정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
변화에 적응하기: 네트워크 정책 변경 관리 | 애자일 NSPM을 위한 5가지 핵심 성공 요소
by FireMon
이 시리즈에서 FireMon은 네트워크 운영자가 환경을 안전하고 규정을 준수하며 확장 가능한 상태로 유지하기 위해 관리 체계에 반드시 갖추어야 할 다섯 가지 핵심 역량을 살펴봅니다. 이번은 세 번째, 변화에 적응하기입니다.
세 번째 기둥 – 변화에 적응하기
사람은 누구나 실수를 하며, 방화벽을 100대 이상 관리하는 기업이 많은 만큼 실수가 발생할 여지도 많습니다. 변경 요청 건수가 계속 증가하고 있음에도 불구하고, 기업 셋 중 둘가량은 여전히 수동 방화벽 변경 관리 프로세스를 사용하고 있습니다. 수동 프로세스만으로도 충분히 취약한데, 기업 넷 중 셋가량은 변경 요청 프로세스에 두 개 이상의 팀이 관여하고 있습니다.
환경이 변화하는 속도는 점점 빨라지고 있으며, 수동 프로세스에 계속 의존하는 조직은 험난한 길을 걷게 됩니다. 대기업은 200만 개가 넘는 규칙을 사용할 수 있으며, 대부분은 변경 프로세스의 적어도 일부에 여전히 스프레드시트를 사용하고 있습니다. 기업의 69퍼센트가 방화벽 전반에 걸쳐 표준화되고 동기화된 정책을 유지하기 어렵거나 불가능하다고 답한 이유를 쉽게 알 수 있습니다. 수동 프로세스는 점점 복잡해지는 방화벽 규칙 집합, 규정 준수 평가 요건, 차세대 장비를 감당하지 못하게 만들며, 정책 변경의 영향을 예측하는 데도 도움이 되지 않습니다.
그 결과 이러한 기업들은 내가 방금 무엇을 망가뜨렸는가라는 추측 게임에 계속 갇혀 있습니다. 잘못된 구성은 계획에 없던 다운타임, 규정 준수 리스크, 보안 노출로 이어집니다. 또한 새로운 유출 경로와 침해 경로를 아무도 탐지하지 못해 노출 지점을 놓치는 경우가 많습니다. 특히 클라우드 애플리케이션과 DevOps에서 변경량이 워낙 방대하다 보니, 정책 집행은 결코 이를 따라잡을 수 없습니다.
시장 출시 속도는 기업의 혁신 역량을 보여 주는 가장 큰 지표이며, 수동 프로세스는 그 속도를 가로막는 가장 큰 장애물인 경우가 많습니다. 역동적인 시장에서 성장하고자 하는 조직은 방화벽 변경 관리 프로세스와 워크플로를 현대화해야 합니다.
FireMon은 복잡성을 단순화합니다
기업에는 잘못된 구성과 규칙 오류가 네트워크에 스며들어 알 수 없는 기간 동안 탐지되지도 조치되지도 않은 채 남아 있는 상황을 방지할, 보안 친화적인 역량이 필요합니다.
FireMon의 자동화된 변경 관리는 정책이 배포된 이후에도 변화하는 요구사항과 환경에 동적이고 지속적으로 대응함으로써 이러한 요구를 충족합니다.
자동화된 방화벽 변경 관리의 전략적 이점은 조직 전반으로 확산됩니다. 실행 가능한 권고를 통해 네트워크 정책을 최적화할 수 있고, 공격 표면의 변화를 실시간으로 발견하고 대응할 수 있으며, 실제 변경을 수행하기 전에 사전 리스크 및 규정 준수 평가와 가상 시나리오 분석을 실시할 수 있습니다.
자동화된 네트워크 변경 관리의 이점이 분명함에도, 모든 기업이 자동화라는 깊은 물에 곧바로 뛰어들 준비가 되어 있는 것은 아니며, 그래도 괜찮습니다. 기업이 모든 것을 한 번에 자동화할 필요는 없으며, 실제로 대부분은 편안하다고 느끼는 속도로 자동화를 진행하고 신뢰가 쌓이면서 범위를 넓혀 갑니다.
적응력의 경제학
방화벽 관리 비용은 드러나지 않는 경우가 많습니다. CAPEX와 OPEX 외에도 감사, 취약점 평가, 리스크 평가, 모의 침투 테스트, 원격 접속, 보완 통제 등의 비용이 발생합니다. 이러한 비용을 줄이는 것은 조직 전체에 도움이 되며, 자동화된 네트워크 정책 관리는 비용을 크게 절감합니다.
한 사례에서, FireMon 도입 전 규칙 생성 및 변경 프로세스에 연간 625일에 해당하는 시간을 쓰던 FireMon 고객은 도입 후 그 시간을 연간 121일로 줄일 수 있었습니다. 전반적으로 FireMon 고객들은 정책 검토 시간이 400퍼센트 빨라지고 방화벽 규칙 생성 시간이 90퍼센트 감소했다고 보고합니다. 여기에 더해, 불필요한 방화벽 규칙을 모두 제거하면 복잡성을 40퍼센트까지 줄일 수 있으며, 이는 비용 절감뿐 아니라 더 큰 민첩성을 가능하게 합니다.
FireMon의 애자일 네트워크 보안 관리로 언제나 통제권을 유지하십시오
FireMon 솔루션은 지능적이고 자동화된 워크플로와 프로비저닝을 제공하여, 네트워크 보안 및 운영 팀이 정확하게 올바른 변경을 구현할 수 있도록 지원합니다.
- 자동화된 변경 관리를 통해 귀사의 고유한 목표와 표준에 부합하는 맞춤형 워크플로로 변경 관리 프로세스의 모든 단계를 관리할 수 있습니다.
- 실시간 리스크 평가는 새로운 접근 요청에 따른 리스크를 즉시 식별하고, 제안된 변경의 잠재적 영향 범위를 산정하며, 접근 요청 승인 프로세스를 간소화합니다.
- 취약점 관리는 어떤 자산이 위협에 노출되어 있는지 보여 줄 뿐 아니라, 그 정보를 우선순위가 정해진 패치 계획으로 전환합니다.
- 규칙 집합 동작 분석은 규칙 집합의 현재 동작을 살펴보고 필요한 변경 사항을 실시간으로 판단합니다.
- 지속적인 규정 준수는 새로 추가된 규칙이나 구성 변경을 규칙 계획 단계에서 규정 준수 정책과 비교함으로써 달성됩니다. 변경을 수행하기 전에 감사 결과를 확인하여 요건이 충족될지 확인할 수 있습니다.
FireMon이 정책 관리를 자동화하고, 방화벽을 관리하며, 클라우드를 보호하는 데 어떻게 도움이 되는지 직접 확인해 보십시오. 오늘 FireMon 데모에 30분을 투자하면 매년 수백 시간의 업무를 절약할 수 있습니다.