AWS 클라우드 여정을 가속화하려는 기업을 위해 IBM은 자문, 컨설팅, 통합, 기술 구현, 관리형 보안 서비스 및 보안 기술 기능의 고유한 조합을 한 곳에서 제공합니다.
IBM Security는 팀의 확장 일원으로서 조직과 협력하여 AWS 클라우드 환경을 보호하는 데 도움이 되는 고급 솔루션과 전문가 지침을 제공합니다. AWS 네이티브 제어 기능을 수용하는 동시에 이를 엔터프라이즈 보안 프로그램과 연계하여 가시성을 단순화하고 중앙 집중화할 수 있도록 지원합니다.
IBM Security는 보안 및 규제 정책을 클라우드 제어 및 운영에 매핑하고, 클라우드 보안 태세를 평가하며, AWS 클라우드에서 성숙한 하이브리드 클라우드 운영 모델을 위한 종합적인 계획을 개발할 수 있도록 지원합니다.
사전 구축된 아키텍처 패턴을 사용하면 클라우드 구성 오류의 위험을 줄이고 단일 제품군에서 기본 제어를 관리할 수 있는 통합 접근 방식을 제공할 수 있으므로 기본 보안 요소를 활용할 수 있습니다.
IBM Security의 자동화된 클라우드 기반 서비스는 SAP 환경 전반에서 보안 제어를 모니터링하고 SAP HANA를 기반으로 반복 가능한 결과물을 제공하므로 수작업을 줄이고, 규정 준수를 유지하며, SAP 워크로드를 보호할 수 있습니다.
미국 항공 업계의 글로벌 리더인 한 항공사는 IBM Consulting 및 IBM Security Services와 협력하여 AWS 클라우드 마이그레이션 및 현대화를 추진했습니다. 이 항공사는 매우 중요한 비즈니스 애플리케이션을 가능한 한 빨리 AWS 클라우드로 마이그레이션해야 했습니다. 6개 대륙에 걸쳐 직원 57,000명을 고용하고 취항지 275곳을 두고 있었으며, AWS로 이전하기 전에 고객이 검사하고 수정해야 할 주요 비즈니스 애플리케이션을 80개 이상 보유하고 있었습니다.
IBM Security는 이 항공사의 AWS 마이그레이션을 위한 엔터프라이즈 보안 전략의 개발 및 구현 지원에 더해 위험을 최소화하고 설계 기반의 보안을 실현하기 위해 중요 애플리케이션을 테스트하는 데 참여했습니다. 작업에는 위협 모델링, 클라이언트 보안 요구 사항 준수를 위한 아키텍처 보안 검토, 정적 및 동적 보안 스캔 실시, AWS 리소스의 보안 구성 확인, 사전 프로덕션 GRC 검토를 위한 증거 제출 등이 포함되었습니다.
IBM Security는 AWS 구성 요소의 도구 기반 위협 모델링, 보안 아키텍처 검토, 보안 제어 구현 검증을 통해 심층적인 애플리케이션 보안 전문 지식을 제공했습니다. IBM은 Veracode의 기술을 통해 고객 애플리케이션 백로그를 스캔하고 테스트할 수 있는 고도로 숙련된 전문 인력을 제공하는 접근 방식을 시연했습니다. 또한 IBM Security는 CISO와 협력하여 AWS 네이티브 보안 기능을 활용하고 최적화하기 위한 효과적인 보안 기반을 설계했습니다.