• avatar
    2018-06-27 최태진

    [질문] 그룹웨어나 메일 sap등을 글로벌 네트워크를 이용해서 서비스할 경우 리전을 넘어서 이중화를 할수있는지요? 가능하다면 속도에대한 이점이 충분할것 같은데 아리야카등의 가속서비스대비 비용 절감효과가 몇% 정도 가능할지 비교자료를 알고싶습니다.

  • avatar
    2018-06-27 MarkV

    내부망처럼 글로벌로 연결이 되기때문에 리전 이중화가 가능할 것으로 보입니다.


  • avatar
    2017-11-21 황호현

    보안이 어느정도 어느 수준까지 되어야 좀 안심할 수 있을까요? 예를들면, 보안장비라던지 보안SW가 어느정도 수준까지 설치가 되어 있어야 하는지요?

  • avatar
    2017-11-21 SecureDNS

    DNS보안의 경우 Infoblox제품중 전용 보안DNS장비가 있습니다.


  • avatar
    2017-11-21 박성현

    일반 기업
    1. 외부DNS(통신망관리업체)
    2. 내부DNS(자체관리)
    어떻게 관리 하나요?

  • avatar
    2017-11-21 SecureDNS

    일반 기업에서 사용하는 DNS 구성은
    내부/외부 DNS를 분리 하여 구성하는 것을 권고 드립니다.


  • avatar
    2017-11-21 강재완

    정보보관장치에서 정보탈취할텐데요.정보발생즉시 암호화 후 전송 저장.호출하면 되지 않을까요?암호해독 만 완젹방어된다는 조건으로요

  • avatar
    2017-11-21 고귀한

    저희의 정보 탈취 관련 솔루션은 DNS 프로토콜을 통하여 이루어지는 DNS 터널링 공격에 관한 전문 방어 솔루션 입니다. 다른 탈취관련하여 공격 노출의 위험중 하나라고 보시면 되겠습니다.


  • avatar
    2017-11-21 김홍준

    도메인서버를 직접 구축하는 것과 호스팅하는 것 중 어떤쪽이 더 안전할까요?

  • avatar
    2017-11-21 SecureDNS

    직접 구축과 호스팅은 리눅스나 유닉스 바인드를 사용 합니다. CVE 취약점이 발표 될때마다 업데이트를 해주어야 보안에 안정적일 수 있습니다. 하지만 Infoblox 보안 DNS의 경우 OS 취약점을 다 제거한 상태의 OS로 기본적으로 보안에 취약하지 않습니다. 그리고 취약점이 발표 되면 해당 취약점을 보완한 OS로 업그레이드 가능 합니다.


  • avatar
    2017-11-21 김홍준

    해커들이 좋아하는 도메인들이 있을까요? 해커들은 자신을 드러내기를 좋아하는 부류들 이라고 생각합니다. 그렇게 자신을 드러내려면 뭔가 유명한 도메인을 공격하는 것이 효과적이지 않을까 해서 문의 드려봅니다.

  • avatar
    2017-11-21 고귀한

    최근 사례들을 소개해 드렸는데, 아무래도 돈으로 결제가 필요한 도메인의 접근이 최근 사례로 많이 보이는 것 같으나 어디까지나 예측일 뿐입니다.


  • avatar
    2017-11-21 새우는

    Bind DNS의 보안취약점에 대해 인포블록 장비에서는 안전한지요?

  • avatar
    2017-11-21 Seongkyun

    100% 안전하다고 얘기하기는 어렵습니다만, 통계적으로 30%정도만 취약한것으로 확인이 되었고, 취약점 발표시 TAC에서 바로 Patch 및 Workaround 를 제공합니다.



  • avatar
    2017-11-21 세미나

    질문) 무료와이파이(일반 공유기 카페,공공장소)
    공유기 DNS 파밍,변조 공격 당한것을 감지 할수 있는 방법이 있는지 가르쳐주세요.

  • avatar
    2017-11-21 Seongkyun

    Infoblox에는 방어를 감지하는 솔루션이 있으나, 무료 WIFI는 타 DNS를 사용하므로 Infoblox에서 말씀드리기는 어렵습니다.


  • avatar
    2017-11-21 박병수

    [질문]주로 DNS는 DDOS공격이 많은 것같은데..다른 공격기술이있는지요?

  • avatar
    2017-11-21 Seongkyun

    DNS Protocol을 이용한 캐시포이즈닝, 터널링 등의 공격이 있습니다.



  • avatar
    2017-11-21 차지용

    또 대표적이겠지만, 페이크 웹을 이용한 DNS서버에 대한 진화하고 있는 공경에 대해 사전대응이라는 것은 할 수는 없는지요?

  • avatar
    2017-11-21 Seongkyun

    Infoblox의 DNS서버보안 솔루션은 새로운 공격, 진화하는 공격에 대해 방어가 가능합니다.


  • avatar
    2017-11-21 새우는

    인포블록이 DNS 전용 솔루션인가요?
    보통 기업에서는 DNS 전용 장비에 DNS 솔루션을 설치 및 운용하지 못하고 무료 DNS SW를 일반서버에 설치하여 운영하고 있습니다. 인포블록이 DNS 전용 장비로서 차별화 되는 점이 무엇인지요????

  • avatar
    2017-11-21 Seongkyun

    운영편리성, 가시성 등의 여러장점이 있는데, 오늘은 보안 부분에서 조금더 중심적으로 설명드릴 예정입니다.


  • avatar
    2017-11-21 차지용

    어떤 영화를 봤을 때 악당들이 자율자동차를 해킹해서 해킹당한 자동차들로 사고를 내며 주인공을 잡으려했는데 이런 혼란을 일으킬수 있는 IOT 기기에 대한 대응 보안은 어떻게 할 수 있을까요?

  • avatar
    2017-11-21 고귀한

    저희 Infoblox 는 DNS 전용 보안 솔루션인데, 해당 IOT 기기에 대하여 DNS 접근을 저희 Infoblox 보안 솔루션을 통해 대응 한다면, 조금의 혼란을 덜어드릴 수 있을 것 같습니다. 부족하지만 답변 남겨 드립니다.


  • avatar
    2017-11-21 ChipHead

    DNS공격에 대한 근본적인 대처방법은 없을지요? 최근에 C클래스를 사용중인 주변 wifi사용중인 폰들을 attack 점검 한번 해보니까 여전히 방어가 속수무책인거 같아서요.

  • avatar
    2017-11-21 Seongkyun

    오늘 Infoblox의 DNS보안솔루션을 잘 봐주시면 감사하겠습니다.


  • avatar
    2017-11-21 김병곤

    KISA에서 제공하는 DNS싱크홀서비스와 차이점도 같이 설명해주시나요?

  • avatar
    2017-11-21 Seongkyun

    DNS싱크홀 서비스보다 더욱 많은 Malware 정보로 방어가 가능합니다. 최근의 DGA(Domain Generation Algorithm) 및 Fast flux 등의 공격도 방어가 가능합니다.


  • avatar
    2017-11-21 김홍준

    DNS 공격을 차세대방화벽에서 방어 할 수 있는 것 아닌가요?

  • avatar
    2017-11-21 Seongkyun

    DNS, 차세대방화벽, webproxy 등등 방어하는 솔루션은 많습니다. 다만 DNS가 Control plane 영역어 있어 더욱 효율적인 방어가 가능합니다.


  • avatar
    2017-11-21 초보태공

    아이폰 계열은 랜섬웨어에 강한가요?

  • avatar
    2017-11-21 Seongkyun

    Infoblox는 DNS를 이용한 랜섬웨어 방어솔루션이기 때문에, End host들의 특징에 대해서는 크게 관련이 없습니다.


  • avatar
    2017-11-21 윤영식

    [질문]넌센스 네임 공격과 같은 것을 빅데이터 기반의 분석을 통하여 자동인지 하고 방어할 수 있나요?

  • avatar
    2017-11-21 Seongkyun

    Infoblox의 방어는 Intelligence Feed 에서 제공하는 malware DB를 기반으로 방어하는것이 있고요.. DNS 를 이용한 Data 유출공격만이 Infoblox 자체 분석을 통한 방어가 가능합니다.


  • avatar
    2017-11-16 달란트

    클라우드관련하여 기업의 중요 자산/특허관련 자료들이 노출되는 보안은 어느 정도 신뢰가 갈 수 있나요?

  • avatar
    2017-11-16 정석호

    그부분에 대해서는 기업의 사례를 보면될 것 같습니다. 일부 기업들은 자사의 IT 100%를 클라우드로 이전한 사례가 있습니다. 이는 데이터 보안에 대해서 다양한 관점에서 검증되었다고 판단할 수 있다는 겁니다. 물론 완전한 보안은 어렵겠지만, 사내의 보안규정 및 보안수준과 동등하거나 그 이상의 보안수준을 제공하는 것이 가능합니다.


  • avatar
    2017-11-16 달란트

    중간 중간에 웹사이트 링크는 참 좋은 것 같습니다.

    FORUM 참석 시간이 없었는데 이런 방법으로도 참여를 할 수 있어서 좋은 것 같습니다.

  • avatar
    2017-11-16 정석호

    감사합니다. 웹링크에서는 보다더 상세한 기술자료를 보실 수 있습니다.