사용자 삽입 이미지
사용자 삽입 이미지
ArcSight Logger 는 데이터를 압축처리 하여 경제성을 높이고 자체 관리 기능이 뛰어난 로그저장소로써 기업전체의
로그데이터를 수집, 분석할 수 있는 어플라이언스 제품입니다.
사용자 삽입 이미지
사용자 삽입 이미지
ArcSight Logger 는 다양한 소스로부터 로그를 고성능으로 수집하여 압축저장하고 손쉬운 검색기능과 자체관리 기능을
제공하는 종합 어플라이언스 제품입니다. 기업은 ArcSight Logger 를 이용해 기업전체의 로그데이터를 수집, 저장, 분석할 수 있습니다.
ArcSight Logger 는 로그관리를 위해 독립적으로 운영될 수 있고 ArcSight ESM 과 연동하여 운영될 수도 있습니다.
사용자 삽입 이미지
고성능 로그수집 : 어플라이언스 당 75,000+ EPS ( 초당 이벤트 처리 )
광범위한 디바이스 지원 : ArcSight Logger 는 syslog, log file 소스로 부터 데이터를 수집합니다.
  또한 200개 이상의 디바이스로 부터 최적화된 데이터 수집을 처리하는 ArcSight SmartConnector 와 연동하여 데이터를 수집할 수 있습니다. ArcSight FlexConnector 는 고객이 자체 개발한 어플리케이션 로그 같은 비정형 소스로부터 쉽게
데이터를 통합할 수 있도록 지원합니다.
경제적인 스토리지 : ArcSight Logger 는 RAID 구성이 가능한 2테라바이트의 스토리지를 갖추고 있습니다. 최대 압축
  하면 약 15테라바이트의 데이터를 저장할 수 있습니다.
사용자 삽입 이미지
확장성
  보안관제서비스업체(MSSP) 나 분산된 데이터센터를 가지고 있는 거대한 조직은 ArcSight Logger 의 수직, 수평적 구성을 통해 데이터를 통합 또는 분산 저장할 수 있습니다. 32개의 ArcSight Logger 구성으로 2,000,000 EPS 환경을 지원할 수 있고 500테라바이트의 데이터를 저장할 수 있습니다. 분산된 ArcSight Logger 는 사용자가 데이터를 선택적 또는 전체적으로 검색할 수 있도록 배열형태로 운영됩니다.
동적, 분산 검색
  ArcSight Logger 의 웹베이스 검색 인터페이스는 정규 표현식과 논리 로직에 의한 정교한 검색에서부터 단순한 용어 검색까지 다양한 검색을 지원합니다. 사용자는 여러대의 ArcSight Logger 에 걸친 수 테라바이트 자료를 검색하고 결과값에서 drill-down, drill-across 기능을 통해 동적인 결과값을 도출해 냅니다.
손쉬운 구성
  데이터베이스의 전문적 관리지식이 필요치 않고 100% 웹베이스 GUI 는 관리를 단순화 합니다.
- 로그데이터 품질감사 : 기업전체로 부터 모아진 로그 데이터는 NIST 800-92 (로그 관리 표준) SHA-1 해쉬알고리즘을 사용하여 완전성 체크를 합니다. 각각의 역할기반 접근제어는 시스템과 이벤트 데이터를 보호합니다.
보유정책 자동화
  복수의 보유정책들은 정규 데이터 보관정책에 의해 정의됩니다. 이 정책들은 수동으로 데이터를 이동하거나 지우지 않고 자동으로 처리됩니다.
사용자 삽입 이미지
Management Web browser, Command line Interface(CLI)
Supported Sources Syslog, Log file, CLI, ODBC, SNMP, Proprietary APIs, ArcSight Connectors, ArcSight ESM
EPS 75,000+(sustained)
Compression Up to 10 :1
OS Hardened CentOS (Red Hat variant)
CPU Dual-dual core 64-bit Opteron (2.2 GHz)
RAM 6 GB
Chassis 1U rack mountable appliance
Storage 4 x 500 GB - SATA II disks - RAID-5
Power Redundant 700W
Interfaces 2 x 10 / 100 / 1000 CX
블로그 이미지

요다할아범

,
사용자 삽입 이미지
사용자 삽입 이미지
 
사용자 삽입 이미지
ArcSight ESM은 기본적인 이행 확인 보고를 포함하여 완벽한 보고 시스템을 특징으로 합니다. 이처럼 가장 일반적인 운영 및 관리정보를 포함하는 사전 패키지 형태의 유용한 보고서를 통해 기업은 매일, 주별 및 월별로 효과적인 정보를 참조할 수 있습니다.

보고서는 콘솔에 직접 액세스하여 간단하게 보고서작성 및 수정, 확장이 가능하도록 인터페이스가 구성되어 있습니다. 또한 즉시 참조가 가능하도록 ArcSight ESM은 콘솔에 최대 10개의 보고서까지 표시할 수 있는 Dashboard를 통해 선택한 보고서의 실시간 업데이트를 제공합니다.

ArcSight Manager가 모든 보안 정보에 대해 실시간 감독을 수행하므로 ArcSight ESM은 보고서 구조를 사용하여 변칙적인 네트워크 활동을 식별할 수 있습니다. ArcSight 델타 보고는 주기적으로 실행되는 보고서의 결과를 비교하고 사전 정의된 임계값과 일치하거나 초과하는 결과를 식별합니다. 이때, 이러한 비교와 대응되는 스마트 규칙은 보안 담당자에게 예외사항으로 통지됩니다
사용자 삽입 이미지
사용자 삽입 이미지
블로그 이미지

요다할아범

,
사용자 삽입 이미지
사용자 삽입 이미지
 
사용자 삽입 이미지
ArcSight는 NIAP(National Information Assurance Partnership) 공통 평가기준 검증을 위해 SAIC 공통 평가기준 테스트 랩(CCTL: Common Criteria testing lab)을 선택합니다.
ArcSight는 공통 평가기준 테스트 랩(CCTL)으로 SAIC를 선택하여 공통 평가기준 검증 프로세스를 수행합니다. SAIC의 공통 평가기준 테스트 랩은 NIAP의 CCEVS(Common Criteria Evaluation and Validation Scheme)내에서 작동하도록 NVLAP(National Voluntary Laboratory Accreditation Program)에 의해 승인된 첫 번째 상업용 랩입니다.
SAIC CCTL은 전 NSA 최고 평가원, 기술 검토 위원회(Technical Review Board) 및 통역 작업 그룹(Interpretations Working Group) 회원, 그리고 공통 평가 기준의 개발에 직접 책임이 있는 미 대표를 고용합니다. 게다가 SAIC의 CCTL은 CCEVS 내에서 모든 CCTL 운영의 가장 잘 적용된 평가 사례를 제공하며 운영 체제 및 네트워크 기기를 포함하는 다양한 제품에 대해 EAL(Evaluation Assurance Level) 평가를 수행합니다.
  공통 평가기준(Common Criteria)이란?
    SAIC 연구원은 NIAP(National Information Assurance Partnership)에 대한 IT 보안 평가 및 검증/확인을 수행하는
첫번째 국제 표준인 공통 평가 기준을 개발한팀의 핵심 구성원이었습니다. NIAP는 NSA(National Security Agency)
및 NIST(National Institute of Standards and Technology)에 의해 지원되는 협력 프로그램입니다.
현재 15개의 국가에서 IT 보안 절차를 위한 공식적인 제삼자 평가 기준으로서 공통 평가 기준(ISO 국제 표준 15408
으로 알려짐)을 인정하고 있습니다.
  기업용 시스템관리 통합
    - HP OpenView NNM
- HP OpenView Operation (인증돤SPI)
- RemedyARS v5.0이상
- Tivoli Enterprise Management
  이중 인증 (Two-Factor Authentication)
    - RSA SecureID / RSA ACE 서버
- Secure Computing SafeWord PremierAccess
  고가용성 솔루션
    - Legato AAM 5.1
  ArcSight CounterACT 파트너
    - SolSoft
이들 매개변수로 보강된 ArcSight Correlation은 특정 보안 이벤트의 고유한 위험을 계산하고 정확한 커뮤니케이션이 이루어질 수 있도록 잠재적 위협 및 공격의 심각도를 업무 처리와 자산 가치 및 취약성과 결합합니다. 그 결과, 보안 자원을 잠재적 손실이 가장 많은 곳에 적용함으로써, 업무 관리자는 정책을 설정하고 가장 중요한 자산의 보안 상태를 감시할 수 있습니다.
블로그 이미지

요다할아범

,

사용자 삽입 이미지
사용자 삽입 이미지
 
사용자 삽입 이미지
보안에 대한 위협 및 공격은 기업전체로 광범위하게 퍼져나갑니다.
ArcSight ESM은 기업전반에 전사적인 솔루션을 제공하기 위해 특별히 신뢰성, 성능 및 유연성을
바탕으로 설계되었습니다. 뿐만 아니라 NT, Unix, Solaris, Linux 및 Mac OS를 포함하는
산업 표준 하드웨어 및 소프트웨어 플랫폼에서 실행되며 Oracle과 같은 강력한
데이터베이스 솔루션을 활용합니다
사용자 삽입 이미지

블로그 이미지

요다할아범

,
사용자 삽입 이미지
사용자 삽입 이미지
 
사용자 삽입 이미지
사용자 삽입 이미지
Arcsight ESM은 기본 인프라를 유용하게 활용하여 보안 정보를 수집합니다.
일반적으로 대기업은 감시 및 통합이 필요한 수백, 아니 수천의 보안 정보 자원을 보유합니다.
ArcSight ESM은 분석, 표시, 조사 및 보고를 위해 관련 데이터베이스에 저장되는
수천의 이벤트를 초 단위로 수집합니다.

업계에서 가장 유연한 ArcSight ESM 데이터 수집 기능은 ArcSight Smart Agent 특허기술을 사용하여
ArcSight Manager("agentless" aggregation)의 중앙집중식 수집 지점에서부터 네트워크 전역의
다양한 장치 및 집선장치(ArcSight SmartConnector)의 배치에 이르기까지 광범위하게 실행됩니다.
ArcSight Smart Agent는 다음과 같은 다양한 이점을 제공합니다.
  ArcSight ESM은 하드웨어 추가나 기존 장치 및 프로토콜의 재설계 없이 기존 인프라에
배포가 가능합니다.
  데이터 수집은 중앙 ArcSight ESM 플랫폼 AND에서의 작업이 최적의 장소에 완벽하게
분배될 수 있도록 구현되는
    동안 다양한 프로토콜(예를 들어, Checkpoint, Cisco SecureIDS, 모든 SNMP, 모든 syslog)을 활용합니다.
  기존 IP 또는 IPsec 프로토콜 상에서, 그리고 방화벽을 통해 표준 정책에 맞는 안전한 커뮤니케이션을
보장합니다.
  ArcSight ESM은 추가 설치 및 유지 관리 없이도 추가적인 정보 자료를 시스템으로 가져오므로
광범위한 배포 처리를
    위해 손쉬운 확장이 가능합니다. ArcSight Smart Agent는 기존 인프라에서 유연하고 적절하게
배포 처리를 수행합니다
사용자 삽입 이미지
ArcSight ESM 데이터 집합(Data Aggregation) 전략의 중요한 요소는 사용되는 에이전트의
토폴로지 및 중앙 수집기에 상관없이, 감시되는 다양한 방화벽, 침입 탐지 시스템(IDS) 및
다른 관련 자료에서 상태, 경보 및 경고를 100% 완전하게 캡처하는 것입니다.
이것은 각 이벤트에서의 모든 필드가 실시간 상관관계, 표시, 조사 및 보고에 사용 가능한 것을 의미합니다.
ArcSight Smart Agent는 원시 데이터 수집과 더불어 다음과 같은 유용한 기능을 수행합니다.
  공용 보안 구조로 각 경고 및 경보를 정규화하기
  원하지 않는 트래픽 여과
  공용 분류에 따라 심각도 설정하기
  네트워크 트래픽을 최소화하도록 지능적으로 대역폭 관리하기
ArcSight Smart Agent는 전형적인 기업 보안 인프라를 구성하는 모든 범위의 장치 유형 및 공급업체를 지원합니다.
(참조: ArcSight ESM Supported Product Page)
블로그 이미지

요다할아범

,