10
The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 © Copyright IBM Corporation 2016 한국아이비엠주식회사 (07326) 서울시 영등포구 국제금융로10 서울국제금융센터 (Three IFC) TEL : (02) 3781-7800 www.ibm.com/kr 2016년 4월 Printed in Korea All Rights Reserved 이 문서는 미국에서 제공되는 제품 및 서비스 용으로 작성된 것입니다. IBM은 본 문서에서 검토한 제품이나 기능, 서비스를 다른 국가에 서는 제공하지 않을 수도 있습니다. 본 정보는 통지 없이 변경될 수 있습니다. 귀하가 사용할 수 있는 제품, 기능 및 서비스에 대한 정보는 한국 IBM 비즈니스 담당자에게 문의하십시오. IBM이 제시하는 방향 및 의도에 관한 모든 언 급은 특별한 통지 없이 변경될 수 있습니다. 이 는 SOD에 의해 명시됩니다. IBM, IBM 로고, Active Memory, AIX, BladeCenter, EnergyScale, Power, POWER, POWER8, PowerHA, PowerVM, POWER SYSTEMS 및 POWER SYSTEMS Software는 미국 또는 기타 국가에서 사용 되는 International Business Machines Corporation의 상표 또는 등록상표입니다. IBM이 소유한 미국 상표의 전체 목록은 다음 사이트에 있습니다. 보안관련 문의 한국IBM 보안사업부 한국IBM 보안 담당 02-3781-7332 ([email protected]) 마케팅총괄본부 02-3781-7800 ([email protected]) http://www-03.ibm.com/security/kr/ko/

Ibm 보안사업부 서비스 및 솔루션 소개 160428

  • Upload
    -

  • View
    201

  • Download
    5

Embed Size (px)

Citation preview

Page 1: Ibm 보안사업부 서비스 및 솔루션 소개 160428

The New Era of Security한국IBM 보안 서비스 및 솔루션 소개

© Copyright IBM Corporation 2016 한국아이비엠주식회사

(07326) 서울시 영등포구 국제금융로10

서울국제금융센터 (Three IFC)

TEL : (02) 3781-7800

www.ibm.com/kr

2016년 4월

Printed in Korea

All Rights Reserved

이 문서는 미국에서 제공되는 제품 및 서비스

용으로 작성된 것입니다. IBM은 본 문서에서

검토한 제품이나 기능, 서비스를 다른 국가에

서는 제공하지 않을 수도 있습니다. 본 정보는

통지 없이 변경될 수 있습니다. 귀하가 사용할

수 있는 제품, 기능 및 서비스에 대한 정보는

한국 IBM 비즈니스 담당자에게 문의하십시오.

IBM이 제시하는 방향 및 의도에 관한 모든 언

급은 특별한 통지 없이 변경될 수 있습니다. 이

는 SOD에 의해 명시됩니다.

IBM, IBM 로고, Active Memory, AIX,

BladeCenter, EnergyScale, Power,

POWER, POWER8, PowerHA, PowerVM,

POWER SYSTEMS 및 POWER SYSTEMS

Software는 미국 또는 기타 국가에서 사용

되는 International Business Machines

Corporation의 상표 또는 등록상표입니다.

IBM이 소유한 미국 상표의 전체 목록은 다음

사이트에 있습니다.

보안관련 문의

한국IBM 보안사업부

한국IBM보안담당02-3781-7332 ([email protected])

마케팅총괄본부 02-3781-7800 ([email protected])

http://www-03.ibm.com/security/kr/ko/

Page 2: Ibm 보안사업부 서비스 및 솔루션 소개 160428

The New Era of Security

The New Era of Security

IBM보안사업부성장과정

IBM보안사업부보안역량

엔터프라이즈보안수행역영

엔터프라이즈보안접근시각

보안플랫폼IBMX-ForceResearch&Exchange

보안컨설팅서비스및솔루션개요

보안컨설팅서비스영역

보안제품및솔루션영역

IBMX-ForceExchange등록방법

04

06

07

08

10

12

14

16

18

기업 정보보안의 전 영역을 전세계 고객과 함께 하고 있습니다.

IBM Security2016

한국IBM 보안 서비스 및 솔루션 소개 03

Page 3: Ibm 보안사업부 서비스 및 솔루션 소개 160428

카본 블랙|CarbonBlack

엔드포인트 디바이스에 대한 원격 보안 점검 및 해결 솔루션 - 엔드포인트 디바이스 점검을 통해, 어느 디바이스에서

제일 먼저 공격이 발생했는지, 어느 정도 퍼졌는지 파악하고 추가 감염을 막을 수 있게하는 기능

리질리언트 시스템즈 |ResilientSystems

보안사고 대응을 관리할 수 있는 플랫폼 - 보안 사고가 발생했을 때 기업 보안팀이 취할 수 있는 여러가지 행동들을

자동화시켜주는 기능

20052006

2007

2008

2009

2010

20112012

2013

2014

2016

IBMSecurity System

IBMSecurity Service

Carbon

Black과

파트너십

Resilient

Systems

인수 계획

한국IBM 보안 서비스 및 솔루션 소개 05The New Era of Security04

1970년대 후반 보안 사업을 시작한 이래, 현재까지 지속적인 신제품 인수 및 비즈니스 성장으로

전세계 보안시장 3위의 위상을 정립하고 있습니다. 2015년 1월부터 보안 서비스 영역과

소프트웨어 영역이 하나의 보안 사업부로 통합되어, 보안 컨설팅 서비스에서 각 제품 솔루션에

이르기까지 보안의 전 영역을 전세계 고객과 함께 하고 있습니다.

IBM 보안사업부 성장 과정

01.

IBMSecurity

2002

Page 4: Ibm 보안사업부 서비스 및 솔루션 소개 160428

IBM은 미국, 영국, 호주, 일본, 인도 등 전세계 9개 지역에서 보안관제센터(SOC)를 운영하고 있으며, 12개의 보안 리서치

센터와 15개의 보안 솔루션 개발 센터를 운영하고 있습니다.

X-Force 연구소를 통해, 전세계 133개국 4천여 고객을 통해 매일 150억 개 이상의 보안 이벤트를 모니터하고, 250억 개의

웹사이트 분석을 통해 매일 천2백만 개 이상의 스팸과 피싱 공격을 확인하고 있습니다.

기업의 보안 전략 및 리스크 관리, 컴플라이언스 관리를 포함하는 보안 거버넌스 컨설팅을 비롯하여, 보안 인텔리전스를

기반으로 엔드포인트 보안에서부터 네트워크, 데이터, 애플리케이션, 모바일 보안에 이르기까지, 기업이 필요로하는

전영역의 보안 컨설팅 서비스 및 솔루션을 제공합니다.

Coverage

20,000+ devices under contract

15B+ events managed per day

133 monitored countries (MSS)

3,000+ security related patents

270M+ endpoints reporting malware

Depth

25B+ analyzed web pages and images

12M+ spam and phishing attacks daily

96K+ documented vulnerabilities

860K+ malicious IP addresses

Millions of unique malware samples

컨설팅

IBM 보안사업부 보안 역량02.

엔터프라이즈 보안 수행 영역03.

Security Solution Development CentersSecurity Operations Centers Security Research Centers

한국IBM 보안 서비스 및 솔루션 소개 07The New Era of Security06

Almaden, US

Ottawa, CA

Detroit, US

Boulder, US

Fredericton, CA

Zurich, CH

Haifa, IL

Hortolandia, BR

Belfast, N IR

Herzliya, IL

New Delhi, IN

Tokyo, JP

Taipei, TW

Singapore, SG

Brisbane, AU

Gold Coast, AUPerth, AU

Nairobi, KE

Bangalore, IN

Pune, IN

Delft, NL

Wroclaw, PLBrussels, BE

Waltham, USTJ Watson, US

Raleigh, USAtlanata, USAustin, US

Costa Mesa, US

San Jose, CR

솔루션

보안인텔리전스

IBMX-Force보안연구소

모바일

사기방지

애플리케이션

네트워크

• QRadar Incident Forensics

• QRadar Risk Manager

• Network Protection XGS

• SiteProtector

• BigFix

• Trusteer Apex

• zSecure

• Trusteer Pinpoint

• Trusteer Mobile

• Trusteer Rapport

• QRadar SIEM

• QRadar Log Manager

• QRadar Vulnerability

Manager

• MobileFirst Protect

(MaaS360)

• Guardium

• Key Lifecycle

Manager

• AppScan

• DataPower Web

Security Gateway

Cloud Security Enforcer

Cloud • Privileged Identity Manager

• Access Manager

• Identity Manager

• Identity Governance and

Intelligence

데이터

계정및

접근권한

관리

엔드포인트

보안 전략, 리스크 및 컴플라이언스 관리 | 사이버 보안 진단 및 대응 | 보안 관제 최적화

클라우드 및 매니지스 보안 | 네트워크 망분리

Page 5: Ibm 보안사업부 서비스 및 솔루션 소개 160428

차단 |Prevent

말그대로 위협이 진입하는 초기 단계에서부터 철저하게 차단하는 단계입니다. 이는 IBM이 보유하고 있는 엔드포인트,

네트워크, 데이터 등에 대한 각 기능별 솔루션의 도입으로도 가능하며, IBM의 전문 인력이 기업을 대신하여 관리하는

매니지드 보안 서비스(MSS)에 의해서도 가능합니다.

탐지 |Detect

기업의 전 영역을 지속적으로 관찰함으로써 보안 사고가 발생하기 전에 자동으로 취약한 부분을 예측하고 보안 우선순위를

정합니다. 아울러 다량의 데이터 셋에 대한 상관관계 분석을 기반으로 평소와 다른 비정상적인 행위에 대해 실시간 분석하는

단계입니다.

이는 IBM의 보안 인텔리전스 플랫폼을 통해 구현 가능하며, 역시IBM의 전문인력을 통한 매니지스 SIEM 서비스로도

실행됩니다.

분석/대응|Response

신속하게 보안 사고를 조사하고 그 행위들을 추적하여 취약한 부분에 대한 대책을 수립하는 것이 중요합니다. 따라서 사후

포렌식을 통해 언제 어떤 일이 발생했는지에 대한 공격 활동을 재구성하고, 문제가 발생한 엔드포인트에 대한 자동화된

격리와 엔드포인트에서의 지속적인 컴플라인스 강화를 통해 실시간으로 대응합니다. 또한 사고의 신속한 복구와 사고의

여파가 확대되지 않도록 하는 긴급 대응 모듈을 실행합니다.

기업의 보안 전략을 수립하기 위해서는 실제 보안 사고가 발생하여 수습하는 과정까지 일련의 전과정을 나타내는 보안

라이프사이클에 근거하여 수립해야 합니다. 따라서 IBM은 크게 3가지 단계, 즉 차단(Prevent), 탐지(Detect), 분석/대응

(Respond)의 관점에서 접근하고 있습니다.

09The New Era of Security08

엔터프라이즈 보안 접근 시각04.

네트워크 데이터접근엔드포인트

Trusteer Apex Malware Protection Network Protection XGSGuardium Data

Activity Monitoring

컨설팅 및 매니지드 보안 서비스

매니지드 SIEM(Security Information Event Management)

사전공격분석 실시간공격분석

사고 발생 전, 보안 취약부분을

사전에 예측하고 우선순위 수립

비정상적인 활동에 대한

지속적인 탐지

IBM Security QRadar

Vulnerability Manager

IBM Security QRadar Security

Intelligence Platform

IBM Security

QRadar SIEM

IBM Security QRadar Incident

Forensics

IBM Emergency

Response Services

Cyber Security Assessment and Response Services

사후포렌식 실시간사고대응 긴급대응서비스

IBM Endpoint Manager

한국IBM 보안 서비스 및 솔루션 소개

XGS

Page 6: Ibm 보안사업부 서비스 및 솔루션 소개 160428

The New Era of Security

IBM 보안 전략 수립 및 실행의 토대가 되는 IBM X-Force 연구소에서는, 전세계 133개국 4천여 고객을 통해 매일

150억 개 이상의 보안 이벤트를 모니터하고, 250억 개의 웹사이트 분석을 통해 매일 천2백만 개 이상의 스팸과 피싱

공격을 확인하고 있습니다.

또한 X-Force Exchange는 기업들이 자사의 위협 정보를 서로 공유하는 클라우드 기반의 위협 인텔리전스 공유

플랫폼으로써, 이를 통해 최신의 글로벌 위협 정보를 신속하게 확보하고 이에 대한 대응 전략을 수립할 수 있도록 지원합니다.

Prevent차단

Respond분석과 대응

Detect탐지

Threat Intelligence Network

다양한 인텔리전스 데이터가 X-Force에 분단위로 업데이트 됨

클라우드 기반의

위협 인텔리전스 공유 플랫폼

Zero-day Research

MalwareTracking

ExploitTriage

Exploit Research

MalwareAnalysis

ThreatIntelligence

IBM X-Force Exchange

한국IBM 보안 서비스 및 솔루션 소개 11The New Era of Security10

보안 플랫폼IBM X-Force Research & Exchange

05.

Page 7: Ibm 보안사업부 서비스 및 솔루션 소개 160428

보안 컨설팅서비스 및솔루션 개요

06.

보안 컨설팅 서비스

이상 거래 방지

• IBMSecurityTrusteerPinpointMalware 악성코드 탐지

•IBMSecurityTrusteerMobileRiskEngine 모바일 위험 분석 / 멀티 채널 공격 방어

• IBMSecurityTrusteerPinpointATO 계정 탈취 탐지

•IBMSecurityTrusteerMobile 모바일 보안 브라우저

• IBMSecurityTrusteerRapport PC/노트북 보안 브라우저

보안 인텔리전스와 분석

• IBMSecurityQradarRiskManager 네트워크 구성 감시 / 네트워크 위험 분석

• IBMSecurityQradarIncidentForensic 네트워크 포렌식

• IBMSecurityQradarVulneradilitymanager취약점 관리, 스캔

•IBMSecurityQradarSIEM+Qflow SIEM, ESM, 통합 보안 관제

• IBMSecurityQradarLogManager 로그 관리

•IBMSecurityXGS 차세대 네트워크 침입차단 시스템

•IBMSecurityIPS네트워크 침입차단 시스템

•IBMSecurityIDS 실시간 네트워크 보안 탐지

•IBMSecurityBigFix 엔드포인트 보안 구성관리 / 패치관리

•IBMSecurityTrusteerApex안티 스파이웨어 / 안티 바이러스 / 제로데이 / 메로리 해킹 방어 / 안티 키로깅 등

•IBMSecurityMaaS360 MAM / MDM

•IBMSecurityTrusteerMobile가짜 악성 앱 탐지 / 안티 스미싱 루팅 / 탈옥탐지

네트워크 / 엔드포인트 / 모바일

보안 전략,

리스크 및

컴플라이언스

관리

사이버보안

진단 및 대응

보안 관제

최적화

데이터 보안

/ 계정 및

접근권한

관리

클라우드

매니지드 보안

네트워크

망분리

애플리케이션

•Arxan Code hardening / 안티 바이러스

•IBMSecurityDirectoryIntegrator API 관리

•IBMSecurityTrusteerMobileSDK 모바일 보안 라이브러리

•IBMMobileFirstPlatform 모바일 엔터프라이즈 애플리케이션 플랫폼

•IBMSecurityAccessManagerforWeb 컴포넌트별 권한 제어 / SSL

•IBMSecurityAppScanEnterprise 애플리케이션 위험 관리

•IBMSecurityAppScanSource 소스코드 보안 검토

•IBMSecurityAppScanStandard 웹 취약점 진단

DLPDRM

데이터

•IBMSecurityKeyLifecycleManager 암호화 키 관리

•IBMInfoSphereGuardiumVA DB 취약점 관리

•IBMInfoSphereGuardiumDAM DB 마스킹 / DB 접근 제어 / DB 모니터링

•IBMInfoSphereGuardiumEE DB 암호화

아이덴터티

•IBMSecurityIdentityGovernanceandAdministration 아이덴터티 거버넌스

•IBMSecurityIdentityGovernanceandIntelligence 아이덴터티 거버넌스 및 인텔리전스

•IBMSecurityFederatedIdentityManager 웹 서비스 SSO

•IBMSecurityAccessManagerforMobile 모바일 OTP

•IBMSecurityPriviligedIdentityManager

특권 사용자 행위 레코딩

•IBMSecurityIdentityManagerandRoleManagement 통합 계정 및 권한 관리

•IBMSecurityAccessManagerforESSO 싱글 사인온 (C/S)

•IBMSecurityAccessManagerforWeb 싱글 사인온 (웹)

•IBMSecurityDirectoryIntegrator 데이터 동기화

•IBMSecurityDirectoryServer 디렉토리 (LDAP)

PKI

OTP

한국IBM 보안 서비스 및 솔루션 소개 13The New Era of Security12

•보안전략,리스크및컴플라이언스관리서비스보안전략및계획수립/리스크관리및컴플라이언스/ITGRC실행/제조통제시스템보안

•사이버보안진단및대응서비스긴급대응서비스/사고대응체계수립/사전대응위협진단/모바일&웹애플리케이션동적&정적테스트/디바이스보안진단

•보안관제최적화서비스보안관제센터전략수립및진단/관제센터구축및운영

•데이터보안서비스데이터보호프로그램개발/DB보안아키텍쳐/데이터손실방지/데이터암호화/DB액티브모니터링

•계정및접근권한관리서비스계정및접근권한관리전략컨설팅/설계및실행/클라우드계정관리

•클라우드매니지드보안서비스(MSS)

•네트워크망분리컨설팅망분리솔루션/구축방법론

Page 8: Ibm 보안사업부 서비스 및 솔루션 소개 160428

주요

특징

및 기

능적

용 영

역 예

보안 컨설팅 서비스 영역

한국IBM 보안 서비스 및 솔루션 소개 15The New Era of Security14

IBM X-Force Research IBM X-Force Research

보안 전략, 리스크 관리

및 컴플라이언스

계정 및 접근권한

관리 서비스

사이버 보안 진단 및

대응 서비스

클라우드 및

매니지스 보안 서비스데이터 보안 서비스보안 관제 최적화 서비스 네트워크 망분리 서비스

• IBM 보안 프레임웍과 검증된

방법론에 따라 보안관리

체계를 정의하고 보안 관리를

위한 마스터플랜을 수립

• 기업 전반 또는 특정 단위

조직 내 역할기반의 계정

통합관리

• 계정정책 관리, 감사 및 보고,

워크플로우 기능, 패스워드

관리 등을 제공

• 클라우드, 모바일, 소셜

기능과의 협력

• 기업의 현 보안 인프라에 대한

수준진단 및 향후 보안 로드맵

수립 요건이 있는 기업

• 보안과 규제 컨플라이언스

요건 간의 효율적인 관리가

필요한 기업

• 정보 보안의 관리, 감독

능력을 향상시키고자 하는

기업

• 개인정보 보호법의 기술적

보호 조치 중‘계정 및 권한

관리 그리고 비밀번호 관리’

의무 준수 요건이 있는 고객

• 기업 사이버 보안 상황에 대한

진단, 계획, 구체적인 대응

서비스를 제공

• 진행되는 공격 방어 및 공격의

영향력을 줄이기 위한 대응

전략 수립

• 기업이 필요로 하는 IBM

솔루션 포트폴리오와 전문가

그룹이 결합하여, 원격 혹은

파견 관제 방식으로 보안 관리

• IRP(사고대응체계) / ERS

(긴급대응) 및 정기 취약성

점검 등을 월과금 형태로

제공

• 보안 관제센터 구축 후 운영

지원

• 내부 직원에 의한 고객정보 및

기밀정보 유출을 방지하고자

하는 기업

• 해킹 및 APT 등의 외부

공격으로부터 고객정보 및

기밀정보 보호 요건이 있는

기업

• 기업의 전사 보안을 운영 /

관리함에 있어서 효율적이고

효과적인 보안 역량을 필요로

하는 기업

• 외부 전문 보안인력을

통해 집중된 보안 운영을

필요로하는 기업

• 주어진 예산 내에서 최적화된

보안 관제센터 구축 및 보안

인텔리전스 기반의 보안 통합

• IBM 글로벌 보안 관제센터

네트워크 및 수집된 위협정보

공유

• 망분리 구축 방법론에

기반하여, 가상환경 구축을

위한 사전 위험 파악 및

설계 테스트 구축, 운영

관리 프로세스 정립, 환경

변화관리 지원 등의 서비스

제공

• 물리 또는 논리 망분리 제공

서비스

• 효과적이고 유지가능한

데이터 보안 및 컴플라이언스

구축, 특히 상위 2% Crown

Jewels과 같은 중요

데이터에 대한 의사결정

• 고객정보와 같이 규제된

정보의 보호를 통한 기업

브랜드 가치 보호

• 기업의 전사 보안을 운영 /

관리함에 있어서 효율적이고

효과적인 보안 역량을 필요로

하는 기업

• 외부 전문 보안인력을

통해 집중된 보안 운영을

필요로하는 기업

• 정보통신망법 기술적 관리적

보호 조치 중‘개인정보

처리시스템 접속하는

개인정보 취급자 PC에 대한

인터넷 망분리’의무 준수

요건이 있는 기업

• 개인정보보호법 적용받는,

고객 주민번호(고유 식별

정보)를 보유한 기업

• 중요 데이터의 범위가 너무

방대하여 체계적인 관리

우선순위가 필요한 기업

07.

• 보안 전략 및 계획 수립 /

리스크 관리 및 컴플라이언스 /

IT GRC 실행 /

제조 통제시스템 보안

• 긴급 대응 서비스(ERS) /

사고 대응체계 수립(IRP) /

사전 대응 위협 진단(ATA)

/ 모바일&웹 애플리케이션

동적&정적 테스트 / 디바이스

보안 진단 / IoT 보안 리뷰 및

보호

• 보안 관제센터 전략수립 및

진단 / 관제센터 구축 및 운영

• 데이터 보호 프로그램 개발 /

DB 보안 아키텍쳐 / 데이터

손실 방지 / 데이터 암호화 /

DB 액티브 모니터링

• 계정 및 접근권한 관리 전략

컨설팅 / 설계 및 실행 /

클라우드 계정 관리

• 매니지드 SIEM / X-ForceⓇ

위협 분석 / 매니지드

Firewall, IDPS, UTM /

매니지드 서버 보호 / 웹방어

및 DDos 보호

• 망분리 구축 방법론 컨설팅 /

망분리 솔루션

Page 9: Ibm 보안사업부 서비스 및 솔루션 소개 160428

주요

특징

및 기

능적

용 영

역 예

시한국IBM 보안 서비스 및 솔루션 소개 17The New Era of Security16

IBM X-Force Research IBM X-Force Research

보안 인텔리전스

및 애널리틱스사기 방지 데이터 보안

계정 및

접근권한 관리

통합로그수집및보안

분석/관제솔루션

• 로그수집, 분석(파싱), 고속화된

검색 수행 + 네트워크 플로우,

취약점 스캔 결과 등을 수집하여

포괄적인 상관관계 분석 및

컴플라이언스/취약점 관리

• 위협 예측 모델링을 제공하는

차세대 보안 인텔리전스

• 플랫폼

- 위험의 예방, 탐지, 대응을

단일 플랫폼에서

아우르는 보안관리

프로세스 구현

- IBM X-Force Exchange를

통한 글로벌 보안 인텔리전스

결합

- App Exchange를 통한 확장

기능 제공

• 보안/보안관제: 통합보안관리/

SIEM

• 보안/보안운영: QVM, QRM

• 보안/인프라팀: 통합로그관리

• 보안/통제팀: 거버넌스/포렌식

온라인뱅킹PC/맥/모바일

보안솔루션

• 메모리해킹, 파밍, 오버레이,

제로데이 공격 등의 최신 공격에

대한 PC/맥 브라우저보호

• 악성코드, 파밍, 탈옥 루팅, 위험

WIFI 상황에 대한 기기위험도

파악과 이에 따른 정책 적용된

모바일앱

• 온라인 및 모바일에서 탈취된

계정을 사용하는 금융 사기 탐지

[은행]

• 온라인/모바일 뱅킹팀: LOB 보호

• 온라인/모바일 금융 침해대응팀:

새로운 공격에 대한 분석

• 온라인/모바일 뱅킹 개발팀

통합계정및접근권한

관리솔루션

• 계정 및 권한에 대한

라이프사이클 관리 및 자동화

• 계정 및 패스워드 관리에 대한

컴플라이언스 대응 및 감사 증적

제공

• 다양한 차세대 인증 강화, Non-

ActiveX 기반의 멀티 브라우저/

운영체계/디바이스를 지원하는

차세대 싱글 사인온 등 업무

편의성 제공

• SAML, Oauth, OpenID 등

다양한 웹 서비스 인증 서버

제공을 포함하여 모바일 및

클라우드 환경 지원

• 보안팀: 통합 계정 및 권한 관리

• IT팀: 통합 계정 및 권한 관리,

싱글 사인온

• 감사팀: 통합 계정 및 권한 관리

* 차세대 인증, 클라우드 & SaaS

를 위한 SSO, 웹 서비스 인증

서버 등

실시간데이터보호및

암호화솔루션

• 전사 DB/File에 산재된 개인정보

등 민감정보 식별/위치 파악

• 암호화 및 취약성 분석을 통해

저장소 DB에 대한 보안 강화

• DB/File내 모든 개인정보

접근기록 실시간 모니터링/상시

감사

• 특권 사용자 감사(계정 활동, 권한

위임)

• 비인가자 및 미권한자에 대해

마스킹, 접근제어 등 접근 통제

정책을 통해 개인정보 유출 방지

• 비정상 또는 오남용 데이터 접근

행위 식별 및 대시보드를 통한

데이터 보안 현황 가시화

• 보안팀: 개인정보(고유식별

정보)에 대한 암호화 및 상시감사

적용 의무 준수 요건

• 해킹 및 APT 등의 외부

공격으로부터 고객정보 및

기밀정보 보호 요건

애플리케이션

보안네트워크 보안 모바일 보안

엔드포인트

보안

애플리케이션보안

취약점식별및가시성

제공

• 프로그램 소스 취약점 분석

(정적분석): 소프트웨어 개발

주기에서 취약점 식별

• 웹 어플리케이션 취약점 분석

(동적분석): 모의해킹을 통한

취약점 식별

• 현황 관리: 기업 전체

웹어플리케이션 가시성 지원

• 정보 보안 침입 테스터

• 웹 어플리케이션 개발 관련자 :

개발관리자, 품질관리자, 테스터

차세대침입차단시스템

(XGS)

• 프로토콜 분석(행위기반)을 통한

네트워크 침입 차단

• 사용자기반 애플리케이션 통제로

기밀 정보 유출 방지

• 하드웨어 기반의 SSL 트래픽

분석을 통한 가시성 제공

• 비업무 사이트의 통제기능 제공

• 원천적으로 악성 코드 내포

사이트의 접근 차단

• 보안/보안관제: 실시간 네트워크

보안 탐지(IDS)

• 보안/인프라팀: 침입차단 시스템

(IPS)

서버,PC,ATM,POS등

단말기기의보안관리

솔루션

• 서버 및 단말 기기 OS 패치

• 소프트웨어 분배 및 업그레이드

• 소프트웨어/하드웨어 자산 관리

• 보안 컴플라이언스 준수 확인

• USB 매체 제어 및 DLP

• 보안팀 & IT팀:

- 사용자 접점의 단말 보안 관리

- 보안 컴플라이언스 관리

- 소프트웨어 분배/패치

자동화관리

모바일디바이스관리및

보안솔루션

• 모바일 디바이스/앱/컨텐츠관리

기능으로 통합 모바일 관리 환경

제공

• 모바일 컨테이너 기술지원과

메일/웹브라우저/문서공유에

대한 보안기능 제공

• 다양한 모바일 플랫폼 지원

(iOS, Android, Blackberry,

Windows Phone)과

PC(Windows, Mac O/S)

관리를 통한 통합 엔드포인트

관리

• SaaS 기반으로, 이메일 액세스

통제, 사내 디렉터리 연동,

인증서 관리, BYOD 정책 설정,

이벤트기반 규칙 엔진, 앱 배포,

모바일 비용관리

• 보안팀 & IT팀: 모바일 디바이스

(Smart phone, Tablet 등)를

통한 업무 수행 시 야기되는 관리/

보안 이슈의 해결, 기업용 앱

스토어 구성 및 관리에 적용

보안 제품 및 솔루션 영역08.

Page 10: Ibm 보안사업부 서비스 및 솔루션 소개 160428

Step1:ㄴhttps://exchange.xforce.ibmcloud.com/

Step2:ㄴhttps://www.ibm.com/account/profile/us?page=reg

IBM X-Force Exchange등록방법

09.

2

한국IBM 보안 서비스 및 솔루션 소개 19The New Era of Security18

The New Era of Security

한국IBM 보안 서비스 및 솔루션

• X-Force Exchange 사이트에서 우측 상단에“Create IBM ID”누르기

1

• 메일 등록 하신 후, ID를 취득하시면 본 사이트 활용 가능

IBMX-ForceExchange