정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

2025년의 네트워크 보안 정책 관리(NSPM)

by Jody Brazil

최근 Skybox의 서비스 중단으로 많은 기업이 지원되는 NSPM 솔루션 없이 남겨졌습니다. 그 결과 기존 Skybox 고객 상당수가 이를 계기로 대체 솔루션을 검토하면서 자사의 비즈니스 요구사항을 재평가하고 있습니다. 극단적으로는 2025년에 NSPM이 과연 필요한지 묻는 경우도 있습니다. 이 글에서는 NSPM의 역사와, 오늘날 복잡한 하이브리드 엔터프라이즈 네트워크를 보호하는 데 NSPM이 지속적으로 수행하는 핵심적인 역할을 살펴봅니다.

방화벽은 보안 정책을 집행합니다

NSPM의 기원은 1990년대 후반, 방화벽 정책 관리라는 점점 커지는 과제를 해결하기 위해 FireMon이 설립된 시기로 거슬러 올라갑니다. 당시의 “단순한” 네트워크에서도 방화벽 정책 오류는 원치 않는 악성 트래픽을 허용하거나 필요한 트래픽을 차단해 업무 중단을 초래하는 등 치명적인 장애의 원인이었습니다. 이러한 과제는 NSPM의 근본적인 필요성을 보여줍니다. 방화벽은 자신에게 적용된 보안 정책을 집행하므로, 정책이 제대로 정의되지 않으면 보안 역시 제대로 집행되지 않습니다. 이 혁신 이후 수십 년 동안 네트워크 복잡성이 증가하면서 NSPM의 필요성도 기하급수적으로 커졌습니다. 내부, 외부, DMZ 구간을 분리하던 단순한 방화벽 환경은 내부 네트워크를 더욱 세밀하게 분할하는 방향으로 발전했습니다. 퍼블릭 클라우드 도입으로 “외부”의 범위가 확장되었고, 애플리케이션 복잡성이 급증했으며, 위협은 양적으로나 정교함에서 확산되었고, 방화벽 기술은 더욱 강력해지는 동시에 복잡해졌습니다. 오늘날 기업이 수천 대의 방화벽을 관리하고, 각 방화벽마다 수천 개의 규칙과 수만 개의 네트워크 객체, 그리고 네트워크를 통과하는 수천만 개의 고유한 접근 경로를 집합적으로 나타내는 복잡한 규칙 및 객체 그룹을 운영하는 일은 흔합니다. 이러한 복잡성 속에서 효과적인 정책 관리 없이는 효과적인 보안이 불가능합니다. 복잡하고 규제가 엄격하며 공격의 표적이 되는 일이 잦은 대형 은행과 같은 기업에게 NSPM 솔루션은 보안 관리의 기반 요소입니다. 정책의 작은 오류만으로도 최신 방화벽 기술이 무력화될 수 있습니다. 예를 들어 객체 그룹에 대한 사소한 변경은 무해해 보일 수 있지만, 해당 객체 그룹이 수백 개의 규칙에 사용되고 있다면 의도치 않은 보안상의 영향을 초래합니다. NSPM 솔루션은 이처럼 드러나지 않는 오류가 조직을 공격에 노출시키기 전에 이를 탐지하고 예방할 수 있습니다. 방화벽이 필요한 한, 효과적인 정책 관리는 계속 필수적일 것입니다. NSPM은 그 어느 때보다 오늘날 더욱 중요합니다. 이는 2024년 IDC InfoBrief Firewall Policy Management: The Foundation You Can Not Ignore에서도 입증되었습니다.

컴플라이언스는 선택 사항이 아닙니다

오랫동안 네트워크 보안 컴플라이언스 요구사항은 방화벽의 존재를 의무화해 왔습니다. 특히 금융 서비스, 의료, 유통과 같이 규제가 엄격한 산업의 조직들은 효과적인 보안 프로그램을 위해 효과적인 정책 관리가 필요하다는 점을 인식하고, 집행되는 정책의 효과성을 평가하도록 그 요구사항을 확대했습니다. 이러한 요구사항에는 새로운 변경을 구현 전에 평가하도록 보장하는 변경 관리 통제, 모든 변경이 문서화되도록 보장하는 감사 통제, 그리고 접근에 대한 비즈니스 필요성과 위험 수용 여부를 주기적으로 검토하는 지속적인 규칙 수명주기 관리가 포함됩니다. 이러한 요구사항은 NIST 800-53, NIST CSF, PCI DSS, GDPR, DORA 등 기본적인 보안 프레임워크에 담겨 있습니다. 방화벽의 존재와 배포만으로는 안전하고 규정을 준수하는 기업을 구축하고 유지하기에 충분하지 않습니다. 이러한 방화벽이 네트워크 보안 모범 사례를 올바르게 집행하고 모니터링하도록 하려면 효과적인 정책 관리가 필요합니다. 이처럼 복잡한 구성을 지속적으로 평가하고 보고하는 자동화 도구가 없다면, 이러한 프레임워크에 대한 컴플라이언스를 유지하고 문서화하는 일은 매우 많은 시간이 소요되는 작업입니다. 한 조직이 컴플라이언스 감사 준비 시간을 83% 단축한 방법은 사례 연구에서 확인하십시오.

네트워크 보안 운영 비용은 높습니다

네트워크와 보안의 복잡성이 증가하면서 이러한 복잡한 환경을 관리하는 비용도 함께 증가했습니다. 동시에 가상화, 퍼블릭 클라우드, 코드형 인프라와 같은 기술의 도입으로 비즈니스와 IT의 속도가 빨라졌습니다. 이처럼 빨라진 속도는 보안에 더 빠르게 움직여야 한다는 압박을 가중시켰습니다. 운영 비용과 속도라는 두 가지 과제는 자동화를 통해 해결할 수 있습니다. 네트워크 보안 운영의 자동화는 장비 변경 적용(“push”)의 자동화를 훨씬 넘어섭니다. 효과적인 네트워크 보안 자동화에는 다음이 포함됩니다.

  • 변경 요청 건수를 줄이고 요구사항 수집을 개선하기 위한 변경 요청 프로세스 간소화.
  • 원하는 결과를 얻기 위해 어떤 변경이 필요한지 식별하는 설계 프로세스 자동화.
  • 적절하고 안전하며 규정을 준수하는 변경만 허용되도록 하는 사전 변경 평가 단계 자동화.
  • 변경 요청을 신속하게 승인하거나 거부하기 위한 승인 프로세스 간소화.
  • 오류가 발생하기 쉬운 데이터 입력 단계 없이 정의된 변경 작업 시간 내에 변경을 구현하는 작업의 자동화.
  • 지속적인 컴플라이언스 보고 자동화.
  • 규칙 검토 프로세스의 단순화 및 자동화.
  • 더 이상 필요하지 않은 규칙의 폐기 자동화.

요약

NSPM의 탄생을 이끈 네트워크 보안 관리의 과제는 기하급수적으로 커졌습니다. NSPM은 역사상 그 어느 때보다 오늘날 더욱 중요합니다. 네트워크 보안의 필요성이 줄어들지 않은 것처럼, 효과적인 네트워크 보안 정책 관리의 필요성도 커지기만 했습니다.

2025년의 네트워크 보안 정책 관리(NSPM) | FireMon