사용자 인증부터 안전한 애플리케이션 접근, 그리고 네트워크 전반의 위협 대응까지, 통합된 보안 전략을 통해 기업이 민첩성과 신뢰성을 유지하면서 디지털 혁신을 지속할 수 있도록 지원
Splunk
Splunk Platform
Splunk는 머신 데이터(로그, 이벤트, 메트릭 등)를 수집·저장·분석하여 보안, IT 운영, 비즈니스 인사이트를 제공하는 데이터 분석 플랫폼입니다.
실시간 데이터 처리와 강력한 검색(SPL) 기능을 기반으로 다양한 환경에서 가시성과 대응 능력을 향상시킵니다.
Data Ingestion
서버, 네트워크, 클라우드, 애플리케이션 등 다양한 소스에서 머신 데이터 수집
정형 / 반정형 / 비정형 데이터 구분 없이 포맷, 용량, 속도 제약 없이 유연하게 수용
대규모 데이터 환경에서도 안정적인 수집 및 처리 지원
Search Processing
Language (SPL)
강력한 검색 및 분석을 위한 전용 쿼리 언어 제공
필터링, 집계, 상관 분석 등 고급 데이터 분석 기능 지원
방대한 데이터에서도 필요한 정보를 빠르게 탐색하여 신속한 원인 분석(Root Cause Analysis) 가능
고속 검색 성능을 기반으로 실시간 분석 및 대응 지원
Indexing & Storage
대용량 데이터를 고속으로 인덱싱 및 압축 저장하여 효율적인 데이터 관리 가능
Indexer Cluster를 통한 수평 확장 및 고가용성(HA) 보장
데이터 보존 정책 및 라이프사이클 관리를 통해 장기 데이터 운영 최적화
관리 및 시각화 (UI / App)
직관적인 Web UI 기반 대시보드 및 리포트 제공
Splunk ES, SOAR 등 다양한 앱을 통한 기능 확장성 제공
실시간 데이터 분석 및 위협 탐지
로그 및 이벤트 데이터를 실시간으로 분석하여 이상 행위 탐지
보안 위협 및 장애 상황에 대한 즉각적인 대응 가능
통합 데이터 가시성 확보
온프레미스, 클라우드, 네트워크 전반의 데이터 통합 분석
단일 플랫폼에서 전체 환경 모니터링 가능
운영 효율성 향상
자동화된 알림 및 리포트 기능으로 운영 부담 감소
문제 원인 분석 시간 단축
보안 및 컴플라이언스 강화
Splunk ES 기반 SIEM 기능 제공
감사 로그 분석 및 규정 준수 대응 지원
다양한 데이터를 수집하고, 안정적으로 저장하며, 빠르게 분석할 수 있는 확장형 데이터 플랫폼
좌우로 스크롤해서 보세요
FirePower
Cisco FirePower IPS
Cisco FirePower IPS는 자체 보안 연구 조직인 TALOS의 최신 위협 인텔리전스(Threat Intelligence)를 기반으로 네트워크 트래픽을 정밀 분석하고 Snort 3 기반의 탐지 및 차단 엔진을 통해 악성 행위와 비정상적인위협을 효과적으로 방어하는 차세대 IPS 솔루션입니다.
TALOS
자체 Threat Intelligence 연구 조직인 Talos를 통해 보안 위협 정보 수집 및 분석
전 세계에서 수집된 데이터를 바탕으로지속적으로 데이터베이스를 업데이트하여 최신 위협에 대한 정보를제공
SNORT3
SNORT3 적용을 통한 고도화된 보안 위협 탐지
IPS 표준인 SNORT 원천 기술 보유
HTTP/2와 TLS 1.3 복호화 및 탐지 지원
Network Discovery
네트워크에 존재하는 호스트, 애플리케이션, 사용자 정보를 자동으로탐지하고 수집하여 실시간으로 네트워크가시성을 확보하고,수집된 데이터를 바탕으로 보안 정책 최적화 및 위협 대응 강화
FMC 관리 콘솔
GUI 기반의 IPS 전용 관리 솔루션인FMC를 통해 통합적인 보안 분석, 정교한 정책 설정, 실시간 위협 대응을 통해 보안 가시성과 운영 효율성 향상
실시간 보안 위협 대응
Cisco의 Snort 기반 탐지 엔진을 통해 알려진 위협은 물론 제로데이 공격까지 식별 가능
실시간 차단으로 침입 시도 조기 대응
최신 Threat Intelligence 업데이트
Cisco의 글로벌 위협 인텔리전스 조직인 Talos와 연동되어 전 세계 최신 위협 정보를 자동 업데이트하여 내부 보안 강화
가시성 확보를 통한 운영 효율성 향상
내부 자산에 대한 가시성 확보 및 보안 위협 자동 분석을 통한 업무 효율성 향상
사용자 기반 침해 분석
이벤트 로그, 사용자 정보, 공격 흐름 등을 통해 보안 사고 발생 시 원인 분석 및 대응
Duo
Zero Trust - 차세대 MFA 솔루션
Cisco Duo는 MFA 솔루션으로 조직의 애플리케이션 및 데이터에 대한 접근을 보호하고 보안성을 강화하는 솔루션 입니다 사용자 인증 과정을 강화하여, 비밀번호 외에도 추가적인 인증 요소를 요구함으로써 계정 탈취 및 비인가 접근을 방지합니다.
가장 광범위한 Multi-Factor Authentication (MFA) 옵션 제공
어플리케이션이나 사용자 그룹 별 인증 옵션 설정 제공
개별 사용자의 편의성과 유연한 인증을 위해 다양한 인증 옵션 제공
Duo 를 통한 디바이스 신뢰성 개선
디바이스 가시성 기능을 통해 모든 컴퓨터, 노트북, 모바일 장치에 대한 가시성 확보
MDMs/EMM 에 의존하지 않고도 디바이스 보안 상태 및 관리 여부를쉽게 식별
세상에서 가장 쉽고 가장 안전한 MFA
모든 어플리케이션과 빠른 연동 제공
사용자가 몇 분만에 자체 등록
별도의 코드 입력 없이 몇 초 만에 인증
SSO를 통한 사용자
생산성 개선
단일 대시보드를 통해 모든 클라우드 어플리케이션에 손쉽게 접속
클라우드 어플리케이션 전반에 일관된 보안 정책 및 제어 적용
신원 기반 보안 강화 (Identity-Centric Security)
Duo는 사용자 본인의 기기와 신원을 검증하는 강력한 다중 인증(MFA) 기능을 통해 비인가 접근 차단, 이를 통해 비밀번호 유출이나 도난에 의한 침입 차단
제로 트러스트 아키텍처 실현
사용자, 디바이스, 위치, 시간 등의 다양한 컨텍스트 정보를 기반으로 접근 여부를 판단하여 항상 검증하고, 최소 권한만 허용하는 제로 트러스트 보안 모델의 핵심 요소 구현
간편한 사용자 경험과 빠른 도입
모바일 앱, 푸시 알림, U2F, 전화, OTP 등 다양한 인증 수단을 제공하여 사용자 친화적인 UX를 구현
클라우드 기반 서비스로 별도의 인프라 없이도 쉽게 구축 및 확장이 용이하며 빠른 구축과 운영 효율성 확보
리스크 기반 정책 및 기기 보안 상태 점검
사용자의 기기 보안 상태(운영체제, 패치 상태, 암호화 등) 를 기반으로 정책을 설정하여 단순 인증을 넘어 보안성이 낮은 기기의 접근을 차단하거나 제한하여 기업 보안 수준 강화
marketing@openbase.co.kr
02
3404
5621
개인정보 수집 및 이용 동의
㈜오픈베이스는 온라인 문의 상담을 위해 아래와 같이 개인정보를 수집 및 이용합니다.
| 수집항목 | 수집 및 이용 목적 | 보유기간 |
|---|---|---|
|
회사명, 이름, 이메일, 연락처
|
온라인 문의 상담
|
3년
|
위 개인정보 수집에 대한 동의를 거부할 권리가 있으며, 동의 거부시에는 온라인 문의 상담에 제한을 받을 수 있습니다.
더 자세한 내용은 오픈베이스 개인정보처리방침을 참고하시기 바랍니다.