-
Cybersecurity
- HCL AppScan Scans for application vulnerabilities
- HCL BigFix Secure endpoint management
- HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
- HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
- HCL BigFix Remediate Automate, remediate & secure endpoints
- HCL BigFix
- Offerings
-
Products
-
HCL BigFix RemediateFind, prioritize, and fix vulnerabilities across platforms.
-
HCL BigFix LifecycleAutomated device management from provisioning to patching.
-
HCL BigFix ComplianceEnforce continuous compliance with security policies.
-
HCL BigFix InventoryDiscover and manage software and hardware assets.
-
HCL BigFix SaaS ManagementGain visibility and control of SaaS applications to reduce shadow IT.
-
HCL BigFix AEXAI-powered virtual assistant for automated IT support.
-
HCL BigFix Runbook AIAI-driven automation to resolve server and application issues faster.
-
HCL BigFix Cloud Lifecycle ManagementSimplify hybrid and multi-cloud provisioning and resource management.
-
HCL BigFix Service ManagementAI-powered Service Management for IT and beyond
-
HCL BigFix SaaS RemediateClose vulnerabilities faster with cloud-native, automated remediation and patching.
-
- Use Cases
- Industries
- Partners
- Success Stories
-
Resources
-
Get Started with HCL BigFix
-
Supported Software
-
HCL BigFix Training
-
HCL BigFix Datasheets and White Papers
-
HCL BigFix Trust Center
-
Help & Support
-
HCL BigFix Professional Services
-
Upcoming Webinars
-
Blog
-
Community
-
HCL BigFix on LinkedIn
-
Video Gallery
-
Attachments
-
Manage MulticloudExtend your capabilities by integrating with other enterprise solutions.
-
Continuous ComplianceEnhance security posture and automate the fight against cyberattacks.
-
BigFix for SCCM
-
BigFix Events & Webinars
-
BigFix ComplianceContinuously monitor and enforce endpoint...
-
BigFix InventoryIdentify licensed and unlicensed software across your organization.
-
BigFix LifecycleReduce cost, risk, and complexity of endpoint and server management.
-
BigFix InsightsAccelerate risk identification and decision-making.
-
BigFix MobileExtends modern endpoint management techniques to mobile devices running iOS, iPadOS and Android
-
BigFix Summer Launch
-
Endpoint Security Optimization Model
-
IVR Home
-
Bigfix Upcoming Past Events
-
BigFix TrainingA digital workplace with everything employees need.
-
Customer Reference
-
Customer Video
-
BigFix Partners
-
Demo
-
Professional Services
-
Google Cloud
-
AWS
-
Azure
-
Intel EMA
-
Aruba Clear Pass
-
Continuous ComplianceEnhance security posture and automate the fight against cyberattacks.
-
BigFix Work from HomeEnroll, deploy, secure and support endpoints in today’s work-from-home environment.
-
InventoryMaintain software audit readiness, mitigate security and non-compliance risks, and better understand software usage.
-
BigFix Days
-
BigFix Days Americas
-
BigFix Days APAC
-
BigFix Days EMEA
-
BigFix Product FamilyThe BigFix product family guide provides an overview of the extensive capabilities...
-
Work From Home
-
Upcoming events & webinarsLearn more and sign up for upcoming BigFix events or watch exclusive past recorded BigFix webinars.
-
Past events & webinars
-
Tool Consolidation
-
Simplify Endpoint Management through Tool ConsolidationSignificantly reduce IT costs while also reducing IT complexity, streamlining operations, and esuring business continuity.
-
Compliance Solution Guide
-
Service Now
-
Service Now Data Flow
-
Service Graph
-
Forescout
-
Resilient
-
Qradar
-
VMWare ESXi
-
BigFix Trust Center
-
BigFix Contact Us
-
ESG-BigFix-IVR
-
HCL BigFix 신뢰 센터
신뢰를 기반으로 한 구축.
HCL BigFix는 고객이 의존하는 안정성과 보안을 제공합니다.
HCL BigFix 신뢰 센터
소프트웨어 보안은 HCL과 당사의 소중한 고객들에게 매우 중요합니다. 또한 HCL BigFix의 개발 방식에 있어서도 핵심적인 역할을 합니다. HCL 보안 전략은 기업 및 조직의 보안 정책, 사고 관리 및 대응, 비즈니스 연속성 및 재해 복구, 보안 소프트웨어 개발 프로세스, 개인 정보 보호를 포함한 비즈니스의 모든 측면을 다룹니다.
이 웹 페이지에서는 HCL BigFix의 보안 개발 프로세스와 상용 및 정부 고객에게 중요한 회사 및 제품 인증에 대해 다룹니다. IT 및 보안 팀이 HCL BigFix 솔루션을 통해 어떻게 엔드포인트 장비를 안전하게 보호할 수 있는지 설명합니다.
"HCLSoftware는 전체 제품군에 걸쳐 신뢰, 보안, 개인정보 보호를 우선시합니다. 당사는 제품 출시 전에 최첨단 보안 모범 사례가 소프트웨어 개발 수명주기의 모든 단계의 핵심적인 부분이 되도록 합니다. 여기에는 애플리케이션 및 인프라 스택의 모든 수준에서 포괄적인 보안 스캔 기술, 강력한 침투 테스트 및 위협 모델링이 포함됩니다. 당사는 다양한 타사 리서처와 도구를 활용하는 것 외에도 자체 제품을 사용하여 모든 수준에서 포괄적인 기능을 테스트합니다. 애플리케이션 도입 후에는 계속해서 위험 프로파일을 평가하고 필요한 경우 추가적인 조치방안을 시행하고 있습니다.
아래에 제시된 자원은 당사 제품의 신뢰, 보안 및 개인 정보 보호에 대한 HCLSoftware의 약속을 자랑스럽게 보여줍니다.”
-- Adam Currie, 글로벌 부사장 겸 최고 정보 보안 책임자
안전한 제품 개발
HCLSoftware는 상업 및 정부 고객에게 제공하는 코드를 보호하기 위해 엄격한 개발 프로세스를 준수합니다.

또한 BigFix 컨텐츠는 여러 가지 방법으로 보호됩니다. 첫째, BigFix Content Server는 보안 데이터 센터에서 실행됩니다. 둘째, 파일 액세스 제어 목록(FACL)은 액세스 및 권한 있는 사용자의 변경을 제한합니다. 마지막으로, BigFix 컨텐츠 자체가 보안 빌드 프로세스 중에 암호화 방식으로 서명됩니다. 올바르게 서명되지 않은 컨텐츠는 BigFix Server에서 거부되고 오류로 기록됩니다. 결과적으로 BigFix Content Server에서 고객이 다운로드한 컨텐츠는 보호되고 안전합니다.
보안 제품 지원
당사의 제품 지원팀은 중요한 정보만 수집하고, 보고된 문제를 해결하기 위해 적극적으로 노력하는 사람들에게만 고객 연락처 정보 및 사례 데이터에 대한 액세스를 제한하고, 의도한 당사자 이외의 다른 사람이 읽을 수 없도록 고객 민감한 정보를 암호화하여 고객 데이터와 정보를 보호합니다. 당사의 데이터 보호 정책에는 다음이 포함됩니다.
- 중요한 회사 및 연락처 정보만 수집합니다.
- HTTPS 및 TLS(Transport Layer Security) 프로토콜을 통해 고객 정보 및 데이터 통신을 수행합니다.
- TLS 프로토콜을 사용하여 SFTP 또는 HTTPS를 통해 진단 데이터를 전송하고 AES 알고리즘을 사용하여 저장된 데이터를 암호화합니다.
HCLSoftware Support 조직은 ISO27001 인증을 받았습니다.. 외부 감사인이 HCLSoftware의 관행, 정책 및 절차를 검토했으며, 정보 보안 관리 시스템(ISMS)이 표준의 요구 사항을 충족한다는 사실을 확인했습니다. ISO 27001 준수는 고객의 데이터와 정보를 보호할 능력이 있음을 보여줍니다.
HCL BigFix 보안 게시판
HCL PSIRT(Product Security Incident Response Team)는 HCLSoftware 제품에 대해 보고된 보안 취약성의 수령, 조사 및 내부 조정을 관리합니다. PSIRT는 보고된 보안 취약성을 조사하고 적절한 대응 계획을 식별하는 제품 개발 팀과 협력합니다. 응답 계획이 식별되면 제품 팀은 취약성 대응 프로세스의 실행에서 내부 및 외부 당사자와 통신합니다. 자세한 내용은 HCLSoftware PSIRT 페이지를 참조하십시오..
HCL PSIRT는 보안 공지를 고객과 파트너에게 게시합니다. 각 보안 공지는 CVE에 대해 설명하고 추가 세부 정보 및 개선 사항을 설명합니다. HCL BigFix 보안 게시판 목록은 HCLSoftware 커뮤니티 포럼에 있습니다. .
제품 인증
HCL은 업계 보안에 대한 규정 준수를 평가하는 다양한 조직과 협력하여 고객과 파트너가 당사의 제품 무결성을 믿을 수 있도록 합니다. HCLSoftware 회사 규정 준수에 대한 자세한 내용은 HCLSoftware 규정 준수 페이지를 참조하십시오.
Security Content Automation Protocol (SCAP) v1.3 은 보안 구성, 취약성 평가 및 규정 준수 보고를 자동화하기 위한 표준 집합을 정의합니다. SCAP 표준을 준수함으로써 소프트웨어 솔루션은 정확한 규정 준수 검증을 보장하고 IT 보안에 대한 기준을 글로벌 벤치마크와 일치시킵니다.
검증 프로세스의 일환으로, 제품은 SCAP 정의 소스에서 파생된 규정 준수 체크리스트를 생성 및 평가하고, 운영 체제 및 애플리케이션에 대해 이를 실행하고, 대규모 테스트 환경에서 오류가 없는 결과를 보고할 수 있는 능력을 입증해야 합니다.
SCAP 컨텐츠는 다음과 같은 인식된 형식을 기반으로 합니다. XCCDF (Extensible Configuration Checklist Description Format) and OVAL(Open Vulnerability and Assessment Language) 형식은 보안 정책 및 컨트롤에 대해 컴퓨터에서 읽을 수 있는 일관된 정의를 가능하게 합니다.
SCAP 1.3 validation, 은 NIST SCAP 검증 프로그램의 엄격한 요구 사항을 충족하여 SCAP 1.3 검증을 성공적으로 달성했습니다. HCL BigFix는 이 같은 인정을 받는 전 세계 단 5개 제품 중 하나입니다. 이는 연방 및 고도로 규제되는 산업의 조직을 위한 신뢰할 수 있는 솔루션으로서 당사의 입지를 강화하여 안전하고 신뢰할 수 있는 표준 기반 엔드포인트 규정 준수 관리를 보장합니다.
애플리케이션 소프트웨어 보호 프로파일(CPP_APP_SW_V1.0e)은 다양한 사용 사례와 환경을 다루는 애플리케이션 소프트웨어에 대한 엄격한 보안 요구 사항을 설명합니다. 이 기준은 안전한 설치, 구성 관리, 암호화 키 사용, 데이터 보호, 보안 소프트웨어 업데이트, 사용자 인증, 액세스 제어, 런타임 무결성 확인 등 여러 중요한 영역을 포함합니다. 이러한 표준을 준수함으로써 소프트웨어 솔루션은 IT 보안에 대한 글로벌 벤치마크와 일치하는 강력한 보안 관행을 보여줍니다.
또한, Transport Layer Security(PKG_TLS_v2.0)용 Functional Package는 TLS(Transport Layer Security) 및 DTLS(Datagram TLS) 프로토콜의 구현을 위한 기능 요구 사항을 정의합니다. 이러한 요구 사항은 평가를 통해 제품의 보안을 개선하기 위한 것입니다.
HCL BigFix v11은 애플리케이션 소프트웨어용 보호 프로파일 및 전송 계층 보안을 위한 기능 패키지의 엄격한 요구 사항을 모두 충족하면서 NIAP 인증을 성공적으로 달성했습니다. 이 인증은 안전하고 신뢰할 수 있는 엔드포인트 관리 솔루션으로서의 입지를 강화하는 데 도움이 됩니다.
ISO-20243 인증은 악의적으로 변조되었거나 위조된 제품의 완화를 위한 O-TTPS(Open Trusted Technology Provider™ Standard)입니다. 이는 기술 개발의 무결성을 보장하고 악의적 및 불법 복제 제품이 글로벌 공급망으로 유입되지 않도록 방지하는 데 도움이 되는 지침, 권장 사항 및 요구 사항의 집합입니다. 이 표준은 설계, 소싱, 빌드, 이행, 배포, 지속 및 폐기의 제품 수명주기의 모든 단계에 걸쳐 이행을 위한 모범 사례와 함께 고객, 통합업체, 공급업체, 감사 및 규제 조직의 문제를 해결하기 위한 검증 가능한 프로세스 및 구현 증거에 중점을 둡니다.
보안 공급망용 ISO-20243 인증
ISO/IEC 27001은 조직 내에서 ISMS(Information Security Management System)를 설정, 구현, 유지 관리 및 지속적으로 개선하는 데 필요한 요구 사항을 명시합니다. ISO/IEC 27001에 따라 HCLSoftware 보안 및 규정 준수 팀은 ISMS를 구현하고 지속적으로 개선하여 해당 정보 보안 목표가 충족되도록 함으로써 중요한 정보 자산을 보호하고 ISMS가 내부 및 외부 변경 사항에 적응할 수 있도록 구성되었습니다. ISMS의 목표는 내부나 외부, 의도적이나 우발적으로 확인된 위협으로부터 HCLSoftware와 고객의 정보 자산을 보호하는 것입니다.
ISO/IEC 27001 인증
Common Criteria(CC)는 컴퓨터 보안 인증에 대한 국제 표준입니다. 컴퓨터 보안 제품의 사양, 구현, 평가 프로세스가 대상 사용 환경에 맞는 수준에서 엄격하고 표준화되고 반복 가능한 방식으로 수행되었음을 보증합니다.
OCSI는 HCL BigFix V10의 평가를 완료했습니다. OCSI는 IT 보안 시스템 및 제품의 평가 및 인증을 관리합니다.
Common Criteria 인증
이 연방 정보 처리 표준(140-2)은 암호화 모듈에서 충족하게 될 보안 요구 사항을 지정하며, 광범위한 잠재적 애플리케이션 및 환경을 포괄하기 위해 4가지의 향상된 정성적 수준을 제공합니다. 암호화 모듈의 보안 설계 및 구현과 관련하여 다루는 영역에는 사양, 포트 및 인터페이스, 역할, 서비스, 인증, 유한 상태 모델, 물리적 보안, 운영 환경, 암호화 키 관리, 전자기 간섭/전자기 적합성(EMI/EMC), 자체 테스트, 설계 보증 및 기타 공격 완화가 포함됩니다.
BigFix v11에 내장된 FIPS 암호화 모듈은
HCL BigFix Compliance는 Windows, macOS, Linux, 데이터베이스, 웹 서버 및 애플리케이션 플랫폼을 아우르는 69개 벤치마크에 대해 CIS Benchmark Remediation Certification(CIS 벤치마크 수정 인증)을 획득했습니다. 이로써 본 제품은 업계에서 자동화된 CIS 수정 기능을 제공하는 엔드포인트 규정 준수 플랫폼 중 가장 광범위한 인증을 보유하게 되었습니다.
CIS Benchmark Remediation Certification은 CIS 벤치마크에 맞춰 엔드포인트를 자동으로 수정하는 능력을 입증한 보안 제품에 대해 CIS(Center for Internet Security)가 부여하는 인증입니다. 이는 단순한 평가 및 보고를 넘어 시스템 전반의 설정 편차(configuration drift)를 능동적으로 수정할 수 있음을 보증하는, 엔드포인트 규정 준수 도구 대상 최고 수준의 CIS 인증입니다.
이 인증을 획득하려면 제품이 각 인증 대상 벤치마크 내 자동화 권장 사항의 90% 이상을 자동화해야 하며, 모든 인증 대상 벤치마크에 대해 정확성 및 품질 보증 프로세스를 유지하고 CIS의 연례 검토를 통과해야 합니다. 이는 매우 까다로운 기준입니다. 대부분의 엔드포인트 도구가 CIS 벤치마크를 기준으로 스캔 및 보고는 할 수 있지만, 대규모 환경에서 이 인증에 요구되는 수준의 심층적인 자동화 수정 기능을 입증할 수 있는 도구는 드물기 때문입니다. HCL BigFix Compliance는 이 인증을 통해 기업이 단순한 설정 편차 식별 단계에서 벗어나 이를 지속적으로 수정할 수 있도록 지원하며, 엔드포인트 강화(hardening), 감사 대응 준비 및 규정 준수 역량을 기업 규모로 강화합니다.
CIS 벤치마크는 사이버 공격의 원인이 될 수 있는 설정 관련 취약점을 제거하고 운영 체제 및 소프트웨어를 안전하게 보호하기 위한 모범 사례로 제공됩니다.
BigFix Compliance 체크리스트는 CIS 벤치마크에 대한 CIS Security Software Certification을 획득했습니다.
CIS Security Software Certification
개인 정보 보호
당사는 당사 웹사이트 방문자, 제품, 서비스를 사용하기 위해 등록한 개인, 기업 이벤트 및 웨비나에 참석하기 위해 등록한 개인, 비즈니스 파트너의 개인 정보를 보호하기 위해 최선을 다하고 있습니다. 자세한 내용은 HCL 개인정보 처리방침을 참조하십시오. HCL Privacy Statement.
요약
당사는 기업 및 정부 고객에게 효과적이고 안전한 엔드포인트 관리 솔루션을 개발, 테스트, 제공하므로 소중한 고객들이 안심하실 수 있도록 보안이 최우선 가치로 유지된다는 확신을 드립니다. 자세한 내용은 contact us.