Q

[질문] 기업 규모별로 공격 표면 관리의 우선순위가 달라질 수 있을까요? 그리고 중견기업과 대기업의 공격 표면 관리 수준 차이는 어느 정도인지요?

김인섭 김인섭 2026-06-02 14:07
A

공격자가 공격들어오는 것은 인터넷에 노출된 모든 it자산 입니다. 기업규모에 따라 달라지은것은 없습니다.

비회원 롤텍 2026-06-02 14:13
Q

[질문] 1. 공격자가 침투한다면 가장 먼저 노릴 진입점은 어디라고 보시나요? 2. 외부에서 내부로 들어오는 가장 현실적인 공격 경로는 무엇인가요? 3. 공격자가 우회할 수 있는 보안 경계의 빈틈은 어떤 영역에서 자주 발생하나요? 4. 초기 침투 단계에서 가장 탐지되기 쉬운 행동과 가장 탐지되기 어려운 행동은 무엇인가요?

이남진 이남진 2026-06-02 14:06
A

도메인을 통해 확인 되는 만료된 웹페이지, 만료된 ssl , https가 없는 웹프로그래밍, 관리되지 않는 쉐도우 it를 통해 공격이 들어옵니다

비회원 롤텍 2026-06-02 14:12
Q

[질문] 테너블 ASM은 어떤 주기나 깊이로 외부 노출 자산이나 Shadow IT에 대한 스캔을 하나요? 너무 자주 수행하게 되면 이것 자체가 네트워크에 부하나 API호출 비용을 높이게 되지는 않나요?

비회원 박선희 2026-06-02 14:05
A

라이선스 형태에 따라서 매일 혹은 격주로 데이터를 보여줍니다. 자산의 포트나 도메인 정보, 취약점 등 외부에서 볼 수 있는 것들 보여줍니다. 이미 외부에 노출되어 있는 자산들이기 때문에 ASM으로 자산을 확인하는 동안 네트워크에 부하가 발생한다면 이미 그것만으로 취약하다고 볼 수 있습니다.

비회원 롤텍 2026-06-02 14:08
A

1일 단위로 스캔 합니다

비회원 롤텍 2026-06-02 14:09
Q

(질문) 보안 이벤트 발생시 개별 이벤트별로 이상치를 스스로 탐지 보완하는 기능을 위해 AI 기반 보안 룰셋을 자동으로 생성하여 능동적으로 지원도 가능하나요?

비회원 이경석 2026-06-02 14:05

아직 답변이 없습니다

Q

[질문] 기존에 사용하던 취약점 스캐너(VM)나 방화벽 기반의 보안 관제와 비교했을 때, Tenable ASM이 정의하는 '공격자의 시선'은 구체적으로 어떤 프로세스의 차이를 만드는지 궁금합니다. 단순히 자산을 더 많이 찾아내는 것을 넘어, 실제 위협 우선순위(Context)를 판단하는 Tenable만의 핵심 알고리즘이나 기준은 무엇인가요

비회원 최현 2026-06-02 14:05
A

담당자들이 내부 자산들을 확인할때는 결국 사내 망에서 확인하게됩니다. ASM같은 제품을 사용할 경우 외부에서 자산을 바라보기 때문에, 바라보는 시각의 위치가 다릅니다. Tenable에서는 실제 위협 우선순위를 판단하는 VPR 점수를 제공하고 있습니다.

비회원 롤텍 2026-06-02 14:06
A

테너블이 찾아낸 자산의 취약점을 테너블만의 고유한 우선순위 기술인 vpr 기술로 기업이 먼저 해결해야 위험 자산을 알려줍니다

비회원 롤텍 2026-06-02 14:08
Q

[질문] ASM 도입 직후 쏟아지는 섀도우 IT 경보 속에서, 식별된 위협의 대부분을 과감히 후순위로 미루고 타협 불가능한 20%에 집중하게 만드는 현장의 컷오프 기준은 무엇입니까?

비회원 현승헌 2026-06-02 14:01

아직 답변이 없습니다

Q

[질문] 공격자 관점(Attacker's View)에서 외부 공격 표면을 식별할 때, 기업이 스스로 인지하지 못하는 '섀도 IT'나 잊혀진 자산은 어떻게 자동으로 탐지하나요?

비회원 정하나 2026-06-02 14:00
A

탐지된 자산을 바탕으로 담당자가 확인해야합니다.

비회원 롤텍 2026-06-02 14:02
A

테너블의 asm 스캔으로 기업의 도메인, asn, 공용 ip를 서치하여 기업이 모르는 쉐도우 it도 알려줍니다. 만료된 웹페이지 ssl등을 알려줍니다

비회원 롤텍 2026-06-02 14:05
Q

이와 관련하여 지원하시는 기술지원 서비스에 대해서 설명 부탁드립니다

비회원 문주웅 2026-04-23 15:02

아직 답변이 없습니다

Q

새로운 사이버 공격에 최적으로 대응하는 데 인공지능을 효율적으로 적용하고 활용할 수 있는 방안에 대해서 문의드려요 이에 최적화된 멘로 시큐리티의 솔루션에 대해서 궁금합니다

비회원 이민수 2026-04-23 15:02

아직 답변이 없습니다

Q

Menlo Security 솔루션에 인공지능을 효과적으로 적용하고 활용할 수 있는 방법에 대해서 질문드립니다

비회원 문주웅 2026-04-23 15:00
A

이와 관련하여 지원하시는 기술지원 서비스에 대해서 설명 부탁드립니다

비회원 문주웅 2026-04-23 15:02
Q

[질문] 향후 AI 직원이 일반 계정처럼 Active Directory나 IAM 체계에 편입된다면 인증 다중인증 비밀키 관리 방식은 어떻게 진화해야 하는지 궁금합니다.

비회원 최형은 2026-04-23 14:55

아직 답변이 없습니다

Q

[질문] AI 에이전트가 여러 시스템에 로그인해 업무를 수행할 경우 최소 권한 원칙을 어떻게 적용하며 작업 범위를 세분화하는 권한 모델은 어떻게 설계되는지 궁금합니다.

비회원 박은지 2026-04-23 14:54

아직 답변이 없습니다

Q

[질문] 멘로시큐리티의 격리형 브라우징 구조는 원격 브라우저 격리 방식인지 렌더링 스트림 전달 방식인지 사용자 경험 저하 없이 보안을 유지하는 기술이 궁금합니다.

비회원 안상영 2026-04-23 14:54
A

1세대의 단순 이미지(픽셀)로 변환하는 것이 아닌, 다양한 방식의 렌더링 기술을 지원합니다.

비회원 Menlo Security 2026-04-23 14:55
Q

[질문] 정부 망분리체계에서 ai활성화를위한 사례알고싶어요

비회원 김건호 2026-04-23 14:53
A

업무망에서도 웹격리를 이용하여, 사용자 브라우저를 인터넷 서버 로부터 격리가 가능합니다. 이 격리된 환경에서 LLM 사이트 접속이 가능하며, 더불어 데이터 유출을 방지하기 위한 다양한 기능이 적용 됩니다.

비회원 Menlo Security 2026-04-23 14:57
Q

[질문] 생성형 AI가 문서 작성과 데이터 조회를 수행할 때 프롬프트 인젝션을 통해 내부 정보가 유출될 가능성이 있는데 이를 실시간으로 차단하는 기술적 방법이 궁금합니다.

비회원 김정숙 2026-04-23 14:52
A

멘로의 경우, Indirect Prompt 공격 방지를 위해, 데이터 소스에 대한 검증 및 무해화를 통제 해당 행위를 방지하게 됩니다.

비회원 Menlo Security 2026-04-23 14:54
Q

[질문] 기업이 Copilot ChatGPT 사내 LLM 등을 혼합 사용하는 경우 각 AI 서비스별 데이터 유출 정책을 통합 관리할 수 있는 방법이 있는지 궁금합니다.

비회원 박희영 2026-04-23 14:51
A

정보유출을 방지하기 위해, DLP 적용, 클립보드 통제, 포렌식기능 이용 저장 등의 적용이 가능합니다.

비회원 Menlo Security 2026-04-23 14:53
Q

[질문] 브라우저 중심 보안 엔드포인트 보안 EDR CASB SSE와 비교했을 때 브라우저 계층에서만 탐지 가능한 위협은 무엇인지 궁금합니다.

비회원 최형빈 2026-04-23 14:51
A

멘로는 AI에 의한 브라우저 기반 위협 근본적으로 제거하는 예방의 기능을 수행합니낟.

비회원 Menlo Security 2026-04-23 14:58
Q

[질문] AI가 외부 웹 정보를 수집하는 과정에서 악성 스크립트나 드라이브 바이 다운로드 공격에 노출될 수 있는데 브라우저 격리 기술이 이를 어떻게 차단하는지 궁금합니다.

비회원 박서영 2026-04-23 14:49
A

Drive by download 공격의 형태는 주로 JS와 같은 스크립트에 의해 발생이 되는데, 멘로는 클라우드 플랫폼에서 해당 스크립트를 실행하며, 사용자에게는 전달하지 않습니다.

비회원 Menlo Security 2026-04-23 14:59
Q

AI가 직원을 대체하기 위해서 필요한 사항들에 대해서 질문드립니다

비회원 문주웅 2026-04-23 14:49

아직 답변이 없습니다

Q

[질문] AI가 브라우저를 통해 외부 SaaS와 내부 시스템을 동시에 사용하는 경우 세션 하이재킹 쿠키 탈취 토큰 재사용 같은 위협에 대해 어떤 방어 구조가 필요한지 궁금합니다.

비회원 최성태 2026-04-23 14:48

아직 답변이 없습니다