팔로알토 네트웍스는 <2023 클라우드 네이티브 보안 현황 보고서>를 발표하고, 전 세계 2500여명의 C레벨 임직원들의 응답 결과와 클라우드 도입 전략 및 현황에 대한 내용을 담았다.

 

다양한 규모의 조직에서 더 많은 작업을 클라우드로 이전함에 따라 상당 수가 클라우드 보안을 자동화하고 위험을 완화하는데 집중하고 있다. 이에 따라 개발 프로세스 초기에 보안을 개선하고, 더 적은 수의 공급업체를 통해 더 많은 보안 기능을 확보하고자 하는 추세이다. 팔로알토 네트웍스의 2023 클라우드 네이티브 보안 현황에 실린 주요 내용은 다음과 같다.

 

팔로알토 네트웍스_2023 클라우드 네이티브 보안 보고서.jpg

클라우드 사용이 늘어나며 보안 우려도 증가

팬데믹 기간 동안 하이브리드 업무 환경이 확산되며 클라우드 사용이 25% 이상 증가했다. 데브옵스(DevOps) 팀에서는 운영 코드를 더 빠르게 생성해야 하는 상황에 놓이며 애플리케이션 보안은 더 복잡해지고, 보안 조직에서는 이 속도에 보조를 맞춰야 하는 부담을 경험하고 있다.

 

대부분의 조직이 위협 탐지 및 대응에 느린 편

응답자의 약 90%1시간 이내에 사이버 위협을 탐지하고 억제하여 해결하기 어렵다고 답했다. 대다수의 응답자는 보안 상태가 취약하다고 답했으며, 여러 개의 클라우드에 대한 가시성 확보, 여러 계정에 대한 일관된 거버넌스 적용, 사고 대응 및 조사 간소화 등과 같은 기본 활동을 개선해야 한다고 답했다.

 

보안 책임을 이해하지 못하는 구성원들

클라우드로 전환의 당면 과제에 대한 질문에 응답자들은 포괄적인 보안, 컴플라이언스, 기술적인 복잡성 등을 가장 큰 요소로 꼽았고, 이는 2020년 조사와 동일한 응답 결과로 여전히 이러한 문제들이 해결되지 않을 것으로 나타났다. 78%에 이르는 대다수의 응답자가 클라우드 보안에 대해 각 팀에 분산된 책임을 요구하고 있다고 답했지만, 절반에 가까운 47%는 조직 내 인력 구성원들이 스스로의 보안 책임을 이해하고 있지 않다고 답했다.

 

코드--클라우드 보안 필요성 증가

기성품 소프트웨어를 사용하여 클라우드에 구축되는 애플리케이션이 점점 더 늘어남에 따라 개발 프로세스의 취약성이 향후 전체 애플리케이션을 손상시킬 수 있는 위험이 높아지고 있다. 이러한 이유로 애플리케이션 개발자와 보안 팀 및 보안 툴의 긴밀한 협력을 장려하고 있으며, 응답자의 81%가 데브옵스 팀에 보안 전문가가 포함되어 있다고 답했다.

 

통합으로 가는 추세

설문에 참여한 리더 중 4분의 3은 목표를 달성하기 위해 어떤 보안 툴이 필요한지 파악하는 데 어려움을 겪고 있다고 답했다. 보고서에 따르면 평균적으로 30개 이상의 보안 툴을 사용하고 있으며, 특히 클라우드 보안 전용 제품 또한 6~10개에 이르는 것으로 조사됐다. 보안 툴의 개수가 많아질수록 기업에서는 전체 클라우드 포트폴리오에 대한 심층적인 가시성을 확보하기 어려워진다. 응답자의 76%가 여러 개의 보안 툴을 사용함으로써 사각 지대가 발생하고, 이로 인해 위험의 우선순위를 파악하고 공격을 차단하는데 영향을 미친다고 답했다. 80%는 클라우드 계정과 서비스 전체를 아우르는 중앙집중형의 보안 솔루션을 선호한다고 답했다.

 

명확한 미래

대유행으로 인한 격변에도 불구하고 대부분의 기업들은 성공적으로 클라우드를 확장했고, 클라우드 인프라를 비즈니스 전반에 걸쳐 전략적으로 접근했던 기업들의 경우 대체적으로 더 성공적인 결과를 확보했다. 이러한 기업들은 클라우드 보안이 비즈니스 성장에 명백한 영향을 미친 것으로 나타났다. 더 나은 보안이 반드시 성장으로 이어지는 것은 아니지만, 툴 및 공급업체를 통합하는 방식의 제어 가능한 보안 체계를 구축하고, 검증된 DevSecOps 시스템과 보안 자동화 전략을 갖춘 경우 개발팀의 성과에 긍정적인 영향을 미친 것으로 분석됐다.

 

이번 보고서는 20221121일부터 221214일까지 온라인으로 실시한 조사에 기반한 것으로, 절반 이상의 응답자가 연매출 10억 달러 이상의 엔터프라이즈 규모 기업에 속해 있다. 응답자들의 조직 내 역할은 경영 간부에서부터 실무자급에 이르기까지 다양한 스펙트럼에 분포해 있어 기업 전반에 걸친 이해도가 반영됐다.

 

팔로알토 네트웍스 프리즈마 클라우드 총괄 안쿠르 샤(Ankur Shah) 부사장은 이번 조사에 따르면 4개 조직 중 3곳은 운영환경에 매주 새로운 코드를 추가하고 있으며, 40%는 매일 새로운 코드를 적용하고 있다. 즉 누구도 클라우드 워크로드의 보안을 간과할 수 없는 상황이라고 설명하고, “클라우드 도입 및 확대가 지속되는 만큼 기업에서는 플랫폼 방식의 접근을 통해 멀티 클라우드 환경 전반에 걸쳐 코드에서부터 클라우드에 이르기까지 애플리케이션을 안전하게 보호해야 한다고 덧붙였다.

 

#팔로알토네트웍스#클라우드#보안#

 
?

  1. 아크로니스, CPU 레벨의 보안 기술 ‘인텔 위협탐지기술’ 탑재…”랜섬웨어와 맬웨어 방어 능력 강화“

    - 아크로니스 솔루션에 혁신적인 인텔 TDT 기술을 통합하여 파일리스 공격에 대한 보안 기능 강화 아크로니스는 오늘, 인텔 통합 GPU를 활용하여 CPU에서 메모리 검색 작업을 오프로드하는 ‘인텔 위협 탐지 기술(Intel Threat Detection Technology)’을 사용하...
    Date2023.03.27 Bynewsit Views171
    Read More
  2. 캐논코리아-신성금고, 프리미엄 대여 금고 서비스 확장 위한 업무협약 체결…“보안 전문 서비스 확장“

    - 거점지역 프리미엄 대여금고 서비스, 주거 공간 내 빌트인 금고 조성 등 차별화된 가치 제공 예정 캐논코리아는 지난 22일 금고 제조 전문 기업 신성금고와 업무 협약을 체결했다고 밝혔다. 프리미엄 대여금고는 은행이 고객에게 금고를 대여해주는 것처럼 ...
    Date2023.03.27 Bynewsit Views158
    Read More
  3. 힐셔, 컴패니언 솔루션 ‘netRAPID 90’ 제품 양산 시작

    힐셔는 netRAPID 90을 통해 고집적 필드 장치의 산업용 통신 지원용 칩 캐리어 포트폴리오를 확장한다고 밝혔다. netRAPID 90은 자체 개발한 netX90 SoC 기반의 임베디드형 모듈로, 필요한 프로토콜 스택이 제품에 사전 로드되어 테스트까지 완료된 상태로 제...
    Date2023.03.23 Bynewsit Views231
    Read More
  4. 포티넷, 싱글 벤더 SASE 솔루션 ‘FortiSASE’ 서비스 확장 지원…“하이브리드 업무 환경 지원”

    - 업계 최고의 싱글 벤더 통합 SASE 솔루션인 ‘FortiSASE’를 확장 - 통합 운영체제 기반으로 에이전트 확대하여 네트워킹과 보안의 컨버전스 구현 포티넷 코리아는 오늘, 프라이빗 애플리케이션, SaaS, 인터넷 전반의 디지털 리소스에 대한 새로운 시큐어 액세...
    Date2023.03.22 Category네트워크 Bynewsit Views397
    Read More
  5. 인섹시큐리티, ‘디지털포렌식‧악성코드‧보안 취약점 탐지 보안 세미나 ’ 연속 개최

    - 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 기업 보안 담당자들을 대상으로 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 세미나(3월 24일(금))’, 악성코드 탐지 및 분석 방법을 소개하는 ‘조시큐...
    Date2023.03.20 Bynewsit Views274
    Read More
  6. 이글루코퍼레이션, 과기부-KISA ‘내서버돌보미’ 사업 연속 진행

    - 취약점 점검 통해 중소기업의 보안 면역력 강화 - 이글루코퍼레이션, 보안점검 진단 항목 및 자가진단도구 기능 개선 통해 서비스 고도화 중소기업의 보안 취약점을 선제 점검하는 ‘내서버돌보미’ 서비스 운영이 시작됐다. 이글루코퍼레이션은 과학기술정보...
    Date2023.03.16 Bynewsit Views283
    Read More
  7. Moxa, 차세대 산업용 무선 액세스 포인트 및 클라이언트 출시…“AGV/AMR 모바일 자동화 가속화”

    Moxa는 액세스 포인트, 브리지 및 클라이언트로 구성된 새로운 차세대 산업용 무선 네트워킹 솔루션 AWK-3252A, AWK-4252A 및 AWK-1151C 시리즈를 발표했다. 새로운 AWK 포트폴리오는 무선 기능의 신뢰성 및 가용성을 보장하는 듀얼 밴드 터보 로밍을 비롯 802...
    Date2023.03.16 Bynewsit Views310
    Read More
  8. 포티넷코리아, ‘포티넷 Secure OT Summit 2023’ 성료

    - 다양한 OT 보안 전문가들과 함께 산업 전반에 걸친 OT 보안에 대한 트렌드 공유 및 유의미한 인사이트 제공 포티넷 코리아는 2023년 3월 14일(화), 서울시 중구 더 플라자 호텔에서 ‘포티넷 Secure OT Summit 2023’을 성공리에 개최했다고 밝혔다. 이번 행사...
    Date2023.03.15 Bynewsit Views300
    Read More
  9. 이글루코퍼레이션, 온라인 AI 탐지모델 서비스 개발 완료...“챗GPT 연계한 국내 최초 AI 보안 서비스”

    - AI 판단 결과의 신뢰성과 이해도를 높이는 ‘설명형·생성형 AI’ 기술 접목… 4월 초 시범 서비스 오픈 - 이글루코퍼레이션, AI 포트폴리오 강화… 생성형 AI 및 AI 공격 방어 기술 연구 박차 이글루코퍼레이션은 AI가 판단한 공격 결과에 대한 신뢰성과 이해도...
    Date2023.03.14 Bynewsit Views296
    Read More
  10. 팔로알토 네트웍스, <2023 클라우드 네이티브 보안 현황 보고서> 공개…“1시간 이내에 사이버 위협 탐지 및 대응에 90%는 실패”  

    팔로알토 네트웍스는 <2023 클라우드 네이티브 보안 현황 보고서>를 발표하고, 전 세계 2500여명의 C레벨 임직원들의 응답 결과와 클라우드 도입 전략 및 현황에 대한 내용을 담았다. 다양한 규모의 조직에서 더 많은 작업을 클라우드로 이전함에 따라 상당 수...
    Date2023.03.13 Bynewsit Views288
    Read More
목록
Board Pagination Prev 1 ... 50 51 52 53 54 55 56 57 58 59 ... 72 Next
/ 72
CLOSE