정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
하이브리드 엔터프라이즈 전반의 지속적인 규정 준수 입증
by FireMon
변화. 규제 환경은 끊임없이 변하고 있으며, 하이브리드 클라우드가 뒤섞인 형태로 확장하고 진화하는 IT 환경 속에서 이를 따라잡는 일은 매우 어려운 과제입니다. 두 편으로 구성된 이 블로그 시리즈에서는 FireMon Security Manager와 Lumeta를 통해 보안 정책 준수 상태를 더 잘 파악할 수 있을 뿐만 아니라, 환경이 변화하는 상황에서도 규정 준수를 보장하기 위해 보안 태세를 감사하는 방법을 보여드리고자 합니다.
FireMon은 다음 사항을 해결하는 데 도움이 됩니다.
- 업계 표준에 대한 지속적인 규정 준수 유지
- 불필요한 노출, 잘못된 구성, 무단 변경 및 허용할 수 없는 위험으로 이어질 수 있는 보안 시행 지점의 변경 사항을 지속적으로 모니터링
- 모든 정기 평가에 대한 상세 보고서 생성
- 규정 준수 평가 요건 충족을 위한 유용한 정책 문서 확보
- 정책 변경이 기존 요건을 준수하도록 보장
- 의무화된 모든 방화벽 규칙 및 구성의 재인증
- 해커에게 악용될 수 있는 보안 정책 내의 위협 및 보안 허점 식별
- 보안 취약점의 탐지 및 완화 지원
- 조치 가능한 인텔리전스 제공을 통한 개선 지침 안내
지속적인 규정 준수란 무엇일까요? FireMon을 사용하면 자동화된 감사 보고를 통해 지속적인 규정 준수가 단 몇 초 만에 이루어지며, 편차가 발생하기 시작하면 알림을 받게 됩니다. 실시간 모니터링, 트래픽 흐름 분석, 맞춤형 제어를 통해 네트워크 전체를 360도로 조망할 수 있는 유일한 솔루션이기 때문에, 지속적인 규정 준수를 제공할 수 있는 것은 FireMon뿐입니다.
변화는 매 순간 보안에 영향을 미칩니다. FireMon의 실시간 모니터링을 통해 무슨 일이 일어나고 있는지 즉시 확인하고, 시정 조치를 취하며, 정의한 보안 정책을 지속적으로 충족할 수 있습니다.
트래픽 흐름 분석은 트래픽 패턴을 모니터링하고 그것이 보안 상태에 미치는 영향을 평가합니다. 잘 작성된 방화벽 규칙을 갖추는 것만으로는 충분하지 않습니다. 규칙에 따른 결과와 그로 인해 발생하는 트래픽을 확인하고, 보안 통제 준수에 편차가 생겼을 때 조치를 취해야 합니다.
FireMon Security Manager는 350개 이상의 사전 탑재 제어 항목을 제공하며, 이를 직접 맞춤 설정하고 새로 생성할 수 있어 특정 규정 준수 요구에 맞게 조합할 수 있습니다. 맞춤형 제어는 어떤 조합으로도 함께 작동하여 PCI DSS 3.2, NERC CIP, Federal DHS CDM, NIST 등 내부 표준 또는 규제 표준에 맞게 규정 준수를 조정할 수 있습니다. Security Manager에는 FireMon Best Practices, DISA STIG, NIST (SP) 800-41, PCI, Palo Alto Firewall Security Configuration 등 다수의 평가 항목도 사전 탑재되어 있습니다. Security Concern Index(SCI)는 감사 점수를 제공하는 지표로, 규정 준수 태세를 손쉽게 추적할 수 있게 해줍니다.
평가란 장치 또는 장치 그룹에 할당하는 제어 항목의 집합으로, 해당 장치나 장치 그룹에 변경이 발생하면 알림을 제공합니다. 각 장치나 장치 그룹에 대해 감사를 실행하는 대신, 평가를 활용하면 장치 추이를 선제적으로 모니터링할 수 있습니다.
하나의 장치 그룹에 하나 이상의 평가를 할당할 수 있습니다. 평가가 할당되면 Security Manager는 해당 평가를 기준으로 할당된 장치의 상태를 모니터링합니다. 장치 또는 장치 그룹에 변경이 발생할 때 알림을 받도록 이메일 알림을 설정할 수 있습니다.
Security Manager에는 별도의 설정 없이 규정 준수에 바로 사용할 수 있는 다양한 보고서도 함께 제공됩니다. 예를 들어 Check Point 사용자는 Multi-Domain Report에 접근하여 선택한 Check Point 장치에 대한 Multi-Domain Administrator 감사 점검의 세부 결과를 확인할 수 있습니다. FireMon은 지속적인 규정 준수를 지향하므로, 장치 또는 장치 그룹을 지속적으로 모니터링하여 선택한 장치에 변경이 발생할 때마다 보고서를 생성하는 Compliance and Assessment Report를 제공합니다.
Control Report는 장치 또는 장치 그룹에 대한 단일 규정 준수 제어 결과를 표시합니다. 또한 Security Manager는 PCI DSS Payment Card Industry Data Security Report를 통해 PCI-DSS v3 검증을 보장합니다.
이는 FireMon Security Manager에서 별도의 설정 없이 바로 사용할 수 있는 보고 기능의 일부에 불과합니다.
이제 FireMon Security Manager가 왜 네트워크 보안 정책 관리의 사실상 표준인지 아셨을 것입니다. 다음 규정 준수 편에서는 Lumeta 솔루션에서 제공하는 네트워크 수준의 검색 데이터와 보안 감사 기능을 자세히 다룰 예정이니 기대해 주십시오.
본 게시물에 도움을 주신 기술 서비스 디렉터 Ron Miller와 지식 및 교육 콘텐츠 매니저 Mark Maxwell에게 특별히 감사드립니다.
본 게시물은 규정 준수를 다루는 시리즈의 첫 번째 글입니다. 두 번째 글은 여기에서 확인하십시오.