팔로알토 네트웍스는 <2023 클라우드 네이티브 보안 현황 보고서>를 발표하고, 전 세계 2500여명의 C레벨 임직원들의 응답 결과와 클라우드 도입 전략 및 현황에 대한 내용을 담았다.

 

다양한 규모의 조직에서 더 많은 작업을 클라우드로 이전함에 따라 상당 수가 클라우드 보안을 자동화하고 위험을 완화하는데 집중하고 있다. 이에 따라 개발 프로세스 초기에 보안을 개선하고, 더 적은 수의 공급업체를 통해 더 많은 보안 기능을 확보하고자 하는 추세이다. 팔로알토 네트웍스의 2023 클라우드 네이티브 보안 현황에 실린 주요 내용은 다음과 같다.

 

팔로알토 네트웍스_2023 클라우드 네이티브 보안 보고서.jpg

클라우드 사용이 늘어나며 보안 우려도 증가

팬데믹 기간 동안 하이브리드 업무 환경이 확산되며 클라우드 사용이 25% 이상 증가했다. 데브옵스(DevOps) 팀에서는 운영 코드를 더 빠르게 생성해야 하는 상황에 놓이며 애플리케이션 보안은 더 복잡해지고, 보안 조직에서는 이 속도에 보조를 맞춰야 하는 부담을 경험하고 있다.

 

대부분의 조직이 위협 탐지 및 대응에 느린 편

응답자의 약 90%1시간 이내에 사이버 위협을 탐지하고 억제하여 해결하기 어렵다고 답했다. 대다수의 응답자는 보안 상태가 취약하다고 답했으며, 여러 개의 클라우드에 대한 가시성 확보, 여러 계정에 대한 일관된 거버넌스 적용, 사고 대응 및 조사 간소화 등과 같은 기본 활동을 개선해야 한다고 답했다.

 

보안 책임을 이해하지 못하는 구성원들

클라우드로 전환의 당면 과제에 대한 질문에 응답자들은 포괄적인 보안, 컴플라이언스, 기술적인 복잡성 등을 가장 큰 요소로 꼽았고, 이는 2020년 조사와 동일한 응답 결과로 여전히 이러한 문제들이 해결되지 않을 것으로 나타났다. 78%에 이르는 대다수의 응답자가 클라우드 보안에 대해 각 팀에 분산된 책임을 요구하고 있다고 답했지만, 절반에 가까운 47%는 조직 내 인력 구성원들이 스스로의 보안 책임을 이해하고 있지 않다고 답했다.

 

코드--클라우드 보안 필요성 증가

기성품 소프트웨어를 사용하여 클라우드에 구축되는 애플리케이션이 점점 더 늘어남에 따라 개발 프로세스의 취약성이 향후 전체 애플리케이션을 손상시킬 수 있는 위험이 높아지고 있다. 이러한 이유로 애플리케이션 개발자와 보안 팀 및 보안 툴의 긴밀한 협력을 장려하고 있으며, 응답자의 81%가 데브옵스 팀에 보안 전문가가 포함되어 있다고 답했다.

 

통합으로 가는 추세

설문에 참여한 리더 중 4분의 3은 목표를 달성하기 위해 어떤 보안 툴이 필요한지 파악하는 데 어려움을 겪고 있다고 답했다. 보고서에 따르면 평균적으로 30개 이상의 보안 툴을 사용하고 있으며, 특히 클라우드 보안 전용 제품 또한 6~10개에 이르는 것으로 조사됐다. 보안 툴의 개수가 많아질수록 기업에서는 전체 클라우드 포트폴리오에 대한 심층적인 가시성을 확보하기 어려워진다. 응답자의 76%가 여러 개의 보안 툴을 사용함으로써 사각 지대가 발생하고, 이로 인해 위험의 우선순위를 파악하고 공격을 차단하는데 영향을 미친다고 답했다. 80%는 클라우드 계정과 서비스 전체를 아우르는 중앙집중형의 보안 솔루션을 선호한다고 답했다.

 

명확한 미래

대유행으로 인한 격변에도 불구하고 대부분의 기업들은 성공적으로 클라우드를 확장했고, 클라우드 인프라를 비즈니스 전반에 걸쳐 전략적으로 접근했던 기업들의 경우 대체적으로 더 성공적인 결과를 확보했다. 이러한 기업들은 클라우드 보안이 비즈니스 성장에 명백한 영향을 미친 것으로 나타났다. 더 나은 보안이 반드시 성장으로 이어지는 것은 아니지만, 툴 및 공급업체를 통합하는 방식의 제어 가능한 보안 체계를 구축하고, 검증된 DevSecOps 시스템과 보안 자동화 전략을 갖춘 경우 개발팀의 성과에 긍정적인 영향을 미친 것으로 분석됐다.

 

이번 보고서는 20221121일부터 221214일까지 온라인으로 실시한 조사에 기반한 것으로, 절반 이상의 응답자가 연매출 10억 달러 이상의 엔터프라이즈 규모 기업에 속해 있다. 응답자들의 조직 내 역할은 경영 간부에서부터 실무자급에 이르기까지 다양한 스펙트럼에 분포해 있어 기업 전반에 걸친 이해도가 반영됐다.

 

팔로알토 네트웍스 프리즈마 클라우드 총괄 안쿠르 샤(Ankur Shah) 부사장은 이번 조사에 따르면 4개 조직 중 3곳은 운영환경에 매주 새로운 코드를 추가하고 있으며, 40%는 매일 새로운 코드를 적용하고 있다. 즉 누구도 클라우드 워크로드의 보안을 간과할 수 없는 상황이라고 설명하고, “클라우드 도입 및 확대가 지속되는 만큼 기업에서는 플랫폼 방식의 접근을 통해 멀티 클라우드 환경 전반에 걸쳐 코드에서부터 클라우드에 이르기까지 애플리케이션을 안전하게 보호해야 한다고 덧붙였다.

 

#팔로알토네트웍스#클라우드#보안#

 
?

  1. 삼성전자-AMD, 차세대 그래픽 설계자산 파트너십 확대

    삼성전자와 AMD가 차세대 고성능·저전력 그래픽 설계자산(IP) 분야 전략적 파트너십을 확대한다. 삼성전자는 AMD의 초저전력·고성능 라데온(Radeon) 그래픽 설계자산을 기반으로 개발하는 차세대 그래픽 솔루션을 엑시노스(Exynos) 라인업에 확대 적용한다고 ...
    Date2023.04.06 Bynewsit Views355
    Read More
  2. SAP 코리아-MAVEK, ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 두 번째 세션 개최

    - ‘중국의 반도체 전략과 美반도체법 대응’ 주제로 오는 4월 18일 개최 SAP 코리아는 지난 2월 국제 거래 자문기업 MAVEK과 함께 개최한 ‘글로벌 반도체 전쟁과 미래: C-Level 서밋 2023’ 웨비나 시리즈 중 두 번째 세션을 오는 4월 18일에 개최한다고 밝혔다....
    Date2023.04.06 Bynewsit Views780
    Read More
  3. 소니코리아, 알파 풀프레임 미러리스 카메라 및 렌즈 정품등록 프로모션 이벤트

    - 4월 6일(목)부터 6월 11일(일)까지 알파 풀프레임 미러리스 카메라 3종·G Master 및 G 렌즈 12종 정품등록 프로모션 실시 - 높아지는 여행 수요에 발맞춰, 여행의 추억을 더욱 가치있게 남길 수 있는 정품등록 프로모션 기획 - 행사 기간 내 제품 구매 후 정...
    Date2023.04.06 Bynewsit Views338
    Read More
  4. 트렌드마이크로, 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부> 발표

    - “사이버 범죄 조직 규모가 클수록 기업 형태 갖춰” - 대규모 사이버 범죄 조직 대부분 운영 비용 80% 임금에 할당 트렌드마이크로는 사이버 범죄 조직 보고서 <사이버 범죄 기업의 내부>를 발표하고, 사이버 범죄 조직이 성장할수록 합법적 기업의 형태를 갖...
    Date2023.04.06 Bynewsit Views346
    Read More
  5. 엔비디아, ‘색보이: 빅 어드벤처’에 DLSS 3 등 최신 업데이트 지원

    엔비디아가 색보이: 빅 어드벤처(Sackboy: A Big Adventure)의 최신 업데이트에 엔비디아(NVIDIA) DLSS 3, 엔비디아 리플렉스(Reflex) 및 SER(Shader Execution Reordering) 지원이 추가된다고 밝혔다. 엔비디아 DLSS는 현재 280개 이상의 게임과 애플리케이션...
    Date2023.04.05 Bynewsit Views359
    Read More
  6.   나이트스코프, 혁신적 감지 기술로 공공 안전 보장하는 ‘자율 순찰 로봇’ 발표

    - 바이코의 고밀도 전력 모듈, 범죄 예방하는 신속 감시 AI 네트워크 구현 수년 전 ‘자율 순찰 로봇’이라는 개념은 공상과학으로 그쳤지만 오늘날에는 현실구현 가능하며 영향력 있는 존재로 자리잡았다. 2013년 캘리포니아주 마운틴뷰(Mountain View)에서 출...
    Date2023.04.05 Bynewsit Views798
    Read More
  7. 벤큐- 카카오게임즈, ‘카카오 배틀그라운드’ 제휴 관련 업무 협약 체결

    - 상호 협력을 통한 배틀그라운드 PC방, 클랜 등 코어 유저 대상 협력 캠페인 진행 벤큐는 카카오의 게임 전문 계열사 카카오게임즈와 ‘카카오 배틀그라운드’ 관련 마케팅 업무 협약을 체결했다고 밝혔다. 이번 협약식은 4월 4일 카카오게임즈 본사에서 양사 ...
    Date2023.04.05 Bynewsit Views332
    Read More
  8. SAP 코리아, ‘SAP Young Next Cloud Academy’ 3기 모집

    - 높은 취업률로 인기를 더해가는 교육 프로그램 3기 모집 SAP 코리아가 ‘SAP Young Next Cloud(SYNC 아카데미)’ 3기 과정의 참가자를 모집한다고 밝혔다. 작년 6월 1기를 시작으로 올해 3기에 접어든 SYNC 아카데미는 고용노동부가 진행하는 케이(K)-디지털 ...
    Date2023.04.05 Bynewsit Views661
    Read More
  9. HPE, ‘HPE 알레트라 MP’ 하드웨어 기반 차세대 스토리지 아키텍처 출시

    - 효율적인 아키텍처 HPE 알레트라 MP 하드웨어 기반으로 다양한 프로토콜 및 데이터 보호 서비스 제공하여 데이터 관리 혁신 지원 - 직관적인 클라우드 경험, 고성능 스케일아웃 스토리지, 하이브리드 데이터 보호 기능 제공 HPE가 파일, 블록, 재해복구 및 ...
    Date2023.04.05 Bynewsit Views427
    Read More
  10. 씨알에스큐브, 비디엠컨설팅 합병 완료…‘데이터 기반 임상 효율화 서비스 제공’

    씨알에스큐브는 비디엠컨설팅 흡수합병을 완료하고 새로운 도약에 나선다고 5일 밝혔다. 양사는 4월 3일 자로 합병에 관한 모든 절차를 마쳤으며, 씨알에스큐브는 존속회사로 남고 비디엠컨설팅은 소멸회사로 해산한다. 비디엠컨설팅은 국내 최초의 임상 통계 ...
    Date2023.04.05 Bynewsit Views568
    Read More
  11. 마우저, TI 「AWR1843AOP」 오토모티브 레이더 센서 제품 공급

    마우저 일렉트로닉스는 텍사스 인스트루먼트(Texas Instruments)의 AWR1843AOP 오토모티브 레이더 센서 제품을 공급한다고 밝혔다. AAWR1843AOP는 초소형 폼팩터로 오토모티브 분야에서 사용되는 저전력, 자체 모니터링, 초정밀 레이더 시스템을 위한 탁월한 ...
    Date2023.04.05 Bynewsit Views560
    Read More
  12. 오라클, ‘오라클 데이터베이스 23c 개발자용 무료 버전’ 공개

    - 획기적인 'JSON 관계형 이원성' 기능 및 기타 오라클 데이터베이스 23c에 새롭게 추가되는 각종 애플리케이션 개발용 기능에 대한 사전 액세스 가능 오라클이 오라클 데이터베이스 23c(Oracle Database 23c)의 무료 버전을 발표했다. 신규 제공되는 '오라클 ...
    Date2023.04.05 Bynewsit Views653
    Read More
  13. 가민코리아, 소셜 러닝 플랫폼 ‘러너블’과 전략적 제휴 체결

    - 협약을 통해 국내 러닝 커뮤니티와의 소통을 강화하고 상호간 시너지 창출을 약속 - 양사가 보유한 채널을 통해 상호 브랜딩 진행 예정 - 5월 11일에 ‘포러너 출시 20주년 챌린지’, 11월 5일에 ‘JTBC 서울 마라톤’에서 협업 계획 가민은 소셜 러닝 플랫폼 ‘...
    Date2023.04.05 Bynewsit Views329
    Read More
  14. 캐논, 시네마 촬영용 ‘플렉스 줌 렌즈’ 신제품 2종 발표…”슈퍼 35mm 센서 카메라 대응“

    - 신규 플렉스 줌 렌즈 ▲CN-E14-35mm T1.7 L S/SP ▲CN-E31.5-95mm T1.7 L S/SP 발표 - 슈퍼 35mm 센서 대응, T1.7의 밝은 조리개, 다양한 통신 프로토콜 지원 - 릴레이 키트 2종 및 릴레이 키트 교환 서비스로 풀프레임 및 슈퍼 35mm 렌즈 호환 가능 캐논(Cano...
    Date2023.04.05 Bynewsit Views316
    Read More
  15. ST, STM32 프로그래밍/디버깅 프로브 발표…“초저전력 애플리케이션 지원”

    ST마이크로일렉트로닉스가 새로운 인서킷 디버깅 및 프로그래밍 프로브인 STLINK-V3PWR을 발표했다. STM32 마이크로컨트롤러로 실행되는 애플리케이션의 정확한 전력 측정을 지원하는 제품이다. 이 프로브는 IoT 및 무선 애플리케이션을 비롯해 전력소모에 민...
    Date2023.04.04 Bynewsit Views539
    Read More
  16. 팀뷰어, 아태지역 신규 파트너 프로그램 ‘팀업(TeamUP)’ 발표

    팀뷰어(TeamViewer)가 아시아 태평양 지역에서 채널 파트너에게 다양한 혜택을 제공하는 새로운 파트너 프로그램 ‘팀업(TeamUP)’을 시작한다고 4일 밝혔다. 이번 파트너 프로그램의 일환으로 사용 편의성이 뛰어난 신규 통합 파트너 포털이 런칭되며, 파트너들...
    Date2023.04.04 Bynewsit Views585
    Read More
  17. 사이냅소프트, ‘초거대 AI 사이냅 DU‘ 적용한 차세대 문서 솔루션 출시 예정

    - 초거대 AI 엔진 ‘사이냅 DU’ 기반 지능형 전자 문서 솔루션 상반기 내 대거 출시 예정 - 5월 국제인공지능대전서 하이퍼클로바, 챗GPT 기반 사이냅 오피스 및 생성형AI 문서 솔루션 사이냅 문서뷰어, 사이냅 에디터 등 첫선 사이냅소프트는 생성형 AI 기반 ...
    Date2023.04.04 Bynewsit Views628
    Read More
  18. 캐논코리아, A1 사이즈 데스크탑 대형 잉크젯 복합기 ‘TC-20M’ 출시…“간편한 인쇄물 제작 지원“

    - TC-20M, 자체 확대 복사 기능 및 USB 다이렉트 인쇄 기능으로 외부 PC 연결 없이 다양한 작업물 제작 가능 - 효율적인 공간설계와 다양한 용지 사이즈 대응을 통해 폭넓은 대형 출력 니즈 충족 - 웹 애플리케이션 ‘포스터아티스트’ 통해 포스터나 전단지 제...
    Date2023.04.04 Bynewsit Views451
    Read More
  19. MSI, 뛰어난 휴대성의 MSI 「모던15/14」 노트북 출시

    - PD 충전 및 1kg대의 가벼운 무게로 뛰어난 휴대성 - 최신 인텔 13세대/AMD 라이젠 프로세서로 선택 가능 엠에스아이코리아는 최신 13세대 인텔 랩터레이크를 탑재한 뛰어난 휴대성의 슬림형 노트북 '모던 15/14'를 출시했다고 밝혔다. 이번 출시된 '모던 시...
    Date2023.04.03 Bynewsit Views304
    Read More
  20. 슈나이더 일렉트릭 코리아, 통합 전력 관리 솔루션 ‘에코스트럭처 파워 모니터링 엑스퍼트’ 제안

    - 글로벌 온실가스 규제에 맞춰 선박 신조 및 개조를 통한 에너지 효율 달성 필요 - 선박의 에너지 사용량 및 이산화탄소 배출량을 모니터링해 빠르고 정확한 의사결정 슈나이더 일렉트릭은 선박의 에너지 절감 등을 위한 통합 전력 관리 솔루션 ‘에코스트럭처...
    Date2023.04.03 Bynewsit Views799
    Read More
Board Pagination Prev 1 ... 226 227 228 229 230 231 232 233 234 235 ... 288 Next
/ 288
CLOSE