일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법

일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법

이 스토리 공유하기

주요 장점

일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법
혁신적인 가시성

보안팀은 모든 애플리케이션 통신 및 종속성을 매핑한 다음 해당 정보를 사용하여 정책을 설정할 수 있습니다.

일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법
쉽고 실용적인 세분화

보안 관리자가 지정된 워크로드에 태그를 지정하기만 하면 Illumio가 각 워크로드에 적합한 세분화 정책을 자동으로 할당합니다.

일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법
거의 제로에 가까운 오버헤드

일루미오로 세분화 정책을 유지 관리하려면 일주일에 2시간 정도의 직원 시간만 있으면 됩니다.

일루미오가 거의 제로에 가까운 오버헤드로 ACH 그룹의 사이버 위험을 낮추는 방법

비즈니스 목표

비영리 단체의 경우 사이버 공격은 단순한 비즈니스 문제가 아닙니다. 이는 또한 당신의 사회적 사명에 대한 위협이기도 합니다.

ACH 그룹을 예로 들어 보겠습니다. 1,800명의 직원이 남호주의 약 2만 명의 노인에게 주택 및 기타 관련 서비스를 제공하고 있습니다.

ACH의 슬로건은 "노인을 위한 좋은 삶"입니다. 그러나 조직의 IT 시스템이 랜섬웨어에 의해 침해되면 이러한 좋은 삶을 지원하는 능력이 손상될 수 있습니다.

"우리에게 사이버 보안은 해킹을 당하는 것보다는 서비스의 가용성과 무결성에 관한 것입니다."라고 ACH 보안 담당 임원은 말합니다. "따라서 기술에 자금을 투입할 때는 고객에게 더 효과적으로 서비스를 제공하는 데 도움이 되는 것이 분명해야 합니다."

기술 과제

ACH의 사이버 위험을 낮추기 위해 ACH의 보안팀은 세분화 및 방화벽 정책을 효율적으로 중앙에서 관리할 수 있는 방법을 구축하기 시작했습니다. 워크로드에 태그를 지정한 다음 보안 정책을 자동으로 할당하여 해당 워크로드를 즉시 보호하고 불필요한 통신을 차단할 수 있기를 원했습니다.

이는 네트워크 방화벽에 중점을 두었던 ACH의 이전 기술 정책과는 큰 변화를 의미했습니다. 하지만 이러한 접근 방식은 하이퍼 컨버지드 인프라에서는 제대로 작동하지 않았습니다.

예를 들어, 회사의 개발, 테스트 및 프로덕션 환경이 모두 동일한 서버 섀시에서 실행되었기 때문에 보안팀은 이러한 환경을 세분화할 방법이 없었습니다.

더욱 복잡한 문제는 이 조직이 폐기 예정인 레거시 하드웨어 애플리케이션을 다수 운영하고 있다는 점입니다.

제한된 예산과 소규모 운영팀으로 인해 ACH Group은 핵심 방어 기능을 추가하면서도 배우기 쉽고 관리하기 쉬운 기술이 필요했습니다.

일루미오의 지원 방법

ACH의 고객 서비스 역량을 저해할 수 있는 공격이나 멀웨어로 인한 사이버 위험을 줄이기 위해 보안팀은 “때로는 신뢰하고, 항상 검증하는” 접근 방식을 구현하는 실용적인 제로 트러스트 보안에 집중했습니다.

이 축소된 Zero Trust 전략을 구현하기 위해 팀은 워크로드 수준까지 마이크로세그멘테이션 을 쉽게 구현할 수 있는 플랫폼이 필요했습니다.

이 문제를 해결해야겠다고 결심하고 나니 Illumio를 선택하는 것은 당연한 일이었습니다. 일루미오의 기능을 수행할 수 있는 다른 제품은 없습니다. 정보 보안 관리자 ACH 그룹

모든 길은 일루미오로 통했습니다.

"이 문제가 해결해야 할 문제라고 판단하자마자 Illumio를 선택한 것은 당연한 일이었습니다."라고 ACH 보안 담당 임원은 말합니다. "일루미오가 하는 일을 할 수 있는 다른 제품은 정말 없습니다."

이제 ACH의 보안 팀은 Illumio Core를 사용하여 전체 IT 인프라에서 워크로드에 대한 세분화 액세스 정책을 손쉽게 적용할 수 있습니다. 보안 관리자가 지정된 워크로드에 태그를 지정하기만 하면 Illumio가 각 워크로드에 적합한 정책을 자동으로 할당합니다.

"일루미오를 사용하면 설정만 하고 잊어버릴 수 있습니다."라고 이 임원은 말합니다. "엄청나게 간단합니다."

결과 및 이점

보안 담당 임원은 Illumio가 애플리케이션 커뮤니케이션에 제공하는 가시성은 혁신적이었으며, ACH 그룹에 있어 그 효과의 핵심이었다고 말합니다.

"하나의 뷰에서 모든 상황을 확인할 수 있습니다. 우리는 무엇이 무엇과 대화하는지 정확히 알고 있습니다. 그리고 그것은 눈을 뜨게 했습니다."

일루미오를 사용하면 보안팀은 애플리케이션 종속성을 매핑한 다음 해당 정보를 사용하여 정책을 설정할 수 있습니다. 이전에는 기껏해야 불완전한 단편적인 문서를 참조해야 했습니다.

또한 Illumio는 ACH가 필수 트래픽을 제외한 모든 트래픽을 차단하는 정책을 정의하여 "거부 목록"을 생성하는 데 도움을 줍니다.

보안팀은 한 번에 하나의 애플리케이션만 적용하도록 설정함으로써 이전에는 불가능했던 ACH 그룹의 개발, 테스트 및 프로덕션 환경을 쉽게 세분화할 수 있게 되었습니다.

일루미오의 가장 큰 장점은 고객에게 리소스를 집중한다는 ACH 그룹의 사명을 지원하는 방식입니다. 일루미오로 세분화 정책을 유지 관리하려면 일주일에 2시간 정도의 직원 시간만 있으면 됩니다. "오버헤드는 거의 제로에 가까웠습니다."라고 이 임원은 말합니다.

관련 스토리

마스터 그룹, 일루미오로 공격 면적을 80% 줄인%
배포

마스터 그룹, 일루미오로 공격 면적을 80% 줄인%

캐나다 최대 HVAC-R 유통업체는 랜섬웨어 위험의 중요한 원인을 제거하고 제로 트러스트 태세를 강화했습니다.

QBE 보험, 일루미오로 제로 트러스트 보안 강화
보험

QBE 보험, 일루미오로 제로 트러스트 보안 강화

QBE의 경우 마이크로세그멘테이션은 전 세계에 분산된 인프라 전반에서 복잡성과 위험을 줄여줍니다.

인베스타, 일루미오로 보안 위반에 대한 신뢰 구축
부동산

인베스타, 일루미오로 보안 위반에 대한 신뢰 구축

세분화는 호주 최대 상업용 부동산 회사 중 하나가 중요한 애플리케이션을 보호하는 데 도움이 됩니다.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?