정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

네트워크 보안 투자 우선순위 1위: 자동화

by FireMon

500명의 고위급 응답자를 대상으로 한 글로벌 독립 조사가 네트워크 보안의 미래를 명확히 보여줍니다

네트워크 보안의 미래

본 글은 The Future of Network Security 조사 결과를 다루는 6부작 시리즈의 2부입니다.

다음 설문조사 네트워크 보안의 미래에서 IT 보안 리더들의 최우선 과제는 명확했습니다. 바로 자동화입니다. 자동화에 대한 요구는 디지털 전환의 성숙, 더 적은 수의 사이버보안 인력으로 더 많은 일을 해내야 하는 상황, 그리고 모든 기업의 DNA에 민첩성을 내재화해야 할 필요성에서 비롯됩니다. 기업들은 위험 수준을 높이지 않으면서 보안 워크플로를 간소화하고 운영 효율성을 높이기를 원하고 있습니다. 속도에 대한 요구가 보안 자동화에 대한 광범위한 투자를 이끌고 있습니다.

조직의 50퍼센트 이상이 비효율적이고 위험한 기능을 방지하기 위해 현재 정책 관리 자동화에 투자하고 있습니다.

증가하는 복잡성에 어떻게 대응하시겠습니까

클라우드/하이브리드 네트워크의 가속화된 도입으로 인한 복잡성은 급증하고 있으며, 당분간 둔화될 조짐은 보이지 않습니다. 느리고 오류를 유발하는 수작업 프로세스를 일상 운영에서 제거함으로써 이점을 얻을 수 있는 조직이라면, 자동화가 올바른 해답입니다.

하나의 프로세스는 수십 개, 많게는 수백 개의 단계로 구성될 수 있으며, 이를 수작업으로 수행할 경우 각 단계마다 잘못된 구성이 발생할 여지가 생깁니다. 이 가능성에 프로세스 수를 곱해 보면 왜 그토록 많은 IT 리더가 자동화에 집중하는지 분명해집니다. 자동화는 사람의 실수를 원천적으로 차단하고, 변경을 더 빠르게 수행할 수 있게 하며, 문제가 발견되더라도 한 곳에서 한 번에 추적하고 수정할 수 있게 합니다.

응답자의 약 80%가 네트워크 보안의 미래 설문조사에서 향후 2년 이내에 보안 오케스트레이션 및 자동화를 도입할 계획이라고 답했습니다.

많은 조직이 그동안 효율성을 떨어뜨리고 혁신을 가로막아 온 업무 영역, 즉 네트워크 보안 정책 관리(NSPM)에 자동화를 적용하는 것으로 자동화 여정을 시작하고 있습니다.

네트워크 보안 정책 관리는 그동안 큰 마찰 요인이었기에, 이미 거의 100%의 조직이 정책 관리 프로세스의 일부를 자동화했으며, 올해는 53%가 NSPM에 투자할 계획입니다.

응답자의 91%는 NSPM을 전략적 투자로 꼽았습니다. 이는 속도와 대응력을 향상하는 데 도움이 되기 때문입니다. 네트워크 보안 정책 관리 자동화는 정책 검토 시간 400% 단축, 방화벽 및 클라우드 보안 그룹의 잘못된 구성 80% 감소와 같이 정량화 가능한 성과를 제공하는 것으로 입증되었습니다. 디지털 전환이나 클라우드 마이그레이션을 추진하는 기업은 NSPM 솔루션이 그 진행을 가속하고, 전 세계에 분산된 수천 대의 장비에서 공격자를 몇 분 만에 차단할 수 있게 해 준다는 점을 확인하게 될 것입니다.

개방형으로 자동화하십시오

자동화 솔루션을 선택할 때 가장 먼저 살펴봐야 할 두 가지 요소는 통합 기능과 워크플로 경험입니다.

자동화의 목적이 효율성 향상이라면, 다른 시스템과 쉽게 연결할 수 있는 솔루션을 선택하는 것이 당연합니다. 특히 NSPM 솔루션의 경우 통합은 매우 중요합니다. 그렇지 않으면 포괄적인 가시성을 확보할 수 없습니다. 플랫폼 전체에 접근할 수 있는 강력한 API 세트를 제공하는 제품을 찾으십시오. 반대로 해당 솔루션은 SOAR, ITSM, CI/CD, SIEM, 취약점 관리, 환경 변경 사항, 사용자 지정 스크립트, 이메일과 스프레드시트, 엔드포인트 장비 관리로부터 데이터를 수집할 수 있어야 합니다. 폭넓고 깊이 있는 통합을 활용하면 DevOps는 여러 독자적 SDK 대신 자체 툴체인을 사용할 수 있습니다.

API를 통해 모든 것이 연결되고 나면, 데이터와 서비스를 워크플로에 손쉽게 투입할 수 있어야 하므로 사전 구축된 워크플로만 사용하도록 제한하는 솔루션은 피하십시오. 복잡한 환경에서는 획일적인 방식이 적합하지 않습니다. 대신 비즈니스가 발전함에 따라 필요에 맞게 쉽게 구축하고 수정하며 확장할 수 있는 맞춤형 워크플로를 찾으십시오. 시각적 표시 역시 핵심적인 차별화 요소입니다. 워크플로는 대개 길고 복잡하며 서로 얽혀 있으므로, 화면을 한 번 보고 작업 흐름을 파악할 수 있다면 효율성, 유연성, 정확성 측면에서 가장 큰 성과를 얻을 수 있습니다.

이제 자동화는 필수입니다

최근 한 글로벌 SaaS 선도 기업이 3가지 핵심 과제를 해결하기 위해 FireMon을 찾았습니다.

  • 기존 네트워크 정책 프로세스 내에서 보안 위험과 규정 준수에 대한 명확한 가시성 부족. 이 기업은 보안 정책 워크플로를 뒷받침하는 네 가지 서로 다른 '진실'의 출처를 가지고 있었습니다. 이로 인해 기존 보안 자동화 프로세스의 효과가 제한되었고, 규정 준수를 보장하거나 규칙 변경의 영향을 구현 전에 예측하기가 어려웠습니다.
  • 디지털 전환 이니셔티브에 대한 지원. 이 기업은 데이터 이식성과 확장성을 높이기 위해 온프레미스 서비스를 멀티 벤더 하이브리드 클라우드 모델로 이전하고 있습니다. 이 마이그레이션을 지원하려면 보안 조직이 여러 환경 전반에 걸쳐 정책을 정규화해야 했습니다. 그렇지 않으면 프로세스를 자동화하고 규정 준수를 보장하려는 모든 시도가 어렵고, 많은 리소스를 소모하며, 오류가 발생하기 쉬웠을 것입니다.
  • 애플리케이션 가용성 확보 속도 향상의 필요성. 이 기업은 대규모 글로벌 고객 기반을 보유하고 있어 애플리케이션 업데이트가 지속적으로 제공됩니다. 따라서 적절한 보안 및 규정 준수 점검을 포함한 프로세스가 빠르고 자동화되어야 합니다.

이 기업이 네트워크 보안 자동화를 위해 FireMon을 선택한 이유를 확인해 보십시오

자동화가 네트워크 보안 우선순위 1위인 이유 | FireMon