정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

고객의 목소리를 들었습니다. 네트워크 보안 정책 관리를 위한 애자일 접근법

by FireMon

네트워크 보안 정책 관리를 위한 애자일 접근법

오늘 FireMon은 업계 최초의 애자일 네트워크 보안 정책 플랫폼을 발표했습니다. 이는 핵심적인 신규 기능의 제공인 동시에 당사의 향후 방향성을 밝히는 선언입니다. 당사는 이번 신규 기능과 설득력 있는 로드맵이 NSPM의 새로운 기준을 제시하고, 고객이 비즈니스를 더 빠르게 추진하면서도 보안을 유지하는 데 필요한 역량을 제공한다고 믿습니다. 기업 보안은 대규모로 분산된 하이브리드 네트워크에서 복잡하고 동적인 정책과 프로세스를 관리하는 동시에, 속도와 혁신에 대한 높아지는 요구에 부응해야 합니다. 그리고 이 모든 일은 끊임없이 진화하는 위협 환경과 확대되는 공격 표면에 대응하면서 이루어져야 합니다.

잘못된 구성은 침해, 컴플라이언스 위반, 계획되지 않은 다운타임의 가장 큰 원인입니다. IT 조직이 보안과 자주 마찰을 빚어온 것도 당연한 일입니다. 또한 많은 조직이 네트워크 보안 정책 관리 플랫폼의 가치를 온전히 실현하는 데 어려움을 겪어온 이유도 분명합니다. FireMon은 고객의 목소리를 세심히 경청해 왔으며, 민첩성과 유연성에 대한 고객의 요구를 충족하도록 플랫폼을 발전시키고 있다는 점을 자랑스럽게 말씀드립니다.

변화하는 NSPM 요구사항

더 빠른 가치 실현 시간 제시 – 현재의 NSPM 접근 방식은 구현에 너무 오랜 시간이 걸리며, 길고 비용이 큰 전문 서비스 계약을 통한 대규모 커스터마이징이 필요한 경우가 많습니다. 그 결과 가치 실현이 지연되고 불만이 커집니다.

통합 단순화 – NSPM은 IT 서비스 관리(ITSM), 보안 오케스트레이션·자동화·대응(SOAR)은 물론 DevOps 및 CI/CD 파이프라인과 같은 핵심 워크플로의 일부가 되어가고 있습니다. 그러나 많은 NSPM 접근 방식이 통합 기능을 제공하면서도 유연성이 부족하여, 도구가 기업의 프로세스에 맞추는 것이 아니라 기업이 도구에 맞춰 프로세스를 변경하도록 요구합니다. 더 빠르게 움직이기 위해 기업에는 필요한 시점에 정확히 필요한 NSPM 플랫폼 요소를 투입할 수 있는 능력이 필요합니다. 경직된 워크플로로는 충분하지 않습니다. 이제는 소프트웨어 정의 보안이 필수입니다.

전체 환경의 시각화 – 기업 네트워크는 하이브리드 네트워크이며 앞으로도 오랫동안 그럴 것입니다. NSPM 플랫폼은 보안 팀이 클라우드와 온프레미스 자산 간의 라우팅 경로를 포함해 전체 네트워크를 손쉽게 시각화할 수 있도록 지원해야 합니다. 사각지대는 새로운 공격 경로와 컴플라이언스 위반의 여지를 만듭니다.

전체 인프라에 걸친 정책 표준화 – 정책은 기업 자산이 클라우드에 있든 온프레미스에 있든 구분하지 않습니다. NSPM 플랫폼은 보안 팀이 모든 유형의 전통적 방화벽과 클라우드 네이티브 보안 제어에 걸쳐 정책을 손쉽게 관리하도록 하여 클라우드 보안의 다양한 측면을 모두 포괄하고, SASE 및 SD-WAN과 같은 소프트웨어 정의 기술의 확대되는 도입을 지원해야 합니다. 불완전하거나 단편적인 커버리지는 결코 충분하지 않습니다.

현재 제공되는 신규 기능

클라우드 및 방화벽 정책 전반의 통합 가시성
기업이 하이브리드 환경으로 빠르게 이동하면서, 고객들은 온프레미스와 클라우드 환경 전반에서 정책을 관리하는 데 어려움을 겪고 있다고 지속적으로 말씀해 주셨습니다. 방화벽과 클라우드의 구성 요소는 근본적으로 다르기 때문에, 기존 NSPM 솔루션은 두 환경을 분리해 다루면서 클라우드 뷰 또는 방화벽 뷰 중 하나를 제공하고 양자 간 통합은 최소한에 그쳤습니다. 이로 인해 전사적인 정책 표준화와 관리가 매우 어려워집니다. FireMon은 이 복잡한 문제를 해결하여 이제 단일 통합 인터페이스를 제공합니다. 보안 그룹과 같은 클라우드 구성 요소는 네이티브 형태로 표시되며, 동시에 정책은 클라우드와 온프레미스 환경 전반에 걸쳐 통합적으로 관리됩니다. 이를 통해 서로 다른 팀들이 각자 기대하는 그대로의 환경을 보면서 정책을 손쉽게 조율하고 관리할 수 있습니다.

고객은 잘못된 구성이라는 추가 위험 없이 전체 인프라의 네트워크 보안 정책에 관해 신속하고 정확한 의사결정을 내리는 데 필요한 모든 정보를 확보하게 됩니다.

오케스트레이션 API를 통한 어디서나 가능한 통합
FireMon은 시장에서 가장 강력하고 폭넓은 API 세트를 제공하여, 고객이 UI에서 사용할 수 있는 거의 모든 기능에 접근할 수 있도록 합니다. 당사의 스테이트리스 API를 통해 고객은 원하는 방식 그대로 프로세스의 어느 지점에서든 모든 NSPM 기능을 투입할 수 있습니다. 오케스트레이션 API는 코드 또는 Swagger UI를 통해 접근할 수 있습니다. FireMon 플랫폼을 사용해 자동화 워크플로를 구축하고자 하는 고객을 위해서는 정책 관리 빌딩 블록을 제공합니다.

FireMon 태그
고객은 태그를 사용해 규칙과 객체에 의미 있는 메타데이터를 연결하고, 이후 해당 메타데이터를 활용해 일치하는 규칙이나 객체를 식별함으로써 네트워크 보안 정책을 효율적으로 관리할 수 있습니다. 이를 통해 규칙 관리가 단순해지고 네트워크 또는 정책 변경 시 누락이 발생할 위험이 줄어듭니다.

SD-WAN, SASE 및 Firewall as a Service
FireMon의 신세틱 라우터 프레임워크를 통해 고객은 맞춤형 스크립트를 작성할 필요 없이 다양한 장비를 통합하고 관리할 수 있습니다.

단일 통합 화면에서 SASE, FWaaS, SD-WAN, Cisco ACI 및 VMware NSX까지 가시성을 확보함으로써, FireMon 고객은 또 다른 네트워크 추상화 계층을 파악하고 공통의 신뢰 기준에 따라 정책을 오케스트레이션하여 민첩성을 한층 높일 수 있습니다. 또한 이번에 Zscaler, Palo Alto의 CloudGenix, Cisco의 Viptela를 추가하여 이러한 지원 체계를 더욱 완성해 나가고 있습니다.

미래는 밝고, 또한 애자일합니다

이번 신규 릴리스가 고객에게 갖는 의미를 자랑스럽게 생각하지만, 이는 시작에 불과합니다. 고객이 더 빠르게 움직이고, 변화에 더 쉽게 대응하며, 핵심 클라우드 및 디지털 전환 이니셔티브를 지원할 수 있도록 특별히 설계된 새로운 기능과 통합이 지속적으로 제공될 예정입니다.

귀사의 NSPM 요구를 당사가 더 잘 지원할 수 있는 방안에 대한 의견이 있으시다면 언제든 이야기를 나누고 싶습니다. 여기로 연락해 주십시오: https://www.firemon.com/request-a-demo/

정책 관리를 위한 애자일 접근법 | FireMon