통합 가시성과 보안이 함께 잘 작동할 수 있는 다섯 가지 이유

Rowing_team.jpg

사이트 안정성 엔지니어(SRE)와 보안 분석가는 역할이 매우 다르지만 많은 부분에서 동일한 목표를 갖고 있습니다. 둘 다 사전 모니터링 및 인시던트 대응 전략을 사용하여 잠재적인 문제가 서비스에 영향을 미치기 전에 파악하고 해결합니다. 또한 둘 다 조직의 안정성과 복원력을 우선시하여 가동 중단 시간과 중단을 최소화하는 것을 목표로 합니다. 

하지만 두 팀 모두 팀 내부뿐만 아니라 팀 전체에서 협업과 커뮤니케이션의 중요성을 강조할 때 독립적으로 운영할 때보다 더 높은 수준의 운영 복원력을 달성하고 비즈니스에 대한 잠재적 위협에 선제적으로 대응할 수 있습니다. 

다음은 보안 및 통합 가시성 팀이 함께 일할 때 더 많은 성과를 달성할 수 있는 다섯 가지 방법입니다.

1. 팀 협업 개선

1. 팀 협업 개선

공급 업체 및 기술 파트너의 경우, 이 문제를 간단하게 파악할 수 있습니다. 더 많은 도구란 더 많은 반복적인 수동 작업과 문제 해결에 더 많은 시간을 할애해야 한다는 것을 의미합니다. 단발성의 사일로화된 기술은 팀의 협업과 인사이트에 대한 부담을 가중해 일을 더 힘들게 만들고 오류 발생 가능성을 높입니다. 또한 추가 도구는 소프트웨어 관리, 업데이트 및 유지 관리의 부담을 증가시킵니다. 기술을 통합하면 이러한 수동 작업량이 줄어들 뿐만 아니라 조직의 시스템에 대한 액세스 도구가 제한되어 조직의 공격 표면도 줄어듭니다. 

실제 협업

DISH Media의 광고 수익 비즈니스는 운영, 비즈니스 및 보안 데이터를 비롯해 2,500만 개의 디바이스 엔드포인트에서 하루에 100억 개의 레코드를 수집하고 처리합니다. Elastic을 통한 통합 솔루션과 단일 에이전트를 사용해, 이제 대시보드와 데이터를 팀 전체의 단일 창에서 사용할 수 있어 빠르게 분석할 수 있습니다.

이를 통해 인시던트 탐지 및 MTTR이 크게 감소하여 고객 경험이 개선되었습니다. Elastic의 단일 에이전트 덕분에 수백만 개의 시스템과 고객 장치에서 이상 징후를 훨씬 더 빠르게 발견하여 근본 원인 분석과 해결을 더 빠르게 진행합니다. 또한 팀이 단일 에이전트로 운영되기 때문에 추가 구현 비용이 발생하지 않았습니다.

"Elastic을 통해 이제 우리는 패턴과 이상 징후를 탐지하기 위해 상관관계를 파악할 수 있는 통합된 데이터 보기를 갖추게 되었습니다."라고 DISH Media의 엔지니어링 책임자인 존 해스켈(John Haskell)은 말합니다. "과거에는 근본 원인 분석과 해결에 몇 주가 걸렸습니다. 이제 몇 시간이면 됩니다."

DISH Media 사례 전문을 읽어 보세요.

2. 통합 데이터 플랫폼을 통한 완벽한 가시성

2. 통합 데이터 플랫폼을 통한 완벽한 가시성

인프라와 애플리케이션의 복잡성이 계속 증가함에 따라 통합 가시성 및 보안 팀에는 데이터가 넘쳐나고 있습니다. 종종 이 데이터는 동일하지만 두 팀에서 다르게 사용됩니다. 데이터를 사일로화된 도구로 분리하면 인위적인 경계가 생기므로 성능 및 위협 탐지 관점에서 문제 탐지 및 해결 속도가 느려집니다. 또한 서로 다른 시스템에서 생성된 데이터는 서로 다른 형식일 가능성이 높기 때문에 조직 전체의 가시성을 확보하는 데 추가적인 어려움이 발생합니다. 수집 및 저장된 데이터의 공통 스키마를 기반으로 하는 통합 플랫폼을 사용하면 관련 정보를 더 쉽게 검색하고 상호 연관시킬 수 있어 조직 전체의 가시성을 향상할 수 있습니다.

실제 협업

Cloud Native Computing Foundation(CNCF) 에코시스템에서 가장 속도가 빠른 프로젝트 중 하나인 OpenTelemetry는 텔레메트리 데이터의 사실상 표준으로 간주되며 SRE와 보안 팀 모두에 널리 채택된 프레임워크입니다. OTel Semantic Conventions 프레임워크는 사용자가 다양한 데이터를 쿼리 및 상호 연관시키고, 시각화를 구축하고, 머신 러닝 애플리케이션의 기능을 분석하는 데 필요한 시간과 노력을 줄여 줍니다. 

OTel Semantic Conventions를 사용하여 보안 및 통합 가시성 데이터를 정규화하는 것은 소프트웨어, 성능 및 보안 문제에 대한 효율적인 분석을 방해하는 복잡성을 크게 줄여 주는 강력한 도구입니다. SRE 및 보안 팀은 기술 공급 업체와 함께 오픈 데이터 표준을 채택하여 다양한 이기종 데이터에 대한 종합적인 분석을 가능하게 하고 있습니다.

3. 이상 징후 및 위협 탐지

3. 이상 징후 및 위협 탐지

데이터의 기하급수적인 증가와 코드 및 인프라 배포의 빠른 속도로 인해 이상 징후를 발견하고 위협이 서비스에 영향을 미치기 전에 탐지해야 하는 과제가 생겨났습니다. 기본 제공 및 사용자 지정 가능한 머신 러닝(ML) 모델을 사용하는 AIOps 기능은 이상 징후를 자동으로 감지하여 근본 원인 분석 및 해결 지원을 제공합니다. 노이즈를 줄이는 통합 가시성 솔루션의 기능은 메트릭, 로그, 추적 및 프로파일링 데이터를 비롯한 원격 텔레메트리 데이터에 따라 달라집니다. 

로그, 분산 추적 및 메트릭을 통해 요청 흐름, 요청량 및 유형과 기타 성능 특성을 파악할 수 있습니다. 분산 시스템에 대한 이러한 상호 연관성 및 컨텍스트 데이터는 애플리케이션 동작을 포괄적으로 파악할 수 있도록 하며, 이를 보안 인시던트 조사에도 활용할 수도 있습니다. 데이터를 분석하고 설정된 과거 기준선을 기반으로 편차를 식별하는 기능을 통해 보안 조사를 빠르게 진행할 수 있습니다.

생성형 AI 및 검색 증강 생성(RAG) 기능의 발전으로 SRE 및 보안 팀은 자연어를 이해하고 모든 수준의 운영 및 보안 팀에 빠른 답변을 제공할 수 있는 대화형 어시스턴트를 통해 추가 조사 및 분석이 가능해져서 문제 해결 시간을 단축할 수 있습니다.

실제 협업

통합 가시성 플랫폼과 통합되는 SIEM 솔루션 및 기타 보안 기술은 로그, 메트릭 및 추적을 통해 얻은 인사이트를 활용합니다. 이러한 통합 접근 방식을 통해 비정상적인 패턴, 의심스러운 활동 및 잠재적인 보안 인시던트를 사전에 식별할 수 있습니다. 

네트워크 트래픽의 비정상적인 로그 급증과 서버 성능 메트릭의 상관관계를 파악하여 조직은 정상적인 트래픽 급증과 잠재적인 DDoS 공격을 신속하게 구분할 수 있습니다. 반복되는 로그인 실패나 비정상적인 위치에서의 접속과 같은 비정상적인 패턴이 빠르게 드러나 공격 성공 가능성을 크게 줄여 줍니다.

4. 도구 통합 및 비용 절감

4. 도구 통합 및 비용 절감

통합 플랫폼에서 통합 가시성 및 보안 기능을 통합하면 가시성이 향상되고 문제를 사전에 식별할 수 있을 뿐만 아니라 도구 통합을 통한 비용 절감이라는 추가적인 이점도 얻을 수 있습니다. 통합 플랫폼을 통해 관련 운영 비용, 서비스, 데이터 저장 공간, 두 가지 방식을 관리하는 데 필요한 인력을 한데 묶어 총소유비용을 절감할 수 있습니다. 

실제 협업

엔터프라이즈 클라우드 데이터 관리의 선두 주자인 Informatica는 복잡한 통합 가시성 및 SIEM 솔루션을 Elastic의 통합 플랫폼으로 교체했습니다. 그 결과 애플리케이션 성능이 향상되는 동시에 외부 위협으로부터 시스템을 보호할 수 있었고, 그 과정에서 예산도 크게 절감했습니다.

"Elastic을 통해 통합 가시성과 SIEM을 위한 단일 공급 업체를 확보할 수 있습니다. 이는 우리와 같은 규모의 조직에서 다른 솔루션과 비교해 50%의 비용 절감 효과를 거둘 수 있다는 것을 의미합니다." Informatica의 ML 엔지니어링, 통합 가시성 및 사이트 안정성 엔지니어링 디렉터인 암레스 찬드라세하르(Amreth Chandrasehar)는 말합니다.

또한 통합으로 인해 성능이 꼭 저하되는 것이 아닙니다. 실제로 Informatica는 그 반대의 사실을 발견했습니다. "Elastic의 검색 기능은 놀라울 정도로 빠릅니다."라고 찬드라세하르는 설명합니다. "수조 개의 문서를 저장하지만 검색 쿼리는 10초도 안 되어 정확한 결과를 반환합니다."

Informatica 사례 전문을 읽어 보세요.

5. 데이터 처리 규정 준수

5. 데이터 처리 규정 준수

보안 관행을 강화하면 조직은 통합 가시성 데이터 처리에 적용되는  업계 규정을 준수할 수 있습니다. 조직은 통합 가시성 이니셔티브를 엄격한 규정 준수 요구 사항에 맞춰 조정함으로써 법적 영향을 피할 수 있을 뿐만 아니라 이해관계자에게 신뢰를 심어줄 수 있습니다.

이러한 조정은 규제된 환경 내에서 통합 가시성 도구의 원활한 통합을 용이하게 합니다. 또한 이러한 규정 준수 기준을 충족하는 데 있어 보안과 통합 가시성 간의 공생 관계의 잠재력을 보여 줍니다.

실제 협업

금융 부문만큼 규정 준수 요구 사항을 잘 알고 있는 산업은 없습니다. Emirates NBD는 자산 기준으로 중동에서 가장 큰 은행 그룹 중 하나로, 다양한 데이터 소스에서 하루에 수 테라바이트의 데이터를 처리하는 중앙 집중식 로깅 시스템을 구축했습니다. Elastic을 핵심으로 하는 이 새로운 환경은 Emirates NBD의 클라우드 및 데이터 플랫폼 담당 부사장인 알리 레이(Ali Rey)가 단일 진실 소스의 기반이라고 표현하는 것과 같습니다. 

중앙 집중식 로깅을 통해 은행은 보안을 강화하고 거버넌스 이해관계자가 요구하는 감사 로그를 저장하고 검색할 수 있습니다. "내부 또는 외부 관점에서 분쟁이 발생하거나 질문, 쿼리 등이 발생하는 경우에 대비하여 변조되지 않은 이러한 감사 로그를 유지하고 있습니다."라고 레이는 말합니다.

Elastic을 통한 중앙 집중식 로깅으로의 마이그레이션 덕분에 이 은행은 기존의 통합 가시성 투자에서 보안으로 확장하여 외부 및 내부 위협을 모두 탐지할 수 있게 되었습니다.

Emirates NBD 사례 전문을 읽어 보세요.

통합 데이터 가시성을 향한 첫 걸음

통합 가시성과 보안 기능이 조화롭게 작동하면 더욱 안전하고 신뢰할 수 있는 운영 환경을 확보할 수 있습니다. 강화된 보안 관행은 비즈니스와 평판 건전성을 위한 필수적인 방어 수단일 뿐만 아니라 통합 가시성 도구의 효과를 높이는 촉매제이기도 합니다. 또한 자기 영속적인 사이클에서 통합 가시성 모니터링으로부터 드러난 불일치로 인해 보안 태세가 더욱 강화됩니다. 

보안과 통합 가시성 관행 모두에서 개방형 표준을 기반으로 하는 통합 데이터 플랫폼에 의존하는 것은 머나먼 목표처럼 보일 수 있지만, 오늘 그 첫 단계를 수행한다면 조직은 장기적으로 대비할 수 있습니다. 

SANS 보고서인, 어둠 속에서 빛을 비추다: 통합 가시성 + 보안(Shining a light in the dark: Observability + security)을 읽어 보거나, 웨비나를 시청해 이 새로운 전략을 자세히 알아보고 조직의 통합 가시성과 보안 기능을 통합하기 위한 조치를 취하는 방법을 알아보세요.

이 게시물에서 설명된 기능이나 성능의 출시와 일정은 Elastic의 단독 재량에 따라 결정됩니다. 현재 제공되지 않는 기능이나 성능은 예정된 시간에 출시되지 않을 수도 있으며 아예 제공되지 않을 수도 있습니다.