정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

클라우드 보안세를 끝내야 할 때

by FireMon

FireMon은 기본적인 엔터프라이즈급 클라우드 보안 형상 관리(CSPM)를 조건 없이 무료로 제공합니다. 그렇게 할 수 있고, 또 그렇게 해야 하기 때문입니다.

새 컴퓨터를 쓰기 전에 먼저 백신 프로그램을 구입해야 했던 때를 기억하십니까? 그때 어떤 기분이었는지 기억하십니까? Microsoft와 Apple이 운영체제에 맬웨어 방지 기능을 기본 탑재하기 시작한 데에는 이유가 있습니다. 기본적인 안전을 위해 추가 비용을 지출하는 것을 좋아하는 사람은 없습니다.

몇 주 전 FireMon은 Cloud Defense Free-Tier를 출시했습니다. 당사의 발표 게시물은 방법뿐 아니라 이유도 다루었습니다. 그렇습니다. 정말로 무료이고, 정말로 엔터프라이즈 규모이며, 정말로 어떤 조건(또는 스팸)도 없습니다. 당사는 플랫폼의 기능을 설명하는 것만큼이나 그 동기를 공유하는 것이 중요하다고 생각합니다.

5년 전 클라우드 보안 제품을 개발하기 시작했을 때, 당사는 보안 구성 오류를 식별하는 일의 중요성을 인식했습니다. 그러나 동시에 그것은 맬웨어 방지 기능이 오늘날 운영체제에 기본 탑재된 것처럼 모든 클라우드 플랫폼과 취약점 스캐너에 당연히 내장될 기능이라고 보았습니다. 당사에게 클라우드 보안의 본질은 remediation, 지능형 우선순위 지정, 변경 관리와 같은 더 어려운 문제에 있었습니다. 기본적인 구성 오류를 찾아내는 일은 클라우드 보안의 기본 요건이며, 너무나 근본적이고 단순해서 사실상 차별화 요소가 되지 못합니다.

그로부터 시간이 흐른 지금도 CSPM은 기본 기능만 필요한 경우에도 클라우드 보안 예산의 대부분을 차지하고 있으며, 기업들은 비용 효율적인 선택지를 찾는 데 어려움을 겪고 있습니다. 클라우드 제공업체들은 여전히 자사 CSPM에 요금을 부과합니다. 오픈 소스 도구도 있지만, 클라우드 계정을 한두 개 이상 관리해야 하는 경우 확장하는 데 상당한 노력과 지식이 필요합니다. 그리고 멀티 클라우드 지원을 원한다면 상용 벤더에 연락하는 수밖에 없습니다.

이것이 당사가 기본 CSPM을 무료로 제공하는 이유입니다. 기본적인 구성 오류 검사에는 의미 있는 차별화 요소가 없으며, 당사의 아키텍처 덕분에 매우 낮은 내부 비용으로 이를 실행할 수 있습니다. 관리하는 배포 환경이 몇 개이든, 개인과 조직이 기본적인 안전을 위해 비용을 지불해야 할 이유는 없습니다.

그렇다면 당사의 동기는 무엇일까요

당사는 무료 사용자 중 일정 비율이 유료 요금제로 전환하리라는 것을 알고 있습니다. 당사에는 변경 이력이 추적되는 인벤토리와 실시간 평가처럼 뛰어나고 차별화된 기능이 있다고 생각합니다. 더 많은 분들이 이를 경험할수록 좋습니다. 그러나 임의의 기간 제한이나 계정 수 제한을 두는 것이 유료 요금제로 전환하게 만드는 요인은 아닐 것입니다.

마지막으로, 당사는 커뮤니티에 기여하는 일을 실제로 중요하게 생각합니다. 당사 팀은 FireMon에 합류하기 전과 그 이후 모두 보안 커뮤니티에 오랫동안 참여하고 가능한 범위에서 무료 자료와 도구를 공개해 온 이력이 있습니다. 엔터프라이즈 규모의 CSPM을 무료로 제공하면 대단히 많은 분들에게 도움이 될 수 있다고 생각합니다.

오픈 소스로 공개하지 않는 이유는 무엇일까요? 당사 플랫폼의 백엔드가 다소 복잡하기 때문입니다. 당사는 코드를 대신 작성해 줄 무상 인력을 찾는 것이 아니며, 사용자는 몇 분 안에 Cloud Defense Free-Tier를 설정하고 Lambda 동시성이나 DynamoDB 용량을 관리할 걱정 없이 사용할 수 있습니다. 당사는 이를 대규모로 감당할 수 있으므로, 사용자에게 그 작업을 떠넘길 이유가 없습니다.

여기에서 확인하고 가입하십시오. 좋든 나쁘든 의견을 보내 주십시오. 그것이 당사가 받는 대가입니다. 주변에도 알려 주십시오.

모든 보안 비용을 없앨 수는 없지만, 이 비용만큼은 방금 없앴습니다.

클라우드 보안세를 끝내야 할 때입니다 - www.firemon.com