º¸¾È °¡½Ã¼º ¹× Á¦¾î¡¤¿î¿µ °ü¸® ¼öÁØ ³ô¿©
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] Æ÷Ƽ³ÝÄÚ¸®¾Æ(Áö»çÀå Á¶¿ø±Õ)°¡ NOC-SOC ÅëÇÕ ¼Ö·ç¼ÇÀ» 25ÀÏ ¹ßÇ¥Çß´Ù. NOC(Network Operations Center)´Â ÀÎÇÁ¶ó ¿î¿µ ¼¾Å͸¦, SOC(Security Operations Center)´Â º¸¾È ¿î¿µ ¼¾Å͸¦ °¡¸®Å²´Ù.
NOC-SOC ÅëÇÕ ¼Ö·ç¼ÇÀº Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric) ¾ÆÅ°ÅØó¸¦ ±â¹ÝÀ¸·Î ¡âFortiManager 6.0 ¡âFortiAnalyzer 6.0 ¡âFortiSIEM 5.0 µîÀÇ ÃֽŠ±â´ÉÀÌ Àû¿ëµÆ´Ù. º¸¾È ¿î¿µÀÇ °¡½Ã¼ºÀ» ³ôÀÌ¸é¼ »ç¼³¡¤°ø°ø Ŭ¶ó¿ìµå¿¡¼ ¿î¿µµÇ´Â Æ÷Ƽ³Ý º¸¾È Á¦Ç°±îÁö °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ±â´ÉÀ» È®ÀåÇß´Ù.
º¸¾È Á¡¼ö¡¤ºÐ¼®(Security Rating) ±â´ÉÀº ¡âFortiGate ¡âFortiAnalyzer ¡âFortiManagerÀÇ ºÐ¼® ±â´ÉÀ» Æ÷Ƽ°¡µå(FortiGuard)ÀÇ À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¿Í °áÇÕÇÑ °ÍÀ¸·Î, º¸¾ÈÀåºñÀÇ º¸¾È ¼³Á¤ »óŸ¦ ¼öÄ¡ÈÇϵµ·Ï Áö¿øÇÑ´Ù. ³×Æ®¿öÅ© ȯ°æ¿¡ ¸ÂÃãÈµÈ °¨»ç, ¾÷°è º¥Ä¡¸¶Å·, È®ÀåµÈ °¨»ç ±ÔÄ¢, ¸®½ºÅ© Á¡¼ö µîÀÌ Æ÷ÇԵȴÙ.
»ç°í ´ëÀÀ(Incident Response) ±â´ÉÀº »çÀü Á¤ÀÇµÈ À̺¥Æ® Á¶°Ç°ú º¸¾È »ç°í °ü¸® ½Ã½ºÅÛ ¼ºñ½º³ª¿ì(ServiceNow)ÀÇ IT ¼ºñ½º °ü¸®(ITSM)¸¦ ÅëÇÕÇß´Ù. ÀÌ ±â´ÉÀº »çÀÏ·Î ¾÷¹« ½Ã½ºÅÛ Àü¹Ý¿¡¼ À̺¥Æ® ´ëÀÀ ÀýÂ÷¸¦ ÀÚµ¿ÈÇÑ´Ù.
Æ÷Ƽ³ÝÀÇ NOC-SOC ¼Ö·ç¼ÇÀº º¸¾È ¾÷¹« ÀýÂ÷ Àü¹ÝÀ» ÅëÇÕÇÔÀ¸·Î½á °¡½Ã¼º°ú Á¦¾î¡¤¿î¿µ °ü¸®ÀÇ ¼öÁØÀ» ³ô¿©ÁØ´Ù. ¾îÇöóÀ̾𽺠»óÅÂ, ³×Æ®¿öÅ© ¼º´É, ¾ÖÇø®ÄÉÀÌ¼Ç °¡¿ë¼º °°Àº NOC ¿î¿µ ¸Æ¶ô°ú ħÇØ »ç½Ç ÀÎÁö, µ¥ÀÌÅÍ À¯Ãâ ¹æÁö, ¼Õ»óµÈ È£½ºÆ® ½Äº°°ú °°Àº SOCÀÇ º¸¾È ÅëÂû·ÂÀ» ÅëÇÕÇÑ´Ù.
ÀÌ·¯ÇÑ ¾÷¹« ÀýÂ÷ °ü¸®¿Í ÀÚµ¿È´Â ±âÁ¸¿¡ ´ÜÀýµÆ´ø ±â´ÉÀ» À̾îÁÖ°í, °¢ ÆÀÀÌ ´Ù¸¥ °üÁ¡À» Á¾ÇÕÀûÀ¸·Î °ËÅäÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ º¸´Ù ¿øÈ°ÇÑ ¿î¿µÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù. ÀÏ´Ü À§ÇùÀÌ È®ÀεǸé SOC ÆÀÀÌ ¸ðµç ÀÚ»ê°ú ÇöÀç »óÅ µîÀ» ½Ç½Ã°£À¸·Î ÆľÇÇØ À§Çù ¹üÀ§¸¦ Áï½Ã ½Äº°ÇÏ°í ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§ÇÑ Á¶Ä¡¸¦ ÀÚµ¿ ½ÇÇàÇÑ´Ù.
NOC-SOC ÅëÇÕ ±â´ÉÀ» Á¦°øÇÏ´Â Æ÷Ƽ³Ý º¸¾È Æк긯ÀÇ »õ·Î¿î ±â´ÉÀº ´ÙÀ½°ú °°´Ù.
1) Áß¾Ó ÁýÁᫎ NOC-SOC °ü¸®: Æ÷Ƽ³ÝÀÇ Áß¾ÓÁýÁᫎ º¸¾È°ü¸® ¼Ö·ç¼ÇÀÎ FortiManagerÀÇ ÃֽŠ¹öÀüÀº FortiAnalyzer °ü¸® ±â´ÉÀ» ÅëÇÕÇØ NOC ¹× SOC ¿î¿µ¿¡ ´ëÇÑ ´ÜÀÏ Ã¢ ¹æ½ÄÀÇ °üÁ¡ ¹× µ¥ÀÌÅÍ, Á¦¾î, ºÐ¼® ±â´ÉÀ» Á¦°øÇÑ´Ù.
2) º¸¾È ¹× ¿î¿µ¿¡ ´ëÇÑ Á¾ÇÕÀûÀÎ °¡½Ã¼º: FortiSIEMÀº ¿Â¶óÀÎ »óÅ¿¡¼ Ãß°¡µÈ »õ·Î¿î ÀÚ»êÀ» »çÀü¿¡ °Ë»ö¡¤Ãß°¡Çϸç, ¸ðµç Àڻ꿡 ´ëÇÑ Á¤È®ÇÑ ÃֽŠ»óŸ¦ Æ÷ÇÔÇØ Àüü ±¸¼º °ü¸® µ¥ÀÌÅͺ£À̽º(CMDB)ÀÇ ¿î¿µ ¸Æ¶ôÀ» Á¾ÇÕÀûÀ¸·Î °ËÅäÇÑ´Ù. º¸¾ÈÆÀÀº ÇöÀç Àڻꡤ»óÅÂ, º¸¾È À§Çù¿¡ ´ëÇÑ Áöµµ¸¦ ±×·¡ÇÈ ¹æ½ÄÀ¸·Î ÇÑ ´«¿¡ º¼ ¼ö ÀÖ°í FortiManager, FortiAnalyzer ³» Æк긯 ÅäÆú·ÎÁö(Fabric Topology) ÀåÁ¡À» È°¿ëÇÒ ¼ö ÀÖ´Ù.
3) ÃøÁ¤ °¡´ÉÇÑ º¸¾È »óÅ Æò°¡: º¸¾È Á¡¼ö¡¤ºÐ¼® ±â´ÉÀº º¸¾ÈÁ¤Ã¥ ±¸Çö »óŸ¦ ¼öÄ¡ÈÇϱâ À§ÇØ º¸¾È Æк긯 ¿ä¼ÒµéÀ» Áö¼ÓÀûÀ¸·Î Æò°¡ÇÏ¸é¼ NOC-SOC ¿î¿µÀ» Çâ»ó½Ãų ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù. FortiAnalyzer´Â ½Ã°£ °æ°ú¿¡ µû¸¥ º¸¾È Á¡¼ö¡¤ºÐ¼®À» ÃßÀûÇØ Æ®·»µå¸¦ º¸¿©ÁÖ°í º¸¾È°èȹÀÇ ROI¸¦ ÀÔÁõÇÏ´Â µ¿½Ã¿¡ ±Ô¸ð¡¤Áö¿ª¿¡ µû¸¥ º¸¾È »óÅ ¹× µ¿Á¾ ¾÷ü¸¦ ÇÑ ´«¿¡ ºñ±³Çϵµ·Ï ÇØÁØ´Ù.
4) º¸¾È»ç°í °ü¸® ½Ã½ºÅÛÀÎ ¼ºñ½º³ª¿ì(ServiceNow)¸¦ ÅëÇÑ ±³Â÷-»çÀÏ·Î(Cross-silo) ÀÚµ¿È: Æ÷Ƽ³ÝÀÇ Æк긯-·¹µð(Fabric-Ready) ÆÄÆ®³Ê»çÀÎ ¼ºñ½º³ª¿ì(ServiceNow)°¡ NOC-SOC ±â¹Ý ¿öÅ©Ç÷ο쿡 ÅëÇյŠ»çÀÏ·Î ¹æ½ÄÀÇ ¾÷¹« ¿î¿µ ¹æ½ÄÀ» È®Àå½ÃÄÑ ÁØ´Ù. FortiAnalyzer³ª FortiSIEM¿¡¼ ¹ß»ýÇÑ º¸¾È»ç°í´Â ÀÚµ¿À¸·Î ¼ºñ½º³ª¿ì º¸¾È»ç°í ´ëÀÀÆÀ¿¡ Àü´ÞµÈ´Ù. ¾Ö³Î¸®½ºÆ®µéÀº ÇØ°á ¹æ¹ýÀ» Á¤ÇÒ ¼ö ÀÖ°í ´ëÀÀ ¸ñ·Ï Áß¿¡¼ ¼±ÅÃÀÌ °¡´ÉÇÏ´Ù. FortiManager¸¦ ÅëÇØ ÀåÄ¡ ±¸¼º º¯°æÀÌ ÇÊ¿äÇÑ ´ëÀÀÀÌ ÀÚµ¿ ½ÇÇàµÇ¸ç, À̸¦ ÅëÇØ º¸¾ÈÆÀ°ú ¿î¿µÆÀÀÌ ¿øÈ°È÷ Çù¾÷ÇÒ ¼ö ÀÖ´Ù.
Á¸ ¸Åµð½¼(John Maddison) Æ÷Ƽ³Ý Á¦Ç° ¹× ¼Ö·ç¼Ç ÃÑ°ý ¼±ÀÓ ºÎ»çÀåÀº ¡°º¸¾ÈÆÀ°ú ITÆÀÀº Á¦ÇÑµÈ ÀÚ¿øÀ¸·Î ¾î·Á¿òÀ» °Þ°í ÀÖÀ¸³ª ¿öÅ©·Îµå¿Í »çÀ̹ö À§ÇùÀÇ ¹üÀ§ ¹× º¹À⼺Àº Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°ÀÌ¿¡ ±¤¹üÀ§ÇÏ°í ÀÚµ¿ÈµÈ º¸¾È ´ëÀÀÀ» ½ÇÇöÇÏ¸é¼ IT ºÐ¾ß °£ °ÝÂ÷¸¦ ÁÙÀÌ´Â ¸ÂÃãÇü NOC-SOC ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÏ°Ô µÆ´Ù¡±°í ¸»Çß´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>