소포스 이메일 교육 솔루션 (Sophos Phish Threat)

Slides:



Advertisements
Similar presentations
- 중국, 러시아, 카자흐스탄, UAE 를 중심으로. Your site here 미국 보험회사, 고용주, 의료기관 사용자에게 한국 의료기관이 타국가의 의료기관 보다 높은 질의 의료를 제공함에 대한 근거자료 제시 - 미국 병원 / 타 국가 병원과 비교할 만한 객관적인 임상지표.
Advertisements

Symantec DLP 솔루션 1 Symantec DLP 주요기밀 유출 방지 솔루션. Agenda 정보보호 현황 1 Symantec DLP 정보유출 방지 솔루션 2 DRM / DLP비교 3 레퍼런스 및 요약 4 Q&A 5 Symantec DLP 솔루션 2.
1 Lect. 2 : Introduction II Are you ready to begin?
열왕기 상하는 중요하다 ! 왜 ? 시가 3 권 예언서 12 원 열왕기 상하는 중요하다 ! 대라느스 단겔학슥말.
Creativity, Challenge, Confidence 마케팅 인사이트 민윤석 연구원 Tel Mobile Consumer Trends 2007 Automotive.
EBSCO Korea Last updated: Jan Last updated: Jan. 2013
Marketing Marketing - 현안과 발전 방향 ㈜ 엠포스 대표이사 박상현
대구 영적 도해 도시를 위한 연합기도 모임. 고조선과 삼한 BC 2166 : 아브라함 탄생 BC 1500 : 모세 부르심 BC 1000 : 다윗 왕국 BC 587 : 남 유다 멸망 BC 108 : 고조선 멸망 고조선 후기에 남쪽지방은 삼한시대 : 마한, 변한, 진한 진한은.
(2) 고대 국가의 성립  1) 고대 국가의 성격    ① 중앙 집권 체제      - 국왕의 지위 강화, 부족장 세력의 통합,
연꽃회 회보 [격주刊] 연꽃회 불기 2550년 5월 3일 (음 2006년 4월 6일) 선문답 깨달음은 무엇과 비슷합니까?
아름다운 이들의 행복한 길음안나의 집.
이탈리아 피자스파게티올리브등.
목 차 PART 1 : 하나님나라로 성경관통 PART 2 : 하나님나라로 구약관통 PART 3 : 하나님나라로 구약 권별 관통
북반구의 나라들 변승진.
Award winning Business database
업무를 위한 인터넷 접속의 제어, 스팸 메일의 차단
(HiveMall Work Process)
2015 담당 강사 : 정세진 중국 명문 감상 2015 담당 강사 : 정세진
IT집중교육1 (Mobile Multimedia Service & System Design)
한국의 금융제도 개관 제9주차.
중앙아시아와 아랍의 관문국가 터키 박솔지 이수지.
사회의학연구소 의사 타무라 아키히코(田村昭彦)
사업 목적 사업 개요 세부 내용 운영 시스템 사업 전망 추진 일정 수익 모델 옵션 사항 협력 회사 2p 3p 8p 14p 20p 23p 26p 27p 28p.
빛과소금의교회 바이블스쿨 교재 8시간 만에 끝내는 성경의 맥(脈) 잡기 장창영 목사.
Decision Tree 활용 사례 - YT세대의 이동통신사 선호도 조사분석 기말 프로젝트-
2D 게임프로그래밍 프로젝트 2차 발표 유제원.
남 경 현 엘리트코리아 대표이사 2015 기업 및 직무분석 주요기업 리쿠르팅 시스템과 직무별 특성 남 경 현 엘리트코리아 대표이사
요한계시록 진행과정 장 차 될 일 천년왕국(20:4-6)/흰보좌(20:11-15) 20
FINECH OVERVIEW PARK SO YEONG.
전자금융서비스의 환경변화와 보안기술 동향 성 재 모 정보보안본부.
Management Information System
예수님 탄생 목자.박사들 경배 (마2:1-12, 눅 2:1-7).
전자상거래소비자보호의 국제 동향 한국소비자보호원 사이버소비자센터 강 성 진.
Chapter 1 거시경제학 입문.
인류의 분산 언어의 대 혼잡시기 창조,타락 홍수 바벨탑사건 아브라함 모세 BC 고조선 하/은/주 (창 11:7,9) 『[7] 자, 우리가.
우정종사원 특별교육 교재 우정사업 환경변화와 대응전략 우정사업본부 KOREA POST.
심 사 위 원 전 운 천.
도덕 1학년 1학기 2. 개성신장과 인격 도야:인물학습 석가모니 인물학습 -석가모니.
사업 계획서 본 사업계획서는 참고용 자료입니다. 본 사업계획서 내용에 대한 저작권은 4biz 와는 아무런 상관이 없습니다.
An Example for Use of Public Key -인증서요청과발급
대리 이 강 헌 (Andrew Lee) / 02) (235) /
낙상 Peer Review Group 운영을 통한 낙상발생율 감소활동
WPS 기반 위치정보가 결합된 전자앨범 서비스 기술
쿰란 쿰란 와디 항공촬영 .
제12주제 갈보리언덕에서 누가복음 23:33-49.
비식별 정보의 활용 현황과 가치창출을 위한 선결과제 한국은행 전자금융포럼 2016,10.17(월) 이효찬 실장 / 소장대행.
인천공항 스카이 허브라운지 상세페이지  배송비 부분에서 B2B, B2C 두가지 버전이 필요하며,
보라 처녀가 잉태하여 아들을 낳을 것이요 그 이름은 임마누엘이라 하리라 (이사야7:14)
자기소개 김민영.
REPORT 교 과 목 : 산업 및 안전공학 담당교수 : 곽효연 교수님 학 과 : 산업시스템 경영 학 번 :
사회복지정책론 총정리(2).
발표: G2 박진수 사도요한 준비: G2 박진수 사도요한 T3 김택준 미카엘
2016년 ‘표준LC장기활동 축하금’ 현장 메일알림 서비스
유럽배낭 이것만 알면 OK!! 배낭총괄팀-서유럽.
판촉왕 공식인증센터_PC
耽羅國 建國神話 허남춘(제주대 국문학과 교수)
지방채 개념 지방자치단체가 투자재원의 조달을 위하여 과세권을 실질적인 담보로 자금을 조달하는 채무로서
요한 계시록 2:12~17 버가모 교회 : 예수님의 모습-좌우에 날썬 검을 가진자 13절-예수님께서 사는 곳을 아신다.
은행의 소유지배구조: 은행과 산업간의 상호지배
동양의 색채 1.인 도 인더스 강 유역에서 고대(B.C 2000 ~ 3000)의 청동기시대에 문화가 이미 발달하였고, 메소포타미아와 유사하고 이는 신에 관한 것이 많고, 도시계획이 이루어져 있었으며, 이 시대부터 모자이크 타일이나 돌에 의한 다채로운 재료가 사용되었다.
MoneyToday Real Time News Contents PROPOSAL News Contents 구입 문의
6월 1주 주간메뉴표 NEW 엄마손 조식 쉐프 삼촌 중식 참새 방앗간 석식 ◎원산지 안내 : 쌀(국내산)
Bizforms PowerPoint 온라인 마케팅, 광고8 파워포인트 디자인
▶서류관리 프로그램 1. 로그인….2 2. 서류등록 … 서류도착 서류스티커발행
지식정보자원관리사업 사업의 향후 방향 및 상업적 활용 방안
코리아크레딧뷰로(KCB) 2018년 신입사원 공채
코 칭 결 과 센 터 구성센터 (모바일) 코칭대상 프로 (엔지니어) 코칭일시
2012년 9월 16일 바벨탑 사건과 셈의 후손들의 족보 ▣말씀:창세기 11:1-32 예 수 복 된 교 회.
2015년도 연세대학교 의과대학 의과학자육성 장학금 신청안내
Presentation transcript:

소포스 이메일 교육 솔루션 (Sophos Phish Threat) Sophos Korea

피 싱 공 격 이메일 첨부 파일 URL 링크 공격 금융 및 개인정보 전송

글로벌 피싱 & 스팸 통계 21m 14m 7m 2015 2016 2017

Consumer marketing emails 5.4x / Business emails 3.7x 피싱 공격은 5배 이상 걸리기 쉽다!! 피싱 공격 13% B2B Email CTR 3.5% B2C Email CTR 2.4% Consumer marketing emails 5.4x / Business emails 3.7x Sources: Sophos Phish Threat simulation data , Experian Email Benchmark Report Q4 2016

피싱 위협 동향 62% Phishing Temperature Check, Freeform Dynamics 2017 (for Sophos) Data from 330 global IT professionals

피싱 위협 동향 62% Phishing Temperature Check, Freeform Dynamics 2017 (for Sophos) Data from 330 global IT professionals

공격의 목적 41% 무단 침투 59% 금전적 목적 Verizon 2018 Data Breach Investigations Report

기업 내 93% 의 외부 공격은 피싱이 가장 큰 원인 Verizon 2018 Data Breach Investigations Report

그렇다면 해결책은?! 직원 입장에서의 테스트 실제 공격과 동일한 훈련 효과적인 교육 컨텐츠 다양한 리포팅 공격을 식별해 낼 수 있는 트레이닝 & 시험 직원 입장에서의 테스트 실제 공격과 동일한 훈련 효과적인 교육 컨텐츠 다양한 리포팅

기존 메일 훈련 솔루션은?! 복잡, 비용, 비효율, 교육효과….. 비용…..?! 구축은 어떻게?! 실제 교육 효과는?! 훈련을 위환 환경은?!

Phish Threat 소개 영상

Sophos Phish Threat 소개 1 2 3 공격 선택 교육 선택 모니터링 3단계의 피싱 캠페인 100개 이상의 최신 템플릿 제공 다양한 공격 캠페인(피싱, 첨부파일, 자격증명 등) 각 회사에 맞는 템플릿 생성 가능(100% 수정) 30개 이상의 교육 자료 제공 동영상, 슬라이드 등 직원 교육 프로그램 시험, 퀴즈 제공 캠페인 별 보고서 직원, 부서, 전사별 이메일 취급 보안 상태 점검 공격당한 사용자의 교육 이수 여부 등 모니터링

Sophos Phish Threat 소개 센트럴을 통한 사용자 관리 Cloud 환경에서의 관리(별도 구축 환경 X) AD연동 가능, 편리한 사용자 추가 전세계 소포스 연구소 글로벌 연구소(미국, 아이랜드, 독일 등)에서 신규위협을 분석하고 정기적인 업데이트 실행 다국어 지원 언어별 템플릿, 교육, 사용자 인터페이스 제공 캠페인 확장성 최신위협에 맞춰 정기적 업데이트 고객환경에 적합한 공격으로 100% 수정 심플한 대쉬보드 제공 전체 캠페인을 한눈에 모니터링 내부 위협 직원 분석 등

Sophos Phish Threat 소개 간편한 공격 제작 New screen shot 최신 유행 공격 각 기업에 적합한 커스텀 제공 Central을 통해 기존 사용자 등록 / AD연동

100개 이상의 맞춤형 템플릿 다양한 시나리오, 난이도 조정 해외 공격 대비 확장 업데이트 글로벌 위협연구소에서 분석한 실제 사용되는 공격 초급 ~ 전문가 까지 레벨별 템플릿 해외 공격 대비 확장 업데이트 Australian Federal Police New Zealand Inland Revenue Department Amazon.co.uk Parcelforce DVLA Royal Bank of Canada Canada Post London Underground North Korea Attack

Sophos Phish Threat 소개 효과적인 템플릿 & 교육 제공 New screen shot 최근 위협, 보안 규정 준수에 적합한 자료 정기적 업데이트를 통해 최신 위협에 대한 직원 교육 30가지 이상의 교육 템플릿 제공

30개의 직원 교육 모듈 IT 보안 주제 규정 준수 주제 피싱 의심스러운 첨부파일 자격증명 수집 암호 취득 전화 피싱 Two-factor 인증 사회 공학 최소 권한 원칙 랜섬웨어 물리 보안 및 데이터 보호 소셜미디어 공용 Wi-Fi 규정 준수 주제 개인정보보호법 EU General Data Protection Regulation (GDPR) Gramm-Leach-Bliley Act (GLBA) Health Insurance Portability and Accountability Act (HIPAA) Payment Card Industry Data Security Standard (PCI DSS)

모니터링 시행중인 캠페인 한눈에 모니터링 기업의 위험 수준 내부 위협 요소 파악

Central 관리의 이점 심플한 관리: 복잡성 감소: 보안 확장성 용이: 무제한 캠페인 전세계 위협데이터를 실시간 업데이트 단일 플랫폼, 기업내의 모든 보안 관리 최근 위협에 대한 즉각적 대응 보안 확장성 용이: Phish Threat + Email + AV + 랜섬웨어 + 동기화 보안

사용자의 입장 ”나는 더이상 보안솔루션의 운영자가 아니다. 직원들의 보안 교육을 담당하는 컨설턴트다.” - 14k users “스팸 장비 도입보다 우선 시 되어야한다. 요새 대부분은 스팸은 직원들도 알고 있기 때문에 진화된 공격 훈련이 필요했고 소포스의 이메일 교육은 어떠한 보안솔루션보다 효과적이다.” - 500 users "동영상 교육이 너무 마음에 든다, 기존에 사용하던 제품과 비교할 때 직원 입장에서 이메일 보안 교육에 도움이 되었던 것 같다. 이제 직원들이 이메일을 받으면 의심하기 시작한다.” 1k user “회사에 맞는 공격 템플릿을 만들 수 있어서 좋다. 특히 첨부 파일 공격에 대한 교육은 매우 좋다.” - Gartner Peer Insights Review

이메일 교육 훈련의 효과 49% 4% 테스트 전 평균 클릭 수 4 번의 테스트 후 Sophos Phish Threat average ‘susceptibility rate’ of users = User opened and still clicked

Phish Threat 이용 고객 추이 11개월만에 300,000 30만 유저 등록