Q

AD 장애를 빠르게 파악하고 효과적으로 해결하려는 경우 중점적으로 검토하고 점검해야 할 사항들은 무엇인가요? 이와 관련하여 지원하시는 기술지원 서비스는 무엇인가요?

비회원 문주웅 2026-06-23 15:56
A

AD 장애를 빠르게 파악하고 해결하려면 Tier 0 객체 상태, Change Auditor 이벤트(권한 상승/비정상 로그온), Replication/FSMO 역할, DNS/GPO 이상, Backup 최신성을 중점 점검하며, Quest는 25년 현장 경험 기반 Remote Technical Support, Health Check, POC, Recovery Plan Verification 제공합니다.

비회원 페리도트테크 2026-06-23 15:58
Q

[질문] 계정 탈취 공격과 권한 상승 공격 중 실제 피해 규모가 더 큰 것은 무엇인가요?

비회원 신익주 2026-06-23 15:54
A

둘다 중요하지만 실제 권한 상승 공격으로 이어지기 때문에 특권 권한을 획득하는 것이 가장 중요합니다.

비회원 페리도트테크 2026-06-23 15:55
A

관리자 계정을 탈취한 경우, 권한 상승 공격보다 더 피해 규모가 커질수 있습니다.

비회원 페리도트테크 2026-06-23 15:55
Q

AI Agent가 관리자 계정을 사용하는 환경이 늘고 있는데 향후 ITDR이 사람 계정뿐 아니라 AI Agent Identity까지 관리해야 한다고 보시는지 궁금합니다.

비회원 신유진 2026-06-23 15:53
A

맞습니다. 이제는 NHI까지 관리가 되어야 합니다. 그렇지만 관리의 어려움은 더 커지고 있습니다.그렇다면 침해는 가정을 해야 하고 반드시 복구 능력으로 검증을 하셔야 합니다. AD복구는 일반데이터 복구와는 엄청난 차이가 있습니다.

비회원 페리도트테크 2026-06-23 15:57
Q

[질문]복구 계획은 있지만 복구 능력은 없다는 말에 공감합니다. 실제 고객사 DR 훈련에서 가장 자주 발견되는 Identity 복구 실패 사례는 무엇인지 궁금합니다.

비회원 신유진 2026-06-23 15:53

아직 답변이 없습니다

Q

감염전 클린 시점을 자동 식별한다거 하셨는데 신뢰도는 어떻게 될까요?

비회원 조하나 2026-06-23 15:52
A

지금까지 복구한 사례중 재 감염된 사례는 없습니다.

비회원 페리도트테크 2026-06-23 15:57
Q

[질문] Identity 복원성의 대상이 임직원 ID와 서버 인프라장비의 ID 뿐만아니라 부서별/개인별로 만들어 사용중인 AI Agent까지 모두 포함되는 것인지요?

비회원 김현진 2026-06-23 15:51
A

Quest AD재해복구 솔루션은 가장 광범위한 복구 스펙트럼을 가지고 있습니다. 온프레미스 AD환경을 운영하고 계신다면 복원력이 중요합니다.

비회원 페리도트테크 2026-06-23 15:53
Q

[질문 페리도트테크]ITDR 복구에 대한 제한 사항과 어려운 점은 무엇인지요? 손상된 인증 정보에 대한 복구와 인증 정보 초기화 등에 대한 절차는 어떻게 세워야 하면, 재침해에 대한 분석과 보완은 무엇인지요?

비회원 지정호 2026-06-23 15:50
A

ITDR 복구의 제한 사항은 복구 시간 지연과 복구 절차의 복잡성입니다. 손상된 인증 정보를 복구하기 위해서는 철저한 초기화 절차(예: KRBTGT 계정 재설정)와 모든 관련 시스템의 모니터링을 통해 재침해 가능성을 분석해야 합니다. 또한, 정기적인 보안 감사와 교육을 통한 인식 제고가 필요합니다.

비회원 페리도트테크 2026-06-23 15:58

아직 답변이 없습니다

Q

(질문) 1.로그 분석에서 사람이 놓치기 쉬운 패턴은 어떤 유형이고 생성한 탐지 결과의 신뢰도를 어떻게 검증할 수 있는지요? 그리고 탐지 로직을 AI가 자동으로 생성/개선한 사례가 있는지 궁금합니다. 2. AI가 보안 알림의 우선순위를 판단할 때 가장 중요한 피처(feature)는 무엇이고 false positive를 줄이기 위해 AI를 어떻게 튜닝해야 하는지요? 3. AI 가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 4. 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 이원석 2026-06-23 15:50

아직 답변이 없습니다

Q

[질문] 아이덴티티 거버넌스가 무너져 최고 관리자 계정이 탈취당했을 때 백업 시스템이나 복구 콘솔까지 권한이 장악되는 최악의 시나리오를 방어할 수 있는 궁극의 통제 수단은 무엇입니까복잡한 이기종 플랫폼에서 서비스 간의 의존성을 자동으로 분석하고 제로 트러스트 가이드에 맞추어 복구 순서를 동적으로 제어하는 방법은 무엇입니까

비회원 양재영 2026-06-23 15:48

아직 답변이 없습니다

Q

[질문] Identity Attack 시대의 Cyber Resilience 사례를 제대로 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

비회원 이경석 2026-06-23 15:47
A

담당자는 AD/Entra ID Tier 0 보호, Golden Ticket/Kerberoasting 등 공격 기법, Quest Change Auditor·Identity Defense·Recovery Manager 포트폴리오 운영 경험, NIST CSF 기반 Incident Response 역량이 필수입니다. AD를 운영하고 계신다면 반드시 AD재해복구 훈련을 하셔야 합니다.

비회원 페리도트테크 2026-06-23 15:49
Q

[질문] 최근 공격자들이 악성코드보다 정상 계정을 탈취해 내부에서 장기간 활동하는 방식이 많아졌는데, 계정 자체가 정상 사용자처럼 보이는 상황에서는 어떤 기준으로 이상 행위를 판단하나요?

비회원 방성현 2026-06-23 15:46
A

Group Membership 변화, Kerberos Ticket 이상, AD Query 패턴, Lateral Movement 흔적 등을 Quest의 Change Auditor와 Identity Defense의 IoC/IoE 상관 분석으로 판단합니다.

비회원 페리도트테크 2026-06-23 15:47
Q

[질문] AD 복구가 DC 대비 비용이나 효율성 면에서 떨어지지는 않나요? 어떤 부분이 이점이 있는 것인지 궁금합니다

비회원 조한나 2026-06-23 15:43
A

전체 DC 재설치 대비 비용과 시간을 크게 절감하면서도 granular 객체 복구, Clean OS Forest Recovery, 최신 백업 기반 신속 복원, Hybrid 지원 등으로 효율성과 비즈니스 연속성을 높이는 핵심 이점을 제공합니다.

비회원 페리도트테크 2026-06-23 15:46
Q

[질문] 클라우드 보안 웹 클라우드 엑세스 보호 데이터 보호를 강화하는 솔루션이 ITDR와 연계될수 있나요?

비회원 강성준 2026-06-23 15:42

아직 답변이 없습니다

Q

[질문] 일반 백업으로 AD 복구 불가임에도 불고하고 AD가 가지는 장점은 무엇인가요?

비회원 주영선 2026-06-23 15:42
A

일반 백업으로는 AD Forest 전체 복구가 불가능하지만, Active Directory는 계층적 구조(Tier 0), FSMO 역할, Group Policy, Kerberos 인증 등 중앙 집중식 ID/권한 관리를 통해 대규모 Hybrid 환경의 안정적 운영과 확장성을 제공하는 핵심 장점을 가집니다.

비회원 페리도트테크 2026-06-23 15:45
Q

ITDR의 한계를 빠르게 파악하고 효과적으로 해결할 수 있는 방법에 대해서 질문드립니다 이와 관련하여 지원하시는 기술지원 서비스에 대해서 설명 부탁드립니다

비회원 이민수 2026-06-23 15:42
A

Quest는 ITDR+NIST 사이버프레임워크2.0까지 맵핑하여 온프레미스 AD와 하이브리드 환경에서 전체 사이클을 완성합니다. 오늘 세미나의 가장 중요한 복구에 중요성을 확인하고 대비하셔야 합니다.

비회원 페리도트테크 2026-06-23 15:44
Q

[질문] 제로 트러스트 아키텍처 환경에서 DR 페일오버 시 인증·인가 체계가 끊기지 않도록 설계하는 방법은 무엇인가요?

비회원 정하나 2026-06-23 15:42

아직 답변이 없습니다

Q

(질문) 1.제3자 리스크 관리를 일회성 평가가 아니라 지속적인 관리 체계로 운영하기 위해 가장 중요한 프로세스는 무엇이고, 운영 조직과 내부 보안 조직 간 역할 분담은 어떻게 설계하는 것이 효과적인지 사례가 있는지요? 2.API 연동이나 데이터 공유가 많은 협업 환경에서는 제3자 리스크가 실시간으로 변할 수 있는데, 이를 지속적으로 모니터링하는 효과적인 방법은 무엇인지요? 그리고 파트너사와 공동으로 사용하는 시스템(예: 공동 플랫폼)의 경우 책임 경계를 어떻게 정의하고 관리하는 것이 좋은지요?

비회원 강덕진 2026-06-23 15:41

아직 답변이 없습니다

Q

[질문] 에버퓨어의 모던 DR 아키텍처와 핵심 솔루션 적용관련 이슈와 해결을 통한 차별점이 궁금합니다

비회원 전승호 2026-06-23 15:40

아직 답변이 없습니다

Q

[질문] AI를 활용한 딥러닝이나 머신러닝 기법을 적용하여 기업 데이터를 실시간으로 분석 처리할텐데, 기업보안 관련 데이타는 어떤 형태로 처리하나요?

비회원 임종택 2026-06-23 15:40

아직 답변이 없습니다