공공 클라우드 보안이란 무엇인가요?
공공 클라우드 보안은 Amazon Web Services (AWS), Microsoft Azure 및 Google Cloud Platform (GCP)과 같은 공공 클라우드 플랫폼에 호스팅된 작업 부하, 애플리케이션 및 데이터를 보호하는 것을 포함합니다. 공공 클라우드는 보안 책임이 클라우드 제공자와 고객 간에 나누어지는 공유 책임 모델에 따라 운영됩니다.
클라우드에서의 보안은 데이터 유출, 규정 준수 위반 및 유사한 위협으로부터 보호하는 데 매우 중요합니다. 그러나 전통적인 보안 통제 및 도구는 클라우드 환경에서 항상 효과적이지 않습니다. 클라우드 특정 보안 통제를 무시하는 조직은 클라우드 기반 및 온프레미스 리소스를 공격에 노출시킬 수 있습니다.
주요 공공 클라우드 보안 과제
공공 클라우드 보안 과제는 종종 클라우드 보안에 대한 책임이 제공자와 고객 간에 나누어지는 클라우드 공유 책임 모델에서 발생합니다. 조직이 제공자가 클라우드 보안에 대해 전적으로 책임이 있다고 가정하거나 자신의 책임을 오해하면, 이는 공격자가 악용할 수 있는 보안 격차로 이어질 수 있습니다. 이 문제는 고객의 책임과 사용 가능한 도구가 제공자마다 다를 수 있는 다중 클라우드 환경에서 더욱 악화됩니다.
구성 오류 위험
클라우드 공유 책임 모델에 따라 클라우드 고객은 자신의 클라우드 환경을 적절하게 구성할 책임이 있습니다. 그러나 클라우드 사건은 일반적으로 기본 설정, 공개 접근 가능한 저장소, 검토되지 않은 권한 및 유사한 오류로 인해 발생합니다.
이러한 유형의 취약점은 조직의 보안 가시성 부족이나 불량한 정책 위생을 이용하는 공격자들의 일반적인 표적입니다. 조직은 클라우드 보안 태세 관리(CSPM) 솔루션을 배포하여 이러한 문제를 해결할 수 있지만, 그 채택은 일관되지 않습니다.
가시성 및 모니터링 부족
공공 클라우드 환경에서 클라우드 고객은 기본 인프라에 대한 접근이나 제어 권한이 없습니다. 그 결과, 온프레미스 환경과 같은 수준의 네트워크 트래픽 및 사용자 행동에 대한 가시성을 달성하기 어려울 수 있습니다. 이 문제는 공공 클라우드 환경이 직원들이 승인되지 않은 클라우드 서비스를 쉽게 배포할 수 있도록 하여 그림자 IT를 가능하게 한다는 사실로 인해 더욱 악화됩니다.
전통적인 보안 정보 및 이벤트 관리(SIEM) 솔루션은 종종 클라우드 네이티브 맥락이 부족하므로 조직은 클라우드 특정 모니터링 솔루션을 배포합니다. 그러나 통합된 가시성과 원격 측정의 부족으로 인해 조직의 IT 인프라 전반에 걸쳐 사용자 행동을 추적하기가 어렵습니다.
클라우드 간 일관되지 않은 보안 정책
많은 기업들이 여러 공공 클라우드 환경에 걸쳐 있는 다중 클라우드 환경을 가지고 있습니다. 각 클라우드에서 그들은 클라우드 공유 책임 모델에 자세히 설명된 대로 클라우드 배포를 안전하게 구성할 책임이 있습니다.
그러나 각 클라우드 제공업체는 고객이 환경을 안전하게 유지하기 위해 사용할 수 있는 고유한 도구, 제어 및 정책 프레임워크를 가지고 있습니다. 이로 인해 보안 팀이 전체 IT 환경에 걸쳐 일관된 보안 정책을 구현하려고 할 때 상당한 학습 곡선과 지속적인 마찰이 발생합니다. 결과적으로, 클라우드 간의 접근 관리 및 잠재적인 데이터 유출을 관리하기 위해 통합된 최소 권한 및 DLP 정책을 적용하기가 어렵습니다.
과도하거나 통제되지 않은 접근
과도한 접근은 공공 클라우드 환경에서 흔한 문제입니다. 종종 이러한 배포는 조직의 클라우드 자원에 광범위한 접근 권한이 부여된 특권 사용자 또는 시스템으로 구성됩니다.
다중 클라우드 환경에서는 각 공공 클라우드 플랫폼에서 사용할 수 있는 고유한 도구와 구성으로 인해 신원 확산이 이 문제에 기여합니다. 결과적으로, 조직은 중요한 신원 가시성이 부족하고 대규모로 최소 권한 접근 제어를 시행하는 데 어려움을 겪고 있습니다.
규정 준수 및 거버넌스의 복잡성
GDPR, HIPAA 및 PCI DSS와 같은 규정은 조직의 온프레미스 및 클라우드 기반 자원에 동일하게 적용됩니다. 결과적으로, 조직은 클라우드에서 특정 보안 제어 및 구성을 갖추어야 합니다.
이러한 규정 준수를 입증하려면 클라우드 특정 보안 제어를 감사하고 클라우드 특정 증거를 제공해야 합니다. 통합된 가시성과 정책 시행이 없으면 요구되는 수준의 규정 준수를 달성하고 입증하기가 어려울 수 있습니다.
일반적인 공공 클라우드 보안 격차
공공 클라우드 보안 문제에 대한 현대적 솔루션
전통적인 보안 도구는 클라우드 네이티브 아키텍처를 위해 설계되지 않았으며 다중 클라우드 환경에서 성능이 저하됩니다. 현대 보안 솔루션은 API와 에이전트를 사용하여 클라우드 인프라를 모니터링하고 가시성, 정책 집행 및 아이덴티티 관리를 단일 솔루션으로 통합합니다.
통합 접근 제어
통합 접근 제어 솔루션은 공공 클라우드 제공업체 전반에 걸쳐 중앙 집중식 가시성과 정책 집행을 제공합니다. 이 솔루션은 Azure AD 및 Okta와 같은 아이덴티티 및 접근 관리(IAM) 솔루션과 통합되어 조직이 장치, 위치 및 시간과 같은 맥락을 고려한 세분화된 규칙을 적용할 수 있도록 합니다.
클라우드 네이티브 위협 탐지
클라우드 네이티브 위협 탐지 솔루션은 조직의 클라우드 환경을 대상으로 하는 위협에 대한 가시성과 제어를 제공합니다. 예를 들어, 네트워크 트래픽 분석을 통해 조직의 클라우드 기반 리소스에 대한 공격을 나타내는 이상 징후나 악성 콘텐츠를 식별할 수 있습니다.
클라우드 환경을 위한 데이터 손실 방지
클라우드 DLP 솔루션은 앱, 시스템 및 사용자 간의 데이터 이동에 대한 세부적인 가시성을 제공합니다. 이 솔루션은 SaaS 및 저장 도구와 통합되어 실시간으로 민감한 데이터의 무단 공유를 차단합니다. 또한 GDPR에 자세히 설명된 데이터 주권 규칙을 시행하는 데 도움을 줄 수 있습니다.
Cato가 공공 클라우드 보안을 향상시키는 방법
조직이 포인트 솔루션으로 일반적인 클라우드 보안 위험을 해결할 수 있지만, 이는 도구의 분산과 고립된 보안으로 이어집니다. Cato SASE 클라우드 플랫폼은 네트워크 및 보안 기능을 단일 솔루션으로 통합하여 조직의 다중 클라우드 환경 전반에 걸쳐 통합된 가시성과 제어를 제공합니다.
클라우드 및 WAN 전반에 걸친 종단 간 가시성
Cato SASE 클라우드 플랫폼은 클라우드, 사용자 및 내부 앱 간의 모든 네트워크 트래픽에 대한 포괄적이고 통합된 가시성을 제공하여 잠재적인 고립을 제거합니다. 동서 클라우드 트래픽에 대한 가시성과 모든 위치에서 보안 이벤트를 상관관계할 수 있는 능력을 통해 내부 위협 및 정교한 사이버 공격을 탐지하고 수정할 수 있습니다. 또한, 애플리케이션 트래픽에 대한 깊은 이해를 통해 네트워크 흐름뿐만 아니라 애플리케이션 계층에서의 행동을 모니터링하고 추적할 수 있습니다.
신원 기반 접근 및 제로 트러스트 시행
클라우드 및 온프레미스 환경 전반에 걸쳐 원활한 제로 트러스트 네트워크 접근 (ZTNA)을 통해 조직은 최소 권한 접근 제어 및 제로 트러스트 원칙을 전체 IT 환경에 걸쳐 구현할 수 있습니다. 통합된 신원 관리로 인해 접근 정책은 위치나 장치가 아닌 사용자에 따라 따라갈 수 있습니다. 이로 인해 조직은 사용자가 자신의 역할에 필요한 리소스에만 접근할 수 있도록 하여 디지털 공격 표면을 줄일 수 있습니다.
간소화된 다중 클라우드 정책 관리
Cato SASE 클라우드 플랫폼은 조직의 전체 다중 클라우드 환경을 관리하기 위해 단일 정책 엔진을 구현합니다. 이로 인해 조직 전반에 걸쳐 일관된 정책 관리가 가능해지며, 잘못된 구성의 위험이 줄어듭니다. 중앙 집중식 정책 관리는 또한 준수 감사 과정을 간소화하고 중앙 집중식 정책 업데이트를 가능하게 합니다.
공공 클라우드 환경에 대한 안전한 연결성
주요 클라우드 지역에 지리적으로 가까운 PoP를 통해 Cato SASE 클라우드 플랫폼은 최소한의 네트워크 지연으로 기업 수준의 보안을 제공합니다. 통합 플랫폼은 타사 솔루션을 배포하고 관리할 필요성을 없애고 클라우드 기반 앱에 접근하는 원격 사용자를 위한 고성능, 안전한 원격 접근을 제공합니다.
공공 클라우드 보안에 대한 자주 묻는 질문
AWS, Azure 또는 GCP를 사용하는 기업에게 공공 클라우드 보안이 중요한 이유는 무엇인가요?
공공 클라우드 환경은 공공 인터넷에서 직접 접근할 수 있기 때문에 사이버 범죄자들의 일반적인 표적입니다. 공격자는 제한된 가시성, 잘못된 구성 및 기타 보안 취약점을 이용하여 데이터를 훔치고 다른 악의적인 행동을 수행합니다.
Cato Networks는 공공 클라우드 환경을 어떻게 보호하나요?
Cato SASE 클라우드 플랫폼은 다중 클라우드 환경 전반에 걸쳐 중앙 집중식 가시성, 신원 관리 및 정책 집행을 제공합니다. 단일 창을 통한 가시성과 제어를 통해 보안 팀은 공공 클라우드 보안 아키텍처를 더 쉽게 모니터링, 구성 및 제어할 수 있습니다.
공공 클라우드 보안은 개인 클라우드 보안과 다른가요?
공공 클라우드 환경은 다중 임대자이며 외부에서 관리되므로 조직은 환경에 대한 제어가 적고 제공자의 플랫폼에 적응해야 합니다. 대조적으로, 개인 클라우드는 내부에서 관리되어 더 큰 가시성과 제어를 제공합니다.
This page was machine-translated. If you notice any inaccuracies or have feedback, please feel free to send it to us here.