| |
|---|
(Attribute-Based Access Control) | ์์ฑ ๊ธฐ๋ฐ ์ ๊ทผ ์ ์ด ๋ชจ๋ธ๋ก, ์์ฑ ์ ๋ณด(์ฌ์ฉ์์ ์์ฑ, ์ฅ์น ์ ๋ณด, ์์น ์ ๋ณด)๋ฅผ ์ฌ์ฉํ์ฌ ์ ๊ทผ ์ ์ด ๊ด๋ฆฌํ๋ ๋ณด์ ๋ชจ๋ธ ์๋ฅผ ๋ค์ด, ์ฌ์ฉ์๊ฐ ์ ๊ทผํ๋ ค๋ ๋ฆฌ์์ค์ ์์น๋ ์ฌ์ฉ์๊ฐ ์ ์ํ๋ ๊ธฐ๊ธฐ ๋ฑ์ ์์ฑ์ ๋ฐ๋ผ ์ ๊ทผ์ ํ์ฉํ๊ฑฐ๋ ๊ฑฐ๋ถ ๊ฐ๋ฅ
|
(Cloud Access Security Broker) | ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ๋ฆฌ์์ค์ ์ ๊ทผํ ๋ ๊ธฐ์
(์กฐ์ง) ๋ณด์ ์ ์ฑ
์ ๊ฒฐํฉยท๊ฐ์
ํ๊ธฐ ์ํด ํด๋ผ์ฐ๋ ์๋น์ค ์๋น์์ ํด๋ผ์ฐ๋ ์๋น์ค ๊ณต๊ธ์ ์ฌ์ด์ ๋ฐฐ์น๋๋ ์จํ๋ ๋ฏธ์ค ๋๋ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ๋ณด์ ์ ์ฑ
์ํ ์ง์ (Pep) ๋ค์ํ ๋ณด์ ์ ์ฑ
(์, ์ธ์ฆ, Single Sign-On, ๊ถํ ๋ถ์ฌ, ์๊ฒฉ ์ฆ๋ช
๋งคํ, ์ฅ์น ํ๋กํ์ผ๋ง, ์ํธํ, ํ ํฐํ, ๋ก๊น
, ๊ฒฝ๊ณ , ๋งฌ์จ์ด ํ์ง/๋ฐฉ์ง) ์ํ ํตํฉ ์๋ฃจ์
|
(Continuous Diagnostics and Mitigation) | Cisa์์ ์ฐ๋ฐฉ ์ ๋ถ ๋คํธ์ํฌ ๋ฐ ์์คํ
์ ์ฌ์ด๋ฒ ๋ณด์์ ๊ฐํํ๊ธฐ ์ํ ๋์ ์ ๊ทผ ๋ฐฉ๋ฒ์ ์ ๊ณตํ๋ ํ๋ก๊ทธ๋จ์ผ๋ก, ๋ค์ ๋ฐฉ๋ฒ์ ํตํด ์ฐธ์ฌ ๊ธฐ๊ด์ด ๋ณด์ ์ํ๋ฅผ ๊ฐ์ ํ๋๋ฐ ๋์์ ์ฃผ๋ ์ฌ์ด๋ฒ ๋ณด์ ๋๊ตฌ, ํตํฉ ์๋น์ค, ๋์ ๋ณด๋๋ฅผ ์ฐ์ถ ๊ธฐ๊ด์ ๋ํ ๊ณต๊ฒฉ ํ๋ฉด ๊ฐ์ ์ฐ๋ฐฉ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ๊ฐ์์ฑ ์ฆ๊ฐ ์ฐ๋ฐฉ ์ฌ์ด๋ฒ ๋ณด์ ์๋ต ๋ฅ๋ ฅ ๊ฐ์ ์ฐ๋ฐฉ ์ ๋ณด๋ณด์ ํ๋ํ ๋ฒ(Fisma)์ ๋ณด๊ณ ์ ์ฐจ ํ๋ํ(๋ฅ๋ฅ ํ)
|
(Cloud Infrastructure Entitlement Management) | ํด๋ผ์ฐ๋ ์ธํ๋ผ ์์ Id ๋ฐ ๊ถํ ๊ด๋ฆฌ ๋ณด์ ์๋ฃจ์
์ต์ ๊ถํ ์์น ์ ์ฉ: ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์ ๊ทผ ๊ถํ์ ์ดํดํ ๋ค์ ํ์ํ ๊ฒ๋ณด๋ค ๋ ๋์ ์์ค์ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํจ์ผ๋ก์จ ๋ฐ์ํ๋ ์ํ์ ์๋ณํ๊ณ ์ํ
|
(Data Access Security Broker) | ๊ธฐ์
ยท๊ธฐ๊ด ์์คํ
๋ฐ์ดํฐ์ ๋ํ ์ ๊ทผ ์ ์ดยท๋ชจ๋ํฐ๋ง์ ์ํด ์ค๊ณ๋ ๋ณด์ ์๋ฃจ์
์ผ๋ก, ์์คํ
์ฌ์ฉ์์ ์ฌ์ฉ์๊ฐ ์ ๊ทผํ๋ ๋ฐ์ดํฐ ์ฌ์ด์์ ์ ๊ทผ์ ๋ํ ๋ณด์ ์ ์ฑ
๋ฐ ์ ์ด ์ํ ์ญํ ํด๋ผ์ฐ๋, ๋์งํธ ๊ถํ ๊ด๋ฆฌ(Drm) ๋ฐ ๋ฐ์ดํฐ ์ ์ถ ๋ฐฉ์ง(Dlp) ๋ฑ์ ๊ฒฐํฉํ์ฌ ๋ฐ์ดํฐ๊ฐ ์์ฑ, ์์ , ์ ์ฅ ๋ฐ ๊ณต์ ๋๋ ์์น์ ๊ด๊ณ์์ด ์ง์์ ์ธ ๋ฐ์ดํฐ ๋ณดํธ ๋ฐ ๊ฐ์์ฑ ์ ๊ณต
|
| ๋ฐ์ดํฐ ํ๊น
์ ๊ด๋ฆฌ, ๊ฒ์ ๋ฐ ๋ถ์์ ๋ ์ฝ๊ฒ ๋ง๋๋ ๋ฐฉ์์ผ๋ก ๋ฐ์ดํฐ์ ๋ ์ด๋ธ์ ์ง์ ํ๊ฑฐ๋ ๋ถ๋ฅํ๋ ํ๋ก์ธ์ค (๋ ์ด๋ธ ๋๋ ํ๊ทธ๋ ์๋ ๋๋ ์๋์ผ๋ก ์ ์ฉํ ์ ์์ผ๋ฉฐ ๋ฒ์ฃผ, ์์ฑ ๋๋ ๊ธฐํ ๊ด๋ จ ํน์ฑ๋ณ๋ก ๋ฐ์ดํฐ๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐ ์ฌ์ฉ ๊ฐ๋ฅ) ๋ฐ์ดํฐ ๊ด๋ฆฌยท๋ถ์์ ์ค์ํ ์ญํ ์ ํ๋ฉฐ, ๋ฐ์ดํฐ๋ฅผ ๋ถ๋ฅํ๊ณ ๋ ์ด๋ธ์ ์ง์ ํจ์ผ๋ก์จ ๊ธฐ๊ด์ ์์ฐ์ฑ, ์ ํ์ฑ ๋ฐ ํ์
๊ฐ์ ๊ฐ๋ฅ
|
| ๋ฐ๋ธ์น์ต์ค(Devsecops)๋ ์ํํธ์จ์ด ๊ฐ๋ฐ(Development)๊ณผ ์ด์(Operation), ๋ณด์(Security)์ ํฉ์ฑ์ด๋ก ์ ํ๋ฆฌ์ผ์ด์
๊ฐ๋ฐ์์ ์ด์, ๋ณด์ ์ค๋ฌด์ ๊ฐ์ ์ํต๊ณผ ํ์
, ํตํฉ์ ๊ฐ์กฐํ๋ ๊ฐ๋ฐ ๋ฌธํ๋ฅผ ์๋ฏธ ์ง๋ฌด๋ถ๋ฆฌ ๋ฐ ์ฑ
์์ถ์ ์ฑ ๋ฑ์ ์ํด ๊ฐ๋ฐ๊ณผ ์ด์, ๋ณด์์กฐ์ง์ ๋ถ๋ฆฌ ์ด์ํ๋ ๊ณผ๊ฑฐIt์กฐ์ง ์ฒด๊ณ๋ก๋ ๊ธ์๋๋ก ๋ณํํ๋ ๋น์ฆ๋์ค ํ๊ฒฝ์์ ๋ฐ์ํ๋ ๋ฌธ์ ์ ํด๊ฒฐ์ ์ํด, Devops์ ๋ณด์(Security)์ด ๊ฒฐํฉํ์ฌ ๊ฐ๋ฐ Pipeline์ ๊ณผ์ ์์ ๋ณด์ ์ ์ฑ
๋ฐ ๊ธฐ์ ๋ฐ์
|
| ์ค์ํ ๋ฐ์ดํฐ์ ๋ํ ๋ฌด๋จ ์ก์ธ์ค, ์ฌ์ฉ, ๊ณต๊ฐ ๋๋ ์์ค ๋ฑ์ ์๋ณํ๊ณ ๋ฐฉ์งํ๊ธฐ ์ํ ๋ณด์ ์๋ฃจ์
์กฐ์ง์ด ์จํ๋ ๋ฏธ์ค, ํด๋ผ์ฐ๋ ๋ฐ ๊ธฐ๊ธฐ ๋ฑ์์ ๋ฏผ๊ฐํ ์ ๋ณด(์, ๊ฐ์ธ ์๋ณ ์ ๋ณด(Pii), ๊ธ์ต ์ ๋ณด, ์ง์ ์ฌ์ฐ ๋ฐ ์์
๋น๋ฐ ๋ฑ)๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ๋ณดํธํ ์ ์๋ ๊ธฐ๋ฅ ํฌํจ ๋ฐ์ดํฐ ์ํธํ, ์ ๊ทผ ์ ์ด ๋ฐ ๋ชจ๋ํฐ๋ง๊ณผ ๊ฐ์ ๋ค์ํ ๊ธฐ๋ฅ์ด ํฌํจํจ์ผ๋ก์จ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ์ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ ๋ฐ ๊ฐ์ฉ์ฑ์ ๋ณด์ฅํ๊ณ ๋ฐ์ดํฐ ์์ค ๋๋ ์๋ฐ ๋ฐฉ์ง
|
(Desktop Management System) | ์กฐ์ง ๋ด์ ์ปดํจํฐ ํ๊ฒฝ์ ๊ด๋ฆฌํ๊ณ , ์ ์ง๋ณด์ํ๋ ์ํํธ์จ์ด ์๋ฃจ์
์ผ๋ก, ๋๊ท๋ชจ Pc ํ๊ฒฝ์์ ์ํํธ์จ์ด ์ค์น, ํจ์น ๊ด๋ฆฌ ๋ฐ ์
๋ฐ์ดํธ, ์ธ๋ฒคํ ๋ฆฌ ๊ด๋ฆฌ, ์๊ฒฉ ์ ์ด, ๋ณด์, ๋ฐฑ์
๋ฑ์ ํจ์จ์ ์ํ ์ง์
|
(Digital Rights Management) | โฃ ์ํ, ์์
๋ฐ ์ ์์ฑ
๊ณผ ๊ฐ์ ๋์งํธ ์ฝํ
์ธ ๋ฅผ ๋ฌด๋จ ๋ณต์ฌ, ๋ฐฐํฌ ๋ฐ ์ฌ์ฉ์ผ๋ก๋ถํฐ ๋ณดํธํ๊ธฐ ์ํ ์๋ฃจ์
์ผ๋ฐ์ ์ผ๋ก ์ํธํ, ์ ๊ทผ ์ ์ด, ๋ณต์ฌ ๋ฐ ๋ฐฐํฌ ์ ํ, ์ฌ์ฉ๋ ๋ชจ๋ํฐ๋ง ๋ฑ์ ๊ธฐ๋ฅ์ ์ ๊ณตํจ์ผ๋ก์จ ๊ถํ ์๋ ์ฌ์ฉ์๊ฐ ๋์งํธ ์ฝํ
์ธ ์ ์ ๊ทผยท๊ณต์ ํ๋ ๊ฒ์ ์ ํ
|
(Endpoint Detection and Response) | ๊ธฐ์
์์ ์๋ํฌ์ธํธ ๋์์ ๋ํ ๋ณด์ ์ํ์ ํ์งํ๊ณ ๋์ํ๊ธฐ ์ํ ์๋ฃจ์
์ผ๋ก, ์ปดํจํฐ, ์๋ฒ, ๋ฉํฑ, ๋ชจ๋ฐ์ผ ๊ธฐ๊ธฐ ๋ฑ๊ณผ ๊ฐ์ ์๋ํฌ์ธํธ์ ์์ด์ ํธ ์ํํธ์จ์ด๋ฅผ ์ค์นํ์ฌ, ์ค์๊ฐ์ผ๋ก ๋คํธ์ํฌ ํ๋์ ๋ชจ๋ํฐ๋งํ๊ณ ์ด์ ์งํ๋ฅผ ํ์งํ๋ ์ญํ ์ ์ํ โฃ ์๋ํฌ์ธํธ์ ๋ํ ์์คํ
์์ค์ ๋์์ ๊ธฐ๋ก ๋ฐ ์ ์ฅํ๋ฉฐ, ๋ค์ํ ๋ฐ์ดํฐ ๋ถ์ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ์์ฌ์ค๋ฌ์ด ์์คํ
๋์ ๊ฐ์ง, ์ํฉ ์ ๋ณด ์ ๊ณต, ์
์์ ์ธ ํ๋ ์ฐจ๋จ, ๋ณต์์ ์ํ ์์ ์ ์ ๋ฑ์ ์ ๊ณตํ๋ ์๋ฃจ์
|
(Identity Access Management) | ID ๋ฐ ์ก์ธ์ค ๊ด๋ฆฌ๋ ์ด๋ฌํ ๋ชจ๋ ID๋ฅผ ์ ์ฅ, ๋ณดํธ ๋ฐ ๊ด๋ฆฌํ๊ณ ์ก์ธ์ค ๊ถํ์ ์ ์ํ๋ ์์คํ
IAM์ ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธํ ๋ ์ ํ๋ฆฌ์ผ์ด์
๋๋ ๋ฆฌ์์ค์ ๋ํ ์ ์ด๋ ์ก์ธ์ค ๊ถํ์ ์ฌ์ฉ์์๊ฒ ๋ถ์ฌ ์ ํฉํ ์ฌ๋๊ณผ ๊ธฐ๊ธฐ๊ฐ ์ ์์ ์ํ๋ ์ ํ๋ฆฌ์ผ์ด์
, ๋ฆฌ์์ค ๋ฐ ์์คํ
์ ์ ๊ทผํ ์ ์๋๋ก ํ์ฉํ๋ ํ๋ ์์ํฌ๋ก, ์ธ์ฆ ๋ฐ ๊ถํ ๊ด๋ฆฌ์ ์ฌ์ฉ ๋ก๊ทธ์ธ ๊ธฐ๋ก ์์ง, ์ฌ์ฉ์ Id ๊ด๋ฆฌ, ๊ถํ ํ ๋น/๋ถ์ฌ/์ ๊ฑฐ ํ๋ก์ธ์ค ์ํยท๊ฐ๋
๋ฑ์ ๊ธฐ๋ฅ์ ํฌํจ
|
| ์ฌ๋ฌ ๊ธฐ์
, ๊ธฐ๊ด, ์๋น์ค๊ฐ์ ์ธ์ฆ ๋ฐ ๊ถํ ๋ถ์ฌ ์ ๋ณด๋ฅผ ๊ณต์ ํ์ฌ ์ฌ์ฉ์๊ฐ ๋ค๋ฅธ ๊ธฐ๊ด์ด๋ ์๋น์ค์ ๋ก๊ทธ์ธํ ๋ ๋ณ๋์ ์ธ์ฆ ์ ์ฐจ๋ฅผ ๊ฑฐ์น์ง ์๋ ๊ฒ์ ์ง์ํ๋ ๊ธฐ์ sso(Single Sign-On)์ ๋์ผํ ๋๋ฉ์ธ ๋ด์์ ์ฌ๋ฌ ์๋น์ค์ ๋ก๊ทธ์ธํ ๋ ๋ณ๋์ ์ธ์ฆ ๊ณผ์ ์ ๊ฑฐ์น์ง ์์๋ ๋๋ค๋ ๊ฐ๋
์ด๋ฉฐ, Id Federation์ ์๋ก ๋ค๋ฅธ ๋๋ฉ์ธ ๊ฐ์ ์ธ์ฆ ์ ๋ณด๋ฅผ ๊ณต์ ํ์ฌ SSO๋ฅผ ๊ตฌํํ๋ ๋ฐฉ๋ฒ ์ค ํ๋๋ก, Saml(Security Assertion Markup Language), Oauth(Open Authorization), Openid Connect ๋ฑ์ ํ๋กํ ์ฝ์ ์ด์ฉํ์ฌ ๊ตฌํ ๊ฐ๋ฅ
|
| |
| Ip ์ฃผ์ ์ธํ๋ผ์ ์ข
๋จ๊ฐ ๊ณํ, ๋ฐฐํฌ, ๊ด๋ฆฌ ๋ฐ ๋ชจ๋ํฐ๋ง์ ์ง์ํ๋ ํตํฉ ๋๊ตฌ ์ฃผ์ ํ ๋น, ์ธ๋ฒคํ ๋ฆฌ ๊ด๋ฆฌ, Ip ์ฃผ์ ์ฌ์ฉ ์ถ์ , Dns ๋ฐ Dhcp ๊ตฌ์ฑ ๋ฑ์ ์์
์ ํฌํจํ๋ฉฐ, Ip์ฃผ์ ์ธํ๋ผ ์๋ฒ ๋ฐ Dns ์๋ฒ๋ฅผ ์๋ ๊ฒ์ํ์ฌ ์ค์ ์ธํฐํ์ด์ค๋ฅผ ํตํด ๊ด๋ฆฌ ๊ฐ๋ฅ
|
(Mobile Device Management) | ์ค๋งํธํฐ์ด๋ ํ๋ธ๋ฆฟ, ํด๋์ฉ ์ปดํจํฐ์ ๊ฐ์ ๋ชจ๋ฐ์ผ ๊ธฐ๊ธฐ๋ฅผ ๋ณดํธ, ๊ด๋ฆฌ, ๊ฐ์, ์ง์ํ๋ ์๋ฃจ์
์
๋ฌด/๊ฐ์ธ ๋๋ฐ์ด์ค(PC, Mobile)๋ฅผ ํตํฉ ๊ด๋ฆฌํ์ฌ ์๋ก์ด ์ํ์ผ๋ก๋ถํฐ ์ผ๊ด์ ์ผ๋ก ๋น ๋ฅด๊ฒ ๋์ํ์ฌ ๋ณดํธํ ์ ์์ผ๋ฉฐ, ๊ธฐ๊ธฐ ๋ถ์ค๋ฑ์ ์ํฉ์์๋ ๋ฐ์ดํฐ๋ฅผ ์์ ํ๊ฒ ์งํฌ ์ ์๋๋ก ์ง์ํด์ฃผ๋ ์๋ฃจ์
์ค๋งํธํฐ ๋ฐ ๋ฏธ๋์ด ํ๋ธ๋ฆฟ์ ๋ํ ์ํํธ์จ์ด ๋ฐฐํฌ, ์ ์ฑ
๊ด๋ฆฌ, ์ธ๋ฒคํ ๋ฆฌ ๊ด๋ฆฌ, ๋ณด์ ๊ด๋ฆฌ ๋ฐ ์๋น์ค ๊ด๋ฆฌ์ ๊ฐ์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ์ํํธ์จ์ด๋ฅผ ํฌํจํ๋ ์๋ฃจ์
์ผ๋ก, ๋์ ๋ชจ๋ฐ์ผ ๊ธฐ๊ธฐ๋ฅผ ๋ณดํธ, ๊ด๋ฆฌ, ๊ฐ์, ์ง์ ๊ธฐ๋ฅ ํฌํจ ์๋ฅผ ๋ค์ด, ์์ ํ ํจ์ค์๋ ์ค์ , ๋ชจ๋ฐ์ผ ์ ํ๋ฆฌ์ผ์ด์
๋ฐฐํฌ, ๋๋ ๋ฐ ๋ถ์ค์ ์๊ฒฉ ์๋ฃ์ญ์ ๋ฑ์ด ๊ฐ๋ฅํ๋ฉฐ, ์
์ฑ ํ๋ก๊ทธ๋จ ๋ฐ ๊ธฐํ ์ฌ์ด๋ฒ ์ํ์ผ๋ก๋ถํฐ ๋๋ฐ์ด์ค๋ฅผ ์์ ํ๊ฒ ๋ณดํธํ๋ ๊ธฐ๋ฅ์ ํฌํจํ๊ธฐ๋ ํจ
|
| ๊ธฐ์
๋ง ๋ด๋ถ์ ๋ชจ๋ ๋ฆฌ์์ค(๋คํธ์ํฌ, ์์คํ
, ์ํฌ๋ก๋, ์์ฉ, ๋ฐ์ดํฐ)์ ์ ๊ทผํ๋ ์ฌ์ฉ์์ ๊ธฐ๊ธฐ์ ์ธ๋ถํ๋ ์ ๊ทผ์ ์ด ์ ์ฑ
์ ์ ์ฉํจ์ผ๋ก์จ ๊ณต๊ฒฉ์์ ํก์ ์ด๋์ ์ด๋ ต๊ฒ ํ๋ ๋ณด์ ๊ธฐ๋ฒ ํน์ ๊ธฐ์
|
| ๋คํธ์ํฌ ๋ณด์ ์๋ฃจ์
์ ํ๋๋ก, ๋คํธ์ํฌ ์ ๊ทผ์ ์ ์ดํ๊ณ ๋ณด์ ์์ค์ ๋์ด๊ธฐ ์ํ ์ ์ฑ
(์ฌ์ฉ์, ์ฅ์น, ์ ํ๋ฆฌ์ผ์ด์
๋ฑ์ ์ธ์ฆ, ๊ถํ ๋ถ์ฌ, ์ ๊ทผ ์ ์ด ๋ฑ) ์ํ Endpoint Security: Agent๋ฅผ ํตํด, ๋จ๋ง ๋ณด์ ์ํํธ์จ์ด ์
๋ฐ์ดํธ, ์
์ฑ ์ฝ๋ ๊ฒ์ฌ ๋ฑ์ ์ํ Authentication And Authorization: ์ฌ์ฉ์์ ์ฅ์น์ ์๋ณ, ์ธ์ฆ, ๊ถํ ๋ถ์ฌ๋ฅผ ๋ด๋นํ๋ฉฐ, ์ฌ์ฉ์๋ ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๋ก, ์ฅ์น๋ Mac ์ฃผ์, Ip ์ฃผ์ ๋ฑ์ผ๋ก ์ธ์ฆ Network Enforcement: ๋คํธ์ํฌ์์ ๊ท์น์ ๋ง์ง ์๋ ์ ๊ทผ ์ฐจ๋จ ๋ฐ ์ ์ฑ
์ํ (๊ท์น ์๋ฐ ์ฌ๋ถ ํ์ธ ํ ๊ท์น ์๋ฐ ์ฅ์น์ ๋ํด ์ฐจ๋จ, ๊ฒฉ๋ฆฌ, ๊ฒฝ๊ณ ๋ฑ์ ์กฐ์น)
|
| ์ธํฐ๋ท ์ฌ์ฉ์๋ค์ด ํจ์ค์๋๋ฅผ ์ ๊ณตํ์ง ์๊ณ ๋ค๋ฅธ ์น์ฌ์ดํธ ์์ ์์ ๋ค์ ์ ๋ณด์ ๋ํด ์น์ฌ์ดํธ๋ ์ ํ๋ฆฌ์ผ์ด์
์ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ ์ ์๋ ๊ณตํต์ ์ธ ์๋จ์ผ๋ก์ ์ฌ์ฉ๋๋, ์ ๊ทผ ์์์ ์ํ ๊ฐ๋ฐฉํ ํ์ค 2007๋
4์ ์ฒ์ ๋
ผ์๋์ด, 2010๋
Ietf์์ Rfc 5849๋ก ๋ฒ์ 1.0 ๋ฐํ ํ, 2012๋
10์ ๋ฒ์ 2.0์ด Rfc 6749๋ก ์
๋ฐ์ดํธ ๋์ ๋ฐฉ์์ ํฌ๊ฒ ๋ค ๊ฐ์ง๋ก ๋ถ๋ฅ๋๋ฉฐ ๊ถํ ๋ถ์ฌ ์น์ธ์ ์ํด ์์ฒด ์์ฑํ Authorization Code๋ฅผ ์ ๋ฌํ๋ Authorization Code Grant ๋ฐฉ์, ์๊ฒฉ ์ฆ๋ช
์ ์์ ํ๊ฒ ์ ์ฅํ๊ธฐ ํ๋ ํด๋ผ์ด์ธํธ(Ex: Javascript๋ฑ์ ์คํฌ๋ฆฝํธ ์ธ์ด๋ฅผ ์ฌ์ฉํ ๋ธ๋ผ์ฐ์ )์๊ฒ ์ต์ ํ๋ Implicit Grant ๋ฐฉ์, ๊ฐ๋จํ๊ฒ Username, Password๋ก Access Token์ ๋ฐ๋ Resource Owner Password Credentials Grant ๋ฐฉ์, ํด๋ผ์ด์ธํธ์ ์๊ฒฉ ์ฆ๋ช
๋ง์ผ๋ก Access Token์ ํ๋ํ๋ Client Credentials Grant ๋ฐฉ์์ผ๋ก ๋๋จ
|
(Privileged Access Management) | Pam(Privileged Access Management)์ ์ค์ํ ๋ฆฌ์์ค์ ๋ํ ๋ฌด๋จ ์ ๊ทผ์ ๋ชจ๋ํฐ๋ง, ๊ฐ์ง ๋ฐ ๋ฐฉ์งํจ์ผ๋ก์จ ์ฌ์ด๋ฒ ์ํ์ผ๋ก๋ถํฐ ์กฐ์ง์ ๋ณดํธํ๊ธฐ ์ํ Id ๋ณด์ ์๋ฃจ์
์ฌ์ฉ์, ํ๋ก์ธ์ค ๋ฐ ๊ธฐ์ ์ ์กฐํฉํ์ฌ ์๋ํ๋ฉฐ, ์๋ ๊ธฐ๋ฅ์ ํตํ์ฌ ๊ถํ ์๋ ๊ณ์ ์ ์ฌ์ฉํ๋ ์ฌ๋๊ณผ ๋ก๊ทธ์ธ ์ค์ ์ํ ์์
์ ๋ํ ๊ฐ์์ฑ ์ ๊ณต ๋ค๋จ๊ณ ์ธ์ฆ ์๊ตฌ Jit(Just In Time) ์ก์ธ์ค ์ ๊ณต ๋ณด์ ์๋ํ ํ๋ ๊ธฐ๋ฐ ์ก์ธ์ค ์ ์ด ๊ถํ ์๋ ์ก์ธ์ค ์ ์ด ๋ฐ ๋ชจ๋ํฐ๋ง ๋ฑ
|
(Role-Based Access Control) | ์ญํ ๊ธฐ๋ฐ ์ก์ธ์ค ์ ์ด ๋ชจ๋ธ๋ก, ๊ธฐ๊ดยท๊ธฐ์
๋ด์์ ์ฌ์ฉ์ ์ญํ ๊ณผ ๊ถํ ๊ด๋ฆฌ ๊ฐ ์ฌ์ฉ์๋ ํ๋ ์ด์์ ์ญํ ์ ๊ฐ์ง ์ ์์ผ๋ฉฐ, ๊ฐ ์ญํ ์ ๊ทธ๋ฃนํ๋ ์ฌ์ฉ์๋ค์ด ์ ๊ทผํ ์ ์๋ ๊ถํ ์งํฉ์ ์ ์ (์๋ฅผ ๋ค์ด, It ๋ถ์์ ์ฌ์ฉ์๋ค์ ํ์ผ ์๋ฒ์ ์ ๊ทผํ ์ ์์ผ๋, ํ๊ณ ๋ถ์์ ์ฌ์ฉ์๋ค์ ์ ๊ทผ ๊ถํ ์์)
|
(Security Access Service Edge) | 2019๋
Gartner๊ฐ ํ๋์ ์ธ ์ฌ์ด๋ฒ ๋ณด์ ์ํคํ
์ฒ๋ฅผ ํํํ๊ธฐ ์ํด ๊ฐ๋ฐํ ์ฉ์ด๋ก, ๋ฐฉํ๋ฒฝ, Casb, Ztna, Dlp ๋ฑ์ ํด๋ผ์ฐ๋ ๋ณด์ ๊ธฐ๋ฅ๊ณผ Vpn, Sd-Wan ๋ฑ์ ๋คํธ์ํฌ ๊ธฐ๋ฅ์ด ํตํฉ๋ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ๋คํธ์ํฌ ์๋น์ค ๋ชจ๋ธ ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ์ด์ฉํ๋ ์ฌ์ฉ์๋ค์ ๊ฐ๋ณ ๋คํธ์ํฌ, ๋ณด์ ๊ธฐ๋ฅ์ ํตํฉํ๊ณ ์ง๋ฅํํ์ฌ ํด๋ผ์ฐ๋ ๋ณด์ ๊ฐ์์ฑ ํ๋ณด ๋ฐ ๊ณ ํ์ง ๋คํธ์ํฌ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ฉฐ, Sase์ ํต์ฌ ๊ธฐ๋ฅ์ผ๋ก ํฌํจ๋ ๊ธฐ์กด ์๋ฃจ์
๋ค์ ๋ค์๊ณผ ๊ฐ์ Sd-Wan (์ผ๋ฐ ์ธํฐ๋ท ๊ธฐ๋ฐ ์ค๋ฒ๋ ์ด ๋คํธ์ํฌ Vpn ์๋น์ค) Sd-Branch (ํ๋ก๊ทธ๋๋จธ๋ธ ๋คํธ์ํฌ ์ค์ผ์คํธ๋ ์ด์
๊ธฐ์ ) Casb (ํด๋ผ์ฐ๋ ๊ฐ์์ฑ ํ๋ณด, ์ํ ๋ฐฉ์ง ๋ฑ ๋ณด์ ๊ธฐ๋ฅ) Dlp (์ง์ ์ฌ์ฐ ๋ณดํธ, ๋ฐ์ดํฐ ์ธ๋ถ ์ ์ถ ๋ฐฉ์ง ๋ฐ ๊ฐ์ฌ)
|
(Software Defined Perimeter) | ์์ ํ์ง ์์ ๋คํธ์ํฌ๋ก๋ถํฐ ์๋น์ค๋ฅผ ๊ฒฉ๋ฆฌํ๊ธฐ ์ํด ํ์ํ ๊ฒฝ๊ณ ๊ธฐ๋ฅ์ ์์ฉ ์์ ์์๊ฒ ์ ๊ณตํ๋ ๊ธฐ์ ๋ก, ๋์ ์ผ๋ก ํ๋ก๋น์ ๋๋๋ ๋คํธ์ํฌ๋ฅผ ๊ฐ๋ฅํ๊ฒ ํจ์ผ๋ก์จ ๋คํธ์ํฌ ๊ธฐ๋ฐ ๊ณต๊ฒฉ์ ์ํ โ์ธ๋ถ์ธโ์๊ฒ ๋ณด์ด์ง ์๊ณ ์ ๊ทผํ ์ ์๋ค๋ ๊ธฐ์กด ๋ชจ๋ธ์ ๊ฐ์น๋ฅผ ์ ์งํ๋ฉด์๋ ์ด๋์์๋ (์ธํฐ๋ท, ํด๋ผ์ฐ๋, ํธ์คํ
์ผํฐ, ์ฌ์ค ๊ธฐ์
๋คํธ์ํฌ ๋๋ ์ด๋ฌํ ์์น์ ์ผ๋ถ ๋๋ ์ ์ฒด) ๋
ผ๋ฆฌ์ ๋คํธ์ํฌ ๊ฒฝ๊ณ๋ฅผ ๋ฐฐํฌํ ์ ์๋ ๋ฅ๋ ฅ์ ๋ถ์ฌํจ์ผ๋ก์จ ๊ฒฝ๊ณ ๊ธฐ๋ฐ ๋ณด์ ๋ชจ๋ธ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐ (Ztna์ ๊ตฌํ ๊ธฐ์ ์ค ํ๋๋ก ๋ณด๊ธฐ๋ ํ๋ฉฐ, ๋ง์ดํฌ๋ก ์ธ๊ทธ๋ฉํ
์ด์
์ ๊ฐ๋ฅํ๊ฒ ํ ์ ์์)
|
(Software Defined Wide Area network) | ๊ธฐ์กด์ ๊ด๋์ญ ์ธํฐ๋ท๊ณผ ํ๋ผ์ด๋น ๋งํฌ๋ฅผ ํตํด ๊ด์ญ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ๊ฐ์ํ๋ ๋ฆฌ์์ค๋ฅผ ์ ๊ณตํ๋ ์ํํธ์จ์ด ๊ธฐ๋ฐ ๋คํธ์ํฌ ๊ธฐ์ ๋ฐ ์๋ฃจ์
โฃ ํด๋ผ์ฐ๋ ์ ๊ณต ๋ฐ ์ํํธ์จ์ด ๊ธฐ๋ฐ์ผ๋ก ์ค์ ๊ด๋ฆฌ ๋ฐ ์ ์ด ๊ฐ๋ฅํ๋ฉฐ, ์๋ ํ์ ์ Wan ํธ๋ํฝ์ ์กฐ์ ํ๊ณ ์ผ๋ถ๋ฅผ ๊ด๋์ญ ์ธํฐ๋ท ์ฐ๊ฒฐ ๋ฐ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์ ํ๋ฆฌ์ผ์ด์
์ผ๋ก ์ ํ ๊ฐ๋ฅ ๋ชจ๋ ์ ํ์ ๋คํธ์ํฌ ํธ๋ํฝ์ ๋์ ์ผ๋ก ๋ผ์ฐํ
ํ์ฌ ์ ํ๋ฆฌ์ผ์ด์
๊ณผ ๋ฐ์ดํฐ ์ ๊ณต์ ์ต์ ํํ๋ฉฐ, ์ค์์ ์์นํ Orchestrator๊ฐ ๋ชจ๋ ๋คํธ์ํฌ ํ๋์ ๋ชจ๋ํฐ๋งํ์ฌ ์ค์๊ฐ ๋ถ์ ๋ฐ ๋ณด๊ณ ์ ๊ณต
|
(Security Information and Event Management) | ์ํํธ์จ์ด ์ ํ ๋ฐ ์๋น์ค๊ฐ ๋ณด์ ์ ๋ณด ๊ด๋ฆฌ(Sim)์ ๋ณด์ ์ด๋ฒคํธ ๊ด๋ฆฌ(Sem)๋ฅผ ๊ฒฐํฉํ์ฌ, ๋ค์ํ ๊ธฐํ ์ด๋ฒคํธ ๋ฐ ์ํฉ๋ณ ๋ฐ์ดํฐ ์์ค๋ฟ๋ง ์๋๋ผ ๋ณด์ ์ด๋ฒคํธ์ ์์ง ๋ฐ ๋ถ์(๊ฑฐ์ ์ค์๊ฐ ๋ฐ ๊ธฐ๋ก ๋ชจ๋)์ ํตํด ์ํ ๊ฐ์ง, ์ปดํ๋ผ์ด์ธ์ค ๋ฐ ๋ณด์ ์ฌ๊ณ ๊ด๋ฆฌ๋ฅผ ์ง์ํ๋ ๋ณด์ ์๋ฃจ์
๋ก๊ทธ ์ด๋ฒคํธ ์์ง ๋ฐ ๊ด๋ฆฌ, ์ด์ข
์์ค๋ก๋ถํฐ์ ๋ก๊ทธ ์ด๋ฒคํธ ๋ฐ ๊ธฐํ ๋ฐ์ดํฐ ๋ถ์, ์ด์ ๊ธฐ๋ฅ(์: ์ฌ๊ณ ๊ด๋ฆฌ, ๋์๋ณด๋ ๋ฐ ๋ณด๊ณ ) ๋ฑ์ ํฌํจ ๋ณด์ ์ ๋ณด ๋ฐ ์ด๋ฒคํธ ๊ด๋ฆฌ๋ฅผ ์ํด ๋ก๊ทธ ๋ฐ ์ด๋ฒคํธ๋ฅผ ์์งํ์ฌ ์๊ฐํ, ๊ฒฝ๋ณด, ๊ฒ์, ๋ณด๊ณ ์ ๋ฑ์ผ๋ก ๋ํ๋ ์ ์๋ ์ถ๊ฐ ๋ถ์์ ์ํด ๋ฐ์ดํฐ๋ฅผ ์ ๊ทํ ํ๋ ๊ฒ
|
(Security Orchestration Automation and Response) | ๋ณด์ ์ค์ผ์คํธ๋ ์ด์
, ์๋ํ ๋ฐ ๋์ ๋ณด์์ด์์ผํฐ(SOC) ๋ด๋ถ ๋ฐ ์ธ๋ถ์ ์ํฌํ๋ก์ฐ๋ฅผ ์ต์ ํํ์ฌ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ ๋ฐ ์ฌ๊ณ ์ ๋ํ ์กฐ์ง์ ๋์์ ํ์คํ ๋ฐ ๊ฐ์ํ Soar๋ ๋ค์ํ ์ฌ์ด๋ฒ ์ํ์ ๋ํด, ๋์ ์์ค์ ์๋์ผ๋ก ๋ถ๋ฅํ๊ณ ํ์คํ๋ ์
๋ฌด ํ๋ก์ธ์ค์ ๋ฐ๋ผ ๋ณด์ ์
๋ฌด ๋ด๋น์์ ์๋ฃจ์
์ด ์ ๊ธฐ์ ์ผ๋ก ํ๋ ฅํ ์ ์๋๋ก ์ง์ํ๋ ๋ณด์ ๊ธฐ์ ยท์๋ฃจ์
์ฌ๋ฌ ์ ํ์ ์ฌ์ด๋ฒ ์ํ์ ๋ํ ๋์ ์ ์ฐจ๋ฅผ ์๋ํํ์ฌ, ๋จ์ํ ๋ณด์ ์ด์์ ๋ํด์ ๋ณด์ ์
๋ฌด ๋ด๋น์ ์์ด ์์ฒด ํด๊ฒฐ์ด ๊ฐ๋ฅํด์ผ ํ๋ฉฐ, ๋ณต์กํ ๋ณด์ ์ฌ๊ณ ๋ฐ์์ ๋ณด์ ์ด์ ์ผํฐ ๊ด๋ฆฌ์๊ฐ ์ฝ๊ฒ ๋์ํ ์ ์๋๋ก ์ง์
|
| ์น, ํด๋ผ์ฐ๋ ์๋น์ค ๋ฐ ๊ฐ์ธ ์์ฉ์ ๋ํ ์ ๊ทผ ๋ณดํธ๋ฅผ ์ํ ๋ณด์ ์๋ฃจ์
์ ์๋ฏธํ๋ฉฐ, Sase์ ๋ณด์ ๋ถ๋ถ(Casb, Swg, Ztna)๋ง์ ํฌํจํ๋ ๊ธฐ์ ๊ธฐ๋ฅ์๋ ์ ๊ทผ์ ์ด, ์ํ ๋ณดํธ, ๋ฐ์ดํฐ ๋ณด์, ๋ณด์ ๋ชจ๋ํฐ๋ง, ๋คํธ์ํฌ ๊ธฐ๋ฐ ๋ฐ Api ๊ธฐ๋ฐ ํตํฉ์ ์ํด ์ํ๋๋ ์ฌ์ฉ ํ์ฉ ์ ์ด๋ฅผ ํฌํจํ๊ณ , ์ฃผ๋ก ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์๋น์ค๋ก ์ ๊ณต๋๋ฉฐ ์จํ๋ ๋ฏธ์ค ๋๋ ์์ด์ ํธ ๊ธฐ๋ฐ ๊ตฌ์ฑ ์์๋ฅผ ํฌํจํ ์ ์์
|
(Universal Authentication Factor) | ์ง๋ฌธ, ์์ฑ, ์ผ๊ตด ์ธ์ ๋ฑ์ ์ฌ์ฉ์ ๊ณ ์ ์์ฒด ์ ๋ณด๋ฅผ ์ธ์ํ์ฌ ์ธ์ฆํ๋ ๋ชจ๋ฐ์ผ ์ค์ฌ์ ์ธ์ฆ ๋ฐฉ์์ผ๋ก, ์ค๋งํธํฐ ๋ฑ ์ฌ์ฉ์ ๋จ๋ง๊ธฐ์ ์์ฒด ์ ๋ณด๋ฅผ ์ด์ฉํ์ฌ ์ฌ์ฉ์๋ฅผ ์ธ์ฆํ ํ ๋น ๋์นญํค ์(๊ฐ์ธํค, ๊ณต๊ฐํค)์ ์์ฑํ๊ณ ์๋น์ค ์ ๊ณต ์๋ฒ์ ๊ณต๊ฐํค๋ฅผ ๋ฑ๋กํ์ฌ ์๊ฒฉ ์ธ์ฆ ์ํํ๋ค.
|
| |
(Virtual Desktop Infrastructure) | ์ค์ ์๋ฒ์์ ๊ฐ์ ๋จธ์ ์ผ๋ก ์คํ๋๊ณ , ํด๋ผ์ด์ธํธ์์ ์๊ฒฉ์ผ๋ก ์ ๊ทผํ๋ ๊ฐ์ ๋ฐ์คํฌํฑ์ ์ ๊ณตยท๊ด๋ฆฌํ๋ ์ฌ์ฉ์ ํ๊ฒฝ ๋ฐ ์๋ฃจ์
์ฌ์ฉ์๋ ์ฌ์ฉ์์ ์๋ฒ ์ฌ์ด์์ ์ค๊ฐ์ ์ญํ ์ ์ํํ๋ ์ฐ๊ฒฐ ๋ธ๋ก์ปค(์ํํธ์จ์ด ๊ธฐ๋ฐ ๊ฒ์ดํธ์จ์ด)๋ฅผ ํตํด ์ฅ์์ ๊ธฐ๊ธฐ์ ๊ตฌ์ ๋ฐ์ง ์๊ณ ๊ฐ์ ๋ฐ์คํฌํฑ์ ์ ๊ทผํ ์ ์๊ณ , ๋ชจ๋ ์ฒ๋ฆฌ๋ ํธ์คํธ ์๋ฒ์์ ์ด๋ฃจ์ด์ง ๋ฐ์คํฌํฑ ์ํํธ์จ์ด๋ฅผ ํธ์คํ
ํ๋ ์๋ฒ ๊ฐ์ํ ์ํํธ์จ์ด (์๋ฒ ์ํฌ๋ก๋) ์ฌ์ฉ์๋ฅผ ๋ฐ์คํฌํฑ ํ๊ฒฝ์ ์ฐ๊ฒฐํ๋ ์ค๊ฐ/์ธ์
๊ด๋ฆฌ ์ํํธ์จ์ด ๊ฐ์ ๋ฐ์คํฌํฑ ์ํํธ์จ์ด ์คํ์ ํ๋ก๋น์ ๋ ๋ฐ ์ ์ง๋ณด์ ๊ด๋ฆฌ ๋๊ตฌ
|
(Virtual Private Network) | ์ธํฐ๋ท์ ํตํด ๋๋ฐ์ด์ค ๊ฐ์ ์ฌ์ค ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ์์ฑํ๋ ๊ธฐ์ ๋ก, ๊ณต๊ฐ ๋คํธ์ํฌ๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฅผ ์์ ํ๊ฒ ์ ์กํ๋ ๋ฐ ์ฌ์ฉ โฃ ์์ ํ ๊ณต๊ฐ ์ธํฐ๋ท ์ ๊ทผ, ๊ฒ์ ๊ธฐ๋ก ๋น๋ฐ ์ ์ง, ์ ์ ๋ณดํธ ๋ฑ์ ์ํ์ฌ ์ฌ์ฉ๋๊ธฐ๋ ํ๋, ๊ฒฝ๊ณ๊ธฐ๋ฐ ๋ณด์ ๊ธฐ์ ์ด ๋์
๋ ๊ธฐ์
๋ง์์ ๊ฒฝ๊ณ๋ฅผ ํ์ฅํ๋ ์ฉ๋(์ฌํยท์๊ฒฉ ๊ทผ๋ฌด์์ ๊ธฐ์
๋ง ์ ์ ์ง์ ๋ฑ)๋ก ์ฌ์ฉ๋๋ฉฐ, ๋ ์ฅ์น/๋คํธ์ํฌ ์ฌ์ด์ ์ํธํ๋ ๊ฐ์ธ ํฐ๋ ์์ฑ Pptp(Point-To-Point Tunnelling Protocol), L2tp(Layer Two Tunnelling Protocol), Ipsec(Internet Protocol Security), Ssl(Secure Sockets Layer)๊ณผ ๊ฐ์ ์ฌ๋ฌ Vpn ํฐ๋๋ง ํ๋กํ ์ฝ ์กด์ฌ
|
(Zero Trust Network Access) | ํ๋์ ์์ฉ ํ๋ก๊ทธ๋จ ํน์ ์์ฉ ํ๋ก๊ทธ๋จ ์งํฉ ์ฃผ์์ ์ ์ ํน์ ์ปจํ
์คํธ ๊ธฐ๋ฐ ๋
ผ๋ฆฌ ์ ๊ทผ ๊ฒฝ๊ณ๋ฅผ ์์ฑํ๋ ์๋ฃจ์
ํน์ ์๋น์ค ์์ฉ ํ๋ก๊ทธ๋จ์ ๊ฒ์์์ ์จ๊ฒจ์ง๋ฉฐ, ์ ๊ทผ์ ์ ๋ขฐ ๋ธ๋ก์ปค๋ฅผ ํตํด ๋ช
๋ช
๋ ์ํฐํฐ ์งํฉ์ผ๋ก ์ ํ ๋ธ๋ก์ปค๋ ์ ๊ทผ์ ํ์ฉํ๊ธฐ ์ , ํน์ ์ฐธ๊ฐ์๋ค์ ์ ์, ์ปจํ
์คํธ ๋ฐ ์ ์ฑ
์ค์ ์ฌ๋ถ๋ฅผ ํ์ธํ๊ณ ๋คํธ์ํฌ์ ๋ค๋ฅธ ๊ณณ์์ ํก์ ์ด๋์ ๊ธ์งํจ์ผ๋ก์จ, ํ๋ก๊ทธ๋จ ์์ฐ์ด ๊ณต๊ฐ์ ์ผ๋ก ๋
ธ์ถ๋๋ ๊ฒ์ ๋ง๊ณ , ๊ณต๊ฒฉ ๋
ธ์ถ ์์ญ์ ํฌ๊ฒ ๊ฐ์
|
(Next Generation Data Discovery) | ์ฐจ์ธ๋ Data ๋ณดํธ๊ธฐ์ ์์ฐ ์ ๋ณด๋ฅผ ์์งํ๊ณ ๋ถ๋ฅ, ๋์๊ฐ ์กฐ์ง ๋๋ ์ปดํ๋ผ์ด์ธ์ค์ ์๋ง์ ์กฐ์น ํ์๊น์ง ํฌํจํ๋ ํ๋ก์ธ์ค๋ฅผ ์๋ฏธํ๋ฉฐ ์์ฐ์ด๋ ์์์ ๋ณ๊ฒฝ์ ๊ฐํ์ง ์๋ ๊ฒ์ด ์์น์ด๋ค.
|
(Cloud Data Protection Platform) | |
(Cloud Native Application Protection Platform) | CNAPP = CWPP + CSPM + CIEM + SAST + OAST + SCA ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ์ํ ๋ชจ๋ํฐ๋ง, ๋ณด๊ณ ๋ฐ ํ์ง๋ฅผ ๋จ์ผ ํ๋ซํผ์ ํตํฉํ๋ ๊ธฐ์
|
(Cloud Workload Protection Platform) | ํด๋ผ์ฐ๋ ์ํฌ๋ก๋ ๋ณดํธ ํ๋ซํผ ์ํฌ๋ก๋ ๋ณดํธ์ ๋ํ โ์ ๋กํธ๋ฌ์คํธ ์คํโ ์ ๊ทผ๋ฐฉ์ ์ ์ง ๋ฐ ์ํ(CVE + CCE ์ทจ์ฝ์ ๋์์ ๋ถ์) ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์ํฌ๋ก๋ ๋ณด์์ ์ ๊ณตํ๋ ์๋ฃจ์
์ผ๋ก, ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์คํ๋๋ ์ ํ๋ฆฌ์ผ์ด์
, ์๋ฒ, ์ปจํ
์ด๋ ๋ฑ์ ์ํฌ๋ก๋ ๋ณดํธ (์ฌ๋ฌ ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์
์ฒด์์ ํธ์คํ
๋๋ ์ํฌ๋ก๋๋ฅผ ์๋ณํ๊ณ , ๋ณด์ ์ทจ์ฝ์ ์ ์๋ณํ๋ฉฐ, ์
์ฑ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ) ์ํฌ๋ก๋ ๋ณด์: ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ์คํ๋๋ ์ํฌ๋ก๋๋ฅผ ๋ณดํธํ๋ฉฐ, ์
์ฑ ์ฝ๋, ์คํ์ด์จ์ด, ๋์ฌ์จ์ด ๋ฑ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธ ๋ณด์ ์ทจ์ฝ์ ๊ด๋ฆฌ: ์ํฌ๋ก๋์์ ๋ฐ๊ฒฌ๋ ๋ณด์ ์ทจ์ฝ์ ์ ์๋์ผ๋ก ์๋ณํ๊ณ , ์ด๋ฅผ ๋ณด๊ณ ์๋ก ์ ๊ณต ๋คํธ์ํฌ ๋ณดํธ: ๋คํธ์ํฌ ํธ๋ํฝ์ ๋ชจ๋ํฐ๋งํ๊ณ , ์
์ฑ ํธ๋ํฝ์ ์ฐจ๋จํ๋ ๋ฐฉํ๋ฒฝ ๊ธฐ๋ฅ์ ์ ๊ณต ๊ท์ ์ค์: ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ์ ์ค์ํ๊ธฐ ์ํ ์ ์ฑ
๋ฐ ๊ฐ์ฌ ๊ธฐ๋ฅ ์ ๊ณต ์ธํ
๋ฆฌ์ ์ค ๊ธฐ๋ฐ ๋ณด์: Cwpp๋ ๋จธ์ ๋ฌ๋ ๋ฐ ๊ธฐํ ์ธ๊ณต์ง๋ฅ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ์ํฌ๋ก๋๋ฅผ ์๋ณํ๊ณ , ์ด๋ฅผ ๋ณด์ ํ๊ฐ ๋ฐ ์ ์ฉ์ ์ฌ์ฉ
|
(Cloud Infrastructure Entitlement Management) | |
(Cloud Security Posture Management) | ํด๋ผ์ฐ๋ ๋ณด์ ํ์ธ ๊ด๋ฆฌ ํด๋ผ์ฐ๋ ํ๊ฒฝ ๋ฐ ์๋น์ค ์ ๋ฐ์์ ๊ตฌ์ฑ์ ์ค๋ฅ์ ๋ณด์ ์ํ์ ์๋ณ๊ณผ ํด๊ฒฐ์ ์๋ํ ํ๊ณ ํตํฉํ๋ ๋ณด์๊ธฐ์ ์กฐ์ง์ ์ ์ฒด ํด๋ผ์ฐ๋ ์ธํ๋ผ์ ๋ํ ์ ์ฒด์ ์ธ ๊ด์ ์ ๊ฐ๋ ๋ณด์๊ธฐ์
|
(SaaS Security Posture Management) | |
(Software Composition Analysis) | |
| ๋ผ์ด๋ธ๋ฌ๋ฆฌ, ๋ผ์ด์ ์ค, ํ๋ ์์ํฌ, ์ข
์์ฑ ๋ฑ ์ํํธ์จ์ด ์์ฉ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉ๋๋ ๋ชจ๋ ๊ตฌ์ฑ์์์ ์์ธํ ์ธ๋ฒคํ ๋ฆฌ ์ ๊ณต ํน์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ ์ํด ํธ์ถ๋๋ ํ์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๊น์ง ์ ๊ฒ ๊ฐ๋ฅ
|