Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£, ÃÖ¼Ò ±ÇÇÑ Á¢±Ù Á¦¾î·Î Á¦·ÎÆ®·¯½ºÆ® º¸¾È °È
Ŭ¶ó¿ìµå º¸¾ÈÀÇ ÇÙ½ÉÀº ÄÄÇöóÀ̾𽺠°ü¸®, ÄÄÇöóÀ̾𽺠°ü¸® ȯ°æ ±¸Ãà, ³×Æ®¿öÅ© ½Ã°¢È
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Ŭ¶ó¿ìµå ÀÌ¿ëÀÌ È®´ëµÇ¸é¼ º¸¾ÈÀ§Çùµµ ±ÞÁõÇϰí ÀÖ´Ù. Ŭ¶ó¿ìµå´Â ±â´É Ãø¸é¿¡¼ È¿À²¼º°ú Æí¸®¼ºÀ¸·Î ±â¾÷ÀÇ ¸¸Á·µµ¸¦ ³ôÀÌ´Â ÇÑÆíÀ¸·Î, ±â¾÷¿¡¼´Â Ŭ¶ó¿ìµå¿¡ ´ëÇÑ ÀÌÇØ ºÎÁ·À¸·Î º¸¾È°ü¸®¿¡ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù. °¡Æ®³Ê¿¡ µû¸£¸é Ŭ¶ó¿ìµå º¸¾È»ç°í ¿øÀÎÀÇ 99%´Â ¡®»ç¿ëÀÚÀÇ ¼³Á¤ ¿À·ù ¹× ½Ç¼ö¡¯´Ù. Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀÇ Çʿ伺ÀÌ ´ëµÎµÇ´Â ÀÌÀ¯´Ù.

[À̹ÌÁö=¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼]
ƯÈ÷, Àü ¼¼°èÀûÀ¸·Î Á¤Ä¡, ¾Èº¸ Ãø¸é¿¡¼ »çÀ̹ö °ø°ÝÀÌ °Å¼¼Áö°í ÀÖ¾î Ŭ¶ó¿ìµå º¸¾ÈÀº ´õ¿í Áß¿äÇØÁö°í ÀÖ´Ù. ¹ÙÀ̵ç Á¤ºÎ´Â Á¦·ÎÆ®·¯½ºÆ®(Zero Trust) ¿øÄ¢¿¡ ÀÔ°¢ÇÑ Çö´ëÈµÈ »çÀ̹öº¸¾È ȯ°æ ±¸ÃàÀ» ±¹°¡ »çÀ̹öº¸¾È Á¤Ã¥ÀÇ 1¼øÀ§·Î »ï°í ÀÖ´Ù.
±×·¸´Ù¸é ±â¾÷¿¡¼´Â ¾î¶² Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀ» ¿øÇÒ±î? ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼°¡ eGISEC 2023¿¡¼ ¹ßÇ¥ÇÑ Á¶»ç°á°ú¿¡ µû¸£¸é 1À§´Â ¡®ÀÌ»ó ÇàÀ§ ŽÁö ¼Ö·ç¼Ç(31%)¡¯À¸·Î Á¶»çµÆ´Ù. 2À§´Â ¡®ÅëÇÕ ½Ã°¢È ¼Ö·ç¼Ç(18%)¡¯, 3À§´Â ¡®Å¬¶ó¿ìµå °èÁ¤ °ü¸® ¼Ö·ç¼Ç(12%)¡¯À¸·Î Áý°èµÆ´Ù.
Ãֱ٠Ŭ¶ó¿ìµå º¸¾È Æ®·»µå¿¡ ´ëÇØ ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ±èº´±Ô »ó¹«´Â ¡°CNAPP(Cloud Native Application Protection Platform) ¹× ¸Ó½Å·¯´× ±â¹ÝÀÇ ÀÌ»ó¡ÈÄ Å½Áö¿Í ´ëÀÀ ¼Ö·ç¼ÇÀÎ CDR(Cloud threat Detection & Response)ÀÌ Å¬¶ó¿ìµå ȯ°æ¿¡¼ÀÇ À§Çù ÇàÀ§ ŽÁö ¹× ´ëÀÀ ¼Ö·ç¼Ç¡±À̶ó°í ¼³¸íÇß´Ù.
°¡Æ®³Ê ¿ª½Ã Â÷¼¼´ë Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀ¸·Î CNAPP¸¦ ÁÖ¸ñÇϰí ÀÖ´Ù. CNAPP´Â CSPM, CWPP, CIEMÀ» ÅëÇÕÇÑ ¼Ö·ç¼ÇÀÌ´Ù. CWPP´Â °³¹ßºÎÅÍ ¿î¿µ±îÁö Ŭ¶ó¿ìµå ¿öÅ©·Îµå º° ÀÌ»ó ÇàÀ§ ŽÁö, ÄÁÅ×ÀÌ³Ê º¸¾È, È£½ºÆ® º¸¾È µîÀÇ ±â´ÉÀ» ÅëÇØ ¶óÀÌÇÁ»çÀÌŬ Àü¹Ý¿¡ °Éó º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. CSPMÀº ÄÄÇöóÀ̾𽺠¶Ç´Â ±â¾÷ º¸¾ÈÁ¤Ã¥¿¡ µû¶ó Ŭ¶ó¿ìµå ÀÎÇÁ¶óÀÇ Ãë¾àÁ¡ ¿ä¼Ò¸¦ ŽÁö ¹× ¿¹ÃøÇØ Å¬¶ó¿ìµå À§ÇèÀ» Áö¼Ó °ü¸®ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ¶ÇÇÑ, CIEMÀº °èÁ¤ ¹× ¼ºñ½º¿¡ ´ëÇÑ ±ÇÇѰú Ȱµ¿À» ½Ã°¢ÈÇØ ³ªÅ¸³»°í, Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇØ À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ÀÌ´Â ±×¸¸Å Ŭ¶ó¿ìµå º¸¾ÈÀ§ÇùÀÌ °÷°÷¿¡ µµ»ç¸®°í ÀÖ´Â ¸¸Å º¸¾È »ç°¢Áö´ë¸¦ ¾ø¾Ö±â À§ÇØ ´Ù¾çÇÑ ¼Ö·ç¼Ç ±â´ÉÀ» ÅëÇÕ Áö¿øÇØ¾ß ÇÑ´Ù´Â ¶æÀÌ´Ù.
Ŭ¶ó¿ìµå Á¦·ÎÆ®·¯½ºÆ® º¸¾È °È ¹æ¾ÈÀ¸·Î ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ±èº´±Ô »ó¹«´Â ¡â°èÁ¤ ¹× ±ÇÇÑÀ» ½Äº°ÇØ ÃÖ¼Ò ±ÇÇÑÀ¸·Î ¾×¼¼½º °ü¸® ¡âÄÁÅ×ÀÌ³Ê »óÅ °¨½Ã ¹× ½Ã°¢È ÅëÇÑ ³×ÀÌÆ¼ºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ ¡âÀÚ»ê ¹«°á¼º ¹× »óÅ ¸ð´ÏÅ͸µÀ¸·Î ÆÄÀÏ À§º¯Á¶ ¿©ºÎ ÆÄ¾Ç ¹× Ŭ¶ó¿ìµå Ãë¾àÁ¡ Á¡°Ë ¡âÇã¿ëµÈ ¿¬°á µî ¸ðµç Æ®·¡ÇÈ¿¡ ´ëÇØ Áö¼ÓÀûÀÎ º¸¾È °Ë»ç ½ÃÇà ¡âŬ¶ó¿ìµå ½Ã°¢È¸¦ ÅëÇÑ ÀÚ»ê ½Äº° ¹× µ¥ÀÌÅÍ º¸È£ ¡âML ±â¹Ý ÀÌ»ó ÇàÀ§ ŽÁö ¹× ¿¹ÃøÀ» ÅëÇÑ »çÀü À§Çù ŽÁö¿Í ´ëÀÀÀ» ²Å¾Ò´Ù.
±×·¯¸é¼ Ŭ¶ó¿ìµå º¸¾È °È ¹æ¾ÈÀ¸·Î ù° CSPM, CIEM, CWPP µî ´Ù¾çÇÑ ¼Ö·ç¼Ç ±â´ÉÀ» ÅëÇÕ Áö¿ø, µÑ° ¸ÖƼ Ŭ¶ó¿ìµå API ¿¬µ¿, ÀÚ»ê ½Äº°, ½Ã°¢È µîÀÇ ÇÙ½É ±â´É°ú AI ±â¹ÝÀÇ CDR ±â¼úÀ» °áÇÕÇØ K-Cloud¿¡ ÀûÇÕÇÑ º¸¾È ±¸Çö, ¼Â° Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ ¹× ÃÖ¼Ò ±ÇÇÑ Á¢±ÙÁ¦¾î¸¦ ÅëÇØ Á¦·ÎÆ®·¯½ºÆ®(Zero Trust) º¸¾ÈÀ» °ÈÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
ƯÈ÷, Ŭ¶ó¿ìµå º¸¾È ÇÙ½ÉÀ¸·Î ÄÄÇöóÀ̾𽺠°ü¸®, È¿°úÀûÀÌ°í Æí¸®ÇÑ ÄÄÇöóÀ̾𽺠°ü¸® ȯ°æ ±¸Ãà, ³×Æ®¿öÅ© ½Ã°¢È¸¦ ³»¼¼¿ü´Ù. ÀÌ¿Í °ü·Ã ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ±èº´±Ô »ó¹«´Â ¡°Ãë¾àÁ¡ ŽÁö ¹× Áø´Ü, Best Practice ¹× Ä¿½ºÅÒ ±â´ÉÀ» ÅëÇØ ÄÄÇöóÀ̾𽺠°ü¸®¸¦ ÃÖÀûÈÇϰí, ISMS-P, ISO 27001 µî ´Ù¾çÇÑ ±¹³»¿Ü Ç¥ÁØ ÄÄÇöóÀ̾𽺸¦ Áö¿øÇØ¾ß ÇÑ´Ù¡±¸ç ¡°Äí¹ö³×Ƽ½º ¹× ÄÁÅ×ÀÌ³Ê ½Ã°¢È´Â ¹°·Ð Ãë¾àÁ¡ Áø´ÜÀ» ÅëÇØ Ŭ¶ó¿ìµå ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°Ô º¸È£Çϰí, Ŭ¶ó¿ìµå ³×Æ®¿öÅ© »óŸ¦ ÇÑ´«¿¡ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Â ÃÖÀûÀÇ º¸¾È ÅäÆú·ÎÁö¿Í ½Ç½Ã°£ IAM MapÀ» ÅëÇØ È¿°úÀûÀÎ °èÁ¤ ¹× Á¢±Ù±ÇÇÑ ½Äº°ÀÌ °¡´ÉÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>