• avatar
    2024-06-25 khm1122

    [질문] 네트워크 트래픽 분석 실시간 탐지가 가능하다는 장점 외에 또 어떤 이점이 있나요?

  • avatar
    2024-06-25 Genians.co.kr

    사용자 PC 내의 행위를 모두 수집하고 있기때문에 다양한 형태로 활용을 할 수 있습니다. 예를 들어 USB 를 통해 어떤 파일을 복사/이동/생성했는지 확인할 수 있습니다. 대부분의 고객사에서는 매체제어 솔루션을 사용하고 있음에도 실제 USB 사용 여부를 확인하기 어렵지만 악성코드, 해킹을 탐지하기 위해 수집된 정보를 활용하시면 사용자 PC 내의 보안 솔루션을 검증할 수 있습니다.


  • avatar
    2024-06-25 shywait

    [질문] 엔드포인트 포렌식은 어떤 솔루션인가요?

  • avatar
    2024-06-25 Genians.co.kr

    EDR 은 엔드포인트 탐지 및 대응 솔루션입니다.
    실제 포렌식 솔루션은 Disk 를 분석하여 지워진 파일의 존재 여부 확인과 파일을 복원하는 기능을 제공합니다만 지니언스 EDR 은 파일 복원 기능을 제외한 사용자가 사용한 모든 이벤트를 제공하기 때문에 지난 파일, 네트워크 접속 정보 등을 확인할 수 있어 별도의 분석작업은 불필요합니다.


  • avatar
    2024-06-25 카피맨

    [질문] 비 주기적으로 접속하여 침투하는 공격도 탐지 가능한가요?

  • avatar
    2024-06-25 Genians.co.kr

    분석 사례 중 6개월 이상 숨어 있다 재 시도한 경우가 있었습니다.
    아마도 6개월 동안 사용자 PC 내의 정보를 분석하여 취약점을 찾은 것 같습니다.
    재 시도 후에 여러가지 행위를 수행하게 되면 탐지가 됩니다.


  • avatar
    2024-06-25 shywait

    [질문] 앤트포인트에서 악성코드가 실행되면 어떻게 되나요?

  • avatar
    2024-06-25 Genians.co.kr

    대부분 사용자 PC(엔드포인트)에서 악성코드가 실행이 되면 한 두가지 행위가 실행되는 것은 아닙니다. 다양한 형태의 행위가 일어납니다.
    - 내부 정보 수집 (문서, 중요 정보, SW 정보 등)
    - 수집한 정보 유출
    - SW 정보 중 취약점이 있다면 재 침투
    - 타 시스템 감염 후 추가 행위
    이 외에도 다양한 행위가 발생합니다.


  • avatar
    2024-06-25 khm1122

    [질문] 엔드 포인트에 침투했다는 것은 이미 사내망에 침투한것으로 보면 되는데 그럴 때 가장 먼저 해야하는 대처는 무엇인가요?

  • avatar
    2024-06-25 Genians.co.kr

    침투 여부를 확인 했다고 하면 일단 감염 시스템에 대한 격리가 필요합니다. 다양한 형태로 대처를 해야 하기 때문에 당장 어떻게 해야 한다라고 가정하기는 어렵스니다만, EDR 에서 로그를 확인하셨다면 어떻게 침투했는지 확인이 가능하기 때문에 로그를 분석 한 후에 조금더 상세한 대응을 하셔야 할 것 같습니다.


  • avatar
    2024-06-24 [이호승]

    [질문] 시크릿 요청자에 따른 변동 시크릿(Dynamic Secret)도 확인할 수 있는 대시보드 등이 제공되는지 궁금하고
    AD, AWS IAM, LDAP 및 Okta 등 다양한 플랫폼 간의 자격 증명을 통합 연동해 통합 인증작업도 가능한지 궁금합니다.

  • avatar
    2024-06-24 탈레스코리아_조재웅

    네 CSM에서는 dynamic secret 를 지원하고 GUI를 통한 통합환경과 CLI 를 통한 접근도 허용하고 있습니다. 말씀하신 플랫폼을 비롯해서 다양한 타겟환경을 지원하며 자동화된 통합 인증도 지원하고 있습니다.


  • avatar
    2024-06-24 H-WALKER

    질문] 시크릿 관리의 개념이 보안 시스템을 통칭해서 말하는 건가요?

  • avatar
    2024-06-24 탈레스코리아_조재웅

    시스템에 대한 자원에 액세스 할 수 있는 수단을 통칭 시크릿으로 이해하시면 될 것 같습니다. 예를 들어, DB 의 비밀번호, 인증서, API key,토큰 등이 시크릿으로 분류됩니다.
    이런 시크릿을 안전하게 관리하는 것을 시크릿 관리의 개념으로 보시면 되겠습니다


  • avatar
    2024-06-20 aster9448

    [질문] 모델관리의 경우, 각 db 의 관리 주체가 다른 경우, 특히 모델 변경등의 수정시 그 권한의 관리와 scheme 변동에 따른 연관 dependency 체크도 매우 중요한 기능인데, 이런 것에 대한 관리도 가능한가요

  • avatar
    2024-06-20 제니시스기술

    체계적으로 관리를 하시려면 메타관리시스템을 함께 도입하셔서 모델관리프로세스에 맞춰 사용하시는 것을 추천합니다. 메타에서는 erwin에서 설계한 모델의 최종본을 실시간으로 수집합니다. 그 정보가 맞는지 검토,승인을 하고 DDL 스크립트를 발행하여 DB에 반영합니다.

  • avatar
    2024-06-20 aster9448

    [질문] 답변 주신 내용을 보면 일종의 workflow 까지 포함된 것 같은데, 맞나요

  • avatar
    2024-06-20 제니시스기술

    네 유사합니다


  • avatar
    2024-06-20 박창민

    (질문) 현재 실제적으로 어느 분야에서 활발히 적용되어 사용되고 있으며, 도입시 효과를 실감할수 있는 분야는 어디라고 할수 있습니까?

  • avatar
    2024-06-20 제니시스기술

    테이블변경이 활발하게 일어나는 금융사(은행,증권,보험) 입니다. 최근에는 공공데이터품질관리를 받는 공공에서도 쓰임이 늘어나고 있습니다.


  • avatar
    2024-06-20 oscar.lee

    [질문] erd를 한번 그려두면 원할때 mongo, postgres, mysql등 서비스상 이용 가능하게 자동으로 마이그레이션까지 담당해주신다는걸까요?

  • avatar
    2024-06-20 제니시스기술

    erwin의 기능에서 제공 되기에 직접 수행하실 수 있습니다. 추가 요청 시 가이드로 지원 해 드립니다.


  • avatar
    2024-06-19 승현

    [질문] 안녕하세요. 상담 분야에서 활용하는 LLM의 모델 크기(파라미터 수)는 어느 정도인지 알 수 있을까요? 실시간 상담에 활용하려면 모델의 크기가 크지 않아야 할텐데 그럼에도 불구하고 성능이 잘 나오는지도 궁금합니다.

  • avatar
    2024-06-19 Kora.ai

    생성형AI 통해서 실시간 상담에는 응답시간이 길어지는 현상이 있기에, 해당 기술은 상담원 코칭을 이한 용도로 사용됩니다. 10B 모델 정도가 적용됩니다.


  • avatar
    2024-06-19 여유

    [질문]AI출력(답변)의 정확성과 신뢰성 제공이 필요한데요. Kore.AI에서는 솔루션에서 어떤 방안을 제안하고 있을까요?

  • avatar
    2024-06-19 코어에이아이

    저희 플랫폼내의 가드레일을 통해 생성형 AI에 전송되는 프롬프트를 커스터마이징하고 메뉴를 통해 사전 정의된 기능을 선택하여 생성형 AI의 기능을 제한을 두어서 정확성과 신뢰성을 높일 수 있습니다.


  • avatar
    2024-06-05 nexus27

    데이터 이쿠가 파이썬이나 R 등과 같은 데이터 분석 도구를 사용하는 것보다 UI를 통해 쉽게 사용할 수 있을 듯 합니다. 다만 이를 잘 쓰게 하기 위해서, 기존 회사가 보유한 데이터(data lake)와 분석 모델, 가시화 방식 등을 CDS 플랫폼에 잘 녹이는 것이 어려운 작업으로 보입니다. 이를 체계적으로 접근하는 방식이 있을까요?

  • avatar
    2024-06-05 DataikuJH

    말씀하신 것처럼 쉬운 작업은 아닙니다만 도입하시는 고객분들께는 저희 회사와 파트너사에서 단계별로 진행 가이드를 제공하고 있습니다. 자세한 내용이 궁금하시면 상담 문의 남겨주시면 감사하겠습니다.

  • avatar
    2024-06-05 nexus27

    초기 셋업은 가이드 및 컨설팅 등을 통해 진행이 가능하겠습니다. 상담 부탁드립니다.
    [질문] 이를 지속 유지하기 위해서는 Data Scientist가 해당 역할을 수행하는 것이 적합한지요? 아니면 데이터 분석 플랫폼 운영 및 유지보수 담당자가 하는 것이 적합한지요?

  • avatar
    2024-06-05 DataikuJH

    Dataiku가 지향하는 방향은 플랫폼 담당자는 플랫폼 운영을 맡아서 하고 데이터 사이언티스트는 해당 환경 위에서 본연의 분석 업무에 집중할 수 있는 것입니다.

  • avatar
    2024-06-05 chaos419

    안녕하세요. 데이터이쿠 김영석입니다.
    심지어 기존 파이썬이나 R 로 만들어진 모델을 재활용 할 수도 있으며, 데이터 시각화를 위한 다양한 기능도 포함되어 있습니다. https://www.dataiku.com/product/key-capabilities/data-visualization/


  • avatar
    2024-06-05 mora

    [질문] 최근 데이터 분석 플랫폼에도 다양한 생성형 AI 기술들이 도입되는 추세 같습니다. 이와 관련해 데이터이쿠에는 어떤 전문성이 있고, 이를 활용한 플랫폼 서비스나 특징적인 오퍼링이 있는지요?

  • avatar
    2024-06-05 chaos419

    안녕하세요. 데이터이쿠 김영석입니다. 저희는 LLM Mesh라는 접근법을 이용해 상용 LLM 서비스 및 오픈소스 LLM 과 연계해 적용 가능합니다. https://www.dataiku.com/product/key-capabilities/generative-ai/


  • avatar
    2024-06-05 암담한미래

    동종업계 DX부서 중간관리자 입니다. 현업의 참여가 중요할 거 같은데요, 저희도 초반에는 현업의 참여가 활발했으나 올해 부터는 상당히 텐션이 떨어지는데 이러한 분위기를 지속, 활성화 하기 위한 변화 관리 방안, 노력 등이 궁금해요.

  • avatar
    2024-06-05 chaos419

    안녕하세요. 데이터이쿠 김영석 입니다. 현업의 참여를 위해 LG화학과 함께 교육 프로그램을 개발하고, 지속적으로 지원하고 있는데, 무엇보다 저희 플램폼이 협업이 손쉽게 사용할 수 있는 제품이라고 말씀드릴 수 있습니다.


  • avatar
    2024-05-29 afkucl

    질문 startup 회사의 경우 카카오클라우드의 어떤 서비스를 사용하는 것이 효과적이고 유익한가요? 서비스 이릉 과 내용에 대해서 설명 부탁드려요

  • avatar
    2024-05-29 카카오엔터프라이즈_1

    어플리케이션의 구조에 따라 다르지만 Computing의 Virtual Machine, Networking의 VPC, Loadbalancing을 활용한다면, 기본적인 고객의 서비스를 구성하는데 무리가 없을 것으로 판단됩니다.


  • avatar
    2024-05-29 sboat123

    [질문] 카카오 클라우드를 이용할때 DR 전략은 어떻게 되는지요? 카카오사태가 발생한 사례가 있는데 이런 문제의 재발생 방지기능은 무엇인가요?

  • avatar
    2024-05-29 카카오엔터프라이즈_1

    카카오클라우드는 물리적인 데이터센터가 분리되어 있는 AZ 구조로 설계되었으며, 어플리케이션 관점에서 Multi-AZ를 활용한다면 DR 대응이 가능합니다.

  • avatar
    2024-05-29 sboat123

    아 그렇군요. 구조설계로 dr 대응이 가능하다니 참 독창적이네요. 답변 감사합니다.


  • avatar
    2024-05-29 제니주니파

    데이터 센터가 독립적으로 운영 하시는지 아니면 타 IDC를 활용 하시는지, 그리고 이중화와 디알이 가능한지 궁금 합니다 .

  • avatar
    2024-05-29 카카오엔터프라이즈_2

    카카오클라우드는 다수의 데이터센터를 통합 활용하는 Multi-AZ 구조로 설계되어, 여러 AZ를 활용함으로써 서비스 관점의 이중화와 DR 이 가능합니다.


  • avatar
    2024-05-29 aster9448

    [질문] 그냥 직설적으로 여쭤봅니다. 3대 CSP는 물론 국내 kt, never 와 경쟁시 가격외비교 우위는 뭔가요

  • avatar
    2024-05-29 카카오엔터프라이즈_1

    글로벌 CSP 수준의 성능 (컴퓨팅, 네트워킹)을 확보하기 위해 노력하였으며, 국내 CSP 비교 시에 성능면에서 월등히 우수합니다.

  • avatar
    2024-05-29 aster9448

    이 구 성능이란 가격대비의 개념인가요, 아니면 절대적 performance 가 높다는 건가요


  • avatar
    2024-05-22 [이호승]

    [질문]
    AD 환경에서 NTLM 해시값을 통한 인증우회 공격을 탐지하고 방어할 방법이 있는지와

    AD인증 윈도우계정을 타서버로 로그인 시도하는 행위등 비정상 행위에 대한 탐지하려면 어떻게 하면 좋을 지 궁금하며

    다양한 인증우회공격을 탐지하는 기법은 어떤 방식으로 가능한지 궁금합니다.

  • avatar
    2024-05-22 Quest

    AD 환경에서 Quest ChangeAuditor for Active Directory 제품을 통해,
    AD에서 발생하는 이벤트에 대한 실시간으로 탐지가 가능합니다.
    NTLM 인증에 대한 이벤트도 수집이 되고, 비정상 인증에 대한 탐지를 통해 조치 및 차단 적용이 가능합니다.