정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
Black Hat 2026 Techstrong TV 인터뷰: 네트워크 보안 정책의 복잡성 해결
더욱 복잡해지는 네트워크 보안 정책
Alan Shimel이 Techstrong TV의 Black Hat 2026 취재 현장에서 FireMon 제품 관리 디렉터 Dan Rheault와 대담을 나눴습니다. 이번 대담은 네트워크 보안 정책과, 기업이 이를 관리하기 어려운 이유에 초점을 맞춥니다. Rheault는 방화벽, 클라우드 환경, SDN, 아이덴티티 시스템, 마이크로세그멘테이션 플랫폼 전반에 걸쳐 네트워크가 한층 복잡해졌다고 설명합니다. FireMon은 거의 25년간 이 분야에서 활동해 왔습니다. Rheault는 핵심 과제가 사라지지 않았다고 말합니다. 조직은 여전히 자사 네트워크를 내부에서부터 파악해야 합니다. 또한 어떤 연결이 존재하는지, 어떤 정책이 활성화되어 있는지, 어떤 제어가 위험을 초래하는지 알아야 합니다.
방화벽은 전체의 일부일 뿐
대담에서는 방화벽 정책 관리 초창기 이후 네트워크 보안이 어떻게 달라졌는지를 살펴봅니다. Rheault는 FireMon이 더 이상 방화벽 관리에만 국한되지 않는다고 말합니다. 오늘날 기업은 다수의 시행 지점에 걸쳐 운영됩니다. 여기에는 전통적인 방화벽, 클라우드 제어, SDN, 마이크로세그멘테이션을 비롯한 여러 보안 정책 계층이 포함됩니다. 이러한 확장은 네트워크 보안 팀에 운영상의 부담을 안깁니다. 클라우드 팀은 서비스를 빠르게 배포할 수 있지만, 정책의 일관성을 유지하는 책임은 대체로 네트워크 보안 팀이 떠안습니다. 인수합병과 벤더 스택의 변화는 복잡성을 더욱 가중시킵니다. 공통의 제어 계층이 없으면 팀은 실제로 무엇이 허용되고 있는지에 대한 가시성을 잃을 수 있습니다.
방어자의 부담을 키우는 AI
Alan과 Rheault는 AI가 위협 환경을 어떻게 바꾸고 있는지도 논의합니다. 공격 속도는 빨라지는 한편 인프라의 복잡성은 계속 높아지고 있습니다. 이 조합은 맥락의 중요성을 키웁니다. 팀은 어떤 위험이 실질적인지, 어떤 변경이 중요한지, 어떤 정책이 가장 넓은 폭발 반경을 만드는지 파악해야 합니다. 정책 결정을 비즈니스 위험과 연결할 수 있을 때 네트워크 보안 정책의 가치는 더욱 커집니다. Rheault는 조직에 노출을 이해하고 조치의 우선순위를 정할 더 나은 방법이 필요하다고 말합니다. 목표는 단순히 규칙을 관리하는 데 있지 않습니다. 정책과 인프라, 위협 활동이 교차하는 지점을 방어자가 볼 수 있도록 돕는 것이 목표입니다.
보안 팀에 필요한 것은 Control Plane
이 대담은 FireMon을 현대 엔터프라이즈 보안 정책을 위한 더 폭넓은 제어 계층으로 자리매김합니다. Rheault는 하이브리드 및 멀티 클라우드 환경 전반에서 보안 정책을 지원해야 할 필요성을 설명합니다. 여기에는 드리프트 감소, 일관성 개선, 그리고 네트워크 전반에서 무슨 일이 일어나고 있는지에 대한 더 명확한 시야 제공이 포함됩니다. 보안 리더에게 시사점은 분명합니다. 네트워크 보안 정책은 더 이상 방화벽에 국한된 업무가 아닙니다. 현대 엔터프라이즈 인프라 전반의 위험을 관리하는 핵심 요소입니다. FireMon의 접근 방식은 네트워크와 위협이 계속 변화하는 가운데 팀이 복잡성을 줄이고 가시성을 높이며 더 나은 의사결정을 내릴 수 있도록 돕는 데 목적이 있습니다.