ArcSight Enterprise Security Manager(ArcSight ESM) |
ArcSight ESM´Â Æ÷°ýÀûÀÎ ±â¾÷ º¸¾È Ç÷§ÆûÀÔ´Ï´Ù. ArcSight´Â
ÀÌ ±âÁ¾ ÀåÄ¡°£ÀÇ º¸¾È µ¥ÀÌÅ͸¦ Áß¾ÓÁýÁß½ÄÀ¸·Î ¼öÁýÇÏ°í ºÐ¼®ÇÏ¿© Àü¼¼°è °í°´µéÀÌ È¿°úÀûÀ¸·Î Á¤º¸ À§ÇèÀ» °ü¸®Çϰí ÀÚ½ÅÀ»
º¸È£ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁÝ´Ï´Ù.
º¸¾È Á¶Á÷Àº À§Çè ¹ß°ß, °ü·Ã º¸¾È Á¤º¸ ¿¬°è, ¹®Á¦ Á¢±Ù, ÀÌÇØ°ü°èÀÚ ¹× °í°´°úÀÇ Ä¿¹Â´ÏÄÉÀ̼ǿ¡ ArcSight ESM¸¦
Ȱ¿ëÇÕ´Ï´Ù. ArcSight ESM ÄܼÖÀº Æ÷°ýÀûÀÎ ½Ç½Ã°£ Àü¹®°¡ º¸¾È Á¤º¸ ºÐ¼® ¹× ´ëÀÀ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. |
|
|
±¤¹üÀ§ÇÑ ¿ëµµ |
ArcSight ESMÀº ±ÔÁ¦¹ý Áؼö »Ó¸¸ ¾Æ´Ï¶ó ³»ºÎ ¹× °æ°è ¸ðµÎÀÇ
À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸®ÇÏ´Â µ¥ ÃÖÀûÀÇ ¼Ö·ç¼ÇÀÔ´Ï´Ù.
ArcSight ESMÀº ´ÙÀ½°ú °°Àº ÀåÁ¡À» Á¦°øÇÕ´Ï´Ù. |
 |
¸ðµç º¸¾È µ¥ÀÌÅ͸¦ Á¶È¸(Monitor), Á¤±ÔÈ(Normalize) ¹× º´ÇÕ(Consolidate)ÇÕ´Ï´Ù. |
 |
¿©·¯ ÀåÄ¡¿¡¼ ÀÚ»ê °¡Ä¡ ¹× Ãë¾à »óÅ µî ´Ù¾çÇÑ À̺¥Æ®µéÀÇ »ó°ü°ü°è¸¦ ºÐ¼®
¹× ´ëÀÀÇÕ´Ï´Ù. (Correlation) |
 |
º¸¾È IncidentÀÇ Á¶»ç ¹× ÇØ°áÀ» ÀÚµ¿ÈÇÕ´Ï´Ù. |
 |
º¸¾È ±â´ÉÀÇ »óŸ¦ ÀÛ¾÷ ½Ç¹« Á÷¿ø, ÀÓ¿ø ¹× °¨»ç°ü¿¡°Ô º¸°íÇÕ´Ï´Ù. |
|
ArcSight ESMÀÇ °íÀ¯ÇÑ ÀåÁ¡ |
| À§Çù ¹× °ø°ÝÀº ±¤¹üÀ§ÇÑ ±â¾÷¿¡ °ÉÃÄ Àüü ³×Æ®¿öÅ©·Î ÆÛÁ® ³ª°©´Ï´Ù.
ArcSight ESMÀº ƯÈ÷ ½Å·Ú¼º, ¼º´É ¹× À¯¿¬¼ºÀ¸·Î ±â¾÷ Àü¹Ý¿¡ Àü¿ªÀûÀÎ ¼Ö·ç¼ÇÀ» Á¦°øÇϵµ·Ï ¼³°èµÇ¾ú½À´Ï´Ù. »Ó¸¸
¾Æ´Ï¶ó NT, Unix, Solaris, Linux ¹× Mac OS¸¦ Æ÷ÇÔÇÏ´Â »ê¾÷ Ç¥ÁØ Çϵå¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾î Ç÷§Æû¿¡¼
½ÇÇàµÇ¸ç Oracle°ú °°Àº °·ÂÇÑ µ¥ÀÌÅͺ£À̽º ¼Ö·ç¼ÇÀ» Ȱ¿ëÇÕ´Ï´Ù. |
|
|
| ArcSight´Â Á¦Ç° Á¤ÀÇ ¹× °³¹ß¿¡
ÀÖ¾î °í°´ Áß½ÉÀû ¼³°è¸¦ ±â¹ÝÀ¸·Î Çϸç, ¸ðµç ESM ¼ÒÇÁÆ®¿þ¾î °ø±Þ¾÷üÀÇ ±¤¹üÀ§ÇÑ ±â¾÷ »ç¿ëÀÚ¸¦ Ư¡À¸·Î Çϰí ÀÖ½À´Ï´Ù.
ArcSightÀÇ °í°´À¸·Î´Â ±¹¼¼Ã», ÅÚ¸°´õ½º(Telindus), ÇØ¸®½º(Harris)»ç ¹× º¸°Çº¹ÁöºÎ¿Í °°Àº ÁÖ¿ä ÀçÁ¤
¼ºñ½º ±â°üÀ» ºñ·ÔÇØ 20°³ ÀÌ»óÀÇ Á¤ºÎ ¿¡ÀÌÀü½Ã, Á¦Á¶¾÷ÀÚ ¹× ¼ºñ½º ±â¾÷ÀÌ ÀÖ½À´Ï´Ù. ¶ÇÇÑ Ä¶¸®Æ÷´Ï¾Æ À¯´Ï¿Â ¹ðÅ©(Union
Bank of California), ¹Ì±¹ ±¹¹æºÎ Á¤º¸½Ã½ºÅÛ °èȹ±¹(Defense Information Systems
Agency) ¹× À¯´Ï½Ã½º(Unisys) »ç´Â ArcSight ESMÀÇ ÃÖ°í ´ëÇü °í°´ÀÔ´Ï´Ù. ÈǸ¢ÇÑ ±â¼ú Çõ½Å ¹× ±â¾÷
°í°´ ¿ä±¸ »çÇ׿¡ ÁßÁ¡À» µÎ¾î, ArcSight´Â 2004³â ¸ðµç µ¶¸³ Á¦Ç° ºñ±³ ºÎ¹®¿¡¼ ¿ìÀ§¸¦ Â÷ÁöÇÏ¸ç °í¼º´É Á¦Ç°
¹× ÷´Ü ±â¼ú ¸é¿¡¼ °æÀïÀû ÀÔÁö¸¦ È®°íÈ÷ Çϰí ÀÖ½À´Ï´Ù. |
|
|
| ´ë±â¾÷ÀÇ º¸¾È Á߿伺ÀÌ Á¡Â÷ Áõ°¡ÇÔ¿¡
µû¶ó, ArcSight´Â ÁÖ¿ä ÀÎÇÁ¶ó Á¦°ø¾÷ü¿Í Àü·«Àû Çù·Â °ü°è¸¦ ü°áÇÏ°Ô µÇ¾ú½À´Ï´Ù. ArcSight´Â 60°³ ÀÌ»óÀÇ
¿©·¯ ±â¼ú °ø±Þ¾÷ü·ÎºÎÅÍ 120°³°¡ ³Ñ´Â ´Ù¾çÇÑ º¸¾È Á¦Ç°À» ¹Þ¾ÆµéÀ̰í ÀÌ¿¡ ´ëÇÑ Àû±ØÀû Áö¿øÀ» ÅëÇØ ½ÃÀåÀ» ¼±µµÇϰí
ÀÖ½À´Ï´Ù. ¶ÇÇÑ, ArcSight´Â Ç÷¡Æ¼³Ñ HP ¿£ÅÍÇÁ¶óÀÌÁî ¼Ö·ç¼Ç ÆÄÆ®³ÊÀÌÀÚ ÃÖ°íÀÇ Cisco AVVID ¹× ÁÖÇÇÅÍ(Juniper)
³×Æ®¿öÅ© ±Û·Î¹ú ÆÄÆ®³ÊÀ̱⵵ ÇÕ´Ï´Ù. °ø±Þ¾÷ü¿¡¼´Â Æ÷°ýÀûÀÎ »óÈ£ ¿î¿ë ÀÎÁõ ÇÁ·Î¼¼½º¿Í ´õºÒ¾î °¢ Àü·«Àû Çù·Â °ü°è¸¦
ÇÊ¿ä·Î ÇÕ´Ï´Ù. |
¿£ÅÍÇÁ¶óÀÌÁî±Þ º¸¾È °ü¸® |
| ±¤¹üÀ§ÇÑ ¾îÇø®ÄÉÀÌ¼Ç ¹× ¿£ÅÍÇÁ¶óÀÌÁî±Þ
¾ÆÅ°ÅØÃ³´Â ¹°·Ð ArcSight ESMÀº ´ÙÀ½°ú °°Àº Ź¿ùÇÑ ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. |
 |
Æ÷°ýÀûÀÎ ÀåÄ¡ Áö¿ø |
| |
Áï½Ã »ç¿ëÀÌ °¡´ÉÇÑ Æø ³ÐÀº ÀåÄ¡¸¦ Áö¿øÇÏ¿© ±âÁ¸ÀÇ ÀÚ»ê ¹× ÀÚ¿øÀ» È¿°úÀûÀ¸·Î Ȱ¿ëÇÒ »Ó¸¸ ¾Æ´Ï¶ó º¸ÆíÀûÀ̸ç
»ó¼¼ÇÑ Á¤º¸¸¦ Æ÷ÂøÇÕ´Ï´Ù. ArcSight ESM SmartAgent´Â 100 °³ ÀÌ»óÀÇ ´Ù¾çÇÑ ÀåÄ¡¸¦ Áö¿øÇϸç
SmartAgent SDK´Â °í°´ ¸ÂÃãÇü ¿¬°á¿¡ »ç¿ë °¡´ÉÇÕ´Ï´Ù. |
 |
Àü¹® ºÐ¼® ¿£Áø |
| |
°ü·Ã µ¥ÀÌÅÍ À̺¥Æ®ÀÇ 100% ¼öÁý(Collect) ¹× Á¤±ÔÈ(Normalize)¸¦ ÅëÇØ Ãë¾à¼º, ÀÚ»ê
¹× À§ÇèÀ» NÂ÷¿øÀûÀ¸·Î Æò°¡ÇÕ´Ï´Ù. ArcSight ESMÀº À̺¥Æ®¸¦ Ãë¾à¼º°ú ¸ÅÇÎÇÏ°í ±â¼úÀû ¿µÇâ¿¡ µû¶ó
ºñÁî´Ï½º¸¦ ºÐ·ùÇÏ¸ç ºñÁî´Ï½º Á߿伺¿¡ ±â¹ÝÇØ ¿ì¼± ¼øÀ§¸¦ ºÎ¿©ÇÕ´Ï´Ù. |
 |
ÅëÇÕµÈ ÀÎÁõ °ü¸® |
| |
¸í¹éÇÑ ½Ã°¢È, È®´ë ¹× ÅëÁö ¿öÅ©Ç÷ο츦 ÅëÇÑ ¿Ïº®ÇÑ º¸°í ¹× °³¼±. Á÷°üÀû ÀúÀÛ µµ±¸(authoring
tool), TCO °ü¸®¸¦ À§ÇÑ È®Àå °¡´ÉÇÑ ¾ÆÅ°ÅØÃ³ ¹× ½ºÅ丮Áö ¿É¼Ç µîÀ» Áö¿øÇÕ´Ï´Ù. |
|
|
|
| ArcSight ESM¸¦ ÀÌ¿ëÇØ º¸¾È
±â°üÀº ÀûÀýÇÑ ½Ã°£¿¡ º¸¾È ¹®Á¦¿¡ È¿°úÀûÀ¸·Î ´ëóÇÔÀ¸·Î½á Á¤º¸ À§ÇèÀ» ´õ¿í Á¤È®ÇÏ°Ô °ü¸®Çϰí Áß¿äÇÑ ÀÚ»êÀ» º¸È£ÇÕ´Ï´Ù. |
 |