정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
보안 구성 오류 방지: 변경 관리와 컴플라이언스
by FireMon
방화벽 정책 변경이 신속하고 효율적으로 실행되는 것은 물론, 그 변경으로 네트워크 보안이 약화되지 않도록 보장하는 일은 매일 이어지는 거대한 과제입니다. 내부 사용자의 액세스 요청에 따른 변경과 같은 작업이 완벽하게 실행되지 않으면 성능 저하나 서비스 중단으로 이어질 수 있으며, 심지어 공격자가 이러한 실수를 침해 사고의 형태로 악용할 여지를 만들 수도 있습니다.
방화벽 규칙, 네트워크 및 서비스 객체, 사용자에 대한 변경과 추가를 관리하고 기본 구성 설정을 최신 상태로 유지하는 것만으로도 이미 고된 작업입니다. 게다가 솔직히 말해, 모든 규칙에 올바른 주석조차 달려 있지 않은 상황에서 네트워크 보안 팀이 막 도입한 최신 컴플라이언스 표준을 어떻게 따라갈 수 있겠습니까? 더 나쁜 경우, 지금 적용하려는 변경이 이번 주에 막 등장한 새로운 취약점을 공격자가 악용하도록 허용할 수도 있습니다. 팀원의 머릿속만으로 관리하기에는 너무 많은 것들이 있습니다.
체계적으로 정립된 변경 관리 정책이 있더라도, 이러한 상황은 실수를 부르는 확실한 조건이기 때문에 실수의 발생은 이해할 만한 수준을 넘어 사실상 불가피합니다.
안타깝게도 실수는 네트워크와 자산을 위험에 빠뜨립니다. Gartner는 향후 수년간 구성 오류가 전체 방화벽 보안 침해 사고의 99%의 원인이 될 것이라고 밝혔습니다.
요컨대, 이처럼 불가피한 구성 오류와 규칙 오류는 비즈니스에 심각한 결과를 초래할 수 있습니다. 여기서 중요한 질문이 제기됩니다. 귀사의 네트워크 보안 소프트웨어는 컴플라이언스 표준을 충족하지 않는 규칙 또는 구성 변경을 식별하도록 지원하며, 이를 통해 피해가 발생하기 전에 신속히 해결할 수 있도록 해 줍니까?
예를 들어, 귀사의 네트워크 보안 정책 관리 솔루션은 다음 작업을 빠르고 간편하게 수행할 수 있게 해 줍니까?
- 기존 규칙 식별을 위한 검색 쿼리 생성 - 보류 중인 정책 또는 구성 변경의 영향을 받는 규칙(또는 네트워크나 서비스 객체)을 찾아내고, 그 결과 목록을 내보내 팀원과 공유해 조치하도록 할 수 있습니까?
- 검색 조건을 컨트롤로 전환하여 여러 범주(허용된 서비스, 장비 속성 및 상태, 서비스 위험 분석 등) 중 어디에서나 지속적인 보안 평가에 활용하고, 해당 평가나 컨트롤을 네트워크 내 특정 요소나 장비에 적용하며, 실패 시 적용할 조치 지침까지 작성할 수 있습니까?
- 실패한 컨트롤의 자동 표시 보장 - 장비 정보와 기타 관련 세부 사항을 포함해 심각도별로 우선순위가 매겨진 형태로, 맞춤형 보고서에 실시간으로 표시되도록 할 수 있습니까?
- 전사적 컴플라이언스 현황의 시각적 검토 - 데이터 센터, 클라우드 영역, 외부 및 내부 연결 등 출발지와 목적지의 매트릭스를 통해 어떤 출발지에서 어떤 목적지에 접근할 수 있는지, 각 경로가 컴플라이언스 정책을 충족하는지 또는 정책의 적용을 받기는 하는지를 한눈에 확인할 수 있습니까?
이러한 보안 친화적 기능은 구성 오류와 규칙 오류가 네트워크에 스며들어 탐지되거나 해결되지 않은 채 남아 심각한 보안 위험을 초래하는 것을 방지하는 데 매우 중요합니다.
이 데모를 확인하시면 네트워크 보안 소프트웨어 기능을 효과적으로 활용해 컴플라이언스 검토를 간소화하고 보안 태세를 개선하는 방법을 확인할 수 있습니다.
핵심은 보안 솔루션이 팀의 보안 구성 오류를 보다 효과적으로 줄이고 기업을 더 잘 보호하는 데 어떻게 기여할 수 있는지를 이해하는 것입니다. 또한 현재 사용 중인 보안 솔루션에 적용해 팀이 더 효과적이고 효율적으로 일하도록 돕는 몇 가지 방법을 얻을 수도 있습니다.