Guardium Vulnerability Assessment

위협을 신속하게 식별합니다. 내장된 워크플로를 통해 효율성을 높이고 운영을 단순화하세요.

개요

환경적 위협 및 보안 결함 파악

IBM® Guardium Vulnerability Assessment 소프트웨어는 온프레미스 및 클라우드 데이터베이스 인프라를 스캔하여 취약점을 탐지하고 개선 조치를 오케스트레이션합니다. 데이터 보안 소프트웨어인 IBM Guardium 제품군의 일부입니다.

데이터 환경의 취약점을 식별하는 것은 데이터 보안 태세를 이해하고 관리하는 데 중요합니다. IBM Guardium Vulnerability Assessment는 데이터베이스, 데이터 웨어하우스 및 빅데이터 환경을 포함한 데이터 인프라(온프레미스와 클라우드 모두 포함)를 스캔하여 취약점을 탐지하고 STIG, CIS, CVE 및 기타 구성 표준 벤치마크에 따른 개선 조치를 제안합니다.

Guardium Vulnerability Assessment는 패치 누락, 취약한 암호, 무단 변경, 잘못 구성된 권한, 과도한 관리 로그인, 근무 외 시간의 비정상 활동뿐 아니라 계정 공유와 같은 행동 상의 취약성 등 데이터베이스의 보안 결함을 파악합니다. 종합적인 분석과 함께 유용한 해결책을 제공하기 때문에 취약성을 보완하고 데이터베이스 환경을 강화할 수 있습니다.

Guardium Vulnerability Assessment는 Guardium Data Protection의 일부로 제공되지만 자체 사용 사례에 맞는 독립형 제품으로 구현할 수도 있습니다.

데이터시트 다운로드

기능

엔터프라이즈 규모의 AI 보증 역량 강화

가중 지표 및 권장 해결 조치 전략이 포함된 요약 보안 평가를 제공하여 보안을 강화합니다. 평가 일정, 보고서 배포, 승인 및 에스컬레이션을 자동으로 관리합니다. API 및/또는 CSV 업로드를 통해 솔루션을 다른 취약성 관리 툴과 통합하여 취약성과 위험의 상관관계를 더 자세히 파악합니다. 이를 사용하여 Sarbanes-Oxley, PCI(Payment Card Industry), 및 HIPAA(Health Insurance Portability and Accountability Act)와 같은 규정을 지원할 수 있습니다.

사용자 지정 대시보드 보고 및 드릴 다운 기능을 보여 주는 Guardium Vulnerability Assessment 제품 UI 스크린샷

데이터 인프라에서 패치 누락, 취약한 비밀번호, 잘못 구성된 권한 및 기본 공급업체 계정과 같은 취약점을 스캔하여 보안 위험을 탐지합니다. 데이터베이스 보안을 평가하고 문서화하여 위험성 평가, 에스컬레이션, 해결 방안 등을 지원합니다. 제로 데이 위협 노출을 파악하고 위협을 해결하기 위해 스캔 계획을 수립합니다. ServiceNow 통합을 통해 원활한 조율 및 수정이 가능합니다.

불안정한 구성을 탐지하는 플랫폼별 테스트를 예약하는 방법을 보여 주는 Guardium VA 제품 UI 스크린샷

전체 데이터베이스 인프라의 취약성을 스캔하여 보안 취약성을 파악하고 평가 대상 특정 데이터베이스에서 의심스러운 구성과 드릴다운 기능을 탐지하는 플랫폼별 테스트도 계획합니다. IBM Security Guardium Vulnerability Assessment의 2,000개 이상의 사전 정의 및 맞춤형 노출 테스트 덕분에 철저한 보고서를 얻을 수 있습니다. CIS(Center for Internet Security), STIG(Database Security Technical Implementation Guide) 및 CVE(Common Vulnerability Event) 등 각 주요 테스트 카테고리에 대한 모니터 요약 횟수를 모니터링합니다.

빅데이터 환경과 같은 주요 데이터베이스 플랫폼과 주요 OS를 지원하는 Guardium VA 제품 UI 스크린샷

가중 지표 및 권장 해결 조치 전략이 포함된 요약 보안 평가를 제공하여 보안을 강화합니다. 평가 일정, 보고서 배포, 승인 및 에스컬레이션을 자동으로 관리합니다. API 및/또는 CSV 업로드를 통해 솔루션을 다른 취약성 관리 툴과 통합하여 취약성과 위험의 상관관계를 더 자세히 파악합니다. 이를 사용하여 Sarbanes-Oxley, PCI(Payment Card Industry), 및 HIPAA(Health Insurance Portability and Accountability Act)와 같은 규정을 지원할 수 있습니다.

빅데이터 환경과 같은 주요 데이터베이스 플랫폼과 주요 OS를 지원하는 Guardium VA 제품 UI 스크린샷

사용 사례

사용 사례

효율성 향상

성능에 거의 영향을 주지 않고 최소한의 읽기 전용 액세스 권한을 사용하여 취약성 평가를 신속하게 수행합니다.

운영 간소화

데이터 중심의 위협 및 취약성을 해결하기 위한 동적 보고서 및 적절한 권장 사항을 제공합니다.

확장 가능한 플랫폼

여러 데이터 센터 또는 지리적 위치에 걸쳐 단일 데이터 소스에서 수만 개의 데이터 소스로 확장할 수 있습니다. 빅데이터 환경을 포함하여 대표적인 데이터베이스 플랫폼 및 모든 주요 운영 체제를 지원합니다.

포괄적인 엔터프라이즈 지원

ServiceNow와 같은 기존 보안 솔루션, IT 시스템 및 애플리케이션을 통합하거나 보완합니다. 티켓을 효율적으로 할당하든, 온디맨드 재스캔을 활성화하든, 사용자는 간단하고 신속한 취약성 검사 및 해결 워크플로우를 통해 이점을 누릴 수 있습니다.

데이터 보안 태세에 대한 이해도 향상 및 개선

자동 실시간 업데이트, 결과 요약 및 구체적인 해결책을 통해 지원되는 플랫폼이 지닌 최신 취약점을 파악하세요.

다음 단계 안내

대화형 데모를 살펴보고 Guardium Vulnerability Assessment에 대해 자세히 알아보거나 30분 무료 통화를 통해 Guardium 전문가와 옵션을 검토해 보세요.

  1. 라이브 데모 예약하기