Palo Alto Networks Strata Cloud Manager 지원이 시작되었습니다. 자세히 보기 →
네트워크 보안 정책 관리로 실현하는 NIST 800-53 컴플라이언스
선택한 NIST 800-53 통제 항목을 측정 가능한 네트워크 정책으로 전환하십시오. FireMon은 firewall 룰, 클라우드 통제, 세그멘테이션 정책을 지속적으로 평가하고, 정책 공백과 비관리 변경을 탐지하며, 하이브리드 및 멀티벤더 환경 전반에서 최신 증적을 확보하도록 지원합니다.
[ 하이브리드 네트워크에서 NIST 800-53 컴플라이언스가 더 어려워지는 이유 ]
NIST 800-53은 보안 및 개인정보보호 통제를 정의하지만, 조직은 네트워크 접근이 의도한 대로 시행되고 있음을 입증해야 합니다. 정책이 온프레미스 firewall, 클라우드 통제, SD-WAN, 마이크로세그멘테이션 플랫폼, 그리고 벤더별 개별 콘솔에 걸쳐 분산되어 있으면 이는 쉽지 않은 과제가 됩니다.
FireMon은 수작업 내보내기와 단절된 검토 과정을 중앙화된 정책 분석, 지속적인 통제 검증, 룰 거버넌스, 최신 평가 증적으로 대체합니다.
문서화된 통제와 실제 적용된 네트워크 정책 사이의 격차를 해소하십시오.
NIST 800-53 통제를 실제 시행되는 네트워크 정책과 연결
NIST SP 800-53은 광범위한 보안 및 개인정보보호 통제 카탈로그를 제공합니다. FireMon은 관련 통제 계열을 하이브리드 환경의 네트워크 접근을 관리하는 데 사용되는 firewall 룰, 접근 경로, 구성, 승인, 검토, 정책 증적과 연결하도록 지원합니다.
FireMon은 해당되는 NIST 800-53 통제와 관련된 네트워크 정책 평가, 거버넌스, 모니터링, 증적 확보 활동을 지원합니다. FireMon은 전체 NIST 프로그램을 대체하거나, 조직이 선택할 기준선을 결정하거나, 시스템을 인가하거나, 컴플라이언스를 인증하지는 않습니다.
NIST 800-53 통제 계열
AC: 접근 통제
AU: 감사 및 책임 추적성
CA: 평가, 인가 및 모니터링
CM: 구성 관리
SC: 시스템 및 통신 보호
SI: 시스템 및 정보 무결성
FireMon의 지원 방식
허용된 접근을 분석하고 지나치게 광범위한 룰을 식별하여 firewall, 클라우드, 세그멘테이션 정책 전반에서 최소 권한 원칙 시행을 지원합니다.
정책 변경 이력, 사용자 귀속 정보, 타임스탬프, 승인 내역, 변경 전후 증적을 관리합니다.
관련 네트워크 정책 통제를 지속적으로 평가하고 공식 평가 사이에도 증적을 최신 상태로 유지합니다.
정책을 승인된 표준과 비교하고, 비관리 변경을 식별하며, 제안된 변경 사항을 배포 전에 평가합니다.
하이브리드 환경 전반에서 firewall 경계, 허용 경로, 존 정책, 외부 연결, 세그멘테이션을 검증합니다.
노출을 확대하거나 의도한 보안 태세를 저해할 수 있는 위험 접근 및 정책 위반 접근을 탐지합니다.
[ 주요 기능 심층 분석 ]
NIST 800-53 요구사항을 측정 가능한 정책 통제로 전환
firewall, 클라우드, 세그멘테이션 정책을 해당 NIST 800-53 요구사항 및 내부 표준과 대조하여 평가하십시오. 대상 장비 그룹 전반에 일관된 점검을 적용하고 과도한 접근, 구성 취약점, 정책 공백, remediation이 필요한 의도치 않은 경로를 식별합니다.
[ 주요 기능 심층 분석 ]
NIST 800-53 요구사항을 측정 가능한 정책 통제로 전환
firewall, 클라우드, 세그멘테이션 정책을 해당 NIST 800-53 요구사항 및 내부 표준과 대조하여 평가하십시오. 대상 장비 그룹 전반에 일관된 점검을 적용하고 과도한 접근, 구성 취약점, 정책 공백, remediation이 필요한 의도치 않은 경로를 식별합니다.
NIST 800-53과 연관 컴플라이언스 프레임워크를 함께 지원
NIST 800-53을 적용하는 조직은 대개 추가적인 규제, 산업, 내부 요구사항도 함께 관리합니다. FireMon은 여러 프레임워크에 걸쳐 네트워크 정책을 평가하도록 지원하여, 각 검토에 필요한 증적은 그대로 유지하면서 중복 업무를 줄여 줍니다.
해당 HIPAA 보안 요구사항을 기준으로 네트워크 정책을 지속적으로 평가하십시오.
금융 서비스 조직을 위한 디지털 운영 복원력 컴플라이언스.
네트워크 세그멘테이션 및 firewall 정책 요구사항에 대한 PCI DSS 4.0 컴플라이언스를 자동화하십시오.
IT 통제 및 변경 관리를 위한 Sarbanes-Oxley 컴플라이언스.
에너지 및 유틸리티 산업을 위한 주요 기반시설 보호 컴플라이언스.
필수 및 중요 기관을 위한 EU 네트워크·정보보안 컴플라이언스.
[ 리소스 ]
NIST 800-53 컴플라이언스 자료 더 살펴보기
- NIST 800-53 매핑
디바이스 인벤토리, 취약점 remediation, 감사 모니터링, 보안 구성 및 관련 정책 통제 등 핵심 네트워크 보안 통제가 NIST 800-53 요구사항에 어떻게 매핑되는지 확인해 보십시오.
가이드 다운로드 - NIST 컴플라이언스에 관해 알아야 할 모든 것
NIST 프레임워크가 사이버보안 위험 관리를 어떻게 뒷받침하는지, 요구사항이 산업별로 어떻게 달라지는지, 그리고 지속적인 평가와 문서화가 정합성 유지에 왜 중요한지 살펴보십시오.
자세히 보기 - 지속적 컴플라이언스 자동화로 오탐 20% 감소
한 글로벌 여행 기업이 디바이스별 수동 컴플라이언스 스캔을 100대 이상의 firewall 및 스위치 전반에 걸친 지속적 자동화로 전환하고, 약 20%에 달하던 오탐률을 없애며, 분기별 PCI, NIST, CIS 재인증 workflow를 자동화한 사례를 확인해 보십시오.
사례 연구 읽기
NIST 800-53 컴플라이언스 자주 묻는 질문
NIST SP 800-53은 정보 시스템과 조직을 위한 보안 및 프라이버시 통제 카탈로그입니다. 접근 통제, 감사 및 책임추적성, 구성 관리, 평가 및 모니터링, 시스템 보호, 사고 대응, 공급망 위험 등의 영역을 포괄합니다. 조직은 자사의 시스템, 위험, 규제 요구사항에 맞추어 통제를 선택하고 조정합니다.
Firewall 정책 관리는 네트워크 접근, 경계 보호, 세그멘테이션, 구성, 모니터링, 변경 거버넌스와 관련된 통제를 구현하고 평가하며 문서화하는 데 도움이 됩니다. 어떤 트래픽이 허용되는지, 룰이 어떻게 변경되었는지, 정책이 정의된 요구사항을 위반하는지, 접근 권한이 최소 권한 원칙에 부합하는지에 대한 증적을 제공합니다.
FireMon은 접근 통제, 감사 및 책임추적성, 평가·인가 및 모니터링, 구성 관리, 시스템 및 통신 보호, 시스템 및 정보 무결성 등의 통제 패밀리에 대해 네트워크 정책 증적을 지원할 수 있습니다. 구체적인 통제 항목과 증적은 조직의 환경, 선택한 베이스라인, 구현 방식에 따라 달라집니다.
가능합니다. FISMA 프로그램과 FedRAMP 베이스라인은 NIST SP 800-53 통제를 사용합니다. FireMon은 firewall 및 클라우드 정책을 평가하고, 변경 사항을 문서화하며, 경계와 세그멘테이션을 검증하고, 최신 증적을 산출함으로써 이 작업의 네트워크 정책 영역을 지원합니다. FireMon은 그보다 넓은 범위의 인가, 평가, 문서화, 위험 관리 프로세스를 대체하지는 않습니다.
FireMon은 하이브리드 멀티벤더 환경 전반의 네트워크 정책 데이터를 중앙에서 통합하고, 평가, 변경 이력, 룰 문서화, 리포팅, 재인증 workflow를 자동화합니다. 이를 통해 평가 때마다 구성을 수동으로 수집하고 스프레드시트를 대조하는 대신, 필요한 시점에 최신 증적을 즉시 산출할 수 있습니다.
NIST 통제가 네트워크에서 실제로 적용되는 내용과 일치하는지 확인하십시오
정책 격차를 찾아내고 수동 평가 업무를 줄이며, 하이브리드 환경 전반에서 네트워크 통제 증적을 항상 최신 상태로 유지하십시오.