Home > Àüü±â»ç

[Çѱ¹Á¤º¸°øÇбâ¼ú»ç º¸¾ÈÀ» ÒÕÇÏ´Ù-18] ÇÏÀ̺긮µå ¸Þ½Ã º¸¾È °üÁ¦¸¦ À§ÇÑ Àü·«: CNAPP°ú XDR

ÀÔ·Â : 2025-06-30 14:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
SaaS ÇüÅÂÀÇ XDR°ú ¿¬°èÇÑ ÇÏÀ̺긮µå ¸Þ½Ã º¸¾È°üÁ¦ Çʿ伺 Ä¿Á®

[º¸¾È´º½º= ¹ÚÀλó ±â¼ú»ç/À̱۷çÄÚÆÛ·¹À̼Ç] ±ÝÀ¶±â°ü, °ø°ø±â°ü µî ¸¹Àº ±â°üÀÌ ÀüÅëÀûÀÎ ºñÁî´Ï½º ȯ°æÀÎ ¿Â-ÇÁ·¹¹Ì½º(On-Premise)¿¡¼­ Ŭ¶ó¿ìµå Áß½ÉÀ¸·Î º¯È­Çϰí ÀÖ´Ù. ¿Â-ÇÁ·¹¹Ì½º¿Í ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ Á¶ÇÕÇÑ ÇÏÀ̺긮µå Ŭ¶ó¿ìµå·Î ¿î¿µÇϰųª ´Ù¼öÀÇ ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ Á¶ÇÕÇÑ ¸ÖƼ Ŭ¶ó¿ìµå·Î ¿î¿µÇÏ´Â µî ºñÁî´Ï½º¿¡ °¡Àå ÀûÇÕÇÑ ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â ÇüÅ·Πº¹ÀâÇÏ°Ô º¯È­Çϰí ÀÖ´Ù. ÀÌ´Â º¸¾È ȯ°æÀÇ º¯È­¿¡µµ Å« ¿µÇâÀ» ³¢Ä¡°í ÀÖ´Ù.

[ÀÚ·á: gettyimagesbank]


Ŭ¶ó¿ìµå Àüȯ¿¡ µû¸¥ º¸¾È ȯ°æÀÇ º¯È­
ÀüÅëÀûÀÎ º¸¾ÈÀº ¹æÈ­º®(Firewall), ħÀÔŽÁö½Ã½ºÅÛ(IDS: Intrusion Detection System), ħÀÔ¹æÁö½Ã½ºÅÛ(IPS: Intrusion Prevention System), À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®(WAF: Web Application Firewall)°ú °°Àº °æ°èº¸¾È Àåºñ Áß½ÉÀÌ´Ù. ±×·¯³ª Ŭ¶ó¿ìµå´Â ¿ÂÇÁ·¹¹Ì½º¿Í´Â ´Þ¸® °³¹æÀûÀÎ ³×Æ®¿öÅ© ȯ°æÀ¸·Î ¿Â-ÇÁ·¹¹Ì½º¿¡ SOC¸¦ ±¸ÃàÇÏ¿© º¸¾Èü°è¸¦ ±¸¼ºÇÏ´Â ÀüÅëÀûÀÎ ¹æ½Ä°ú´Â ´Þ¶óÁø´Ù.

Ŭ¶ó¿ìµå ȯ°æÀº ¹æÈ­º®, IDS, IPS, WAFÀÇ °æ°è º¸¾È ¹æ½ÄÀÌ ¾Æ´Ñ °¡»ó¸Ó½Å, ÄÁÅ×À̳Ê, IAM(Identity and Access Management) µî °¡»ó ÀÎÇÁ¶ó¸¦ À§ÇÑ º¸¾ÈÀÌ ¿ä±¸µÈ´Ù. ¶ÇÇÑ Å¬¶ó¿ìµå¿¡¼­´Â ¿Â-ÇÁ·¹¹Ì½º¿¡ ºñÇØ ³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¢±ÙÀÌ ÀÚÀ¯·Ó±â ¶§¹®¿¡ Á¦·Î Æ®·¯½ºÆ®(Zero Trust) ¸ðµ¨µµ ¿ä±¸µÈ´Ù. Á¦·Î Æ®·¯½ºÆ®´Â ¡®Never Trust, Always Verify¡¯·Î ¾Æ¹«µµ ¹ÏÁö ¾Ê´Â´Ù´Â ÀüÁ¦·Î »ç¿ëÀÚ°¡ Ŭ¶ó¿ìµå ¸®¼Ò½º¿¡ ´ëÇÑ »ç¿ëÀ» ¿äûÇϸé öÀúÇÑ ½Å¿øÀ» °ËÁõÇϰí ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸ ºÎ¿©ÇÏ´Â ¹æ½ÄÀÌ´Ù.

¡ãÁ¦·ÎÆ®·¯½ºÆ® °³³äµµ [ÀÚ·á: Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 2.0]


ÃÖ±Ù ±ÝÀ¶À§¿øÈ¸´Â »ý¼ºÇü AI¿Í SaaS(Software as a Service) ¼­ºñ½º¸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¹°¸®Àû ¸ÁºÐ¸®¿¡¼­ ³í¸®Àû ¸ÁºÐ¸®·Î ±ÔÁ¦¸¦ °³¼±Çß°í, ±¹°¡Á¤º¸¿ø¿¡¼­´Â °ø°ø ¸ÁºÐ¸® ±ÔÁ¦ ¿ÏÈ­ ¹æ¾ÈÀ¸·Î ±¹°¡ ¸Á º¸¾Èü°è(National Network Security Framework: N2SF) ¸¦ ¹ßÇ¥Çß´Ù. °ø°ø ºÐ¾ß¿¡¼­µµ Ŭ¶ó¿ìµå µµÀÔÀÌ È®´ëµÉ °ÍÀ¸·Î ¿¹»óµÊ¿¡ µû¶ó SaaS Ȱ¿ë ¹× »ý¼ºÇü AI¸¦ »ç¿ëÇÔ¿¡ µû¸¥ º¸¾È ´ëºñ°¡ ÇÊ¿äÇÏ´Ù.

Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê º¸¾È Ç÷§Æû CNAPP(Cloud Native Application Protection Platform)
Ŭ¶ó¿ìµå ȯ°æÀº VM(Virtual Machine)À» ±â¹ÝÀ¸·Î ÇÑ IaaS(Infrastructure as a Service)¿¡¼­ ÄÁÅ×À̳Ê(Container) ±â¹ÝÀÇ PaaS(Platform as a Service)·Î È®ÀåµÇ°í ÀÖ´Ù. PaaS´Â Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê(Cloud Native) ȯ°æÀ¸·Î, MSA(Micro Service Architecture), ÄÁÅ×À̳Ê, DevOps, CI/CD °°Àº Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ±â¼úÀÌ Á¡Â÷ ´Ù¾çÇÑ ºÐ¾ß¿¡¼­ Ȱ¿ëµÇ°í ÀÖ´Ù. Ŭ¶ó¿ìµå ÀüȯÀÇ ÀÌÁ¡ÀÎ À¯¿¬¼º¡¤°¡¿ë¼º¡¤È®À强 µîÀ» ±Ø´ëÈ­ÇϰíÀÚ Å¬¶ó¿ìµå ³×ÀÌÆ¼ºê(Cloud Native) ±â¼úÀ» µµÀÔÇÏ´Â Á¶Á÷ÀÌ ´Ã¾î³ª¸é¼­, Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È¼ºÀ» °­È­ÇÒ ¼ö ÀÖ´Â º¸¾È Ç÷§ÆûÀÇ Çʿ伺ÀÌ ³ô¾ÆÁ³´Ù.

¡ãŬ¶ó¿ìµå ³×ÀÌÆ¼ºê [ÀÚ·á: ¹ÚÀλó ±â¼ú»ç]


Ãֱ٠Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê º¸¾È Ç÷§Æû ±â¼ú·Î CNAPP(Cloud Native Application Protection Platform)°¡ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. CNAPP´Â Ŭ¶ó¿ìµåÀÇ º¸¾È ¹× ¸ð´ÏÅ͸µÀ» À§ÇÑ ±â¼ú·Î, 2021³â °¡Æ®³Ê(Gatner)¿¡ ÀÇÇØ óÀ½ ¼Ò°³µÆ´Ù. CNAPP´Â Ŭ¶ó¿ìµå º¸¾È À§ÇùÀ» ¹æÁöÇÏ°í ´ëÀÀÇϸç, º¸¾È ¹× ±ÔÁ¤ Áؼö ±â´ÉÀ» ÅëÇÕÀûÀ¸·Î Á¦°øÇÏ´Â Ç÷§ÆûÀÌ´Ù.

CNAPPÀÇ ´ëÇ¥ÀûÀÎ ÇÙ½É ±â¼ú¿¡´Â ¡âŬ¶ó¿ìµå º¸¾È ż¼ °ü¸®(CSPM: Cloud Security Posture Management) ¡âŬ¶ó¿ìµå ¿öÅ©·Îµå º¸È£(CWPP: Cloud Workload Protection Platform) ¡âŬ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇÑ °ü¸®(CIEM: Cloud Infrastructure Entitlement Management)À̸ç, À̿ܿ¡µµ IaC(Infrastructure as Code), Artifact Scanning, API Scanning µîÀÌ ÀÖ´Ù.

¡ãCNAPP Detailed View [ÀÚ·á: Gartner]


Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®ÀÎ CSPM(Cloud Security Posture Management)Àº Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ À߸øµÈ ±¸¼º°ú º¸¾È À§ÇèÀ» ½Äº°Çϰí ÇØ°áÇÏ´Â µ¥ ÁßÁ¡À» µÐ º¸¾È °ü¸® µµ±¸ÀÌ´Ù. ÁÖ·Î À߸øµÈ ±¸¼º(Misconfiguration), °úµµÇÑ ±ÇÇÑ ¼³Á¤, ºñÀΰ¡ Á¢±Ù, µ¥ÀÌÅÍ ³ëÃâ µî°ú °°Àº º¸¾È Ãë¾àÁ¡À» ã¾Æ³» Á¶Á÷ÀÌ Å¬¶ó¿ìµå ȯ°æ¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È »ç°í¸¦ »çÀü¿¡ ¹æÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¿¡ ´ëÇÑ °¡½Ã¼ºÀ» Á¦°øÇϰí, ±ÔÁ¤ Áؼö À§¹ÝÀ» ŽÁöÇϸç, ¹®Á¦¸¦ ÀÚµ¿È­µÈ ¹æ½ÄÀ¸·Î ÇØ°áÇÑ´Ù.

ÃÖ±Ù ÄÁÅ×ÀÌ³Ê È¯°æ¿¡ ´ëÇÑ º¸¾ÈÀÌ Áß¿äÇØ Áö¸é¼­ Kubernetes ȯ°æ¿¡¼­ º¸¾È ż¼¸¦ °ü¸®ÇÏ´Â µµ±¸ÀÎ KSPM(Kubernetes Security Posture Management)ÀÌ Áß¿äÇØÁö°í ÀÖ´Ù. CIS Kubernetes Benchmark´Â Kubernetes Ŭ·¯½ºÅÍÀÇ º¸¾ÈÀ» °­È­Çϱâ À§ÇÑ Çʼö º¸¾È ±âÁØÀ» Á¦½ÃÇÑ´Ù. ¶ÇÇÑ ¿öÅ©·Îµå »ó¿¡¼­ Á¸ÀçÇÏ´Â ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇØ º¸¾È ż¼¸¦ °ü¸®Çϱâ À§ÇØ DSPM(Data Security Posture Management)ÀÌ »ç¿ëµÈ´Ù. DSPMÀº ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ½Äº°Çϰí, µ¥ÀÌÅÍ º¸¾È Ãë¾àÁ¡ ¹× ±ÔÁ¤ Áؼö À§ÇèÀ» Æò°¡ÇÑ´Ù.

Ŭ¶ó¿ìµå ¿öÅ©·Îµå º¸È£ Ç÷§ÆûÀÎ CWPP(Cloud Workload Protection Platform)´Â Ŭ¶ó¿ìµå ¼ÒÇÁÆ®¿þ¾î ³»ºÎÀÇ º¸¾È À§ÇùÀ» °¨ÁöÇϰí Á¦°ÅÇÏ´Â µµ±¸ÀÌ´Ù. CWPP´Â ÆÛºí¸¯ Ŭ¶ó¿ìµåÀÇ °¡»ó¸Ó½Å, ÄÁÅ×ÀÌ³Ê µî ´Ù¾çÇÑ ÀÎÇÁ¶óÀÇ ±¤¹üÀ§ÇÑ ¿öÅ©·Îµå¸¦ ¸ð´ÏÅ͸µ ¹× º¸È£ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. CWPP´Â ¸ðµç À¯ÇüÀÇ ÀÎÇÁ¶óÀÇ ¿öÅ©·Îµå¿¡¼­ ¹ß»ýÇÏ´Â ¸Ö¿þ¾î(Malware), Ãë¾àÁ¡ µîÀÇ À§ÇùÀ» °¨ÁöÇϰí Á¦°ÅÇÑ´Ù.

Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇѰü¸®ÀÎ CIEM(Cloud Infrastructure Entitlement Management)Àº Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÇÑ »ç¿ëÀÚ ±ÇÇÑ °ü¸® ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. CIEMÀ» ÅëÇØ Á¶Á÷Àº ¸ÖƼ Ŭ¶ó¿ìµå Àü¹Ý¿¡ ÀϰüµÈ ¾×¼¼½º Á¦¾î ¹× Á¦·Î Æ®·¯½ºÆ® Á¤Ã¥À» ±¸ÇöÇÏ´Â ¹®Á¦¸¦ º¸´Ù È¿°úÀûÀ¸·Î ÇØ°áÇÒ ¼ö ÀÖ´Ù.

ÀÎÇÁ¶ó¸¦ ÄÚµå·Î °ü¸®ÇÏ´Â IaC(Infrastructure as Code)´Â Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ ¼­¹ö, ³×Æ®¿öÅ©, µ¥ÀÌÅͺ£À̽º µîÀÇ ¸®¼Ò½º¸¦ ÄÚµåÈ­ÇÏ¿© ÀÚµ¿È­Çϰí ÀϰüµÇ°Ô ¿î¿µÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. IaC´Â ¼öµ¿ ¼³Á¤ °úÁ¤¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¿À·ù¸¦ ÁÙÀ̰í, ÀÎÇÁ¶ó º¯°æÀ» º¸´Ù ½Å¼ÓÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù. IaC ScanningÀº ÄÚµåÈ­µÈ ÀÎÇÁ¶óÀÇ º¸¾È ¹× ±¸¼º ¿À·ù¸¦ ÀÚµ¿À¸·Î °ËÅäÇÏ¿© ÀáÀçÀûÀ¸·Î À§Çè ¿ä¼Ò¸¦ Á¶±â¿¡ ¹ß°ßÇÑ´Ù. ÀÌ´Â ÀÎÇÁ¶óÀÇ Ç°Áú°ú º¸¾ÈÀ» °­È­ÇÏ¿© ¾ÈÁ¤ÀûÀÎ ¿î¿µÀ» µµ¸ðÇÑ´Ù. IaC ScanningÀº CI/CD ÆÄÀÌÇÁ¶óÀο¡¼­ ½ÇÇàµÇ¸ç, ÀÎÇÁ¶ó Á¤ÀÇ ÆÄÀÏÀ» ¾Ë·ÁÁø Ãë¾àÁ¡À» È®ÀÎÇÑ´Ù.

¾ÆÆ¼ÆÑÆ® ½ºÄ³´×(Artifact Scanning)Àº ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¹èÆ÷ ÆÄÀÌÇÁ¶óÀÎ ³»¿¡¼­ »ý¼ºµÇ´Â ´Ù¾çÇÑ ¾ÆÆ¼ÆÑÆ®¸¦ ´ë»óÀ¸·Î º¸¾È Ãë¾àÁ¡, ±¸¼º ¿À·ù, ¶óÀ̼±½º ¹®Á¦ µî ÀáÀçÀûÀÎ À§Çè ¿ä¼Ò¸¦ ½Äº°ÇÏ°í ºÐ¼®ÇÑ´Ù. ¾ÆÆ¼ÆÑÆ®´Â ¼Ò½º Äڵ尡 ÄÄÆÄÀϵǰųª ÆÐŰ¡µÇ¾î ¸¸µé¾îÁø ÃÖÁ¾ »êÃâ¹°·Î ´Ü¼ø ½ÇÇà ÆÄÀÏ, ¶óÀ̺귯¸®, ÄÁÅ×ÀÌ³Ê À̹ÌÁö, ¹ÙÀ̳ʸ® ÆÄÀÏ, ±¸¼º ÆÄÀÏ µî ´Ù¾çÇÑ ÇüÅ·ΠÁ¸ÀçÇÑ´Ù.

¸¶Áö¸·À¸·Î API ScanningÀº À¥ API(REST, SOAP µî)ÀÇ º¸¾È Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ŽÁöÇÑ´Ù. API´Â À¥ ¾ÖÇø®ÄÉÀ̼ǰú ¸ð¹ÙÀÏ ¾Û, ¸¶ÀÌÅ©·Î¼­ºñ½º °£ Åë½ÅÀÇ ÇÙ½É ¿ä¼ÒÀ̹ǷÎ, ÀÎÁõ/Àΰ¡ ¹®Á¦, µ¥ÀÌÅÍ À¯Ãâ, Ãë¾àÇÑ ¿£µåÆ÷ÀÎÆ® µîÀÇ º¸¾È ¹®Á¦¸¦ »çÀü¿¡ ŽÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. API ScanningÀ» CI/CD¿¡ ÅëÇÕÇϰí, OWASP API Security Top 10 ±â¹ÝÀÇ °ËÅ並 ÁøÇàÇÏ¸é º¸¾È ¼öÁØÀ» Å©°Ô Çâ»ó½Ãų ¼ö ÀÖ´Ù.

ÇÏÀ̺긮µå ¸Þ½Ã º¸¾ÈÀ» À§ÇÑ º¸¾È°üÁ¦ °í·Á»çÇ×
XDRÀº EDR(Endpoint Detection and Response)¿¡¼­ ¹ßÀüµÈ °³³äÀ¸·Î ¿©·¯ ¿£µåÆ÷ÀÎÆ®¿¡¼­ ·Î±×¿Í À̺¥Æ®¸¦ ¼öÁýÇϰí, SIEM, SOAR¿Í ¿¬°èÇÏ¿© ÀÚµ¿À¸·Î ŽÁö, ºÐ¼® ¹× ´ëÀÀÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. API¸¦ ÅëÇØ »óÈ£ ¿¬°áÇÏ¿© À§ÇùÀ» ŽÁöÇϸç, ÀÚµ¿È­µÈ ´ëÀÀ ±â´ÉÀ» Á¦°øÇÑ´Ù.

Ŭ¶ó¿ìµå ÀüȯÀÇ °¡¼ÓÈ­·Î ±â¾÷¡¤±â°ü¿¡¼­ÀÇ º¸¾È°üÁ¦ ¿µ¿ªÀº ¿ÂÇÁ·¹¹Ì½º¸¦ ³Ñ¾î Ŭ¶ó¿ìµå ¿µ¿ªÀ¸·Î È®À嵯À¸¸ç, ÀÌ¿¡ µû¶ó º¸¾È°üÁ¦¸¦ ¼öÇàÇÏ´Â ÇüÅ¿¡µµ º¯È­°¡ »ý°å´Ù. ÇöÀç Á¶Á÷¿¡¼­ ¿î¿µ ÁßÀÎ º¸¾È°üÁ¦ ÇüÅ´ ũ°Ô 3°¡Áö·Î ±¸ºÐ ÁöÀ» ¼ö Àִµ¥, ù ¹øÂ°´Â ÀÌ¹Ì ´ëºÎºÐÀÇ Á¶Á÷¿¡¼­ ¼öÇàÇϰí ÀÖ´Â ¡®¿ÂÇÁ·¹¹Ì½º º¸¾È°üÁ¦¡¯´Ù. ¿ÂÇÁ·¹¹Ì½ºÀÇ º¸¾È Àåºñµé°ú º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®(SIEM) ¼Ö·ç¼ÇÀ» ¿¬°èÇϰí, º¸¾È ¿î¿µ¡¤À§Çù ´ëÀÀ ÀÚµ¿È­(SOAR) ¼Ö·ç¼ÇÀ» ±¸ÃàÇØ º¸¾È ¿î¿µÀ» ÀÚµ¿È­ÇÑ´Ù.

µÎ ¹øÂ°´Â ¸ðµç ¿î¿µ ȯ°æÀÌ Å¬¶ó¿ìµå·Î ÀüȯµÈ Á¶Á÷¿¡¼­ ¼öÇàÇÏ´Â ¡®Å¬¶ó¿ìµå º¸¾È°üÁ¦¡¯´Ù. Ŭ¶ó¿ìµå º¸¾È°üÁ¦´Â Ŭ¶ó¿ìµå ¼­ºñ½º Á¦°ø¾÷ü(CSP)¿¡¼­ Á¦°øÇÏ´Â °ü¸®Çü ¹æÈ­º®, °ü¸®Çü ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS) µî¿¡¼­ ¹ß»ýÇÑ ·Î±×¿Í Ŭ¶ó¿ìµåÇü SIEMÀ» ¿¬µ¿ÇÑ ÇüÅ´Ù.

¼¼ ¹øÂ°´Â ¿ÂÇÁ·¹¹Ì½º¿Í ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ È¥ÇÕÇØ ¿î¿µÇÏ´Â ¡®ÇÏÀ̺긮µå ¸Þ½Ã(Hybrid Mesh) º¸¾È°üÁ¦¡¯´Ù. Ŭ¶ó¿ìµå ¿¬°ü ¼­ºñ½º ¹× Å×³ÍÆ®, Äí¹ö³×Ƽ½º ȯ°æ¿¡¼­ CNAPPÀ» XDR°ú ¿¬°èÇØ º¸¾È°üÁ¦¸¦ ¼öÇàÇÏ°Ô µÈ´Ù.

ÀÌ¹Ì ¸¹Àº ±â°ü/±â¾÷Àº ¿ÂÇÁ·¹¹Ì½º ȯ°æ¿¡ SOC¸¦ ±¸ÃàÇÏ¿© º¸¾È°üÁ¦¸¦ Çϰí ÀÖ´Ù. ÃÖ±Ù¿¡´Â Ŭ¶ó¿ìµå°¡ Ãß°¡µÇ¾î ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ȯ°æÀÌ µ¿½Ã¿¡ ¿î¿µµÇ´Â ÇüŰ¡ Áõ°¡Çϰí ÀÖ´Ù. ¿ÂÇÁ·¹¹Ì½º ȯ°æÀº ÀÌ¹Ì ±¸ÃàµÈ SIEM, SOAR¸¦ XDR·Î ÅëÇÕÇϰí, Ŭ¶ó¿ìµå´Â CNAPPÀ» ±¸Ãà ¹× ÅëÇÕÇÑ´Ù. CNAPP°ú XDRÀ» ÅëÇÕÇÏ¿© ¿î¿µÇÏ°Ô µÇ¸é ¿ÂÇÁ·¹¹Ì½º ȯ°æ°ú Ŭ¶ó¿ìµå ȯ°æÀ» ¸ðµÎ °í·ÁÇÑ º¸¾È °üÁ¦¸¦ ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Á¦·Î Æ®·¯½ºÆ® °üÁ¡¿¡¼­ Àιٿîµå/¾Æ¿ô¹Ù¿îµå Æ®·¡ÇÈÀ» ¸ð´ÏÅ͸µÇÏ¿© °¡½Ã¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

CNAPP´Â CWPP¸¦ ÀÌ¿ëÇØ Ŭ¶ó¿ìµå ³» ¿öÅ©·Îµå ¸ð´ÏÅ͸µ ¹× º¸¾ÈÀ§Çù ŽÁö¸¦ ¼öÇàÇϰí, CSPMÀ» ÅëÇØ Ŭ¶ó¿ìµå º¸¾È ÄÄÇöóÀÌ¾ð½º¿Í ±ÔÁ¤À» ÁؼöÇÑ´Ù. ¶ÇÇÑ, CIEMÀ» »ç¿ëÇØ Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇÑÀ» °ü¸®ÇÑ´Ù. ´õºÒ¾î Ŭ¶ó¿ìµå ³»¿¡¼­ ¹ß»ýÇÏ´Â ·Î±×¿Í À̺¥Æ®¸¦ XDR°ú ¿¬°èÇØ »ó°ü ºÐ¼® ¹× Åë°è ºÐ¼® µîÀ¸·Î °æº¸¸¦ ¹ß»ý½Ã۰í, ÀÚµ¿À¸·Î ƼÄÏ Ã³¸®°¡ °¡´ÉÇÏ´Ù.

À̶§ ±â°ü ¶Ç´Â ±â¾÷ ´ã´çÀڴ Ŭ¶ó¿ìµå¿Í ¿ÂÇÁ·¹¹Ì½º ȯ°æÀ» ¿¬°áÇϱâ À§ÇØ ³×Æ®¿öÅ© ¼º´É°ú ºñ¿ëÀÇ °üÁ¡¿¡¼­ Àü¿ë¸Á ³×Æ®¿öÅ© ȤÀº °¡»ó»ç¼³¸Á(VPN) ÀÌ¿ëÀ» °í·ÁÇØ¾ß ÇÑ´Ù. ÀϹÝÀûÀÎ VPN ȯ°æÀ» ÀÌ¿ëÇÒ °æ¿ì ³×Æ®¿öÅ© ¼º´ÉÀÌ ³·¾ÆÁö¹Ç·Î, ³×Æ®¿öÅ© Æ®·¡ÇÈ ¹ß»ý·®ÀÌ ¸¹´Ù¸é Àü¿ë¸Á(Direct Connect)À» °í·ÁÇØ¾ß ÇÑ´Ù. ±×·¯³ª ºñ¿ëÀûÀÎ Ãø¸é¿¡¼­ ºÃÀ» ¶§ VPNÀÌ Àü¿ë¸Á¿¡ ºñÇØ Àú·ÅÇϱ⠶§¹®¿¡ ºñ¿ëÀ» Àý°¨ÇØ¾ß ÇÑ´Ù¸é VPN ÀÌ¿ëÀ» °í·ÁÇØ º¸´Â °Íµµ ¹æ¹ýÀÌ´Ù.

ÃÖ±Ù ¸¹Àº ±â¾÷¡¤±â°üµéÀº ¾ÈÁ¤¼º°ú È¿À²¼ºÀ» À§ÇØ Å¬¶ó¿ìµå ³×ÀÌÆ¼ºê·ÎÀÇ ½Ã½ºÅÛ ÀüȯÀ» ÃßÁøÇϰí ÀÖ´Ù. ±âÁ¸ÀÇ ·¹°Å½Ã(¿ÂÇÁ·¹¹Ì½º) ȯ°æ»Ó¸¸ ¾Æ´Ï¶ó Ŭ¶ó¿ìµå ȯ°æ±îÁö ½Ã½ºÅÛÀ» È®ÀåÇÑ Á¶Á÷µéÀº ÀÌ¿¡ µû¸¥ º¸¾Èü°è ±¸ÃàÀÌ ÇÊ¿äÇÑ ½ÇÁ¤ÀÌ´Ù.

¶ÇÇÑ, Ŭ¶ó¿ìµå´Â °¡»ó¸Ó½Å ȯ°æÀÎ IaaS(Infrastructure as a Service)¿¡¼­ ¼­ºñ½ºÇü Ç÷§Æû(Platform as a Service, PaaS)ÀÎ ÄÁÅ×ÀÌ³Ê È¯°æÀ¸·Î È®ÀåµÇ°í ÀÖÀ¸¹Ç·Î, CNAPP¸¦ ¿¬°èÇØ º¸¾È ¾ÈÁ¤¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù. ÄÁÅ×À̳ʴ ½ºÄÉÀϸµÀÌ °¡´ÉÇÏ¸ç ¶óÀÌÇÁ»çÀÌŬÀÌ Á¸ÀçÇϹǷΠ±âÁ¸ÀÇ º¸¾È ½Ã½ºÅÛÀ¸·Î´Â ¸ð´ÏÅ͸µÀÌ ¾î·Æ±â ¶§¹®ÀÌ´Ù.

¾Õ¼­ ¸»ÇßµíÀÌ CSPM, CWPP, CIEM µîÀ» ÅëÇØ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ ¹ß»ýÇÏ´Â À§Çù¿¡ ´ëÇØ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇØ¾ß ÇÒ Çʿ䰡 ÀÖ´Ù. ´õºÒ¾î ¼­ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î(SaaS) ÇüÅÂÀÇ XDR°ú ¿¬°èÇØ ÇÏÀ̺긮µå ¸Þ½Ã º¸¾È°üÁ¦¸¦ ¼öÇàÇÑ´Ù¸é, º¸´Ù È¿À²ÀûÀ̰í È¿°úÀûÀ¸·Î º¸¾ÈÀ» ¿î¿µÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
[±Û_ ¹ÚÀλó ±â¼ú»ç/À̱۷çÄÚÆÛ·¹À̼Ç]

ÇÊÀÚ ¼Ò°³_
- À̱۷çÄÚÆÛ·¹ÀÌ¼Ç Áö´ÉÇüº¸¾È¿¬±¸¼Ò Ŭ¶ó¿ìµåÆÀÀå
- Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø
- Á¤º¸Åë½Å±âȹÆò°¡¿ø(IITP), Á¤º¸Åë½Å»ê¾÷ÁøÈï¿ø(NIPA) Æò°¡À§¿ø
- Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø, ÇÑÀÌÀ½ ICT ¸àÅä

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù