Trendmicro DDEI를 사용하고 있는데 최근에는 메일 첨부파일로 alz와 egg 파일로 와서 이건 막지 못하더라구요 그런데 다행이 YARA Rule로 최근에 완전 차단을 시켜 버렸습니다 문제는 정상적인 메일의 경우는 수신자에게 알림이 가는데 한번쯤은 확인을 거쳐야 하죠
[질문] 성공적인 XDR 전략을 위해서는 클라우드, 엔드포인트, 네트워크와 같은 다양한 보안 그룹 간의 사일로를 단순히 훌륭한 XDR 솔루션 도입으로 허물 수 있을지요? 사람과 프로세스도 이에 맞춰 발전해야 할 것 같은데요. 지속적인 지원이 가능할지요? 내재화되기까지 시간이 상당히 걸릴꺼 같은데요.
Trendmicro DDEI를 사용하고 있는데 최근에는 메일 첨부파일로 alz와 egg 파일로 와서 이건 막지 못하더라구요 그런데 다행이 YARA Rule로 최근에 완전 차단을 시켜 버렸습니다 문제는 정상적인 메일의 경우는 수신자에게 알림이 가는데 한번쯤은 확인을 거쳐야 하죠