간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법

간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법

이 스토리 공유하기

주요 장점

간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법
간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법
간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법
간소화, 보안, 확장: 인시그니아 파이낸셜이 대규모 합병 후 사이버 복원력과 규정 준수를 강화한 방법

복잡한 규제 환경에서의 복원력 구축

Insignia Financial은 3,200억 호주 달러 이상의 자산을 관리하며 200만 명 이상의 호주인에게 서비스를 제공하고 있습니다. 국가의 핵심 인프라의 일부인 이 회사는 사이버 보안에 대한 높은 기대에 직면해 있습니다. 세 개의 대규모 조직을 합병한 Insignia는 파편화된 IT 환경을 물려받았습니다. 금융 시스템을 보호하고 엄격한 규제 요건을 충족하기 위해 이러한 환경을 신속하게 보호해야 했습니다.

인시그니아 파이낸셜의 최고 정보 보안 책임자인 제임스 응은 "우리는 호주에서 중요한 인프라로 간주됩니다."라고 말합니다. "이는 고객과 금융 시스템 전체에 대한 책임이 수반됩니다."

최근 전국적으로 발생한 위반 사고로 인해 위험성이 높아졌습니다. 규제 당국의 기준이 강화되고 공격자들이 더욱 공격적으로 변하면서 Insignia는 방화벽 이상의 것이 필요하다는 것을 깨달았습니다. 위협이 확산되기 전에 이를 차단해야 했습니다.

많은 공급업체, 적은 가시성

합병으로 인해 Insignia는 40개 이상의 보안 공급업체를 관리하게 되었습니다.

"우리는 모든 것을 다 가졌어요."라고 응은 말합니다. "비용만 비싼 것이 아니라 운영적으로도 관리가 불가능했습니다."

팀은 주요 시스템을 분리하고 네트워크 간 위험을 줄이기 위해 광범위한 영역을 생성하는 거시적 세분화부터 시작했습니다. 하지만 그것만으로는 충분하지 않았습니다. 세분화된 가시성을 통해 틈새를 빠르게 찾아내고 수정하기 위해서는 마이크로세그멘테이션이필요했습니다. 레거시 시스템은 이를 더욱 어렵게 만들었습니다. 일부 시스템은 엔드포인트 에이전트를 지원하지 못해 중요한 asset이 노출되었습니다.

"모든 도구와 모든 자산이 완벽해질 때까지 기다리지 않고 위험을 줄일 수 있는 방법이 필요했습니다."라고 Ng는 말했습니다. "완벽이 진보의 적이 되도록 내버려둘 수는 없었습니다."

"단순한 봉쇄가 아닙니다"

인시그니아 파이낸셜은 일루미오를 활용하여 더 나은 통제력을 확보했습니다. 호스트 기반 세분화를 통해 팀은 즉각적인 가시성과 인사이트를 확보할 수 있었습니다.

"패시브 모드로 배포한 순간부터 위험 행동을 식별할 수 있었습니다."라고 응은 말합니다. "있어서는 안 될 곳에 있는 RDP, 예상치 못한 곳에 있는 SSH 등 모든 것이 거기에 있었습니다."

이 팀은 이러한 가시성을 사용하여 잘못된 관행을 차단하고 네트워크 트래픽을 내부 정책에 맞게 조정했습니다. 이러한 가시성은 실제 사고에서 다시 한 번 빛을 발했습니다.

엔드포인트 보호 기능이 없는 레거시 시스템이 손상되었습니다. 일루미오 팀은 즉시 이를 격리했습니다.

"저희는 Illumio를 사용하여 실시간으로 자산을 링펜싱했습니다."라고 Ng는 말했습니다. "비즈니스에 영향을 주지 않으면서 조사에 필요한 시간을 확보할 수 있었습니다. 큰 승리였습니다."

인시그니아는 이제 툴셋을 간소화하고 제로 트러스트 전략을 발전시키고 있습니다. Ng에 따르면 이러한 이점은 표면적으로 드러나는 것 그 이상입니다.

"Illumio는 단순화, 보안, 확장에 도움이 됩니다."라고 그는 말합니다. "이는 단순한 봉쇄가 아니라 자신감입니다.


패시브 모드로 배포하는 순간부터 위험한 행동을 식별할 수 있었습니다. 있어서는 안 될 곳에 있는 RDP, 예상치 못한 곳에 있는 SSH 등 모든 것이 거기에 있었습니다.
제임스 응최고정보 보안 책임자
인시그니아 파이낸셜

결과 및 이점

복잡한 환경 전반에 걸친 실시간 가시성
Insignia는 하이브리드 클라우드 워크로드 전반의 트래픽에 대한 즉각적인 인사이트를 확보하여 대규모 재해로 발전하기 전에 위험한 동작과 레거시 관행을 노출합니다.

1초가 급할 때 더 빠른 보안 격리
보안팀은 Illumio를 사용하여 손상된 레거시 시스템을 실시간으로 격리하여 폭발 반경을 제한하고 조사할 시간을 확보했습니다. 앞으로 또 다른 보안 사고가 발생할 경우 즉각적인 봉쇄가 가능하도록 준비되어 있습니다.

합병된 조직 전반에서 제로 트러스트 지원
Illumio는 서로 다른 환경 전반에서 세분화를 시행하여 운영을 간소화하고 Insignia Financial의 제로 트러스트 태세를 강화하는 데 도움을 줍니다.

도구 통합, 복잡성 감소
중복 공급업체를 없애고 실행 가능한 원격 측정을 표면화함으로써 Insignia Financial은 복잡성을 줄이고 제어를 개선했습니다.

관련 스토리

데이비스, 보험 및 금융 서비스 고객에게 혁신적이고 안전한 서비스 제공
정보 기술

데이비스, 보험 및 금융 서비스 고객에게 혁신적이고 안전한 서비스 제공

일루미오 코어 및 엔드포인트가 제로 트러스트 세분화를 통해 빠르게 확장하는 글로벌 네트워크를 보호하는 방법을 알아보세요.

프랑크푸르터 볼크스방크, 규정 준수 성공을 위해 일루미오에 투자
뱅킹 & 금융

프랑크푸르터 볼크스방크, 규정 준수 성공을 위해 일루미오에 투자

프랑크푸르터 볼크스방크는 마이크로 세분화 제어와 애플리케이션 트래픽에 대한 실시간 가시성을 통해 주요 규제 요건을 충족했습니다.

인베스타, 일루미오로 보안 위반에 대한 신뢰 구축
부동산

인베스타, 일루미오로 보안 위반에 대한 신뢰 구축

세분화는 호주 최대 상업용 부동산 회사 중 하나가 중요한 애플리케이션을 보호하는 데 도움이 됩니다.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?