타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
최근 머신러닝 기반의 보안솔루션은
NTA 기반 UBA 인 '벡트라'나 '다크트레이스'가 있고
log 기반 UEBA 인 '아크사이트UBA' 나 '스플렁크UBA' 등이 대표적으로 알고 있습니다.
질문1) 닉스테크 ADC 플러스는 UEBA 제품군으로 보는게 맞는건지요?
-
최근 서버 끼리 L2 스위치레벨에서 통신되는 워너크라이나 에레보스 같은 랜섬웨어 감염시도 등이 이슈가 되었고
s사 보안블로그에서 ICMP의 패킷변조를 통해 1mb 파일을 1시간 16분 동안 전송해서 정보유출도 가능하다라는 내용을 보았습니다.
질문2)
사용자 PC 영역 말고
서버에서 발생되는 아웃바운드 이상 트래픽 또는 서버끼리의 통신에 대한 이상징후, 정보유출 탐지도 적용할 수 있을까요 ?
-