정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

가시성은 제어가 아니다: Zero Trust에 경고, 대시보드, AI 이상의 것이 필요한 이유

by FireMon

보안팀이 자사 환경에 대해 지금처럼 높은 가시성을 확보한 적은 없었습니다. 매일 취약점 보고서, 노출 점수, 위협 인텔리전스, 공격 경로 분석, 클라우드 보안 발견 사항, AI가 생성한 권고 사항을 받습니다. 새로운 도구들은 더욱 깊이 있는 인사이트를 약속하고, AI는 조직이 잠재적 취약 지점을 식별하는 속도를 높여 줍니다. 언뜻 보면 진전처럼 보입니다. 그러나 문제가 커지고 있습니다. 많은 보안팀이 겪는 어려움은 단순히 가시성이 부족해서가 아닙니다. 확대되는 가시성을 하이브리드 환경 전반의 확신 있는 조치로 전환하지 못해 어려움을 겪고 있습니다. 발견 사항이 많아진다고 해서 자동으로 더 나은 보안 의사결정이 나오지는 않습니다. 오히려 더 많은 질문이 생깁니다. 실제로 도달 가능한 취약점은 무엇입니까? 온프레미스 네트워크, 클라우드 환경, 마이크로세그멘테이션 플랫폼 전반에서 실제 비즈니스 리스크에 해당하는 노출은 무엇입니까? 새로운 문제를 유발하지 않으면서 리스크를 줄일 수 있는 정책 변경은 무엇입니까? 그리고 끊임없이 변화하는 환경의 속도를 따라갈 만큼 신속하게 이러한 결정을 내리려면 어떻게 해야 합니까? 이것이 가시성과 통제의 차이입니다. 가시성은 조직이 무엇이 존재하는지 파악하도록 돕습니다. 정책 통제는 무엇이 중요하고 다음에 무엇을 해야 하는지 파악하도록 돕습니다. AI가 취약점 발견과 노출 분석을 가속화할수록 이 구분은 더욱 중요해집니다. 하이브리드 네트워크 보안과 마이크로세그멘테이션은 리스크를 확인하는 것 이상에 달려 있습니다. 온프레미스 네트워크, 클라우드 환경, 세그멘테이션 기술 전반에서 무엇이 허용되고, 무엇에 도달할 수 있으며, 어떤 변경이 안전한지를 결정하는 정책을 지속적으로 통제하는 데 달려 있습니다.

보안팀에게 가시성은 충분합니다

대부분의 보안 운영 센터는 데이터 부족에 시달리지 않습니다. 오히려 데이터 과잉에 시달립니다. 방화벽, 클라우드 환경, 마이크로세그멘테이션 플랫폼 전반에 걸친 모든 신규 보안 투자는 추가적인 정보를 만들어 냅니다.

  • 취약점 스캐너는 수천 건의 소프트웨어 취약점을 식별합니다.
  • 노출 관리 플랫폼은 잠재적 공격 경로를 드러냅니다.
  • 클라우드 보안 및 마이크로세그멘테이션 도구는 구성 문제, 액세스 경로, 이스트-웨스트 통신 패턴을 표시합니다.
  • 위협 인텔리전스 플랫폼은 침해 지표를 생성합니다.

각각은 가치 있는 인사이트를 제공합니다. 그러나 이들이 합쳐지면 보안팀이 해석하고 우선순위를 정하고 조치해야 할 정보량이 감당하기 어려울 정도로 늘어날 수 있습니다. AI는 이러한 추세를 가속화할 뿐입니다. 운영 복잡성이 줄어들기는커녕, 조직은 현실적으로 처리할 수 있는 수준보다 더 많은 발견 사항, 더 많은 권고 사항, 더 많은 조치 기회를 다루게 될 수 있습니다. 병목은 더 이상 발견 단계에 있지 않습니다. 병목은 무엇에 즉시 주의를 기울여야 하는지 결정하는 데 있습니다.

모든 취약점이 동일한 리스크를 의미하지는 않습니다

취약점을 발견하는 것은 첫 단계일 뿐입니다. 더 중요한 질문은 그 취약점이 허용된 액세스 경로를 통해 실제로 도달 가능한지 여부입니다. 동일한 치명적 취약점을 가진 두 시스템을 생각해 보십시오. 하나는 엄격하게 통제된 방화벽 정책 뒤에 있고, 민감한 자산과 분리되어 있으며, 노스-사우스 및 이스트-웨스트 트래픽 경로 전반에서 격리되어 있습니다. 다른 하나는 과도하게 허용적인 방화벽 규칙, 의도하지 않은 이스트-웨스트 연결, 일관성 없는 클라우드 통제, 또는 오래된 액세스 정책을 통해 노출되어 있습니다. 취약점은 동일합니다. 비즈니스 리스크는 그렇지 않습니다. 성숙한 보안 프로그램이 단순한 취약점 건수가 아니라 도달 가능한 노출에 집중하는 이유가 여기에 있습니다. 보안 리더에게는 취약점 스캐너만으로는 답할 수 없는 질문에 대한 이해가 필요합니다.

  • 이 자산에 실제로 도달할 수 있습니까?
  • 어떤 방화벽, 클라우드 또는 세그멘테이션 정책이 그 액세스를 허용합니까?
  • 마이크로세그멘테이션이 이스트-웨스트 트래픽 전반의 횡적 이동을 제한합니까?
  • 이 액세스가 여전히 업무상 필요합니까?
  • 어떤 정책 변경이 최소한의 운영 영향으로 노출을 줄일 수 있습니까?

이러한 답변에는 정책과 네트워크 컨텍스트가 필요합니다. 이것이 없으면 조직은 모든 취약점을 동일하게 긴급한 것으로 취급하게 되고, 이론적인 리스크에 귀중한 시간을 소모하면서 실제로 도달 가능하거나 실질적으로 노출된 지점을 놓칠 위험이 있습니다.

정책과 네트워크 컨텍스트가 가시성을 실행으로 바꿉니다

가시성은 문제를 식별합니다. 정책 통제는 그 문제를 어떻게 해결할지 결정합니다. 모든 보안 발견 사항은 결국 정책 결정으로 이어지기 때문입니다. 어떤 취약점은 방화벽 액세스를 강화해야 할 수 있습니다. 어떤 클라우드 워크로드는 마이크로세그멘테이션 조정이 필요할 수 있습니다. 예상치 못한 이스트-웨스트 경로는 피해 범위가 확대되기 전에 차단해야 할 수 있습니다. 노출된 애플리케이션은 규칙 정리나 예외 검토가 필요할 수 있습니다. 위험도가 높은 발견 사항은 긴급 변경을 요구할 수 있는 반면, 다른 사항은 다음 유지보수 시간까지 안전하게 기다릴 수 있습니다. 문제는 단순히 무엇이 일어났는지 아는 것이 아닙니다. 왜 일어났는지, 그리고 어떤 조치가 최선의 결과를 낳을지 이해하는 것입니다. 정책과 네트워크 컨텍스트는 대시보드가 답할 수 없는 질문에 답합니다.

가시성이 알려주는 것...

정책 통제가 알려주는 것...

취약점이 존재한다.

그 취약점에 실제로 도달할 수 있는지 여부.

공격 경로가 가능하다.

어떤 방화벽, 클라우드 또는 세그멘테이션 정책이 그 경로를 허용하는지.

규칙이 변경되었다.

그 변경이 리스크를 늘렸는지 줄였는지 여부.

애플리케이션이 환경 간에 통신한다.

그 통신이 비즈니스 의도 및 세그멘테이션 목표에 부합하는지 여부.

컴플라이언스 문제가 존재한다.

이를 해결하려면 어떤 정책을 변경해야 하는지.

바로 이 지점에서 보안팀은 정보 수집에서 확신 있는 의사결정으로 나아갑니다. 모든 경고를 쫓는 대신, 비즈니스 운영을 지원하면서 도달 가능한 노출을 줄이는 정책 결정에 집중할 수 있습니다.

마이크로세그멘테이션은 실제로 무엇이 허용되는지 아는 데 달려 있습니다

마이크로세그멘테이션과 Zero Trust는 모두 단순한 전제 위에 세워집니다. 액세스는 의도적이고, 제한적이며, 지속적으로 검증되어야 한다는 것입니다. 그러나 검증에는 가시성 이상이 필요합니다. 조직은 다음과 같은 질문에 지속적으로 답할 수 있어야 합니다.

  • 오늘 실제로 허용되는 트래픽은 무엇입니까?
  • 어떤 사용자 또는 애플리케이션이 불필요한 액세스 권한을 갖고 있습니까?
  • 마이크로세그멘테이션 정책이 여전히 의도한 애플리케이션 아키텍처를 반영하고 있습니까?
  • 긴급 예외가 영구적으로 남아 있지는 않습니까?
  • 정책 변경이 의도하지 않은 노출을 유발하고 있지는 않습니까?

이러한 답은 끊임없이 바뀝니다. 하이브리드 인프라는 진화합니다. 애플리케이션은 데이터 센터, 클라우드, 분할된 환경 사이를 이동합니다. 비즈니스 우선순위는 변합니다. 팀은 새로운 기술을 도입하고 오래된 기술을 폐기합니다. 모든 변경은 정책 불일치나 의도하지 않은 액세스를 만들어 낼 가능성이 있습니다. 그렇기 때문에 마이크로세그멘테이션과 Zero Trust는 일회성 프로젝트로 남을 수 없습니다. 지속적인 검증에 기반한 운영 체계가 되어야 합니다. 가시성은 조직이 자사 환경을 이해하도록 돕습니다. 정책 통제는 그 환경이 계속 의도대로 운영되도록 보장합니다.

하이브리드 엔터프라이즈를 위한 정책 Control Plane

사이버 보안의 다음 단계는 누가 가장 많은 데이터를 수집하느냐로 정의되지 않습니다. 누가 그 데이터를 일관되게 효과적인 보안 의사결정으로 전환할 수 있느냐로 정의됩니다. 이를 위해서는 온프레미스 네트워크, 클라우드 통제, 마이크로세그멘테이션 플랫폼, 보안 변경 워크플로 전반에서 방화벽 및 세그멘테이션 정책을 검증할 수 있는 공통 운영 계층이 필요합니다. 이것이 하이브리드 엔터프라이즈를 위한 정책 control plane의 역할입니다. 단순히 더 많은 발견 사항을 식별하는 데 그치지 않고, 조직이 가장 중요한 질문에 답하도록 돕습니다.

  • 실제로 무엇이 허용되고 있습니까?
  • 무엇에 도달할 수 있습니까?
  • 어떤 정책이 불필요한 리스크를 초래합니까?
  • 어떤 변경을 안전하게 수행할 수 있습니까?
  • 방화벽, 클라우드, 세그멘테이션 통제가 비즈니스 의도에 계속 부합함을 어떻게 입증합니까?

네트워크 보안 정책 관리(NSPM)의 창시자인 FireMon은 조직이 하이브리드 환경 전반에서 지속적인 정책 통제를 구축하도록 지원합니다. 방화벽 정책 가시성, 통제된 변경 관리, 마이크로세그멘테이션 검증, 지속적 컴플라이언스를 결합함으로써, FireMon은 보안팀이 현대 비즈니스가 요구하는 운영 민첩성을 유지하면서 노스-사우스 및 이스트-웨스트 트래픽 전반의 도달 가능한 노출을 줄일 수 있도록 합니다. 목표는 더 많은 대시보드가 아닙니다. 모든 정책 결정에 대한 더 큰 확신입니다.

더 많은 발견 사항에서 더 나은 의사결정으로

AI는 발견 속도를 높여 사이버 보안을 바꾸고 있습니다. 조직은 그 어느 때보다 많은 취약점, 더 많은 공격 경로, 더 많은 노출 신호를 보게 될 것입니다. 이렇게 늘어난 가시성은 가치가 있지만, 더 나은 의사결정으로 이어질 때에만 그렇습니다. 앞서 나가는 조직은 가장 많은 데이터를 수집하는 조직이 아닙니다. 어떤 리스크가 실제로 도달 가능한지, 어떤 정책 변경이 노출을 줄일지, 그리고 마이크로세그멘테이션 및 하이브리드 보안 전략이 비즈니스 의도에 계속 부합하는지를 지속적으로 검증하는 방법을 이해하는 조직입니다. 가시성은 리스크가 어디에 있는지 알려줍니다. 정책 통제는 그에 대해 무엇을 해야 하는지 알려줍니다. 그렇기 때문에 하이브리드 네트워크 보안의 미래는 단순히 더 많이 보는 것이 아닙니다. 환경이 변화하는 가운데 무엇이 허용되고, 무엇에 도달할 수 있으며, 무엇이 안전하게 유지되는지를 결정하는 정책을 지속적으로 통제하는 것입니다.

가시성을 넘어설 준비가 되셨습니까

AI는 취약점 발견, 노출 분석, 보안 운영의 속도를 가속화하고 있습니다. 그러나 가시성만으로는 리스크가 줄어들지 않습니다. 조직에는 방화벽 액세스, 클라우드 통제, 마이크로세그멘테이션, 보안 변경을 관장하는 정책이 비즈니스 의도에 계속 부합한다는 지속적인 확신이 필요합니다. FireMon은 보안팀이 가시성에서 통제로 나아가도록 지원합니다. 네트워크 보안 정책 관리(NSPM)의 창시자인 FireMon은 하이브리드 엔터프라이즈를 위한 방화벽 정책 통제를 제공하여, 조직이 다음을 수행할 수 있도록 합니다.

  • 보안 의사결정에 정책 및 네트워크 컨텍스트를 더해 도달 가능한 노출을 줄입니다.
  • 하이브리드 환경 전반에서 마이크로세그멘테이션 및 방화벽 정책을 지속적으로 검증합니다.
  • 지원되는 시행 지점 전반에서 리스크 인지 분석, 승인 컨텍스트, 통제된 자동화를 통해 보안 변경을 관리합니다.
  • 지속적인 정책 가시성과 컴플라이언스 증적으로 감사 대응 준비를 간소화합니다.
  • 정책 복잡성을 줄이면서 운영 효율성을 개선합니다.

AI는 위험을 얼마나 빠르게 발견하는지를 바꿀 수 있습니다. 대응의 확신은 정책 제어가 결정합니다. 지속적인 정책 제어가 실제로 어떤 모습인지 확인해 보시겠습니까? 맞춤형 데모 신청을 통해 FireMon이 기업의 도달 가능한 노출을 줄이고, 마이크로세그멘테이션과 하이브리드 접근 제어를 검증하며, 하이브리드 환경 전반에서 지속적인 정책 제어를 유지하도록 어떻게 지원하는지 알아보십시오.

네트워크 보안에는 경고, 대시보드, AI 이상의 것이 필요합니다 | FireMon