Q

[질문] Tenable이 도출한 위험 정보와 ServiceNow에서 처리되는 보안 인시던트 정보를 IT 운영팀을 비롯한 유관 부서와 원활하게 공유하고 협력할 수 있는 최적의 방안에 대해 질의드립니다. Elastic과 ServiceNow의 통합이 보안, 사고 대응, 그리고 부서 간의 명확한 정보 전달을 보장한다는 점을 고려할 때, 실제 업무 환경에서 각 팀이 상호 정보를 활용하여 시너지를 창출할 수 있는 구체적인 협업 모델이나 성공 사례가 있다면 공유해주시면 감사하겠습니다.

최준현 2025-07-09 14:30
A

ServiceNow는 조직의 모든 영역에서 활용이 가능하게끔 One Platform 전략을 실행하고 있습니다. 예를 들어 Tenable로 OT/IT 환경 취약점을 스캔하고, Elastic으로 로그 실시간 수집하여 ServiceNow를 통해 인시던트를 생성하고 관련 변경조치를 하는 등 전체적인 추적할 수 있습니다. 관련하여 운영팀, 보안팀 등의 원활한 협업이 가능하게 지원하는 여러 기능들을 활용할 수 있습니다.

ServiceNow 2025-07-09 14:37
Q

[질문] 보안 인시던트 발생 시 효과적인 대응은 매우 중요하다고 생각합니다. ServiceNow의 보안 인시던트 대응(SIR) 기능이 Microsoft Security Copilot과 같은 AI 기반 도구와 통합될 경우, 위협 탐지부터 해결까지의 과정이 더욱 가속화될 수 있다고 알고 있는대, 실무에서 빈번하게 발생하는 피싱, 악성 코드 등의 위협에 대해 ServiceNow의 플레이북 기능을 활용하여, 탐지 및 대응 과정을 자동화하고 효율성을 극대화할 수 있는 구체적인 시나리오 및 자동화 구현 전략에 대해 질의드립니다.

최준현 2025-07-09 14:30
A

상세한 시나리오와 구현 전략은 별도 문의를 주시면 상담드리도록 하겠습니다.

ServiceNow 2025-07-09 14:31
Q

[질문] 클라우드 환경이나 OT ICS 환경과 같은 특수 환경의 자산에 대해서도 Tenable이 효과적인 탐지 및 분석 기능을 제공하는지 궁금합니다?

김인섭 2025-07-09 14:25
A

Tenable은 전통적인 IT 자산뿐만 아니라 클라우드 및 OT/ICS 환경과 같은 특수 환경의 자산에 대해서도 효과적인 탐지 및 분석 기능을 제공합니다.

테너블 담당자 2025-07-09 14:29
Q

[질문] 별도의 전용 보안팀 없이 신속하게 자산과 취약점을 파악하고 자동화된 대응 체계를 구축하고 싶은데 방안, 보유한 한정된 인력과 예산 안에서 위협 인텔리전스 기반 자동 대응(예: 자동 티켓 생성, 패치 워크플로우 연계)을 구축하기 위한 방안이 궁금합니다.

박복남 2025-07-09 14:25

아직 답변이 없습니다

Q

[질문]보안과 IT운영을 통합하여 운영하기 위한 IT운영자와 보안 전문가의 인식과 역할의 차이가 있는 부분을 어떻게 보완하여 정책과 조직을 통합하여 운영이 가능한지요? 서비스나우와 테너블을 통해 운영자가 사용하는 코드 등에 대한 전체적인 보안 취약점의 탐지와 대안과 개선에 대한 지원은 어떻게 되는지요?

지정호 2025-07-09 14:25

아직 답변이 없습니다

Q

[질문] 새로운 취약점에 대한 업데이트나 조치 방안 등에 대한 주기가 궁금합니다

윤상 2025-07-09 14:23
A

취약점의 위험성에 따라 업데이트 주기에 약간씩 차이가 있을 수 있으나 주요 취약점의 경우 24시간이내 업데이트 됩니다.

테너블 담당자 2025-07-09 14:32
Q

[질문] Tenable이 제공하는 리스크 인텔리전스 기반 보안 플랫폼이 기존 취약점 관리 솔루션과 차별화되는 핵심 강점은 무엇인지요?

신익주 2025-07-09 14:22
A

취약점, 웹취약점, AD관련 취약점 등 하나의 통합된 도구로 관리가 가능하며 실제 공격 가능성이 높은 취약점을 도출하여 보안 운영 리소스를 효율적으로 운영하는데 도움을 줍니다.

테너블 담당자 2025-07-09 14:30
Q

[질문] 자산 관리와 보안 취약점 관리가 연계되지 않을 때 발생하는 대표적인 문제는 무엇이며, 이를 통합했을 때의 가장 큰 이점은 무엇인가요?

정하나 2025-07-09 14:21
A

공격 표면에 대해 가시성을 확보할 수 없으며, 통합한 경우에는 우선순위 및 조치 긴급도를 설정하여 중요하고 긴급한 대응을 먼저 수행할 수 있습니다.

ServiceNow 2025-07-09 14:25
Q

[질문] Tenable이 탐지한 신종 취약점이나 악성 IP 정보 등이 서비스나우 인시던트 관리시스템에 자동으로 반영되나요? 서비스나우와 테너블의 통합 환경에서 실시간 위협인텔리전스가 어떻게 연동되나요??

박선희 2025-07-09 14:21
A

ServiceNow 2025-07-09 14:23
A

신규 취약점 정보는 ServiceNow에 자동으로 반영되어 Vulnerability Response(VR) 모듈의 티켓(조치 태스크)으로 전환됩니다. 이 프로세스는 취약점의 발견부터 패치, 해결까지의 전체 라이프사이클을 관리합니다. 자세한 내용은 서비스나우 세션에서 확인하실 수 있습니다.

테너블 담당자 2025-07-09 14:25
Q

[질문] 현재 많은 기업들이 단일 취약점 대응에 집중하고 있는데 공격 체인 중심 사고로의 전환을 위해 기업이 가장 먼저 시작해야 할 것은 무엇인지요?

김홍식 2025-07-09 14:21

아직 답변이 없습니다

아직 답변이 없습니다

Q

[질문] Tenable에서 탐지한 취약점을 ServiceNow ITSM 프로세스와 어떻게 연계하나요?

여현동 2025-07-09 14:20
A

양 사간 협업을 통해 프로세스 통합을 위한 커넥터를 제공하고 있습니다.

ServiceNow 2025-07-09 14:21
Q

[질문] 비즈니스 영향도는 부서마다도 기준이 다른데, 이를 어떤 방식으로 공통 기준을 수립하셔을까요

이병곤 2025-07-09 14:19

아직 답변이 없습니다

Q

[질문] 솔루션 도입 전에 기업 입장에서 준비해야 하는 사항이나 필수 고려사항은 무엇인가요?

주영선 2025-07-09 14:18

아직 답변이 없습니다

Q

[질문]vpr 악용 영향도 등의 기준은 어떻게 설정하는지 궁금합니다.

김기혁 2025-07-09 14:16
A

VPR(Vulnerability Priority Rating)은 취약점의 실제 악용 가능성과 그로 인한 영향도를 종합적으로 평가하여 우선순위를 결정하는 지표입니다. VPR의 영향도 기준은 다음과 같은 요소들을 기반으로 설정됩니다. - CVSS, Exploit의 공개 여부 및 성숙도, 다크웹 당의 위협 정보, 실제 공격 시도 빈도, 최근 위협 이벤트 발생 현황 등

테너블 담당자 2025-07-09 14:20
Q

[질문] ServiceNow CMDB와 Tenable 자산 데이터 간의 정확도 정합성은 어떻게 확보하나요?

여현동 2025-07-09 14:14
A

양사 간 API를 통해서 통합되며, 정합성은 고객 환경 및 요구사항에 따라서 규칙 기반 혹은 AI 지원을 통해 확보하게 됩니다.

ServiceNow 2025-07-09 14:16
Q

[질문] 주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

조한나 2025-07-09 14:14

아직 답변이 없습니다

Q

[질문] ServiceNow와 Tenable의 통합은 구체적으로 어떤 시너지 효과를 만들며, 기존 보안/운영 시스템과 어떤 차별점을 가지나요?

정하나 2025-07-09 14:07
A

금일 세미나에서 관련 내용을 설명해 드릴 예정입니다. 조금만 더 기다려 주세요.

ServiceNow 2025-07-09 14:08
Q

(질문) Webkit 기반의 Secure Access Browser에서 사용자 맞춤형 보안 설정을 구성하는 방법은 무엇인가요?

임근식 2025-07-08 15:00
A

PAB는 Webkit기반은 아니며 Chromium을 기반으로 개발되었습니다. PAB에서는 Control Portal (Strata Cloud Manager)에서 IDP와 연동설정을하고 Directory Sync정보를 가져다 사용자 또는 사용자 그룹별로 기대되는 보안 수준설정을 하게됩니다. 또한 어플리케이션이나 어플리케이션 카테고리별로 그 보안 정책등을 적용하게 되겠습니다

소기영 2025-07-08 15:23
Q

(질문) PAB 브라우저의 데이터 유출 방지 기능은 어떤 원리로 작동하며, 사용자가 이를 어떻게 활용할 수 있나요?

임근식 2025-07-08 15:00
A

PAB에서 DLP 패턴 매칭을 수행할 때 사용자가 입력한 원본 데이터(textual content)가 암호화된 보안 채널을 통해 Palo Alto Networks의 Enterprise DLP 클라우드 서비스로 전송되어 분석됩니다, AI기반으로 분석되어 오/과탐을 최소화하고 있습니다. 관리자가 정한 수준의 내부자료 혹은 개인정보등이 인터넷 SaaS앱에 입력되거나 업로드될때 해당 DLP기능이 동작하도록 설정해 놓을 수 있습니다.

소기영 2025-07-08 15:19