Q

[질문] AD 복구 방안 관련 최근 이슈와 해결사례가 궁금합니다

전승호 전승호 2023-07-06 14:34
A

VDI계정의 대량 삭제, OS의 이상에 대해서 복구한 사례들이 국내에 존재하고 글로벌하게는 많은 사례들을 가지고 있습니다.

Q

[질문] 클라우드 도입에 따른 리스크는 어떤 것들이 있나요?

김현민 김현민 2023-07-06 14:34
A

클라우드 서비스에서 중복제거 기술을 이야기 하지 않습니다. 스토리지 서비스를 사용하는데 있어 많은 비용을 지불하게 되며 이때 비용을 줄이기 위한 중복제거 스토리지 서비스를 같이 사용하여 클라우드 스토리지 비용을 획기적으로 줄일 수 있습니다.

Q

[질문] DB서버가 클러스터 구조로 되어 있는데, 솔루션에서 클러스터 구조를 지원 해주나요? 클러스터 구조를 지원한다고 할 경우, 비용도 2배로 드는 걸까요?

비회원 신대용 2023-07-06 14:34
A

다양한 클러스터 환경을 지원합니다. 비용은 어떻게 보호 할 것인지 구성에 따라서 라이선스 비용이 달라질 수 있으니 문의 해 주시면 좋겠습니다.

Q

[질문] 실무자가 AD 재해 복구 전략을 설계할 때 알아야 할 백업의 유형 등 가장 이상적인 전략은 무엇인지 궁금합니다.

김현진 김현진 2023-07-06 14:34
A

3가지 형태의 복구에 대해서 전략을 만드셔야 합니다. 데이타/OS나 서비스/랜섬웨어 공격이 3가지 유형이 될거고 이러한 공격에 대해서 현재 가지고 계신 복구 체계에서 어떻게 복구 가능한지 분석하는것이 우선 필요합니다. 이를 기반으로 전략을 만드셔야 하는데 이런것들이 어렵다면 솔루션은 좋은 선택지게 됩니다.

Q

[질문] 최근 XDR 솔루션이 타사의 SOAR 툴에도 통합하여 효율성을 제고하고 있는데 랜섬웨어로 부터의 문제점은 없을지요?

비회원 조광윤 2023-07-06 14:33
A

이벤트나 데이타의 통합임으로 랜섬웨어 공격에는 극히 제한적인 영향을 가집니다.

Q

전통방식과 최근방식의 장단점이 있을 것 같습니다. 최근 방식의 약점이나 주의할 사항은 어떤게 있을까요?

Se Won Lee Se Won Lee 2023-07-06 14:32
A

전통방식으로 Tape백업으로 운영하더라도 백업서버가 감염된 경우 Tape에서 복구를 하지 못하는 솔루션도 있습니다. 최근 백업 솔루션의 경우 올인원 제품인 경우 백업서버만 피해를 입더라도 백업 데이터까지 피해를 입기때문에 이 또한 위험한 구성입니다.

Q

[질문] AD 솔루션으로 Mobile 제조 당사(Knox 기반) 호환 가능한지요?

이명일 이명일 2023-07-06 14:32
A

AD를 사용하는 환경이면 모두 가능합니다.

Q

[질문] 퀘스트소프트웨어의 AD 복구방안은 전통적인 백업 방식보다 어떤 이점을 가지고 있나요?

비회원 김명환 2023-07-06 14:32
A

빠르고 완벽하게 AD복구를 지원합니다. 여기에는 Trust의 재구성, 데이터기반의 복구, 데이터를 통한 서비스 재구성을 포함합니다.

A

Trust의 재구성이 무엇인지 좀 더 자세한 설명드려도 될까요?

비회원 김명환 2023-07-06 14:37
Q

[질문] 백업 데이터에 대한 랜섬웨어 보호는 정형데이터 외에 이미지 등 다양한 비정형데이터를 어떻게 지원하나요? 또한 쿠버네티스 Cluster를 어떻게 효율적으로 관리하는지요?

비회원 임종택 2023-07-06 14:32
A

랜섬웨어 피해를 입더라도 백업된 데이터만이라도 안전하게 보호할 수 있는 비용 효율적인 방법을 계층적 방어라는 관점에서 설명을 드렸습니다.

Q

[질문] 퀘스트소프트웨어에서는 고객사에 대해, AD 보안과 관련된 어떤 종류들의 보안 감사를 지원하시는지 궁금합니다.

한승진 한승진 2023-07-06 14:31
A

윈도우 이벤트에서 제공하지 못하는 데이터를 포함하여 AD에서 발생하는 모든 이벤트를 수집하고 있습니다.

Q

[질문] AD 재해 복구 속도를 높일 수 있는 방안이 궁금합니다.

김현진 김현진 2023-07-06 14:31
A

가장 높은 속도는 자동화된 솔루션을 통해서 가능하고 주기적인 복구 방안들에 대한 검증이 필요합니다.

Q

[질문] 백업 솔루션 및 재해 복구 계획으로만으로는 해결이 안되는 중요 툴은 어떤게 있나요?

최정은 최정은 2023-07-06 14:31
A

재해 복구는 계획 뿐만 아니라 테스트를 통해서 서비스 재시작을 하지 못하는 원인을 찾고 해결을 해야 하는 것이 목적이 되겠습니다. 반드시 테스트를 통해서 문제를 확인하고 해결 방법론을 찾아야 합니다.

Q

[질문] 재택근무가 보편화되면서 근무 환경 및 단말기의 다변화가 많은데 이럴 경우 손쉬운 보안에 대한 대비책은 어떤것들이 있나요?

김현민 김현민 2023-07-06 14:31

아직 답변이 없습니다

Q

[질문] 퀘스트소프트웨어에서는 전통적인 백업 방식 외에 AD 복구를 위한 다른 혁신적인 방안이 있다면 무엇인지요?

비회원 김명환 2023-07-06 14:30
A

가장 혁신적인 방법은 Rebuild라는 데이타만으로 AD 서비스 재구성을 지원하는 기능입니다.

Q

[질문] 서비스형 랜섬웨어(Raas) 가 요즘 유행하는데 이로서 일반인도 쉽게 공격할수 대어 그 수가 점점 많아지는데 여기엔 오탐도 미탐도 많은데 넷볼트는 이런 미탐 오탐 과탐의 수를 줄이는 메카니즘 기술이 있는지요 ?

윤성원 윤성원 2023-07-06 14:30

아직 답변이 없습니다

Q

[질문] 랜섬웨어 감염시, Immutable Backup을 실시해 오는 경우에는 문제없이 복구가 되겠지만 랜섬웨어가 언제 감염이 되었는지 알 수가 없을 것 같은데 넷볼트는 어떻게 랜섬웨어가 감염이 되지 않은 데이터로 복구가 가능한지요?

비회원 이상빈 2023-07-06 14:30
A

모든 복구 시점은 격리 된 상태로 저장되어 있기 때문에 랜섬웨어 감염 이전 이전 복구 시점으로 복구를 수행해야 합니다.

Q

[질문] VMI 기반 재택 근무시 사용자 PC를 망분리를 통해 제공하는 경우 랜섬웨어 방어 측면에서 고려해야 할 요소가 무엇인지 궁금합니다.

비회원 조광윤 2023-07-06 14:30
A

IT관리자는 계층적 방법에 대해서 확인하고 최후 방벙 계층인 백업 데이터 보호에도 넷볼트 플러스가 제공하는 랜섬웨어 대응 방법으로 백업 운영을 가이드 드립니다.

Q

[질문] 개인 단말 탈취와 AD계정 탈취시, 공격 효과에서 어느정도 차이가 나는지, AD계정이 그만큼 중요하다면 AD보안은 왜 이슈가 되지 않았는지 궁금합니다.

김창호 김창호 2023-07-06 14:29
A

AD계정이 탈취되면 모든 단말의 계정이 탈취도었다고 보시면 됩니다. AD보안은 글로벌/국내에서 이슈가 되고 있습니다. 국내에서 발생하는 많은 랜섬웨어 공격에서 AD는 주요한 공격대상이 되고 있습니다.

Q

[질문]대규모 클라우드환경에서 빈번한 백업등은 불필요한 IO부하등을 유발할것 같은데 적정한 백업 크기 및 주기등이 궁금합니다.

비회원 양재영 2023-07-06 14:29
A

지속적인 증분 백업 스케줄 기능도 중요하며 더불어 클라우드 환경에서 백업 데이터의 이동 방법에 대한 통제도 중요합니다. 넷볼트 플러스는 국내 수천대 VM을 운영하는 퍼블릭 클라우드에서 고객사 백업 정책으로 운영하고 있습니다.

Q

[질문]AI머신러닝등을 이용한 최적화등에도 때로는 오탐/미탐도 발생할수있는데 이에 대한 최소화 방안 및 커스토마이징 방안등이 궁금합니다

비회원 양재영 2023-07-06 14:28

아직 답변이 없습니다