
Data Center Security
서버 강화 및 보호 제로데이 공격에 대한 방어,
파일 및 시스템 설정 무결성 보장
개요
Symantec Data Center Security는 보안 패치가 제공되지 않는 레거시 시스템이나 제로데이 공격에 대한 방어를 원천적으로 수행할 수 있는 솔루션 입니다. 또한, 잘못된 환경 설정과 IT 규정에 대한 실시간 모니터링을 제공하여 주요 서버의 무결성을 제공할 수 있습니다. 기존 윈도우, 리눅스, 유닉스 시스템과 함께 VDI, Docker, OpenStack까지 지원하여 보호 영역을 더욱 넓혔습니다.
아키텍처

주요 특징
비즈니스 요구 사항
-
리눅스 서버에 대한 위협(랜섬웨어)을 원천적으로 차단하는 솔루션 필요
-
패치 미적용 시스템과 제로데이 공격 방어 요구
-
구형 플랫폼과 크리티컬한 시스템의 보안 패치로 인한 다운타임 방지
-
IT 규정 준수 여부 실시간 모니터링 필요
-
가상 환경 및 클라우드 환경에 대한 보호 필요(VDI, Docker, OpenStack)
솔루션 특장점
-
에플리케이션(Apache, IIS, MS SQL 등) 락다운 기능으로 해당 애플리케이션이 접근 가능한 범위를 넘어 시스템 파일에 접근 시 효과적인 차단 및 모니터링 기능 제공
-
Out-of-box 호스트 IDS/IPS 정책을 통해 의심스러운 서버의 이상 행위 탐지 및 차단
-
파일 및 시스템 설정 파일 무결성 모니터링
-
가상 서버 및 클라우드 환경에 대한 모니터링(Cloud Workload Protection & CWP for storage)
-
사용자별 접근 권한 설정으로 관리자 권한을 획득한 악성 행위에 대한 방어 가능
-
네트워크, 메모리, 레지스트리, 파일 시스템 마운트에 대한 보호 기능 제공
도입 기대 효과
-
패치 미적용, 잘못된 환경 설정이 적용 된 시스템에 대한 보호
-
규정 관련 자산의 애플리케이션 및 운영체제 변경 방지
-
적은 시스템 오버헤드로 최상의 보안을 제공
솔루션 차별화 요소
-
사전 정의된 애플리케이션별 정책 배포로 운영 편의성 증대
-
광범위한 지원 플랫폼 제공
-
Auto-Sandboxing 기능 제공으로 알려지지 않은 애플리케이션의 행동 모니터링 후 그 외의 접근을 차단하는 머신러닝 기능 제공

© 2023 by Ulick
Follow Us On: