일루미오와 IBM QRadar를 통한 보안 운영 간소화
보안을 관리하는 팀은 많은 업무를 담당합니다.이들은 위협을 차단하고, 보안 사고를 해결하고, 액세스 정책을 관리하고, 전반적인 위험을 줄이면서도 비즈니스 속도를 늦추지 않아야 합니다.
이를 어렵게 만드는 이유는 10개, 15개, 심지어 30개 공급업체를 통해 보안을 관리해야 한다는 것입니다.이러한 정보는 너무 많아서 효과적으로 파악할 수 없는 경우가 많습니다. 특히 이러한 모든 솔루션이 수많은 콘솔에 흩어져 있는 엄청난 양의 보안 데이터를 조사하고 분석하기 위한 경고를 생성하기 때문입니다.
따라서 SOC 팀은 시간을 절약하고 효율성을 높이며 모든 보안 투자를 활용할 수 있도록 보안 이벤트의 상관 관계 및 분석을 자동화하는 워크플로를 만들 것입니다.
수십 개 제품의 보안을 함께 패치하는 대신 QRadar와 같은 SIEM과 같은 보안 관리 도구를 허브 또는 단일 창으로 사용하여 워크플로우를 중앙 집중화하는 경우가 많습니다.
QRadar를 기반으로 팀이 보안 워크플로우에 필요한 중요한 데이터 센터 및 클라우드 가시성을 확보할 수 있도록 QRadar용 Illumio 앱을 만들었습니다.이를 통해 팀은 신속하게 공격을 격리하고 잠재적 보안 침해를 파악할 수 있습니다.Illumio와 QRadar를 함께 사용하면 팀에서 데이터 센터와 클라우드를 더 쉽게 보호할 수 있습니다.
아래 동영상에서 통합이 얼마나 강력한지 확인하거나QRadar 사이트에서 앱 다운로드.