정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
통념 #4: 실시간 네트워크 가시성은 불가능하다
by FireMon
이 글은 컴플라이언스에 관한 통념과 하이브리드 환경에서 컴플라이언스와 보안을 통합하기 위해 알아야 할 사항을 다루는 4부작 시리즈의 4부입니다. 통념 #3 읽기.
위험을 줄이고 컴플라이언스 감사를 완료하는 데 관여하는 보안 팀의 수작업 부담은 네트워크에서 실제로 무슨 일이 일어나고 있는지에 대한 실시간 가시성이 없기 때문에 더욱 가중됩니다. 네트워크에 대한 가시성이 거의 또는 전혀 없는 상태에서는 다음 데이터 유출로 이어질 수 있는 숨겨진 위협을 발견하거나 컴플라이언스 미비점을 찾아내지 못합니다.
많은 조직이 컴플라이언스에 수동적으로 접근해 왔습니다. 다양한 형식과 구조의 데이터를 수집하고, 네트워크 활동이 규칙 및 정책에 부합하는지 검증할 수 있도록 이를 연결한 뒤, 데이터베이스에 추가하고 경보를 기다립니다. 방대한 데이터에서 답을 얻기 위해 보안 및 컴플라이언스 담당자는 사실상 데이터 과학자가 되어야 합니다.
이러한 수동적 접근 방식은 비즈니스를 위험에 빠뜨립니다. 시간을 낭비하고, 보안 및 컴플라이언스 팀을 소진시키며, 환경을 위험에 노출하고, 규제 당국의 제재금 가능성에 스스로를 노출하게 됩니다. 포괄적인 가시성에 기반한 선제적 접근 방식으로 전환하면 평가를 즉시 수행하고 항상 컴플라이언스를 유지할 수 있습니다.
끝없이 반복되는 네트워크 보안 컴플라이언스 주기
대부분의 조직이 그렇듯, 귀사도 컴플라이언스 기준의 관점에서 네트워크 활동을 평가할 인력과 시간이 부족할 것입니다. 새로운 컴플라이언스 기준의 기한이 도래해도 여전히 데이터를 연결하는 작업을 진행 중이기 때문에 컴플라이언스를 달성했는지 여부를 알 수 없습니다. 그리고 아무리 빠르게 데이터를 연결하더라도 그 작업은 결코 끝나지 않습니다.
이러한 주기는 무의미한 반복처럼 느껴질 수 있습니다. 어차피 기준 자체가 데이터 침해를 실질적으로 막아주지는 못하기 때문입니다. 그러는 동안 상당한 자원이 기준의 테스트와 도입에 투입되는 사이, 나머지 팀원들은 네트워크에 더 많은 변형을 구현하며 결국 연결해야 할 데이터를 더 많이 만들어냅니다.
법률 및 규제 변화가 매우 빠르게 이어지면서 네트워크 보안 및 컴플라이언스 팀은 더 나은 방법을 절실히 필요로 합니다. 바로 활용 가능한 상태의 데이터와 네트워크 전반에 대한 실시간 가시성이 필요합니다.
필요할 때 바로 수행하는 네트워크 보안 컴플라이언스
평가란 현재 구성이 통과인지 실패인지 판단하기 위해 통제 항목을 점검하는 것입니다. 평가를 활용하면 각 장비 또는 장비 그룹에 대해 감사를 실행하는 대신 장비 상태를 선제적으로 모니터링할 수 있습니다.
를 사용하면 하나 이상의 평가를 장비 그룹에 할당할 수 있습니다. 이후 해당 평가를 기준으로 할당된 장비의 상태를 모니터링합니다. 변경이 발생하면 추가 조치를 위해 적절한 시스템이나 담당자에게 이메일 경보를 보낼 수 있습니다.
이를 통해 컴플라이언스 및 보안 담당자는 오류투성이 결과를 낳는 느린 수작업 프로세스에 매달리는 대신 비즈니스를 발전시키는 일에 집중할 수 있습니다. PCI와 NERC를 포함한 컴플라이언스 보고서와 보안 모범 사례가 기본으로 제공됩니다. 지속적 컴플라이언스는 단 몇 초면 완료되며, 기준에서 벗어나기 시작하면 경보를 보냅니다. 실시간 모니터링, 트래픽 흐름 분석, 맞춤형 통제 항목을 통해 전체 네트워크에 대한 360도 시야를 제공하는 유일한 솔루션이기에 오직 FireMon만이 지속적 컴플라이언스를 제공할 수 있습니다.
더 이상 보이지 않는 존재는 없습니다
기업이 직면한 과제는 보이지 않는 장비는 보호할 수도, 컴플라이언스를 평가할 수도 없다는 점입니다. FireMon Lumeta는 외부 네트워크와의 연결을 포함해 네트워크를 구성하는 요소를 정확히 식별합니다.
Lumeta는 네트워크상의 모든 네트워크 연결, 호스트, 활성 IP를 매핑합니다. 조직은 정책을 검증하고, 네트워크와 자산 간 연결성을 분석하며, 위험 패턴과 정책 취약점을 발견하고, 핵심 자산을 선제적으로 보호할 수 있습니다.
더 이상 데이터를 연결할 필요가 없습니다. Lumeta를 사용하면 다음이 가능합니다:
- 업계 표준에 대한 지속적 컴플라이언스 유지
- 취약점 관리 및 인시던트 대응 최적화
- 감사 시 예상치 못한 문제 제거
- 사실 기반의 컴플라이언스 보고 확보
- 민감한 고객 및 임직원 데이터에 대한 보호 조치 시행 입증
- 지속적 모니터링 제공
- 네트워크 인프라에 대한 감사 보고 자동화
전역 가시성이 있으면 지속적 컴플라이언스는 현실이 됩니다
"빠른 평가와 포괄적인 가시성은 결국 불가능하다"고 생각하는 것도 무리는 아닙니다. 여전히 수작업 프로세스에 의존해야 한다면 실제로 불가능할 것입니다. 그러나 이제는 가능합니다. 자동화된 프로세스를 통해 컴플라이언스 기준과 정책 및 규칙이 만들어내는 결과를 평가하는 데 걸리는 시간을 단축할 수 있습니다.
이 통념에서 얻을 수 있는 교훈은 자동화의 발전으로 전역 가시성이 달성 가능해졌다는 점입니다. 네트워크 전반에 걸친 실시간의 지속적이고 자동화된 가시성은 공격 표면을 줄이고, 데이터 유출을 없애며, 지속적 컴플라이언스를 보장합니다.