정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
클라우드 관리는 운영을 바꾸고, 정책 거버넌스는 보안을 통제 아래 둡니다
FireMon과 Palo Alto Networks Strata Cloud Manager의 통합은 거버넌스 역량을 클라우드로 관리되는 Palo Alto 환경으로 확장합니다.
by FireMon
클라우드 기반 관리 플랫폼은 조직이 보안 인프라를 운영하는 방식을 변화시켰습니다. 과거에는 개별 장비를 각각 관리해야 했던 작업을 이제는 중앙에서 집중화하고 자동화하여 대규모로 실행할 수 있습니다. 점점 더 분산되는 환경을 관리하는 보안팀에게 이러한 운영상의 단순함은 상당한 이점입니다. 그러나 관리가 쉬워졌다고 해서 보안이 저절로 강화되는 것은 아닙니다. 조직이 클라우드, 온프레미스, 하이브리드 환경으로 확장함에 따라 과제는 정책을 배포하는 것에서 정책을 거버넌스하는 것으로 옮겨갑니다. 보안팀은 여전히 방화벽 정책이 비즈니스 의도에 부합하는지, 변경 사항이 불필요한 위험을 초래하지는 않는지, 통제 수단이 시간이 지나도 규정 준수와 Zero Trust 이니셔티브를 계속 뒷받침하는지를 파악해야 합니다. 바로 이 지점에서 지속적인 정책 거버넌스가 필수적입니다. FireMon과 Palo Alto Networks Strata Cloud Manager의 통합은 이러한 거버넌스 역량을 클라우드로 관리되는 Palo Alto 환경으로 확장하여, 조직이 클라우드 기반 관리의 운영상 이점을 유지하면서 정책 관련 위험을 줄일 수 있도록 지원합니다.
클라우드 관리는 운영 관리를 해결할 뿐 거버넌스를 해결하지는 않습니다
Palo Alto Networks Strata Cloud Manager는 차세대 방화벽에 중앙 집중식 클라우드 기반 관리를 제공하여 보안 인프라의 운영 관리를 단순화합니다. 보안팀은 정책을 더 빠르게 배포하고, 분산된 환경을 더 효율적으로 관리하며, 기존 방화벽 관리에 수반되는 운영 부담을 줄일 수 있습니다. 이러한 운영상의 개선은 중요하지만, 보안이라는 과제의 일부만을 해결할 뿐입니다. 조직은 매일 다음과 같은 중요한 거버넌스 질문에 답해야 합니다.
- 어떤 방화벽 규칙이 불필요한 위험을 초래하는가?
- 보안 정책이 여전히 비즈니스 요구 사항에 부합하는가?
- 제안된 정책 변경이 규정 준수 문제를 초래하지는 않는가?
- 더 이상 필요하지 않은 규칙은 무엇인가?
- 클라우드와 온프레미스 환경 전반에서 정책 결정을 일관되게 검증하려면 어떻게 해야 하는가?
환경이 확장되고 애플리케이션이 변경되며 보안 아키텍처가 진화할수록 이러한 질문에 답하기는 더욱 어려워집니다. 중앙 집중식 관리는 장비에 대한 가시성을 제공합니다. 지속적인 정책 거버넌스는 해당 장비를 보호하는 정책이 의도한 보안 성과를 계속 달성하고 있다는 확신을 제공합니다.
지속적인 검증은 이제 보안 요건입니다
정책 거버넌스는 전통적으로 주기적인 작업으로 다뤄져 왔습니다. 조직은 감사를 준비하고, 일정에 따라 방화벽 규칙을 검토했으며, 복잡성이 감당하기 어려워지면 정리 프로젝트를 수행했습니다. 이러한 접근 방식은 점점 더 유지하기 어려워지고 있습니다. 인공지능이 사이버 위협의 속도를 가속화하면서, 조직이 정책상의 취약점이 악용되기 전에 이를 식별하고 해결할 수 있는 시간은 줄어들고 있습니다. FireMon CEO Jody Brazil은 다음과 같이 설명합니다. "방화벽은 언제나 조직의 공격 표면을 줄이는 데 핵심적인 역할을 해왔지만, 방화벽의 효과는 그것이 적용하는 정책만큼만 발휘됩니다. 인공지능이 취약점 발견과 악용 사이의 시간을 단축시키는 상황에서, 보안팀은 비즈니스를 보호하는 환경 전반에 걸쳐 지속적인 정책 통제와 정책 수명 주기 관리가 필요합니다." 이러한 변화는 조직이 보안 거버넌스에 접근하는 방식을 근본적으로 바꾸고 있습니다. 주기적인 정책 검토만으로는 더 이상 충분하지 않습니다. 보안팀은 문제가 사고로 이어지기 전에 이를 식별할 수 있도록 정책의 효과성, 규정 준수, 위험에 대한 지속적인 가시성을 확보해야 합니다. FireMon의 자체 벤치마크 데이터는 이러한 과제를 뒷받침합니다. 엔터프라이즈 환경 전반에서 수백만 건의 정책 점검을 통해 수집한 인사이트에 따르면, 방화벽의 58%가 심각도 높은 정책 점검을 통과하지 못했으며, 방화벽 규칙의 69%는 사용되지 않는 것으로 나타났습니다. 또한 방화벽 규칙의 거의 절반은 소유자나 문서가 없어 정책 결정을 더 어렵게 만들고 규정 준수 검토에 더 많은 시간이 소요되게 합니다. 이러한 결과는 중요한 현실을 보여줍니다. 조직이 어려움을 겪는 이유는 정책 데이터가 부족해서가 아닙니다. 정책의 품질, 위험, 효과성에 대한 지속적인 가시성이 부족하기 때문입니다.
Strata Cloud Manager에 지속적인 정책 거버넌스를 더하다
FireMon은 클라우드로 관리되는 방화벽 환경에 지속적인 정책 거버넌스와 검증을 더함으로써 Palo Alto Networks Strata Cloud Manager를 보완합니다. FireMon은 네이티브 API를 사용해 Strata Cloud Manager를 통해 관리되는 정책 및 구성 정보를 수집하고 이를 자사의 정책 인텔리전스 플랫폼에 통합합니다. 그 결과 정책 위험, 규정 준수 상태, 운영 상태를 중앙에서 한눈에 파악할 수 있어 보안팀이 위험이 노출로 이어지기 전에 더 나은 결정을 내릴 수 있습니다. FireMon을 통해 조직은 다음을 수행할 수 있습니다.
- 과도하게 허용적이거나 중복되거나 사용되지 않는 방화벽 규칙 식별.
- 배포 전에 제안된 정책 변경 사항 평가.
- 내부 표준 및 규제 프레임워크 준수 여부의 지속적인 모니터링.
- 정책 검토 및 재인증 프로세스 자동화.
- 수작업을 크게 줄이면서 감사 대응이 가능한 보고서 생성.
FireMon은 Strata Cloud Manager를 대체하는 것이 아니라, 정책 수명 주기 전반에 걸쳐 정책 품질을 유지하는 데 필요한 거버넌스 역량을 제공함으로써 그 가치를 확장합니다.
하이브리드 환경 전반을 아우르는 단일 거버넌스 계층
단일 관리 플랫폼에만 의존하는 엔터프라이즈 환경은 드뭅니다. 많은 조직이 클라우드로 관리되는 방화벽, 온프레미스 인프라, Panorama로 관리되는 환경, 그리고 여러 공급업체의 추가 보안 기술을 함께 운영합니다. 이러한 환경 전반에서 일관된 거버넌스를 유지하는 일은 금세 상당한 운영 과제가 될 수 있습니다. FireMon은 이처럼 다양한 환경을 아우르는 통합 거버넌스 계층을 제공하여, 보안팀이 정책이 어디에서 관리되고 적용되든 관계없이 일관되게 정책을 분석할 수 있도록 합니다. Strata Cloud Manager의 정책 인텔리전스와 추가 보안 플랫폼 전반의 가시성을 결합함으로써, FireMon은 조직이 기업 전체의 정책 효과성을 더 폭넓게 이해할 수 있도록 합니다. 이를 통해 보안팀은 거버넌스 프로세스를 표준화하고, 운영 복잡성을 줄이며, 개별 관리 플랫폼 내에 국한되지 않고 보안 아키텍처 전반에 일관된 정책 통제를 적용할 수 있습니다.
더 나은 정책 결정을 통한 Zero Trust 지원
Zero Trust는 단순히 보안 기술을 도입한다고 해서 달성되지 않습니다. 환경이 변화하는 가운데 정확하고 검증되었으며 지속적으로 거버넌스되는 보안 정책을 유지하는 데 달려 있습니다. 사용자, 애플리케이션, 인프라가 변화함에 따라 정책도 최소 권한, 세그멘테이션 전략, 규정 준수 요건을 유지하면서 함께 진화해야 합니다. FireMon은 정책 의도를 지속적으로 검증하고, 불필요한 접근 권한을 식별하며, 배포 전에 제안된 정책 변경 사항을 평가하고, 비즈니스 속도를 늦추지 않으면서 공격 표면을 줄이는 데 필요한 가시성을 제공함으로써 조직이 Zero Trust를 실질적으로 운영할 수 있도록 지원합니다. 그 결과 환경이 변화하더라도 보안 정책이 조직의 목표를 계속 뒷받침한다는 확신을 높일 수 있습니다.
더 나은 관리는 더 나은 거버넌스에서 시작됩니다
Palo Alto Networks Strata Cloud Manager와 같은 클라우드 기반 관리 플랫폼은 조직이 보안 인프라를 운영 관리하는 방식을 근본적으로 개선했습니다. 이러한 플랫폼은 운영을 단순화하고, 배포를 가속화하며, 보안팀이 갈수록 복잡해지는 환경을 더 효율적으로 관리하도록 돕습니다. 그러나 운영 효율성만으로는 보안 성과가 보장되지 않습니다. AI가 취약점 발견과 악용 사이의 시간을 계속 단축시키는 상황에서, 정책 거버넌스는 더 이상 주기적인 작업으로 다뤄질 수 없습니다. 지속적인 운영 규율이 되어야 합니다. FireMon은 Palo Alto Networks Strata Cloud Manager와의 통합을 통해 지속적인 정책 거버넌스를 클라우드로 관리되는 방화벽 환경까지 확장하는 동시에, 보다 광범위한 하이브리드 및 멀티 벤더 아키텍처를 지원합니다. 두 솔루션은 함께 조직이 정책 관련 위험을 줄이고, 규정 준수를 강화하며, 보안 운영을 가속화하고, 가장 중요한 환경 전반에서 지속적인 검증을 유지할 수 있도록 지원합니다. 보안 인프라를 관리하는 것은 과제의 일부에 불과하기 때문입니다. 조직을 안전하게 지키는 것은 보안 정책에 대한 거버넌스입니다.