·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç > ÀÎÅͺä

[Çѱ¹Á¤º¸°øÇбâ¼ú»ç º¸¾ÈÀ» ÖåÇÏ´Ù-37] ¾ÈÀüÇÑ Å¬¶ó¿ìµå ȯ°æÀ» À§ÇÑ Å¬¶ó¿ìµå º¸¾È ż¼ ±¸Ãà Àü·«

ÀÔ·Â : 2026-04-27 16:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Ŭ¶ó¿ìµå º¸¾È »ç°íÀÇ ÁÖ¿ä ¿øÀÎ: ¹Ýº¹µÇ´Â ¼³Á¤ ¿À·ù

[º¸¾È´º½º= ¹ÚÀλó Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø] ¿À´Ã³¯ Ŭ¶ó¿ìµå´Â ±â¾÷ ºñÁî´Ï½º ¼ºÀåÀ» °ßÀÎÇÏ´Â ÇÙ½É ÀÎÇÁ¶ó·Î ¾ÈÂøÇßÀ¸³ª, º¸¾È À§ÇùÀ̶ó´Â Àü·Ê ¾ø´Â µµÀü °úÁ¦¿¡ Á÷¸éÇØ ÀÖ´Ù. ÃÖ±Ù ¹ß»ýÇϴ Ŭ¶ó¿ìµå º¸¾È »ç°íÀÇ ´ë´Ù¼ö´Â Á¤±³ÇÑ ÇØÅ· ±â¼úÀÌ ¾Æ´Ñ, ´Ü¼øÇÑ ¡®¼³Á¤ ¿À·ù¡¯(Misconfiguration)¿¡¼­ ºñ·ÔµÇ°í ÀÖ´Ù. °ø°ÝÀÚµéÀº º¹ÀâÇÑ Ä§Åõ µµ±¸ ´ë½Å, ±ÇÇÑ ¼³Á¤ÀÌ Çã¼úÇÑ °èÁ¤À̳ª ¿ÜºÎ¿¡ ³ëÃâµÈ ½ºÅ丮Áö µîÀ» ¾Ç¿ëÇØ ±â¾÷ÀÇ ÇÙ½É Àڻ꿡 ¼Õ½±°Ô ħÅõÇÏ´Â ½ÇÁ¤ÀÌ´Ù.

[Ãâó: gettyimagesbank]

°¡Æ®³Ê(Gartner)´Â ¡°2025³â±îÁö ¹ß»ýÇϴ Ŭ¶ó¿ìµå º¸¾È »ç°íÀÇ 99%´Â Ŭ¶ó¿ìµå Á¦°ø¾÷ü(CSP)°¡ ¾Æ´Ñ °í°´ÀÇ ¼³Á¤ ºÎÁÖÀÇ¿¡¼­ ºñ·ÔµÉ °Í¡±À̶ó°í °æ°íÇÑ ¹Ù ÀÖ´Ù. À̴ Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ÀÚüÀÇ °áÇÔº¸´Ù °ü¸® ÁÖüÀÇ ¿î¿µ ¹Ì¼÷ÀÌ º¸¾ÈÀÇ ÃÖ´ë Ãë¾àÁ¡ÀÓÀ» ½Ã»çÇÑ´Ù.

¸¹Àº ±â¾÷ÀÌ Ã¥ÀÓ °øÀ¯ ¸ðµ¨(shared responsibility model)À» ¿ÀÇØÇϰųª °£°úÇÏ´Â °æÇâÀÌ ÀÖ´Ù. Ŭ¶ó¿ìµå Á¦°øÀÚ°¡ º¸¾ÈÀ» ´Ù Ã¥ÀÓÁú °ÍÀ̶ó´Â ¿ÀÇØ·Î ÀÎÇØ, ½ÇÁ¦·Î´Â »ç¿ëÀÚ³ª ±â¾÷ÀÌ ¼³Á¤¡¤±¸¼º º¸¾ÈÀ» Ã¥ÀÓÁ®¾ß ÇÑ´Ù´Â Á¡À» °£°úÇϱ⵵ ÇÑ´Ù.

¿Ö ¼³Á¤ ¿À·ù°¡ ¹Ýº¹µÇ´ÂÁö ¿øÀÎÀ» ºÐ¼®ÇØ º¸¸é Ŭ¶ó¿ìµå ȯ°æÀÇ ±¸Á¶ÀûÀÎ ¿øÀÎÀÌ ÀÖ´Ù. °¡»ó¸Ó½Å(VM)°ú ¿ÀºêÁ§Æ® ½ºÅ丮Áö, ID ¹× ¾×¼¼½º °ü¸®(IAM), °¡»ó ³×Æ®¿öÅ© µîÀÌ À¯±âÀûÀ¸·Î ¾ôÈù Ŭ¶ó¿ìµå ȯ°æÀº ±âÁ¸ ¿ÂÇÁ·¹¹Ì½º(Á÷Á¢ ±¸Ãà) ¹æ½Äº¸´Ù °ü¸® ¿ä¼Ò°¡ ±âÇϱ޼öÀûÀ¸·Î ¸¹´Ù. ÀÌ °úÁ¤¿¡¼­ ¼öÀÛ¾÷À̳ª ´Ü¼ø ±ÔÄ¢ ±â¹Ý °ü¸®¸¸À¸·Î´Â °úµµÇÑ ±ÇÇÑ ºÎ¿©, ±âº»°ª(Default) ¹æÄ¡, ´©¶ôµÈ ¼³Á¤ µîÀ» ¿Ïº®È÷ ÅëÁ¦Çϱ⿡ ¿ªºÎÁ·ÀÌ´Ù.

ƯÈ÷, ºñÁî´Ï½º ¼Óµµ¿¡ ¸ÂÃç ÀÚ¿øÀÌ ½Ç½Ã°£À¸·Î »ý¼º¡¤»èÁ¦µÇ°í, ÄÚµåÇü ÀÎÇÁ¶ó(IaC)¸¦ ÅëÇÑ ´ë±Ô¸ð ÀÚµ¿ ¹èÆ÷°¡ ºó¹øÇØÁö¸é¼­ ¼³Á¤ º¯°æ ÀÌ·ÂÀ» ÃßÀûÇÏ°í º¸¾È Àϰü¼ºÀ» À¯ÁöÇÏ´Â µ¥ ÇѰ谡 µå·¯³ª°í ÀÖ´Ù. °á±¹, °¡½Ã¼º È®º¸¿Í ÀÚµ¿È­µÈ Á¡°Ë ü°è ¾øÀÌ´Â ¡®º¸ÀÌÁö ¾Ê´Â º¸¾È ±¸¸Û¡¯À» ¸Þ¿ì±â ¾î·Æ´Ù´Â °ÍÀÌ Áß·ÐÀÌ´Ù.

ÃÖ±Ù ±¹°¡Á¤º¸¿øÀÌ ¹ßÇ¥ÇÑ ±¹°¡ ¸Á º¸¾Èü°è(N2SF)´Â Á¦·ÎÆ®·¯½ºÆ® ¿øÄ¢À» ±â¹ÝÀ¸·Î ¾÷¹«Á¤º¸¸¦ ±â¹Ð(C)¡¤¹Î°¨(S)¡¤°ø°³(O) µî±ÞÀ¸·Î ºÐ·ùÇϰí, ±ÇÇÑ¡¤ÀÎÁõ¡¤ºÐ¸® ¹× °Ý¸®¡¤ÅëÁ¦¡¤µ¥ÀÌÅÍ¡¤Á¤º¸ÀÚ»êÀÇ 6°³ ¿µ¿ª¿¡ °ÉÃÄ µî±Þº° Â÷µî º¸¾È ÅëÁ¦¸¦ Àû¿ëÇÏ´Â °ÍÀ» ÇÙ½ÉÀ¸·Î »ï´Â´Ù. Ŭ¶ó¿ìµå ȯ°æ¿¡¼­µµ µ¥ÀÌÅÍ µî±Þ°ú Á¢±Ù±ÇÇÑ¿¡ ±â¹ÝÇÑ ÀϰüµÈ º¸¾È ÅëÁ¦ ü°è ±¸ÃàÀÌ ¿ä±¸µÈ´Ù.

ÀÌ·¯ÇÑ °ø°Ý È帧°ú Ŭ¶ó¿ìµå ȯ°æÀÇ °íµµÈ­µÈ º¹À⼺À» °í·ÁÇÒ ¶§, ´Ü¼øÈ÷ »çÀü¿¡ Á¤ÇØÁø üũ¸®½ºÆ®¸¸ ÈÈ´Â ±ÔÄ¢ ±â¹Ý Á¡°ËÀº ÇѰ迡 ºÀÂøÇß´Ù´Â Æò°¡°¡ ³ª¿Â´Ù. ÀÌ¿¡ µû¶ó Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®¸¦ Áß½ÉÀ¸·Î ÇÑ ½Ç½Ã°£¡¤Áö´ÉÇü ´ëÀÀ Àü·«ÀÌ ±â¾÷ º¸¾ÈÀÇ Çʼö °úÁ¦·Î ºÎ»óÇϰí ÀÖ´Ù. ÃÖ±ÙÀÇ CSPMÀº ´Ü¼øÈ÷ ¼³Á¤ ¿À·ù¸¦ ã¾Æ³»´Â ±â´ÉÀ» ³Ñ¾î, CNAPP(Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ Ç÷§Æû) ȯ°æ ³»¿¡¼­ AI°¡ °áÇÕÇØ ´õ °­·ÂÇØÁö°í ÀÖ´Ù. ÀÌ´Â ´Ü¼øÈ÷ ¡°¼³Á¤ÀÌ À߸øµÆ´Ù¡±´Â ¾Ë¶÷À» ¿ï¸®´Â µ¥ ±×Ä¡Áö ¾Ê°í, AI°¡ Ä¡¸íÀû °áÇÔÀ» µµÃâÇØ³»´Â ¡®Áö´ÉÇü Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®¡¯·ÎÀÇ ÁøÈ­¸¦ ÀǹÌÇÑ´Ù.

Ŭ¶ó¿ìµå º¸¾È ż¼(Cloud Security Posture)¶õ?
Ŭ¶ó¿ìµå º¸¾È ż¼´Â Çϵå¿þ¾î¸¦ Æ÷ÇÔÇÑ ÀÎÇÁ¶ó ±¸¼º ¿ä¼ÒºÎÅÍ ¼ÒÇÁÆ®¿þ¾î, º¸¾È Á¤Ã¥, ¿î¿µ ÀýÂ÷ ¹× ÀÎÀû ÀÚ¿ø¿¡ À̸£±â±îÁö º¸¾È °ü¸® Àü¹ÝÀ» ¾Æ¿ì¸£´Â ÅëÇÕÀûÀÎ ¼öÁØÀ» ÀǹÌÇÑ´Ù.

ƯÈ÷ ÃÖ±Ù¿¡´Â Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®(CSPM: Cloud Security Posture Management) ¼Ö·ç¼ÇÀÇ µµÀÔÀÌ °¡¼ÓÈ­µÇ¸é¼­, º¹ÀâÇÑ ¸ÖƼ¡¤ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ ³» º¸¾È ¼³Á¤ ¿À·ù¸¦ ½Ç½Ã°£À¸·Î ŽÁöÇÏ°í ±ÔÁ¤ Áؼö(Compliance) ¿©ºÎ¸¦ ÀÚµ¿ Á¡°ËÇϴ ü°è°¡ ±¸ÃàµÇ°í ÀÖ´Ù. À̸¦ ÅëÇØ »çÀ̹ö À§Çù¿¡ ´ëÇÑ ¿¹¹æ¡¤Å½Áö¡¤´ëÀÀ¡¤º¹±¸ °úÁ¤À» Á¤·®Àû¡¤Á¤¼ºÀûÀ¸·Î Æò°¡ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ´Â ´Ü¼øÇÑ ¹æ¾î ü°è¸¦ ³Ñ¾î Á¶Á÷ÀÇ Àü¹ÝÀûÀÎ º¸¾È ¼º¼÷µµ¸¦ ³ªÅ¸³»´Â ÇÙ½É ÁöÇ¥·Î Ȱ¿ëµÈ´Ù.

[Ãâó: »ý¼ºÇü AI À̹ÌÁö »ý¼º]

Á¶Á÷ Àü¹ÝÀÇ º¸¾È °Å¹ö³Í½º¿Í ´ëÀÀ ü°è¸¦ ¾Æ¿ì¸£´Â Ŭ¶ó¿ìµå º¸¾È ż¼°¡ °Å½ÃÀû °üÁ¡ÀÇ Àü·«Àû Áø´ÜÀ̶ó¸é, °³º° ½Ã½ºÅÛÀÇ ¾àÁ¡À» ½Äº°ÇÏ´Â Ãë¾à¼º Æò°¡´Â ¹Ì½ÃÀû °üÁ¡ÀÇ ±â¼ú Á¡°ËÀ̶ó ÇÒ ¼ö ÀÖ´Ù.

ÀÌ·± º¸¾È ż¼´Â ƯÁ¤ ¼Ö·ç¼Ç µµÀÔ¸¸À¸·Î ¿Ï¼ºµÇÁö ¾Ê´Â´Ù. ¡âº¸¾È Á¤Ã¥°ú ±ÔÁ¦ Áؼö¸¦ Æ÷ÇÔÇÑ Àü·« ¹× °Å¹ö³Í½º ¡âÀÚ»ê ½Äº°°ú µµ±¸ Ȱ¿ëÀ» ÅëÇÑ ±â¼ú ¹× °¡½Ã¼º ¡âÀÚµ¿È­¿Í »ç°í ´ëÀÀÀ» ¾Æ¿ì¸£´Â ¿î¿µ ÇÁ·Î¼¼½º ¡âÀÓÁ÷¿ø ÀÎ½Ä Á¦°í¿Í Áö¼ÓÀû °³¼±À» ÁöÇâÇÏ´Â Á¶Á÷ ¹®È­°¡ À¯±âÀûÀ¸·Î ¸Â¹°·Á¾ß ºñ·Î¼Ò ½ÇÈ¿¼ºÀ» °®´Â´Ù.

Ŭ¶ó¿ìµå º¸¾È ż¼´Â °íµµÈ­µÈ ±â¼ú·Â¿¡¸¸ ÀÇÁ¸ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, º¸¾È °Å¹ö³Í½º¿Í »ç¿ëÀÚ ±³À°, Á¢±Ù ÅëÁ¦ µî ´Ù°¢ÀûÀÎ ¿ä¼ÒµéÀÌ »óÈ£ÀÛ¿ëÀ» Çϸç Çü¼ºµÇ´Â Á¾ÇÕÀû º¸¾È ¿ª·®ÀÇ Áý¾àü¶ó°í º¼ ¼ö ÀÖ´Ù.

[Ãâó: »ý¼ºÇü AI À̹ÌÁö »ý¼º]

ƯÈ÷, ±â¾÷µéÀº ÀÌó·³ º¹ÀâÇÏ°í ´Ù°¢È­µÈ º¸¾È ż¼¸¦ ½Ç¹« ȯ°æ¿¡¼­ ½Ç½Ã°£À¸·Î Á¡°ËÇÏ°í °ü¸®Çϱâ À§ÇØ ¸ñÀûº° º¸¾È ż¼ °ü¸®(xSPM: Security Posture Management) ¼Ö·ç¼ÇÀ» Àû±Ø µµÀÔÇÏ´Â Ãß¼¼´Ù.

´ëÇ¥ÀûÀ¸·Î Ŭ¶ó¿ìµå ÀÎÇÁ¶ó Àüü¸¦ °ü¸®ÇÏ´Â CSPMÀ» ÇʵηÎ, µ¥ÀÌÅÍ º¸È£¿¡ ƯȭµÈ DSPM, Äí¹ö³×Ƽ½º ȯ°æÀ» À§ÇÑ KSPM ±×¸®°í ¼­ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ» À§ÇÑ SSPM µîÀÌ °¢ ¿µ¿ªÀÇ º¸¾È ż¼¸¦ ÃÎÃÎÇÏ°Ô ¸Þ¿ì´Â ÇÙ½É µµ±¸·Î Ȱ¿ëµÇ°í ÀÖ´Ù.

[Ãâó: »ý¼ºÇü AI À̹ÌÁö »ý¼º]

ÃÖ±Ù CNAPP ¼Ö·ç¼ÇµéÀº CSPM ±â´ÉÀ» °íµµÈ­ÇÏ´Â °úÁ¤¿¡¼­ AI Agent¸¦ µµÀÔÇϱ⠽ÃÀÛÇß´Ù. ÀÌ AI Agent´Â ´Ü¼øÇÑ ±ÔÄ¢ ±â¹Ý °ËÁõÀ» ³Ñ¾î ´ÙÀ½°ú °°Àº ±â´ÉÀ» Á¦°øÇÑ´Ù.

1. Cloud Security Posture Á¡°Ë Ç׸ñ ÀÚµ¿ ŽÁö¡¤ºÐ¼®: AI ¸ðµ¨ÀÌ ¼öõ °³ÀÇ º¸¾È ¼³Á¤ Ç׸ñÀ» ½º½º·Î Áø´ÜÇϰí, Ç¥ÁØ Á¤Ã¥(CIS/NIST/ISO µî)°ú ºñ±³ÇÏ¿© À§Çèµµ¸¦ Æò°¡ÇÑ´Ù.

2. ȯ°æ º¯È­ ±â¹Ý ½Ç½Ã°£ ÀçºÐ¼®: »õ·Î¿î ¸®¼Ò½º »ý¼º, IAM º¯°æ, ³×Æ®¿öÅ© Á¤Ã¥ ¼öÁ¤ µîÀ» ±â¹ÝÀ¸·Î À§ÇèÀ» ÀÚµ¿ °»½ÅÇÑ´Ù.

3. ´ÙÁß Å¬¶ó¿ìµå ȯ°æ¿¡¼­ÀÇ Àΰú°ü°è ºÐ¼®: ¿¹¸¦ µé¾î À߸øµÈ IAM Á¤Ã¥ + °ø°³µÈ S3 ¹öŶ À¸·Î ÀÎÇØ µ¥ÀÌÅÍ À¯Ãâ À§Çèµµ »ó½ÂÇÏ´Â °ü°è°¡ ÀÖ´Ù°í ÇÑ´Ù¸é AI Agent°¡ ÀÌ·¯ÇÑ Á¶ÇÕÀ» ÀÚµ¿ °¨ÁöÇØ À§Çè ¿ì¼±¼øÀ§¸¦ ÀçÁ¤·ÄÇÑ´Ù.

4. »ç¿ëÀÚ¿¡°Ô Á¾ÇÕ Alert Á¦°ø: ¼ö½Ê ~ ¼ö¹é °³ÀÇ ¸®½ºÅ©¸¦ °³º° °æ°í°¡ ¾Æ´Ñ »ó°ü°ü°è°¡ ¹Ý¿µµÈ ÇϳªÀÇ ¿ä¾à AlertÀ» Á¦°øÇØ ³ëÀÌÁ ÁÙÀδÙ.

AI Agent´Â ¼öõ °³¿¡ À̸£´Â Ŭ¶ó¿ìµå º¸¾È ¼³Á¤ Ç׸ñÀ» ÀÚµ¿À¸·Î ŽÁö¡¤ºÐ¼®Çϰí, Ç¥ÁØ º¸¾È Á¤Ã¥°ú ºñ±³ÇØ °¢ Ç׸ñÀÇ À§Çèµµ¸¦ Æò°¡ÇÑ´Ù. ¶Ç, ¸®¼Ò½º »ý¼ºÀ̳ª IAM º¯°æ, ³×Æ®¿öÅ© Á¤Ã¥ ¼öÁ¤ µî ȯ°æ º¯È­°¡ ¹ß»ýÇϸé À̸¦ ½Ç½Ã°£À¸·Î ÀçºÐ¼®ÇØ º¸¾È À§ÇèÀ» Áö¼ÓÀûÀ¸·Î °»½ÅÇÑ´Ù. ³ª¾Æ°¡ ´ÙÁß Å¬¶ó¿ìµå ȯ°æ¿¡¼­ ¼³Á¤ ¿À·ù, ±ÇÇÑ °ü°è, ÀÚ»ê ³ëÃâ °£ÀÇ Àΰú°ü°è¸¦ Á¾ÇÕÀûÀ¸·Î ºÐ¼®ÇÔÀ¸·Î½á ½ÇÁ¦ °ø°ÝÀ¸·Î À̾îÁú °¡´É¼ºÀÌ ³ôÀº À§Çè ½Ã³ª¸®¿À¸¦ µµÃâÇϰí, ÀÌ¿¡ µû¶ó ´ëÀÀ ¿ì¼±¼øÀ§¸¦ µ¿ÀûÀ¸·Î ÀçÁ¤·ÄÇÑ´Ù.

ÀÌ °úÁ¤¿¡¼­ AI Agent´Â ¼ö½Ê, ¼ö¹é °³ÀÇ °³º° °æ°í¸¦ ´Ü¼øÈ÷ ³ª¿­ÇÏ´Â ¹æ½ÄÀÌ ¾Æ´Ï¶ó, »ó°ü°ü°è°¡ ¹Ý¿µµÈ ÇϳªÀÇ ¿ä¾à Alert·Î Á¦°øÇØ º¸¾È ¿î¿µÀÚÀÇ Alert ÇǷεµ¸¦ Å©°Ô ÁÙÀδÙ. ÀÌ´Â ±âÁ¸ÀÇ Á¤Àû¡¤±ÔÄ¢ Á᫐ Á¡°Ë ¹æ½Ä¿¡¼­ ¹þ¾î³ª, Ŭ¶ó¿ìµå ȯ°æ Àü¹ÝÀ» ¸Æ¶ô ±â¹ÝÀ¸·Î ÀÌÇØÇϰí ÇØ¼®ÇÏ´Â Á¢±ÙÀÌ´Ù. °á°úÀûÀ¸·Î AI Agent´Â ´Ü¼øÇÑ ¼³Á¤ Á¡°Ë µµ±¸¸¦ ³Ñ¾î, Ŭ¶ó¿ìµå º¸¾È »óŸ¦ ½Ç½Ã°£À¸·Î ÇØ¼®ÇÏ°í °ø°Ý °¡´É ½Ã³ª¸®¿À¸¦ ÀÌÇØÇÏ´Â Áö´ÉÇü º¸¾È ºÐ¼® ¿£ÁøÀ¸·Î ±â´ÉÇÑ´Ù.

ÀÌó·³ AI Agent´Â Ŭ¶ó¿ìµå º¸¾È À§ÇèÀ» Á¤±³ÇÏ°Ô ºÐ¼®Çϰí ÀÇ¹Ì ÀÖ´Â ÀλçÀÌÆ®¸¦ Á¦°øÇÏÁö¸¸, ºÐ¼® °á°ú°¡ ½ÇÁ¦ º¸¾È ÅëÁ¦·Î À̾îÁöÁö ¾ÊÀ¸¸é È¿°ú´Â Á¦ÇÑÀûÀÏ ¼ö ÀÖ´Ù.

¾ÈÀüÇÑ Å¬¶ó¿ìµå ȯ°æÀ» À§ÇÑ Å¬¶ó¿ìµå º¸¾È ż¼ ±¸Ãà Àü·«
Ŭ¶ó¿ìµå º¸¾ÈÀÇ ¼ºÆÐ´Â ´Ü¼øÇÑ »çÈÄ ´ëÀÀÀÌ ¾Æ´Ñ, ÀÚµ¿È­¿Í Áö´ÉÈ­ ±â¼úÀ» Ȱ¿ëÇÑ ÀÔüÀû ¡®º¸¾È ż¼¡¯ ±¸Ãà¿¡ ´Þ·Á ÀÖ´Ù. Ŭ¶ó¿ìµå¿¡¼­ ¼³Á¤ ¿À·ù¸¦ »çÀü¿¡ Â÷´ÜÇϰí, AI¿Í DevSecOps¸¦ ÅëÇØ Áö¼Ó °¡´ÉÇÑ Å¬¶ó¿ìµå ȸº¹·ÂÀ» È®º¸ÇÏ´Â 5°¡Áö ÇÙ½É Àü·«À» Á¦½ÃÇÑ´Ù.

Àü·« 1: ¼³Á¤ ¿À·ù¸¦ ¡®»çÈÄ Å½Áö¡¯°¡ ¾Æ´Ñ ¡®»çÀü Â÷´Ü¡¯ °üÁ¡À¸·Î Àüȯ
Ŭ¶ó¿ìµå º¸¾È »ç°íÀÇ ÁÖ¿ä ¿øÀÎÀÌ ¼³Á¤ ¿À·ù¶ó´Â Á¡À» °í·ÁÇÒ ¶§, º¸¾È Àü·«ÀÇ ÃÊÁ¡Àº Ä§ÇØ ÀÌÈÄ ´ëÀÀÀÌ ¾Æ´Ï¶ó ¼³Á¤ ´Ü°è¿¡¼­ÀÇ »çÀü ÅëÁ¦¿¡ ¸ÂÃçÁ®¾ß ÇÑ´Ù. À̸¦ À§ÇØ ±â¾÷Àº CSPM ¹× CNAPPÀ» ´Ü¼ø Á¡°Ë µµ±¸°¡ ¾Æ´Ñ º¸¾È ±âÁØ °­Á¦ ¼ö´ÜÀ¸·Î Ȱ¿ëÇØ¾ß ÇÑ´Ù. Ç¥ÁØ º¸¾È ÇÁ·¹ÀÓ¿öÅ©(CIS, NIST, ISO)¸¦ ±â¹ÝÀ¸·Î ÇÑ Á¤Ã¥À» Á¤ÀÇÇϰí, À̸¦ À§¹ÝÇÏ´Â ¸®¼Ò½º »ý¼ºÀ̳ª º¯°æÀÌ ¹ß»ýÇÒ °æ¿ì Áï½Ã ŽÁö¡¤Â÷´Ü ¶Ç´Â ÀÚµ¿ Á¶Ä¡°¡ ÀÌ·ç¾îÁö´Â ±¸Á¶¸¦ ¼³°èÇØ¾ß ÇÑ´Ù.

Àü·« 2: AI ±â¹Ý º¸¾È ż¼ ºÐ¼®À» ÅëÇÑ ¡®À§Çè ¿ì¼±¼øÀ§ Á᫐ ¿î¿µ¡¯
Ŭ¶ó¿ìµå ȯ°æÀÇ º¹À⼺ÀÌ Áõ°¡ÇÔ¿¡ µû¶ó, ¸ðµç º¸¾È ¼³Á¤À» µ¿ÀÏÇÑ Á߿䵵·Î °ü¸®ÇÏ´Â ¹æ½ÄÀº ÇѰ迡 ºÀÂøÇϰí ÀÖ´Ù. µû¶ó¼­ ±â¾÷Àº AI Agent ±â¹Ý ºÐ¼®À» Ȱ¿ëÇØ À§Çè °¡´É¼ºÀÌ ½ÇÁ¦·Î ³ôÀº ¿µ¿ªºÎÅÍ ´ëÀÀÇÏ´Â Àü·«À¸·Î ÀüÈ¯ÇØ¾ß ÇÑ´Ù.

AI Agent´Â ´Ü¼ø ¼³Á¤ ¿À·ù ¿©ºÎ°¡ ¾Æ´Ñ, ÀÚ»ê Á߿䵵, ¿ÜºÎ ³ëÃâ ¿©ºÎ, ±ÇÇÑ °ü°è, °ø°Ý °æ·Î °¡´É¼ºÀ» Á¾ÇÕ ºÐ¼®ÇØ ½ÇÁúÀûÀÎ º¸¾È ¸®½ºÅ©¸¦ ¿ì¼±¼øÀ§È­ÇÑ´Ù.

Àü·« 3: CNAPP–SIEM–SOAR ¿¬°è¸¦ ÅëÇÑ ÀÚµ¿È­µÈ º¸¾È °üÁ¦ ±¸Ãà
Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®ÀÇ È¿°ú¸¦ ±Ø´ëÈ­Çϱâ À§Çؼ­´Â ŽÁö–ºÐ¼®–´ëÀÀÀÌ ´ÜÀýµÇÁö ¾ÊÀº ÅëÇÕ º¸¾È °üÁ¦ ü°è°¡ ÇʼöÀûÀÌ´Ù. À̸¦ À§ÇØ CNAPP¿¡¼­ µµÃâµÈ Ŭ¶ó¿ìµå º¸¾È ż¼ À̺¥Æ®¸¦ SIEMÀ¸·Î ¿¬µ¿Çϰí, °íÀ§Çè À̺¥Æ®¿¡ ´ëÇØ¼­´Â SOAR ±â¹ÝÀÇ ÀÚµ¿ ¶Ç´Â Á¤Ã¥ ±â¹Ý ¹ÝÀÚµ¿ ´ëÀÀÀÌ °¡´ÉÇϵµ·Ï ¼³°èÇØ¾ß ÇÑ´Ù.

ÀÌ·¯ÇÑ ¿î¿µ ±¸Á¶´Â N2SFÀÇ ±âº» ¹æÇâ°úµµ ºÎÇÕÇÑ´Ù. N2SF´Â ³×Æ®¿öÅ© À§Ä¡°¡ ¾Æ´Ï¶ó »ç¿ëÀÚ¡¤¿öÅ©·Îµå¡¤¼­ºñ½ºÀÇ ½Å¿ø°ú Á¤Ã¥À» ±âÁØÀ¸·Î Á¢±ÙÀ» Çã¿ëÇϰí ÅëÁ¦ÇÏ´Â ±¸Á¶¸¦ ÀüÁ¦·Î Çϸç, À̴ Ŭ¶ó¿ìµå ȯ°æ¿¡¼­ IAM¡¤¿öÅ©·Îµå¡¤³×Æ®¿öÅ© ¼³Á¤À» Á¾ÇÕÀûÀ¸·Î °ü¸®ÇÏ´Â CNAPPÀÇ ¿ªÇÒ°ú ÀÚ¿¬½º·´°Ô ¿¬°áµÈ´Ù.

CNAPP¿¡¼­ ½Äº°µÈ ¼³Á¤ ¿À·ù³ª °úµµÇÑ ±ÇÇÑ Á¤º¸°¡ SIEMÀ» ÅëÇØ »ó°ü ºÐ¼®µÇ°í, SOAR¸¦ ÅëÇØ ½Å¿ø¡¤Á¤Ã¥ ±â¹Ý ÅëÁ¦·Î Áï½Ã À̾îÁú °æ¿ì, Ŭ¶ó¿ìµå ȯ°æ¿¡¼­µµ Á¦·ÎÆ®·¯½ºÆ® ¿øÄ¢¿¡ ºÎÇÕÇÏ´Â ½ÇÁúÀûÀÎ º¸¾È °üÁ¦°¡ °¡´ÉÇØÁø´Ù.

¿¹¸¦ µé¾î, ¡âºñÀΰ¡ ½Å¿ø¿¡ ÀÇÇÑ °ü¸® Æ÷Æ® Á¢±Ù ŽÁö ¡æ ÀÚµ¿ Â÷´Ü ¡â°úµµÇÑ IAM ±ÇÇÑ ½Äº° ¡æ ½Å¿ø ±â¹Ý Á¤Ã¥¿¡ µû¸¥ ±ÇÇÑ Ãà¼Ò ¡â¾Ïȣȭ ¹ÌÀû¿ë ½ºÅ丮Áö Á¢±Ù ½Ãµµ ¡æ Á¢±Ù Á¦ÇÑ ¶Ç´Â ÀÚµ¿ Á¶Ä¡¿Í °°Àº Ç¥ÁØ ´ëÀÀ ½Ã³ª¸®¿À(Playbook)¸¦ »çÀü¿¡ Á¤ÀÇÇÔÀ¸·Î½á, ¼³Á¤ ¿À·ù·Î ÀÎÇÑ º¸¾È »ç°í °¡´É¼ºÀ» È¿°úÀûÀ¸·Î ÁÙÀÏ ¼ö ÀÖ´Ù. ÀÌ´Â »ç¶÷ÀÌ ÆÇ´ÜÇÏ´ø º¸¾ÈÀ» ½Ã½ºÅÛÀÌ ½ÇÇàÇÏ´Â º¸¾ÈÀ¸·Î ÀüÈ¯ÇØ ¹Ýº¹ ¾÷¹«¸¦ ÀÚµ¿È­Çϰí, ´ëÀÀ ½Ã°£(MTTR)À» ÃÖ¼ÒÈ­ÇÏ´Â µ¥ ±â¿©ÇÑ´Ù.

Àü·« 4: DevSecOps¿Í ¿¬°èÇÑ ¡®Áö¼ÓÀû º¸¾È ż¼ °³¼±¡¯
Ŭ¶ó¿ìµå º¸¾È ż¼´Â ÀÏȸ¼º Á¡°ËÀ¸·Î ¿Ï¼ºµÇÁö ¾Ê´Â´Ù. IaC, CI/CD, ÀÚµ¿ ¹èÆ÷ ȯ°æ¿¡¼­´Â °³¹ß¡¤¿î¿µ Àü °úÁ¤¿¡ Ŭ¶ó¿ìµå º¸¾È ż¼ °ü¸®°¡ ³»ÀçÈ­µÇ¾î¾ß ÇÑ´Ù.

À̸¦ À§ÇØ ±â¾÷Àº IaC ÄÚµå ´Ü°è¿¡¼­ CSPM Á¤Ã¥ Àû¿ë, ¹èÆ÷ Àü º¸¾È ±âÁØ ÀÚµ¿ °ËÁõ, º¯°æ ÀÌ·Â ±â¹Ý º¸¾È ż¼ ÀçÆò°¡°¡ °¡´ÉÇÑ DevSecOps ±â¹Ý ¿î¿µ ¸ðµ¨À» ±¸ÃàÇØ¾ß ÇÑ´Ù.

Àü·« 5: Ã¥ÀÓ °øÀ¯ ¸ðµ¨¿¡ ´ëÇÑ Á¶Á÷ Â÷¿øÀÇ ¸íÈ®ÇÑ ÀÎ½Ä Á¤¸³
¸¶Áö¸·À¸·Î, ±â¼úÀû ´ëÀÀ¸¸Å­ Áß¿äÇÑ ¿ä¼Ò´Â Á¶Á÷ÀÇ Àνİú Ã¥ÀÓ Á¤ÀÇ´Ù. Ŭ¶ó¿ìµå ȯ°æ¿¡¼­´Â ÀÎÇÁ¶ó º¸¾ÈÀÇ »ó´ç ºÎºÐÀÌ ±â¾÷ÀÇ ¼³Á¤ Ã¥ÀÓÀ̶ó´Â Á¡À» ¸íÈ®È÷ ÀÌÇØÇØ¾ß Çϸç, À̸¦ Á¤Ã¥¡¤±³À°¡¤¿î¿µ ±âÁØ¿¡ ¹Ý¿µÇØ¾ß ÇÑ´Ù.

°á·Ð: AI°¡ Ŭ¶ó¿ìµå º¸¾È ż¼(Cloud Security Posture)ÀÇ ÇÙ½ÉÀÌ µÇ´Â ½Ã´ë
AI ±â¹Ý AlertÀº SIEM¡¤SOAR¿Í ¿¬µ¿µÇ¾î ÀÚµ¿ ¶Ç´Â Á¤Ã¥ ±â¹Ý ¹ÝÀÚµ¿ ´ëÀÀÀ¸·Î À̾îÁø´Ù. AI Agent°¡ ¼öÁý¡¤ºÐ¼®ÇÑ Å¬¶ó¿ìµå º¸¾È ż¼ Á¤º¸´Â SIEMÀ¸·Î Àü´ÞµÇ¾î ±âÁ¸ ·Î±× ¹× ÀÌ»ó ÇàÀ§ µ¥ÀÌÅÍ¿Í °áÇÕ ºÐ¼®µÈ´Ù. °íÀ§Çè misconfigurationÀÌ °¨ÁöµÉ °æ¿ì, SOAR¸¦ ÅëÇØ »çÀü¿¡ Á¤ÀÇµÈ ÀÚµ¿ ´ëÀÀ ½Ã³ª¸®¿À°¡ ½ÇÇàµÈ´Ù.

¡ã¹ÚÀλó ±â¼ú»ç [Ãâó:Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ]
ÀÌ·¯ÇÑ ½Ã³ª¸®¿À¿¡´Â °ø°³µÈ Æ÷Æ® ÀÚµ¿ Â÷´Ü, °úµµÇÑ IAM ±ÇÇÑ Á¦°Å, ¾Ïȣȭ°¡ ºñȰ¼ºÈ­µÈ ½ºÅ丮Áö¿¡ ´ëÇÑ ÀÚµ¿ Á¶Ä¡, Ãë¾à ¸®¼Ò½º ¶Ç´Â °èÁ¤ÀÇ ÀϽà Á¤Áö µîÀÌ Æ÷ÇԵǸç, À̸¦ ÅëÇØ ¼³Á¤ ¿À·ù·Î ÀÎÇÑ º¸¾È »ç°í¸¦ »çÀü¿¡ ¹æÁöÇÑ´Ù.

°á°úÀûÀ¸·Î AI, CNAPP, SIEM, SOAR°¡ °áÇÕµÈ º¸¾È ü°è´Â ŽÁö–ºÐ¼®–°æº¸–´ëÀÀ¿¡ À̸£´Â Àü Áֱ⸦ ¾Æ¿ì¸£´Â Ŭ¶ó¿ìµå º¸¾È ¿î¿µ ¸ðµ¨À» ¿Ï¼ºÇÑ´Ù. Ŭ¶ó¿ìµå º¸¾ÈÀº ÀÌÁ¦ ´Ü¼øÈ÷ °³º° ¹æ¾î ¼Ö·ç¼ÇÀ» µµÀÔÇÏ´Â ¹®Á¦¸¦ ³Ñ¾î, AI°¡ Ŭ¶ó¿ìµå ȯ°æ Àü¹ÝÀ» ½Ç½Ã°£À¸·Î ÇØ¼®ÇÏ°í º¸¾È ż¼¸¦ Áö¼ÓÀûÀ¸·Î °³¼±ÇÏ´Â ±¸Á¶·Î ÀüȯµÇ°í ÀÖ´Ù.

±â¾÷Àº ¾ÈÀüÇÑ Å¬¶ó¿ìµå ȯ°æÀ» ±¸Ãà Çϱâ À§ÇØ AI ±â¹Ý CNAPP ±â¼ú, SIEM¡¤SOAR ÀÚµ¿ ´ëÀÀ ü°è, ±×¸®°í DevSecOps ÇÁ·Î¼¼½º¸¦ °áÇÕÇØ Áö¼ÓÀûÀ̰í ÀÚÀ²ÀûÀΠŬ¶ó¿ìµå º¸¾È ü°è¸¦ ±¸ÃàÇØ¾ß Çϸç, ÀÌ´Â ºü¸£°Ô º¯È­ÇÏ´Â À§Çù ȯ°æ ¼Ó¿¡¼­ Ŭ¶ó¿ìµå ÀÚ»êÀ» º¸È£Çϱâ À§ÇÑ Çʼö Àü·«ÀÌ´Ù.

[±Û_ ¹ÚÀλó Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø/À̱۷çÄÚÆÛ·¹ÀÌ¼Ç Áö´ÉÇüº¸¾È¿¬±¸¼Ò Ŭ¶ó¿ìµå ÆÀÀå]

ÇÊÀÚ¼Ò°³_
À̱۷çÄÚÆÛ·¹ÀÌ¼Ç Áö´ÉÇüº¸¾È¿¬±¸¼Ò Ŭ¶ó¿ìµåÆÀÀå
Çѱ¹Á¤º¸°øÇбâ¼ú»çȸ ¹Ì·¡À¶ÇÕ±â¼ú¿ø À§¿ø
Á¤º¸Åë½Å±âȹÆò°¡¿ø(IITP), Á¤º¸Åë½Å»ê¾÷ÁøÈï¿ø(NIPA) Æò°¡À§¿ø
¼öÁ¦ºñ Á¤º¸Ã³¸®±â»ç ÀúÀÚ
Çѱ¹Á¤º¸»ê¾÷¿¬ÇÕȸ ÇÑÀÌÀ½ ICT ¸àÅä
Á¤º¸°ü¸®±â¼ú»ç, Á¤º¸½Ã½ºÅÛ ¼ö¼®°¨¸®¿ø

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)