IBM zSecure Detection은 위협 모니터링, 네트워크 인사이트, AI 기반 접근 이상 탐지 및 자동화된 대응 기능을 통합하여 조직이 의심스러운 활동을 식별하고 위협을 억제하며 IBM Z 전반의 사이버 복원력을 강화할 수 있도록 지원합니다.
IBM zSecure Detection을 선택해야 하는 이유
잠재적인 위협 탐지
사용자, 데이터세트, 워크로드, 암호화 활동 및 전반적인 시스템 활동 전반에서 감지되지 않은 채 지속될 수 있는 잠재적으로 의심스러운 활동을 식별합니다.
조사 및 대응 가속화
거의 실시간에 가까운 알림과 대응 조치를 통해 의심스러운 활동을 조사하고, 필요할 경우 즉시 위협 억제 조치를 시작할 수 있습니다.
사이버 사고의 영향 최소화
내부자 위협이나 탈취된 자격 증명을 악용한 사이버 공격으로 인한 데이터 손상의 운영 및 비즈니스 영향을 줄일 수 있도록 표적화된 위협 억제 조치를 지원합니다.
사이버 복원력 강화
특정 데이터 손상 사고 발생 시 변경 불가능한 Safeguarded Copies를 활용한 정밀한 데이터세트 복구를 지원하는 인사이트와 기능을 제공합니다.
기능
핵심 기능(product), 능력
z/OS 활동에 대한 위협 모니터링
시스템 활동을 지속적으로 분석하여 권한 상승, 의심스러운 명령 실행, 비정상적인 데이터세트 접근 패턴, 예상치 못한 암호화 활동 및 기타 잠재적인 악성 활동과 관련된 징후를 식별합니다.
AI 기반 접근 이상 탐지
AI 기반 데이터 접근 이상 탐지 기능을 활용하여 기존의 규칙 기반 모니터링만으로는 식별하기 어려운 활동을 보안 팀이 탐지할 수 있도록 지원하며, 위험도가 높은 활동에 집중하고 조사 우선순위를 효과적으로 설정할 수 있도록 돕습니다.
거의 실시간에 가까운 보안 알림
거의 실시간에 가까운 보안 알림을 제공하고 Security Information and Event Management(SIEM) 플랫폼과의 통합을 지원하여 조직이 IBM Z 보안 이벤트를 기존 보안 운영 워크플로에 통합할 수 있도록 지원합니다.
대응 및 복구 지원
보안 담당자에게 알림을 전송하고, 의심스러운 활동을 중단하며, 필요에 따라 운영을 재개할 수 있도록 지원하고, 특정 데이터 손상 사고에 대한 복구를 지원하는 등 표적화된 대응 조치를 지원합니다.
IBM zSecure Detection이 제공하는 가치
IBM z/OS에 최적화된 설계
z/OS의 활동, 보안 제어, 워크로드 동작 및 운영 워크플로를 중심으로 설계되었습니다. 이를 통해 보안 팀은 미션 크리티컬 IBM Z 워크로드가 실행되는 환경에 최적화된 인사이트를 확보할 수 있습니다.
IBM Z 보안 이벤트를 엔터프라이즈 보안 운영과 연결
SIEM 통합을 지원하여 조직이 IBM Z 보안 이벤트를 보다 광범위한 보안 운영 워크플로와 엔터프라이즈 위협 조사에 통합할 수 있도록 지원합니다.
알림에서 대응까지
보안 팀이 의심스러운 활동을 식별하고, 잠재적인 위협을 조사하며, 적절한 담당자에게 알림을 전송하고, 필요 시 표적화된 위협 억제 또는 복구 조치를 수행할 수 있도록 지원합니다.
핵심 워크로드 전반의 사이버 복원력 강화
IBM® zSecure Detection은 위협 모니터링, AI 기반 접근 이상 탐지, 네트워크 인사이트, 거의 실시간에 가까운 보안 알림, 마이크로 세분화 및 대응 지원을 결합하여 조직이 IBM® z/OS 환경의 가시성을 높이고 운영 위험을 줄이며 사이버 복원력을 강화할 수 있도록 지원합니다.
다음 단계 안내
IBM 담당자와 미팅을 예약하여 IBM zSecure Secret Manager에 대해 자세히 알아보세요.