λ³΄μ•ˆ ν˜„μž₯μ—μ„œ μ‹€μ œλ‘œ κ°€μž₯ 많이 λ°›λŠ” μ§ˆλ¬Έλ“€μ„ μ€‘μ‹¬μœΌλ‘œ,
기술적 사싀과 운영 κ²½ν—˜μ— κΈ°λ°˜ν•œ λͺ…ν™•ν•œ 닡변을 μ œκ³΅ν•©λ‹ˆλ‹€.

좔상적인 이둠이 μ•„λ‹Œ,
μ™œ ν•„μš”ν•œμ§€ Β· 무엇이 μ˜€ν•΄μΈμ§€ Β· μ–΄λ–»κ²Œ ν•΄κ²°ν•΄μ•Ό ν•˜λŠ”μ§€λ₯Ό
Q&A ν˜•μ‹μœΌλ‘œ ν’€μ–΄λƒ…λ‹ˆλ‹€.

Q15. μš°λ¦¬λŠ” λ³΄μ•ˆμ„ κ³ λ₯΄λŠ” κ±ΈκΉŒμš”, λΈŒλžœλ“œλ₯Ό κ³ λ₯΄λŠ” κ±ΈκΉŒμš”?

Q15. μš°λ¦¬λŠ” λ³΄μ•ˆμ„ κ³ λ₯΄λŠ” κ±ΈκΉŒμš”, λΈŒλžœλ“œλ₯Ό κ³ λ₯΄λŠ” κ±ΈκΉŒμš”?

A. λ§Žμ€ 경우, μš°λ¦¬λŠ” λ³΄μ•ˆ κ·Έ μžμ²΄λ³΄λ‹€
β€˜λœ λΆˆμ•ˆν•œ λΈŒλžœλ“œβ€™λ₯Ό μ„ νƒν•©λ‹ˆλ‹€.
그리고 κ·Έ 선택은 μ’…μ’… κΈ°μˆ λ³΄λ‹€ μ‹¬λ¦¬μ—μ„œ μ‹œμž‘λ©λ‹ˆλ‹€.

μ •λ³΄λ³΄μ•ˆ μ œν’ˆμ„ κ³ λ₯Ό λ•Œ
μš°λ¦¬λŠ” 슀슀둜λ₯Ό 합리적인 μ˜μ‚¬κ²°μ •μžλΌκ³  μƒκ°ν•©λ‹ˆλ‹€.

  • κΈ°μˆ μ„ λΉ„κ΅ν–ˆκ³ 
  • μ‹œμž₯을 μ‘°μ‚¬ν–ˆκ³ 
  • κ²€μ¦λœ μ œν’ˆμ„ κ³¨λžλ‹€κ³  λ―Ώ...

더 읽기
Q16. PLURA-EDR의 μ˜€νƒ(False Positive)κ³Ό 미탐(False Negative) λΉ„μœ¨μ€ μ–΄λ–»κ²Œ λ˜λ‚˜μš”? κΈ°μ‘΄ μž₯λΉ„ λŒ€λΉ„ μ–Όλ§ˆλ‚˜ μ •ν™•ν•œκ°€μš”?

Q16. PLURA-EDR의 μ˜€νƒ(False Positive)κ³Ό 미탐(False Negative) λΉ„μœ¨μ€ μ–΄λ–»κ²Œ λ˜λ‚˜μš”? κΈ°μ‘΄ μž₯λΉ„ λŒ€λΉ„ μ–Όλ§ˆλ‚˜ μ •ν™•ν•œκ°€μš”?

A. 핡심은 λ‹¨μˆœν•©λ‹ˆλ‹€.
PLURA-EDR은 μ˜€νƒΒ·λ―Ένƒμ˜ β€˜λΉ„μœ¨β€™μ„ λ¨Όμ € μ•½μ†ν•˜κΈ°λ³΄λ‹€,
μ™œ 그런 λ¬Έμ œκ°€ λ°˜λ³΅λ˜λŠ”μ§€λ₯Ό ꡬ쑰적으둜 μ€„μ΄λŠ” λ°©μ‹μœΌλ‘œ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

λ³΄μ•ˆ μ œν’ˆμ„ 평가할 λ•Œ
κ°€μž₯ 많이 λ°›λŠ” 질문 쀑 ν•˜λ‚˜κ°€ λ°”λ‘œ
β€œμ˜€νƒμ€ μ–Όλ§ˆλ‚˜ λ˜λ‚˜μš”?”, β€œλ―Ένƒμ€ μ—†λ‚˜μš”?β€μž…...

더 읽기
Q17. μ—μ΄μ „νŠΈμ˜ μ‹œμŠ€ν…œ 좩돌(Crash) κ°€λŠ₯μ„±κ³Ό 타 ν”„λ‘œμ„ΈμŠ€ κ°„μ„­ λ¬Έμ œλŠ” μ—†λ‚˜μš”?

Q17. μ—μ΄μ „νŠΈμ˜ μ‹œμŠ€ν…œ 좩돌(Crash) κ°€λŠ₯μ„±κ³Ό 타 ν”„λ‘œμ„ΈμŠ€ κ°„μ„­ λ¬Έμ œλŠ” μ—†λ‚˜μš”?

A. PLURA-EDR은 β€˜νƒμ§€ 이전에 μ•ˆμ •μ„±λΆ€ν„° 보μž₯ν•˜λŠ” κ΅¬μ‘°β€™λ‘œ μ„€κ³„λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

EDR λ„μž…μ„ κ²€ν† ν•  λ•Œ
ν˜„μž₯μ—μ„œ κ°€μž₯ λ―Όκ°ν•˜κ²Œ λ¬»λŠ” 질문 쀑 ν•˜λ‚˜κ°€ λ°”λ‘œ μ΄κ²ƒμž…λ‹ˆλ‹€.

  • β€œμ—μ΄μ „νŠΈ λ•Œλ¬Έμ— μ„œλ²„κ°€ μ£½μ§€λŠ” μ•Šμ„κΉŒ?”
  • β€œμ—…λ¬΄ ν”„λ‘œμ„ΈμŠ€μ— κ°„μ„­ν•˜μ§€λŠ” μ•Šμ„κΉŒ?”
  • β€œ...

더 읽기
Q18. Sysmonκ³Ό 감사 둜그λ₯Ό 켜면 둜그 폭증으둜 μΈν•œ λΆ€ν•˜μ™€ μš©λŸ‰ λ¬Έμ œκ°€ λ°œμƒν•˜μ§€λŠ” μ•Šλ‚˜μš”?

Q18. Sysmonκ³Ό 감사 둜그λ₯Ό 켜면 둜그 폭증으둜 μΈν•œ λΆ€ν•˜μ™€ μš©λŸ‰ λ¬Έμ œκ°€ λ°œμƒν•˜μ§€λŠ” μ•Šλ‚˜μš”?

A. λ‘œκ·ΈλŠ” λŠ˜μ–΄λ‚  수 μžˆμŠ΅λ‹ˆλ‹€.
ν•˜μ§€λ§Œ 정상 μš΄μ˜μ—μ„œ κ·Έ μ¦κ°€λŠ” λŒ€μ²΄λ‘œ 관리 κ°€λŠ₯ν•œ μˆ˜μ€€μ΄λ©°,
였히렀 더 μœ„ν—˜ν•œ 것은 β€˜λ‘œκ·Έκ°€ μ•„μ˜ˆ μ—†λŠ” μƒνƒœβ€™μž…λ‹ˆλ‹€.

Sysmonκ³Ό 운영체제 감사 둜그(Audit Log)λ₯Ό ν™œμ„±ν™”ν•˜λ©΄
ν˜„μž₯μ—μ„œ κ°€μž₯ λ¨Όμ € λ‚˜μ˜€λŠ” λ°˜μ‘μ€ 보톡 μ΄κ²ƒμž…λ‹ˆ...

더 읽기
SIEM은 μ™œ 아직도 μ“°μ΄λ‚˜μš”? ν•œκ³„μ— λ„λ‹¬ν•œ 둜그 창고의 ν˜„μ‹€

SIEM은 μ™œ 아직도 μ“°μ΄λ‚˜μš”? ν•œκ³„μ— λ„λ‹¬ν•œ 둜그 창고의 ν˜„μ‹€

A. 기술 λ•Œλ¬Έμ΄ μ•„λ‹ˆλΌ, β€˜μ •μ˜λ˜μ§€ μ•Šμ€ μ—­ν• Β·μ»΄ν”ŒλΌμ΄μ–ΈμŠ€Β·κ΄€μ„±β€™ λ•Œλ¬Έμž…λ‹ˆλ‹€.

SIEM(Security Information and Event Management)은
μ˜€λž«λ™μ•ˆ β€œλ³΄μ•ˆ 둜그의 μ€‘μ‹¬β€μœΌλ‘œ 여겨져 μ™”μŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ‹€μ œ SOC ν˜„μž₯μ—μ„œλŠ”
SIEM...

더 읽기
SOARλŠ” μ™œ 아직도 μ“°μ΄λ‚˜μš”? 이미 ν•œκ³„μ— λ„λ‹¬ν•œ μžλ™ν™”μ˜ ν˜„μ‹€

SOARλŠ” μ™œ 아직도 μ“°μ΄λ‚˜μš”? 이미 ν•œκ³„μ— λ„λ‹¬ν•œ μžλ™ν™”μ˜ ν˜„μ‹€

A. 기술 λ•Œλ¬Έμ΄ μ•„λ‹ˆλΌ, β€˜κΈ°λŒ€Β·μ œλ„Β·μ±…μž„ ꡬ쑰’ λ•Œλ¬Έμž…λ‹ˆλ‹€.

SOAR(Security Orchestration, Automation and Response)λŠ”
λ“±μž₯ λ‹Ήμ‹œ β€œμ‚¬λžŒ μ—†λŠ” μžλ™ λŒ€μ‘ λ³΄μ•ˆβ€μ„ μ•½μ†ν–ˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ μ‹€μ œ SOC ν˜„μž₯μ—μ„œλŠ”
μžλ™ 차단이 거의 ...

더 읽기
둜그 뢄석은 정말 사후 λŒ€μ‘μΌκΉŒμš”? 곡격 μ§„ν–‰ 쀑 μ‹€μ‹œκ°„ κ°œμž…μ˜ 본질

둜그 뢄석은 정말 사후 λŒ€μ‘μΌκΉŒμš”? 곡격 μ§„ν–‰ 쀑 μ‹€μ‹œκ°„ κ°œμž…μ˜ 본질

A. κ·Έλ ‡μ§€ μ•ŠμŠ΅λ‹ˆλ‹€.
λŒ€λΆ€λΆ„μ˜ 곡격은 β€˜μˆœκ°„β€™μ΄ μ•„λ‹ˆλΌ β€˜κ³Όμ •β€™μ΄λ©°,
둜그 뢄석은 κ·Έ κ³Όμ • 쀑간에 κ°œμž…ν•˜λŠ” μ‹€μ‹œκ°„ λ°©μ–΄μž…λ‹ˆλ‹€.

β€œλ‘œκ·ΈλŠ” 사후 λΆ„μ„μš©β€μ΄λΌλŠ” 인식은
λžœμ„¬μ›¨μ–΄κ°€ λ‹¨λ²ˆμ— μ‹œμŠ€ν…œμ„ λ§ˆλΉ„μ‹œν‚€λŠ” μž₯면만 λ– μ˜¬λ¦΄ λ•Œ μƒκΉλ‹ˆλ‹€.

ν•˜μ§€λ§Œ ν˜„μ‹€μ˜ 곡격은 μ „ν˜€ λ‹€λ¦…λ‹ˆλ‹€....

더 읽기
μ™œ λ³΄μ•ˆμ€ μ˜¨ν”„λ ˆλ―ΈμŠ€λ₯Ό λ„˜μ–΄μ„œ ν΄λΌμš°λ“œ SaaS둜 κ°€μ•Ό ν• κΉŒμš”?

μ™œ λ³΄μ•ˆμ€ μ˜¨ν”„λ ˆλ―ΈμŠ€λ₯Ό λ„˜μ–΄μ„œ ν΄λΌμš°λ“œ SaaS둜 κ°€μ•Ό ν• κΉŒμš”?

A. 핡심은 ν•˜λ‚˜μž…λ‹ˆλ‹€.
λ³΄μ•ˆμ΄ μ‚¬λžŒμ˜ 기얡에 μ˜μ‘΄ν•˜λŠ” κ΅¬μ‘°λ‘œλŠ” 더 이상 지속 κ°€λŠ₯ν•˜μ§€ μ•ŠκΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€.
κ·Έλž˜μ„œ λ§Žμ€ μ‘°μ§μ—μ„œ μ˜¨ν”„λ ˆλ―ΈμŠ€ 쀑심 λ³΄μ•ˆλ³΄λ‹€, ν΄λΌμš°λ“œ SaaS 기반 λ³΄μ•ˆμ΄ 더 ν˜„μ‹€μ μΈ λŒ€μ•ˆμ΄ 되고 μžˆμŠ΅λ‹ˆλ‹€.

졜근 λ§Žμ€ μ‘°μ§μ—μ„œ κ³΅ν†΅μ μœΌλ‘œ λ‚˜νƒ€λ‚˜λŠ” λ¬Έμ œκ°€ 있...

더 읽기