Guardium Data Protection 12.2: 지속적인 규정 준수 달성

워크플로의 디지털 일러스트

작성자

Mihai Iorga

Global Product Marketing Manager

IBM Guardium

규정 준수는 정기적인 요구 사항에서 지속적인 기대 사항으로 바뀌었습니다.

기업은 이제 연례 감사 기간뿐만 아니라 매일 신뢰성을 입증해야 합니다. 동시에 온프레미스 시스템, 멀티 클라우드, SaaS 애플리케이션, 정형 및 비정형 형식 모두에 걸쳐 엔터프라이즈 데이터의 볼륨, 가치, 취약점이 계속 확장되고 있습니다. 이렇게 무분별한 확산은 위험을 증가시키고 거버넌스 문제를 야기하며 가시성을 확보하기 더 어렵게 만듭니다.

IBM Guardium Data Protection 12.2는 지속적인 규정 준수와 새로운 보안, 모니터링, 운영 기능을 융합하여 이러한 과제를 해결합니다. 이 릴리스는 감독이 자동화되고 측정 가능하며 지능화되는 기반을 구축하는 동시에 가시성을 하이브리드 환경 전반에 걸쳐 원활하게 확장합니다.

지속적인 규정 준수: 제어, 임계값, 허브

규정 준수는 더 이상 정기적인 프로세스가 아니라, 지속적인 프로세스입니다. 하지만 더 중요한 것은 단순히 감사를 통과하는 것만이 아니라는 것입니다. 규정은 재무, 평판, 운영과 같은 비즈니스 위험을 줄이기 위해 존재합니다. 규정 준수를 지속적인 위험 관리 분야로 취급하는 조직은 일년에 한 번 감사자를 만족시키는 것이 아니라 비용이 많이 드는 인시던트를 예방하고 신뢰를 유지하는 데 더 유리한 위치에 있습니다.

Guardium은 다음을 통해 규정 준수를 매년 벌어지는 고군분투에서 지속적인 준비 상태로 전환합니다.

  • 규정 준수 관리: 조직이 내부 표준과 외부 규정을 Guardium의 모니터링 및 정책 프레임워크에 직접 매핑할 수 있습니다. 활동 로깅, 변경 제어, 액세스 검토와 같은 요구 사항은 정적 문서가 아닌 운영 프로세스에 연결됩니다.
  • 규정 준수 임계값: 정의된 기대치에 대비 성능을 측정합니다. 워크플로 작업을 종료하는 데 걸리는 시간을 추적하든 양호한 상태의 컨트롤의 비율을 추적하든, 임계값은 감사 결과가 되기 전에 편차를 강조 표시합니다.
  • 규정 준수 허브: 가시성을 단일 대시보드로 통합합니다. CISO와 규정 준수 리더는 제어가 효과적인 곳, 위험이 증가하는 곳, 주의가 필요한 곳을 즉시 확인할 수 있습니다.

이 지속적인 모델은 수작업을 줄이고, 감독을 강화하며, 항상 감사 준비 상태를 보장합니다. 규정 준수는 비즈니스 조력자이자 선제적인 위험 감소 전략으로, 측정, 가시성, 통합성을 모두 갖추고 있습니다.

지속적인 컴플라이언스 기반을 기반으로 구축된 최신 Guardium Data Protection 12.2 릴리스는 하이브리드 데이터 환경 전반에서 보안을 강화하고, 운영을 간소화하며, 감독을 확장하도록 설계된 강력한 새 기능으로 그 가치를 확장합니다.

12.2 버전에 제공되는 새로운 기능

Guardium Data Protection 12.2에는 보안을 강화하고, 운영을 단순화하며, 대규모 엔터프라이즈를 지원하는 새로운 능력도 도입되었습니다.

  • 컨테이너화된 스캐너를 통해 클라우드 스캐닝 가속화: 클라우드 환경에 대한 취약점 탐지를 더 빠르고 효율적으로 제공하여 노출을 최소화하고 성능을 개선할 수 있습니다.
  • 하이브리드 소스 전반에 걸친 중앙 집중식 활동 모니터링: 온프레미스, 클라우드, SaaS 데이터 소스에서 모니터링을 일관되게 구성하고 관리하여 모든 환경을 빠짐없이 관리합니다.
  • 중앙 집중식 인증서 관리를 통한 운영 간소화: 관리 및 정책 배포를 간소화하여 오버헤드를 줄이는 동시에 기업 전반의 일관성을 개선합니다.
  • 보안 및 구성 드리프트의 실시간 감지: 기준 편차를 즉시 식별하고 보고하여 문제가 규정 준수에 영향을 미치거나 위험을 증가시키기 전에 팀이 이를 수정할 수 있도록 합니다.

이러한 개선사항은 라이프사이클 전반에 걸쳐 데이터를 보호하는 Guardium Data Protection의 기능을 확장하여 기업의 진화하는 요구사항에 따라 감독, 성능, 거버넌스를 확장할 수 있도록 합니다.

새로운 위험이 등장함에 따라 진화하는 규정 준수

조직은 IBM Guardium Data Protection을 통해 규제 요구 사항을 충족할 수 있는 도구뿐만 아니라 전체 보안 태세를 강화할 수 있는 가시성과 인텔리전스를 확보할 수 있습니다. 더 강력한 보안과 고급 운영 기능을 통한 지속적인 규정 준수는 단순히 따라잡는 것에 그치는 것이 아니라, 선도적으로 이끌어가는 것입니다.

Guardium Data Protection 살펴보기