안녕하세요, 유출된 계정은 다크웹/딥웹 에서 지속적으로 게시되고 복제되기 때문에, 지속적인 모니터링과 계정관리를 권장해 드립니다. 레코디드퓨처의 9개 모듈 중 Brand Intelligence 를 활용하시면 나의 기업이나 조직과 관련된 위협 정보를 지속적으로 활용 하실 수 있습니다.
[답변] "현재 계정을 잘 관리한다면"이란 현재 적절한 계정 관리 보안 정책이 실행되고 있는 상황인데요, 예를 들어 30일마다 사원 비밀번호 변경을 강제하는 정책 등이 있겠습니다. 하지만 Identity 인텔리전스에서 확보하는 유출 계정은 빠르면 오늘 유출된 계정까지 포함하기 때문에, 좀 더 능동적인 대응이 가능합니다. 조회는 API와 당사 플랫폼 웹 사이트 열람 두 가지 방식으로 가능합니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문] 공격을 사전에 예방하는 것도 중요하지만, 이미 유출된 계정 정보에 대한 관리도 중요하다고 생각합니다. 계정 관리가 우선이겠지만, 관리자 입장에서 우리 회사 계정이 딥웹에서 돌고 있는지를 확인하고자 할 때, 어떻게 조회해 볼 수 있는지 궁금합니다. 현재 계정을 잘 관리한다면 이미 유출된 딥웹계정은 찾아볼 필요도 없는건지요?