Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

Api bank

API Bank, 컴플라이언스 보고에 소요되는 시간을 90% 단축

과제

  • 세르비아 중앙은행이 정한 요구사항(예: 금융기관의 최소 정보시스템 관리기준에 관한 의결 및 정보보안에 관한 법률)을 준수해야 하며, 두 규정 모두 ISO 27001 표준을 기반으로 합니다.
  • 사이버보안을 위협하기 전에 잠재적으로 악의적인 활동을 탐지하세요. 여기에는 은행의 Oracle 데이터베이스, VMware 기반 가상 인프라 및 네트워크 장치( VPN concentrators 포함)에 접근하려는 수상한 시도 등이 포함됩니다.

Netwrix Auditor는 제가 사용해 본 도구 중 가장 훌륭한 것들 중 하나입니다. 이 솔루션은 모든 적용 대상 시스템에서 인프라와 관리자 활동에 대한 완전한 가시성을 제공합니다. 또한 규정 준수를 돕기 위한 품질 높은 리포팅을 제공하면서, 리포팅에 소요되는 시간을 90% 줄여줍니다.

Predrag Škundrić, CISO, API Bank

Netwrix 솔루션

API Bank의 CISO인 Predrag Škundrić는 채널 파트너의 뛰어난 지원과 벤더의 고객 케어, 감사(점검)가 가능한 다양한 플랫폼 및 애플리케이션, 그리고 특정 요구와 요청에 맞게 세부 조정할 수 있는 방대한 사전 정의 리포트 포트폴리오 때문에 Netwrix Auditor를 선택했습니다. Netwrix Auditor를 통해 은행은 다음과 같은 결과를 달성할 수 있었습니다:

  • 시스템 관리자에 대한 책임성. 이제 Predrag는 Oracle, VMware 및 Cisco 네트워크 장치 전반에서 누가 무엇을 수행하는지에 대한 명확한 증거를 바탕으로 모든 특권 사용자에 대해 개인별 책임성을 보장할 수 있습니다. 또한 모든 정보가 한곳에 모여 있으므로, 데이터베이스와 가상 환경에 대한 의심스러운 접근, 데이터의 변경 또는 삭제, 보안 설정 변경, 하드웨어 오작동, VPN concentrators에 대한 성공/실패 로그인 시도 등 비정상 활동을 빠르게 파악함으로써 보안 사고와 가동 중단을 피할 수 있습니다.
  • 강화된 네트워크 보안. API Bank는 지금까지 데이터 침해를 피했습니다. 이러한 상황이 계속되도록 하기 위해 IT 팀은 정기적으로 침투 테스트를 수행하고 Netwrix Auditor가 적절하게 대응하는지 확인합니다. 예를 들어 VPN을 통해 네트워크에 접근하려는 악성 사용자를 시뮬레이션했고, Netwrix Auditor는 실패한 로그인 시도에 대해 즉시 경고했으며 차단할 IP 주소를 식별하는 데 필요한 핵심 정보를 제공했습니다.
  • 더 쉬운 감사. Netwrix Auditor를 사용하면 은행이 내부 감사를 위한 분기별 보고서와 외부 감사를 위한 연간 보고서를 훨씬 더 쉽게 제공할 수 있습니다. 일상적인 질문에 답하는 것뿐만 아니라, 이 솔루션은 감사자가 요청하는 임시(수시) 요청을 처리하는 것도 손쉽게 만들어 줍니다. 예를 들어 외부 감사자가 Oracle에서 데이터 구조 재편 중 어떤 변경이 이루어졌는지 확인하기 위해 시스템 관리자가 수행한 모든 활동에 대한 정보를 요청했을 때, Predrag은 필요한 보고서를 빠르게 제공할 수 있었습니다.

Netwrix Auditor를 사용해 얻은 긍정적인 경험을 바탕으로, 가까운 시일 내에 도입할 예정인 SQL 데이터베이스 기반의 IT 서비스를 가시화하기 위해 SQL Server용 애플리케이션을 추가할 계획입니다.

Predrag Škundrić, CISO, API Bank

고객 프로필

API Bank는 세르비아 베오그라드에 위치한 소규모 민간 은행으로, 기업 고객과 개인 고객 모두를 대상으로 서비스를 제공합니다. 은행은 소매 및 기업 대출과 기타 상품 및 서비스를 제공하며, 고객에게 보안이 강화되고 사용하기 쉬운 방식으로 디지털 솔루션을 제공합니다.

공유하기