정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

DisruptOps 소개

by FireMon

업무 흐름 안에 들어오는 클라우드 보안, 업무를 가로막지 않는 클라우드 보안

오늘 발표한 바와 같이, DisruptOps는 이제 FireMon 제품군의 일부가 되었습니다.

이번 인수에서 가장 기대되는 부분은 아직 저희를 모르시는 분들께 DisruptOps를 소개할 수 있는 기회일 것입니다.

요약:

클라우드 환경에서 출발한 기업이든 온프레미스 데이터센터에서 워크로드를 이전하는 기업이든, 퍼블릭 클라우드 인프라에서 소프트웨어를 구축·운영하며 보안 운영을 개선하고자 하신다면 저희가 도움을 드릴 수 있을 가능성이 높습니다.

  • DisruptOps는 보안 팀과 DevOps 팀을 연결하여 퍼블릭 클라우드 인프라 전반의 보안 문제를 발견하고 이해하며 해결하도록 지원하는 클라우드 보안 운영 플랫폼입니다.
  • 보안 및 DevOps 팀은 다음과 같은 솔루션이 필요할 때 저희를 찾습니다.
    • 자사의 클라우드 보안 위험 파악
    • 중요 이슈를 적합한 대응 담당자에게 전달
    • 클라우드 보안을 DevOps 워크플로에 통합
    • 평균 대응 시간(MTTR) 단축
  • DisruptOps는 AWS 및 Azure 인프라 서비스를 지원합니다 (GCP 지원은 곧 제공될 예정입니다).
  • 활용 사례: 분산 알림 및 대응, 클라우드 보안 상태 모니터링, 실시간 위협 모니터링, 자동화된 가드레일
  • 더 알아보고 싶으신가요? 다음을 방문하십시오: DisruptOps 제품 페이지.

좀 더 자세히 살펴보겠습니다…

소프트웨어를 구축하는 방식은 완전히 달라졌습니다. 온디맨드 셀프서비스 방식의 인프라 이용과 DevOps 접근법의 도입은 새로운 기능과 소프트웨어 제품 전체를 얼마나 빠르게 제공할 수 있는지에 대한 기대치를 바꿔 놓았습니다. 제품을 사용자에게 더 빠르게 전달할 수 있게 된 점은 긍정적입니다. 문제는 그로 인해 발생하는 속도, 규모, 복잡성이 보안 팀에게 과제가 된다는 점입니다. 보안 운영은 이 새로운 현실에 대응하도록 발전해야 합니다.

클라우드에서 애플리케이션을 구축·운영하면 보안이 고려해야 할 새로운 위험이 생깁니다

클라우드의 핵심 특징은 컨트롤 플레인입니다. 콘솔, CLI, API는 모든 것을 관리하는 통합 관리 콘솔이며 인터넷을 통해 접근할 수 있습니다. 따라서 구성 위험과 운영 위험에 대응하고 실시간 위협 지표에 대응해야 합니다.

많은 경우 DevOps는 운영을 중앙집중형 기능에서 소규모 교차 기능 팀에 내재된 분산형 기능으로 전환시킵니다. 보안 팀은 더 이상 통제 수단을 적용하고 문제를 해결할 인프라 접근 권한이나 권한을 갖지 못하는 경우가 많습니다. 이러한 모델에서는 보안 통제를 적용하는 경로가 적어도 부분적으로는 DevOps 팀을 거치게 됩니다.

DevOps 접근법은 극도의 자동화와 속도로 이어집니다. 보안에서 그동안 의존해 온 긴 프로젝트 주기와 거버넌스 파이프라인은 축소되고 있습니다. 모든 것이 기계의 속도와 규모로 움직이고 있습니다.

모든 기업이 소프트웨어 기업이 되어 가고 있으며, 보안 전문성은 그 어느 때보다 필요합니다. 그러나 보안은 발전해야 합니다. 그렇지 않으면 보안이 비즈니스의 걸림돌이 되거나, 개발 팀이 번거로운 프로세스를 우회하여 기업의 위험을 키우게 될 것입니다.

저희는 보안 팀과 DevOps 팀을 연결하여 보안 성과를 개선하기 위해 DisruptOps를 만들었습니다.

저희가 제공하는 도움

DisruptOps는 고객의 퍼블릭 클라우드 계정에 연결하여 즉시 리소스 인벤토리를 구축합니다. 변경 사항을 포착해 해당 인벤토리를 실시간으로 업데이트하므로 클라우드 인프라 전반에 대한 가시성을 항상 확보하실 수 있습니다.

CIS Benchmarks와 AWS 모범 사례에 기반한 수백 가지 상태 점검을 통한 지속적 모니터링으로 잘못 구성된 리소스를 찾아냅니다.

내장된 이벤트 기반 위협 탐지 기능은 루트 사용자 로그인, 사용자 또는 그룹 정책 변경, 버킷 권한 수정과 같은 위험한 이벤트를 식별합니다.

또한 AWS Security Hub 및 GuardDuty와 같은 클라우드 제공업체 서비스, 서드파티 클라우드 보안 상태 관리 도구와 연동하여 이벤트를 수집합니다. 다른 탐지 통제 수단을 운영 중이시라면, 저희는 통합 범위를 확대하여 고객이 "자체 이슈를 가져와" DisruptOps 플랫폼을 통해 적합한 대응 담당자를 참여시키고 해결 프로세스를 가속화할 수 있도록 적극 지원하고자 합니다.

이 모든 소스는 보안 이슈를 식별하고 클라우드 보안 모범 사례를 적용하는 데 활용됩니다. 위험에 대한 가시성도 물론 중요하지만, 이슈를 실제로 해결하는 것이 가장 중요하며, 바로 그 지점에서 DisruptOps의 진가가 드러납니다.

이슈 발견

보안 평가와 알림에 중점을 둔 대부분의 도구와 달리, DisruptOps는 실시간 대응을 위한 강력한 플랫폼입니다.

저희의 Issue Feed는 가장 중요한 위험을 드러내고 사용자가 조사하고, 이해하고, 판단하고, 조치할 수 있도록 설계되었습니다.

피드는 기본적으로 운영 환경의 심각도 '치명적' 및 '높음' 이슈를 표시하도록 필터링됩니다. 다양한 속성을 활용한 세분화된 필터링으로 관심 있는 특정 영역을 상세히 살펴보실 수 있습니다.

피드는 새로운 이슈가 발견될 때마다 갱신되고 업데이트됩니다.

적합한 대응 담당자에게 이슈 전달

보안 평가를 수행하고 긴 이슈 목록을 만들어 운영 팀에 던져 놓고 해결하라고 하는 방식은 성공적인 접근법이 아닙니다. DisruptOps는 프로젝트, 계정, 팀을 정렬하여 Slack, Microsoft Teams, Jira처럼 이미 사용 중인 도구 안에서 적합한 이슈를 적합한 대응 담당자에게 전달할 수 있도록 합니다.

그 결과 적합한 대응 담당자를 찾는 데 낭비되는 시간은 줄어들고, 클라우드 보안 운영 성과를 개선하는 데 쓸 시간은 늘어납니다.

각 알림에는 해당 이슈를 생성한 이벤트와 플레이북, 이슈 자체에 대한 링크와 함께 이슈가 존재하는 위치에 대한 추가 컨텍스트가 포함됩니다. 사용자는 DisruptOps 콘솔로 이동해 추가로 조사하거나, 플레이북에 포함하도록 구성된 경우 알림에서 바로 사전 구축된 대응 옵션을 적용할 수 있습니다.

이슈 이해

다음 섹션을 펼치면 Overview 섹션에는 저희 보안 연구 팀이 작성한 이슈 내용이 표시되며, 이는 대응 담당자가 위험을 이해하도록 돕고 대응 방법에 대한 권장 사항을 제시하기 위해 마련되었습니다. 대부분의 이슈에는 클라우드 서비스 제공업체의 외부 문서 링크가 포함되어 있어, 추가 조사를 원하는 대응 담당자의 시간을 절약해 줍니다.

이슈 해결

DisruptOps는 대응 담당자가 선호하는 대응 경로를 선택할 수 있도록 여러 옵션을 제공합니다.

다음 섹션을 펼치면 수동 해결 섹션에는 여러 해결 옵션이 표시됩니다. 이슈 유형에 따라 Terraform 및 AWS CloudFormation 템플릿, CLI 또는 사용 가능한 경우 SDK에 복사해 넣을 수 있는 코드 스니펫이 옵션에 포함됩니다. 또한 클라우드 제공업체 콘솔을 사용해 런타임 환경을 변경하는 방법에 대한 안내도 포함되어 있습니다.

DisruptOps에는 사전 구축된 자동 대응 옵션도 수백 가지 포함되어 있습니다. 관리자는 특정 이슈 유형에 대한 플레이북을 구성할 때 이러한 옵션의 포함 여부를 선택할 수 있습니다. 포함된 경우, 대응 담당자는 알림 내에서 또는 DisruptOps 콘솔에서 클릭 한 번으로 영향을 받은 리소스에 자동 변경을 적용할 수 있습니다. 자동 대응이 모든 이슈에 적합한 것은 아니지만, 반복적이고 노동 집약적인 조치나 환경에서 절대 발생해서는 안 되는 중대한 위험에 해당하는 몇몇 이슈 유형에는 매우 유용합니다.

더 알아보고 싶으신가요

고객의 클라우드 보안 운영 개선에 도움이 될 수 있을지 함께 확인할 기회를 갖고 싶습니다. 자세한 내용은 다음에서 확인하실 수 있습니다: DisruptOps 제품 또는 간단한 데모를 예약하십시오.

DisruptOps 소개 - www.firemon.com