IBM zSecure Audit

메인프레임 보안 정책 및 규정 준수 측정 및 검증

노트북을 보고 있는 직원 2명

개요

메인프레임 보안 규정 준수 제어

IBM zSecure Audit는 RACF, ACF2 및 Top Secret과 같은 기존 IBM Z Systems의 보안 정책을 적용하고 강화하여 보안을 향상합니다.자동화된 보고서는 PCI DSS, STIG 등과 같이 엄격한 규정 준수가 요구되는 환경에서 취약점과 규정 준수 문제를 찾아낼 수 있습니다.

기능

지능형 감사 및 보고

보안 구성 오류 자동 탐지

표준 또는 사용자 지정 형식으로 자동 생성되는 보고서를 통해 메인프레임의 취약점을 명확하게 분석하여 문제를 신속하게 식별할 수 있습니다. 이러한 인사이트는 임의 액세스 제어를 강화하고 보안 관리를 간소화하며 사람의 실수와 잘못된 구성으로 인한 위험을 줄이는 데 도움이 됩니다.

제어실에서 헤드셋을 착용한 채 복잡한 데이터 다이어그램이 표시된 여러 화면을 모니터링하는 운영자

다양한 공급업체의 이벤트 수집 및 수집 처리

자동화된 규정 준수 프레임워크 테스트와 향상된 보고 기능을 통해 결제 카드 업계 데이터 보안 표준(PCI DSS), 보안 기술 구현 가이드(STIG) 및 기타 유사한 표준과 같은 엄격한 환경에서 취약점과 규정 준수 문제를 신속하게 찾아낼 수 있습니다.

카드 삽입구 옆 비접촉식 결제 인터페이스가 표시된 ATM 근처에서 스마트폰을 들고 있는 손

사용자 지정 가능한 보안 침해 보고 인사이트

zSecure Audit는 정의된 이벤트가 발생하거나 보안 침해가 탐지되면 매일 보고서를 이메일로 자동 발송할 수 있습니다. 또한 광범위한 보고 기능과 유연한 사용자 지정 옵션을 제공하여 조직의 규정 준수, 감사 및 운영 요구사항에 맞는 보고서를 생성할 수 있습니다.

사무실에서 노트북 옆에 놓인 인쇄 문서를 검토하는 두 사람과 배경에 있는 또 다른 사람

QRadar를 포함한 SIEM과의 통합

IBM 보안 관리 도구에서 생성되어 IBM QRadar를 비롯한 보안 정보 및 이벤트 관리(SIEM) 솔루션에 수집된 감사 이벤트와 사용자 액세스 로그를 활용하여 데이터 정규화와 규정 준수 보고를 수행할 수 있습니다.

 

묶인 파란색 이더넷 케이블이 포트에 연결되어 있고 그 옆에 더 작은 주황색 케이블도 함께 연결된 네트워크 스위치의 클로즈업

IBM Cloud Pak for Security를 통한 현대화

zSecure Audit와 zSecure Alert는 QRadar와 같은 SIEM 플랫폼과 통합되어 IBM Cloud Pak for Security(CP4S)의 기능을 활용합니다. CP4S는 보안 데이터와 워크플로를 중앙에서 관리하여 IBM 및 서드파티 도구를 위한 통합 콘솔을 제공합니다. 또한 AI와 자동화를 통한 신속한 대응, 간소화된 프로세스 및 멀티클라우드 플랫폼을 통한 원격 액세스를 지원합니다.

책상에 앉아 턱을 괴고 데스크톱 컴퓨터를 사용하는 사람과 배경의 흐릿한 또 다른 컴퓨터 사용자

폭넓은 SMF 레코드 데이터 소스 지원

zSecure Audit는 시스템 관리 기능(SMF) 레코드와 사전 정의된 이벤트 보고서를 폭넓게 지원하여 사용자 활동을 보고하고 시스템 보안을 우회하는 사용자를 식별할 수 있도록 합니다. zSecure Audit에서 사용하는 CARLa(감사 및 보고 언어)를 이용하면 SMF 및 기타 데이터 소스를 활용하여 화면 표시와 보고서를 수정할 수 있습니다.

케이블과 구성 요소가 보이는 데이터 센터 랙에서 오픈 서버 하드웨어를 작업하는 헤드셋 착용 기술자

사용 사례

감사 및 규정 준수 관리 간소화

고급 모니터링과 분석 기능을 통해 시스템의 안정성과 보안을 강화합니다. 위험을 신속하게 식별하고 서비스 중단을 줄이며, 환경 전반의 중요 데이터에서 실행 가능한 인사이트를 확보하여 비즈니스 연속성을 유지하고 자신 있게 의사 결정을 내릴 수 있도록 지원합니다.

서비스 중단 방지 및 비용 절감

감사 제어와 보안 이벤트 데이터를 지속적으로 모니터링하여 문제가 확대되기 전에 서비스 중단을 예방합니다. 취약점을 조기에 식별하고, 비용이 많이 드는 가동 중단을 줄이며, 시스템 활동과 규정 준수 격차를 지속적으로 파악하여 불필요한 비용 발생을 방지할 수 있습니다.

맞춤형 보고서로 더욱 빠른 인사이트 확보

보안 침해와 비정상적인 활동을 강조하는 맞춤형 보고서를 생성할 수 있습니다. 근본 원인을 신속하게 파악하고 조사 과정을 간소화하며, 이해관계자에게 명확하고 실행 가능한 인사이트를 제공하여 문제를 해결하고 보안 태세를 강화할 수 있습니다.

지능형 분석으로 위험 감소

데이터 분석을 활용하여 위협을 나타낼 수 있는 시스템 변경 사항과 비정상적인 패턴을 탐지합니다. 위험이 운영에 영향을 미치기 전에 식별하여 대응 시간을 단축하고 취약점을 완화하며 환경을 선제적으로 보호할 수 있습니다.

보안 데이터에 대한 실시간 가시성 확보

RACF, CA ACF2 및 CA Top Secret을 포함한 메인프레임 환경 전반에서 실시간 보안 데이터를 확인하고 분석할 수 있습니다. 중요 시스템에 대한 완전한 가시성을 확보하여 의사 결정 속도를 높이고 규정 준수를 개선하며 전반적인 보안 관리를 강화할 수 있습니다.

리소스

최신 업데이트 및 기술 가이드

최신 IBM zSecure Audit 정보를 확인해 보세요. eBook과 기술 보고서를 통해 더욱 심층적인 인사이트를 살펴보고, 배포, 구성 및 지속적인 보안 운영을 지원하는 제품 문서를 확인할 수 있습니다.

X-Force Threat Intelligence 인덱스 데이터 유출 비용(CODB) 보고서 z보안 감사 IBM Security zSecure Suite를 사용한 IBM z/OS 메인프레임 보안 및 감사 관리
다음 단계 안내

IBM 전문가와의 미팅을 예약하여 IBM zSecure Audit에 대해 자세히 알아보세요.