Lionbridge는 Axonius를 이용하여 강력한 보안 프로그램을 제공합니다.

    lionbridge 로고

    Lionbridge는 350개 이상의 언어로 번역, 콘텐츠 제작 및 지역화 솔루션을 제공하여 기업들이 글로벌 고객 및 직원과 연결할 수 있도록 지원합니다. Lionbridge는 26개국에서 솔루션 센터를 유지 관리하고 있습니다.

     
    직원

    6,000+
    주요 과제

    자산 관련 질문에 대한 정확하고 빠른 답변을 얻고, 자산 인벤토리를 최신 상태로 유지하고, 보안 제어 커버리지 보장.
    결과

    Lionbridge는 Axonius를 통해 자산 인벤토리 및 구성에 대한 단일 정보 소스 확보, 보안 제어 검증 자동화, 인시던트 대응 조사 가속화, 보안 프로그램 강화를 이루었습니다.

    자산 가시성 확보

    새로운 작업으로 전환할 때 대부분의 보안 리더들이 최우선으로 여기는 사항은 보호해야 하는 환경을 빠르게 이해하는 것입니다. Lionbridge의 CTO(최고신뢰책임자)인 Doug Graham의 우선 순위도 다르지 않았습니다.

    2019년, Graham은 Lionbridge에서 강력한 보안 프로그램을 구축하는 책무를 맡았습니다. 이 프로세스의 첫 단계는 보호하려는 자산 그리고 보안 제어의 커버리지 및 효율성을 이해하는 것이었습니다.

    "간단히 말하면, 자산에 대해 모른다면 자산을 보호할 수 없습니다."라고 Graham은 말했습니다.

    그러나 정확한 현재 자산 인벤토리를 유지 관리하고, 자산 관련 질문에 대한 빠른 답변을 얻는 것은 "매우 힘든 일"로 드러났습니다. 더욱 빠른 프로비저닝에 대한 요구와 클라우드로의 신속한 이동과 같은 요인으로 인해 복잡성이 더욱 심화되고 있었습니다.

    "조직 전반에서 우리가 보유한 자산을 살펴보니, 데이터가 다양한 여러 시스템에 있었습니다. IT 부서의 적절한 담당자에게 물어보면 적절한 정보를 얻을 수 있겠지만, 복잡한 프로세스였습니다."라고 Graham은 말했습니다.

    이러한 모든 다양한 소스 전반에서 데이터를 상호 연관시킬 수 있는 중앙 집중화된 도구 없이, 팀은 "이 제도화된 지식에 상당히 의존"해야 했다고 그는 말했습니다.

    Axonius를 이용하여 조취 취하기

    Graham은 팀에 다음과 같은 사항이 필요하다는 것을 재빨리 깨달았습니다.

    • 자산을 보호하기에 충분한 컨텍스트를 얻는 보다 간단하고 빠르며 효과적인 방법
    • 자산 정보 액세스를 위한 자동화된 프로세스

    Graham은 Axonius 설립자와 그가 일했던 이전 회사의 기술에 대해 잘 알고 있었으며, 이 플랫폼이 보안 팀의 과제를 어떻게 해결할 수 있는지 알아보기 위해 가치 증명을 취합하도록 Axonius 팀을 재빨리 불러들였습니다.

    오늘날, Lionbridge는 Axonius를 통해 온프레미스 및 클라우드 인프라와 애플리케이션 전반에서 25가지 서로 다른 데이터 소스의 데이터를 상호 연관시키고, 인벤토리 및 구성에 대한 단일 정보 소스를 구축할 수 있습니다.

    이 플랫폼을 통해 팀은 정확한 최신 시스템 수준 인벤토리(네트워크 장치, 서버, 워크스테이션, 클라우드 인스턴스 등의 모든 항목)를 얻고 사용자 수준 인벤토리(다양한 유형 및 클래스의 사용자)를 제공할 수 있습니다.

    "이를 통해 복잡한 쿼리 세트를 생성할 수 있으며, 보안 제어 커버리지 및 어느 정도 효과가 있는지 등을 확인할 수 있습니다."라고 Graham은 말했습니다.

    Graham은 Axonius 팀이 전 과정에서 "훌륭했다"고 말했습니다. 배포 관련 지원부터 쿼리 작성, 정보 탐색, 커넥터 이해 및 상관 관계 지점의 위치에 이르기까지, Axonius 팀은 매우 신속하게 대응하고 지원한다고 덧붙였습니다.

    "뿐만 아니라 Axonius를 통해, 보다 뛰어난 고급 제어를 구축할 수 있는 견고한 기반을 제공할 수 있습니다."라고 그는 말했습니다.

    "뿐만 아니라 Axonius를 통해, 보다 뛰어난 고급 제어를 구축할 수 있는 견고한 기반을 제공할 수 있습니다."

    Doug Graham, CTO(최고신뢰책임자), Lionbridge

    강력한 인시던트 대응 도구

    소프트웨어 및 하드웨어 자산에 대한 컨텍스트 제공 외에도, 이 도구는 사용자 정보에 대한 통합 인벤토리도 제공합니다. 또한 자산에 사용자 컨텍스트를 추가하면 "기존 시스템 인벤토리를 사용자 인벤토리와 결합"할 수 있으며, 두 가지의 상호 작용을 보여줄 수 있다고 Graham은 말했습니다. 따라서 보안 분석가가 다음과 같은 중요한 인시던트 대응 질문에 답하는 데 도움이 됩니다.

    • 알림과 연결된 장치 및 사용자는 무엇입니까?
    • 장치가 어디에 있습니까?
    • 장치에서 어떤 소프트웨어가 실행되고 있습니까?
    • 어떤 사용자가 장치와 연결되어 있습니까?

    "수많은 정보를 단일 창에 가져오기 시작하고 인시던트 대응 담당자 앞에 놓으면 분류하는 시간이 훨씬 빨라집니다."라고 Graham은 말했습니다. "정보가 여기에 있고, 정보를 얻기 위해 여러 영역을 옮겨 다닐 필요가 없기 때문입니다."

    보안 도구 이외의 역할 수행

    Axonius는 보안 도구로 도입되었지만, 이제 "50%는 운영 도구이고 50%는 보안 도구"라고 Graham은 말했습니다.

    그 결과에 대한 가장 명백한 증거는 IT 및 엔지니어링(DevOps 포함) 팀에서 이 도구를 채택했다는 것입니다. 그는 이러한 팀이 자체 사용 사례, 차트 및 메트릭을 구축하고 있다고 말했습니다.

    또한 Axonius는 거버넌스 도구 역할도 한다고 말했습니다. 보안 팀이 이러한 IT 대시보드로 이동하여 살펴보고 IT 팀이 작업을 효과적으로 수행할 도구를 갖추고 있는지 확인할 수 있기 때문입니다.

    "Axonius는 단일 가시성 소스와 단일 정보 소스를 제공합니다. 우리는 더 이상 무엇이 있는지, 무엇이 없는지, 패치된 것과 패치되지 않은 것, 커버리지가 어떠한지에 대해 논쟁하지 않습니다. Axonius와 같은 도구가 없었다면 우리는 근본적인 문제를 조사하기보다 데이터에 대해 논쟁하는 데 더 많은 시간을 소모했을 것입니다."라고 그는 말했습니다.

    사이버 공격자보다 앞서서 방어하기

    위협자보다 앞서서 방어하려면 보안 및 IT 팀이 자사의 환경에 무엇이 있는지 정확하게 파악할 수 있는 보기가 있어야 한다고 Graham은 말했습니다.

    정교한 사이버 공격자는 정찰 단계에서 회사의 네트워크와 인벤토리가 어떠한지 파악하는 데 오랜 시간을 소모하기 때문입니다. 그리고 이들이 회사보다 이러한 정보에 대해 더 잘 안다면, 문제가 된다고 그는 말했습니다.

    "따라서 다음과 같은 추천을 드립니다. [귀사의 자산에 대한] 이런 보기가 없다면, 확보해야 합니다."라고 그는 말했습니다. "Axonius를 이용하면 이 정보를 모아서 매우 빠르게 확보할 수 있습니다. 그런 다음 커버리지에서 발견하게 될 불가피한 격차에 대한 조치를 취하기 시작할 수 있습니다. 그러면 귀사의 보안 프로그램을 더욱 강력하게 만들 수 있을 것입니다."

    Axonius는 IT 및 보안 팀이 모든 장치를 관리하고 보호하기 위해 장치를 확인할 수 있도록 하는 사이버 보안 자산 관리 플랫폼입니다. Axonius가 귀사의 조직을 위해 무엇을 할 수 있는지 알고 싶으신가요?

    직접 확인해보세요.

    Book Your Demo