공동 관리 보안

Co-managed Security

공동 관리형 IT 보안 서비스 모델은 조직의 전체 IT 환경에 걸쳐 보안 모니터링, 이벤트 상관 관계, 사고 대응, 시스템 조정 및 컴플라이언스 지원을 수반한다.Co-Management를 통해 조직은 제공자의 보안 전문지식과 고객의 상황별 지식을 융합하여 보안 태세를 최적화할 수 있다.[1]

모든 IT 보안 업무를 아웃소싱하는 것은 주요 보안 침해나 사건과 관련하여 고객들을 깜깜하게 할 수 있다.[2]

SIEM 소프트웨어와 관련하여 클라이언트와 관리형 보안 서비스 제공업체(MSSP)가 통합되어 보안 침해에 즉각적으로 대응하고 투명성을 높이며 내부 IT 보안 팀의 업무량을 줄일 수 있다.

SIEM 소프트의 협력적 관리를 통해 내부 IT 보안 팀과 MSSP 간의 전문 지식 공유를 가능하게 할 수 있다.

또한 공동 관리 보안 서비스를 통해 24/7/365 SOC(Security Operations Center)의 인증된 엔지니어 및 보안 분석가 팀이 조직의 중요한 데이터와 툴을 원격으로 관리할 수 있다.이 서비스 접근방식은 SIEM 플랫폼이 현장 또는 클라우드 호스팅되는 동안 고객 데이터를 사내에 유지할 수 있도록 한다.서비스 제공업체의 직원은 고객 보안 팀과 협력하여 환경 내부의 업무 규칙을 개략적으로 설명하여 실시간으로 경고에 대한 모니터링 및 대응을 제공한다.보안 운영 센터는 또한 다양한 보안 솔루션의 개발과 "관리 및 공급"을 제공한다.또한 공동 관리 방식을 통해 조직은 IT의 새로운 내부 프로젝트와 기타 중요한 영역에 집중할 수 있다.

Gartner의 공동 관리 보안 정보 및 이벤트 관리 방법 및 시기 보고서에 따르면, "공동 관리 SIEM 서비스를 통해 보안 및 리스크 관리 리더가 SIEM의 가치를 극대화하고 보안 모니터링 기능을 강화하면서 통제와 유연성을 유지할 수 있다"면서 "공동 관리가 증가하고 있으며 5대 성장이 기대된다"고 밝혔다.2020년까지 접는다."

는 co-manage 사이버 보안 솔류션 SIEM,[3]IDS/IPS, 준수 사무국 자동화, 네트워크 구성 관리 도구, 고급 스렛 정보, 네트워크 접근 제어, Endpoint 위협 감지 및 응답, 응용 보안, 파일 무결성 모니터링, 법 의학 조사, 그리고 취약점 스캔과 평가, 모든 예입니다.ds서비스 제공업체 지원.[4]

참조

  1. ^ Gill, T. Grandon. Cybersecurity Discussion Cases. Informing Science. ISBN 978-1-68110-037-1.
  2. ^ Dosal, Eric. "3 Advantages of Using Co-Managed SIEM". www.compuquip.com. Retrieved 2020-08-03.
  3. ^ "Security Information And Event Management (siem)". Gartner. Retrieved 2020-07-05.
  4. ^ "Co-managed SIEM". www.eventtracker.com. Retrieved 2020-07-05.