정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
어디서나 통합: API 우선 애자일 접근 방식 | 애자일 NSPM의 5가지 핵심 성공 요소
by FireMon
이 시리즈에서 FireMon은 네트워크 운영자가 자사 환경을 안전하고 규정을 준수하며 확장 가능한 상태로 유지하기 위해 관리 체계에 반드시 갖추어야 할 다섯 가지 핵심 역량을 살펴봅니다. 두 번째 역량은 통합입니다.
두 번째 요소 – 어디서나 통합
보안 장비는 너무 많고, 확산은 너무 넓으며, 통제와 일관성은 너무 부족합니다. 네트워크 운영자는 네트워크, 보안, 엔지니어링 팀의 업무를 단절시키는 정렬되지 않은 수많은 프로세스에 시달리고 있습니다. 정책 관리와 관련된 수동 프로세스는 대응 속도를 늦추고 중복 작업을 초래하며, 다양한 환경 전반에 걸친 수동 보안 및 규정 준수 점검은 배포를 지연시키고 기능 제공을 가로막습니다. 또한 새로운 보안 도구를 추가할 때 이를 보안 스택에 맞추려면 환경 전반에 걸친 대대적인 변경이 필요한 경우가 많습니다.
FireMon이 설문 조사한 네트워크 운영자 중 통합된 네트워크 보안을 사용하고 있다고 답한 비율은 4분의 1에도 미치지 못합니다. 즉, 약 75퍼센트는 여전히 복잡한 멀티 클라우드 환경을 스프레드시트로 관리하고, 관리하기도 어렵고 보호하기도 어려우며 규정 준수를 입증하기도 어려운 대규모 코드 프로젝트로 연결하고 있다는 뜻입니다.
네트워크의 복잡성이 계속 증가하는 상황에서 이러한 문제를 덮어둘 수는 없습니다. 기업의 네트워크 운영자는 API를 활용해 확산으로 인한 고충을 해결하고자 하며, 이를 통해 비즈니스 전반의 효율성과 가치를 높이고, 보안 투자에 대한 ROI를 개선하며, 혁신적인 비즈니스 모델을 손쉽게 도입하고, 기존 자산과의 호환성이 아닌 기능을 기준으로 솔루션을 선별하기를 기대합니다.
모든 API가 기대에 부응한다면 이는 매우 바람직한 일일 것입니다. 그러나 모든 API가 동일한 수준은 아닙니다. 어떤 API는 이해하기 어렵거나 부실하게 작성되어 있어, 작동시키기 위해 DevOps가 더욱 복잡한 코드를 만들어내야 합니다. 그런 다음 새 코드를 테스트하고 디버깅하고 다시 테스트해야 하며, 그 무렵이면 API 사용의 이점은 거의 남지 않게 됩니다. 업데이트가 필요하거나 새로운 공급업체가 스택에 추가되면 그 모든 코드를 다시 점검하고 변경해야 합니다. 문서가 잘 갖추어져 있기를 바라지만, 실제로는 그렇지 않은 경우가 많습니다.
FireMon은 통합이 단순한 하나의 기능이 아니라 현대 기업의 생명선이라고 봅니다. 통합을 통해 조직은 핵심 데이터를 추출하고 가장 필요한 곳에 즉시 전달할 수 있습니다. 모든 보안 솔루션 간에 정보를 손쉽게 교환하려면 견고하고 명확하게 정의된 API 구조가 필요합니다.
애자일 접근 방식: API 우선
FireMon의 통합 기능은 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 또는 하이브리드 환경 등 어디에 위치하든 관계없이 네트워크 보안 정책 관리 역량을 다른 도구와 플랫폼으로 확장합니다. 그 결과 보안 장비, 플랫폼, 애플리케이션 간의 양방향 데이터 공유를 지원하는 인프라 독립적인 단일 플랫폼이 구현되어 보안 업무를 더 빠르고 손쉽게 수행할 수 있습니다.
통합은 자동 방식, 부분 맞춤 방식, 완전 맞춤 방식으로 구성할 수 있어 모든 사용 사례를 지원하며, DevOps는 모든 통합에 자체 툴체인을 사용할 수 있습니다. Microsoft Azure, ServiceNow, Cisco ACI, Swimlane 등 널리 사용되는 주요 플랫폼에 대한 기본 제공 통합이 준비되어 있으며, FireMon API는 양방향 데이터 공유와 자동화를 포함한 맞춤 코드까지 수용할 수 있을 만큼 유연합니다.
또한 FireMon의 애자일 NSPM 플랫폼은 SOAR, ITSM, 취약점 관리, DevOps 도구와 통합됩니다. 모든 기능은 코드, Swagger UI 또는 워크플로 빌딩 블록을 통해 통합할 수 있습니다.
API의 KPI
어디서나 통합하기 위한 세 가지 핵심 속성은 확장성, 유연성, 혁신이며, 여기에 더해 다음 네 가지 중요한 KPI를 충족해야 합니다:
- API는 사용자 경험을 향상시키고 직관적인 사용자 인터페이스와의 상호 작용을 촉진해야 합니다
- DevOps가 애플리케이션 구축에 집중할 수 있도록 이해하기 쉬워야 합니다
- DevOps 팀이 새롭고 혁신적인 사례에 활용할 수 있을 만큼 유연해야 합니다
- 기업이 특정 사용 사례에 대해 테스트 환경에서 FireMon 플랫폼을 손쉽게 시험해 볼 수 있어야 합니다.
FireMon은 API를 출시하기 전에 이러한 요건을 모두 충족하는지 확인합니다. 고객이 보안성과 효율성, 민첩성을 높이도록 지원하려면 API가 사용하기 쉬워야 하기 때문입니다.
실제 환경에서는 어떤 모습일까
FireMon 고객은 활성 규칙이 40퍼센트 감소하고 5년간 $10.3M의 비용을 절감했다고 보고합니다. 이러한 효과는 복잡성을 줄임으로써 달성됩니다. 예를 들어 한 고객은 방화벽 공급업체 수를 9개에서 4개로 줄이고, 모든 방화벽에 대한 가시성과 상세 조회 기능을 확보했으며, 규칙 요청 프로세스와 정책 감사를 자동화하고, 기존 워크플로 내에 규정 준수 점검을 적용했습니다.
FireMon의 네트워크 보안 통합은 유연하게 설계되었으며, 가장 일반적인 사용 사례는 다음과 같습니다:
정책 관리 및 오케스트레이션 중앙화
단일 인터페이스를 통해 정확한 데이터를 실시간으로 확보합니다.
취약점 식별
FireMon의 기본 가시성 기능을 취약점 스캐너와 통합하고 네트워크 토폴로지 및 보안 구성 데이터와 상관 분석하여 실시간 스캔을 수행합니다.
네트워크 변경 지원
FireMon의 애자일 NSPM 플랫폼을 온프레미스 또는 클라우드의 타 공급업체 보안 장비와 통합합니다.
변경 관리 가속화
ITSM 도구와의 기본 제공 통합으로 신속하게 연동합니다. 티켓 및 라우팅 프로세스를 비롯한 워크플로를 네트워크 보안 정책까지 확장합니다.
엔터프라이즈 자동화 지원
FireMon의 통합은 정책 관리를 넘어 기본 기능과 서드파티 도구와의 연동을 통해 탐색, 위험 완화, 네트워크 구성 및 관리를 지원합니다.
사고 대응 간소화 및 가속화
SOAR의 위협 경고를 FireMon의 규칙 권장 및 자동화 기능과 결합합니다.
직접 확인해 보십시오
복잡한 환경에 대해 100퍼센트 가시성을 확보하고 SLA 시간을 단축하는 동시에 하이브리드 인프라 전반에서 보안 정책을 적용하고 통합하는 방법을 직접 확인해 보십시오. 지금 데모 신청하기를 통해 FireMon이 기존 보안 투자로부터 더 큰 효과를 얻고 네트워크의 민첩성과 보안성을 지금 바로 높이는 데 어떻게 도움이 되는지 알아보십시오.