안녕하십니까. 답변이 늦어져서 죄송합니다.
1. DGA관련된 도메인도 Intelligence Feed에서 Data를 받아서 차단합니다.
2. 서비스를 사용하시면 확인이 가능합니다. / 너무 많지 않은 수준에서 악성 URL/IP를 보내주시면 확인해 드릴 수는 있습니다.
3. 파이어아이의 경우 NX 솔루션에서 Infoblox로 악성 IP/URL 정보를 제공하도록 개발은 되어있으나, C-TAS와의 연동은 되어있지는 않습니다. Ecosystem의 경우 시만텍은 아직 확정된 로드맵에는 없으나, 최근 버전에서 McAfee와는 연동완료되었습니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문1 / 기능관련]
저희의 경우 백본DNS 서비스를 하다보니
외부 악성코드에 감염된 PC들의 DNS 질의가 무수하게 들어옵니다.
특히 DGA (도메인 생성 알고리즘) 으로 생성된 도메인 때문에
악성 C2(C&C) 차단의 어려움을 격고 있습니다.
DGA 기반 도메인등을 원천적으로 차단할 수 있을까요 ?
[질문2 / 분석도구활용]
저희가 파악한 수백개의 악성 URL/IP 리스트를
txt 등의 파일로 추출한 후
Dossier 을 통해 제품에서 차단되는지 한번에 확인할 수 있나요?
[질문3 / 연동관련]
파이어아이 NX/EX 등에서 분석된 악성 IP/URL 또는
C-TAS (KISA - 사이버위협정보 분석 공유시스템)등에서 수집된 정보를
인포블락스제품에 자동 업데이트 되도록 할 수 있나요?
그리고 EDR 중 카본블랙이 연동된다고 되어있는데
향후 시만텍SEP 같은 백신 제품도 연동 계획이 있는지요.