워크플로우 생성 등을 통해 자동 차단을 하는 부분도 있다 알고 있습니다. 그러나 아무리 정교하게 경보 설정과 플레이북을 구현 하더라도, 오탐은 발생할 수 있다고 봅니다. SOAR 도입 후 자동 차단 등을 진행하게 되면, 오탐으로 인하여 실제 서비스 이용자의 IP가 차단되는 경우가 발생하기도 합니다. 고객사의 서비스 성향(쇼핑몰, 금융 등)에 따라 잘못된 이용자 IP 차단의 파급이 큰 경우가 발생할 수 있는데요. 그렇다고 차단 전에 관제요원이 직접 확인을 한다면, SOAR 도입 전과 큰 차이가 없을 수 있습니다. 이럴 경우를 고려하여 SOAR 도입 시 자동차단에 대한 명확한 책임범위를 어떤 근거로 마련하는게 좋을까요? (ex : 고객과 사전에 협의(SLA 등)하여 특정 등급(Critical) 이상의 경보에 포함 된 공격자 IP는 자동 차단하고, 오탐의 경우에도 관제의 책임을 묻지 않는다 등...)

이규환 2020-03-19 14:33
A

네, 플레이 북 안에 관제요원의 수동 확인 과정들을 타스크로 추가할 수 있습니다. 이를 적절히 구성하면 될것 같은데요. 나중에 연락주시면 좋겠습니다.

최대수 2020-03-19 14:37
Q

질문) 어느 정도 보안규모가 되어야 SOAR 가 적용이 효과를 볼까요?

송하영 2020-03-19 14:28
A

수동으로 반복적인 업무들을 자동화 할수 있기 때문에요, 작은 규모에서 대규모 모두 가능합니다.

최대수 2020-03-19 14:31
A

발표내용을 보니 SOC팀이 갖춰져 있고, 반복되는 수작업, 과도한 경보대응에 지쳐 SOC 담당자 이직률이 높아지는 경우라면 SOAR가 가장 효과적이겠다는 생각이 드네요. ㅎㅎ

김기선 2020-03-19 14:33
Q

질문) 기존에 사용하는 보안제품하고 통합이 안되는 경우도 많지 않나요?

송하영 2020-03-19 14:18
A

특히 국산제품들이 문제죠

박기태 2020-03-19 14:19
A

네 맞습니다. REST API 등 연동방식을 제공하는 경우, 쉽게 연동 가능합니다.

최대수 2020-03-19 14:22
Q

[질문] APR은 공장별로 Logic이 구현되는건가요 아니면 일반적인 Logic이있는건지요?

이경준 2020-03-18 14:55
A

APR을 위해서는 다양한 알고리즘을 탑재하고 있습니다. 일반적으로 사용하는 패턴인식에 대한 알고리즘도 있지만 아비바에서 자체적으로 개발한 알고리즘도 포함되어 있습니다.