팔로알토 네트웍스는 <2023 클라우드 네이티브 보안 현황 보고서>를 발표하고, 전 세계 2500여명의 C레벨 임직원들의 응답 결과와 클라우드 도입 전략 및 현황에 대한 내용을 담았다.

 

다양한 규모의 조직에서 더 많은 작업을 클라우드로 이전함에 따라 상당 수가 클라우드 보안을 자동화하고 위험을 완화하는데 집중하고 있다. 이에 따라 개발 프로세스 초기에 보안을 개선하고, 더 적은 수의 공급업체를 통해 더 많은 보안 기능을 확보하고자 하는 추세이다. 팔로알토 네트웍스의 2023 클라우드 네이티브 보안 현황에 실린 주요 내용은 다음과 같다.

 

팔로알토 네트웍스_2023 클라우드 네이티브 보안 보고서.jpg

클라우드 사용이 늘어나며 보안 우려도 증가

팬데믹 기간 동안 하이브리드 업무 환경이 확산되며 클라우드 사용이 25% 이상 증가했다. 데브옵스(DevOps) 팀에서는 운영 코드를 더 빠르게 생성해야 하는 상황에 놓이며 애플리케이션 보안은 더 복잡해지고, 보안 조직에서는 이 속도에 보조를 맞춰야 하는 부담을 경험하고 있다.

 

대부분의 조직이 위협 탐지 및 대응에 느린 편

응답자의 약 90%1시간 이내에 사이버 위협을 탐지하고 억제하여 해결하기 어렵다고 답했다. 대다수의 응답자는 보안 상태가 취약하다고 답했으며, 여러 개의 클라우드에 대한 가시성 확보, 여러 계정에 대한 일관된 거버넌스 적용, 사고 대응 및 조사 간소화 등과 같은 기본 활동을 개선해야 한다고 답했다.

 

보안 책임을 이해하지 못하는 구성원들

클라우드로 전환의 당면 과제에 대한 질문에 응답자들은 포괄적인 보안, 컴플라이언스, 기술적인 복잡성 등을 가장 큰 요소로 꼽았고, 이는 2020년 조사와 동일한 응답 결과로 여전히 이러한 문제들이 해결되지 않을 것으로 나타났다. 78%에 이르는 대다수의 응답자가 클라우드 보안에 대해 각 팀에 분산된 책임을 요구하고 있다고 답했지만, 절반에 가까운 47%는 조직 내 인력 구성원들이 스스로의 보안 책임을 이해하고 있지 않다고 답했다.

 

코드--클라우드 보안 필요성 증가

기성품 소프트웨어를 사용하여 클라우드에 구축되는 애플리케이션이 점점 더 늘어남에 따라 개발 프로세스의 취약성이 향후 전체 애플리케이션을 손상시킬 수 있는 위험이 높아지고 있다. 이러한 이유로 애플리케이션 개발자와 보안 팀 및 보안 툴의 긴밀한 협력을 장려하고 있으며, 응답자의 81%가 데브옵스 팀에 보안 전문가가 포함되어 있다고 답했다.

 

통합으로 가는 추세

설문에 참여한 리더 중 4분의 3은 목표를 달성하기 위해 어떤 보안 툴이 필요한지 파악하는 데 어려움을 겪고 있다고 답했다. 보고서에 따르면 평균적으로 30개 이상의 보안 툴을 사용하고 있으며, 특히 클라우드 보안 전용 제품 또한 6~10개에 이르는 것으로 조사됐다. 보안 툴의 개수가 많아질수록 기업에서는 전체 클라우드 포트폴리오에 대한 심층적인 가시성을 확보하기 어려워진다. 응답자의 76%가 여러 개의 보안 툴을 사용함으로써 사각 지대가 발생하고, 이로 인해 위험의 우선순위를 파악하고 공격을 차단하는데 영향을 미친다고 답했다. 80%는 클라우드 계정과 서비스 전체를 아우르는 중앙집중형의 보안 솔루션을 선호한다고 답했다.

 

명확한 미래

대유행으로 인한 격변에도 불구하고 대부분의 기업들은 성공적으로 클라우드를 확장했고, 클라우드 인프라를 비즈니스 전반에 걸쳐 전략적으로 접근했던 기업들의 경우 대체적으로 더 성공적인 결과를 확보했다. 이러한 기업들은 클라우드 보안이 비즈니스 성장에 명백한 영향을 미친 것으로 나타났다. 더 나은 보안이 반드시 성장으로 이어지는 것은 아니지만, 툴 및 공급업체를 통합하는 방식의 제어 가능한 보안 체계를 구축하고, 검증된 DevSecOps 시스템과 보안 자동화 전략을 갖춘 경우 개발팀의 성과에 긍정적인 영향을 미친 것으로 분석됐다.

 

이번 보고서는 20221121일부터 221214일까지 온라인으로 실시한 조사에 기반한 것으로, 절반 이상의 응답자가 연매출 10억 달러 이상의 엔터프라이즈 규모 기업에 속해 있다. 응답자들의 조직 내 역할은 경영 간부에서부터 실무자급에 이르기까지 다양한 스펙트럼에 분포해 있어 기업 전반에 걸친 이해도가 반영됐다.

 

팔로알토 네트웍스 프리즈마 클라우드 총괄 안쿠르 샤(Ankur Shah) 부사장은 이번 조사에 따르면 4개 조직 중 3곳은 운영환경에 매주 새로운 코드를 추가하고 있으며, 40%는 매일 새로운 코드를 적용하고 있다. 즉 누구도 클라우드 워크로드의 보안을 간과할 수 없는 상황이라고 설명하고, “클라우드 도입 및 확대가 지속되는 만큼 기업에서는 플랫폼 방식의 접근을 통해 멀티 클라우드 환경 전반에 걸쳐 코드에서부터 클라우드에 이르기까지 애플리케이션을 안전하게 보호해야 한다고 덧붙였다.

 

#팔로알토네트웍스#클라우드#보안#

 
?

  1. TI, 새로운 Arm Cortex-M0+ MCU 포트폴리오 발표…“합리적인 가격에 임베디드 시스템 구현”

    - 거의 모든 애플리케이션에 적용 가능한 32비트 범용 MCU 포트폴리오를 업계 최저 수준의 가격에 제공 텍사스 인스트루먼트(TI)는 오늘 광범위한 컴퓨팅과 핀 아웃, 메모리 및 통합 아날로그 옵션을 제공하는 확장 가능한 Arm Cortex-M0+ 마이크로컨트롤러(MC...
    Date2023.03.22 Bynewsit Views496
    Read More
  2. 줌, 지난 한 해 ‘버그바운티’로 390만 달러 지급…”2019년 도입 이래 현재까지 700만 달러 지급“

    - 올해 새로운 자체 평가 VISS 도입…업계 통용 기준 CVSS 점수와 병행 줌(Zooms)이 2019년 버그바운티 프로그램을 시작한 이래 버그 리포트에 대한 보상으로 총 700만 달러(한화 약 91억 7천만원)가 넘는 금액을 상금(바운티)으로 지불했다고 밝혔다. 특히 줌...
    Date2023.03.21 Bynewsit Views593
    Read More
  3. NXP, 단일 칩 보안 커넥티드 MCU 솔루션 「PN7642」 발표…“빠른 보안 NFC 인증 지원“

    - 단일 칩 시큐어 커넥티드 MCU 솔루션은 전체 NFC 리더기, 맞춤형 Arm Cortex-M33 MCU, 완벽한 보안 툴박스를 결합해 보다 빠른 보안 NFC 인증 제공 NXP 반도체가 맞춤형 MCU, NFC 리더기, SESIP 레벨 2 보안을 통합하는 단일 칩 솔루션 PN7642을 발표하고, ...
    Date2023.03.21 Bynewsit Views522
    Read More
  4. 엔터프라이즈블록체인, 커뮤니티마켓 '어랏(A lot)' 크리에이터와 팬의 호응으로 순항중

    - 크리에이터의 재능과 팬의 취향 모두 자산이 되는 커뮤니티 마켓…재능 기반 각종 티켓 및 상품 거래 가능 - 마켓 상품 완판 사례 기반으로 ‘마켓 모아보기’ 서비스 등 사용자 편의 위한 신규 기능 도입 - 어랏과 크리에이터와의 협업 상품 개발, 분야별 크리...
    Date2023.03.21 Bynewsit Views569
    Read More
  5. 로지텍, 더현대 서울에 ‘로지텍 브랜드샵’ 오픈

    - 더현대 서울에 오픈한 로지텍 전용 매장, 오프라인 채널 강화 예정 - 오픈 기념 로지텍 인기 제품 특별 할인 및 사은품 증정 등 다양한 이벤트 진행 로지텍이 더현대 서울 5층에 ‘로지텍 브랜드샵’을 오픈했다고 21일 밝혔다. 이번에 오픈한 브랜드샵은 로지...
    Date2023.03.21 Bynewsit Views258
    Read More
  6. 윈드리버, ‘윈드리버 스튜디오’ 싱글 코어 설치 지원…“5G 구축 간소화 지원”

    윈드리버는 인텔 vRAN 부스트가 탑재된 인텔 4세대 제온 스케일러블 프로세서에서 윈드리버 스튜디오(Wind River Studio)가 싱글 코어 설치를 지원한다고 밝혔다. 이를 통해 통신 환경의 통합 속도를 높이고, 5G 워크로드에 필요한 처리량을 향상시키는 한편 5...
    Date2023.03.21 Bynewsit Views532
    Read More
  7. 옴디아, “글로벌 스트리밍 서비스 업체의 온라인 오리지널 콘텐츠, 2022년에 다시 상승세로 전환”

    옴디아(Omdia)는 <2023 디지털 콘텐츠 & 채널 인텔리전스 서비스(Omdia's Digital Content & Channels Intelligence Service) 보고서>를 21일 발표했다. 옴디아는 본 보고서를 통해 2021년 코로나19 전염병 대유행으로 인한 콘텐츠 제작 지연 및 취소로 타격을...
    Date2023.03.21 Bynewsit Views655
    Read More
  8. MSI, 휴대용 게이밍 노트북 'GF63' 전국 코스트코 매장 입점  

    - 전국 코스트코 오프라인 매장에 MSI 노트북 입점 - 휴대용 게이밍 노트북 'GF63 Thin 11UD-i5' 판매 엠에스아이코리아는 대형 할인마트 코스트코(Costco)에 휴대용 게이밍 노트북 'GF63 Thin 11UD-i5'를 입점시켜 오프라인 유통망을 확장했다고 밝혔다. MSI ...
    Date2023.03.21 Bynewsit Views397
    Read More
  9. 온세미, 업계 최고 성능의 IGBT FS7 스위치 플랫폼 개발

    - 새로운 1200V 디바이스, 업계 최고 성능의 전도 및 스위칭 제공 온세미는 업계 최고 수준의 성능으로 전도(conduction) 및 스위칭 손실을 최소화하는 새로운 초고효율 1200V 절연 게이트 바이폴라 트랜지스(iGBT)를 발표했다. 해당 디바이스는 고속 스위칭 ...
    Date2023.03.21 Bynewsit Views403
    Read More
  10. 베리타스, 멀티 클라우드 환경에서 ‘데이터 보호 과제 및 최적화 방안’ 발표  

    - 94% 기업이 멀티 클라우드 채택 전략, 민첩성과 효율성, 가용성 기대하지만 데이터 관리가 제대로 되지 않는다면 도입 효과 미미 - 자율 데이터 관리 기반의 멀티 클라우드 데이터 관리 플랫폼 베리타스 알타, 워크로드 및 애플리케이션 수준의 서비스 가용...
    Date2023.03.21 Bynewsit Views753
    Read More
  11. JW중외제약, “오라클 클라우드로 유통플랫폼 서비스 강화“

    - 오라클 클라우드 인프라스트럭처 기반으로 병원 대상 온라인 유통 서비스 효율화 …데이터 보안 및 시스템 안정성 강화로 향후 신규 비즈니스 서비스 확장 오라클이 유통 플랫폼 강화와 비즈니스 확대를 위해 오라클 클라우드 인프라스트럭처(OCI)를 도입한 J...
    Date2023.03.20 Bynewsit Views713
    Read More
  12. 슈퍼마이크로, 고밀도 페타스케일 스토리지 시스템으로 포트폴리오 확대

    - EDSFF E3.S 및 E1.S 스토리지 드라이브 활용하는 올 플래시 서버의 방대한 I/O 워크로드 처리 - 균형 잡힌 누마(NUMA) 아키텍처에 결정적인 요소 충족 슈퍼마이크로컴퓨터가 혁신적인 초고성능, 고밀도 페타스케일급 올플래시 NVMe 서버 제품군에 최신 제품...
    Date2023.03.20 Bynewsit Views297
    Read More
  13. 마우저, TE 커넥티비티의 「Dynamic D8000」 플러그형 커넥터 제공

    - 공장 자동화 및 로보틱스를 위한 고전류 용량을 제공 마우저 일렉트로닉스는 TE 커넥티비티의 Dynamic D8000 플러그형 커넥터 제품을 공급한다고 밝혔다. 이 Dynamic D8000 플러그형 커넥터는 1000VDC 정격 전압, 3,000VAC 내전압 및 100A의 핀당 전류를 포...
    Date2023.03.20 Bynewsit Views514
    Read More
  14. MSI, 990g의 고성능 노트북 '프레스티지 13 Evo' 출시

    - 1 kg 미만(990g)의 초경량 휴대용 노트북 - 최신 13세대 프로세서 및 Evo(이보) 인증 획득 - 16시간 배터리 및 PD 충전 지원 엠에스아이코리아는 최신 13세대 인텔 랩터레이크를 탑재한 990g의 초경량 비즈니스 노트북 '프레스티지 13 Evo'를 출시했다고 밝...
    Date2023.03.20 Bynewsit Views368
    Read More
  15. 인섹시큐리티, ‘디지털포렌식‧악성코드‧보안 취약점 탐지 보안 세미나 ’ 연속 개최

    - 금천구 독산동 인섹시큐리티 본사 교육센터에서 진행 인섹시큐리티는 오늘, 본사인 독산 교육센터에서 기업 보안 담당자들을 대상으로 디지털 포렌식 방법을 소개하는 ‘마그넷 엑시움 세미나(3월 24일(금))’, 악성코드 탐지 및 분석 방법을 소개하는 ‘조시큐...
    Date2023.03.20 Bynewsit Views382
    Read More
  16. 다쏘시스템, 유럽우주국(ESA)과 유럽 내 우주 스타트업 및 기업 지원협약 체결

    - 협약 통해 독일 바이에른에서 진행되던 기존 협력을 유럽 전역으로 확대 예정 다쏘시스템과 유럽우주국(ESA)이 민간 기업이 주도하는 우주 상업화인 '새로운 우주' 분야의 혁신을 위해 유럽 공동체를 지원하는 의향서에 서명했다고 20일 발표했다. 다쏘시스...
    Date2023.03.20 Bynewsit Views679
    Read More
  17. 티맥스소프트-살린, '가상 전시∙홍보' 협력…"메타버스 기반 디지털 가상 홍보관 개소"

    - 살린의 메타버스 기반 이벤트 플랫폼 '고벤트' 활용해 공식 온라인 홍보관 신설 예정 - 디지털 공간에서 회사 강점을 입체적이고 실시간적으로 전달해 고객 접점 확대할 것 - 티맥스소프트-살린, 향후 협력 범위 확대해 B2B MICE 비즈니스 공동 추진 티맥스...
    Date2023.03.20 Bynewsit Views493
    Read More
  18. 레노버, ‘레노버 스마터 엣지 컴퓨팅 솔루션 세미나’ 성료  

    - ‘레노버 스마터 엣지 컴퓨팅 솔루션 세미나’ 성황리에 마무리…데이터 경제 시대의 올바른 IoT 전략과 엣지 컴퓨팅 관련 최신 인사이트 제공 - 엣지 투 클라우드 솔루션 및 서비스형 엣지 투 IoT 플랫폼을 통해 국내 엣지 시장 공략 - 씽크엣지(ThinkEdge) 포...
    Date2023.03.20 Bynewsit Views657
    Read More
  19. ST, 40% 향상된 100V 산업용 등급 STripFET F8 디바이스 출시

    ST마이크로일렉트로닉스가 극히 낮은 게이트-드레인 전하(QGD)와 온저항(RDS(on))을 통합해 이전 세대 동급 디바이스 대비 성능지수(FoM: Figure of Merit)가 40% 향상된 N-채널 100V 전력 MOSFET인 STL120N10F8를 출시했다. 이 새로운 MOSFET은 ST의 첨단 STP...
    Date2023.03.17 Bynewsit Views514
    Read More
  20. 마우저, 노르딕 세미컨덕터 ‘Thingy:53’ 플랫폼 제공

    - Thingy:53, ML 기능으로 무선 디바이스의 래피드 프로토타이핑 구현 마우저 일렉트로닉스는 노르딕 세미컨덕터(Nordic Semiconductor)의 Thingy:53 래피드 프로토타이핑 플랫폼을 공급한다고 밝혔다. 빛, 동작, 소리 등 환경 요인에 대한 다양한 센서를 통합...
    Date2023.03.17 Bynewsit Views444
    Read More
Board Pagination Prev 1 ... 213 214 215 216 217 218 219 220 221 222 ... 270 Next
/ 270
CLOSE