정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
새로운 조사: 네트워크 보안의 미래
by FireMon
500명의 고위급 응답자를 대상으로 한 글로벌 독립 조사가 네트워크 보안의 미래를 명확히 보여줍니다
500개 기업은 2021년과 그 이후의 민첩한 네트워크 보안을 위해 어디에 베팅하고 있는가
네트워크 보안의 미래
귀사는 올해 네트워크 보안 지출을 늘릴 계획이지만, 귀사의 투자 우선순위는 동종 기업과 비교해 어떠합니까?
FireMon은 독립 조사 기관인 Pulse와 협력하여 500명의 고위 IT 보안 리더가 내년과 그 이후에 우선시하는 네트워크 보안 투자가 무엇인지 파악하기 위한 종합 조사를 후원했습니다.
조사 결과, 기업들은 보다 개방적이고 민첩하며 자동화된 네트워크 보안 접근 방식으로 이동하고 있는 것으로 나타났습니다. 위협 환경은 변화했고, 클라우드 도입은 가속화되었으며, DevOps는 그 어느 때보다 중요해졌습니다. 또한 한때 50개 또는 100개의 지사를 두었던 기업들은 이제 직원들의 거실에 위치한 수천 개의 마이크로 오피스를 두고 있습니다. 복잡성은 마치… 바이러스처럼 빠르게 확산되고 있습니다.
이들은 관리를 단순화하기 위해 단일 벤더의 제품군을 구매해 보았지만, 결국 어렵고 비용이 많이 드는 통합 과제에 부딪혀 효율성 향상에 대한 기대가 무산되었습니다. 이제 IT 리더들은 최고 수준의 솔루션을 선택할 수 있는 유연성을 원하는 동시에, 그러한 솔루션을 나머지 보안 및 규정 준수 스택과 손쉽게 통합할 수 있는 역량도 원합니다. 동시에 이들은 이기종 환경을 관리하는 데 고유한 과제가 따른다는 점, 특히 전례 없는 변동성과 불확실성이 지배하는 코로나19 이후의 환경에서는 더욱 그렇다는 점을 인식하고 있습니다.
그렇다면 이들은 민첩한 네트워크 보안 접근 방식을 위해 조직을 어떻게 준비하고 있을까요?
자동화 강화
이러한 이유로 보안 오케스트레이션 및 자동화가 응답자들의 최우선 과제로 꼽혔으며, 40%가 올해 도입하겠다고 답한 반면 도입 계획이 없다고 답한 비율은 13%에 불과했습니다. 그 이유는 보안 민첩성 향상, 규정 준수 개선, 보안 사고 탐지 및 해결 시간 단축, 보안 팀 효율성 향상으로 고르게 나뉘었습니다. 자동화 외에도 속도와 대응력을 높이기 위해 91%가 네트워크 보안 정책 관리(NSPM)를 전략적 투자로 보는 데 동의했습니다. 향후 12개월 이내에 53%가 NSPM 솔루션에 투자할 계획입니다.
Zero Trust 수용
Zero Trust 역시 높은 관심을 받고 있습니다. 응답자의 약 20%가 이미 Zero Trust 아키텍처 구현에 착수했으며, 추가로 45%가 올해 이를 추진할 계획입니다. 예상대로 Zero Trust의 가장 큰 추진 요인은 (코로나19로 인한) 안전한 원격 접속 수요 증가, 사이버 보안 위험 감소 필요성, 클라우드 아키텍처로의 전환 지원입니다. Zero Trust 구현 계획이 없는 기업은 7%에 불과합니다. 2022년에 이 수치가 달라질지 주목할 만합니다.
SASE 구현
응답자 3명 중 2명이 2023년까지 SASE(secure access service edge)를 구현할 계획입니다. SASE의 가장 큰 추진 요인은 레거시 VPN을 대체하기 위한 Zero Trust 네트워크 아키텍처(ZTNA) 도입입니다. 이차적인 추진 요인은 비용과 복잡성 절감 필요성, 그리고 모바일 인력 지원 필요성입니다. 기업들은 FWaaS(Firewall as a Service), CASB, IPS 등 SASE의 구성 요소를 이미 사용하고 있습니다. SASE는 이러한 요소를 단일 클라우드 기반 플랫폼으로 통합하여 제로 트러스트 이니셔티브를 가속화하고 인프라 복잡성을 줄여줍니다. 조직들이 SASE에 적극적으로 나서고 있지만, 이러한 솔루션은 당분간 데이터센터 및 클라우드 네트워크 보안을 위한 기존 방식과 함께 공존할 것입니다.
보안과 개발 간 불일치 해소
응답자들이 해결하고자 하는 문제는 네트워크 보안 운영과 애플리케이션 개발 및 배포 프로세스 간의 불일치였습니다. 이제 모든 기업이 소프트웨어 기업인 시대에 DevOps와 지속적 배포는 그 어느 때보다 중요하지만, 개발과 보안/규정 준수 사이의 마찰은 취약점을 유발하고 비용이 큰 구성 오류와 계획되지 않은 다운타임의 온상이 됩니다. 개발 및 배포 프로세스가 보안 운영과 완전히 일치한다고 답한 IT 리더는 5명 중 1명에도 미치지 못했습니다. 2021년에는 다수가 이 격차를 줄이기 위해 지출을 늘릴 예정입니다.
가속화되는 이기종 환경 관리
IT 보안 리더들은 선호를 분명히 밝혔습니다. 여러 벤더와 협력해야 하더라도 최고의 기술을 자사 스택에 도입하겠다는 것입니다. 따라서 이제 가속화되는 이기종 환경을 관리해야 하며, 이를 위해서는 견고한 API가 필요합니다. 실제로 Pulse의 조사에 따르면 리더의 80%는 보안 기능을 워크플로에 통합하고 요구 사항 변화에 맞춰 조정할 수 있는 개방형 API를 갖춘 도구를 선택하는 편을 선호합니다.
전체 조사 결과 읽기
핵심 주제 중 예상 밖의 것은 없습니다. 지난 한 해 동안 네트워크 보안에서 지각변동에 가까운 지속적 변화가 가속화되었습니다. 이는 더 높은 민첩성과 속도, 복잡한 인프라의 더 나은 관리, 그리고 관리 부담을 늘리지 않으면서 최고 수준의 기술을 도입할 수 있는 역량을 요구합니다.
앞을 내다보면, 기술 전략과 투자가 이러한 요구를 지속 가능하고 장기적인 방식으로 충족하도록 변화해 왔음을 알 수 있습니다. 2021년과 그 이후를 위한 더 나은 의사 결정에 도움이 될 세부 내용을 확인하려면 본 보고서의 전체 결과를 읽어보십시오.