먼저 서비스나우를 검토해 주셔서 감사합니다. 서비스나우는 고객의 보안을 최우선으로 고려하고 있습니다. 고객이 사용하시게 되는 instance 내에 Security center라는 모듈이 내포되어 있어 이를 통해 애플리케이션 보안 표준을 기반으로 인스턴스의 현재 규정 준수 수준을 쉽고 빠르게 확인하실 수 있습니다.(https://www.servicenow.kr/products/instance-security-center.html) 또한 서비스나우는 ISO 27001을 비롯하여 각종 보안 인증 및 미국방성의 보안 인증도 받은 바 있습니다. 온프라미스 형태로 구성은 가능하시나 SaaS 방식에 비해 여러가지로 검토 및 고려 사항들이 있습니다. 보다 자세한 사항은 연락처를 남겨주시면 추후 연락을드려 답변드리도록 하겠습니다. 감사합니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문] Servicenow를 검토한 적이 있는데. 가장 큰 도전 과제는 고객의 인프라에 대한 inventory가 외부로 갈수 밖에 없는 구조였습니다. 보안 정책에 대해서는 좀더 개선된 항목이 있을까요?
그리고 온프라미스 형태로도 구성이 가능했다고 들었는데.. 이부분에 대해서도 궁굼하네요.