8
The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 © Copyright IBM Corporation 2017 한국아이비엠주식회사 (07326) 서울시 영등포구 국제금융로10 서울국제금융센터 (Three IFC) TEL : (02) 3781-7800 www.ibm.com/kr 2017년 1월 Printed in Korea All Rights Reserved 이 문서는 미국에서 제공되는 제품 및 서비스 용으로 작성된 것입니다. IBM은 본 문서에서 검토한 제품이나 기능, 서비스를 다른 국가에 서는 제공하지 않을 수도 있습니다. 본 정보는 통지 없이 변경될 수 있습니다. 귀하가 사용할 수 있는 제품, 기능 및 서비스에 대한 정보는 한국 IBM 비즈니스 담당자에게 문의하십시오. IBM이 제시하는 방향 및 의도에 관한 모든 언 급은 특별한 통지 없이 변경될 수 있습니다. 이 는 SOD에 의해 명시됩니다. IBM, IBM 로고, Active Memory, AIX, BladeCenter, EnergyScale, Power, POWER, POWER8, PowerHA, PowerVM, POWER SYSTEMS 및 POWER SYSTEMS Software는 미국 또는 기타 국가에서 사용 되는 International Business Machines Corporation의 상표 또는 등록상표입니다. IBM이 소유한 미국 상표의 전체 목록은 다음 사이트에 있습니다. 보안관련 문의 한국IBM 보안사업부 한국IBM 보안 담당 02-3781-7332 ([email protected]) 마케팅총괄본부 02-3781-7800 ([email protected]) http://www-03.ibm.com/security/kr/ko/

The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

The New Era of Security한국IBM 보안 서비스 및 솔루션 소개

© Copyright IBM Corporation 2017 한국아이비엠주식회사

(07326) 서울시 영등포구 국제금융로10

서울국제금융센터 (Three IFC)

TEL : (02) 3781-7800

www.ibm.com/kr

2017년 1월

Printed in Korea

All Rights Reserved

이 문서는 미국에서 제공되는 제품 및 서비스

용으로 작성된 것입니다. IBM은 본 문서에서

검토한 제품이나 기능, 서비스를 다른 국가에

서는 제공하지 않을 수도 있습니다. 본 정보는

통지 없이 변경될 수 있습니다. 귀하가 사용할

수 있는 제품, 기능 및 서비스에 대한 정보는

한국 IBM 비즈니스 담당자에게 문의하십시오.

IBM이 제시하는 방향 및 의도에 관한 모든 언

급은 특별한 통지 없이 변경될 수 있습니다. 이

는 SOD에 의해 명시됩니다.

IBM, IBM 로고, Active Memory, AIX,

BladeCenter, EnergyScale, Power,

POWER, POWER8, PowerHA, PowerVM,

POWER SYSTEMS 및 POWER SYSTEMS

Software는 미국 또는 기타 국가에서 사용

되는 International Business Machines

Corporation의 상표 또는 등록상표입니다.

IBM이 소유한 미국 상표의 전체 목록은 다음

사이트에 있습니다.

보안관련 문의

한국IBM 보안사업부

한국IBM보안담당02-3781-7332 ([email protected])

마케팅총괄본부 02-3781-7800 ([email protected])

http://www-03.ibm.com/security/kr/ko/

Page 2: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

20052006

2007

2008

2009

2010

20112012

2013

2014

2016

IBMSecurity System

IBMSecurity Service

한국IBM 보안 서비스 및 솔루션 소개 03The New Era of Security02

1970년대 후반 보안 사업을 시작한 이래, 현재까지 지속적인 신제품 인수 및 비즈니스 성장으로

전세계 보안시장 3위의 위상을 정립하고 있습니다. 2015년 1월부터 보안 서비스 영역과

소프트웨어 영역이 하나의 보안 사업부로 통합되어, 보안 컨설팅 서비스에서 각 제품 솔루션에

이르기까지 보안의 전 영역을 전세계 고객과 함께 하고 있습니다.

IBM 보안사업부 성장 과정

01.

IBMSecurity

2002

IBM보안사업부보안역량

보안플랫폼IBMX-ForceResearch&Exchange

엔터프라이즈보안접근시각

보안서비스및솔루션전략방향

엔터프라이즈보안수행영역

보안서비스영역

보안제품및솔루션영역

IBMX-ForceExchange등록방법

04

05

06

08

09

10

12

14

파트너십

Page 3: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

IBM은 미국, 영국, 호주, 일본, 인도 등 전세계 9개 지역에서 보안관제센터(SOC)를 운영하고 있으며, 12개의 보안 리서치

센터와 15개의 보안 솔루션 개발 센터를 운영하고 있습니다.

X-Force 연구소를 통해, 전세계 133개국 4천여 고객을 통해 매일 200억 개 이상의 보안 이벤트를 모니터하고, 320억

개의 웹사이트 분석을 통해 매일 8백만 개 이상의 스팸과 피싱 공격을 확인하고 있습니다.

Coverage

20,000+ devices under contract

20B+ events managed per day

133 monitored countries (MSS)

3,000+ security related patents

270M+ endpoints reporting malware

Depth

32B+ analyzed web pages and images

8M+ spam and phishing attacks daily

100K+ documented vulnerabilities

860K+ malicious IP addresses

Millions of unique malware samples

IBM 보안사업부 보안 역량02.

Security Solution Development CentersSecurity Operations Centers Security Research Centers

한국IBM 보안 서비스 및 솔루션 소개 05The New Era of Security04

Almaden, US

Ottawa, CA

Detroit, US

Boulder, US

Fredericton, CA

Zurich, CH

Haifa, IL

Hortolandia, BR

Belfast, N IR

Herzliya, IL

New Delhi, IN

Tokyo, JP

Taipei, TW

Singapore, SG

Brisbane, AU

Gold Coast, AUPerth, AU

Nairobi, KE

Bangalore, IN

Pune, IN

Delft, NL

Wroclaw, PLBrussels, BE

Waltham, USTJ Watson, US

Raleigh, USAtlanata, USAustin, US

Costa Mesa, US

San Jose, CR

X-Force Exchange는 기업들이 자사의 위협 정보를 서로 공유하는 클라우드 기반의 위협 인텔리전스 공유 플랫폼으로써,

이를 통해 최신의 글로벌 위협 정보를 신속하게 확보하고 이에 대한 대응 전략을 수립할 수 있도록 지원합니다.

Prevent차단

Respond분석과 대응

Detect탐지

Threat Intelligence Network

다양한 인텔리전스 데이터가 X-Force에 분단위로 업데이트 됨

클라우드 기반의

위협 인텔리전스 공유 플랫폼

Zero-day Research

MalwareTracking

ExploitTriage

Exploit Research

MalwareAnalysis

ThreatIntelligence

IBM X-Force Exchange

보안 플랫폼IBM X-Force Research & Exchange

03.

Page 4: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

차단 |Prevent

말그대로 위협이 진입하는 초기 단계에서부터 철저하게 차단하는 단계입니다. 이는 IBM이 보유하고 있는 엔드포인트,

네트워크, 데이터 등에 대한 각 기능별 솔루션의 도입으로도 가능하며, IBM의 전문 인력이 기업을 대신하여 관리하는

매니지드 보안 서비스(MSS)에 의해서도 가능합니다.

탐지 |Detect

기업의 전 영역을 지속적으로 관찰함으로써 보안 사고가 발생하기 전에 자동으로 취약한 부분을 예측하고 보안 우선순위를

정합니다. 아울러 다량의 데이터 셋에 대한 상관관계 분석을 기반으로 평소와 다른 비정상적인 행위에 대해 실시간 분석하는

단계입니다.

이는 IBM의 보안 인텔리전스 플랫폼을 통해 구현 가능하며, 역시IBM의 전문인력을 통한 매니지스 SIEM 서비스로도

실행됩니다.

대응|Response

신속하게 보안 사고를 조사하고 그 행위들을 추적하여 취약한 부분에 대한 대책을 수립하는 것이 중요합니다. 따라서 사후

포렌식을 통해 언제 어떤 일이 발생했는지에 대한 공격 활동을 재구성하고, 문제가 발생한 엔드포인트에 대한 자동화된

격리와 엔드포인트에서의 지속적인 컴플라인스 강화를 통해 실시간으로 대응합니다. 또한 사고의 신속한 복구와 사고의

여파가 확대되지 않도록 하는 긴급 대응 모듈을 실행합니다.

기업의 보안 전략을 수립하기 위해서는 실제 보안 사고가 발생하여 수습하는 과정까지 일련의 전과정을 나타내는 보안

라이프사이클에 근거하여 수립해야 합니다. 따라서 IBM은 크게 3가지 단계, 즉 차단(Prevent), 탐지(Detect), 대응

(Respond)의 관점에서 접근하고 있습니다.

09The New Era of Security06

엔터프라이즈 보안 접근 시각04.

네트워크 데이터접근엔드포인트

Endpoint ManagerGuardium Data

Activity Monitoring

Network Protection

Proventia XGS

컨설팅 및 매니지드 보안 서비스

매니지드 SIEM(Security Information and Event Management)

사전공격분석 실시간공격분석

사고 발생 전, 보안 취약부분을

사전에 예측하고 우선순위 수립

비정상적인 활동에 대한

지속적인 탐지

IBM Security QRadar

Vulnerability Manager

IBM Security QRadar Security

Intelligence Platform

IBM Security

QRadar SIEM

Resilient System &

QRadar Incident Forensic

IBM Emergency

Response Services

Cyber Security Assessment and Response Services

리질리언트&포렌식 실시간사고대응 긴급대응서비스

IBM Endpoint Manager

한국IBM 보안 서비스 및 솔루션 소개

XGS

파트너십

Page 5: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

• 거래 보호

• 디바이스 운영 및 관리

• 컨텐츠 보안

The New Era of Security08

기업의 보안 전략 및 리스크 관리, 컴플라이언스 관리를 포함하는 보안 거버넌스 컨설팅을 비롯하여, 보안 인텔리전스를

기반으로 엔드포인트 보안에서부터 네트워크, 데이터, 애플리케이션, 모바일 보안에 이르기까지, 기업이 필요로하는

전영역의 보안 컨설팅 서비스 및 솔루션을 제공합니다.

서비스

엔터프라이즈 보안 수행 영역06.

솔루션

보안 전략, 리스크 관리 및 컴플라이언스(SSRC)/ 사이버 보안 진단 및 대응 서비스(CSAR)/

보안 관제 센터 구축 및 운영(SOC)/ 네트워크 망분리 구축 서비스/ 클라우드 & 매니지드 보안 서비스(MSS)

보안 서비스 및 솔루션 전략 방향05.

CISO과제지원

실행동력

Advanced

ThreatsCloud

Mobileand

InternetofThings

Compliance

Mandates

Skills

Shortage

SecurityOperationsandResponse InformationRiskandProtection

SecurityTransformationServices

보안면역체계시스템(SecurityImmuneSystem)

Management Consulting | Systems Integration | Managed Security

Incident Response Cloud Security Mobile Security

Security Intelligence and Analytics Identity Governance and Access Management

Vulnerability

and

Patch

Management

Advanced

Fraud

Prevention

Endpoint and

Network

Protection

User

Behavior

Analytics

Data

Protection

Application

Security

Security Research and Threat Intelligence

지원역량CollaborationCloudCognitive

Network

Advanced

Fraud

Endpoint

Threat

Intelligence

Cloud

• 보안 위협 요소(Indicators of

compromise, IoC)

• IP 평판 정보

• 위협 정보 공유

• 사이버 보안 사고 및 위협 관리

• 방화벽

• 샌드박싱(Sandboxing)

• 가상 패치(Virtual patching)

• 네트워크 가시성

• 사기 예방

• 범죄 예방

• 클라우드 계정관리

• 워크로드 관리

• 권한 사용 관리

• 자격 및 역할 관리

• 접근 제어

• 계정 관리

• 로그, 플로우 데이터 분석

• 취약점/리스크 분석

• 데이터 모니터

• 데이터 접근 제어

• 애플리케이션 취약점 스캔

• 애플리케이션 보안 관리

Mobile

IdentityandAccess

DataandApps

• 엔드포인트 패치 및 관리

• 안티바이러스

• 맬웨어 차단

Security

Ecosystem

한국IBM 보안 서비스 및 솔루션 소개 09

Security

Analytics

• 이상행위 분석

• 침해사고 대응

Page 6: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

주요

특징

및 기

능적

용 영

역 예

보안 서비스 영역

한국IBM 보안 서비스 및 솔루션 소개 11The New Era of Security10

IBM X-Force Research IBM X-Force Research

• IBM 보안 프레임웍과 검증된

방법론에 따라 보안관리 체계를

정의하고 보안 관리를 위한

마스터플랜 수립

• 기업 전반 또는 특정 단위 조직 내

역할기반의 계정 통합관리

• 계정정책 관리, 감사 및 보고,

워크플로우 기능, 패스워드 관리

등 제공

• 클라우드, 모바일, 소셜 기능과의

협력

• 기업의 현 보안 인프라에 대한

수준진단 및 향후 보안 로드맵

수립 요건이 있는 경우

• 보안과 규제 컨플라이언스 요건

간의 효율적인 관리가 필요한

경우

• 정보 보안의 관리, 감독 능력을

향상시키고자 하는 경우

• 개인정보 보호법의 기술적 보호

조치 중‘계정 및 권한 관리

그리고 비밀번호 관리’의무 준수

요건이 있는 경우

• 기업 사이버 보안 상황에 대한

진단, 계획, 구체적인 대응

서비스를 제공

• 탐지되지 않은 악성코드나

바이러스 등에 감염된 PC 점검,

중요 업무 서버에 대한 취약점

점검 및 관리

• 기업이 필요로 하는 IBM 보안

솔루션 포트폴리오와 전문가

그룹이 결합하여, 원격 혹은 파견

관제 방식으로 보안 관리

• IRP(사고대응체계)/

ERS(긴급대응) 및 정기 취약성

점검 등을 월과금 형태로 제공

• 해킹, 랜섬웨어, APT 등의

외부 공격으로부터 고객정보 및

기밀정보 보호 요건이 있는 경우

• 내부 직원에 의한 고객정보 및

기밀정보 유출을 방지하고자

하는 경우

• 기업의 전사 보안을 운영 및

관리함에 있어서 효율적이고

효과적인 보안 역량을 필요로

하는 경우

• 외부 전문 보안인력을 통해

집중된 보안 운영을 필요로 하는

경우

• 최적화된 보안 관제센터 구축 및

IBM 글로벌 네트워크에서 수집된

위협정보 공유

• 보안 인텔리전스 기반의 통합

서비스 제공

• 보안 자산 및 운영 상황 관리를

위한 보안 포털(Portal) 구축

서비스 제공

• 네트워크 망분리 구축 방법론에

기반하여, 가상 환경 구축을 위한

사전 위험 파악 및 설계 테스트

구축, 운영 관리 프로세스 정립,

환경 변화관리 지원 등 서비스

제공

• 데이터 보안 및 컴플라이언스

구축 서비스, 특히 상위 2%

Crown Jewels과 같은 중요

데이터에 대한 의사결정 지원

서비스 제공

• 고객 정보와 같이 규제된 정보의

보호를 통한 기업 브랜드 가치

보호

• 기업의 전사 보안을 운영 및

관리함에 있어서 효율적이고

효과적인 보안 역량을 필요로

하는 경우

• 보안 전문성 강화를 위해 보안

관제센터가 필요한 경우

• 외부 전문 보안인력을 통해

집중된 보안 운영을 필요한 경우

• 정보통신 망법 기술적 관리적

보호 조치 중‘개인정보

처리시스템 접속하는 개인정보

취급자 PC에 대한 인터넷 망

분리’의무 준수 요건이 있는 경우

• 해킹 및 APT 등의 외부

공격으로부터 고객정보 보호 및

기밀정보 보호 요건이 있는 경우

• 급증하는 기업 기밀정보 및

개인정보 유출 사고 방지 필요

• 개인정보보호법 적용받는,

고객 주민번호(고유식별정보*)

를 보유한 기업. * 고유식별정보

: 주민번호, 여권번호,

운전면허번호, 외국인등록번호

• 중요 데이터의 범위가 너무

방대하여 우선순위 설정 및

체계적인 관리가 필요한 기업

07.

• 보안 전략 및 계획 수립

• IT 리스크 및 컴플라이언스 관리

• SCADA(제조시설 공정제어)

보안

• ICS 보안 컨설팅

• IRP (Incident Response

Planning) : 사고 대응 체계 수립

• IPT (IBM Penetration Testing)

: 네트워크 침투 & 취약점 점검

• ATA (Active Threat

Assessment) : 선제적 위협

대응 서비스

• ERS (Emergency Response

Service) : 긴급 대응 서비스

• IBM 글로벌 전문가가 직접 해커

수준으로 모의 해킹을 수행하여

취약점 분석

• 보안관제센터(SOC) 구축 및 운영

서비스

• SIEM 설계 및 실행 최적화

서비스

• 매니지드 보안 서비스(MSS) 및

인텔리전스 분석 서비스

• 보안 포털(Portal) 구축 서비스

• QRadar 솔루션 자체를

보유함으로써 솔루션 및 서비스의

통합 제공 역량 보유

• 데이터 보호 프로그램 개발 및

DB 보안 아키텍쳐

• 데이터 손실 방지

• DB 암호화 (DB Encryption)

• DB 액티브 모니터링

• 암호화에 따른 성능저하 이슈

최소화

• 계정 및 접근권한 관리 전략

컨설팅

• 아키텍트 및 설계

• 클라우드 계정 관리

• 매니지드 SIEM / X-ForceⓇ

위협 분석

• 매니지드 Firewall, IDPS, UTM

• 매니지드 서버 보호, 웹 방어 및

DDoS 보호

• 월과금 형태로 IRP, ERS, 정기

취약성 점검 등 제공

• 전세계 9개 물리적인 SOC 구축

및 약 20여년 간의 운영 노하우

• 망분리 솔루션 : 물리 망분리,

논리 망분리(SBC/CBC)

• 망분리 구축 방법론 컨설팅 :

가상환경 구축을 위한 사전

위험 파악 및 설계 테스트 구축,

운영 관리 프로세스 정립, 환경

변화관리 지원

• 기업 환경과 요구 조건에 맞는

Hybrid 형태(Application or

VDI)의 망분리 구축

보안 전략, 리스크 관리

및 컴플라이언스Security Strategy,

Risk and Compliance

사이버 보안 진단 및

대응 서비스Cyber Security

Assessment & Response

보안 관제 최적화 서비스Security Operations Center Optimization

데이터 보안 서비스Data Security and

Protection

계정 및 접근권한

관리 서비스Identity and Access

Management

클라우드 및

매니지스 보안 서비스Cloud & Managed

Security

인프라 보안 및

네트워크 망분리 서비스Infrastructure and Endpoint Security

Page 7: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

한국IBM 보안 서비스 및 솔루션 소개 13The New Era of Security12

보안 제품 및 솔루션 영역08.

주요

특징

및 기

능적

용 영

역 예

시제

IBM X-Force Research IBM X-Force Research

계정 및

접근권한 관리Identity Governance & Access Management

보안 사고 대응Incident Response

보안 인텔리전스

및 애널리틱스Security Intelligence

and Analytics

모바일 보안Mobile Security

엔드포인트 보안Endpoint Protection

데이터 보안Data Protection

네트워크 보안Network Protection

애플리케이션 보안Application Security

사용자 행동 분석User Behavior Analytics

사기 방지Advanced Fraud

Prevention

정보보호침해사고

대응플랫폼

• 업무 프로세스 정의

- 침해 유형별 업무프로세스

및 태스크

• 산업 규정 준수

- 산업 규정 항목 정보 제공

(예, PCI, HIPPA, FCC 등)

- 정보 유출 관련 데이터

타입 유형 정의

• 태스크 관리

- 사고 유형별 체크리스트

자동 정의 및 할당

- 자동화 액션 정의(예,

방화벽 차단, API 연동 등)

• 침해대응 정보수집

- 침해대응요원 대응

가이드, 조건별 대응 항목

- 정보 유출 관련 항목 정의

(민감정보, 카드정보,

금융정보)

- 타임라인 관리 & 포렌식,

사고 관련 근거 정보 수집

통합계정및

접근권한관리

• 계정 및 권한에 대한

라이프사이클 관리 및

자동화

• 계정 및 패스워드 관리에

대한 컴플라이언스 대응 및

감사 증적 제공

• 다양한 차세대 인증 강화,

Non-Active X 기반의

멀티 브라우저/운영체계/

디바이스를 지원하는 차세대

SSO 등 업무 편의성 제공

• SAML, Oauth, OpenID

등 다양한 웹 서비스 인증

서버 제공을 포함하여

모바일 및 클라우드 환경

지원

통합로그수집및

보안분석/관제

솔루션

• 로그수집, 분석(파싱),

고속화된 검색 수행 +

네트워크 플로우, 취약점

스캔 결과 등을 수집하여

포괄적인 상관관계 분석 및

컴플라이언스/취약점 관리

• 위협 예측 모델링을

제공하는 차세대 보안

인텔리전스

• 플랫폼

- 위험 예방, 탐지, 대응을

단일 플랫폼에서 프로세스

구현

- IBM X-Force Exchange

를 통한 글로벌 보안

인텔리전스 결합

- App Exchange를 통한

확장 기능 제공

모바일디바이스

관리및보안

• 모바일 디바이스/앱/자료

관리 기능으로 통합 모바일

관리 환경 제공

• 모바일 컨테이너 기술지원과

메일/웹브라우저/

문서공유에 대한 보안기능

제공

• 다양한 모바일 플랫폼

지원(iOS, Android,

Blackberry, Windows

Phone)과 PC(Windows,

Mac O/S) 관리를 통한 통합

엔드포인트 관리

• SaaS 기반으로, 이메일

액세스 통제, 사내 디렉터리

연동, 인증서 관리, BYOD

정책 설정, 이벤트기반

규칙 엔진, 앱 배포, 모바일

비용관리

서버,PC,ATM,

POS등디바이스

보안관리솔루션

• 엔드포인트(디바이스)에서

발생하는 모든 프로세스

행위 모니터링

• 실시간 사이버 위협/

악성코드 탐지 및 신속 대응

• 서버 및 디바이스 OS 패치

• 소프트웨어 분배 및

업그레이드/ 자산 관리

• 보안 컴플라이언스 준수

확인

• USB 매체 제어 및 DLP

실시간데이터보호

및암호화

• 전사 DB/File에 산재된

개인정보 등 민감정보 식별/

위치 파악

• 암호화 및 취약성 분석을

통해 저장소 DB에 대한

보안 강화

• DB/File 내 모든 개인정보

접근기록 실시간 모니터링/

상시 감사

• 특권 사용자 감사(계정 활동,

권한 위임)

• 비인가자 및 미권한자에

대해 마스킹, 접근제어

등 접근 통제 정책을 통해

개인정보 유출 방지

• 비정상 또는 오남용

데이터 접근 행위 식별 및

대시보드를 통한 데이터

보안 현황 가시화

네트워크침입차단

시스템

• 프로토콜 분석(행위기반)을

통한 네트워크 침입 차단

• 사용자기반 애플리케이션

통제로 기밀 정보 유출 방지

• 하드웨어 기반의 SSL

트래픽 분석을 통한 가시성

제공

• 비업무 사이트의 통제기능

제공

• 원천적으로 악성 코드 내포

사이트의 접근 차단

애플리케이션보안

취약점식별및

가시성제공

• 프로그램 소스 취약점 분석

(정적분석) : 소프트웨어

개발 단계에서 취약점 식별

• 웹 어플리케이션 취약점

분석(동적분석) : 모의해킹을

통한 취약점 식별

• 현황 관리 : 기업 전체

웹애플리케이션 가시성 지원

내부사용자

행동분석

• 기업의 주요 기밀 또는

시스템에 해를 끼칠 우려가

있는 내부자 사용 패턴

분석 및 위협 가시성 제공

• 내부자(직원, 협력 업체,

제휴사) 사용 패널 분석을

통해 내부자 인증 정보 발견

및 조치

• 사이버 범죄 용의자를

찾아내는 Risk Analysis

Profiles + 보안위협 정보

관련 이메일 문서를 확인

하는 Behavioral Analysis

Dashboard 방법을 통해

보안 위협에 대처

온라인뱅킹PC/맥/

모바일보안

• 메모리해킹, 파밍, 오버레이,

제로데이 공격 등의

최신 공격에 대한 PC/맥

브라우저 보호

• 악성코드, 파밍, 탈옥/

루팅, 위험 Wifi 상황에 대한

기기위험도 파악과 이에

따른 정책 적용된 모바일앱

• 온라인 및 모바일에서

탈취된 계정을 사용하는

금융 사기 탐지

• 보안/관제/운영/통제

• 사고 대응

• 보안/감사 : 통합 계정 및

권한 관리

• IT : 통합 계정 및 권한 관리,

SSO

* 차세대 인증, 클라우드 &

SaaS를 위한 SSO, 웹

서비스 인증 서버 등

• 보안관제 : 통합보안관리/

SIEM

• 보안운영 : QVM(QRadar

Vulnerability Manager),

QRM(QRadar Risk

Manager)

• 보안인프라 : 통합로그관리

(QRadar Log Manager)

• 보안통제 : 거버넌스/

포렌식(QRadar Incident

Forensics)

• 보안 & IT : 모바일 디바이스

(Smart phone, Tablet

등)를 통한 업무 수행 시

야기되는 관리/보안 이슈의

해결

• 기업용 앱 스토어 구성 및

관리에 적용

• 보안 : 개인정보

(고유식별정보)에 대한

암호화 및 상시감사 적용

의무 준수 요건

• 해킹 및 APT 등의 외부

공격으로부터 고객정보 및

기밀정보 보호 요건

• 정보 보안 침입 테스터

• 웹 애플리케이션 개발

관련자 : 개발관리자,

품질관리자, 테스터

[은행]

• 온라인/모바일 뱅킹

• 온라인/모바일 금융

침해대응

• 온라인/모바일 뱅킹 개발

• 보안팀 & IT팀 :

- 사용자 접점의 디바이스

보안 관리

- 보안 컴플라이언스 관리

- 소프트웨어 분배/패치

자동화 관리

• 보안관제 : 실시간 네트워크

보안 탐지(IDS)

• 보안인프라 : 침입차단

시스템(IPS)

• 보안/관제/운영/통제

ResilientSystems IAM,IGI MaaS360 Guardium AppScan TrusteerQRadar ProventiaXGS UBABigFix,Carbon

Black(파트너십)

Page 8: The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 · 10 The New Era of Security 한국IBM 보안 서비스 및 솔루션 소개 11 IBM X-Force Research IBM X-Force

Step1:ㄴhttps://exchange.xforce.ibmcloud.com/

Step2:ㄴhttps://www.ibm.com/account/profile/us?page=reg

IBM X-Force Exchange등록방법

09.

2

한국IBM 보안 서비스 및 솔루션 소개 15The New Era of Security14

The New Era of Security

한국IBM 보안 서비스 및 솔루션

• X-Force Exchange 사이트에서 우측 상단에“Create IBM ID”누르기

1

• 메일 등록 하신 후, ID를 취득하시면 본 사이트 활용 가능

IBMX-ForceExchange