[º¸¾È´º½º ±âȹÃëÀçÆÀ] ±Û·Î¹ú Â÷¼¼´ë º¸¾È ±â¾÷ ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks¢ç, Áö»çÀå ÀÌÈñ¸¸)´Â ¾Æ¸¶Á¸ À¥ ¼ºñ½º(ÀÌÇÏ AWS)¿Í Çù·ÂÇØ °ü¸®Çü Â÷¼¼´ë ¹æȺ® ¼ºñ½º¸¦ Ãâ½ÃÇß´Ù°í ¹àÇû´Ù. ¾ç»ç Çù·ÂÀ» ÅëÇØ Á¦°øµÇ´Â ¡®AWS¸¦ À§ÇÑ ÆȷξËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå NGFW¡¯´Â Çõ½ÅÀ» Ãß±¸ÇÏ´Â ±â¾÷µéÀÌ ¾ÈÀüÇÏ°í °£ÆíÇÏ°Ô AWS ȯ°ÝÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï °í¾ÈµÆ´Ù.
¡ãAWS¸¦ À§ÇÑ ÆȷξËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå NGFW[ À̹ÌÁö=ÆȷξËÅä ³×Æ®¿÷½º]
Ŭ¶ó¿ìµå Â÷¼¼´ë ¹æȺ®À¸·Î¼ AWS ȯ°æ¿¡ ¸ÂÃã ¼³°èµÈ ÀÌ ¿ÀÆÛ¸µÀ» »ç¿ëÇÏ¸é ´Ü ¸î ¹ø¸¸ÀÇ Å¬¸¯¸¸À¸·Î ³ôÀº ¼öÁØÀÇ º¸¾ÈÀÌ º¸ÀåµÇ´Â Ŭ¶ó¿ìµå¸¦ ±¸ÇöÇÒ ¼ö ÀÖ´Ù. Ŭ¶ó¿ìµå ³×Æ®¿öÅ© º¸¾È ÀÎÇÁ¶ó¸¦ °ü¸®Çϴµ¥ µå´Â ½Ã°£°ú ÀÚ¿øÀ» ±â¾÷ÀÇ ÇÙ½É ¾ÖÇø®ÄÉÀÌ¼Ç ±¸Ãà ¹× ºñÁî´Ï½º ¿î¿µ¿¡ ÅõÀÚÇÒ ¼ö ÀÖµµ·Ï, ¹èÆ÷, À¯Áöº¸¼ö, °¡¿ë¼º °ü¸® ¹× È®Àå µîÀÇ ¿î¿µ Ã¥ÀÓÀ» ÆȷξËÅä ³×Æ®¿÷½º°¡ ´ã´çÇÑ´Ù.
AWSÀÇ ¸¶ÄÏÇ÷¹À̽º ¹× ÄÁÆ®·Ñ ¼ºñ½º¸¦ ÃÑ°ýÇÏ´Â ½ºÆ¼ºì ¿À¹Ý(Stephen Orban) ºÎ»çÀåÀº ¡°°í°´µéÀÌ AWS¸¦ ¼±ÅÃÇÏ´Â °¡Àå Å« ÀÌÀ¯´Â º¸¾È°ú ´Ü¼ø¼º¡±À̶ó°í ¸»Çϸç, ¡°Áö³ ÇØ ÆȷξËÅä ³×Æ®¿÷½º¿ÍÀÇ ±ä¹ÐÇÑ Çù·Â ³¡¿¡ ¾÷°è ÃÖ°í ¼öÁØÀÇ Å¬¶ó¿ìµå ³×ÀÌƼºê º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇÑ ´öºÐ¿¡ °í°´µéÀÌ ´õ ºü¸£°Ô Çõ½ÅÇϵµ·Ï Áö¿øÇÒ ¼ö ÀÖ°Ô µÆ´Ù¡±°í µ¡ºÙ¿´´Ù.
AWS ¹æȺ® ¸Å´ÏÀú(AWS Firewall Manager)¿Í ÅëÇÕµÈ ÃÖÃÊÀÌÀÚ À¯ÀÏÇÑ Â÷¼¼´ë ¹æȺ®ÀÎ ÆȷξËÅä ³×Æ®¿÷½ºÀÇ Å¬¶ó¿ìµå NGFW´Â ±×°£ ÆȷξËÅä ³×Æ®¿÷½º°¡ Á¦°øÇØ ¿Â º¸È£ ±â´ÉÀ» Ź¿ùÇÑ ´Ü¼ø¼º¿¡ ¸ÂÃç ÅëÇÕÇϵµ·Ï ¼³°èµÇ¾î ÀÖ´Ù.
º¸¾È
- Áö´ÉÇü URL ÇÊÅ͸µÀº µö ·¯´×À» »ç¿ëÇØ Á¦·Îµ¥ÀÌ À¥ À§ÇùÀ» ½Ç½Ã°£À¸·Î Â÷´ÜÇÏ´Â µ¿½Ã¿¡¾ÖÇø®ÄÉÀ̼ÇÀÌ Á¤»óÀûÀÎ(legitimate) À¥ ±â¹Ý ¼ºñ½º¿¡ ¾ÈÀüÇÏ°Ô ¿¬°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ ´Ù.
- À§Çù ¼±Á¦ ¹æ¾î(Threat Prevention) ±â´ÉÀ» ÅëÇØ ¾Ë·ÁÁø Ãë¾à¼º °ø°Ý, ¾Ç¼º ÇÁ·Î±×·¥ ¹× Ä¿¸Çµå ¾Ø ÄÁÆ®·Ñ Åë½ÅÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
- App-ID´Â ƯÇã ±â¼úÀÎ ·¹À̾î 7(Layer 7) Æ®·¡ÇÈ ºÐ·ù¸¦ ±â¹ÝÀ¸·Î Æ®·¡ÇÈÀ» Á¦¾îÇØ °ø°Ý À§ÇèÀ» °¨¼Ò½ÃŲ´Ù.
Ŭ¶ó¿ìµå ³×ÀÌƼºê »ç¿ë ÆíÀǼº
- ¼Õ½¬¿î ±¸Çö: ÆȷξËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå Â÷¼¼´ë ¹æȺ®Àº AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼ Á¶´Þ ÈÄ ºü¸£°Ô ¼³Á¤ÇÏ°í AWS ¼ºñ½º¿Í ÅëÇÕÇÒ ¼ö ÀÖ¾î, Ŭ¸¯ ¸î ¹ø¸¸À¸·Î ¼ö ºÐ À̳»¿¡ ³×Æ®¿öÅ© º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Ù.
- ÀÎÇÁ¶ó °ü¸® ºÎ´ã Á¦°Å: ¿Ïº®ÇÏ°Ô °ü¸®ÇüÀ¸·Î Á¦°øµÇ´Â Ŭ¶ó¿ìµå ¼ºñ½º·Î¼ ÀÎÇÁ¶ó ±¸Ãà, ¾÷µ¥ÀÌÆ® ¶Ç´Â °ü¸®¿¡ ´ëÇÑ ºÎ´ãÀ» ´ú ¼ö ÀÖ´Ù. AWS¸¦ À§ÇÑ ÆȷξËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå Â÷¼¼´ë ¹æȺ®Àº AWS °ÔÀÌÆ®¿þÀÌ ·Îµå ¹ë·±¼(AWS Gateway Load Balancer)ÀÇ ±â´ÉÀ» È°¿ëÇØ °í°¡¿ë¼º(HA)°ú ¿Âµð¸Çµå ź·ÂÀûÀÎ È®ÀåÀ» Á¦°øÇϹǷΠ¿¹ÃøÇÒ ¼ö ¾ø´Â 󸮷®¿¡µµ ¼Õ½±°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
- ³×ÀÌƼºê AWS °æÇè: AWS ¹æȺ® ¸Å´ÏÀú¿Í ÅëÇÕµÈ Å¬¶ó¿ìµå Â÷¼¼´ë¹æȺ®Àº ´ÙÁß AWS °èÁ¤ ¹× °¡»ó ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå(Virtual Private Cloud)¿¡¼ ´Ü¼øÇÏ°í ÀÏ°üµÈ ¹æȺ® Á¤Ã¥ °ü¸®¸¦ Á¦°øÇÑ´Ù.
- ÀÚµ¿È: API, Ŭ¶ó¿ìµåÆ÷¸ÞÀ̼Ç(CloudFormation) ¹× Å׶óÆû(Terraform) ÅÛÇø´ Áö¿øÀ» ÅëÇØ ¿£µå Åõ ¿£µå ¿öÅ©Ç÷ο츦 ÀÚµ¿ÈÇÑ´Ù.
ÀÌÈñ¸¸ ÆȷξËÅä ³×Æ®¿÷½º ÄÚ¸®¾Æ ´ëÇ¥´Â ¡°±â¾÷¿¡¼ Ŭ¶ó¿ìµå¸¦ äÅÃÇÏ´Â ÀÌÀ¯´Â ÇÙ½É ¿ª·®¿¡ ÁýÁßÇÏ°í ÀÎÇÁ¶ó ¹× ±â¹Ý ¼ºñ½º´Â AWS¿Í °°Àº Àü¹® ±â¾÷¿¡ À§ÀÓÇϱ⸦ ¿øÇϱ⠶§¹®ÀÌ´Ù¡±°í ¼³¸íÇÏ¸ç ¡°ºóµµ¿Í º¹À⼺ Ãø¸é¿¡¼ »çÀ̹ö °ø°ÝÀÌ °è¼ÓÇؼ ½Éȵǰí ÀÖ´Â »óȲ¿¡¼ ³×ÀÌƼºê AWS ¼ºñ½º¸¸Å ±¸ÇöÀÌ ½±°í °£ÆíÇÑ ³×Æ®¿öÅ© º¸¾ÈÀº ÇʼöÀûÀÌ´Ù. »ç¿ëÀÚµéÀÌ AWS¿¡ ±â´ëÇÏ´Â ¼¼°èÀûÀÎ ¼öÁØÀÇ °æÇè°ú ÆȷξËÅä ³×Æ®¿÷½º°¡ Á¦°øÇÏ´Â Á¤»ó±ÞÀÇ º¸¾È Àü¹®¼ºÀ» °áÇÕÇÔÀ¸·Î½á ±¹³» ½ÃÀå¿¡¼µµ ´Ù¾çÇÑ ±âȸ°¡ ¹ß»ýÇÒ °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>