프로그램



Track A
2024.10.16 15:20 ~ 16:00
mail share facebook share twitter share linkedin share band share kakao
XDR이 ZTNA를 만났을 때

안랩

함경호 차장


Zero Trust 전략은 내부와 외부의 모든 접근 시도를 의심하고 검증하는 원칙을 기반으로 하며, XDR은 다양한 보안 솔루션을 통합하여 데이터를 수집하고, 상관 분석을 통해 위협을 정교하게 탐지하고 대응합니다.

본 강연에서는 모든 활동을 지속적으로 모니터링하고, 의심스러운 행동을 신속하게 차단하며, 잠재적인 위협에 대해 더 깊이 있는 인사이트를 제공받을 수 있는 두 기술의 결합에 대해 알아보고자 합니다.



안랩   (K01)
AhnLab Endpoint PLUS

AhnLab ENDPOINT PLUS는 PC, 서버, 모바일, OT 기기 등 여러 엔드포인트 자산에 대한 위협을 체계적으로 방어하는
엔드포인트 보안 플랫폼입니다.


홍*훈(***-****-7366)    2024.10.16 15:56

XDR이 룰에 대한 오너쉽이 밴더에 있다고하셨는데 관련 생성된 시나리오 및 탐지룰에 대해서도 머신러닝을 통한 지속적인 자동화로 개선이 되는지 궁금합니다


유*현(***-****-3001)    2024.10.16 15:54

XDR에서 리스크가 도출된 자산들이 많이 발생한다면 분석의 우선순위를 정할 수 있는 기준이 있을까요?! 아니면 전부 분석을 해야할지 궁금합니다.


유*현(***-****-3001)    2024.10.16 15:53

XDR에서 리스크가 도출된 자산들이 많이 발생한다면 분석의 우선순위를 정할 수 있는 기준이 있을까요?! 아니면 전부 분석을 해야할지 궁금합니다.


김*우(***-****-7325)    2024.10.16 15:50

XDR이 SIEM + SOAR와 유사해 보이는데 차이점이 있을까요?


김*우(***-****-7325)    2024.10.16 15:50

XDR이 SIEM + SOAR와 유사해 보이는데 차이점이 있을까요?


강*한(***-****-1735)    2024.10.16 15:49

1. 보안관리자는 사용자에게 백신 설치 및 업데이트 등의 제한된 사용을 통해 보안에 대한 권고사항을 권장하는데 더 좋은 방안이 있는지?2. XDR을 통해 공격주체 판단 및 원점 추적이 가능할지?2가지 질문드립니다.


박*해(***-****-0709)    2024.10.16 15:46

기존 edr, ndr을 운영중인 경우 어떤 전략을 가지고 xdr로 전환을 진행햐아 하나요??


손*진(***-****-0329)    2024.10.16 15:41

ZTNA 매니저가 장애시에도 사용자 클라이언트에 대한 동작이 현상태를 유지하면서 동작하는지 알려주세요.


이*구(***-****-1978)    2024.10.16 15:39

XDR을 통해 탐지해낸 유저의 이상 케이스가 실제로는 유저의 단발성 이벤트였던 경우 어떤 식으로 대응하는지 궁금합니다.


이*구(***-****-1978)    2024.10.16 15:39

XDR을 통해 탐지해낸 유저의 이상 케이스가 실제로는 유저의 단발성 이벤트였던 경우 어떤 식으로 대응하는지 궁금합니다.


이*구(***-****-1978)    2024.10.16 15:38

XDR을 통해 분석한 사용자 패턴에서 이상이 발견됐는데 해당 케이스가 실제로 유저의 단발성 특이 케이스였던 경우 어떤 식으로 반응하는지 궁금합니다.