• avatar
    2017-12-06 김민경

    질문>>>예전에 기업의 DMZ에 취약한 시스템을 임의로 만들어 공격자가 들어오도록 한 ‘허니팟’과 비교해서 디셉션 기술의 향상된 차이점은 무었입니까?

  • avatar
    2017-12-06 시만텍

    비슷하다고 보실수 있습니다.
    허니팟은 외부에서 DMZ공격이라면 디셉션은 내부 직원이 감염되어 옆으로 공격하는 수평공격까지도 확인 하실수 있습니다.

  • avatar
    2017-12-06 운영자

    김민경님, 경품 당첨 축하드립니다.^^

    seminar@talkit.tv 로 성함/휴대폰번호/주소를 메일 보내주시기 바랍니다.


  • avatar
    2017-12-06 이승호

    [질문]혹시 사용자가 SEP client를 설치되어있는지 모르게 숨겨놓을 수도 있나요?

  • avatar
    2017-12-06 incle

    프로그램이 설치되어있는지는 알수있습니다만 우측 아래 트레이아이콘에서 sep가 보이지 않도록 설정할 수 있습니다



  • avatar
    2017-12-06 서준희

    [질문]해외가 아닌 국내에서 유행하는 악성코드에도 잘 대응되는요? 그렇다면 특별한 로직이나 근거를 설명 부탁합니다

  • avatar
    2017-12-06 시만텍

    시만텍은 국내에 들어온지 10년이상된 기업이며, 국내 대기업에서도 사용하시는 제품입니다.


  • avatar
    2017-12-06 정성수

    [질문] 시만텍 및 타사 제품을 중복해서 운영해도 문제는 없는가요?
    탐지 특성이 다르면 서로 보완될 수도 있는것 같은데요.

  • avatar
    2017-12-06 시만텍

    해당 부분은 고객사 환경이 중요하기에 테스트가 필요합니다.
    이야기 주시면 저희 파트너사를 통해 지원드리도록 하겠습니다.


  • avatar
    2017-12-06 [이호승]

    [질문1] 저희는 시만텍 블루코트프록시, 포렌식SAP 등, 리눅스용SEP, 파이어아이 제품 등을 사용중입니다.
    ATP 제품과 연동하여 블루코드 등에서 유입경로를 자동으로 차단하는 등 오토메이션/오케스트레이션 구현이 가능 할까요?


    [질문2] ATP3.0 경쟁제품은 태니엄 이나 카본블랙 등일 것이라 보여집니다.
    경쟁제품 대비 우위기능은 대표적으로 무엇이 있을지요.


    [질문3] 팔로알토 traps 의 경우 메모리영역에서 분석하기 때문에 가볍고 빠른 속도가 나온다고 알고 있습니다.
    시만텍SEP가 향후 파일기반과 메모리기반 등으로 선택적 모니터링 기능이 추가 될 가능성이 있는지요.

  • avatar
    2017-12-06 시만텍

    [질문1] 해당 부분은 본사에서도 고민하고
    개선하는 부분이며 일부 제품들간에는 연동하는 기능이 추가 되었습니다.

    [질문2] 단일 에이전트가 가장 큰 장점이며,(hostIPS, 머신러닝, EDR, 메모리취약점 공격등), 에이전트의 이상행위를 기록할수 있습니다.

    [질문3] 네 해당 부분은 14.1에서 기능 추가가 되었습니다.

  • avatar
    2017-12-06 운영자

    이호승님, 경품 당첨 축하드립니다.^^

    seminar@talkit.tv 로 성함/휴대폰번호/주소를 메일 보내주시기 바랍니다.


  • avatar
    2017-12-06 ChipHead

    발표자료의 ATP는 무슨 약자인 것인지요?

  • avatar
    2017-12-06 선홍

    Advanced Persistent Threat

  • avatar
    2017-12-06 이문선

    APT공격은 Advanced Persistent Threat, ATP 는 Advanced Threat Protection 입니다^^

  • avatar
    2017-12-06 시만텍

    APT는 Advanced Persistent Threat로 공격을 이야기하는 것이며
    ATP는 Advanced Threat Protection으로써 공격을 탐지차단하는것을 이야기합니다.


  • avatar
    2017-12-06 쿨가이

    [질문] Endpoint 에 대한 의심스런활동을 차단한다고 하는데요.업데이트된 시그니처기반에서만 작동하는지 아니면 알려지지 않은 공격까지 차단이 가능한지 궁금합니다.

  • avatar
    2017-12-06 시만텍

    알려지지 않은 공격까지 차단을 합니다.
    (C&C서버와의 통신, 네트워트 취약점및 메모리 취약성을 이용한 공격 등)

  • avatar
    2017-12-06 쿨가이

    네 답변 감사합니다.


  • avatar
    2017-12-06 김창권

    [질문] MS OneDrive나 Google G Suite 같은 클라우드 서비스로 전환을 하고 있는데, 이런 경우 더우 ㄱ보안 강화가 필요하다고 생각이 되는데... 어떻게 해야 할지 모르겠네요... 적절한 솔루션이 있을까요?

  • avatar
    2017-12-06 시만텍

    시만텍의 SaaS형태의 클라우드 보안 솔루션인 Cloud Access Security Brokers( CASB)제품을 추천드립니다.
    https://www.symantec.com/ko/kr/products/cloud-application-security-cloudsoc


  • avatar
    2017-12-06 방제중

    [질문]Agent 방식이라면... 기존에 공공 및 엔터프라이즈 사용자 PC에 설치되어 있는 기존 Agent와 충돌이 발생하는 문제가
    발생하는데...이에 대한 해결 방안을 가지고 있으신지요?(예를 들면...기존 국내에 범용으로 사용하는 Agent들과 테스트...)

  • avatar
    2017-12-06 시만텍

    시만텍 SEP는 이미 국내 많은 회사들이 사용을 하고 있으며, 충돌문제에 대해서는 예외처리 정책을 통해 문제를 신속하게 해결하고 있습니다.


  • avatar
    2017-12-06 Stefano

    머신러닝이 100% 일까요?

    적은 부분이라도의 오류 부분으로 인한 피해는 상당한 파장이 있을것 같습니다.

    어떤 대책이나 피해사례가 있을까요 ??

  • avatar
    2017-12-06 시만텍

    시만텍의 머신러닝기술은 오탐을 최소화하기 위해 다량의 정상파일과 악성파일을
    통해 알로리즘 정확성을 판단한후 사용을 하고 있습니다.


  • avatar
    2017-12-06 incle

    [질문] 시만텍의 위협요소 처리/차단 능력은 말하지 않아도 최고인것을 알고있다. 하지만 관리자로써 위협요소상의 가시성, UI불편, SEPM 속도 등은 버전이 올라갈 수록 개선/발전이 없는 느낌입니다. (최근 14.1에 대한 버그 다수존재)
    이에 대한 문제점은 알고있는지요 그리고 개선 의지 여부를 알고싶습니다.

  • avatar
    2017-12-06 시만텍

    문제점에 대해서는 항상 개선을 하도록 도록하고 있습니다. 말씀해주신 부분에 대해서는 계속적을 보안 하도록 하겠습니다.


  • avatar
    2017-12-06 베스트

    [질문]저희 회사는 서버 여러대를 자체운영 운영하다가 IDC센터에 서버 여러대를 호스팅하여 운영을 하고 있는 데 대부분이 방화벽을 설치하여 침입차단을 방지하고 있는 데, 어떤경로로 침입했는 지는 모르지만 네트워크단에서 탐지할 수 있는 방법은 없는 지요? IDC센터에서 운영하는 방법과 크라우드를 통하여 서버를 운영하는 방법 어느 것이 SEP를 운영하면서 침입차단이 쉬운지요?

  • avatar
    2017-12-06 시만텍

    SEP의 Host IPS기능을 사용하시면 네트워크로 유입되는 침입차단을 하실수 있습니다.
    하지만 호스팅목적으로 사용하시는 서버라면 가용성을 더욱 중요하게 보실것으로 판단되기에 네트워크 전문 솔루션도 같이 보시면 좋을것 같습니다.
    이부분은 시만텍에서는 풀 프락싱
    기반의 ASG(Advanced Secure Gateway)제품과 네트워트 포렌직 제품인
    SA(Security Analytics)가 있습니다.


  • avatar
    2017-12-06 김수열

    [질문] APT 대응에 대하여 최근 많은 벤더들이 EDR (Endpoint Detection & Response) 솔루션들을 출시하고 있는데요.
    시만텍이 EDR 부문에 있어서 타사에 비해 가지고 있는 특장점을 알려 주세요.

  • avatar
    2017-12-06 시만텍

    시만텍 EDR은 CCTV의 지난간 기록된 데이터를 돌려보기로 확인할수 있는것처럼 PC에서 이미 동작되어 지나간 데이터도 확인 하실수 있습니다.


  • avatar
    2017-12-06 선홍

    [질문]실제 저도 무겁지 않은 백신을 원하는 유저라서 더 가볍게 제작할 방안은 있으신지요?

  • avatar
    2017-12-06 시만텍

    백신=시그니처기반 탐지로만 보신다면 해당 기능만 사용한다면 많이 무겁지 않습니다.
    그리고 파일 스캔시 신뢰된 파일(OS파일)에 대해서는 검사를 패스하면 더욱 가벼워집니다.


  • avatar
    2017-12-06 GwangTal

    타사 제품 들은 갈수록 가볍게 만들려고 노력하는데 시만텍 제품은 갈수록 점점 무거워 지는거 같은데...?

  • avatar
    2017-12-06 시만텍

    많은 기술이 들어갔지만 최적화하여 많이 무거워 지지 않았습니다.

  • avatar
    2017-12-06 선홍

    [질문]하드웨어에서의 최적화는 남는 여유를 이용한다하지만 소프트웨어에서는 어떻게 최적화가 가능한가요?


  • avatar
    2017-12-05 June_ju

    [질문] 비인가 IP 에서 접근 한 기록을 메일로 받아볼수 있나요?

  • avatar
    2017-12-05 LSware

    운영중인 메일서버(SMTP 지원)와 연동하여 알람이 가능합니다.


  • avatar
    2017-12-05 차지용

    중소기업제품에 모바일 접근제어도 가능한가요?

  • avatar
    2017-12-05 LSware

    본 제품은 서버군이 주 대상이며, 모바일은 현재 지원하는 기능은 아닙니다.


  • avatar
    2017-12-05 안철준

    [고우성PD의견] 오늘 테트라실드 가 중소중견 기업에서 적용할 때 어느정도의 비용이면 경쟁력이 있을지 (솔루션 / 월비용) 의견 주시면 많은 도움이 될 것 같습니다. 의견 부탁드려요

  • avatar
    2017-12-05 쿨가이

    제 견해는 대당 3-4만원(유지보수포함) 이면 합리적으로 보입니다. 근거는 일반모니터링수준은 무상제품도 있고. 테트라실드보다는 못하지만 2만원정도로 서비스되는 제품들이 있습니다.


  • avatar
    2017-12-05 쿨가이

    [질문] 계정관리관련문의 입니다.
    1.AD와 연동되어 사용가능한지요?
    2.자체적으로 RB(Rule base)AC가 지원되는지요?

  • avatar
    2017-12-05 LSware

    1. 계정관련해서 AD 연동가능합니다.
    2. 서버마다 Rule(IP,USer) 베이스로 Access Control 가능합니다

  • avatar
    2017-12-05 쿨가이

    답변감사합니다.^^