[Åë½ÅÀϺ¸ = ³²´ö»ê ±âÀÚ] SK½¯´õ½º°¡ ¾Æ¸¶Á¸À¥¼ºñ½º(ÀÌÇÏ AWS)ÀÇ °æ°è º¸¾È(Perimeter Protection) °ü¸®Çü º¸¾È ¼ºñ½º °ø±ÞÀÚ(Managed Security Service Provider, MSSP) ÀÚ°ÝÀ» ȹµæÇß´Ù°í 19ÀÏ ¹àÇû´Ù.
AWS °æ°è º¸¾È MSSP ÀÚ°ÝÀ» ȹµæÇϸé AWS Àü¿ë º¸¾È ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ÀÚ°ÝÀÌ ÁÖ¾îÁø´Ù. À̸¦ ÅëÇØ SK½¯´õ½º´Â AWS¸¦ ÀÌ¿ëÇÏ´Â °í°´¿¡°Ô ÇÕ¸®ÀûÀÎ ºñ¿ëÀ¸·Î ³ôÀº ¼öÁØÀÇ AWS Àü¿ë º¸¾È ¼ºñ½º¸¦ ¼±º¸ÀÏ ¼ö ÀÖ°Ô µÆ´Ù.
AWS °æ°è º¸¾È MSSP ÀÚ°ÝÀº ´Ù¼öÀÇ °í°´ ±¸Ãà »ç·Ê, Àü¹® Àη º¸À¯, AWS°¡ Á¦½ÃÇÏ´Â ±â¼úÀû ¿ä°ÇÀ» ÃæÁ·Çؾ߸¸ ÀÎÁõ¹ÞÀ» ¼ö ÀÖÀ¸¸ç, Ŭ¶ó¿ìµå¿¡ ´ëÇÑ ³ôÀº ÀÌÇصµ¿Í ¼÷·Ãµµ¸¦ ±â¹ÝÀ¸·Î ÇÑ º¸¾È °üÁ¦/¿î¿µ Àü¹®¼ºÀÌ ÇʼöÀûÀ¸·Î ¿ä±¸µÈ´Ù.
SK½¯´õ½º´Â ±â¾÷ÀÇ Å¬¶ó¿ìµå Àüȯ°ú ¿î¿µ¿¡ ÇÊ¿äÇÑ º¸¾È ÄÁ¼³ÆúÎÅÍ 3rd Party/³×ÀÌƼºê º¸¾È ½Ã½ºÅÛ ±¸Ãà, °üÁ¦/¿î¿µ, ħÇØ ´ëÀÀ¿¡ À̸£±â±îÁö ÅäÅ» Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ¸ç ±¹³» Ŭ¶ó¿ìµå º¸¾È¿¡¼ µ¶º¸ÀûÀÎ °æÀï·ÂÀ» È®º¸ÇÏ°í ÀÖ´Ù. À¥ °ø°ÝÀ¸·ÎºÎÅÍ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª API¸¦ º¸È£ÇÏ´Â µ¥ µµ¿òÀÌ µÇ´Â AWS WAF(AWS Web Application Firewall, AWS À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®)°ú À§Çù ŽÁö ¼ºñ½ºÀÎ ¾Æ¸¶Á¸ °¡µåµàƼ(Amazon GuardDuty)¿¡ ´ëÇÑ º¸¾È °üÁ¦µµ Á¦°øÇÏ°í ÀÖ´Ù.
¶ÇÇÑ, SK½¯´õ½º´Â AWS º¸¾È ÄÄÇÇÅϽÃ(AWS Security Competency)¸¦ ÃëµæÇÑ ¹Ù ÀÖÀ¸¸ç, AWS ¼ºñ½º Æнº(AWS Services Path) ÀÚ°ÝÀ» º¸À¯ÇÏ°í ÀÖ´Ù. 2021³â¿¡´Â AWS ¿ÃÇØÀÇ ±â¼ú ÆÄÆ®³Ê»óÀ» ¼ö»óÇϸç AWS ±â¹ÝÀÇ ¼Ö·ç¼Ç¿¡ ´ëÇÑ ³ôÀº ÀÌÇØ¿Í ±â¼ú·ÂÀ» ÀÎÁ¤¹ÞÀº ¹Ù ÀÖ´Ù. SK½¯´õ½º´Â AWSÀÇ ÀÎÁõ°ú ÀÚ°Ý È¹µæÀ» ÅëÇØ Àü¹®ÀûÀÎ AWS º¸¾È ¼ºñ½º Á¦°ø ¿ª·®À» °ÈÇÏ°í ÀÖ´Ù.
ÇâÈÄ SK½¯´õ½º´Â AWS °æ°è º¸¾È MSSP ÀÚ°Ý È¹µæÀ» ¹ßÆÇ »ï¾Æ Áõ°¡Çϴ Ŭ¶ó¿ìµå º¸¾È ¼ö¿ä¸¦ ÃæÁ·½ÃÅ°°Ú´Ù´Â ¹æħÀÌ´Ù. ÀÌ¿¡ ¸ÂÃç ´Ù¾çÇÑ Å¬¶ó¿ìµå º¸¾È ¼ºñ½º Æ÷Æ®Æú¸®¿À¸¦ È®ÀåÇØ ³ª°¡¸ç ƯÈ÷, µðµµ½º °ø°ÝÀ¸·ÎºÎÅÍ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ´Â ‘AWS ½¯µå ¾îµå¹ê½ºµå(AWS Shield Advanced)’¿¡ ´ëÇÑ ¿î¿µ/°üÁ¦ ¼ºñ½º¸¦ Ãâ½ÃÇÒ ¿¹Á¤ÀÌ´Ù.
SK½¯´õ½º À¯Á¾ÈÆ Å¬¶ó¿ìµå»ç¾÷±×·ìÀåÀº “À̹ø ÀÚ°Ý È¹µæÀ» ÅëÇØ SK½¯´õ½º°¡ Ŭ¶ó¿ìµå º¸¾È Àü ¿µ¿ªÀ» Áö¿øÇÏ¸ç ´õ¿í ´õ ½Å·ÚÇÒ ¼ö Àִ Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º »ç¾÷ÀÚ·Î µµ¾àÇÏ´Â °è±â°¡ µÉ °Í”À̶ó¸ç “°í°´ÀÌ ¾ÈÀüÇÏ°Ô Å¬¶ó¿ìµå¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ±â¼ú Çõ½Å°ú ¿ª·® °È¸¦ Áö¼ÓÀûÀ¸·Î ÃßÁøÇØ ³ª°¥ °Í”À̶ó°í ¹àÇû´Ù.
[Åë½ÅÀϺ¸ = ³²´ö»ê ±âÀÚ / san@cdnews.co.kr] |