15°³ Áö¿ª¿¡¼ ¸ÕÀú °ø°³ÇØ...¿øÇÑ´Ù¸é 30ÀÏ µ¿¾È ¹«·á·Î »ç¿ëÇغ¼ ¼ö ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Æ¸¶Á¸ À¥ ¼ºñ½º(AWS)°¡ Áö³ ÁÖ È¿äÀÏ ½ÃÅ¥¸®Æ¼ Çãºê(Security Hub)¶ó´Â º¸¾È ±â´ÉÀ» Ãâ½ÃÇÑ´Ù°í ¹ßÇ¥Çß´Ù. ½ÃÅ¥¸®Æ¼ Çãºê´Â AWS ȯ°æ ÀÚü¿¡¼¿Í ¼µåÆÄƼ º¸¾È Åøµé·ÎºÎÅÍ ¹ß»ýÇÏ´Â °æ°íµéÀ» ¼öÁýÇÏ°í ¿ì¼±¼øÀ§¸¦ °áÁ¤ÇØÁÖ´Â ¼ºñ½º´Ù.
[À̹ÌÁö = iclickart]
AWS ½ÃÅ¥¸®Æ¼ Çãºê´Â AWS °ü¸® ÄܼÖ(AWS Management Console)¿¡¼ È°¼ºÈ½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù. À̸¦ ÅëÇØ º¸¾È°ú ÄÄÇöóÀ̾𽺠ÇöȲÀ» ÅëÇÕÀûÀ¸·Î Áß¾Ó¿¡¼ º¼ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀÌ´Ù. °¡µåµàƼ(Amazon GuardDuty), ¸ÞÀ̽Ã(Macie), ÀνºÆåÅÍ(Inspector)¿Í °°Àº ¾Æ¸¶Á¸ ÀÚü ¼ºñ½ºµé°ú, 30°³ÀÇ ¼µåÆÄƼ µµ±¸µé·ÎºÎÅÍ µ¥ÀÌÅ͸¦ ¼öÁýÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
ÀÌ 30°³ÀÇ ¼µåÆÄƼ µµ±¸µéÀº ´Ù¾çÇÑ º¸¾È ȸ»ç°¡ ¸¸µç °Çµ¥, Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike), Æ®À§½ºÆ®·Ï(TwistLock), Å׳ʺí(Tenable), ¾Æ¸Ó(Armor), ¸Æ¾ÆÇÇ(McAfee), ½ºÇ÷·Å©(Splunk), üũÆ÷ÀÎÆ®(Check Point), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks), ¾Ë·¯Æ® ·ÎÁ÷(Alert Logic), Ä÷¸®½º(Qualys), ¼ÒÆ÷½º(Sophos), Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro), ¼ö¸ð ·ÎÁ÷(Sumo Logic), Æ÷Ƽ³Ý(Fortinet) µîÀÌ À̹ø¿¡ Æ÷ÇԵƴÙ.
AWS´Â ½ÃÅ¥¸®Æ¼ Çãºê APIµµ Á¦°øÇØ »ç¿ëÀÚµéÀÌ ½ÃÅ¥¸®Æ¼ Çãºê¸¦ º¸´Ù ÀÚÀ¯·Ó°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù.
½ÃÅ¥¸®Æ¼ Çãºê°¡ ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ÅëÇØ »ç¿ëÀÚ¿Í °í°´»çµéÀº ¾î¶² ÀÌÀÍÀ» ¾òÀ» ¼ö ÀÖÀ»±î? ¾Æ¸¶Á¸¿¡ µû¸£¸é ½ÃÅ¥¸®Æ¼ Çãºê¿¡¼ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ÅëÇØ »ç¿ëÀÚµéÀº ¿©·¯ º¸¾È ¹®Á¦µéÀ» Áß¿äÇÑ °ÍºÎÅÍ ¼ø¼´ë·Î ó¸®ÇÒ ¼ö ÀÖ°Ô ÇØÁشٰí ÇÑ´Ù. ¶ÇÇÑ ±× ¸¹Àº µ¥ÀÌÅ͸¦ Ç¥¿Í ±×·¡ÇÁ·Î Á¤¸®ÇØÁֱ⠶§¹®¿¡ ºü¸¥ ÆÇ´ÜÀ» ³»¸®´Â °Íµµ ¿øÈ°ÇØÁø´Ù.
°Ô´Ù°¡ À̹ø¿¡ Á¤½Ä Ãâ½ÃµÈ ¹öÀüÀÇ °æ¿ì´Â, ¹Ì¸®º¸±â ¹öÀü¿¡ ¾ø´ø »õ·Î¿î ±â´Éµµ µ¡ÀÔ°í ³ªÅ¸³µ´Ù.
1) ½ÃÅ¥¸®Æ¼ Çãºê¸¦ ÅëÇØ ¹ß°ßµÈ °ÍµéÀÌ ÀÚµ¿À¸·Î ¾Æ¸¶Á¸ Ŭ¶ó¿ìµå¿öÄ¡ À̺¥Æ®(Amazon CloudWatch Events)·Î Àü¼ÛµÊ.
2) Ŭ¶ó¿ìµåÆ÷¸ÞÀ̼Ç(CloudFormation)À» Áö¿øÇÔ.
3) ÅÂ±× ±â¹Ý Á¢±Ù ÅëÁ¦
4) ºñ¿ë ºÐ´ã
5) ÄÄÇöóÀÌ¾ð½º¿Í °ü·ÃµÈ Çൿ °¡´É¼ºÀÇ Çâ»ó
AWSÀÇ »õ·Î¿î º¸¾È ÀåÄ¡ÀÎ ½ÃÅ¥¸®Æ¼ Çãºê´Â ÇöÀç ¹Ì±¹, À¯·´, ¾ÆÅÂÁö¿ª¿¡ °ÉÃÄ ÃÑ 15°³ Áö¿ª¿¡¼ ¸ÕÀú Á¦°øµÉ ¿¹Á¤ÀÌ´Ù. »ç¿ëÀÚµéÀº 30ÀÏ µ¿¾È ¹«·á·Î ½ÃÇè »ç¿ëÇغ¼ ¼ö ÀÖÀ¸¸ç, ÀÌ ±â°£ µ¿¾È ¸ðµç ±â´ÉµéÀ» Ž»öÇغ¼ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¶ÇÇÑ ½ÃÅ¥¸®Æ¼ Çãºê¿¡¼ ¼öÁýµÈ µ¥ÀÌÅ͸¦, ÇØ´ç µ¥ÀÌÅÍ°¡ »ý¼ºµÈ Áö¿ª ¹Ù±ùÀ¸·Î Àü¼ÛÇÏ´Â ÇàÀ§´Â ¾øÀ» °ÍÀ̶ó°í ¾à¼ÓÇϱ⵵ Çß´Ù.
AWS °³¹ßÀÚ ¸ðÀÓ(AWS Developer Evangelist)ÀÇ ¼öÀåÀÎ ºê·£µç ¿þ½ºÆ®(Brandon West)´Â ºí·Î±× °Ô½Ã±Û(https://aws.amazon.com/ko/blogs/aws/aws-security-hub-now-generally-available/)À» ÅëÇØ ½ÃÅ¥¸®Æ¼ Çãºê¸¦ ½ÃÀÛÇÏ°í, ÅëÇÕÇÏ°í, ¿©·¯ ±â´ÉÀ» ´Ù·ç´Â ¹ýÀ» °ø°³Çϱ⵵ Çß´Ù. ¿µ¹®À¸·Î µÇ¾î ÀÖ±ä ÇÏÁö¸¸ ±×¸²µµ Á¦¹ý ³ª¿Í Àֱ⠶§¹®¿¡ µµ¿òÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.
¿þ½ºÆ®´Â ¡°ÄÄÇöóÀ̾𽺠ǥÁØÀÌ ¿ÃÇØ ´õ µµÀ﵃ °ÍÀ¸·Î º¸ÀÌ´Â °¡¿îµ¥, ½ÃÅ¥¸®Æ¼ Çãºê°¡ »ç¿ëÀÚµé »çÀÌ¿¡¼ ÀÏÁ¾ÀÇ ¡®Ç¥ÁØ µµ±¸¡¯·Î ÀÚ¸® ÀâÀ» °¡´É¼ºÀÌ Ä¿ º¸Àδ١±°í ¸»Çϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. ¾Æ¸¶Á¸, À۳⿡ ¿¹°íÇß´ø »õ·Î¿î º¸¾È ±â´ÉÀ» Á¤½ÄÀ¸·Î Ãâ½Ã. À̸§Àº ½ÃÅ¥¸®Æ¼ Çãºê.
2. AWS ³»ÀÇ °¢Á¾ º¸¾È µµ±¸µé(ÀÚ»ç+Ÿ»ç)¿¡¼ºÎÅÍ µ¥ÀÌÅÍ ¼öÁýÇØ °ü¸® ÆíÇÏ°Ô ÇØÁÜ.
3. 15°³ Áö¿ª¿¡¼ ¸ÕÀú °ø°³. 30ÀÏ µ¿¾È ¹«·á·Î »ç¿ëÇغ¼ ¼ö ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>