Çѱ¹HP´Â ½Ç½Ã°£ °¨½Ã¸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾î °ø°Ý¿¡ ´ëÇÑ ±Ùº» ¿øÀÎÀ» ÆľÇÇÏ°í ºÐ¼®ÇÒ ¼ö ÀÖ´Â ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ºÐ¼® ¼Ö·ç¼ÇÀ» Ãâ½ÃÇß´Ù.
»õ·Î¿î HP Æ÷ƼÆÄÀÌ(Fortify) 360 v3.0 ¹× HP ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼¾ÅÍ(Application Security Center) 9.0¿Í ÇÔ²² »ç¿ëµÇ´Â HP Æ÷ƼÆÄÀÌ ½Ç½Ã°£ ÇÏÀ̺긮µå ºÐ¼®(HP Fortify Real-Time Hybrid Analysis) ¼Ö·ç¼ÇÀº ºñÁî´Ï½º À§Çè ¿ä¼Ò¸¦ ÃÖ¼ÒÈÇÏ°í, ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î °ø°ÝÀ¸·ÎºÎÅÍ ±â¾÷À» º¸È£ÇÑ´Ù.
»õ·Î¿î HP ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ±â¾÷µéÀº ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÀÎÅÚ¸®Àü½º(application security intelligence)¸¦ ÅëÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â µ¿¾È ¹ß»ýÇÏ´Â º¸¾È À§ÇèÀ» È¿°úÀûÀ¸·Î °ü¸® ÇÒ ¼ö ÀÖ´Ù. ¶Ç, ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡¼ºÎÅÍ ¿î¿µ Àü¹Ý¿¡ À̸£±â±îÁö ¸ðµç ÇÁ·Î¼¼½º¸¦ º¸È£Çϱ⠶§¹®¿¡ ±â¾÷Àº È®Àå ¹× ¹Ýº¹°ËÁõÀÌ °¡´ÉÇÏ°í ºñ¿ë´ëºñ È¿À²ÀûÀÎ º¸¾È º¸Áõ ÇÁ·Î±×·¥À» °³¹ßÇÏ¿© ÇâÈÄ ¹ß»ýÇÒÁöµµ ¸ð¸¦ Ãß°¡ÀûÀÎ À§Çè¿¡ ´ëÇؼµµ È¿°úÀûÀ¸·Î ´ëºñÇÒ ¼ö ÀÖ´Ù.
°¡Æ®³Ê´Â “ÀüÅëÀûÀÎ ´ÜÇ° º¸¾È ¼Ö·ç¼Ç ¹æ½ÄÀº ºñÁî´Ï½º º¸¾È¿¡ ´ëÇÑ ÀϺκÐÀº Áö¿øÇÒ ¼ö ÀÖ¾úÁö¸¸, ´Ù°¢ÀûÀÌ°í ÇÕ¸®ÀûÀÎ °áÁ¤À» ³»¸®´Â °Í¿¡ ´ëÇÑ Áö¿øÀº ¾î·Á¿ü´Ù.”¸ç “±â¾÷Àº ÃÖ°í ¼öÁØÀÇ º¸¾È°ú À§Çè °ü¸® °áÁ¤À» ³»¸®±â À§Çؼ ±â¼úÀûÀÎ º¸¾È »çÀÏ·Î(silo) ¹æ½Ä¿¡¼ ¿£ÅÍÇÁ¶óÀÌÁî º¸¾È ÀÎÅÚ¸®Àü½º·Î À̵¿Çؾ߸¸ ÇÑ´Ù. ÀÌ·¯ÇÑ º¯È´Â ÅëÇÕ º¸¾È ¹× ºñÁî´Ï½º Á¤º¸¿¡ ´ëÇÑ ¸Æ¶ô ºÐ¼®°ú ´õºÒ¾î ¿©·¯ ±â¼ú °£ÀÇ »óÈ£ ÀÛ¿ëÀ» ÅëÇØ ÀÌ·ê ¼ö ÀÖ´Ù.”°í ¹àÇû´Ù.
HPÀÇ ½Ç½Ã°£ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ºÐ¼® ¼Ö·ç¼ÇÀÇ Æ¯Â¡Àº ´ÙÀ½°ú °°´Ù.
¡âºñÁî´Ï½º À§Çù¿¡ ´ëÇÑ Áï°¢ÀûÀÎ ´ëÀÀ
ÄÚµå ·¹º§(code-level) ºÐ¼®°ú »óÈ£ ¿¬°üÀûÀÎ ½Å±â¼úÀ» ÅëÇØ HP Æ÷ƼÆÄÀÌ ½Ç½Ã°£ ÇÏÀ̺긮µå ºÐ¼® ¼Ö·ç¼ÇÀº °ø°ÝÀÌ ¹ß»ýÇÏ´Â ´ë·Î º¸¾È °ø°Ý °¨½Ã, Äڵ峻ÀÇ Ãë¾à ÁöÁ¡ È®ÀÎ °¡´É
¡â¾ÖÇø®ÄÉÀ̼ÇÀ¸·ÎºÎÅÍ ±â¾÷ À§Çè °ü¸®
±¸Á¶Àû °èÃþÀÇ º¸¾È Ãë¾àÁ¡À» °¨ÁöÇÏ°í Ä¡·á ¿ì¼±¼øÀ§¸¦ ¼±Á¤ÇØÁÖ´Â HP Æ÷ƼÆÄÀÌ 360¼¹ö¸¦ ÅëÇØ ¿©·¯ À§Çù ¿ä¼Ò·ÎºÎÅÍ ±â¾÷À» º¸È£ÇÏ°í ÄÄÇöóÀ̾𽺠¿ä±¸ Á¶°ÇÀ» ÀÎÁö
¡âÃֽŠ±â¼ú·Î Çõ½Å °¡¼ÓÈ
È®ÀåµÈ ÀÚµ¿È ¹× À¥ ¼ºñ½º Å×½ºÆà ±â¼úÀ» ÅëÇØ HP À¥ÀνºÆåÆ®(WebInspect) 9.0 ¹× HP ¾î¼¼½º¸ÕÆ® °ü¸® Ç÷§Æû(Assessment Management Platform) 9.0Àº º¹ÀâÇÑ À¥ 2.0 ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾È Å×½ºÆà ¹üÀ§¸¦ °³¼±
¡âÇù·ÂÀ» ÅëÇÑ »ý»ê¼º Çâ»ó
Ãë¾à¼º°ú º¹¿ø À̽´(remediation issues )¸¦ ÁýÁß Á¶¸íÇÏ´Â »õ·Î¿î ±â¼ú·Î HP À¥ÀνºÆåÆ® 9.0Àº º¸¾È ½Ã½ºÅÛÀÇ º¹¿ø ¹× Á¤ºñ ½Ã°£À» ´ÜÃàÇÏ¿© Ç°Áú º¸Áõ(Quality assurance)Àº ¹°·Ð, °³¹ßÀÚ¿Í º¸¾È ´ã´çÀÚµéÀÌ º¸´Ù ÀûÀº ÀÚ¿øÀ¸·Î ¸¹Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ó¸®ÇÒ ¼ö ÀÖ´Ù.
¡â±â¾÷ÀÇ ¹«°á¼º(integrity) º¸È£
HPÀ¥ÀνºÆåÆ®(WebInspect)ÀÇ ÅëÇÕ°ú Á¦°øµÇ´Â »õ·Î¿î ÇÁ·Î±×·¡¹Ö ¾ð¾î Áö¿ø ¼ºñ½º¸¦ ÅëÇØ HP Æ÷ƼÆÄÀÌ ¿Â µð¸Çµå(Fortify On Demand)·Î ¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È À̽´ÀÇ ½Å¼ÓÇÏ°í ÀûÀýÇÑ Å×½ºÆ® °¡´É
¡âÁ¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ø°Ý°ú Á»ºñ PC¸¦ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ÇàÀ§ ¼±Á¦¹æ¾î
HP ƼÇÎÆ÷ÀÎÆ®(TippingPoint) N-Ç÷§Æû IPS¸¦ È°¿ëÇØ ³×Æ®¿öÅ© ÀζóÀλ󿡼 ÇØÅ·À̳ª Ãë¾àÁ¡ °ø°ÝÀ» ŽÁö Áï½Ã ¸®¾óŸÀÓ Â÷´Ü°ú ¾Ç¼ºIP/À¯Çصµ¸ÞÀο¡ ´ëÇÑ ÆòÆDZâ¼ú(Reputation Database)À» ÅëÇØ Àιٿîµå, ¾Æ¿ô¹Ù¿îµå Á¢±ÙÀ» ¿øõ Â÷´ÜÇÏ¿© ÇØÄ¿/Á»ºñPC/µðµµ½º °ø°ÝÀ» ¼±Á¦ ¹æ¾î
¡â±â¾÷ À§Çù/À§Çè À̺¥Æ®¿Í ·Î±×¿¡ ´ëÇÑ »ó°ü°ü°è ºÐ¼®
HP ¾ÆÅ©»çÀÌÆ®(ArcSight) ETRM(Enterprise Threats & Risk Management) ¼Ö·ç¼ÇÀ» ÅëÇØ ¸ÖƼº¥´õÀÇ ´Ù¾çÇÑ º¸¾È¼Ö·ç¼Ç°ú ¿¬µ¿ÇÏ¿© ±â¾÷ ³»ºÎÀÇ ¼¹ö, ´Ü¸» µîÀÇ ½Ã½ºÅÛ Á¤º¸¿Í ³»¿ÜºÎÀÇ À̺¥Æ® ·Î±ë Á¤º¸¿¡ ´ëÇØ ºñÁ¤»óÀû Á¢±Ù/·Î±ë ÆÐÅÏ ºÐ¼®ÈÄ ¿øÀÎ ÆÄ¾Ç ¹× Á¶Ä¡°úÁ¤À¸·Î ÀÌ°ü - °³ÀÎÁ¤º¸º¸È£¹ý ±ÔÁ¦¿¡ ´ëÇÑ ´ëºñ ±Ù°ÅÀÚ·á Á¦°ø
¡âŬ¶ó¿ìµå/µ¥ÀÌÅͼ¾ÅÍ °¡»óÈȯ°æ¿¡ ´ëÇÑ ÃÖÀûÀÇ º¸¾È Çعý Á¦°ø
HP ƼÇÎÆ÷ÀÎÆ®ÀÇ vController °¡»óȺ¸¾È ¼Ö·ç¼Ç°ú VMware¸¦ ¿¬µ¿ÇÏ¿© µ¥ÀÌÅͼ¾ÅÍ ¾Õ´Ü¿¡ ³õÀÎ ¹°¸®ÀûÀÎ º¸¾È ¾îÇöóÀ̾𽺠Çϳª·Î °¡»óÈ ¼¹öÀÇ ³»ºÎ Æ®·¡ÇȱîÁö ÀÏ°üµÇ°Ô º¸¾ÈÁ¤Ã¥ Àû¿ë
ÃÖ±Ù ¹Ì±¹ÀÇ ÄÁ¼³Æà ±â¾÷ÀÎ ¾Ö¹öµò ±×·ì(Aberdeen Group)ÀÌ 150¿© °³ÀÇ ±â¾÷À» ´ë»óÀ¸·Î ½Ç½ÃÇÑ Á¶»ç¿¡ ÀÇÇÏ¸é ±â¾÷ÀÌ 1°ÇÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ħÇØ»ç°í¸¦ ó¸®Çϴµ¥ Æò±Õ 30¸¸ ´Þ·¯¸¦ »ç¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. º¸¾È »ç°í´Â Àüü ¾ÖÇø®ÄÉÀÌ¼Ç ¼ö¸í ÁÖ±â Áß ¾î´À ÁöÁ¡¿¡¼µçÁö ¹ß»ýÇÒ ¼ö Àֱ⠶§¹®¿¡ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³°è, °³¹ßÇÏ´Â ´Ü°è¿¡¼ºÎÅÍ ½ÇÁ¦ ¿î¿µ, °Ë¼ö¿¡ À̸£±â±îÁö »çÀü¿¡ ¿Ïº®ÇÑ º¸È£´ëÃ¥À» ¸¶·ÃÇÏÁö ¸øÇÒ °æ¿ì ±â¼ú½ÃÀåÀ» ¼±µµÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ÇÁ·Î±×·¥µéÀº º¸´Ù ¸¹Àº Ãß°¡ºñ¿ëÀ» ÁöºÒÇؾ߸¸ ÇÑ´Ù.
< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |