사이버 보안

클라우드 기반 보안 솔루션의 내부와 외부

mm
Unite.AI를 Google의 선호 소스에 추가

클라우드 기반 정보 보안 도구는 기업 환경에서 점점 더 많은 인기를 얻고 있습니다.그러나 많은 고객은 여전히 이러한 솔루션의 신뢰성에 대해 회의적입니다. 상황은 변경되고 있습니까? 공급자는 신뢰를 높이기 위해 어떤 노력을 해야 합니까? 이러한 시스템을 선택할 때 어떤 요소를 고려해야 합니까? 답변을 찾으려고 노력하겠습니다.

클라우드 보안 도구의 필요성은 증가하고 있습니다

클라우드 기술이 최근에 인기 있는 이유는 고객에게 게임을 바꾸는 장점을 제공하기 때문입니다. 조직은 새로운 리소스를 신속하게 참여시켜 정보 시스템을 확장할 수 있습니다. 클라우드 기반 솔루션은 소프트웨어 형태로 제공되는 제품을 대체했습니다. 왜냐하면 배포가 훨씬 더 쉽고 저렴하기 때문입니다.

클라우드 보안의 또 다른 장점은 고객이 보안 작업을 자격 있는 공급자에게 아웃소싱하여 전문 지식의 격차를 메울 수 있다는 것입니다. 이는 회사에서 새로운 비즈니스 프로젝트를 시작하고 전용 보안 시스템을 뒷받침할 리소스가 없는 경우 특히 중요합니다. 전문 공급자에게로 전환하면 충분한 전문 지식과 기술 지원을 받을 수 있습니다.

클라우드 보안 솔루션은 소프트웨어를 서비스(SaaS) 또는 인프라를 서비스(IaaS)로 사용하는 조직에서 매우 인기 있습니다. 많은 경우에 이러한 접근 방식에 대한 대안이 거의 없습니다. 예를 들어, 지리적으로 분산된 구조를 가진 비즈니스는 각 지점에 소프트웨어 또는 하드웨어 복합체를 구입하는 것보다 클라우드 보안 도구를 사용하는 것이 더 비용 효율적입니다. 이러한 시나리오에서 배포의 용이성과 광범위한 확장성은 이러한 솔루션의 기본적인 장점입니다.

종단점만이 아니라 클라우드의 인프라도 위험에 노출되어 보호가 필요합니다. 공급자는 책임의 일부를 맡지만 호스팅된 데이터의 무결성을 보장하는 것은 주로 고객의 책임입니다.

클라우드 기반 정보 보안 제품은 수년 동안 존재해 왔지만 전염병은 이러한 제품의 효과를 보여주는 추가 사용 사례를 만들었습니다. 의료위기는 고객의 마음을 바꾸어 공급자의 기존 제품에 주목하게 만들었습니다.

현재 대부분의 온프레미스 제품은 클라우드에서 배포할 수 있습니다. 여기에는 데이터 손실 방지(DLP) 솔루션, 클라우드 액세스 보안 브로커(CASB) 시스템 및 싱글 사인온(SSO) 기술 구현을 위한 身份 서비스가 포함됩니다.

안전하게 말할 수 있습니다. 확립된 보안 제품은 클라우드를 사용하며, 특히 정부 규제에 영향을 받지 않는 영역에서 더욱 그렇습니다. 이러한 추세는 클라우드 보안 포지션 관리(CSPM)라는 새로운 보안 시스템 범주를 만들었습니다. 이는 클라우드 내에서 리소스 설정의 올바름을 검증하기 위한 것입니다.

현재 대부분의 고객은 정부 감독 보안 영역을 클라우드로 이전할 준비가 되지 않았습니다. 일부 회사에는 클라우드 서비스에서 운영할 수 있는 데이터 범위를 제한하는 자체 규정이 있습니다. 또한, 기업 또는 국가 규정이 특정 시스템을 이전하는 것을 금지하지 않더라도 많은 고객은 주의를 기울이고 그렇게 하지 않습니다.

전문가들은 미래에는 클라우드 관련 규정을 준수하는 것이 중소기업(SMB)에 대해 온프레미스 보안 시스템을 처음부터 구축하는 것보다 더 저렴할 것으로 예상합니다.

클라우드 보안은 경제적입니까?

클라우드 솔루션의 비용 효율성은 중요한 장점입니다. 클라우드 기반 보안도 마찬가지입니까? 이러한 서비스는 종종 사용한 리소스만큼만 청구하는 pay-as-you-go 모델을 사용합니다. 이는 회사에서 방어 인프라를 비교적 짧은 시간에 배포하고 특정 리소스를 보호하는 시스템의 실제 사용만큼만 지불할 수 있도록 합니다.

클라우드는 비할 수 없는 유연성을 제공합니다. 보안 솔루션의 특정 기능에 대한 라이선스 계획이 아니라 현재 필요한 시스템 기능의 사용에 대한 라이선스 계획이 있습니다. 토큰을 통해 고객이 독립적으로 활성화 또는 비활성화할 수 있는 방식으로 이를 구현할 수 있습니다.

클라우드는 불필요한 기능이 포함된 제품을 구입하는 불합리한 라이선스 구매의 영향을 제거합니다. 회사와 인프라가 더 크고 복잡할수록 클라우드 보안 제품은 전통적인 온프레미스 솔루션보다 더 비용 효율적입니다.

또 다른 중요한 장점은 숨겨진 비용이 отсутств한다는 것입니다. 시스템의 복원력 유지 비용과 같은 비용은 클라우드의 경우 이미 가격에 포함되어 있습니다. 보안을 서비스(SecaaS)로 제공하는 모델은 온프레미스에서 배포된 제품의 총 비용만큼 좋습니다.

공급자의 책임에 관해서는 소프트웨어는 일반적으로 “있는 그대로” 제공되므로 공급자는その 작동에 대해 책임을 지지 않습니다. 클라우드 서비스의 경우에도 유사한 모델이 적용되지만 공급자는 서비스의 가용성과 관련된ertain 의무를 맡으며 심각한 위협이 발생할 경우에는評判에 영향을 받습니다. 또한 일부 지역(예: EU의 GDPR)의 정부 법령은 공급자에게도 기밀 데이터의 보안에 대한 책임을 부과합니다.

클라우드 기반 정보 보안 도구를 선택하는 방법

최적의 제품을 선택할 때는 응용 프로그램 프로그래밍 인터페이스(API)의 가용성을 고려해야 합니다. 실시간 사건 대응에는 프로세스 자동화가 포함되기 때문입니다. API 문서, 다른 시스템과 통합할 수 있는 기능 및 고객이 사용하는 솔루션에 대한 턴키 블록의 가용성을 주의 깊게 살펴보십시오.

“API 우선” 개념은 그래픽 인터페이스보다 프로그래밍 인터페이스를 통해 더 많은 작업을 수행하는 것을 의미합니다. 고객이 5년 이상 앞을 내다보는 경우에는 온프레미스 솔루션을 고려하지 않아야 합니다. 라이선스 체계를 면밀히 조사하고 클라우드 시스템이 현재 사용 중인 보안 솔루션과 어떻게 상호 작용하는지 이해해야 합니다.

전문가들은 클라우드 보안 도구를 선택하는 두 가지 주요 시나리오를 강조합니다. 성숙한 팀은 특정 공급자, 그들의 솔루션 스택 및 기술 문화에 대한 의무에 따라 선택을 합니다. 사이버 보안 팀이 덜 성숙한 조직은 기준을 가격 측면으로 좁혀서 종종 특정 공급자에 집중하지 않고 다른 관리 보안 서비스 제공업체 사이에서 선택합니다.

서비스 수준 협약(SLA)이 체크리스트에 있어야 합니다. 이는 공급자의 서비스 연속성에 대한 의무 및 기타 약관과 조건을 반영합니다.

현대적인 클라우드 솔루션은 妥当한 수준의 통합을 자랑합니다. 많은 공급자는 이미 고객이 사용할 수 있는 다른 시스템과 상호 작용하기 위한 준비된 스크립트와 도구를 가지고 있습니다.

정보 보안 도구는 주로 멀티 클라우드 환경을 사용합니다. 또한 클라우드 간의 상호 운용성이 오늘날 시장의 뚜렷한 추세입니다. 이는 클라우드 솔루션의 경쟁 우위입니다.

미래는 무엇을 가지고 있을까요?

많은 경우에 정부가 이 시장의 형태를 결정합니다. 동시에 입법 hành위의 문구는 규제자의 요구 사항을 어떻게 구현할 것인지에 대한 구체적인 아키텍처를 나타내지 않습니다. 이는 개발을 위한 많은 여유를 제공하지만 미래의 추세를 평가하기 어렵게 만듭니다.

디지털 인프라의 대량 마이그레이션은 클라우드 보안 시장의 진화를 위한 주요 추진력으로 계속됩니다. 인공 지능 및 기계 학습 기술의 사용 증가도 클라우드 서비스 및 관련 보안 도구의 개발에 긍정적인 영향을 미칩니다. 대체로 시장의 미래는 다음과 같은 세 가지 추세의 맥락에서 볼 수 있습니다.

  •       이 영역과 클라우드에서 제공되는 보안 도구에 대한 공공 및 고객의 관점의 변화로 신뢰를 강화합니다.
  •       클라우드 기반 정보 보안 플랫폼의 추가 개발. 고객을 위한 더 매력적인 제안, 기능 및 조건을 만들기 위한 공급자의 노력.
  •       조직이 클라우드로 이동하는 것을 도와주는 규제 이니셔티브.

결론

클라우드 보안 시장은 원격 작업 모델로의 회사들의 대규모 전환과 공급자 및 서비스 제공자의 매력적인 제안으로 인해 상승세를 보이고 있습니다. 이 분야의 규제에 대한 정부의 역할은 많은 플레이어에게 환영받고 있지만 일부 고객은 여전히 중요한 정보 보안 시스템을 클라우드로 이전하는 것을 주저하고 있습니다.

클라우드 보안의 개발에 새로운 추진력을 제공할 수 있는 핵심 요소는 클라우드 서비스 제공업체에 대한 잠재 고객의 신뢰가 증가하는 것입니다. 또한 클라우드 기반 보안 솔루션의 수는不断히 증가하고 있습니다. 따라서 많은 비즈니스는 온프레미스 제품을 구입하는 것을 고려하지 않습니다.

David Balaban은 17년 이상의 악성 코드 분석 및 안티바이러스 소프트웨어 평가 경험을 가진 컴퓨터 보안 연구자입니다. David는 MacSecurity.net Privacy-PC.com 프로젝트를 운영하며, 사회 공학, 악성 코드, 침투 테스트, 위협 인텔리전스, 온라인 개인 정보 보호, 화이트 해트 해킹을 포함한 현대 정보 보안 문제에 대한 전문가 의견을 제공합니다. David는 강력한 악성 코드 문제 해결 배경을 가지고 있으며, 최근에는 랜섬웨어 대책에 중점을 두고 있습니다.