정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
알고 계셨습니까? FireMon으로 룰 문서화를 자동화하십시오
FireMon Security Manager는 일관된 형식으로 작성된 firewall 룰 주석을 정책 수집 과정에서 구조화되고 검색 가능한 룰 문서로 전환합니다.
by FireMon
firewall 룰은 어떤 트래픽에 일치하고 어떤 조치를 취하는지는 알려줍니다. 그러나 누가 여전히 그 접근 권한을 필요로 하는지, 왜 승인되었는지, 어떤 변경 요청이 이를 허가했는지는 대개 알려주지 못합니다. 이러한 정보가 티켓이나 담당자의 기억 속에만 남아 있다면, 일상적인 룰 검토조차 조사 작업으로 변합니다.
FireMon Security Manager에는 이러한 컨텍스트를 더 쉽게 확인할 수 있게 해 주는, 비교적 덜 알려진 기능이 있습니다: 자동 문서화입니다. 팀이 firewall 룰 주석에 일관된 형식을 사용한다면, FireMon은 정책을 수집할 때 해당 주석을 읽어 들여 대응하는 룰 문서화 필드를 채웁니다. 관리자가 같은 정보를 룰마다 다시 입력할 필요가 없습니다.
룰 주석을 활용 가능한 필드로 전환
엔지니어가 장비 관리 도구에서 firewall 룰에 다음과 같은 주석을 추가했다고 가정해 보겠습니다.
own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing;
FireMon의 기본 매칭 패턴은 own, ccn, jst를 각각 소유자, 변경 관리 번호, 비즈니스 정당성으로 인식합니다. Security Manager는 정책을 수집할 때 일치한 값을 해당 룰에 구조화된 문서로 연결합니다. FireMon은 처리하는 모든 정책 리비전마다 자동 문서화를 수행합니다. 위 예시는 설명을 위한 것이며, 값은 각 환경에 구성된 패턴과 일치해야 합니다.
이 차이는 중요합니다. 자유 형식 주석은 해당 룰을 이미 보고 있을 때 유용합니다. 반면 구조화된 필드를 사용하면 전체 룰을 대상으로 필터링과 검색을 수행해 다음과 같은 질문에 답할 수 있습니다. 어떤 룰이 Payments Team 소속인가? 어떤 룰이 특정 변경 번호와 연결되어 있는가? 어떤 룰에 비즈니스 정당성이 누락되어 있는가? Security Manager는 필터링이 활성화된 경우 매칭된 문서화 필드를 필터와 SIQL 검색에서 사용할 수 있도록 제공합니다.
룰 문서는 룰 번호나 리비전과 무관하게 해당 룰에 연결된 상태로 유지됩니다. 정책 내에서 룰의 위치가 바뀌더라도, 문서화된 컨텍스트는 그 위치에 영향을 받지 않습니다.
반복 가능한 workflow 하나로 시작
모든 룰을 한 번에 문서화할 필요는 없습니다. 신규 룰이나 최근 변경된 룰 중 일부를 선별해 시작하는 것이 현실적입니다.
- 중요한 필드를 선정하십시오. 소유자, 변경 관리 번호, 비즈니스 정당성이 좋은 출발점입니다. 임시 접근 권한의 경우 만료일도 유용할 수 있습니다.
- 매칭 패턴을 확인하십시오. Administration에서 Rule Documentation 필드와 주석에서 값을 추출하는 패턴을 검토하십시오. FireMon은 기본 패턴을 제공하며, 필요한 경우 관리자가 추가 필드를 구성할 수 있습니다.
- 룰 주석에 합의된 형식을 사용하십시오. 엔지니어가 장비 관리 도구에서 필드 마커와 값을 일관되게 입력하도록 하십시오. 해당 장비 또는 관리 스테이션이 그 주석을 유지하는지, 팀이 이를 수집할 수 있는지 확인하십시오.
- 수집 후 결과를 점검하십시오. Security Manager에서 샘플 룰을 열어 Rule Documentation을 확인하십시오. 그런 다음 소유자나 변경 번호로 필터링 또는 검색하여 해당 정보가 개별 룰을 넘어 활용 가능한지 검증하십시오.
목표는 변경 프로세스에서 룰 기록으로 이어지는 신뢰할 수 있는 인계입니다. 엔지니어가 오래된 예외 규정이 여전히 필요한지 판단해야 할 때, 소유자와 최초 사유가 이미 룰에 연결되어 있습니다. 검토자가 룰을 승인된 변경까지 추적해야 할 때는 정책 화면에서 변경 번호를 바로 확인할 수 있습니다. 또한 문서화된 다음 검토 일자는 검토 대상 룰을 식별하는 리포트에도 활용할 수 있습니다.
사람의 검증 절차는 그대로 유지
자동 문서화는 팀이 입력한 정보를 추출할 뿐입니다. 비즈니스 정당성이 여전히 유효한지, 지정된 소유자가 여전히 책임을 지고 있는지는 판단하지 않습니다. 원본 주석을 누가 관리할지 합의하고, 통상적인 변경 및 재인증 프로세스의 일부로 채워진 필드를 검토하십시오.
매칭 패턴을 커스터마이즈하는 경우, 광범위하게 적용하기 전에 테스트하십시오. 소수의 주석 샘플로 시작해 결과를 확인한 후 여러 장비로 형식을 확대하십시오.
firewall 관리자에게 이는 작은 변화이지만 효과는 분명합니다. 변경 시점에 입력한 컨텍스트가 이후 정책 관리 과정에서 검색 가능한 룰 문서가 되기 때문입니다. 그 결과 접근 권한을 조사하고, 오래된 룰을 검토하며, 특정 룰이 존재하는 이유를 설명하는 일이 이력을 처음부터 재구성하지 않고도 가능해집니다.
FireMon Security Manager 살펴보기를 통해 검색 가능한 룰 문서가 firewall 정책 검토를 얼마나 수월하게 만드는지 확인해 보십시오.
[ 자주 묻는 질문 ]
자주 묻는 질문
예. FireMon Security Manager는 엔지니어가 구성된 매칭 패턴에 부합하는 일관된 형식을 사용할 경우, firewall 룰 주석에서 룰 문서화 필드를 채울 수 있습니다. Security Manager는 정책을 수집할 때 주석을 읽어 일치한 값을 각 룰에 구조화된 문서로 연결합니다. 자동 문서화는 FireMon이 처리하는 모든 정책 리비전마다 실행되므로, 관리자가 동일한 내용을 룰마다 다시 입력할 필요가 없습니다.
FireMon의 기본 매칭 패턴은 own, ccn, jst 마커를 각각 룰 소유자, 변경 관리 번호, 비즈니스 정당성으로 인식합니다. 예를 들어 own: Payments Team; ccn: CHG-4821; jst: Approved connection for payment processing; 형태로 작성된 주석은 이 세 가지 필드에 매핑됩니다. 이는 설명을 위한 예시입니다. 값은 각 환경에 구성된 패턴과 일치해야 하며, 관리자는 추가 필드를 구성할 수 있습니다.
일관된 주석 형식에 합의한 다음, 도구가 이를 추출하도록 하십시오. FireMon Security Manager에서는 엔지니어가 장비 관리 도구에 필드 마커와 값을 입력하면, Security Manager가 정책 수집 과정에서 일치한 값을 룰 문서로 변환합니다. 일치한 필드는 필터링이 활성화된 경우 Security Manager 필터와 SIQL 검색에서 사용할 수 있으므로, 룰을 하나씩 읽는 대신 여러 룰을 대상으로 조회할 수 있습니다.
자유 형식 주석은 이미 특정 룰을 보고 있을 때 유용합니다. 구조화된 룰 문서는 동일한 정보를 다수의 룰에 걸쳐 필터링하고 검색할 수 있는 필드로 전환합니다. FireMon Security Manager에서는 특정 소유자에게 속한 룰은 무엇인지, 특정 변경 번호와 연결된 룰은 무엇인지, 비즈니스 정당성이 누락된 룰은 무엇인지와 같은 질문에 답할 수 있다는 뜻입니다.
먼저 소규모 샘플로 테스트하십시오. FireMon Administration에서 Rule Documentation 필드와 매칭 패턴을 검토하고, 신규 또는 최근 변경된 룰 몇 건에 올바른 형식의 주석을 추가한 뒤, 장비 또는 관리 스테이션이 해당 주석을 유지하는지 확인하십시오. 수집 후에는 Security Manager에서 샘플 룰을 열어 Rule Documentation을 확인하고, 소유자나 변경 번호로 검색해 보십시오. 커스터마이즈한 패턴은 광범위하게 적용하기 전에 반드시 테스트하십시오.
자동 문서화는 팀이 작성한 내용을 추출합니다. 그 정보가 여전히 사실인지는 판단하지 않습니다. FireMon Security Manager는 비즈니스 정당성이 여전히 유효한지, 지정된 소유자가 여전히 책임을 지고 있는지를 판단하지 않습니다. 따라서 원본 주석을 누가 관리할지 합의하고, 특히 오래된 예외 규정과 임시 접근 권한에 대해서는 통상적인 변경 및 재인증 프로세스에서 채워진 필드를 검토해야 합니다.
예. FireMon Security Manager에서 룰 문서는 룰 번호나 리비전과 무관하게 해당 룰에 연결된 상태로 유지됩니다. 정책 내에서 룰의 위치가 바뀌어도 문서화된 소유자, 변경 번호, 정당성은 그 위치에 영향을 받지 않습니다. 덕분에 검토자가 룰을 승인된 변경까지 추적하거나 오래된 예외 규정의 필요 여부를 판단할 때 최초 컨텍스트가 그대로 유지됩니다.