일루미오와 IBM QRadar를 통한 보안 운영 간소화
보안을 관리하는 팀은 많은 일을 처리해야 합니다. 위협을 차단하고, 보안 사고를 해결하고, 액세스 정책을 관리하고, 전반적인 위험을 줄이면서도 비즈니스에 지장을 주지 않아야 합니다.
보안 관리가 까다로운 이유는 10개, 15개, 심지어 30개의 공급업체를 통해 보안을 관리해야 하기 때문입니다. 특히 수많은 콘솔에 흩어져 있는 압도적인 양의 보안 데이터에 대한 경고를 생성하기 때문에 이를 효과적으로 파악하고 분석하기에는 그 수가 너무 많은 경우가 많습니다.
따라서 SOC 팀은 보안 이벤트의 상관관계와 분석을 자동화하는 워크플로우를 만들어 시간을 절약하고 효율성을 높이며 모든 보안 투자를 활용할 수 있도록 합니다.
수십 개의 제품에서 보안 패치를 함께 적용하는 대신 QRadar와 같은 SIEM과 같은 보안 관리 도구를 허브 또는 단일 창으로 사용하여 워크플로를 중앙 집중화하는 경우가 많습니다.
팀에서 보안 워크플로에 필요한 중요한 데이터 센터 및 클라우드 가시성을 확보할 수 있도록 QRadar용 Illumio 앱을 만들어 QRadar에 고정시켰습니다. 이를 통해 공격을 신속하게 격리하고 잠재적인 침해 가능성을 확인할 수 있습니다. Illumio와 QRadar를 함께 사용하면 팀이 데이터 센터와 클라우드를 더 쉽게 보호할 수 있습니다.
아래 동영상에서 통합 기능이 얼마나 강력한지 확인하거나 QRadar 사이트에서 앱을 다운로드하세요.