1월 20일 진행한 오피스365**·**구글 워크스페이스 보안강화 방안 : ‘사람 중심(People-Centric) 보안’

웨비나 질문 목록을 정리하여 공유드립니다.

질문 목록

1. 이메일 첨부파일 및 악성 프로그램은 Spam Mail, APT, SandBox 등 다양하게 막을 수 있는 것으로 예상되는데 실제 사회공학적 공격인 BEC(이메일 사기)의 경우에는 어떠한 방식으로 탐지/차단을 하는지 궁금합니다.

2. 이메일 사기는 어떤 형태로 오게 되나요? 그 예방은 어떻게 하게 되나요?

3. 기존에 피싱 및 악성코드 피해방지는 사용자에게 조심하라고

가이드하고, 모의훈련을 실시하는 등 사용자의 실수를 방지하는데 초점을 맞췄었는데요. 사람에게 맡기지 않고, 시스템이 원천 차단 할 수 있는 방법을 제시해주셔서 상당히 흥미롭습니다. 다만, M365가 갖고 있는 스팸필터나 악성코드 방지 (백신/EDR) 기능에 비해 본 솔루션이 어떻게 차별화되는지 궁금합니다. 단순히 defense in depth 관점에서 동시 구성하면 되는 건지, 아니면 기존 M365의 기능을 대체하는 것인가요?

4. 기업에서 마이크로소프트 오피스365와 구글 워크스페이스의

보안을 향상시키려는 경우 중점적으로 검토하고 점검해야 할 사항들에 대해서 질문 드립니다.

5. 운영자의 보안 침해의 위협성 대응을 위해, 가시성을 제공해서

이로 인해 Risk의 우선순위를 정해 정책을 적용하여, 위협을 최소화 함으로써, 보안운영의 효율화를 높일 수 있는지 궁금합니다.

6. 제품 자체의 보안도 있지만 레거시와의 연계 시 유의해야할

보안 사각지대 같은건 없을가요?