Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

사이버 보안 용어집준수

Netwrix의 ISO 27001 준수 소프트웨어

Netwrix의 ISO 27001 준수 소프트웨어

Netwrix가 어떻게 규정 준수 감사를 통과하는 데 도움을 주는지 확인해 보세요

Netwrix로 대응할 수 있는 ISO 27001 준수(컴플라이언스) 조항이 무엇인지 알아보세요

ISO/IEC 27001은 정보보안 관리 시스템(ISMS)을 구축, 실행, 유지관리하고 지속적으로 개선하기 위한 국제 표준입니다. 이 자발적 표준은 모든 산업 분야의 조직에 적용됩니다. 인증을 받으려면 IT 관련 위험을 관리하고 정보의 기밀성, 무결성, 가용성을 보호하기 위한 모범 사례를 채택하는 것뿐 아니라, 높은 수준의 정보보안을 유지하겠다는 의지를 입증해야 합니다.

준수하는 ISMS를 구축하려면 조직이 공동의 행정적, 기술적, 물리적 조치를 수행해야 합니다. Netwrix의 ISO 27001 준수(컴플라이언스) 소프트웨어는 ISO/IEC 27001에 대해 지속적인 준수를 달성하고, 사이버 공격과 내부자 위협 모두로부터 IT 환경을 보호하는 데 도움이 됩니다. 다른 많은 ISO 27001 소프트웨어 도구와 달리, 이 제품은 아래의 ISO/IEC 27001 정보 보안 관리 통제(컨트롤)에 이미 매핑된 기본 제공(아웃 오브 더 박스) 준수 보고서를 제공합니다:

  • A.6: 정보보안의 조직
    • A.6.2.1; A.6.2.2
  • A.8: 자산 관리
    • A.8.2.1
  • A.9: 접근 제어
    • A.9.1.2; A.9.2.1; A.9.2.2; A.9.2.3; A.9.2.4; A.9.2.5; A.9.2.6; A.9.3.1; A.9.4.2; A.9.4.3; A.9.4.5
  • A.12: 운영 보안
    • A.12.1.2; A.12.4.1; A.12.4.2; A.12.4.3; A.12.5.1
  • A.13: 통신 보안
    • A.13.1.1; A.13.2.1
  • A.14: 시스템 도입, 개발 및 유지관리
    • A.14.2.2; A.14.2.4
  • A.16: 정보보호 사고(인시던트) 관리
    • A.16.1.2; A.16.1.4; A.16.1.5; A.16.1.7
  • A.18: 준수(컴플라이언스)
    • A.18.1.3; A.18.1.4

IT 시스템의 구성, 내부 절차, 비즈니스의 성격 및 기타 요인에 따라 Netwrix는 위에 나열되지 않은 ISO/IEC 27001 조항의 구현도 지원할 수 있습니다.

Netwrix가 ISO 27001 정보 보안 표준을 준수하는 데 어떻게 정확히 도움을 줄 수 있는지 확인하세요

Netwrix는 온프레미스 및 클라우드 기반 시스템 전반에서 변경, 액세스 및 구성을 제어할 수 있도록 지원하는 사용자 행동 분석 및 위험 완화 통합 플랫폼입니다. 이 ISO 27001 소프트웨어는 보안 인텔리전스를 제공하여 보안 취약 지점을 파악하고 비정상 활동을 감지하며 위협 패턴을 적시에 조사함으로써 데이터 침해를 완화하고 고객 손실과 같은 실제 비즈니스 피해를 방지하는 데 도움을 줍니다.

시스템과 데이터에 대한 위험을 지속적으로 평가할 수 있도록 지원

Netwrix의 IT 위험 평가 및 구성 감사를 통해 환경 내 보안 취약점을 파악하고 즉시 조치할 수 있습니다. 계정 관리, 보안 권한, 데이터 거버넌스의 세 가지 핵심 영역에서 손쉽게 지속적인 위험 평가를 수행하고, 이 정보를 활용해 정보 시스템 보안에 대한 위험을 완화할 수 있습니다.

a table showing the risk assessment of users and computers .

어떤 유형의 민감한 파일을 보유하고 있으며, 어디에 저장되어 있는지 알아보세요

공유(share)에 어떤 종류의 보호 정보가 존재하는지(개인정보(PII), 은행 카드 데이터, 의료 기록 등) 그리고 그 데이터가 정확히 어디에 위치해 있는지 파악하여 민감 데이터의 현황을 이해하세요. 이 정보를 활용해 안전한 위치가 아닌 곳에 민감 데이터가 있는지 탐지할 수 있습니다.

a table showing the number of files that contain specific categories of sensitive data .

가장 가치 있는 데이터를 저장할 때 액세스 권한을 제어하세요

민감 데이터에 대한 액세스 권한이 ISO 27001 요구 사항과 일치하는지 확인하세요. 부서 관리자에게 문의하여 업무를 수행하는 데 민감 데이터에 대한 접근이 필요하지 않은 계정을 파악한 다음, 해당 계정에서 액세스 권한을 회수해 위험을 줄이십시오.

sensitive file and folder permissions details shows permissions granted on files and folders that contain certain categories of sensitive data .

정보 시스템의 보안 사고를 항상 면밀히 파악하세요

의심스러운 사용자 활동이 보안 침해로 이어지기 전에 알림을 받으세요. 예를 들어, 짧은 시간 안에 실패한 로그온 시도가 너무 많다면 진행 중인 무차별 대입(브루트 포스) 공격을 의미할 수 있습니다.

the alert was triggered by 200 activity records being captured within 3600 seconds the most recent of those activity records is shown below .

사고의 근본 원인을 파악하고, 향후 재발을 방지하세요

사고가 어떻게 발생했는지 파악하기 위해 기본(네이티브) 로그를 일일이 찾아보며 고생할 필요가 없습니다. Netwrix는 모든 감사 대상 시스템의 감사 데이터에 대해 쉽고 Google과 같은 방식으로 검색할 수 있도록 제공하여, 인시던트 조사를 간소화합니다. 필요한 정확한 정보를 찾을 때까지 검색 조건을 세밀하게 조정하세요.

a screenshot of a web page showing a list of cases .

조직이 Netwrix를 사용해 ISO 27001 준수를 보장하는 방법을 확인하세요

공유하기