정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

모든 것을 확인하십시오: 하이브리드 네트워크 전반의 지속적 가시성 – 실시간 보안 정책 관리를 위한 5가지 핵심 성공 요인

by FireMon

지금 우리는 비즈니스 모델 혁명의 한가운데에 있습니다. 인공지능, IoT, 모바일, 클라우드 네이티브 애플리케이션과 같은 신기술이 전환, 자동화, 글로벌화를 가능하게 하고 있습니다. 그 결과 일반적인 기업 네트워크는 디바이스 및 다른 네트워크와의 연결이 생성되고 해제되면서 끊임없이 변화하는 여러 환경이 뒤섞인 형태가 되었습니다. 이는 네트워크 운영자에게 완전히 새로운 세계이며, 무엇에 집중해야 할지 파악하는 일은 부담스러울 수 있습니다.

이러한 이유로 지난주 FireMon은 업계 최초의 애자일 네트워크 보안 정책 플랫폼을 발표했습니다. 이 시리즈에서는 네트워크 운영자가 민첩성을 확보하고 환경을 안전하고 규정을 준수하며 성장에 대비된 상태로 유지하기 위해 NSPM 체계에 반드시 갖춰야 할 다섯 가지 핵심 역량을 살펴봅니다. 그 첫 번째는 가시성입니다.

첫 번째 기둥 – 모든 것을 확인하기

네트워크 운영자는 네트워크 내부에서 무슨 일이 일어나고 있는지 항상 파악해야 하지만, 여러 환경과 기술 전반에서 이를 달성하려면 중요한 데이터를 서로 다른 형식으로 제공하는 여러 대시보드에 반복적으로 로그인하고 로그아웃해야 합니다. 네트워크 활동에서 생성되는 방대한 양의 정보를 해석하는 데는 많은 시간이 소요되며, 그 결과도 결코 진정으로 신뢰할 수 있거나 시의적절하지 않습니다. 사람의 실수가 발생할 여지가 너무 많고, 서로 충돌할 수도 있는 시스템이 너무 많습니다. 보안 격차가 존재한다는 사실은 모두가 알고 있지만, 어디에서 그것을 찾아야 하는지는 알지 못합니다.

보이지 않는 것은 관리할 수 없습니다: 가시성 부족이 초래하는 4가지 위험

  • 사각지대로 인해 잠재적인 유출 경로를 파악하기 어려움
  • 클라우드와 온프레미스 네트워크 전반의 정책 및 라우팅 경로를 단일 인터페이스로 시각화할 수 없음
  • 불확실성이 정책 변경을 복잡하게 만들고 대응 속도를 늦추며 수작업을 발생시킴
  • 모든 디바이스에 대한 가시성 부족이 컴플라이언스 위험으로 이어짐

SANS에 따르면 보안 책임자의 59퍼센트가 네트워크 가시성 부족이 자사 운영에 “높은 또는 매우 높은” 위험을 초래한다고 보고 있습니다. 그러나 반드시 그럴 필요는 없습니다. 엔드 투 엔드 네트워크 가시성을 확보하는 것은 가능합니다. 다만 네트워크는 갈수록 복잡해지고 있으므로 지금이 바로 조치를 취할 때입니다. 더 많은 구성 요소와 위험이 여러분의 어깨에 얹히기 전에 가시성 문제를 해결하십시오.

다음 5가지 조치로 네트워크를 가시화하십시오

  • 네트워크를 파악하십시오: 잘못 구성되었거나 중복되거나 승인되지 않은 디바이스가 귀사의 네트워크는 물론 다른 모든 기업의 네트워크에도 숨어 있습니다. 기업이 성장하고 방향을 전환하며 인수를 진행함에 따라 규칙과 정책은 낡거나 중복됩니다. 네트워크 가시성 확보를 향한 첫 번째 단계는 이미 존재하는 모든 것을 소급해 매핑하는 것입니다.
  • 하나의 통합 인터페이스로 가시성을 확보하십시오: 여러 도구와 수작업 프로세스로 네트워크 정책을 적용하려는 시도는 답답하고 비용이 많이 들며 시간이 많이 소요됩니다. 핵심 요소에 대한 지속적인 가시성을 제공하고 네트워크 정책 데이터를 이해하기 쉬운 하나의 시각화로 자동 제시하는 단일 인터페이스가 필요합니다.
  • 실행 가능한 뷰를 제공하는 네트워크 가시성 도구를 선택하십시오: 많은 네트워크 가시성 솔루션이 과거 데이터에 의존하는데, 이는 지금 발생하고 있는 위험을 예방하는 데 도움이 되지 않습니다. 뷰는 데이터센터부터 방화벽까지, 모든 환경에 걸쳐 네트워크 전역에서 수집된 데이터를 실시간으로 보여주어야 하며, 더 나은 의사결정을 더 빠르게 내릴 수 있도록 이해하기 쉬운 방식으로 제시되어야 합니다. 이벤트가 발생하면 알림은 자동으로 이루어져야 합니다.
  • 적절한 검색 기능을 활용해 정책을 분리하십시오: 모든 네트워크 보안 정책에 대한 상세 정보를 분리하고 검토할 효율적인 방법이 필요합니다. 네트워크 가시성 도구에는 Google처럼 간단한 검색 기능과 더불어 보다 정교한 검색 도구도 함께 포함되어야 합니다.
  • 지능형 위협 헌팅을 도입하십시오: 효과적인 가시성은 네트워크 운영자가 알려진 위협을 방어하도록 준비시킬 뿐 아니라 알려지지 않은 위협도 드러내야 합니다. 알려지지 않은 위협은 데이터 클러스터링이라고 알려진 프로세스를 통해 실시간으로 데이터 패턴을 분석함으로써 발견할 수 있으며, 이 프로세스는 크고 서로 이질적인 데이터 집합에서 데이터를 자동으로 수집하고 귀속시킵니다. VirusTotal, DeepSight와 같은 소스의 외부 피드를 통합하는 기능이 중요하며, (기본 쿼리에만 국한되지 않는) 개방형 검색 기능도 마찬가지로 중요합니다.

FireMon이 실시간 네트워크 가시성 기능을 제공하는 방식

FireMon은 네트워크 및 보안 팀에 자사 환경에 대한 신뢰할 수 있는 단일 뷰를 제공합니다. 클라우드 방화벽 공급업체를 포함한 모든 주요 방화벽 공급업체의 디바이스 구성을 맞춤형 보고서를 제공하는 중앙 대시보드를 통해 손쉽게 확인하고 분석하며 조치할 수 있습니다.

  • 실시간 보안 분석으로 기존 방화벽 정책의 효과를 측정합니다
  • 정책 검색으로 애플리케이션 내 한곳에서 엔터프라이즈 도메인 내 모든 디바이스를 빠르게 검색합니다
  • 트래픽 흐름 분석으로 기존 각 방화벽 정책(NAT 포함)의 모든 규칙에 대한 출발지와 목적지를 추적해 트래픽 흐름을 파악합니다

온프레미스, 프라이빗 및 퍼블릭 클라우드, 그리고 모든 방화벽에 이르는 전체 네트워크를 하나의 인터페이스로 관리하십시오. 대량의 변경 작업은 물론 가장 극단적으로 복잡한 환경까지도 워크플로를 방해하지 않고 관리할 수 있습니다. FireMon 솔루션은 컨설턴트를 고용하거나 변경 작업에 수개월을 들이지 않고도 DevOps 및 보안 인프라와 손쉽게 통합되며, 일단 도입되면 정책이 배포된 이후에도 규칙 변경을 제안하고 프로세스를 자동화하여 네트워크를 보호하는 데 도움을 줍니다.

FireMon이 애자일 NSPM을 통해 귀사가 보안과 컴플라이언스를 유지하고 유연하게 대응하는 데 필요한 가시성을 확보하도록 어떻게 지원하는지 자세히 알아보십시오.

하이브리드 네트워크 전반의 지속적 가시성 | FireMon