• avatar
    2022-04-21 이세원

    [질문] 메타버스와 가상현실의 가장 큰 차이가 뭘까요? 메타버스가 향후 개개인들에게 수익성을 크게 가져올 사업은 어떤게 있을까요?


  • avatar
    2017-11-21 밥안조

    Infoblox 기존 모델에서 DNS 공격 방어를 할 수 있는 방법이 궁금합니다. 별도 HW/License가 필요한지 아니면 Patch로 가능한지 알고 싶네요.

  • avatar
    2017-11-21 Jamie Jung

    지원하는 모델에 따라 다르지만 신규 버전의 경우 ADP 솔루션의 추가라이선스를 적용하여 해당 방어 기능을 이용하실 수 있습니다.


  • avatar
    2017-11-21 김홍준

    Bind도메인서버를 자체 구축한 경우 적절한 시간에 패치를 성실하게 하면 DNS공격을 방어할 수는 있는건가요?

  • avatar
    2017-11-21 고귀한

    DNS 공격은 여러가지가 있는데, OS 패치에 관여하는 공격은 보안 취약점 관련 공격입니다. 다른 기타 공격들에 대해서는 어렵습니다. 예를들어 DDOS 공격것들을 말씀 드리는 겁니다.


  • avatar
    2017-11-21 성민유

    (질문) 항상 BIND를 불안하면서사용하는데 특히 보안 솔루션을 사용했을시 속도에 민감한 부분이 없지 않을까 생각되는데요? 속도 불만은 없는지요?

  • avatar
    2017-11-21 SecureDNS

    보안DNS의 경우 공격과 정상적인 쿼리 응답에 대해 처리하는 CPU가 다르기 때문에 쿼리 응답속도를 말씀하시는 거라면 속도 저하 없이 운영 가능 합니다.



  • avatar
    2017-11-21 ChipHead

    ADP의 기반 운영체제는 윈도우? or 리눅스? 어느 기반으로 갖춰지는 것인지요.

  • avatar
    2017-11-21 SecureDNS

    NIOS는 Infoblox에서 임베디드 리눅스를 기반으로 하여 자체 개발한 플렛폼이며 일부 오픈소스를 사용하고 있으나 보안 취약점에 대해서는 NIOS버전 기준으로 관리 되고 있습니다


  • avatar
    2017-11-21 은빛빗물

    전산담당자 입장에선 방어 툴이나 장비를 구입하면 더이상 신경을 안써도 알아서 해결될 수준의 퀄리티를 요구하는데... 사람의 손길없이 장비 자체 대응력은 어느정도 갖춰져 있나요?

  • avatar
    2017-11-21 SecureDNS

    Infoblox Feed의 장점만 얘기한다면, 미국 내에서는 False Positive가 가장 낮으면서 정부기관에 Feed 서비스를 제공한 회사를 인수하였고, 이제는 Infoblox 이름으로 Feed 서비스를 직접 제공하기 때문에 품질 체크에 더 신경을 쓰고 있습니다.
    Infoblox는 Feed 제공하는 시스템에서 Infoblox의 Feed 뿐만 아니라 그 외 7개의 Partner 회사 Feed도 함께 제공하여 다양한 Feed가 필요한 고객들에게 하나의 시스템에서 통합하여 Feed를 제공할 수 있습니다.

  • avatar
    2017-11-21 은빛빗물

    감사합니다!


  • avatar
    2017-11-21 김효숙

    DNS 서버의 경우에 지식이 많더라도 가능하면 무조건 전문 DNS 호스팅 회사를 통해 운영하는게 좋은지요? 아니면 그냥 직접 운영하되 2개이상의 DNS서버들을 운영하는게 최선인지 궁금해요.

  • avatar
    2017-11-21 SecureDNS

    외부 DNS의 경우 공격에 노출이 돼있습니다.
    Infoblox의 ADP장비를 도입 할 경우 공격에 대해 사전에 방지 할 수 있습니다.


  • avatar
    2017-11-21 황호현

    보안이 어느정도 어느 수준까지 되어야 좀 안심할 수 있을까요? 예를들면, 보안장비라던지 보안SW가 어느정도 수준까지 설치가 되어 있어야 하는지요?

  • avatar
    2017-11-21 SecureDNS

    DNS보안의 경우 Infoblox제품중 전용 보안DNS장비가 있습니다.


  • avatar
    2017-11-21 박성현

    일반 기업
    1. 외부DNS(통신망관리업체)
    2. 내부DNS(자체관리)
    어떻게 관리 하나요?

  • avatar
    2017-11-21 SecureDNS

    일반 기업에서 사용하는 DNS 구성은
    내부/외부 DNS를 분리 하여 구성하는 것을 권고 드립니다.


  • avatar
    2017-11-21 강재완

    정보보관장치에서 정보탈취할텐데요.정보발생즉시 암호화 후 전송 저장.호출하면 되지 않을까요?암호해독 만 완젹방어된다는 조건으로요

  • avatar
    2017-11-21 고귀한

    저희의 정보 탈취 관련 솔루션은 DNS 프로토콜을 통하여 이루어지는 DNS 터널링 공격에 관한 전문 방어 솔루션 입니다. 다른 탈취관련하여 공격 노출의 위험중 하나라고 보시면 되겠습니다.


  • avatar
    2017-11-21 김홍준

    도메인서버를 직접 구축하는 것과 호스팅하는 것 중 어떤쪽이 더 안전할까요?

  • avatar
    2017-11-21 SecureDNS

    직접 구축과 호스팅은 리눅스나 유닉스 바인드를 사용 합니다. CVE 취약점이 발표 될때마다 업데이트를 해주어야 보안에 안정적일 수 있습니다. 하지만 Infoblox 보안 DNS의 경우 OS 취약점을 다 제거한 상태의 OS로 기본적으로 보안에 취약하지 않습니다. 그리고 취약점이 발표 되면 해당 취약점을 보완한 OS로 업그레이드 가능 합니다.


  • avatar
    2017-11-21 김홍준

    해커들이 좋아하는 도메인들이 있을까요? 해커들은 자신을 드러내기를 좋아하는 부류들 이라고 생각합니다. 그렇게 자신을 드러내려면 뭔가 유명한 도메인을 공격하는 것이 효과적이지 않을까 해서 문의 드려봅니다.

  • avatar
    2017-11-21 고귀한

    최근 사례들을 소개해 드렸는데, 아무래도 돈으로 결제가 필요한 도메인의 접근이 최근 사례로 많이 보이는 것 같으나 어디까지나 예측일 뿐입니다.


  • avatar
    2017-11-21 새우는

    Bind DNS의 보안취약점에 대해 인포블록 장비에서는 안전한지요?

  • avatar
    2017-11-21 Seongkyun

    100% 안전하다고 얘기하기는 어렵습니다만, 통계적으로 30%정도만 취약한것으로 확인이 되었고, 취약점 발표시 TAC에서 바로 Patch 및 Workaround 를 제공합니다.



  • avatar
    2017-11-21 세미나

    질문) 무료와이파이(일반 공유기 카페,공공장소)
    공유기 DNS 파밍,변조 공격 당한것을 감지 할수 있는 방법이 있는지 가르쳐주세요.

  • avatar
    2017-11-21 Seongkyun

    Infoblox에는 방어를 감지하는 솔루션이 있으나, 무료 WIFI는 타 DNS를 사용하므로 Infoblox에서 말씀드리기는 어렵습니다.


  • avatar
    2017-11-21 박병수

    [질문]주로 DNS는 DDOS공격이 많은 것같은데..다른 공격기술이있는지요?

  • avatar
    2017-11-21 Seongkyun

    DNS Protocol을 이용한 캐시포이즈닝, 터널링 등의 공격이 있습니다.



  • avatar
    2017-11-21 차지용

    또 대표적이겠지만, 페이크 웹을 이용한 DNS서버에 대한 진화하고 있는 공경에 대해 사전대응이라는 것은 할 수는 없는지요?

  • avatar
    2017-11-21 Seongkyun

    Infoblox의 DNS서버보안 솔루션은 새로운 공격, 진화하는 공격에 대해 방어가 가능합니다.


  • avatar
    2017-11-21 새우는

    인포블록이 DNS 전용 솔루션인가요?
    보통 기업에서는 DNS 전용 장비에 DNS 솔루션을 설치 및 운용하지 못하고 무료 DNS SW를 일반서버에 설치하여 운영하고 있습니다. 인포블록이 DNS 전용 장비로서 차별화 되는 점이 무엇인지요????

  • avatar
    2017-11-21 Seongkyun

    운영편리성, 가시성 등의 여러장점이 있는데, 오늘은 보안 부분에서 조금더 중심적으로 설명드릴 예정입니다.


  • avatar
    2017-11-21 차지용

    어떤 영화를 봤을 때 악당들이 자율자동차를 해킹해서 해킹당한 자동차들로 사고를 내며 주인공을 잡으려했는데 이런 혼란을 일으킬수 있는 IOT 기기에 대한 대응 보안은 어떻게 할 수 있을까요?

  • avatar
    2017-11-21 고귀한

    저희 Infoblox 는 DNS 전용 보안 솔루션인데, 해당 IOT 기기에 대하여 DNS 접근을 저희 Infoblox 보안 솔루션을 통해 대응 한다면, 조금의 혼란을 덜어드릴 수 있을 것 같습니다. 부족하지만 답변 남겨 드립니다.