[Á¤º¸º¸¾È¼¾ÅÍ] ¼ºñ½º/ÀÎÇÁ¶ó º¸¾È¼Ö·ç¼Ç ¿î¿µ °æ·Âä¿ë
Àü°ø
Á¤º¸º¸È£, ÄÄÇ»ÅÍ °øÇÐ ¶Ç´Â °ü·Ã Àü°ø
±Ù¹«Áö
¼¿ïƯº°½Ã °¼±¸
Àοø
0¸í
Çʼö »çÇ×
Çлç(4³âÁ¦) ÀÌ»ó
Á¤º¸º¸È£, ÄÄÇ»ÅÍ °øÇÐ ¶Ç´Â °ü·Ã Àü°ø
°ü·ÃÁ÷¹« °æ·Â 5³â ÀÌ»ó
¿ì´ë »çÇ×
¼®»ç ÀÌ»ó
AWS, GCP °ü·Ã ÀÚ°ÝÁõ º¸À¯
»ó¼¼ ³»¿ë
Á¤º¸º¸¾È¿î¿µÆÀÀº Àü»ç º¸¾È ±â¼ú, ¼Ö·ç¼Ç, ¼ºñ½º Ç¥ÁØÈ¸¦ ÅëÇÑ º¸¾È °È ¹× ³»ºÎ »ç¿ëÀÚ º¸È£ ¹× ¼ºñ½º, ÀÎÇÁ¶ó º¸È£ ü°è °íµµÈ ÅëÇÑ º¸¾È Risk ´ëÀÀ °È ¹× ´ë°í°´ ½Å·Úµµ Á¦°í Çϰí ÀÖ½À´Ï´Ù.
¡á ¿ì¸®ÆÀ¿¡¼ Çϰí ÀÖ´Â ÀÏ(ÁÖ¿ä R&R)
1. Àü»ç º¸¾È ±â¼ú, ¼Ö·ç¼Ç, ¼ºñ½º Ç¥ÁØÈ
- º¸¾È¼Ö·ç¼Ç(FW, IPS, WAF µî) Ç¥ÁØÈ
- Ŭ¶ó¿ìµå Web/API º¸È£ ¼Ö·ç¼Ç(WAAP) Ç¥ÁØÈ
2. Endpoint, »ç¿ëÀÚ º¸È£
- Workspace ModernizationÀ» À§ÇÑ º¸¾È¼Ö·ç¼Ç °³¼±
- PC ´Ü¸», »ç¿ëÀÚ º¸È£ ¼Ö·ç¼Ç ¹× »ç³»NW º¸¾È¼Ö·ç¼Ç µî ¿î¿µ
- APT, Ransomware µî Ç¥Àû °ø°Ý ´ëÀÀ º¸¾È ¼Ö·ç¼Ç ¿î¿µ
3. ¼ºñ½º ÀÎÇÁ¶ó º¸È£
- ¼ºñ½º, ÀÎÇÁ¶ó º¸È£¿ë º¸¾È ¼Ö·ç¼Ç ¿î¿µ(IPS, WAF, DDoS, EDR µî)
4. ±â¾÷ »ç¾÷ ¿¬°è º¸¾È ÅëÁ¦ ü°è ¹× Áö¿ø °È
- ±â¾÷ º¸¾È »ç¾÷ ¿¬°è º¸¾È¼Ö·ç¼Ç ¿î¿µ ¹× ´ë¿Ü Áö¿ø
¡á ¼öÇà¾÷¹«
- IPS/WAF/DDoS µî ¼ºñ½º ÀÎÇÁ¶ó º¸È£ ¼Ö·ç¼Ç ¿î¿µ ¹× Ŭ¶ó¿ìµå ¿¬°è º¸¾È °È
- ¼¹ö¡¤¼ºñ½º ȯ°æÀÇ EDR(Endpoint Detection & Response) ¿î¿µ ¹× À§Çù ŽÁö, ´ëÀÀ
- Ŭ¶ó¿ìµå ȯ°æ(AWS, GCP) º¸¾È ¾ÆÅ°ÅØÃ³ ºÐ¼® ¹× ³×ÀÌÆ¼ºê º¸¾È ±â´É ¿î¿µ¡¤ÃÖÀûÈ
- WAAP(Web Application/API Protection) Á¤Ã¥ ¼ö¸³¡¤¿î¿µ ¹× ¼º´É¡¤º¸¾È ÃÖÀûÈ
- º¸¾È ·Î±×, À̺¥Æ® ÅëÇÕ ºÐ¼® ¹× ÀÚµ¿È ±â¹Ý ¿î¿µ °³¼±
¡á ÇÊ¿ä °æÇè
- On-Prem ¹× Ŭ¶ó¿ìµå ±â¹Ý IPS/WAF/DDoS ¿î¿µ °æÇè
- ¼¹ö EDR¼Ö·ç¼ÇÀÇ ¿î¿µ °æÇè
- AWS Security Hub, GCP Security Command Center µî Native ±â´É ¿î¿µ °æÇè
- Ŭ¶ó¿ìµå WAAP(Akamai, Cloudflare, AWS WAF µî) ¿î¿µ °æÇè
- SIEM/SOAR ¿¬µ¿ °æÇè ¹× ÀÚµ¿È Ç÷¹ÀÌºÏ ÀÛ¼º °æÇè
¡á ÇÊ¿ä ¿ª·®
- ³×Æ®¿öÅ©¡¤¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ À§Çù ºÐ¼® ¹× Á¤Ã¥ °ü¸® ´É·Â
- ½Ç½Ã°£ À§Çù ÇåÆÃ, ŽÁö ±ÔÄ¢ Æ©´×, Ä§ÇØ»ç°í ´ëÀÀ ´É·Â
- CSPº° º¸¾È ¼ºñ½º ±¸Á¶ ÀÌÇØ ¹× Á¤Ã¥ Àû¿ë¡¤Æ©´× ´É·Â
- À¥¡¤API À§Çù ºÐ¼®, OWASP Top 10 ´ëÀÀ Á¤Ã¥ ¼ö¸³ ¹× ¿î¿µ ¿ª·®
- ·Î±× ºÐ¼®¡¤»ó°ü°ü°è ±ÔÄ¢ ÀÛ¼º, ´ëÀÀ ÇÁ·Î¼¼½º ÀÚµ¿È ¿ª·®