• avatar
    2018-06-27 최태진

    [질문] 그룹웨어나 메일 sap등을 글로벌 네트워크를 이용해서 서비스할 경우 리전을 넘어서 이중화를 할수있는지요? 가능하다면 속도에대한 이점이 충분할것 같은데 아리야카등의 가속서비스대비 비용 절감효과가 몇% 정도 가능할지 비교자료를 알고싶습니다.

  • avatar
    2018-06-27 MarkV

    내부망처럼 글로벌로 연결이 되기때문에 리전 이중화가 가능할 것으로 보입니다.



  • avatar
    2017-11-28 박선희

    제품을 하나 프린트하는데.. 필요한 종이량이 어마어마 할 듯 한데요... 가성비가 좋을지 궁금합니다.

  • avatar
    2017-11-28 Yes01_산업용3D프린터_홍정림

    소모품의 단가가 종이라는 점, 잉크라는 점에서 저렴하며 출력하시는 크기에 따라 출력 크기를 조정할 수 있기 때문에 종이 사용량을 조절할 수 있습니다




  • avatar
    2017-11-21 류지현

    (질문) 인포블락스는 장비 일체형인가여? 혹시 트래픽 및 처리용량에 대한 제한은 없는지요?

  • avatar
    2017-11-21 SecureDNS

    Infoblox 장비는 어플라이언스 장비 입니다.
    트리픽 처리 용량은 장비 모델별로 상이합니다.


  • avatar
    2017-11-21 지정호

    [질문]dns 운영 서버 os에 따라 공격 침해도 다른지요?

  • avatar
    2017-11-21 SecureDNS

    보안 취약점은 계속해서 업데이트 됩니다.
    따라서 OS버전이 낮을수록 많은 취약점이 발생하기 때문에 여러 가지 공격에 노출이 됩니다.


  • avatar
    2017-11-21 영미

    방화벽에서 53에 대한 포트를 udp,tcp 둘다 열어어놨는데 괜찮을지 항상 걱정입니다. 새로운도구를 사야할지 ... 방화벽과 연계되는 dns보안장비도 있는지

  • avatar
    2017-11-21 SecureDNS

    DNS 쿼리에 사용 되는 포트는 TCP, UDP 53이기에 방화벽에서 열려있어야 합니다.


  • avatar
    2017-11-21 보안관제

    [질문] 보안 솔루션을 이렇게 다 올리면 성능이 많이 저하되지는 않는지요?

  • avatar
    2017-11-21 SecureDNS

    아무래도 기본적인 DNS 서비스만 제공하는 것 보다는 성능저하가 발생합니다.
    자체 Test 상으로는 DNS Firewall을 올리면 성능이 15% 정도 감소하는 것으로 알려져 있지만,
    Infoblox의 경우는 현재 제품의 datasheet상에 나오는 성능 수치보다 약 2배 - 3배 정도의 성능이 나오도록 설계되어 있습니다.
    가장 큰 이유는 Infoblox에서 제공하는 다양한 부가 솔루션들을 함께 사용하면서, 그리고 향후 새로운 기능이 추가로 개발되어 OS가 조금씩 더 무거워 질 수도 있고요. 그러한 사항을 모두 고려해서 최소한 보장할 수 있는 성능을 데이터 시트에 적은 것입니다.


  • avatar
    2017-11-21 이원규

    DNS공격 자체는 일반 사원말고 보안 시스템 담당부서에서 어차피 시스템적으로 차단해주지 않을까요? 일반 사원기준에서 봤을땐?

  • avatar
    2017-11-21 고귀한

    DNS 공격이 너무 다양한데, 이원규님이 말씀하신 부분은 아무래도 DNS에 직접적으로 공격이 들어오는 공격에 한하고, 그 외 악성도메인의 접근할수 있는 클라이언트들의 대한 피해는 내부 사원들도 피해를 얻을 수 있으므로, 내부 클라이언트 보안 Infoblox DNS Firewall, threat insght 솔루션이 있습니다.


  • avatar
    2017-11-21 이지영

    룰에 대한 템플릿을 제공하나여? DDOS공격처럼 기준 수치를 제공하여 탐지나 차단을 하고싶은데요?

  • avatar
    2017-11-21 SecureDNS

    Infoblox는 Feed 제공하는 시스템에서 Infoblox의 Feed 뿐만 아니라 그 외 7개의 Partner 회사 Feed도 함께 제공하여 다양한 Feed가 필요한 고객들에게 하나의 시스템에서 통합하여 Feed를 제공할 수 있습니다.


  • avatar
    2017-11-21 홍성우

    [질문] DNS Cache Poisoning 뿐 아니라 악의적 질의에 대한 dns질의를 로그분석을 통해 사전차단을 하고싶은데 가능한가여? 기존 IPS와 충돌이나 오탐은 없는지요?

  • avatar
    2017-11-21 고귀한

    저희 Infoblox 보안 솔루션은 악성 도메인의 로그 분석을 따로 분석하여 적용하는 방식이 아닌Infoblox 전용 멀웨어 DB에서 룰셋을 다운 적용한 DB를 통해 방어를 합니다. 하여 이미 검증된 DB를 사용하므로, 충돌이나 오탐은 없을 것입니다.


  • avatar
    2017-11-21 이원규

    공유기 바이러스의 원인이 DNS변조로 인한 바이러스가 맞나요?

  • avatar
    2017-11-21 고귀한

    공유기의 바이러스라고 말씀 하신 의도가, 멀웨어 같은 경우 주변 Client를 감염 시키기도 합니다. 하여 공유기 자체으 문제로는 보기 어려울 것 같고, 또한 DNS 변조라고도 확답하여 말씀드리긴 어려울 것 같습니다.


  • avatar
    2017-11-21 밥안조

    Infoblox 기존 모델에서 DNS 공격 방어를 할 수 있는 방법이 궁금합니다. 별도 HW/License가 필요한지 아니면 Patch로 가능한지 알고 싶네요.

  • avatar
    2017-11-21 Jamie Jung

    지원하는 모델에 따라 다르지만 신규 버전의 경우 ADP 솔루션의 추가라이선스를 적용하여 해당 방어 기능을 이용하실 수 있습니다.


  • avatar
    2017-11-21 김홍준

    Bind도메인서버를 자체 구축한 경우 적절한 시간에 패치를 성실하게 하면 DNS공격을 방어할 수는 있는건가요?

  • avatar
    2017-11-21 고귀한

    DNS 공격은 여러가지가 있는데, OS 패치에 관여하는 공격은 보안 취약점 관련 공격입니다. 다른 기타 공격들에 대해서는 어렵습니다. 예를들어 DDOS 공격것들을 말씀 드리는 겁니다.


  • avatar
    2017-11-21 성민유

    (질문) 항상 BIND를 불안하면서사용하는데 특히 보안 솔루션을 사용했을시 속도에 민감한 부분이 없지 않을까 생각되는데요? 속도 불만은 없는지요?

  • avatar
    2017-11-21 SecureDNS

    보안DNS의 경우 공격과 정상적인 쿼리 응답에 대해 처리하는 CPU가 다르기 때문에 쿼리 응답속도를 말씀하시는 거라면 속도 저하 없이 운영 가능 합니다.



  • avatar
    2017-11-21 ChipHead

    ADP의 기반 운영체제는 윈도우? or 리눅스? 어느 기반으로 갖춰지는 것인지요.

  • avatar
    2017-11-21 SecureDNS

    NIOS는 Infoblox에서 임베디드 리눅스를 기반으로 하여 자체 개발한 플렛폼이며 일부 오픈소스를 사용하고 있으나 보안 취약점에 대해서는 NIOS버전 기준으로 관리 되고 있습니다


  • avatar
    2017-11-21 은빛빗물

    전산담당자 입장에선 방어 툴이나 장비를 구입하면 더이상 신경을 안써도 알아서 해결될 수준의 퀄리티를 요구하는데... 사람의 손길없이 장비 자체 대응력은 어느정도 갖춰져 있나요?

  • avatar
    2017-11-21 SecureDNS

    Infoblox Feed의 장점만 얘기한다면, 미국 내에서는 False Positive가 가장 낮으면서 정부기관에 Feed 서비스를 제공한 회사를 인수하였고, 이제는 Infoblox 이름으로 Feed 서비스를 직접 제공하기 때문에 품질 체크에 더 신경을 쓰고 있습니다.
    Infoblox는 Feed 제공하는 시스템에서 Infoblox의 Feed 뿐만 아니라 그 외 7개의 Partner 회사 Feed도 함께 제공하여 다양한 Feed가 필요한 고객들에게 하나의 시스템에서 통합하여 Feed를 제공할 수 있습니다.

  • avatar
    2017-11-21 은빛빗물

    감사합니다!


  • avatar
    2017-11-21 김효숙

    DNS 서버의 경우에 지식이 많더라도 가능하면 무조건 전문 DNS 호스팅 회사를 통해 운영하는게 좋은지요? 아니면 그냥 직접 운영하되 2개이상의 DNS서버들을 운영하는게 최선인지 궁금해요.

  • avatar
    2017-11-21 SecureDNS

    외부 DNS의 경우 공격에 노출이 돼있습니다.
    Infoblox의 ADP장비를 도입 할 경우 공격에 대해 사전에 방지 할 수 있습니다.