제품소개

  • 애플리케이션 보안/품질 취약점 분석
  • 통합 보안 위협관리
  • 웹쉘/악성코드 탐지
Home > 제품소개 > 통합 보안 위협관리

통합 보안 위협관리

기업의 보안정책을 반영하여 모든 시스템을 통합/관제/운영/관리함으로써 기업 보안목적을 효율적으로 실현시킬 수 있는 통합보안위협관리시스템

제품 개요

HP ArcSight ESM은 전세계적으로 널리 알려진 최고의 보안정보관리 솔루션입니다.
보안 이벤트 분석과 상관관계분석에 대한 탁월한 기술력을 바탕으로 가트너그룹에서 선정하는 SIEM 분탸 최고의 Leader에 7년 연속 선정되었으며 전세계 1,600개 이상의 고객사를 확보한 Worldwide Market Share 1위의 제품입니다.

HP ArcSight ESM 구조

제품 특징 및 장점

포괄적이고 유연한 이기종 장비 지원
  • OS, 네트워크 장비, 보안장비, 애플리케이션 등 300개 이상 device 지원(지원 장비 수 최다)
  • 미지원 장비의 경우 연동 Tool-Kit을 통한 손쉬운 연동 (모든 장비, 프로토콜 연동 가능)
타 제품과 차별성 있는 강력한 상관 분석 기능
  • 실시간 메모리상의 상관분석을 통해 고성능 처리를 제공
  • 확장성있는 분류 기법에 근거한 장치 독립적인 연관분석
  • 자산 분류화를 통해 연관분석 규칙들과 조직의 정책, 위기 관리 목적들을 결합
  • 취약성과 이벤트의 연관분석을 통해 거짓위험 정보 제거
  • 내부 관리 정보와 발생 이벤트를 결합하여 의미 있는 정보 도출
조사 분석에 필요한 사용자 인터페이스의 유연성

이벤트 조회화면, 대시보드, 보고서 등 조사 분석에 필요한 다양한 화면을 사용자가 필요에 따라 손쉽게 작성하고 분석에 활용할 수 있습니다.

  • 비즈니스 맵과 필터링을 통한 다양한 화면 구성
  • 드릴다운으로 변경 가능한 그래픽 대시보드로 비즈니스 역할에 따른 화면 구성
  • 분석 관점별로 조사할 수 있는 강력한 필터링 기능
  • 사용자가 실시간으로 조회필드를 등록, 삭제할 수 있는 유연한 조회화면
사용자 생성 보고서

큰솔에 직접 엑세스하여 간단하게 보고서 작성 및 수정, 확장이 가능하도록 인터페이스가 구성되어 있습니다.

  • 100개 이상의 표준화된 보고서 템플릿
  • 리포트의 스케줄링 및 배포
  • GUI를 통한 직관적이고 유연한 보고서 저작 기능
  • SQL 언어에 대한 지식 불필요
  • PDF, XLS, RTF, CSV, HTML 등 다양한 포맷 지원