[º¸¾È´º½º= ¹ÚÀλó ±â¼ú»ç/À̱۷çÄÚÆÛ·¹À̼Ç] ±ÝÀ¶±â°ü, °ø°ø±â°ü µî ¸¹Àº ±â°üÀÌ ÀüÅëÀûÀÎ ºñÁî´Ï½º ȯ°æÀÎ ¿Â-ÇÁ·¹¹Ì½º(On-Premise)¿¡¼ Ŭ¶ó¿ìµå Áß½ÉÀ¸·Î º¯ÈÇϰí ÀÖ´Ù. ¿Â-ÇÁ·¹¹Ì½º¿Í ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ Á¶ÇÕÇÑ ÇÏÀ̺긮µå Ŭ¶ó¿ìµå·Î ¿î¿µÇϰųª ´Ù¼öÀÇ ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ Á¶ÇÕÇÑ ¸ÖƼ Ŭ¶ó¿ìµå·Î ¿î¿µÇÏ´Â µî ºñÁî´Ï½º¿¡ °¡Àå ÀûÇÕÇÑ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ÇüÅ·Πº¹ÀâÇÏ°Ô º¯ÈÇϰí ÀÖ´Ù. ÀÌ´Â º¸¾È ȯ°æÀÇ º¯È¿¡µµ Å« ¿µÇâÀ» ³¢Ä¡°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]
Ŭ¶ó¿ìµå Àüȯ¿¡ µû¸¥ º¸¾È ȯ°æÀÇ º¯È
ÀüÅëÀûÀÎ º¸¾ÈÀº ¹æÈº®(Firewall), ħÀÔŽÁö½Ã½ºÅÛ(IDS: Intrusion Detection System), ħÀÔ¹æÁö½Ã½ºÅÛ(IPS: Intrusion Prevention System), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF: Web Application Firewall)°ú °°Àº °æ°èº¸¾È Àåºñ Áß½ÉÀÌ´Ù. ±×·¯³ª Ŭ¶ó¿ìµå´Â ¿ÂÇÁ·¹¹Ì½º¿Í´Â ´Þ¸® °³¹æÀûÀÎ ³×Æ®¿öÅ© ȯ°æÀ¸·Î ¿Â-ÇÁ·¹¹Ì½º¿¡ SOC¸¦ ±¸ÃàÇÏ¿© º¸¾Èü°è¸¦ ±¸¼ºÇÏ´Â ÀüÅëÀûÀÎ ¹æ½Ä°ú´Â ´Þ¶óÁø´Ù.
Ŭ¶ó¿ìµå ȯ°æÀº ¹æÈº®, IDS, IPS, WAFÀÇ °æ°è º¸¾È ¹æ½ÄÀÌ ¾Æ´Ñ °¡»ó¸Ó½Å, ÄÁÅ×À̳Ê, IAM(Identity and Access Management) µî °¡»ó ÀÎÇÁ¶ó¸¦ À§ÇÑ º¸¾ÈÀÌ ¿ä±¸µÈ´Ù. ¶ÇÇÑ Å¬¶ó¿ìµå¿¡¼´Â ¿Â-ÇÁ·¹¹Ì½º¿¡ ºñÇØ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¢±ÙÀÌ ÀÚÀ¯·Ó±â ¶§¹®¿¡ Á¦·Î Æ®·¯½ºÆ®(Zero Trust) ¸ðµ¨µµ ¿ä±¸µÈ´Ù. Á¦·Î Æ®·¯½ºÆ®´Â ¡®Never Trust, Always Verify¡¯·Î ¾Æ¹«µµ ¹ÏÁö ¾Ê´Â´Ù´Â ÀüÁ¦·Î »ç¿ëÀÚ°¡ Ŭ¶ó¿ìµå ¸®¼Ò½º¿¡ ´ëÇÑ »ç¿ëÀ» ¿äûÇϸé öÀúÇÑ ½Å¿øÀ» °ËÁõÇϰí ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸ ºÎ¿©ÇÏ´Â ¹æ½ÄÀÌ´Ù.

¡ãÁ¦·ÎÆ®·¯½ºÆ® °³³äµµ [ÀÚ·á: Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 2.0]
ÃÖ±Ù ±ÝÀ¶À§¿øÈ¸´Â »ý¼ºÇü AI¿Í SaaS(Software as a Service) ¼ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¹°¸®Àû ¸ÁºÐ¸®¿¡¼ ³í¸®Àû ¸ÁºÐ¸®·Î ±ÔÁ¦¸¦ °³¼±Çß°í, ±¹°¡Á¤º¸¿ø¿¡¼´Â °ø°ø ¸ÁºÐ¸® ±ÔÁ¦ ¿ÏÈ ¹æ¾ÈÀ¸·Î ±¹°¡ ¸Á º¸¾Èü°è(National Network Security Framework: N2SF) ¸¦ ¹ßÇ¥Çß´Ù. °ø°ø ºÐ¾ß¿¡¼µµ Ŭ¶ó¿ìµå µµÀÔÀÌ È®´ëµÉ °ÍÀ¸·Î ¿¹»óµÊ¿¡ µû¶ó SaaS Ȱ¿ë ¹× »ý¼ºÇü AI¸¦ »ç¿ëÇÔ¿¡ µû¸¥ º¸¾È ´ëºñ°¡ ÇÊ¿äÇÏ´Ù.
Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê º¸¾È Ç÷§Æû CNAPP(Cloud Native Application Protection Platform)
Ŭ¶ó¿ìµå ȯ°æÀº VM(Virtual Machine)À» ±â¹ÝÀ¸·Î ÇÑ IaaS(Infrastructure as a Service)¿¡¼ ÄÁÅ×À̳Ê(Container) ±â¹ÝÀÇ PaaS(Platform as a Service)·Î È®ÀåµÇ°í ÀÖ´Ù. PaaS´Â Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê(Cloud Native) ȯ°æÀ¸·Î, MSA(Micro Service Architecture), ÄÁÅ×À̳Ê, DevOps, CI/CD °°Àº Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ±â¼úÀÌ Á¡Â÷ ´Ù¾çÇÑ ºÐ¾ß¿¡¼ Ȱ¿ëµÇ°í ÀÖ´Ù. Ŭ¶ó¿ìµå ÀüȯÀÇ ÀÌÁ¡ÀÎ À¯¿¬¼º¡¤°¡¿ë¼º¡¤È®À强 µîÀ» ±Ø´ëÈÇϰíÀÚ Å¬¶ó¿ìµå ³×ÀÌÆ¼ºê(Cloud Native) ±â¼úÀ» µµÀÔÇÏ´Â Á¶Á÷ÀÌ ´Ã¾î³ª¸é¼, Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È¼ºÀ» °ÈÇÒ ¼ö ÀÖ´Â º¸¾È Ç÷§ÆûÀÇ Çʿ伺ÀÌ ³ô¾ÆÁ³´Ù.

¡ãŬ¶ó¿ìµå ³×ÀÌÆ¼ºê [ÀÚ·á: ¹ÚÀλó ±â¼ú»ç]
Ãֱ٠Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê º¸¾È Ç÷§Æû ±â¼ú·Î CNAPP(Cloud Native Application Protection Platform)°¡ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. CNAPP´Â Ŭ¶ó¿ìµåÀÇ º¸¾È ¹× ¸ð´ÏÅ͸µÀ» À§ÇÑ ±â¼ú·Î, 2021³â °¡Æ®³Ê(Gatner)¿¡ ÀÇÇØ óÀ½ ¼Ò°³µÆ´Ù. CNAPP´Â Ŭ¶ó¿ìµå º¸¾È À§ÇùÀ» ¹æÁöÇÏ°í ´ëÀÀÇϸç, º¸¾È ¹× ±ÔÁ¤ Áؼö ±â´ÉÀ» ÅëÇÕÀûÀ¸·Î Á¦°øÇÏ´Â Ç÷§ÆûÀÌ´Ù.
CNAPPÀÇ ´ëÇ¥ÀûÀÎ ÇÙ½É ±â¼ú¿¡´Â ¡âŬ¶ó¿ìµå º¸¾È ż¼ °ü¸®(CSPM: Cloud Security Posture Management) ¡âŬ¶ó¿ìµå ¿öÅ©·Îµå º¸È£(CWPP: Cloud Workload Protection Platform) ¡âŬ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇÑ °ü¸®(CIEM: Cloud Infrastructure Entitlement Management)À̸ç, À̿ܿ¡µµ IaC(Infrastructure as Code), Artifact Scanning, API Scanning µîÀÌ ÀÖ´Ù.

¡ãCNAPP Detailed View [ÀÚ·á: Gartner]
Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®ÀÎ CSPM(Cloud Security Posture Management)Àº Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ À߸øµÈ ±¸¼º°ú º¸¾È À§ÇèÀ» ½Äº°Çϰí ÇØ°áÇÏ´Â µ¥ ÁßÁ¡À» µÐ º¸¾È °ü¸® µµ±¸ÀÌ´Ù. ÁÖ·Î À߸øµÈ ±¸¼º(Misconfiguration), °úµµÇÑ ±ÇÇÑ ¼³Á¤, ºñÀΰ¡ Á¢±Ù, µ¥ÀÌÅÍ ³ëÃâ µî°ú °°Àº º¸¾È Ãë¾àÁ¡À» ã¾Æ³» Á¶Á÷ÀÌ Å¬¶ó¿ìµå ȯ°æ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È »ç°í¸¦ »çÀü¿¡ ¹æÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇϰí, ±ÔÁ¤ Áؼö À§¹ÝÀ» ŽÁöÇϸç, ¹®Á¦¸¦ ÀÚµ¿ÈµÈ ¹æ½ÄÀ¸·Î ÇØ°áÇÑ´Ù.
ÃÖ±Ù ÄÁÅ×ÀÌ³Ê È¯°æ¿¡ ´ëÇÑ º¸¾ÈÀÌ Áß¿äÇØ Áö¸é¼ Kubernetes ȯ°æ¿¡¼ º¸¾È ż¼¸¦ °ü¸®ÇÏ´Â µµ±¸ÀÎ KSPM(Kubernetes Security Posture Management)ÀÌ Áß¿äÇØÁö°í ÀÖ´Ù. CIS Kubernetes Benchmark´Â Kubernetes Ŭ·¯½ºÅÍÀÇ º¸¾ÈÀ» °ÈÇϱâ À§ÇÑ Çʼö º¸¾È ±âÁØÀ» Á¦½ÃÇÑ´Ù. ¶ÇÇÑ ¿öÅ©·Îµå »ó¿¡¼ Á¸ÀçÇÏ´Â ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇØ º¸¾È ż¼¸¦ °ü¸®Çϱâ À§ÇØ DSPM(Data Security Posture Management)ÀÌ »ç¿ëµÈ´Ù. DSPMÀº ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ½Äº°Çϰí, µ¥ÀÌÅÍ º¸¾È Ãë¾àÁ¡ ¹× ±ÔÁ¤ Áؼö À§ÇèÀ» Æò°¡ÇÑ´Ù.
Ŭ¶ó¿ìµå ¿öÅ©·Îµå º¸È£ Ç÷§ÆûÀÎ CWPP(Cloud Workload Protection Platform)´Â Ŭ¶ó¿ìµå ¼ÒÇÁÆ®¿þ¾î ³»ºÎÀÇ º¸¾È À§ÇùÀ» °¨ÁöÇϰí Á¦°ÅÇÏ´Â µµ±¸ÀÌ´Ù. CWPP´Â ÆÛºí¸¯ Ŭ¶ó¿ìµåÀÇ °¡»ó¸Ó½Å, ÄÁÅ×ÀÌ³Ê µî ´Ù¾çÇÑ ÀÎÇÁ¶óÀÇ ±¤¹üÀ§ÇÑ ¿öÅ©·Îµå¸¦ ¸ð´ÏÅ͸µ ¹× º¸È£ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. CWPP´Â ¸ðµç À¯ÇüÀÇ ÀÎÇÁ¶óÀÇ ¿öÅ©·Îµå¿¡¼ ¹ß»ýÇÏ´Â ¸Ö¿þ¾î(Malware), Ãë¾àÁ¡ µîÀÇ À§ÇùÀ» °¨ÁöÇϰí Á¦°ÅÇÑ´Ù.
Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇѰü¸®ÀÎ CIEM(Cloud Infrastructure Entitlement Management)Àº Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑ °ü¸® ÇÁ·Î¼¼½º¸¦ ÀÚµ¿ÈÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. CIEMÀ» ÅëÇØ Á¶Á÷Àº ¸ÖƼ Ŭ¶ó¿ìµå Àü¹Ý¿¡ ÀϰüµÈ ¾×¼¼½º Á¦¾î ¹× Á¦·Î Æ®·¯½ºÆ® Á¤Ã¥À» ±¸ÇöÇÏ´Â ¹®Á¦¸¦ º¸´Ù È¿°úÀûÀ¸·Î ÇØ°áÇÒ ¼ö ÀÖ´Ù.
ÀÎÇÁ¶ó¸¦ ÄÚµå·Î °ü¸®ÇÏ´Â IaC(Infrastructure as Code)´Â Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ¼¹ö, ³×Æ®¿öÅ©, µ¥ÀÌÅͺ£À̽º µîÀÇ ¸®¼Ò½º¸¦ ÄÚµåÈÇÏ¿© ÀÚµ¿ÈÇϰí ÀϰüµÇ°Ô ¿î¿µÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. IaC´Â ¼öµ¿ ¼³Á¤ °úÁ¤¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¿À·ù¸¦ ÁÙÀ̰í, ÀÎÇÁ¶ó º¯°æÀ» º¸´Ù ½Å¼ÓÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù. IaC ScanningÀº ÄÚµåÈµÈ ÀÎÇÁ¶óÀÇ º¸¾È ¹× ±¸¼º ¿À·ù¸¦ ÀÚµ¿À¸·Î °ËÅäÇÏ¿© ÀáÀçÀûÀ¸·Î À§Çè ¿ä¼Ò¸¦ Á¶±â¿¡ ¹ß°ßÇÑ´Ù. ÀÌ´Â ÀÎÇÁ¶óÀÇ Ç°Áú°ú º¸¾ÈÀ» °ÈÇÏ¿© ¾ÈÁ¤ÀûÀÎ ¿î¿µÀ» µµ¸ðÇÑ´Ù. IaC ScanningÀº CI/CD ÆÄÀÌÇÁ¶óÀο¡¼ ½ÇÇàµÇ¸ç, ÀÎÇÁ¶ó Á¤ÀÇ ÆÄÀÏÀ» ¾Ë·ÁÁø Ãë¾àÁ¡À» È®ÀÎÇÑ´Ù.
¾ÆÆ¼ÆÑÆ® ½ºÄ³´×(Artifact Scanning)Àº ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¹èÆ÷ ÆÄÀÌÇÁ¶óÀÎ ³»¿¡¼ »ý¼ºµÇ´Â ´Ù¾çÇÑ ¾ÆÆ¼ÆÑÆ®¸¦ ´ë»óÀ¸·Î º¸¾È Ãë¾àÁ¡, ±¸¼º ¿À·ù, ¶óÀ̼±½º ¹®Á¦ µî ÀáÀçÀûÀÎ À§Çè ¿ä¼Ò¸¦ ½Äº°ÇÏ°í ºÐ¼®ÇÑ´Ù. ¾ÆÆ¼ÆÑÆ®´Â ¼Ò½º Äڵ尡 ÄÄÆÄÀϵǰųª ÆÐŰ¡µÇ¾î ¸¸µé¾îÁø ÃÖÁ¾ »êÃâ¹°·Î ´Ü¼ø ½ÇÇà ÆÄÀÏ, ¶óÀ̺귯¸®, ÄÁÅ×ÀÌ³Ê À̹ÌÁö, ¹ÙÀ̳ʸ® ÆÄÀÏ, ±¸¼º ÆÄÀÏ µî ´Ù¾çÇÑ ÇüÅ·ΠÁ¸ÀçÇÑ´Ù.
¸¶Áö¸·À¸·Î API ScanningÀº À¥ API(REST, SOAP µî)ÀÇ º¸¾È Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. API´Â À¥ ¾ÖÇø®ÄÉÀ̼ǰú ¸ð¹ÙÀÏ ¾Û, ¸¶ÀÌÅ©·Î¼ºñ½º °£ Åë½ÅÀÇ ÇÙ½É ¿ä¼ÒÀ̹ǷÎ, ÀÎÁõ/Àΰ¡ ¹®Á¦, µ¥ÀÌÅÍ À¯Ãâ, Ãë¾àÇÑ ¿£µåÆ÷ÀÎÆ® µîÀÇ º¸¾È ¹®Á¦¸¦ »çÀü¿¡ ŽÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. API ScanningÀ» CI/CD¿¡ ÅëÇÕÇϰí, OWASP API Security Top 10 ±â¹ÝÀÇ °ËÅ並 ÁøÇàÇÏ¸é º¸¾È ¼öÁØÀ» Å©°Ô Çâ»ó½Ãų ¼ö ÀÖ´Ù.
ÇÏÀ̺긮µå ¸Þ½Ã º¸¾ÈÀ» À§ÇÑ º¸¾È°üÁ¦ °í·Á»çÇ×
XDRÀº EDR(Endpoint Detection and Response)¿¡¼ ¹ßÀüµÈ °³³äÀ¸·Î ¿©·¯ ¿£µåÆ÷ÀÎÆ®¿¡¼ ·Î±×¿Í À̺¥Æ®¸¦ ¼öÁýÇϰí, SIEM, SOAR¿Í ¿¬°èÇÏ¿© ÀÚµ¿À¸·Î ŽÁö, ºÐ¼® ¹× ´ëÀÀÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. API¸¦ ÅëÇØ »óÈ£ ¿¬°áÇÏ¿© À§ÇùÀ» ŽÁöÇϸç, ÀÚµ¿ÈµÈ ´ëÀÀ ±â´ÉÀ» Á¦°øÇÑ´Ù.
Ŭ¶ó¿ìµå ÀüȯÀÇ °¡¼ÓÈ·Î ±â¾÷¡¤±â°ü¿¡¼ÀÇ º¸¾È°üÁ¦ ¿µ¿ªÀº ¿ÂÇÁ·¹¹Ì½º¸¦ ³Ñ¾î Ŭ¶ó¿ìµå ¿µ¿ªÀ¸·Î È®À嵯À¸¸ç, ÀÌ¿¡ µû¶ó º¸¾È°üÁ¦¸¦ ¼öÇàÇÏ´Â ÇüÅ¿¡µµ º¯È°¡ »ý°å´Ù. ÇöÀç Á¶Á÷¿¡¼ ¿î¿µ ÁßÀÎ º¸¾È°üÁ¦ ÇüÅ´ ũ°Ô 3°¡Áö·Î ±¸ºÐ ÁöÀ» ¼ö Àִµ¥, ù ¹øÂ°´Â ÀÌ¹Ì ´ëºÎºÐÀÇ Á¶Á÷¿¡¼ ¼öÇàÇϰí ÀÖ´Â ¡®¿ÂÇÁ·¹¹Ì½º º¸¾È°üÁ¦¡¯´Ù. ¿ÂÇÁ·¹¹Ì½ºÀÇ º¸¾È Àåºñµé°ú º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®(SIEM) ¼Ö·ç¼ÇÀ» ¿¬°èÇϰí, º¸¾È ¿î¿µ¡¤À§Çù ´ëÀÀ ÀÚµ¿È(SOAR) ¼Ö·ç¼ÇÀ» ±¸ÃàÇØ º¸¾È ¿î¿µÀ» ÀÚµ¿ÈÇÑ´Ù.
µÎ ¹øÂ°´Â ¸ðµç ¿î¿µ ȯ°æÀÌ Å¬¶ó¿ìµå·Î ÀüȯµÈ Á¶Á÷¿¡¼ ¼öÇàÇÏ´Â ¡®Å¬¶ó¿ìµå º¸¾È°üÁ¦¡¯´Ù. Ŭ¶ó¿ìµå º¸¾È°üÁ¦´Â Ŭ¶ó¿ìµå ¼ºñ½º Á¦°ø¾÷ü(CSP)¿¡¼ Á¦°øÇÏ´Â °ü¸®Çü ¹æÈº®, °ü¸®Çü ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS) µî¿¡¼ ¹ß»ýÇÑ ·Î±×¿Í Ŭ¶ó¿ìµåÇü SIEMÀ» ¿¬µ¿ÇÑ ÇüÅ´Ù.
¼¼ ¹øÂ°´Â ¿ÂÇÁ·¹¹Ì½º¿Í ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ È¥ÇÕÇØ ¿î¿µÇÏ´Â ¡®ÇÏÀ̺긮µå ¸Þ½Ã(Hybrid Mesh) º¸¾È°üÁ¦¡¯´Ù. Ŭ¶ó¿ìµå ¿¬°ü ¼ºñ½º ¹× Å×³ÍÆ®, Äí¹ö³×Ƽ½º ȯ°æ¿¡¼ CNAPPÀ» XDR°ú ¿¬°èÇØ º¸¾È°üÁ¦¸¦ ¼öÇàÇÏ°Ô µÈ´Ù.
ÀÌ¹Ì ¸¹Àº ±â°ü/±â¾÷Àº ¿ÂÇÁ·¹¹Ì½º ȯ°æ¿¡ SOC¸¦ ±¸ÃàÇÏ¿© º¸¾È°üÁ¦¸¦ Çϰí ÀÖ´Ù. ÃÖ±Ù¿¡´Â Ŭ¶ó¿ìµå°¡ Ãß°¡µÇ¾î ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ȯ°æÀÌ µ¿½Ã¿¡ ¿î¿µµÇ´Â ÇüŰ¡ Áõ°¡Çϰí ÀÖ´Ù. ¿ÂÇÁ·¹¹Ì½º ȯ°æÀº ÀÌ¹Ì ±¸ÃàµÈ SIEM, SOAR¸¦ XDR·Î ÅëÇÕÇϰí, Ŭ¶ó¿ìµå´Â CNAPPÀ» ±¸Ãà ¹× ÅëÇÕÇÑ´Ù. CNAPP°ú XDRÀ» ÅëÇÕÇÏ¿© ¿î¿µÇÏ°Ô µÇ¸é ¿ÂÇÁ·¹¹Ì½º ȯ°æ°ú Ŭ¶ó¿ìµå ȯ°æÀ» ¸ðµÎ °í·ÁÇÑ º¸¾È °üÁ¦¸¦ ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Á¦·Î Æ®·¯½ºÆ® °üÁ¡¿¡¼ Àιٿîµå/¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ¿© °¡½Ã¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
CNAPP´Â CWPP¸¦ ÀÌ¿ëÇØ Ŭ¶ó¿ìµå ³» ¿öÅ©·Îµå ¸ð´ÏÅ͸µ ¹× º¸¾ÈÀ§Çù ŽÁö¸¦ ¼öÇàÇϰí, CSPMÀ» ÅëÇØ Ŭ¶ó¿ìµå º¸¾È ÄÄÇöóÀÌ¾ð½º¿Í ±ÔÁ¤À» ÁؼöÇÑ´Ù. ¶ÇÇÑ, CIEMÀ» »ç¿ëÇØ Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇÑÀ» °ü¸®ÇÑ´Ù. ´õºÒ¾î Ŭ¶ó¿ìµå ³»¿¡¼ ¹ß»ýÇÏ´Â ·Î±×¿Í À̺¥Æ®¸¦ XDR°ú ¿¬°èÇØ »ó°ü ºÐ¼® ¹× Åë°è ºÐ¼® µîÀ¸·Î °æº¸¸¦ ¹ß»ý½Ã۰í, ÀÚµ¿À¸·Î ƼÄÏ Ã³¸®°¡ °¡´ÉÇÏ´Ù.
À̶§ ±â°ü ¶Ç´Â ±â¾÷ ´ã´çÀڴ Ŭ¶ó¿ìµå¿Í ¿ÂÇÁ·¹¹Ì½º ȯ°æÀ» ¿¬°áÇϱâ À§ÇØ ³×Æ®¿öÅ© ¼º´É°ú ºñ¿ëÀÇ °üÁ¡¿¡¼ Àü¿ë¸Á ³×Æ®¿öÅ© ȤÀº °¡»ó»ç¼³¸Á(VPN) ÀÌ¿ëÀ» °í·ÁÇØ¾ß ÇÑ´Ù. ÀϹÝÀûÀÎ VPN ȯ°æÀ» ÀÌ¿ëÇÒ °æ¿ì ³×Æ®¿öÅ© ¼º´ÉÀÌ ³·¾ÆÁö¹Ç·Î, ³×Æ®¿öÅ© Æ®·¡ÇÈ ¹ß»ý·®ÀÌ ¸¹´Ù¸é Àü¿ë¸Á(Direct Connect)À» °í·ÁÇØ¾ß ÇÑ´Ù. ±×·¯³ª ºñ¿ëÀûÀÎ Ãø¸é¿¡¼ ºÃÀ» ¶§ VPNÀÌ Àü¿ë¸Á¿¡ ºñÇØ Àú·ÅÇϱ⠶§¹®¿¡ ºñ¿ëÀ» Àý°¨ÇØ¾ß ÇÑ´Ù¸é VPN ÀÌ¿ëÀ» °í·ÁÇØ º¸´Â °Íµµ ¹æ¹ýÀÌ´Ù.
ÃÖ±Ù ¸¹Àº ±â¾÷¡¤±â°üµéÀº ¾ÈÁ¤¼º°ú È¿À²¼ºÀ» À§ÇØ Å¬¶ó¿ìµå ³×ÀÌÆ¼ºê·ÎÀÇ ½Ã½ºÅÛ ÀüȯÀ» ÃßÁøÇϰí ÀÖ´Ù. ±âÁ¸ÀÇ ·¹°Å½Ã(¿ÂÇÁ·¹¹Ì½º) ȯ°æ»Ó¸¸ ¾Æ´Ï¶ó Ŭ¶ó¿ìµå ȯ°æ±îÁö ½Ã½ºÅÛÀ» È®ÀåÇÑ Á¶Á÷µéÀº ÀÌ¿¡ µû¸¥ º¸¾Èü°è ±¸ÃàÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.
¶ÇÇÑ, Ŭ¶ó¿ìµå´Â °¡»ó¸Ó½Å ȯ°æÀÎ IaaS(Infrastructure as a Service)¿¡¼ ¼ºñ½ºÇü Ç÷§Æû(Platform as a Service, PaaS)ÀÎ ÄÁÅ×ÀÌ³Ê È¯°æÀ¸·Î È®ÀåµÇ°í ÀÖÀ¸¹Ç·Î, CNAPP¸¦ ¿¬°èÇØ º¸¾È ¾ÈÁ¤¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù. ÄÁÅ×À̳ʴ ½ºÄÉÀϸµÀÌ °¡´ÉÇÏ¸ç ¶óÀÌÇÁ»çÀÌŬÀÌ Á¸ÀçÇϹǷΠ±âÁ¸ÀÇ º¸¾È ½Ã½ºÅÛÀ¸·Î´Â ¸ð´ÏÅ͸µÀÌ ¾î·Æ±â ¶§¹®ÀÌ´Ù.
¾Õ¼ ¸»ÇßµíÀÌ CSPM, CWPP, CIEM µîÀ» ÅëÇØ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â À§Çù¿¡ ´ëÇØ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇØ¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ´õºÒ¾î ¼ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î(SaaS) ÇüÅÂÀÇ XDR°ú ¿¬°èÇØ ÇÏÀ̺긮µå ¸Þ½Ã º¸¾È°üÁ¦¸¦ ¼öÇàÇÑ´Ù¸é, º¸´Ù È¿À²ÀûÀ̰í È¿°úÀûÀ¸·Î º¸¾ÈÀ» ¿î¿µÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
[±Û_ ¹ÚÀλó ±â¼ú»ç/À̱۷çÄÚÆÛ·¹À̼Ç]
ÇÊÀÚ ¼Ò°³_
- À̱۷çÄÚÆÛ·¹ÀÌ¼Ç Áö´ÉÇüº¸¾È¿¬±¸¼Ò Ŭ¶ó¿ìµåÆÀÀå
- Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø
- Á¤º¸Åë½Å±âȹÆò°¡¿ø(IITP), Á¤º¸Åë½Å»ê¾÷ÁøÈï¿ø(NIPA) Æò°¡À§¿ø
- Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ÇÑÀÌÀ½ ICT ¸àÅä
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>