Cisco

사용자 인증부터 안전한 애플리케이션 접근, 그리고 네트워크 전반의 위협 대응까지, 통합된 보안 전략을 통해 기업이 민첩성과 신뢰성을 유지하면서 디지털 혁신을 지속할 수 있도록 지원

Splunk Platform

Splunk는 머신 데이터(로그, 이벤트, 메트릭 등)를 수집·저장·분석하여 보안, IT 운영, 비즈니스 인사이트를 제공하는 데이터 분석 플랫폼입니다.
실시간 데이터 처리와 강력한 검색(SPL) 기능을 기반으로 다양한 환경에서 가시성과 대응 능력을 향상시킵니다.

Splunk 특장점

  • Data Ingestion

    서버, 네트워크, 클라우드, 애플리케이션 등 다양한 소스에서 머신 데이터 수집

    정형 / 반정형 / 비정형 데이터 구분 없이 포맷, 용량, 속도 제약 없이 유연하게 수용

    대규모 데이터 환경에서도 안정적인 수집 및 처리 지원

  • Search Processing
    Language (SPL)

    강력한 검색 및 분석을 위한 전용 쿼리 언어 제공

    필터링, 집계, 상관 분석 등 고급 데이터 분석 기능 지원

    방대한 데이터에서도 필요한 정보를 빠르게 탐색하여 신속한 원인 분석(Root Cause Analysis) 가능

    고속 검색 성능을 기반으로 실시간 분석 및 대응 지원

  • Indexing & Storage

    대용량 데이터를 고속으로 인덱싱 및 압축 저장하여 효율적인 데이터 관리 가능

    Indexer Cluster를 통한 수평 확장 및 고가용성(HA) 보장

    데이터 보존 정책 및 라이프사이클 관리를 통해 장기 데이터 운영 최적화

  • 관리 및 시각화 (UI / App)

    직관적인 Web UI 기반 대시보드 및 리포트 제공

    Splunk ES, SOAR 등 다양한 앱을 통한 기능 확장성 제공

Splunk 도입 효과

  • 실시간 데이터 분석 및 위협 탐지

    로그 및 이벤트 데이터를 실시간으로 분석하여 이상 행위 탐지

    보안 위협 및 장애 상황에 대한 즉각적인 대응 가능

  • 통합 데이터 가시성 확보

    온프레미스, 클라우드, 네트워크 전반의 데이터 통합 분석

    단일 플랫폼에서 전체 환경 모니터링 가능

  • 운영 효율성 향상

    자동화된 알림 및 리포트 기능으로 운영 부담 감소

    문제 원인 분석 시간 단축

  • 보안 및 컴플라이언스 강화

    Splunk ES 기반 SIEM 기능 제공

    감사 로그 분석 및 규정 준수 대응 지원

Splunk 아키텍처

다양한 데이터를 수집하고, 안정적으로 저장하며, 빠르게 분석할 수 있는 확장형 데이터 플랫폼

좌우로 스크롤해서 보세요

FirePower

Cisco FirePower IPS

Cisco FirePower IPS는 자체 보안 연구 조직인 TALOS의 최신 위협 인텔리전스(Threat Intelligence)를 기반으로 네트워크 트래픽을 정밀 분석하고 Snort 3 기반의 탐지 및 차단 엔진을 통해 악성 행위와 비정상적인위협을 효과적으로 방어하는 차세대 IPS 솔루션입니다.

Cisco FirePower IPS 특장점

  • TALOS

    자체 Threat Intelligence 연구 조직인 Talos를 통해 보안 위협 정보 수집 및 분석

    전 세계에서 수집된 데이터를 바탕으로지속적으로 데이터베이스를 업데이트하여 최신 위협에 대한 정보를제공

  • SNORT3

    SNORT3 적용을 통한 고도화된 보안 위협 탐지

    IPS 표준인 SNORT 원천 기술 보유

    HTTP/2와 TLS 1.3 복호화 및 탐지 지원

  • Network Discovery

    네트워크에 존재하는 호스트, 애플리케이션, 사용자 정보를 자동으로탐지하고 수집하여 실시간으로 네트워크가시성을 확보하고,수집된 데이터를 바탕으로 보안 정책 최적화 및 위협 대응 강화

  • FMC 관리 콘솔

    GUI 기반의 IPS 전용 관리 솔루션인FMC를 통해 통합적인 보안 분석, 정교한 정책 설정, 실시간 위협 대응을 통해 보안 가시성과 운영 효율성 향상

Cisco FirePower IPS 도입 효과

  • 실시간 보안 위협 대응

    Cisco의 Snort 기반 탐지 엔진을 통해 알려진 위협은 물론 제로데이 공격까지 식별 가능

    실시간 차단으로 침입 시도 조기 대응

  • 최신 Threat Intelligence 업데이트

    Cisco의 글로벌 위협 인텔리전스 조직인 Talos와 연동되어 전 세계 최신 위협 정보를 자동 업데이트하여 내부 보안 강화

  • 가시성 확보를 통한 운영 효율성 향상

    내부 자산에 대한 가시성 확보 및 보안 위협 자동 분석을 통한 업무 효율성 향상

  • 사용자 기반 침해 분석

    이벤트 로그, 사용자 정보, 공격 흐름 등을 통해 보안 사고 발생 시 원인 분석 및 대응

Zero Trust - 차세대 MFA 솔루션

Cisco Duo는 MFA 솔루션으로 조직의 애플리케이션 및 데이터에 대한 접근을 보호하고 보안성을 강화하는 솔루션 입니다 사용자 인증 과정을 강화하여, 비밀번호 외에도 추가적인 인증 요소를 요구함으로써 계정 탈취 및 비인가 접근을 방지합니다.

Cisco Duo 특장점

  • 가장 광범위한 Multi-Factor Authentication (MFA) 옵션 제공

    어플리케이션이나 사용자 그룹 별 인증 옵션 설정 제공

    개별 사용자의 편의성과 유연한 인증을 위해 다양한 인증 옵션 제공

  • Duo 를 통한 디바이스 신뢰성 개선

    디바이스 가시성 기능을 통해 모든 컴퓨터, 노트북, 모바일 장치에 대한 가시성 확보

    MDMs/EMM 에 의존하지 않고도 디바이스 보안 상태 및 관리 여부를쉽게 식별

  • 세상에서 가장 쉽고 가장 안전한 MFA

    모든 어플리케이션과 빠른 연동 제공

    사용자가 몇 분만에 자체 등록

    별도의 코드 입력 없이 몇 초 만에 인증

  • SSO를 통한 사용자
    생산성 개선

    단일 대시보드를 통해 모든 클라우드 어플리케이션에 손쉽게 접속

    클라우드 어플리케이션 전반에 일관된 보안 정책 및 제어 적용

Cisco Duo 도입 효과

  • 신원 기반 보안 강화 (Identity-Centric Security)

    Duo는 사용자 본인의 기기와 신원을 검증하는 강력한 다중 인증(MFA) 기능을 통해 비인가 접근 차단, 이를 통해 비밀번호 유출이나 도난에 의한 침입 차단

  • 제로 트러스트 아키텍처 실현

    사용자, 디바이스, 위치, 시간 등의 다양한 컨텍스트 정보를 기반으로 접근 여부를 판단하여 항상 검증하고, 최소 권한만 허용하는 제로 트러스트 보안 모델의 핵심 요소 구현

  • 간편한 사용자 경험과 빠른 도입

    모바일 앱, 푸시 알림, U2F, 전화, OTP 등 다양한 인증 수단을 제공하여 사용자 친화적인 UX를 구현

    클라우드 기반 서비스로 별도의 인프라 없이도 쉽게 구축 및 확장이 용이하며 빠른 구축과 운영 효율성 확보

  • 리스크 기반 정책 및 기기 보안 상태 점검

    사용자의 기기 보안 상태(운영체제, 패치 상태, 암호화 등) 를 기반으로 정책을 설정하여 단순 인증을 넘어 보안성이 낮은 기기의 접근을 차단하거나 제한하여 기업 보안 수준 강화

02

3404

5621

문의 하기 기술 지원 TOP