팔로알토 네트웍스는 <2023 클라우드 네이티브 보안 현황 보고서>를 발표하고, 전 세계 2500여명의 C레벨 임직원들의 응답 결과와 클라우드 도입 전략 및 현황에 대한 내용을 담았다.

 

다양한 규모의 조직에서 더 많은 작업을 클라우드로 이전함에 따라 상당 수가 클라우드 보안을 자동화하고 위험을 완화하는데 집중하고 있다. 이에 따라 개발 프로세스 초기에 보안을 개선하고, 더 적은 수의 공급업체를 통해 더 많은 보안 기능을 확보하고자 하는 추세이다. 팔로알토 네트웍스의 2023 클라우드 네이티브 보안 현황에 실린 주요 내용은 다음과 같다.

 

팔로알토 네트웍스_2023 클라우드 네이티브 보안 보고서.jpg

클라우드 사용이 늘어나며 보안 우려도 증가

팬데믹 기간 동안 하이브리드 업무 환경이 확산되며 클라우드 사용이 25% 이상 증가했다. 데브옵스(DevOps) 팀에서는 운영 코드를 더 빠르게 생성해야 하는 상황에 놓이며 애플리케이션 보안은 더 복잡해지고, 보안 조직에서는 이 속도에 보조를 맞춰야 하는 부담을 경험하고 있다.

 

대부분의 조직이 위협 탐지 및 대응에 느린 편

응답자의 약 90%1시간 이내에 사이버 위협을 탐지하고 억제하여 해결하기 어렵다고 답했다. 대다수의 응답자는 보안 상태가 취약하다고 답했으며, 여러 개의 클라우드에 대한 가시성 확보, 여러 계정에 대한 일관된 거버넌스 적용, 사고 대응 및 조사 간소화 등과 같은 기본 활동을 개선해야 한다고 답했다.

 

보안 책임을 이해하지 못하는 구성원들

클라우드로 전환의 당면 과제에 대한 질문에 응답자들은 포괄적인 보안, 컴플라이언스, 기술적인 복잡성 등을 가장 큰 요소로 꼽았고, 이는 2020년 조사와 동일한 응답 결과로 여전히 이러한 문제들이 해결되지 않을 것으로 나타났다. 78%에 이르는 대다수의 응답자가 클라우드 보안에 대해 각 팀에 분산된 책임을 요구하고 있다고 답했지만, 절반에 가까운 47%는 조직 내 인력 구성원들이 스스로의 보안 책임을 이해하고 있지 않다고 답했다.

 

코드--클라우드 보안 필요성 증가

기성품 소프트웨어를 사용하여 클라우드에 구축되는 애플리케이션이 점점 더 늘어남에 따라 개발 프로세스의 취약성이 향후 전체 애플리케이션을 손상시킬 수 있는 위험이 높아지고 있다. 이러한 이유로 애플리케이션 개발자와 보안 팀 및 보안 툴의 긴밀한 협력을 장려하고 있으며, 응답자의 81%가 데브옵스 팀에 보안 전문가가 포함되어 있다고 답했다.

 

통합으로 가는 추세

설문에 참여한 리더 중 4분의 3은 목표를 달성하기 위해 어떤 보안 툴이 필요한지 파악하는 데 어려움을 겪고 있다고 답했다. 보고서에 따르면 평균적으로 30개 이상의 보안 툴을 사용하고 있으며, 특히 클라우드 보안 전용 제품 또한 6~10개에 이르는 것으로 조사됐다. 보안 툴의 개수가 많아질수록 기업에서는 전체 클라우드 포트폴리오에 대한 심층적인 가시성을 확보하기 어려워진다. 응답자의 76%가 여러 개의 보안 툴을 사용함으로써 사각 지대가 발생하고, 이로 인해 위험의 우선순위를 파악하고 공격을 차단하는데 영향을 미친다고 답했다. 80%는 클라우드 계정과 서비스 전체를 아우르는 중앙집중형의 보안 솔루션을 선호한다고 답했다.

 

명확한 미래

대유행으로 인한 격변에도 불구하고 대부분의 기업들은 성공적으로 클라우드를 확장했고, 클라우드 인프라를 비즈니스 전반에 걸쳐 전략적으로 접근했던 기업들의 경우 대체적으로 더 성공적인 결과를 확보했다. 이러한 기업들은 클라우드 보안이 비즈니스 성장에 명백한 영향을 미친 것으로 나타났다. 더 나은 보안이 반드시 성장으로 이어지는 것은 아니지만, 툴 및 공급업체를 통합하는 방식의 제어 가능한 보안 체계를 구축하고, 검증된 DevSecOps 시스템과 보안 자동화 전략을 갖춘 경우 개발팀의 성과에 긍정적인 영향을 미친 것으로 분석됐다.

 

이번 보고서는 20221121일부터 221214일까지 온라인으로 실시한 조사에 기반한 것으로, 절반 이상의 응답자가 연매출 10억 달러 이상의 엔터프라이즈 규모 기업에 속해 있다. 응답자들의 조직 내 역할은 경영 간부에서부터 실무자급에 이르기까지 다양한 스펙트럼에 분포해 있어 기업 전반에 걸친 이해도가 반영됐다.

 

팔로알토 네트웍스 프리즈마 클라우드 총괄 안쿠르 샤(Ankur Shah) 부사장은 이번 조사에 따르면 4개 조직 중 3곳은 운영환경에 매주 새로운 코드를 추가하고 있으며, 40%는 매일 새로운 코드를 적용하고 있다. 즉 누구도 클라우드 워크로드의 보안을 간과할 수 없는 상황이라고 설명하고, “클라우드 도입 및 확대가 지속되는 만큼 기업에서는 플랫폼 방식의 접근을 통해 멀티 클라우드 환경 전반에 걸쳐 코드에서부터 클라우드에 이르기까지 애플리케이션을 안전하게 보호해야 한다고 덧붙였다.

 

#팔로알토네트웍스#클라우드#보안#

 
?

  1. 레노버, ‘레노버 스마터 엣지 컴퓨팅 솔루션 세미나’ 성료  

    - ‘레노버 스마터 엣지 컴퓨팅 솔루션 세미나’ 성황리에 마무리…데이터 경제 시대의 올바른 IoT 전략과 엣지 컴퓨팅 관련 최신 인사이트 제공 - 엣지 투 클라우드 솔루션 및 서비스형 엣지 투 IoT 플랫폼을 통해 국내 엣지 시장 공략 - 씽크엣지(ThinkEdge) 포...
    Date2023.03.20 Bynewsit Views610
    Read More
  2. ST, 40% 향상된 100V 산업용 등급 STripFET F8 디바이스 출시

    ST마이크로일렉트로닉스가 극히 낮은 게이트-드레인 전하(QGD)와 온저항(RDS(on))을 통합해 이전 세대 동급 디바이스 대비 성능지수(FoM: Figure of Merit)가 40% 향상된 N-채널 100V 전력 MOSFET인 STL120N10F8를 출시했다. 이 새로운 MOSFET은 ST의 첨단 STP...
    Date2023.03.17 Bynewsit Views403
    Read More
  3. 마우저, 노르딕 세미컨덕터 ‘Thingy:53’ 플랫폼 제공

    - Thingy:53, ML 기능으로 무선 디바이스의 래피드 프로토타이핑 구현 마우저 일렉트로닉스는 노르딕 세미컨덕터(Nordic Semiconductor)의 Thingy:53 래피드 프로토타이핑 플랫폼을 공급한다고 밝혔다. 빛, 동작, 소리 등 환경 요인에 대한 다양한 센서를 통합...
    Date2023.03.17 Bynewsit Views387
    Read More
  4. MSI, 고성능·휴대용에 특화된 게이밍 노트북 '펄스15'와 '사이보그15' 출시

    - TGP 140W의 고성능 게이밍 노트북 '펄스 15' - 유니크한 디자인의 휴대용 게이밍 노트북 '사이보그 15' - 제품별 푸짐한 사은품 및 신세계 상품권 증정 엠에스아이코리아는 RTX 40 그래픽과 최신 인텔 프로세서를 탑재한 고성능·휴대용 게이밍 노트북 2종을 ...
    Date2023.03.16 Bynewsit Views299
    Read More
  5. 벤큐, 개발자용 QHD 시력보호 모니터 GW2790QT/GW3290QT 출시

    - 코딩 모드 및 맥북 모드, e-리딩 모드 등 업무의 효율성을 높이는 다양한 컬러모드 지원 - 멀티스탠드, USB-C 단자, 멀티 디스플레이 구성을 위한 데이지 체인 등 편의성을 갖춘 모니터 - 시력보호 기술과 노이즈 캔슬링 마이크, 노이즈 필터 스피커 탑재로 ...
    Date2023.03.16 Bynewsit Views384
    Read More
  6. 슈나이더 일렉트릭, 빌딩 운영 솔루션 ‘에코스트럭처’ 통합 강화 버전 출시

    - 빌딩 에너지 시스템 통합해 빌딩 제어 단순화 및 에너지 사용 최적화 - 건물 관리 솔루션을 사용해 에너지 낭비 및 탄소 배출량 20% 이상 절감 가능 슈나이더 일렉트릭이 빌딩 에너지 사용 관리에 필수적인 데이터에 대한 액세스를 단순화하고 탄소 배출량을...
    Date2023.03.16 Bynewsit Views693
    Read More
  7. IAR, ‘IAR 임베디드 트러스트’ 출시…“강력한 엔드투엔드 임베디드 보안 솔루션 구현”

    - IAR 임베디드 트러스트로 보안 문제의 손쉬운 해결 및 디바이스의 독창적 프로비저닝 - 제품의 전체 수명 주기에 걸쳐 외부 보안 위협으로부터 보호 가능 IAR은 임베디드 업계에서 가장 강력한 엔드투엔드 보안 워크플로우인 IAR 임베디드 트러스트(IAR Embe...
    Date2023.03.16 Bynewsit Views387
    Read More
  8. 트림블, 테클라 2023 구조 BIM 소프트웨어 최신 버전 출시…“자원 최적화로 지속가능한 건설 실현”

    - 프로젝트 전반에 걸쳐 자동화된 커넥티드 워크플로우 지원 트림블(Trimble) 코리아가 BIM, 구조 엔지니어링, 철골 제작 관리를 위한 최신 버전의 테클라 소프트웨어를 출시했다고 밝혔다. 테클라 스트럭처 2023, 테클라 스트럭처럴 디자이너 2023, 테클라 테...
    Date2023.03.16 Bynewsit Views533
    Read More
  9. HPE, ‘차세대 컴퓨팅 전략 소개’ 전국 로드쇼 진행

    - 직관적인 운영, 더욱 강화된 보안 기능과 함께 모든 워크로드에 최적화된 HPE 컴퓨팅 포트폴리오 소개 - 성공적인 디지털 혁신을 위한 필수적인 컴퓨팅 역량 강조 한국HPE가 3월 14일 서울 광화문 포시즌스 호텔에서 고객 및 파트너 대상 전국 로드쇼의 시작...
    Date2023.03.16 Bynewsit Views253
    Read More
  10. 뉴렐릭, ‘코드스트림’ 코드 레벨 메트릭 공개…“소프트웨어 인사이트 추출”

    - 업계 내 유일하게 통합개발환경(IDE) 내에서 가시성 상시 확보, 뛰어난 성능 위한 코드 작성 지원 - 모든 소프트웨어 개발생명주기에서 활용 가능 뉴렐릭은 개발자들이 코드레벨에서부터 모든 소프트웨어 퍼포먼스에 대한 인사이트를 추출할 수 있는 코드스...
    Date2023.03.16 Bynewsit Views533
    Read More
  11. 스펙트럼 인스트루먼트, 고성능 PCIe 디지타이저 2종 출시…“GHz 데이터 분석 가능“

    - 10 GS/s 샘플링 속도, 12비트 수직 분해능, 12.8GB 데이터 스트리밍으로 GHz 데이터 수집 및 분석 스펙트럼 인스트루먼트(Spectrum Instrumentation)가 최적의 GHz 데이터 수집 및 분석 능력을 자랑하는 새로운 M5i 시리즈 PCIe 디지타이저, M5i.3350-x16과 ...
    Date2023.03.16 Bynewsit Views327
    Read More
  12. SS&C 블루프리즘, 포레스터 웨이브 ‘로보틱 프로세스 자동화’ 리더 선정

    - 2023년 1분기 포레스터 보고서에서 오퍼링과 전략, 시장 입지 종합 평가 결과 지능형 자동화(IA) 분야의 글로벌 선도 기업 SS&C 블루프리즘이 포레스터 리서치의 <2023년 1분기 포레스터 웨이브: 로보틱 프로세스 자동화(The Forrester Wave: Robotic Proces...
    Date2023.03.16 Bynewsit Views509
    Read More
  13. 웨스턴디지털, ‘세계에서 가장 윤리적인 기업’ 5년 연속 선정  

    웨스턴디지털이 세계적인 기업윤리 연구소 ‘에티스피어(Ethisphere)’가 주관하는 ‘2023년 세계에서 가장 윤리적인 기업’에 선정됐다. 19개국 46개 산업 분야의 135개 회사가 2023년 세계에서 가장 윤리적인 기업으로 선정된 가운데, 웨스턴디지털은 올해 선정...
    Date2023.03.16 Bynewsit Views248
    Read More
  14. 이글루코퍼레이션, 과기부-KISA ‘내서버돌보미’ 사업 연속 진행

    - 취약점 점검 통해 중소기업의 보안 면역력 강화 - 이글루코퍼레이션, 보안점검 진단 항목 및 자가진단도구 기능 개선 통해 서비스 고도화 중소기업의 보안 취약점을 선제 점검하는 ‘내서버돌보미’ 서비스 운영이 시작됐다. 이글루코퍼레이션은 과학기술정보...
    Date2023.03.16 Bynewsit Views344
    Read More
  15. Moxa, 차세대 산업용 무선 액세스 포인트 및 클라이언트 출시…“AGV/AMR 모바일 자동화 가속화”

    Moxa는 액세스 포인트, 브리지 및 클라이언트로 구성된 새로운 차세대 산업용 무선 네트워킹 솔루션 AWK-3252A, AWK-4252A 및 AWK-1151C 시리즈를 발표했다. 새로운 AWK 포트폴리오는 무선 기능의 신뢰성 및 가용성을 보장하는 듀얼 밴드 터보 로밍을 비롯 802...
    Date2023.03.16 Bynewsit Views391
    Read More
  16. 벤큐, 미니빔프로젝터 및 4K 게이밍 프로젝터 새봄맞이 할인 프로모션 이벤트

    - 자사 게이밍 프로젝터 및 미니빔 프로젝터 제품 대상 최대 20만원 할인 - 행사 제품 구매 후 포토후기를 남긴 고객에게 최대 10만원 상품권 증정하는 포토후기 이벤트 진행 벤큐코리아는 봄을 맞아 자사의 4K게이밍 프로젝터와 미니빔프로젝터 인기 모델을 ...
    Date2023.03.15 Bynewsit Views293
    Read More
  17. 유블럭스, 트라이 라디오 독립형 무선 모듈 「IRIS-W1」 출시

    - 듀얼 밴드 와이파이 6, 블루투스 LE 및 스레드 기능을 지원 - IRIS-W1, 강력한 무선 MCU와 높은 수준의 보안을 결합해 광범위한 분야에 최적의 솔루션 제공 유블럭스는 듀얼 밴드 와이파이 6, BLE 5.3, 그리고 스레드(매터(Matter))를 결합한 자사 최초의 컴...
    Date2023.03.15 Bynewsit Views275
    Read More
  18. 소니코리아, 풀프레임 표준 단렌즈 ‘FE 50mm F1.4 GM’ 국내 출시

    - 새로운 차원의 FE 50mm F1.4 G Master 풀프레임 표준 단렌즈 ‘FE 50mm F1.4 GM’ 국내 출시 - 가볍고 완성도 높은 디자인과 탁월한 해상도로 높은 활용도 선사 소니코리아가 소니의 프리미엄 렌즈 브랜드 ‘G Master(G 마스터)’의 새로운 풀프레임 표준 단렌즈...
    Date2023.03.15 Bynewsit Views264
    Read More
  19. 온세미, 무선 MCU 「NCV-RSL15」 발표…“자동차 무선 애플리케이션용 저에너지 MCU 제품군 확대”  

    - NCV-RSL15, 차량 액세스·타이어 모니터링 등을 위한 최신 임베디드 보안 기능과 업계 최저 전력 소비 결합 온세미는 블루투스 저전력(BLE) 연결 기능을 갖춘 초저전력 자동차 등급 했다. NCV-RSL15는 센서와 차량 내 통신의 수가 증가함에 따라 과도한 케이...
    Date2023.03.15 Bynewsit Views442
    Read More
  20. 아스펜테크, 온실가스 배출 관리 솔루션 출시…“고객의 지속가능성 이니셔티브 달성 가속화”

    - 포괄적 의사결정 지원 기능 통해 탄소배출 저감 활동에 박차 아스펜테크는 자산집약적 산업에서 이산화탄소를 포함한 온실가스 배출 저감활동에 가장 큰 영향을 미치는 핵심 운영 영역을 정확하게 파악해 대응할 수 있는 새로운 솔루션을 발표했다. 이 솔루...
    Date2023.03.15 Bynewsit Views604
    Read More
Board Pagination Prev 1 ... 211 212 213 214 215 216 217 218 219 220 ... 268 Next
/ 268
CLOSE