보μ νμ₯μμ μ€μ λ‘ κ°μ₯ λ§μ΄ λ°λ μ§λ¬Έλ€μ μ€μ¬μΌλ‘,
κΈ°μ μ μ¬μ€κ³Ό μ΄μ κ²½νμ κΈ°λ°ν λͺ
νν λ΅λ³μ μ 곡ν©λλ€.
μΆμμ μΈ μ΄λ‘ μ΄ μλ,
μ νμνμ§ Β· 무μμ΄ μ€ν΄μΈμ§ Β· μ΄λ»κ² ν΄κ²°ν΄μΌ νλμ§λ₯Ό
Q&A νμμΌλ‘ νμ΄λ
λλ€.
Q09. μ΄λ―Έ νκ³μ λλ¬ν IPSΒ·NDRμ μ μμ§λ νμ₯μμ μ¬μ©λκ³ μμκΉμ?
A. κΈ°μ λλ¬Έμ΄ μλλΌ, βμ λΒ·μ± μΒ·μ¬λ¦¬β λλ¬Έμ λλ€.
IPSΒ·NDRμ κΈ°μ μ νκ³λ μ΄λ―Έ μ¬λ¬ μ°¨λ‘ μ§μ λμμ΅λλ€.
μνΈνκ° κΈ°λ³Έμ΄ λ νκ²½μμ λ€νΈμν¬ κΈ°λ° λΆμμ
ꡬ쑰μ μΌλ‘ κ°μμ±μ μμκΈ° λλ¬Έμ
λλ€....
Q10. NDR λ²€λμ μ£Όμ₯, μ€μ νμ₯μμλ μ¬μ€μΌκΉμ? (Fact Check)
NDR λ²€λμ Sales Kitμλ 곡ν΅μ μΈ λ©μμ§κ° μμ΅λλ€.
βμνΈν μλμλ λ€νΈμν¬ λΆμμ μ¬μ ν μ ν¨νλ€βλ μ£Όμ₯μ
λλ€.
νμ§λ§ νμ₯μ νμ€μ λ€λ¦
λλ€.
νλμ© μ¬μ€ μ¬λΆλ₯Ό νμΈν΄ λ³΄κ² μ΅λλ€.
π‘ NDR λ²€λμ μ£Όμ₯ vs. νμ₯μ λ°λ° (Fact Check)...
λ μ½κΈ°
Q11. μ΄λ―Έ νκ³μ λλ¬ν SOARλ μ μμ§λ νμ₯μμ μ¬μ©λκ³ μμκΉμ?
A. κΈ°μ λλ¬Έμ΄ μλλΌ, βκΈ°λΒ·μ λΒ·μ± μ ꡬ쑰β λλ¬Έμ λλ€.
SOAR(Security Orchestration, Automation and Response)λ
λ±μ₯ λΉμ βμ¬λ μλ μλ λμ 보μβμ μ½μνμ΅λλ€.
νμ§λ§ μ€μ SOC νμ₯μμλ
μλ μ°¨λ¨μ΄ κ±°μ ...
Q12. μ΄λ―Έ νκ³μ λλ¬ν SIEMμ μ μμ§λ νμ₯μμ μ¬μ©λκ³ μμκΉμ?
A. κΈ°μ λλ¬Έμ΄ μλλΌ, βμ μλμ§ μμ μν Β·μ»΄νλΌμ΄μΈμ€Β·κ΄μ±β λλ¬Έμ λλ€.
SIEM(Security Information and Event Management)μ
μ€λ«λμ β보μ λ‘κ·Έμ μ€μ¬βμΌλ‘ μ¬κ²¨μ Έ μμ΅λλ€.
νμ§λ§ μ€μ SOC νμ₯μμλ
SIEM...
Q13. μ 보μμ μ¨νλ λ―Έμ€μ μ’ λ§μ λ§μκ³ , ν΄λΌμ°λ SaaSλ‘ κ°μΌ ν κΉμ?
A. 보μμ μ΄μ βκΈ°μ βμ λ¬Έμ κ° μλλΌ, βκΈ°μ΅λ ₯βμ λ¬Έμ μ΄κΈ° λλ¬Έμ
λλ€.
νΉν μ΄ λ¬Έμ λ 보μ λ΄λΉμ κ°μΈμ μλμ λμ΄,
κΈ°μ
μ μ§μ κ°λ₯μ±μ μ’μ°νλ λνμ΄μ¬(CEO)μ κ²½μ 리μ€ν¬μ
λλ€.
μ΅κ·Ό λ§μ μ‘°μ§μμ 곡ν΅μ μΌλ‘ λνλλ λ¬Έμ κ° μμ΅λλ€.
λ°λ‘ β보μ ...
Q14. μ 보보μμ μ κΈ°μ μ΄ μλλΌ βμ¬λ¦¬βλ‘ κ²°μ λ κΉμ?
A. μ¬μ΄λ² 보μ μμ¬κ²°μ μ μΈκ°μ βμΈμ§ νΈν₯(Cognitive Bias)βμ νΌν μ μκΈ° λλ¬Έμ λλ€.
μ°λ¦¬λ νν
μ 보보μ μμ¬κ²°μ μ΄ κΈ°μ μ λΉκ΅μ κ°κ΄μ νκ°λ‘ μ΄λ£¨μ΄μ§λ€κ³ μκ°ν©λλ€.
νμ§λ§ νμ€μ λ€λ¦ λλ€.
μ 보보μμμμ μ νμ
μ’
μ’
κΈ°μ μ μ°μμ±λ³΄λ€, μ¬λ...
Q15. μ°λ¦¬λ 보μμ κ³ λ₯΄λ κ±ΈκΉμ, λΈλλλ₯Ό κ³ λ₯΄λ κ±ΈκΉμ?
A. κ·Έ μ νμ μλΉ λΆλΆμ κΈ°μ μ΄ μλλΌ, βμ μμ± νΈν₯βμμ λΉλ‘―λ©λλ€.
μ 보보μ μ νμ μ νν λ
μ°λ¦¬λ μ€μ€λ‘λ₯Ό ν©λ¦¬μ μΈ μμ¬κ²°μ μλΌκ³ λ―Ώμ΅λλ€.
- κΈ°μ μ λΉκ΅νκ³
- μμ₯μ μ‘°μ¬νκ³
- κ²μ¦λ μ νμ 골λλ€κ³ μκ°ν©λλ€
νμ§λ§ μ€μ μ νμ μ΄μ λ₯Ό λ€μ¬λ€λ³΄λ©΄
λ€μκ³Ό ...
Q16. PLURA-EDRμ μ€ν(False Positive)κ³Ό λ―Έν(False Negative) λΉμ¨μ μ΄λ»κ² λλμ? κΈ°μ‘΄ μ₯λΉ λλΉ μΌλ§λ μ ννκ°μ?
A. PLURA-EDRμ βλΉμ¨βμ μ½μν기보λ€,
μ€νκ³Ό λ―Ένμ΄ λ°μνμ§ μλλ‘ μ€κ³λ ꡬ쑰λ₯Ό μ 곡ν©λλ€.
보μ μ νμ νκ°ν λ
κ°μ₯ λ§μ΄ λ°λ μ§λ¬Έ μ€ νλκ° λ°λ‘
βμ€νμ μΌλ§λ λλμ?β, βλ―Ένμ μλμ?βμ
λλ€.
νμ§λ§ μ΄ μ§λ¬Έμλ ν κ°μ§ ν¨μ μ΄ μμ΅λλ€....
λ μ½κΈ°