• avatar
    2018-02-27 김수열

    [질문] 오라클 클라우드 서비스에 데이터 암호화도 포함되어 있나요? 기존 사용중인 암호화 솔루션을 탑재하여 사용할 수 있는지요?

  • avatar
    2018-02-27 stacker

    데이타의 암호화는 기본적으로 제공합니다.


  • avatar
    2018-02-27 실버잭

    [질문] 오라클 클라우드 서비스를 이용하다가 다른 회사의 클라우드 서비스로 변경시 마이그레이션은 어떻게해야하나요?

  • avatar
    2018-02-27 ybj1358

    마이그레이션 대상에 따라 다릅니다.

  • avatar
    2018-02-27 dobikim

    클라우드 서비스의 장점은 쉽게 사용개시하고 사용중단할 수 있다는 점입니다. 대부분 클라우드 서비스는 국제표준을 따르기 때문에 서비스를 교체하는 것은 기존 온프렘 프로젝트를 하는 것에 비해 비용 및 기간이 훨씬 짧고 낮습니다.

  • avatar
    2018-02-27 stacker

    마이그레이션 절차는 준비되어 있으며 해당 기술엔지니어와 협의를 통하여 수행 하셔야 하며 이곳에서 말씀드리긴 어려울듯 합니다.


  • avatar
    2018-02-27 ChipHead

    UEBA (user and Entity Behavior Analytics) 용어를 오늘 처음 듣고 있습니다. 혹시 이 용어에 대해 오라클 사이트에 어디에 접속하면 좀더 자세히 알수 있을지요?

  • avatar
    2018-02-27 stacker

    UEBA는 오라클만의 용어가 아닌 보안 일반 용어 입니다.

  • avatar
    2018-02-27 dobikim

    UEBA는 오라클 솔루션이나 서비스 명칭이 아닌 고객 행위분석을 Machine Learning으로 한다는 의미입니다. CASB, OAM, SMA 등이 EUBA를 Back단에서 사용합니다.


  • avatar
    2018-02-27 ChipHead

    최근에 오라클이 상당히 안정적인 클라우스 서비스를 launch한것에 대해 개인적으로 매우 고무적이었습니다.
    Oracle이라는 DB기술로 세계적으로 인정받은 것에 기반하여 클라우드를 구축하면 세계최고의 Cloud DB 서비스이지 않을까? 합니다. 다른 한편으로 No-SQL에 의 경우에는 경쟁사 일수 있는 AWS, Azure에 비해 Oracle에서 어떤 준비를 하고 있는지 궁금합니다.

  • avatar
    2018-02-27 dobikim

    오라클은 클라우드 Full Stack을 제공한다는 장점이 있고, 최신 기술을 포함한 Next Generation Cloud 데이터센터와 서비스를 제공합니다. 경쟁사의 온프렘 솔루션을 클라우드에 올린 방식과 다르게 오라클은 Cloud-native하게 개발한 서비스를 제공합니다.


  • avatar
    2018-02-27 실버잭

    CSB와 CASB의 차이점은 무엇인가요?

  • avatar
    2018-02-27 dobikim

    처음에 비슷한 용어로 섞여 사용되었으나, 2015년도 이후 가트너에서는 CASB만 언급하고 더이상 CSB는 사용하지 않습니다.

  • avatar
    2018-02-27 ybj1358

    CSB는 클라우드 초기의 개념이며, 현재는 CASB로 통일되어 2012년부터 가트너를 통하여 얘기되고 있습니다.

  • avatar
    2018-02-27 stacker

    오라클도 No-sql클라우드를 지원하고 있으며, autonomous no-sql을 준비 중입니다.


  • avatar
    2018-02-27 다훈박

    [질문]국내 적용된 대표적인 사례로 어디가 있는지요?

  • avatar
    2018-02-27 dobikim

    고객사명을 직접 공개하기는 어렵지만, 다양한 그룹사 및 계열사에 On-prem 제품과 Cloud 서비스 및 두 방안이 합쳐진 Hybrid 방식 등 고객사가 원하는 모델로 제공하고 있습니다. 망분리가 관건인 금융사에도 다양한 성공사례가 존재합니다.


  • avatar
    2018-02-27 ChipHead

    오라클은 AI/딥러닝을 위해 보안 강화를 위해 어떤 Deep Learning Framework에 기반하는지요?
    최근에 대중적으로 자리잡고 있는 Caffe 또는 TensorFlow에 기반하는지요?

  • avatar
    2018-02-27 dobikim

    오라클은 Big Data, AI, Machine Learning을 별도의 서비스 또는 플랫폼으로 제공하며, TensorFlow 기반입니다.

  • avatar
    2018-02-27 stacker

    네. 사용하고 있으며 추가로 keras도 사용하고 있습니다.


  • avatar
    2018-02-27 jayZ

    4차산업혁명 대비 오라클 identity soc의 지능화 및 AI와 같은 차세대 기술은 무엇이 있을까요

  • avatar
    2018-02-27 dobikim

    오라클 Identity SOC에 오라클 Big Data, 오라클 AI를 연결시키는 방식이 아닌... 오라클 Identity SOC의 솔루션인 IDCS, CASB, SMACS가 각각 Machine Learning AI와 연계되어 구동되는 방식입니다. 이러한 모든 필러의 모든 솔루션과 서비스를 보유하고 제공하는 업체는 오라클이 유일합니다.


  • avatar
    2018-02-27 러버스레폴링

    [질문]오라클 identity soc 는 기업에서 사용하는 방화벽같은 네트워크보안도 통합해서 관리하는건가요?

  • avatar
    2018-02-27 stacker

    보안적으로 네트워크에 취약한 부분을 탐지해서 경고 조치를 취하며, 네트워크 보안 세팅은 기본적으로 고객이 하시게 됩니다.


  • avatar
    2018-02-27 김수열

    [질문] 자체적으로 Local SOC 가 구축되어 있을 경우에 Oracle Identity SOC와 연동 또는 일괄 마이그레이션 방안과 국내사례가 궁금합니다.

  • avatar
    2018-02-27 ybj1358

    다양한 CASE를 말씀드릴 수 있습니다. 이곳에 간략히 답변드리기에는 내용이 많을 것 같네요^^


  • avatar
    2018-02-27 하나비젼

    [질문] 오라클 Identity SOC 위한 교육과정이 있는지요?

  • avatar
    2018-02-27 dobikim

    Oracle University에서 온라인과 오프라인 교육이 존재합니다. 다만, 상시 과정이 아니므로, 문의를 주시면 가이드 드립니다.


  • avatar
    2018-02-27 이영이

    [질문] 이제품을 잘 활용하기 위해 관제전문 요원을 상주하게 하거나 컨설팅 지원이 가능할까요?

  • avatar
    2018-02-27 stacker

    관제요원은 필요치 않을수 있으나 클라우드에 보안을 적용하기 위한 컨설팅은 필요해 보입니다.

  • avatar
    2018-02-27 ybj1358

    Public Cloud의 운영은 오라클이 책임집니다. 또한 Private Cloud로 설명되는 OCC에서는 상주 인력 등에 대한 서비스가 있습니다. 오라클에서 컨설팅 서비스가 있습니다.


  • avatar
    2018-02-27 ChipHead

    클라우드 기반 보안 운영센터를 운영할때 회사들끼리 보안 데이타를 공유하여 AI기반으로 미래예측형 보안 예방을 하는 방법은 모색 할수 없을지요?

  • avatar
    2018-02-27 dobikim

    보안은 예방에 집중해야 하지만, 모든 공격 및 위협을 예방하기는 매우 어렵습니다. 따라서 예측, 분석, 대응까지 이어지는 보안 Life Cycle이 필요합니다. 회사끼리 보안 데이터를 공유하는 것은 좋은 생각이십니다. 물론 이러한 데이터를 모으고, 분석하여, Machine Learning과 AI를 활용하여 제공해주는 전문 Vendor가 존재합니다. 그 중 하나가 오라클입니다.


  • avatar
    2018-02-27 [이호승]

    [질문] 위협대응 자동화 관점에서요....

    DB 나 어플리케이션을 통해
    개인정보를 XX 건 이상 조회하는 경우
    1. 보안경보를 발생하게하고
    2. 일정기간 자동으로 권한을 회수 하고
    3. 보안위반발생 내역을 보안담당자에게 메일/문자 전송
    등을 하게 할 수 있을까요 ?

  • avatar
    2018-02-27 ybj1358

    지금 방송에서 설명되는 예방 -> 탐지 -> 보호 -> 대응 사이클로, 대응 부분에서는 관리자 통보와 더불어 직접적인 차단, 조정까지 목표하고 있습니다. 질문하신 부분은 현재 DB접근제어 + OP 관제에서도 처리 가능할 것 같습니다. SOC는 그 영역을 넘어서 모든 Cyber Security로의 확장입니다.

  • avatar
    2018-02-27 dobikim

    질문 주신 1번 다양한 조건을 걸어서 보안경고를 발생하게 하는 것은 IDM, IDCS, DB보안 솔루션, SMACS(Security Monitoring & Analytics) 등을 통해 가능합니다. 2번 역시 상기 1번 관련 솔루션과 서비스로 통제 가능합니다. 3번은 서비스 Configuration을 통해 메일, 문자, 또는 사용자 경고, 권한 회수 등 다양한 응대가 가능합니다.


  • avatar
    2018-02-27 이영광

    Oracle의 DC보안에 관하여 보안 마인드가 클라우드 환경에서 어느정도의 긍정적인가요?

  • avatar
    2018-02-27 dobikim

    오라클은 최고 수준은 데이터센터 보안을 강조합니다. 오라클 클라우드 서비스 및 솔루션 각각 보안을 염두하고 개발되었고, 전체적인 데이터센터와 서비스도 보안을 최우선으로 합니다.


  • avatar
    2018-02-27 ChipHead

    맞습니다. 클라우드의 경우에 보안에 더 취약한거 같아요. 최근에 인텔의 스펙트라/멜트다운 인텔CPU의 이슈도 그 예인거 같구요. 이러한 CPU 보안 버그에 대한 오라클의 대응방법은 어떻게 되는지요?

  • avatar
    2018-02-27 stacker

    spectre Variant1, Meltdown에 대한 이슈는 Patch가 나와 해결 되었습니다.

  • avatar
    2018-02-27 ChipHead

    제가 알기론 security는 fix되었으나, 그 패치로 인해 클라우드 서버에 db 돌릴때 많게는 max 40%까지의 성능 저하가 있어서 큰 이슈인걸로 압니다. 이것도 해결이 벌써 되었는지요?

  • avatar
    2018-02-27 stacker

    자체 태스트 결과 CPU의 성능이 0~11% 이내의 증가는 보이고 있습니다. 따라서 성능에 민감한 시스템에는 선택사항이 존재 하며, 이와 같은 사항은 오라클 뿐 아닌 모든 관련있는 업계에 존재 합니다.

  • avatar
    2018-02-27 ChipHead

    맞습니다. 오라클의 문제라기보다는 Intel CPU 설계 및 OS쪽의 문제라고 봐야 할거 같구요. Oracle의 경우에 이러한 부분들이 어떻게 대응하는지 궁금해서요. ^^

  • avatar
    2018-02-27 stacker

    네. 이미 오라클도 중요한 보안사항이라 생각하고 대응하고 있습니다.

  • avatar
    2018-02-27 stacker

    참고로 고객상황에 맞는 이미지 버전 선택 가이드 드립니다.
    1안 - 18.1.4.0 적용
    2안 - 18.1.4.0 + Fix disable(nopti 옵션 사용) > 성능에 민감한 고객

  • avatar
    2018-02-27 ChipHead

    역시 오라클입니다. 답변 감사합니다. :)


  • avatar
    2018-02-27 최성만

    [질문] 한국오라클의 data center는 어디에 위치해 있나요?

  • avatar
    2018-02-27 dobikim

    2018년 2월 국내 데이터센터 설립을 확정하였습니다. 조만간 보다 구체적인 정보가 공유될 예정입니다. 별개로 고객 데이터 센터 내에 위치하여 Private Cloud를 제공하는 OCC가 제공되고 있습니다.


  • avatar
    2018-02-27 nadoyo24

    클라우드 보안 측면에서 보안 레벨을 나누어 보안 등급별로 서비스가 가능하는지요?

  • avatar
    2018-02-27 stacker

    기본적으로 보안정책을 적용할때 보안의 레벨을 구분하여 적용할수 있습니다.


  • avatar
    2018-02-27 심동한

    [질문] 보안 일별 월별 자동화 보고서 기능리 있을까요? 로그 빅데이터 분석도 가능할까요?

  • avatar
    2018-02-27 stacker

    네 자동화 보고 가능하며 SIEM기능 및 ML을 통한 분석을 하고 있습니다.


  • avatar
    2018-02-27 최승원

    [질문] 장기적으로 봐서 장비를 구매해서 사용할지 아니면 클라우드로 사용할지는 지금 몇년간 계속 고민 되는 부분입니다. 비용적인 측면으로 확실한 비교 자료가 있는지 궁금합니다.

  • avatar
    2018-02-27 dobikim

    클라우드의 장점은 신속성, 확장성과 더불어 비용 측면을 강조합니다. 그 중 비용측면에 대한 질문이신데, 1) 클라우드는 사용한 만큼 사용한다. 2) 쉽게 확장, 감축이 가능하다. 3) 투자비용이 아닌 OPEX로 비용이 처리된다는 차이점이 있습니다. 사례별, 규모별, 목적에 따라 수치 비교가 크게 다를 듯 합니다. 추후 예시를 몇 개 만들어 공유드릴 기회를 갖겠습니다.

  • avatar
    2018-02-27 ybj1358

    클라우드 서비스는 '사용한 만큼 비용을 지불'하기 때문에 사용하고자 하는 범위에 따라 '장비구매' 부분과 비용비교가 될 수 있습니다.
    요건에 따라 차이는 달라 질 수 있지만 대부분 Cloud가 비용적으로 효율적입니다.