환경적 위협 및 보안 결함 파악
IBM® Guardium Vulnerability Assessment 소프트웨어는 온프레미스 및 클라우드 데이터베이스 인프라를 스캔하여 취약점을 탐지하고 개선 조치를 오케스트레이션합니다. 데이터 보안 소프트웨어인 IBM Guardium 제품군의 일부입니다.
데이터 환경의 취약점을 식별하는 것은 데이터 보안 태세를 이해하고 관리하는 데 중요합니다. IBM Guardium Vulnerability Assessment는 데이터베이스, 데이터 웨어하우스 및 빅데이터 환경을 포함한 데이터 인프라(온프레미스와 클라우드 모두 포함)를 스캔하여 취약점을 탐지하고 STIG, CIS, CVE 및 기타 구성 표준 벤치마크에 따른 개선 조치를 제안합니다.
Guardium Vulnerability Assessment는 패치 누락, 취약한 암호, 무단 변경, 잘못 구성된 권한, 과도한 관리 로그인, 근무 외 시간의 비정상 활동뿐 아니라 계정 공유와 같은 행동 상의 취약성 등 데이터베이스의 보안 결함을 파악합니다. 종합적인 분석과 함께 유용한 해결책을 제공하기 때문에 취약성을 보완하고 데이터베이스 환경을 강화할 수 있습니다.
Guardium Vulnerability Assessment는 Guardium Data Protection의 일부로 제공되지만 자체 사용 사례에 맞는 독립형 제품으로 구현할 수도 있습니다.
엔터프라이즈 규모의 AI 보증 역량 강화
가중 지표 및 권장 해결 조치 전략이 포함된 요약 보안 평가를 제공하여 보안을 강화합니다. 평가 일정, 보고서 배포, 승인 및 에스컬레이션을 자동으로 관리합니다. API 및/또는 CSV 업로드를 통해 솔루션을 다른 취약성 관리 툴과 통합하여 취약성과 위험의 상관관계를 더 자세히 파악합니다. 이를 사용하여 Sarbanes-Oxley, PCI(Payment Card Industry), 및 HIPAA(Health Insurance Portability and Accountability Act)와 같은 규정을 지원할 수 있습니다.
데이터 인프라에서 패치 누락, 취약한 비밀번호, 잘못 구성된 권한 및 기본 공급업체 계정과 같은 취약점을 스캔하여 보안 위험을 탐지합니다. 데이터베이스 보안을 평가하고 문서화하여 위험성 평가, 에스컬레이션, 해결 방안 등을 지원합니다. 제로 데이 위협 노출을 파악하고 위협을 해결하기 위해 스캔 계획을 수립합니다. ServiceNow 통합을 통해 원활한 조율 및 수정이 가능합니다.
전체 데이터베이스 인프라의 취약성을 스캔하여 보안 취약성을 파악하고 평가 대상 특정 데이터베이스에서 의심스러운 구성과 드릴다운 기능을 탐지하는 플랫폼별 테스트도 계획합니다. IBM Security Guardium Vulnerability Assessment의 2,000개 이상의 사전 정의 및 맞춤형 노출 테스트 덕분에 철저한 보고서를 얻을 수 있습니다. CIS(Center for Internet Security), STIG(Database Security Technical Implementation Guide) 및 CVE(Common Vulnerability Event) 등 각 주요 테스트 카테고리에 대한 모니터 요약 횟수를 모니터링합니다.
가중 지표 및 권장 해결 조치 전략이 포함된 요약 보안 평가를 제공하여 보안을 강화합니다. 평가 일정, 보고서 배포, 승인 및 에스컬레이션을 자동으로 관리합니다. API 및/또는 CSV 업로드를 통해 솔루션을 다른 취약성 관리 툴과 통합하여 취약성과 위험의 상관관계를 더 자세히 파악합니다. 이를 사용하여 Sarbanes-Oxley, PCI(Payment Card Industry), 및 HIPAA(Health Insurance Portability and Accountability Act)와 같은 규정을 지원할 수 있습니다.
사용 사례