정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

firewall 룰이 너무 많습니까? 실제로 주의가 필요한 것부터 찾으십시오

FireMon으로 룰 사용 현황, 미사용 룰, 최근 변경 사항, 보안 측정값을 결합해 어떤 firewall 정책부터 살펴봐야 하는지 확인하십시오.

by FireMon

보안 팀에 firewall 데이터가 부족한 경우는 드뭅니다. 장비 인벤토리, 정책 변경 내역, 룰 수, 사용 통계, 리스크 지표까지 이미 갖추고 있습니다.

더 어려운 질문은 이것입니다. 무엇부터 살펴봐야 하는가?

여러 firewall과 여러 벤더, 수천 개의 룰이 얽힌 환경에서 모든 이슈를 똑같이 긴급하게 다루는 것은 현실적이지 않습니다. 검토 범위를 좁히고, 시간을 들여 심층 분석할 가치가 있는 지점을 찾아내는 방법이 필요합니다.

이것이 보안 정책 관리를 혼란에서 통제로 전환하는 첫걸음입니다.

정책 전반을 먼저 조망하십시오

위 영상에서 FireMon의 Senior Director of Global Field Engineering인 Rob Rodriguez가 개별 룰을 들여다보기 전에 Security Manager로 환경 전반을 조망하는 방법을 시연합니다.

개요 화면은 관리 대상 장비, 보안 측정값, 최근 변경 사항, 룰 사용 현황, 미사용 룰 등의 정보를 한곳에 모아 보여 줍니다.

목적은 무엇을 고쳐야 할지 자동으로 결정하는 것이 아닙니다.

더 유용한 첫 번째 질문에 답하는 것입니다.

어디를 봐야 하는가?

firewall을 하나씩 열어 보거나 대규모 룰 정리 프로젝트를 시작하는 대신, 정책 데이터를 활용해 정밀 검토가 필요한 장비와 영역을 식별할 수 있습니다.

큰 숫자가 아니라 신호를 보십시오

단일 정책 지표만으로는 전체 상황을 알 수 없습니다.

예를 들어 미사용 룰이 많다는 것은 조사에 착수할 이유는 되지만, 모든 미사용 룰을 반드시 삭제해야 한다는 뜻은 아닙니다. 일부 접근 권한은 여전히 정당한 비즈니스적 또는 운영상 목적을 가질 수 있습니다.

최근 변경 사항도 또 하나의 신호가 됩니다. 일련의 firewall 수정 이후 정책 리스크가 달라졌다면, 무엇이 바뀌었는지 살펴보는 것만으로 조사 범위를 좁힐 수 있습니다.

보안 측정값 역시 더 자세히 들여다봐야 할 장비나 정책을 가리켜 줍니다.

가치는 이러한 신호들을 함께 활용할 때 생깁니다.

"우리가 가진 룰은 몇 개인가?"가 아니라, 더 나은 질문을 던질 수 있습니다.

  • 정책 리스크가 높아 보이는 장비는 어디인가?
  • 미사용 룰은 어디에 쌓이고 있는가?
  • 최근에 무엇이 바뀌었는가?
  • 어떤 정책이 심층 분석을 필요로 하는가?

정책 정리를 감당 가능한 작업으로 만드십시오

"firewall 룰을 정리하라"는 유용한 작업 목록이 아닙니다. 룰은 수천 개에 이를 수 있습니다.

보다 현실적인 접근법은 의미 있는 신호를 보이는 장비, 정책, 룰을 먼저 식별하는 것입니다. 그다음 해당 신호의 배경 맥락을 조사하고 정리, 문서화, 재승인 또는 다른 조치 중 무엇이 적절한지 판단하면 됩니다.

이렇게 하면 정책 관리는 끝이 보이지 않는 프로젝트가 아니라 초점이 분명하고 반복 가능한 프로세스가 됩니다.

FireMon Security Manager는 지원 대상 firewall 및 보안 기술 전반의 정책 정보를 정규화하여, 복잡한 환경에서도 정책을 일관된 관점으로 볼 수 있게 해 줍니다.

그 결과는 단순한 가시성 확대에 그치지 않습니다. 어디에 시간을 쓸지 결정하기 위한 더 나은 출발점이 됩니다.

가시성에서 통제로

firewall 정책을 통제하는 일은 모든 것을 고치는 데서 시작되지 않습니다.

어디에 집중할지 아는 데서 시작됩니다.

정책 데이터, 최근 변경 사항, 사용 정보, 보안 측정값을 하나의 화면으로 모으면 노이즈를 줄이고, 실제로 주의가 필요한 정책을 조사하는 데 더 많은 시간을 쓸 수 있습니다.

그 결과 정책 관리는 더 감당 가능해지고, 실무자는 가시성에서 실행으로 이어지는 명확한 경로를 확보하게 됩니다.

보안 정책 환경을 더 명확하게 파악하십시오. 다음 방법을 확인해 보십시오: FireMon Security Manager가 정책을 분석하고 리스크를 식별하며 가장 중요한 지점에 역량을 집중하도록 어떻게 지원하는지 확인해 보십시오.

[ 자주 묻는 질문 ]

신호는 하나씩이 아니라 함께 봐야 합니다. FireMon은 룰 사용 현황, 미사용 룰, 최근 변경 사항, 보안 측정값을 나란히 검토하는 방식을 권장합니다. 그런 다음 여러 신호가 같은 방향을 가리키는 장비와 정책을 찾으십시오. 보안 측정값은 정책 리스크가 높아 보이는 지점을, 최근 변경 사항은 무엇이 달라졌는지를, 사용 데이터는 미사용 접근 권한이 쌓이는 곳을 보여 줍니다. 이들이 겹치는 지점이 최우선 검토 대상이 됩니다.

개별 firewall을 열기 전에 통합된 뷰부터 확인하십시오. 관리 대상 장비, 보안 측정값, 최근 변경 사항, 룰 사용 현황, 미사용 룰을 함께 검토하는 것입니다. FireMon Security Manager의 개요 화면은 이러한 정책 데이터를 한곳에 모아 주므로, 어떤 장비와 영역에 정밀 검토가 필요한지 확인할 수 있습니다. 이후 룰 단위 조사는 firewall을 하나씩 열어 보는 대신 근거에서 출발하게 됩니다.

룰 수는 정책의 규모만 알려 줍니다. 리스크가 어디에 있는지, 미사용 접근 권한이 어디에 쌓이고 있는지, 최근에 무엇이 바뀌었는지는 알려 주지 않습니다. FireMon은 "우리가 가진 룰은 몇 개인가?"라는 질문을 더 나은 질문으로 바꿀 것을 권합니다. 정책 리스크가 높아 보이는 장비는 어디인지, 미사용 룰은 어디에 쌓이고 있는지, 최근에 무엇이 바뀌었는지, 어떤 정책이 심층 분석을 필요로 하는지 말입니다.

최근 변경 사항은 조사를 시작할 시점과 지점을 알려 줍니다. 일련의 firewall 수정 이후 정책 리스크가 달라졌다면, 무엇이 바뀌었는지 검토하는 것만으로 조사 범위를 전체 룰 베이스에서 소수의 변경 건으로 좁힐 수 있습니다. FireMon Security Manager는 최근 변경 사항을 보안 측정값, 룰 사용 현황과 같은 개요 화면에 함께 표시하므로, 변경이 영향을 미쳤을 수 있는 신호와 나란히 검토할 수 있습니다.

미사용이라고 해서 항상 불필요한 것은 아닙니다. 일부 접근 권한은 여전히 정당한 비즈니스적 또는 운영상 목적을 가질 수 있습니다. 미사용 룰이 많다는 것은 조사에 착수할 이유이지, 모든 룰을 삭제해야 한다는 증거가 아닙니다. FireMon은 미사용 룰을 여러 신호 중 하나로 다룹니다. 각 룰의 맥락을 검토한 뒤 삭제, 문서화, 재승인 또는 다른 조치 중 무엇이 적절한지 판단하십시오.

정규화는 서로 다른 벤더의 정책 정보를 하나의 일관된 형식으로 통합하는 작업입니다. FireMon Security Manager는 지원 대상 firewall 및 보안 기술 전반의 정책 정보를 정규화하여, 복잡한 멀티벤더 환경에서도 정책을 일관된 관점으로 볼 수 있게 합니다. 벤더별 형식을 수작업으로 맞출 필요 없이 장비 전반의 신호를 비교할 수 있습니다. 네이티브 콘솔은 각자의 플랫폼을 계속 관리하고, FireMon은 그 위에 벤더 간 통합 정책 뷰를 더합니다.

룰이 수천 개인 상황에서 "firewall 룰을 정리하라"는 유용한 작업 목록이 아닙니다. 먼저 정책 리스크 상승, 미사용 룰 누적, 최근 변경 등 의미 있는 신호를 보이는 장비, 정책, 룰을 식별하십시오. 그다음 맥락을 조사하고 정리, 문서화, 재승인 또는 다른 조치를 선택하면 됩니다. FireMon의 접근법은 정리 작업을 끝이 보이지 않는 프로젝트가 아니라 초점이 분명하고 반복 가능한 프로세스로 바꿔 줍니다.