사례 연구 CarbonHelix - 클라우드 보안 CarbonHelix
IBM Cloud에서 제공되는 경제적이고 확장 가능한 보안 솔루션
옆에 선 동료와 함께 손에 턱을 괴고 모니터를 보고 있는 수염 난 청년의 근접 촬영 모습

2015년 새로운 기업을 설립할 당시 CarbonHelix의 창립자들은 모든 규모의 기업에 경제적인 보안 솔루션을 제공하고자 했습니다. IBM Cloud®의 IBM® QRadar® 솔루션을 전문으로 함으로써 고객이 보안 이벤트를 빠르고 정확하게 탐지하고 대응하는 동시에 미래의 위협에 대비할 수 있도록 지원하는 성공적인 회사로 성장하고 있습니다.

비즈니스 과제

CarbonHelix의 창립자들은 모든 규모의 비즈니스에 경제적이고 확장 가능한 전문 보안 정보 및 이벤트 관리(SIEM) 솔루션을 제공하는 보안 운영 센터(SOC)를 개발하고자 했습니다.

혁신적 변화

창립자들은 QRadar 소프트웨어를 선호 SIEM 솔루션으로 선택했으며, IBM Cloud를 통해 제공되는 베어메탈 인프라에서 고객 대다수에게 이 솔루션을 호스팅하기로 결정했습니다.

결과 확장 가능한 보안 운영 제공
모든 규모의 비즈니스에 저렴한 비용으로 제공
확장된 기능 제공
저비용 콜드 스토리지를 포함하여 고객의 비즈니스 요구 사항 지원
지속적인 개선
연구 개발에 대한 헌신
비즈니스 도전 스토리
광범위한 청중에게 전문 지식 제공

2015년 CarbonHelix가 설립되었을 때 창립자들은 규모와 업종을 불문하고 모든 고객에게 최고 수준의 보안 솔루션을 제공하는 SOC를 구상했습니다. 그들의 비전은 더 나아가 경제성과 탁월한 수준의 전문성을 포함했습니다.

그러나 공동 창립자이자 CarbonHelix의 대표인 Mark Precious는 이러한 전문 지식을 개발한다는 것은 선호 SIEM 솔루션을 선택하는 것을 의미하기도 한다고 설명합니다. "우리는 사이버 보안에 제너럴리스트가 아닌 스페셜리스트가 필요하다고 생각합니다. 그리고 다양한 보안 기술을 지원한다면 스페셜리스트가 될 수 없습니다.”

Precious는 계속해서 “우리는 모든 유형의 위협을 식별하기를 원하지만 가능한 한 빨리 식별할 수 있어야 합니다. 위협을 신속하게 발견하고 이에 대응하지 못해 발생하는 피해는 치명적일 수 있기 때문입니다.”라고 말합니다. 이러한 엄격한 요구 사항을 충족할 수 있는 SIEM 솔루션을 선택하는 것이 새로운 회사의 성공에 필수적이었습니다.

창립자들은 또한 SOC 제품을 위한 최고의 인프라를 식별해야 했습니다. 소기업부터 대기업에 이르기까지 다양한 고객에게 시장을 선도하는 보안 기능을 제공하려면 CarbonHelix는 관리를 완벽하게 제어할 수 있는 확장 가능한 인프라가 필요합니다.

우리는 사이버 보안에 제너럴리스트가 아닌 스페셜리스트가 필요하다고 생각합니다. 그리고 다양한 보안 기술을 지원한다면 스페셜리스트가 될 수 없습니다. Mark Precious Principal CarbonHelix
혁신 스토리
정확성, 제어 및 성능

CarbonHelix는 선호하는 SIEM 솔루션으로 QRadar 보안 인텔리전스 플랫폼을 선택했습니다. "QRadar는 시장 리더로서 두각을 나타내고 있습니다."라고 Precious는 설명합니다. "그리고 CarbonHelix에서는 자체 탐지 기능을 추가하고 자체 데이터 수집 기능도 보유하고 있습니다. QRadar와 CarbonHelix를 함께 사용하면 조치가 필요한 보안 인시던트를 보여주는 매우 정확한 결과를 제공할 수 있습니다."

CarbonHelix는 다른 클라우드 제공업체보다 IBM Cloud를 통해 솔루션을 제공하는 것을 선호합니다. Precious는 다음과 같이 설명합니다. “보안 분야에서 우리가 찾고 있는 것 중 하나는 완벽한 가시성과 제어입니다. IBM Cloud를 통해 제공되는 베어메탈 인프라를 통해 모든 것을 제어할 수 있습니다."

그리고 QRadar 기술과 IBM Cloud의 결합은 CarbonHelix의 오퍼링과 기능을 더욱 강화합니다. "QRadar는 탐지 기능을 지속적으로 발전시키고 있습니다."라고 Precious는 말합니다. “IBM Cloud와 완전한 베어메탈 인프라를 통해 우리는 고객을 최신 인프라로 마이그레이션하여 QRadar 시스템이 최상의 성능을 유지하도록 할 수 있습니다. 예를 들어, 올해는 호스팅 고객을 2019년형 Intel 프로세서로 이전하여 추가 비용 없이 또 다른 성능 개선을 제공할 예정입니다."

IBM Cloud와 완전한 베어메탈 인프라를 통해 우리는 고객을 최신 인프라로 마이그레이션하여 QRadar 시스템이 최상의 성능을 유지하도록 지원할 수 있습니다. Mark Precious Principal CarbonHelix
결과 스토리
지속적인 성장 및 개발

선호 SIEM 솔루션으로 QRadar를 선택함으로써 CarbonHelix는 솔루션의 경제성과 확장성 덕분에 SOC 분야의 리더로 차별화할 수 있었습니다. Precious는 다음과 같이 말합니다. “저렴한 비용으로 보다 전문적인 서비스를 제공할 수 있습니다. 조직이 성숙해지거나 새로운 시설을 확보하기 시작하거나 보안 가시성이 성장하기 시작함에 따라 조직과 함께 QRadar를 확장할 수 있습니다.”

CarbonHelix는 IBM Cloud를 통해 비용이 많이 들거나 다른 클라우드 플랫폼에서 사용할 수 없는 향상된 서비스를 제공할 수 있습니다. 예를 들어, CarbonHelix의 일부 고객은 규정 준수 의무를 충족하기 위해 몇 년간의 데이터 보관이 필요합니다. 클라우드 스토리지에서는 비용이 많이 들 수 있지만, CarbonHelix는 IBM Cloud를 통해 고객에게 저렴한 콜드 스토리지에 대한 네이티브 액세스를 제공할 수 있습니다.

대부분의 기술 회사나 특히 보안 회사가 그러하듯 CarbonHelix는 경쟁에서 한발 앞서 나가기 위해 분투하고 있으며, Precious는 IBM과의 관계를 주요한 공헌 요소로 꼽습니다. 연구 개발에 대한 IBM의 노력은 CarbonHelix가 최신 보안 위협보다 한발 앞서 나가는 데 도움이 될 뿐만 아니라 IBM 제품 라인의 확장성은 회사가 지속적으로 제품을 확장하는 데 도움이 됩니다. 최근 CarbonHelix는 QRadar 재해 복구, 데이터 아카이브 및 엔드포인트 모니터링 서비스를 포트폴리오에 추가했습니다.  

“IBM이 제품 및 서비스에 투자하는 것은 우리와 같은 조직이 정체되는 것을 방지하는 데 도움이 됩니다. 이는 보안 산업에서 특히 중요합니다. 1년 전에는 중요했던 것이 현재는 덜 중요하기 때문입니다. IBM은 우리를 그 흐름에서 앞서 나갈 수 있도록 지원합니다."라고 Precious는 결론짓습니다.

IBM은 숙련도 높은 기술을 보유하고 있으며 최신 위협을 방어하는 데 충분한 속도로 발전하고 있습니다. Mark Precious Principal CarbonHelix
CarbonHelix 로고
CarbonHelix

2015년 두 명의 노련한 보안 전문가가 설립한 CarbonHelix(ibm.com 외부 링크)는 와이오밍 주 샤이엔에 본사를 둔 보안 운영 센터(SOC) 서비스 제공업체입니다. 단일 보안 정보 및 이벤트 관리(SIEM) 오퍼링에 대한 전문 지식을 구축하려는 노력의 일환으로 CarbonHelix는 모든 규모와 다양한 산업 분야의 고객에게 IBM QRadar 솔루션을 제공합니다.

다음 단계 안내

이 사례에 소개된 IBM 솔루션에 대해 자세히 알아보려면 IBM 담당자 또는 IBM 비즈니스 파트너에게 문의하세요.

고객 사례 보기 IBM에 문의하기
법률

© Copyright IBM Corporation 2020. IBM Corporation, IBM Cloud, New Orchard Road, Armonk, NY 10504

2020년 4월 미국에서 제작

IBM, IBM 로고, ibm.com, IBM Cloud 및 QRadar는 전 세계 여러 국가에 등록된 International Business Machines Corp.의 상표입니다. 기타 제품 및 서비스 이름은 IBM 또는 다른 회사의 상표일 수 있습니다. 최신 IBM 상표 목록은 ibm.com/trademark의 "저작권 및 상표 정보"에서 확인하세요.

Intel은 미국 및 기타 국가에서 Intel Corporation 또는 자회사의 상표 또는 등록 상표입니다.

이 문서는 최초 발행일 기준 최신 문서로, IBM은 언제든지 해당 내용을 변경할 수 있습니다. IBM이 현재 영업 중인 모든 국가에서 모든 제품이 제공되는 것은 아닙니다.

명시된 성능 데이터 및 고객 사례는 오직 정보 목적으로 제공됩니다. 실제 성능 결과는 특정 구성 및 작동 조건에 따라 다를 수 있습니다. 본 문서의 정보는 상품성, 특정 목적에의 적합성, 비침해성 보증 또는 조건을 포함하여 명시적 또는 묵시적 보증 없이 '있는 그대로' 제공됩니다. 제품 제공 시의 계약 조건에 따라 해당 IBM 제품을 보증합니다.

고객은 해당 법률 및 규정을 준수할 책임이 있습니다. IBM은 법률 자문을 제공하지 않으며, 자사의 서비스 또는 제품이 고객의 법률 또는 규정 준수 여부를 보장함을 나타내거나 보증하지 않습니다.

우수 보안 실천 선언문: IT 시스템 보안에는 기업 내외부의 부적절한 액세스를 예방, 탐지 및 대응하여 시스템과 정보를 보호하는 것이 포함됩니다. 부적절한 액세스로 인해 정보가 변경, 삭제, 도용, 오용될 수 있으며 다른 대상을 공격하는 데 이용되는 것을 포함하여 시스템이 손상되거나 악용될 수 있습니다. 어떠한 IT 시스템이나 제품도 완전하게 안전하다고 간주해서는 안 되며, 어떠한 단일 제품, 서비스 또는 보안 조치도 부적절한 사용 또는 액세스를 완전히 효과적으로 방지할 수 없습니다. IBM 시스템, 제품 및 서비스는 합법적이고 포괄적인 보안 접근 방식의 일부로 설계되었으며, 이에 따라 반드시 추가적인 운영 절차가 필요합니다. 또한 가장 효과적인 운영을 위해 다른 시스템, 제품 또는 서비스가 필요할 수 있습니다. IBM은 시스템, 제품 또는 서비스가 임의 사용자의 악의적이거나 불법적인 행위로부터 영향을 받지 않는다는 것을 보증하지 않으며, 귀사가 이러한 행위로부터 영향을 받지 않음을 보증하지 않습니다.