[질문]탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 및 보안 관리자가 인식하는데 소요되는 시간은 얼마나 되는지요?
[답변] Identity 인텔리전스는 특정 인포스틸러 맬웨어 감염으로 인해 계정이 다크웹 시장에 유출됐을 때 정보를 제공해 드립니다. 따라서 이렇게 발견된 계정들의 경우, 기본적으로 이상행위가 발생할 수 있다는 가정 하에 분석을 진행하시면 좋을 것 같습니다. 소요 시간은 케이스 별로 매우 다를 것으로 예상됩니다.
[질문] VM과 컨데어너의 가장 큰 차이점은 GUEST os의 유무인데 이 GUEST OS가 무겁고 이에 대한 화환성에 문제가 있어서 인것으로 생각되는데 컨테이너가 수만개 만들어서 그것은 관리하기가 어려운데 컨데이터의 구성요소를 좀 더 늘리고 그 수를 줄여서 관리를 좀 더 쉽게 할 수 있는 방안은 없는지요?
[질문]탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 및 보안 관리자가 인식하는데 소요되는 시간은 얼마나 되는지요?