Q

[질문] MITRE ATT&CK 기반의 풍부한 컨텍스트 위협 탐지 등 고급 분석 및 UEBA 가능 여부가 궁금합니다.

비회원 양성필 2026-09-17 14:25
A

F5 AI Powered WAF는 룰셋의 정확도 기반 리스크 스코어링, Threat Intelligence 유사도, 사용자 행위(구조화된 공격 행위, 로그인 실패 행위, 에러 유발 행위, 위반정책 발생 행위 등)을 기반으로 보안 정책을 운영할 수 있도록 도움을 드리고 있습니다.

F5 담당자 F5 담당자 2026-09-17 14:28
Q

[질문]여러 단계가 각각 정상 요청처럼 보이는 취약점 체이닝을 탐지하려면 단일 요청 분석을 넘어 사용자·세션·API 호출 흐름을 어느 범위까지 연계 분석해야 하나요?

비회원 신유진 2026-09-17 14:24

아직 답변이 없습니다

Q

[질문]WAF 기반 버추얼 패칭이 효과적인 취약점과 그렇지 않은 취약점을 어떻게 구분하나요? 예를 들어 인증 이후의 비즈니스 로직 취약점이나 SSRF, API 권한 오류에도 충분히 대응할 수 있나요?

비회원 신유진 2026-09-17 14:18
A

F5 WAAP는 OWSAP API Top 10을 방어하여 비즈니스 로직 공격을 제어할 수 있습니다. 또한 SSRF와 같은 악성 웹공격 및 API 접근 제어를 통해 효과적인 방어 체계를 만들어 가실 수 있습니다. 버추얼 패칭의 경우 AI에서 찾아낸 소스코드의 취약점을 시스템에 패치를 적용하기 전에 공격 속도가 빨라진 AI시대에 대응하기 위한 선제적 방어정책을 AI Powered WAF에 적용할 수 있습니다.

F5 담당자 F5 담당자 2026-09-17 14:25
Q

[질문] AI 기반 WAF의 위협 탐지 향상 및 오탐(False Positive) 감소 전략 사례를 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

이경석 이경석 2026-09-17 14:18
A

F5 AI Powered WAF는 AI 기반으로 탐지된 정확한 탐지 사유를 제공하여 더 전문적인 보안 정책을 운영하실 수 있도록 도움을 드리고 있습니다. 자세한 내용은 웨비나 내용을 보시면 감사드리겠습니다.

F5 담당자 F5 담당자 2026-09-17 14:22
Q

[질문] AI가 여러 취약점을 연쇄적으로 조합해 공격하는 취약점 체이닝은 개별 취약점만 탐지하는 기존 WAF·IPS로는 잡아내기 어려운데, F5 AI 기반 WAF가 체이닝 공격의 흐름을 패턴으로 인식하고 차단하는 구체적인 방법은 무엇인가요?

비회원 정하나 2026-09-17 14:18

아직 답변이 없습니다

Q

[질문] F5 보안 체계는 사각지대 없는 개방형 아키텍처 및 페더레이션 서치 등 통합 데이터 패브릭이 가능한지 궁금합니다.

비회원 양성필 2026-09-17 14:14

아직 답변이 없습니다

Q

[질문]긴급하게 생성한 버추얼 패치가 정상 요청을 차단하지 않는지 확인하기 위해 차단 전 관찰 모드나 트래픽 리플레이를 어떻게 활용하며, 운영 전환 기준은 무엇인가요?

비회원 신유진 2026-09-17 14:13
A

F5 AI Powered WAF는 전체 정책을 중단할 필요 없이 긴급 생성된 버추얼 패치 시그니처만 선별적으로 탐지 모드로 안전하게 운영할 수 있으며, AI가 제시하는 정확한 탐지 사유와 영향도 분석을 통해 정상 트래픽에 대한 오탐이 없음을 검증한 후 즉시 운영 차단 모드로 전환합니다.

F5 담당자 F5 담당자 2026-09-17 14:19
Q

[질문] AI 에이전트가 머신 스피드로 공격을 자동화하는 상황에서, 방어 측이 사람이 개입해야 하는 영역과 AI에 완전히 맡겨야 하는 영역을 나누는 가장 현실적인 기준은 무엇이라고 보시나요?

이혁재 이혁재 2026-09-17 14:11
A

가장 현실적인 기준은 ‘실패했을 때 되돌릴 수 있는가’와 ‘영향 범위가 얼마나 큰가’입니다. 반복적이고 신뢰도가 높은 탐지,분석,우선순위화와 제한된 범위의 자동 대응은 AI에 맡기고, 서비스 중단이나 정책 변경처럼 비즈니스 영향이 크고 되돌리기 어려운 조치는 사람이 승인하는 구조가 적절하다고 말씀드리고 싶습니다. F5의 AI기반 WAF를 통해 낮은 오탐률을 가진 악성 패턴과의 유사성을 기반으로 웹방화벽 역할을 제공합니다.

F5 담당자 F5 담당자 2026-09-17 14:14
Q

[질문]신규 CVE가 공개됐을 때 자산 목록과 SBOM, 위협 인텔리전스, WAF 정책을 연계해 영향받는 서비스를 찾고 버추얼 패칭을 자동 적용하는 권장 워크플로가 있나요?

비회원 신유진 2026-09-17 14:10

아직 답변이 없습니다

Q

[질문]머신 스피드 공격에 대응하려면 취약점 공개부터 탐지, 정책 생성, 검증, 배포까지 각각 어느 정도의 시간을 목표로 해야 하며, 조직의 대응 역량을 평가할 수 있는 핵심 지표는 무엇인가요?

비회원 신유진 2026-09-17 14:10

아직 답변이 없습니다

Q

[질문] 오늘날 보안 운영 센터(SOC)는 그 어느 때보다 큰 압박을 받고 있는데, 수작업 기반의 기존 SIEM 도구로는 정교해진 AI 기반 자동화 공격과 경고 피로(Alert Fatigue)를 감당하기 어려워 이를 대처하기 위해 최신 SOC 플랫폼이 갖춰야 할 기능은 무엇인지 궁금합니다.

비회원 양성필 2026-09-17 14:05
A

최신 SOC는 단순 경고 수집보다 방대한 텔레메트리에서 중요한 신호를 빠르게 선별하고 대응 방향까지 제시할 수 있어야 합니다. F5에는 F5 Insight라는 통합 관제 플랫폼이 있는데, 대규모의 F5 BIG-IP들의 구성,로그,운영 데이터를 통합해서 가시성을 제공하고 AI Assistant가 자연어로 이를 분석해 이상 징후의 원인과 보안,성능 개선 권고를 제시함으로써, 운영자의 반복 분석 부담과 Alert Fatigue를 줄이고 보다 신속하고 일관된 대응을 지원할 수 있습니다. 또한 포스트 미토스 시대에 걸맞는 패치적용의 자동화를 제공합니다.

F5 담당자 F5 담당자 2026-09-17 14:10
Q

[질문]AI가 여러 취약점을 빠르게 조합하는 취약점 체이닝 환경에서는 개별 취약점의 CVSS가 낮더라도 전체 공격 경로의 위험도는 높아질 수 있습니다. 실제 운영에서는 자산 중요도, 외부 노출 여부, 공격 가능성, 취약점 간 연계성을 어떤 기준으로 결합해 버추얼 패칭 우선순위를 정해야 하나요?

비회원 신유진 2026-09-17 14:03
A

F5는 취약점 스캐닝과 WAF 트래픽, 외부 위협, CVE 정보와 이에 대한 공격패턴 정확도를 연계해서 실제 노출과 공격 가능성이 높은 항목부터 이에 적합한 보안정책을 적용하게 됩니다. AI의 코드분석을 통한 자동화된 보안패턴에 대한 버추얼 패칭의 자세한 내용은 본 웨비나에서 더 자세한 내용을 확인하실 수 있습니다.

F5 담당자 F5 담당자 2026-09-17 14:07
Q

[질문] 데이터센터의 냉각, 전력 설비에 이상 징후가 발생했을 때 단순한 설비 고장과 사이버 공격에 의한 조작을 어떻게 구분하고 대응할 수 있을까요?

비회원 배성민 2026-09-16 14:45

아직 답변이 없습니다

Q

질문] 실제 현장에서 긴급 상황에서 어떤 방식으로 오탐을 최소화하고 취약점을 진단하고 보안을 적용하는 방식은 구체적으로 어떻게 되나요?

비회원 김철 2026-09-16 14:44

아직 답변이 없습니다

Q

[질문] Claroty가 자산 중요도/취약점 위험도/네트워크 노출도/공격 가능성/예상 물리적 영향 등을 종합해 즉시 조치 대상과 모니터링 및 위험수용 대상을 어떻게 구분하고, 무중단 상태에서 이를 지속적으로 관리하는지 궁금합니다.

비회원 이상빈 2026-09-16 14:40

아직 답변이 없습니다

Q

[질문] 랜섬웨어나 사이버 공격이 발생했을 때 데이터센터 운영 중단을 막기 위해 IT 보안과 시설(Facility) 보안을 어떤 방식으로 연계하는 것이 효과적인가요?

비회원 배성민 2026-09-16 14:35

아직 답변이 없습니다

Q

[질문] 데이터센터의 BMS/EPMS/냉각/비상발전기 등 비에이전트 OT 설비에서 발생하는 이상 명령과 물리적 상태 변화를 Claroty가 어떤 방식으로 상관분석하여 사이버 공격을 식별하고, 실제 설비 장애나 온도 및 전력 이상으로 확산되기 전에 선제적으로 대응할 수 있는지 구체적인 탐지 및 대응 메커니즘이 궁금합니다.

비회원 이상빈 2026-09-16 14:32

아직 답변이 없습니다

Q

[질문] 데이터센터의 BMS, EPMS, 냉각설비 등 OT 환경은 기존 IT 보안 솔루션을 그대로 적용하기 어려운데 실제 현장에서 가장 먼저 점검해야 할 사이버-물리 보안 취약점은 무엇인가요?

비회원 배성민 2026-09-16 14:29

아직 답변이 없습니다

Q

[질문] 데이터센터의 BMS·EPMS 같은 OT 설비는 인공지능 기반 센싱이나 이상 징후 탐지 시 '정상적 환경 변화(예: 절전 모드 전환, 부하 급증)'와 '사이버-물리적 공격'을 구분하는 오탐(False Positive) 관리 메커니즘이 핵심일 것 같습니다. Claroty 솔루션은 다운타임 임계치에 다다른 긴급 상황에서 어떤 방식으로 오탐을 최소화하고, 운용자의 즉각적인 대응(Playbook)을 보장하는지 궁금합니다.

최상일 최상일 2026-09-16 14:25

아직 답변이 없습니다

Q

[질문] 사이버-물리적 위협대응 데이터센터 가동률 유지 사례를 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

이경석 이경석 2026-09-16 14:17

아직 답변이 없습니다