HP Protect의 흥미로운 발표

HP 2012 사이버 보안 위험 보고서는 HP Enterprise Security Products 부서 내의 여러 팀 간에 이루어진 연간 협업 문서입니다. 조직은 이 보고서를 통해 위협 환경을 확인하여, 보안 위험을 줄이려면 한정된 리소스를 어떻게 배치하는 것이 가장 좋은지 결정할 수 있습니다.

보고서의 주요 결과는 다음과 같습니다.

  • 웹 애플리케이션은 여전히 대중적이고 실행 가능한 공격 매개체로, 주요한 이유는 조직과 개발자 모두 오랜 취약성을 수정하지 않기 때문입니다.
  • 기존 기술과 새로운 기술은 각각 새로운 보안 취약성을 유발합니다. 지난 5년간 모바일 애플리케이션 취약성 및 SCADA 취약성이 대폭 증가한 것으로 밝혀졌습니다.
  • 밝혀진 전체 취약성 비율(%) 중 주요 취약성의 비율이 낮아졌다고는 하지만, 기업의 보안 환경이 안전해진 것은 결코 아니며 실제로는 보안을 유지하기가 더욱 어려워졌습니다.
 

오늘날의 엔터프라이즈를 위한 보안 인텔리전스 제공

기업과 정부는 IT 역사상 가장 공격적인 위협 환경을 경험하고 있습니다. 파괴적인 컴퓨팅 동향은 생산성과 비즈니스 민첩성을 크게 향상하는 동시에 새로운 위험과 불확실성도 가져옵니다. ArcSight, Atalla, Fortify, TippingPoint의 업계 최고 제품에 기반한 HP SIRM(Security Intelligence and Risk Management) 플랫폼은 비즈니스가 정보 연관성 통합, 심층적인 애플리케이션 분석과 네트워크 수준에 따른 방어 메커니즘을 통합하여 완벽한 보안 프로그램의 요소를 결합하고 기업 전반의 위험을 줄이는 사전 대응적인 보안 방식을 취할 수 있게 지원합니다.

 
소프트웨어 보안(Fortify)소프트웨어 보안(Fortify)

애플리케이션 보안 위협에 사전 대응하기 위한 통합 솔루션 및 프로세스 집합

HP의 클라우드 기반 보안 서비스를 통해 모든 코드의 보안 테스트를 신속하고 경제적으로 수행

기업에서 현재 생산 중인 애플리케이션에 대한 공격 차단

개발 단계부터 QA 테스트 및 구축된 애플리케이션에 이르기까지 전체 소프트웨어 라이프 사이클의 취약성 분석 통합

막대한 위협을 초래하는 취약성을 발견하고, 우선 순위를 지정하고 해결하여 비즈니스 위험 감소

복잡한 웹 애플리케이션 및 서비스를 철저히 분석

Security Information and Event Management(ArcSight)Security Information and Event Management(ArcSight)

IT 인프라의 내부 및 외부 위협, 침해, 사기 행위 및 리스크에 대한 완벽한 가시성 확보

검색, 보고 및 분석을 통합할 수 있도록 데이터를 수집, 통합 및 표준화하는, 즉시 사용 가능한 커넥터

전사적으로 발생하는 모든 이벤트를 분석하고 상호 연계하는 강력한 엔터프라이즈 보안 관리 소프트웨어

로깅, 연관성 분석, 애플리케이션 보안 이벤트 분석을 통합하여 취약성을 감지

ArcSight SIEM에서 감지된 실시간 위협의 비즈니스 영향을 이해하기 위한 솔루션

로그 활동을 수집하고, 스토리지 효율성 향상을 위해 정보를 통합하며, 이벤트 간의 상관 관계를 밝히는 보안 관리 소프트웨어 솔루션

계정, 애플리케이션 및 시스템 상에서의 사용자 활동을 모니터링하기 위해 HP의 SIEM 플랫폼을 토대로 개발된 애플리케이션

검색, 저장 및 분석 작업을 통합하는 모든 로그 생성 소스에서 시스템 데이터를 수집하는 범용 로그 관리 솔루션

HP ArcSight 로그 관리 솔루션의 관리, 구성 및 모니터링을 통합하는 대기업을 위한 중앙 집중식 보안 관리 센터

보안 및 감사에 관한 Best Practice를 기반으로 하여 로그 검토 및 보안 모니터링을 제공하는 콘텐츠 집합 - 조직이 광범위한 컴플라이언스 요구 사항을 충족하고 강력한 IT 거버넌스 프로그램을 구현하도록 지원

Integrated Security 솔루션Integrated Security 솔루션

고객의 비즈니스 방식에 맞게 조정된 업계 최고의 제품 및 세계적 수준의 전문 서비스

위협을 완화하고 가상화 및 클라우드 인프라에서 보안 규제를 준수하기 위한 클라우드 보안 솔루션

IT 장치를 비즈니스 서비스에 맞게 연결하고 CISO에게 정확한 의사 결정 인텔리전스를 제공하는 모듈식 IT 위험 및 컴플라이언스 솔루션

기업에서 현재 생산 중인 애플리케이션에 대한 공격 차단

모바일 애플리케이션 리스크를 완화하는 모바일 장치(iPhone, iPad 및 Android) 보안

신뢰할 수 있는 최신 신뢰도 기반 보안 위협 인텔리전스를 통해 보안 이벤트의 연관성을 분석합니다.

세계적 수준의 보안 운영을 구축, 발전 및 유지 관리할 수 있도록 지원하는 전문 컨설팅 서비스

전문 컨설턴트 및 교육, 공인된 기관의 테스트를 거친 보안 기술 및 안전한 개발 프로세스 모델

네트워크 및 클라우드 보안(TippingPoint)네트워크 및 클라우드 보안(TippingPoint)

물리적, 가상 및 클라우드 네트워크를 위한 HPTippingPoint X-Armour 기반의 차세대 네트워크 보안

산업 선도적인 네트워크 보안 인텔리전스를 바탕으로 한 안정적이고 단순하며 효과적인 NGFW(Next-Generation Firewall)입니다.

APT 및 사이버 공격을 차단하는 차세대 침입 방지 시스템

모든 HP TippingPoint 플랫폼의 대규모 전개를 위한 중앙 집중식 글로벌 도식화 및 정책 제어

결제 및 데이터 보안(Atalla)결제 및 데이터 보안(Atalla)

액세스를 보호, 관리 및 제어하고 데이터의 고가용성을 유지하는 포괄적인 솔루션

카드 지불 승인 및 ATM/POS PIN 확인에 사용되는 암호화 프로세싱 솔루션 및 키 관리를 위한 고성능 하드웨어 보안 모듈

데이터 암호화 및 신뢰도에 손상이 갈 수 있는 위험을 줄이고 규제 컴플라이언스를 용이하게 하는 안전한 키 관리

보안 교육 및 기술 지원보안 교육 및 기술 지원

기술 지원 엔지니어, 온라인 포털, 업그레이드, 인시던트 상태 등에 상시 액세스

HP Atalla 보안 제품에 대한 심층적인 지원과 설치 및 사용에 관한 전문가 지침을 제공합니다.

모든 수준의 HP ArcSight, Fortify 및 TippingPoint 환경에 대해 유연하게 제공되는 지침

HP Fortify 기술과 관련된 역량 및 지식에 초점을 맞춘 전문 교육 과정

HP Fortify 제품 문제 해결을 위한 전담 기술 지원

HP TippingPoint 기술과 관련된 역량 및 지식에 초점을 맞춘 전문 교육 과정

HP TippingPoint 제품 문제 해결을 위한 포괄적인 사고 지원 및 기술 지원

Security ResearchSecurity Research

사전 대응적으로 위협을 식별하고 위험을 관리할 수 있는 실행 가능한 보안 인텔리전스

IT 관리자가 전사적으로 애플리케이션 및 대역폭 사용을 관리하고 제어하도록 지원합니다.

자산을 사전에 보호하기 위해 맞춤형 HP TippingPoint Next Generation IPS 보안 필터를 작성하는 애플리케이션

취약성 발견, 분석 및 보호를 전문으로 하는 업계 최고의 연구 R&D

업계 최고의 보안 조사를 통해 소프트웨어의 보안 취약성을 식별, 수정 및 방지할 수 있도록 지원

악의적인 공격자를 파악하여 이에 대한 액세스를 거부하기 위한 광범위한 악성 IP 및 DNS 항목 데이터베이스

위협 환경을 평가하고 IPS 정책 변경 사항의 길잡이 역할을 하는 사용이 간편한 실시간 위협 모니터링 포털

HP TippingPoint NGIPS(Next Generation IPS)에 추가된 적응형 웹 애플리케이션 방화벽 기술

보안 취약성을 철저히 조사하여 발표하는 약 3,000명의 연구자들로 구성된 프로그램

엔터프라이즈 전반의 보안에 집중합니다.

본 HP Software 커뮤니티는 IT 리더인 귀하에게 집중하며 귀하가 엔터프라이즈 전반의 보안에 집중할 수 있도록 실행 가능한 통찰력을 제공합니다.

보안 환경의 인적 요소

HP Security Research 팀장 Jacob West가 모바일 애플리케이션의 보안에 대해 논의하고 사람과 프로세스가 보안 이니셔티브에 중요한 이유를 설명합니다.

보안 환경의 인적 요소

HP Security Research 팀장 Jacob West가 모바일 애플리케이션의 보안에 대해 논의하고 사람과 프로세스가 보안 이니셔티브에 중요한 이유를 설명합니다.

 

무료로 HP ArcSight Logger 다운로드

HP Enterprise Security 파트너

이벤트