Q

[질문] 새로운 옵저버빌리티 도구를 도입하는 과정에서는 전략적이고 신중한 접근이 필요한데 보다 안전하고 효과적인 보안 환경을 구축하기 위해 VirusTotal 도입 시 고려해야 할 사항은 무엇인지요?

비회원 양성필 2024-04-30 14:40

아직 답변이 없습니다

Q

[질문] 사건의 조각에 대한 추적, visibility 제공을 위해선 적어도 XDR 이 구축되어 있어야 하나요, 아니면 Virus Total 의 도입만으로 충분한가요

이형준 이형준 2024-04-30 14:40

아직 답변이 없습니다

Q

[질문] 프리미엄의 정보는 한가지인지 아님 제공 정보에 따라 라이센스가 구분될수 있는지요 ?

윤성원 윤성원 2024-04-30 14:40
A

프리미엄은 기능에 보유내용에 따라 총 5가지의 라이선스체계를 가지고 있습니다. 별도 문의주시면 보다 상세하게 안내드리겠습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:42
Q

(질문) 수많은 인프라를 관리하는 경우 바이러스 공격이나 보안취약점에 따른 패치 및 서버 프로비저닝과 같은 업무영역들은 자동화가 가능한것으로 알고 있는데 패치나 프로비저닝의 과정을 실시간적으로 모니터링이 가능한지 궁금합니다.

비회원 이경석 2024-04-30 14:38

아직 답변이 없습니다

Q

[질문] 웹 UI와 API가 제공된다 하셨는데 별도로 스틱스나 택시로 IoC도 수집 및 추출이 가능할까요?

비회원 이민주 2024-04-30 14:37
A

네 제공하고 있습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:38
Q

[질문] 모든 보안 솔루션에 VirusTotal을 API 연동이 가능 한 건지, 솔루션에 따라서 연동 여부가 달라지는 건지 궁금합니다

한승민 한승민 2024-04-30 14:36
A

API를 제공하고 있어 이론적으론 모두 가능하지만 제품에 따라 기능을 포함하지 않고 있을 수 있습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:37
A

보안 솔루션이 API 쿼리를 주고받을 수 있다면 모두 연동 가능합니다.

Q

[질문] SOAR나 EDR과 같은 다른 보안 도구 없이 VirusTotal 만 운영하는 것도 가능한지 그리고 이렇게 운영할 때 어느 정도의 보호 효과를 얻을 수 있는지 궁금합니다.

전영진 전영진 2024-04-30 14:36
A

CTI관점에서 운영하신다면 가능합니다. 다만 해당 정보를 어떻게 활용할것인지에 대한 숙제는 남을꺼같습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:38
A

[질문] 답변 주셔서 고맙습니다. EDR, SOAR 등의 보안 도구들을 모두 함께 운영하면 가장 좋겠지만 만약 일부만 먼저 VirusTotal과 함께 도입하여 운영한다면 어떤 보안 도구들을 함께 도입하는 것이 가장 가성비 높은 선택이 되나요?

전영진 전영진 2024-04-30 14:45
A

SIEM과의 연동이 가장 가성비높은 선택일꺼 같습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:47
Q

[질문] vulnerability 에 대한 prioritization 은 사용자 설정 사항인가요(이 경우는 좀 많은 번거로움이 예상되네요) 아니면 어떠한 표준이나 Virus Total 에서 predefined 된 기준이 존재하나요

이형준 이형준 2024-04-30 14:36
A

VirusTotal에서는 따로 prioritization을 하진 않습니다. 다만 크라우드소스 기반 위협에 대한 우선순위를 판단할 수 있는 정보가 제공됩니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:39
Q

[질문] 로드맵상의 MATI와 VT 통합솔루션의 경우 라이센스는 재계약을 하는건가요?

비회원 이민주 2024-04-30 14:36
A

기본적으로 계약기간 동안에는 라이센스 유지가 가능하나 재계약 시점에서는 영업진이 좋은 제안을 드릴 수 있을것 같습니다.

Q

[질문] 침해가 일단되면 그 침해에 대한 정보보전과 포렌식 활동에 필요한데 바이러스토탈이 이부분도 지원하는지요 ?

윤성원 윤성원 2024-04-30 14:35
A

해당 문의 사항에 대한 내용은 지원하지 않습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:36
Q

[질문] 기존 Mandiatn의 TI 부분도 구글에서 인수한 것으로 알고있는데 Mandiant TI 제품과 연계하여 VT를 연계하여 사용할 수 있는지 여부와 타 사 EDR 제품과도 연동이 가능한지 궁금합니다.

비회원 이민주 2024-04-30 14:34
A

로드맵상으로 향후, 단독 솔루션 외 MATI와 VarusTotal의 통합버전이 출시될 예정입니다.

Q

URL 분석을 통한 피싱 탐지는 어떤 방식으로 하는건지요...도메인 접속으 통해 사이트를 분석하는 건가요? 아님 DB 패턴 매칭하는 건가요? URL 탐지는 피싱사이트 외에 도박, 성인 등 구분이 있나요?

비회원 양희동 2024-04-30 14:34
A

기본적으로는 3rd Party 보안제품에 대한 정보를 제공합니다. 이외에 자체 툴에 의한 추가 분석정보를 제공합니다. 피싱사이트에대한 세부 카테고리를 제공하진 않습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:41
Q

[질문] 전문 보안기업이 아닌 일반 기업에서 바이러스토탈을 쉽게 활용할 수 있는 사례를 간단하게 알 수 있을까요?

비회원 방성현 2024-04-30 14:34
A

현재 말씀드리고 있는 모든 Use Case가 일반 기업에서 적용가능한 내용들입니다. :)

다온기술 담당자 다온기술 담당자 2024-04-30 14:34
Q

[질문] 취약점에 대한 정보와 관리에 대한 솔루션은 많은데 cwe 같은 정책의 문제로 인한 침해에 대한 정보는 찾기가 어려운데 바이러스코탈에서는 configuration 이슈도 체크해 주는지요 ?

윤성원 윤성원 2024-04-30 14:33

아직 답변이 없습니다

Q

[질문] 도입시 가장 고려해야할 사항은 무엇이며, 구축에 앞서 사용자 혹은 관리자가 사전에 표준화해야될 업무 목록 혹은 환경은 어떤게 있습니까?

비회원 이경석 2024-04-30 14:33
A

위협 인텔리전스에 대한 활용계획을 수립하셔야 합니다. 어떤 목적으로 위협 인텔리전스를 사용하실지에 대한 내부 계획이 없다면 인텔리전스 도입 후 활용이 어렵습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:34
Q

[질문] Detection & hunting 후 kill chain 까지 자동 수행도 가능한가요

이형준 이형준 2024-04-30 14:31
A

Automation의 영역은 Detection & hunting 다음 단계의 영역으로 SOAR에서 대응 가능합니다.

Q

[질문] 해커가 쿠키정보를 탈취해서 다크웹에 올리던지 정보를 얻는데 바이러스토탈은 이런 쿠키정보의 유출경로의 추적이 가능하고 동일한 쿠키로 인한 재침해를 막을수 있는지요 ?

윤성원 윤성원 2024-04-30 14:30
A

문의 주신 내용에 대한 기능을 제공하고 있지는 않습니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:31
Q

아이콘으로 피싱사이트를 찾는다는게 별도로 조건식이 있는건가요? 어떤방법으로 하는건지 알 수 있나요?

비회원 이승훈 2024-04-30 14:29
A

별도의 조건식이 있습니다. 아이콘에 대한 Hash를 생성하고 그와 관련된 검색을 수행하는 방식입니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:32
Q

[질문] 구축 단계에서 요구하는 요구사항 설계를 드리면 기술지원 범위에 요구사항에 대한 컨설팅 영역도 포함되어 있을까요? (더 베스트한 사례 들을 전달주신다거나)

비회원 이민주 2024-04-30 14:29
A

아쉽지만 컨설팅 영역은 유지보수 범위 내에 포함되지 않습니다.

Q

[질문] 브랜드 보호의 경우, 그 사용자는 원 브랜드 소유자인 것이죠, 접속 사용자가 아니라

이형준 이형준 2024-04-30 14:29
A

네, 브랜드의 원 소유자에 대한 내용입니다.

다온기술 담당자 다온기술 담당자 2024-04-30 14:30