보μ νμ₯μμ μ€μ λ‘ κ°μ₯ λ§μ΄ λ°λ μ§λ¬Έλ€μ μ€μ¬μΌλ‘,
κΈ°μ μ μ¬μ€κ³Ό μ΄μ κ²½νμ κΈ°λ°ν λͺ
νν λ΅λ³μ μ 곡ν©λλ€.
μΆμμ μΈ μ΄λ‘ μ΄ μλ,
μ νμνμ§ Β· 무μμ΄ μ€ν΄μΈμ§ Β· μ΄λ»κ² ν΄κ²°ν΄μΌ νλμ§λ₯Ό
Q&A νμμΌλ‘ νμ΄λ
λλ€.
Q15. μ°λ¦¬λ 보μμ κ³ λ₯΄λ κ±ΈκΉμ, λΈλλλ₯Ό κ³ λ₯΄λ κ±ΈκΉμ?
A. λ§μ κ²½μ°, μ°λ¦¬λ 보μ κ·Έ μ체보λ€
βλ λΆμν λΈλλβλ₯Ό μ νν©λλ€.
κ·Έλ¦¬κ³ κ·Έ μ νμ μ’
μ’
κΈ°μ λ³΄λ€ μ¬λ¦¬μμ μμλ©λλ€.
μ 보보μ μ νμ κ³ λ₯Ό λ
μ°λ¦¬λ μ€μ€λ‘λ₯Ό ν©λ¦¬μ μΈ μμ¬κ²°μ μλΌκ³ μκ°ν©λλ€.
- κΈ°μ μ λΉκ΅νκ³
- μμ₯μ μ‘°μ¬νκ³
- κ²μ¦λ μ νμ 골λλ€κ³ λ―Ώ...
Q16. PLURA-EDRμ μ€ν(False Positive)κ³Ό λ―Έν(False Negative) λΉμ¨μ μ΄λ»κ² λλμ? κΈ°μ‘΄ μ₯λΉ λλΉ μΌλ§λ μ ννκ°μ?
A. ν΅μ¬μ λ¨μν©λλ€.
PLURA-EDRμ μ€νΒ·λ―Ένμ βλΉμ¨βμ λ¨Όμ μ½μν기보λ€,
μ κ·Έλ° λ¬Έμ κ° λ°λ³΅λλμ§λ₯Ό ꡬ쑰μ μΌλ‘ μ€μ΄λ λ°©μμΌλ‘ μ€κ³λμμ΅λλ€.
보μ μ νμ νκ°ν λ
κ°μ₯ λ§μ΄ λ°λ μ§λ¬Έ μ€ νλκ° λ°λ‘
βμ€νμ μΌλ§λ λλμ?β, βλ―Ένμ μλμ?βμ
...
Q17. μμ΄μ νΈμ μμ€ν μΆ©λ(Crash) κ°λ₯μ±κ³Ό ν νλ‘μΈμ€ κ°μ λ¬Έμ λ μλμ?
A. PLURA-EDRμ βνμ§ μ΄μ μ μμ μ±λΆν° 보μ₯νλ ꡬ쑰βλ‘ μ€κ³λμμ΅λλ€.
EDR λμ
μ κ²ν ν λ
νμ₯μμ κ°μ₯ λ―Όκ°νκ² λ¬»λ μ§λ¬Έ μ€ νλκ° λ°λ‘ μ΄κ²μ
λλ€.
- βμμ΄μ νΈ λλ¬Έμ μλ²κ° μ£½μ§λ μμκΉ?β
- βμ 무 νλ‘μΈμ€μ κ°μνμ§λ μμκΉ?β
- β...
Q18. Sysmonκ³Ό κ°μ¬ λ‘κ·Έλ₯Ό μΌλ©΄ λ‘κ·Έ νμ¦μΌλ‘ μΈν λΆνμ μ©λ λ¬Έμ κ° λ°μνμ§λ μλμ?
A. λ‘κ·Έλ λμ΄λ μ μμ΅λλ€.
νμ§λ§ μ μ μ΄μμμ κ·Έ μ¦κ°λ λμ²΄λ‘ κ΄λ¦¬ κ°λ₯ν μμ€μ΄λ©°,
μ€νλ € λ μνν κ²μ βλ‘κ·Έκ° μμ μλ μνβμ
λλ€.
Sysmonκ³Ό μ΄μ체μ κ°μ¬ λ‘κ·Έ(Audit Log)λ₯Ό νμ±ννλ©΄
νμ₯μμ κ°μ₯ λ¨Όμ λμ€λ λ°μμ λ³΄ν΅ μ΄κ²μ
λ...
SIEMμ μ μμ§λ μ°μ΄λμ? νκ³μ λλ¬ν λ‘κ·Έ μ°½κ³ μ νμ€
A. κΈ°μ λλ¬Έμ΄ μλλΌ, βμ μλμ§ μμ μν Β·μ»΄νλΌμ΄μΈμ€Β·κ΄μ±β λλ¬Έμ λλ€.
SIEM(Security Information and Event Management)μ
μ€λ«λμ β보μ λ‘κ·Έμ μ€μ¬βμΌλ‘ μ¬κ²¨μ Έ μμ΅λλ€.
νμ§λ§ μ€μ SOC νμ₯μμλ
SIEM...
SOARλ μ μμ§λ μ°μ΄λμ? μ΄λ―Έ νκ³μ λλ¬ν μλνμ νμ€
A. κΈ°μ λλ¬Έμ΄ μλλΌ, βκΈ°λΒ·μ λΒ·μ± μ ꡬ쑰β λλ¬Έμ λλ€.
SOAR(Security Orchestration, Automation and Response)λ
λ±μ₯ λΉμ βμ¬λ μλ μλ λμ 보μβμ μ½μνμ΅λλ€.
νμ§λ§ μ€μ SOC νμ₯μμλ
μλ μ°¨λ¨μ΄ κ±°μ ...
λ‘κ·Έ λΆμμ μ λ§ μ¬ν λμμΌκΉμ? 곡격 μ§ν μ€ μ€μκ° κ°μ μ λ³Έμ§
A. κ·Έλ μ§ μμ΅λλ€.
λλΆλΆμ 곡격μ βμκ°βμ΄ μλλΌ βκ³Όμ βμ΄λ©°,
λ‘κ·Έ λΆμμ κ·Έ κ³Όμ μ€κ°μ κ°μ
νλ μ€μκ° λ°©μ΄μ
λλ€.
βλ‘κ·Έλ μ¬ν λΆμμ©βμ΄λΌλ μΈμμ
λμ¬μ¨μ΄κ° λ¨λ²μ μμ€ν
μ λ§λΉμν€λ μ₯λ©΄λ§ λ μ¬λ¦΄ λ μκΉλλ€.
νμ§λ§ νμ€μ 곡격μ μ ν λ€λ¦ λλ€....
λ μ½κΈ°
μ 보μμ μ¨νλ λ―Έμ€λ₯Ό λμ΄μ ν΄λΌμ°λ SaaSλ‘ κ°μΌ ν κΉμ?
A. ν΅μ¬μ νλμ
λλ€.
보μμ΄ μ¬λμ κΈ°μ΅μ μμ‘΄νλ ꡬ쑰λ‘λ λ μ΄μ μ§μ κ°λ₯νμ§ μκΈ° λλ¬Έμ
λλ€.
κ·Έλμ λ§μ μ‘°μ§μμ μ¨νλ λ―Έμ€ μ€μ¬ 보μ보λ€, ν΄λΌμ°λ SaaS κΈ°λ° λ³΄μμ΄ λ νμ€μ μΈ λμμ΄ λκ³ μμ΅λλ€.
μ΅κ·Ό λ§μ μ‘°μ§μμ 곡ν΅μ μΌλ‘ λνλλ λ¬Έμ κ° μ...
λ μ½κΈ°