Visma는 보안 인텔리전스를 통해 어떻게 한계를 뛰어넘는가?
Key Takeaways
노르웨이 오슬로에 본사를 둔 IT 및 비즈니스 클라우드 서비스 관리형 서비스 제공업체(MSP)인 Visma는 Recorded Future의 실행 가능한 보안 인텔리전스, 맞춤형 감시 목록, 지속적인 모니터링 및 자동 알림 기능을 활용하여 다음과 같은 이점을 얻습니다.
- 약 350개에 달하는 개별 제품 개발 팀 전반에 걸쳐 효율성과 자동화를 강화하세요.
- 위협을 분석하고, 위협을 정하고, 신속하게 대응하면서 분석적 통찰력을 확보하여 위험 기반 보안 전략을 수립하십시오.
- 자율적인 팀이 워크플로에 보안을 내재화하고 자신감 있는 보안 결정을 내릴 수 있도록 지원합니다.
- 조직의 공격적인 성장 전략을 지원하기 위해 인수합병(M&A) 프로세스를 간소화하고 개선합니다.
안보의 핵심은 정보입니다
유럽 최고의 소프트웨어 회사 중 하나인 Visma는 수십 년간 혁신을 거듭해 왔으며, 인수합병을 전략의 핵심으로 삼고 있습니다. 하지만 이는 새로운 팀과 기술이 도입됨에 따라 복잡성을 야기합니다. 현재 이 회사는 145개 이상의 개별 회사, 350개의 제품 팀, 5,000명의 개발자 및 11,000명의 직원으로 구성된 연합체입니다.
중앙집중식의 제품 보안 팀은 모든 Visma 제품에 걸쳐 최고 수준의 보안 표준을 유지하고, 표적 공격으로부터 방어하기 위해 다양한 글로벌 팀을 총괄합니다. 또한 해당 팀은 각 제품 팀이 모든 제품에 걸쳐 보안을 자체적으로 관리하는 데 필요한 도구와 프로세스를 갖추도록 지원하는 임무도 맡고 있습니다.
핵심 팀은 제품 보안 책임자인 에스펜 요한센이 이끌고 있습니다. 그는 전직 윤리적 해커이자 군 출신 베테랑이며, 데이터 과학 마니아이자 실험과 연구에 재능 있는 경험 많은 보안 전문가로, 보안에 있어서는 정보력이 핵심이라고 믿습니다.
보안 인텔리전스 실무 사례
이번 새로운 사례 연구에서는 Recorded Future의 보안 인텔리전스가 Visma가 한계를 뛰어넘고, 민첩성을 높이며, 보안 데이터를 활용 가능하고 심지어 재미있게 만드는 데 어떻게 도움이 되는지 알아보세요. 다음 내용을 살펴보게 됩니다:
- Visma가 자체 사이버 위협 인텔리전스 시스템을 구축하려는 이유는 무엇일까요? (https://www.recordedfuture.com/threat-intelligence) Recorded Future를 발견한 후 플랫폼이 바뀌었습니다.
- Visma 고도로 표적화된 공격에 대응한 방식은 신속 대응, 업계 협력, 투명성 및 정보 역량 강화에 대한 모범 사례가 되었습니다.
- Visma 내 수백 개의 팀이 Recorded Future 사용하여 관련 위협을 모니터링하고 우선순위를 차지하는 방법
- 보안 인텔리전스를 위한 유연한 사용 활동 — 타이포스쿼트 도메인과 같은 보안 위험 표면화부터 M&A 실사 간소화, 위협 행위자의 동기 및 조치에 대한 더 깊은 통찰력 확보까지
"Recorded Future는 실제 위험을 나타내는 보고 사항이 있을 때 정확하고 실행 가능한 정보를 제공하여 팀의 역량을 강화합니다." 요한센은 "그리고 마찬가지로 중요한 것은, 보고할 내용이 없을 때는 아무런 소식도 없다는 점입니다."라고 말합니다.
보안 인텔리전스를 앞세우는 것은 역량 강화에 관한 것입니다. 요한센은 “우리는 전통적인 보안 방식을 완전히 뒤집었습니다.”라고 설명합니다. "통합적이고 실행 가능한 정보를 팀 워크플로에 제공하는 상향식 접근 방식을 취함으로써 보안에 대한 관심이 팀 문화에 내재화됩니다."
Visma가 Recorded Future와 함께 보안 인텔리전스를 구축해 온 여정에 대해 자세히 알아보려면 사례 연구를 읽어보세요 .