안녕하세요, 레코디드퓨처의 ML 기술은 학습을 통해 능동적이고 선제적인 대응이 될 수 있도록 합니다. 실시간 기반의 랜섬웨어 대시보드를 제공하고 있으며, 샌드박스 기능도 함께 제공 합니다.
[답변] 작년 레코디드 퓨처는 "쿠쿠 샌드박스"로 많이 알려진 맬웨어 분석툴을 개발한 hatching.io사를 인수했습니다. 고객사에 제공되는 유료 샌드박스 외에도 대중에게 공개된 tria.ge라는 무료 샌드박스가 존재하는데요, 여기에 제출되는 맬웨어 샘플을 분석하면서 탐지하게 되는 C2 서버 정보 등을 레코디드 퓨처 DB에 추가하게됩니다. 또한 APT 공격의 경우 분석에 많은 시간과 자원이 소모됩니다. 따라서 레코디드 퓨처의 자체 연구팀인 Insikt Group에서 직접 분석을 수행하고, 그 결과를 레코디드 퓨처 플랫폼에 업로드하여 고객사에 전파합니다.
타사제품에 비해서 뭐가다른지궁금합니다.솔루션을 하는 목적 무엇인지 궁금합니다 .DGX Super PoD 대한설명좀해주세요...보안문제는 어떻게 되는지 궁금합니다
[질문] 저희 웹사이트가 웹과 앱 모두 진입하도록 되어 있는데 저희가 배포한 앱으로 위장하여 유입되는 트래픽이 있습니다.
앱에 사용자 키값과 앱식별자값이 있는데 해커가 앱을 리버싱해서 로그인 시도를 하는것을 포착했는데요
실제 로그인 안되지만 보안 리소스를 낭비하게 되어서 고민인데
대응할수 있는 방안이 있을지요
정상적인 앱을 식별할 수 있는 어떤 값이나 방법이 있다면, 그것을 저희 분산 클라우드에 설정해서 해당 값을 확인하고, 정상적인 앱의 트래픽만 실제 리소스로 전달하도롤 설정할 수 있을것 같습니다.
질문] F5 Distributed Cloud DDoS 방어에서 L3-L7 DDoS 방어를 통해서 리소스의 가용성을 원활하게 확보하고 보장할 수 있는 방법에 대해서 질문드립니다
F5는 Distributed Cloud에서 DDoS방어를 위해서, 행위기반의 머신러닝 분석 방법을 제공합니다. 이를 통해서, 특정 IP를 차단하는것이 아니라(IP도 차단할 수는 있습니다만), 특정 공격만을 정교하게 찾아 내어서 차단하도록 동작합니다.
[질문] 보안 인텔리전스는 새로운 패턴에 대해 자가 학습을 하고 능동적으로 대응하는 기능이 포함되어 있는지, APT 공격 등 능동적인 보안 행위를 어떻게 수행하는지 궁금합니다