정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

FireMon, 시의적절한 Cisco Firepower 수정 사항 발표

by FireMon

올바른 보안 위생 관리에서 가장 중요한 요소 중 하나는 핵심 보안 장비에 패치를 적용하고 최신 상태로 유지하는 것입니다. 오래된 OS로 구동되는 방화벽과 네트워크 보안 장비는 악용될 수 있는 의도치 않은 침해 경로의 주요 원인입니다.

최근 사례로 Cisco Firepower 장비를 들 수 있습니다. Cisco는 SSL 인증서 변경으로 인해 이들 장비를 구동하는 여러 OS 버전이 3월부터 보안 인텔리전스 업데이트를 더 이상 수신하지 못할 수 있다는 필드 노티스를 최근 발표했습니다.

엔터프라이즈 네트워크에서 영향을 받는 OS 버전으로 구동되는 장비를 수동으로 찾는 일은 시간이 많이 드는 악몽과 같습니다. 다행히 보안 운영 팀은 FireMon의 Security Intelligence Query Language(SIQL)의 도움을 받을 수 있습니다. Cisco의 필드 노티스 직후, FireMon은 영향을 받는 OS 버전 목록, 해당 버전으로 구동되는 장비를 찾는 SIQL 쿼리, 그리고 수정 사항 적용 방법을 고객에게 제공했습니다. FireMon 고객께서는 지금 담당 CSM에게 문의하여 즉시 수정 사항을 받으시기 바랍니다.

이런 일은 저녁 뉴스나 분기별 업무 검토에서 접할 만한 내용은 아닙니다. 그러나 사이버 보안 재해가 발생하는 것을 막고, 애초에 뉴스거리가 되지 않도록 하는, 보안 운영 팀이 매일 수행하는 일이기도 합니다. 이 간단하지만 강력한 수정 사항을 통해 FireMon 고객은 영향을 받는 OS 버전으로 구동되는 장비를 찾아 업데이트하고, 해당 장비가 핵심 보안 인텔리전스 업데이트를 계속 수신하도록 보장할 수 있습니다.

FireMon의 실시간 보안 정책 관리 플랫폼은 경쟁사가 따라올 수 없는 속도와 확장성을 갖추고 엔터프라이즈를 위해 설계되었습니다. 또한 내장 쿼리 언어인 SIQL의 강력함과 유연성 덕분에 FireMon 고객은 자사 네트워크에 대한 정보를 즉시 손쉽게 찾을 수 있습니다. 한 고객은 이렇게 말했습니다. “FireMon SIQL을 통해 우리는 분석 체계를 구축하여 데이터를 활용해 뛰어난 인사이트를 빠르게 확보할 수 있습니다. 경쟁사는 MS Word의 ‘찾기’ 같다면, FireMon은 Google과 같습니다.”

보안 성과를 개선하려면 보안 운영을 개선해야 합니다. FireMon은 20년 넘게 고객을 위해 그 일을 해왔습니다. Firepower 고객이라면 미루지 마십시오. SSL 변경은 3월 5일에 적용되므로, 담당 CSM에게 문의하여 오늘 바로 사용 중인 Firepower 장비가 영향을 받지 않는 릴리스 버전으로 구동되고 있는지 다시 확인하시기 바랍니다.

FireMon, 시의적절한 Cisco Firepower 수정 사항 발표 | FireMon