๊ฐ์
๋ณด์ ์ค์ผ์คํธ๋ ์ด์ , ์๋ํ ๋ฐ ๋์(Security Orchestration, Automation, and Response), ์ฆ SOAR์ IT ์์คํ ์ ์ํ์ผ๋ก๋ถํฐ ๋ณดํธํ๋ ๋ฐ ์ฌ์ฉ๋๋ ์ผ๋ จ์ ๊ธฐ๋ฅ์ ๊ฐ๋ฆฌํต๋๋ค.
SOAR์ ์ฌ์ด๋ฒ ๋ณด์ ํ์์ ์ฌ์ฉํ๋ ์ธ ๊ฐ์ง ์ฃผ์ ์ํํธ์จ์ด ๊ธฐ๋ฅ์ธ ์ฌ๋ก ๋ฐ ์ํฌํ๋ก์ฐ ๊ด๋ฆฌ, ํ์คํฌ ์๋ํ, ์ค์์์ ์ํ ์ธํ ๋ฆฌ์ ์ค์ ์ก์ธ์คํ์ฌ ์ฟผ๋ฆฌ ๋ฐ ๊ณต์ ํ ์ ์๋ ๊ธฐ๋ฅ์ ๊ฐ๋ฆฌํต๋๋ค. SOAR์ Gartner ์ ๋๋ฆฌ์คํธ ๊ทธ๋ฃน์์ ์ฒ์ ์ฌ์ฉํ ์ฉ์ด์ ๋๋ค. ๋ณด์ ์ ๋๋ฆฌ์คํธ๋ SOAR์ ๋ํด ๋ค๋ฅธ ์ฉ์ด๋ก ์ค๋ช ํ๊ธฐ๋ ํฉ๋๋ค. IDC๋ ์ด ๊ฐ๋ ์ ๋ณด์ ๋ถ์, ์ธํ ๋ฆฌ์ ์ค, ๋์, ์ค์ผ์คํธ๋ ์ด์ (Analytics, Intelligence, Response, and Orchestration, AIRO)์ด๋ผ๊ณ ํ๋ฉฐ, Forrester๋ ๋ณด์ ์๋ํ ๋ฐ ์ค์ผ์คํธ๋ ์ด์ (Security Automation and Orchestration, SAO)์ด๋ผ๋ ์ฉ์ด๋ฅผ ์ฌ์ฉํฉ๋๋ค.
SOAR์ ์ผ๋ฐ์ ์ผ๋ก ์กฐ์ง์ ๋ณด์ ์ด์ ์ผํฐ(Security Operations Center, SOC)์ ๋ณํํ์ฌ ๊ตฌํ๋ฉ๋๋ค. SOAR ํ๋ซํผ์ ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ ๋ณด์ ๋ฌธ์ ์ ๋ํ ์๋ ๋์์ ํธ๋ฆฌ๊ฑฐํฉ๋๋ค. ์ด๋ IT ํ์ด ๋ค์์ ๋ณต์กํ ์์คํ ์ ๋ฐ์์ ์ํ์ ๋น ๋ฅด๊ณ ํจ์จ์ ์ผ๋ก ์ํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
SOAR์ ์ฌ๋ก ๋ฐ ์ํฌํ๋ก์ฐ ๊ด๋ฆฌ ๊ธฐ๋ฅ
์กฐ์ง์ ์ฑ์ํ SOC๊ฐ ํ๋ฆฝ๋์ด ์๊ฑฐ๋ ๋ณด์ ํธ๋์คํฌ๋ฉ์ด์ ์ ์ด์ ๋ง ์์ํ๋ ๊ฒฝ์ฐ์ ๊ด๊ณ์์ด ๊ฐ์ฅ ์ข์ ์ทจ์ฝ์ ๊ด๋ฆฌ ๋ฐฉ๋ฒ์ ๋ชจ๋ ๋ณด์ ์ธ์๋ํธ๋ฅผ ๋ฌธ์ํํ๊ณ ์ฌ๋ก๋ก ๊ด๋ฆฌํ๋ ๊ฒ์ ๋๋ค. ์ฌ๋ก ๊ด๋ฆฌ๋ ์ธ์๋ํธ๋ฅผ ๋ฌธ์ํํ๊ณ ์ํ์ ๊ดํ ์ง์์ ์ถ์ ํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. ์ด๋ ๊ฒ ์ถ์ ๋ ์ง์์ผ๋ก ๋ณด์ ์ํ์ ํ์ ํ๊ณ , ์ํ๋์ ๋ฐ๋ผ ์ฐ์ ์์๋ฅผ ๊ฒฐ์ ํ๊ณ , ๋ฌธ์ ๋ฅผ ์กฐ์ฌํ ์ ์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ์ธ์๋ํธ ๋์ ๊ณผ์ ์์ ์์ง๋ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ๋ฌธ์ํํ์ฌ ์กฐ์ง ๋ฐ ์ปค๋ฎค๋ํฐ ๋ด์์ ๊ณต์ ํ ์๋ ์์ต๋๋ค.
SOAR ๊ธฐ์ ์ ์ฃผ๋ก ์ผ๋ฐ์ ์ธ ํ์ฉ ์ฌ๋ก์ ๋ง๊ฒ ์ฌ์ ๊ตฌ์ฑ๋ ์ํฌํ๋ก์ฐ์ ํจ๊ป ์ ๊ณต๋ฉ๋๋ค. ์ด๋ฌํ ๊ธฐ๋ณธ ํ์ฉ ์ฌ๋ก๊ฐ ์กฐ์ง์ ํน์ ์๊ตฌ ์ฌํญ์ ๋ถํฉํ์ง ์๋๋ค๋ฉด ์ฌ์ฉ์ ์ ์ ๊ฐ๋ฐ์ ํตํด ์๊ตฌ์ ๋ง๊ฒ ์กฐ์ ํ ์ ์์ต๋๋ค.
Red Hat ๋ฆฌ์์ค
ํ์คํฌ ์๋ํ ๋ฐ ์ค์ผ์คํธ๋ ์ด์
๋ณด์ ์๋ํ๋ ์ฌ๋์ด ๊ฐ์ ํ ํ์ ์์ด ๋ณด์ ์ด์ ํ์คํฌ๋ฅผ ์คํํ๋ ํ๋ก์ธ์ค์ ๋๋ค. ๋ณด์ ๋ถ์ผ์์๋ ์ธํ๋ผ ๋ณต์ก์ฑ, ๊ทธ๋ฆฌ๊ณ ์ธํ๋ผ์ ๋ค์ํ ์์ ๊ฐ ํตํฉ ๋ถ์กฑ์ผ๋ก ์ธํด ์๋ํ์ ํ์์ฑ์ด ๋์์ง๊ณ ์์ต๋๋ค. ์๋ํํ ํ์คํฌ๋ฅผ ํ์ ํ๋ ค๋ฉด ์ด๋ป๊ฒ ํด์ผ ํ ๊น์? ๋ค์๊ณผ ๊ฐ์ ์ง๋ฌธ์ ์๊ฐํด ๋ณด์ธ์.
- ์ผ์์ ์ธ ํ์คํฌ์ธ๊ฐ? ์ ๊ธฐ์ ์ผ๋ก ์ํํด์ผ ํ๋ ํ์คํฌ์ธ๊ฐ?
- ์ง๋ฃจํ ํ์คํฌ์ธ๊ฐ? ์ ํํ ์๋ฃํด์ผ ํ๋ ํน์ ํ ์์ ๋ชจ์์ด ํฌํจ๋์ด ์๋๊ฐ?
- ์๊ฐ์ด ๋ง์ด ์์๋๋๊ฐ? ํ์์ ๊ทธ ์์ ๋ชจ์์ ์ํํ๋ ๋ฐ ์๋นํ ์๊ฐ์ ๋ค์ด๊ณ ์๋๊ฐ?
์ด๋ฌํ ์ง๋ฌธ ์ค ํ๋๋ผ๋ โ์โ๋ผ๋ ๋ต๋ณ์ด ๋์จ๋ค๋ฉด ์๋ํ๊ฐ ๋์์ด ๋ ์ ์์ต๋๋ค. ์กฐ์ง์ ์๋ํ๋ฅผ ํตํด ์ธ์ ์ค๋ฅ๋ฅผ ์ค์ด๊ณ , ํจ์จ์ฑ ๋ฐ ์๋๋ฅผ ๋์ด๊ณ , ๋ณด์ ์ธ์๋ํธ ๋์์ ์ผ๊ด์ฑ์ ๊ฐ์ ํ๋ ๋ฑ ๋ง์ ์ฅ์ ์ ๋๋ฆด ์ ์์ต๋๋ค.
๋ณด์ ํ๋ก์ธ์ค๋ฅผ ์๋ํํด์ผ ํ๋ ์ด์
ํ์คํฌ ์๋ํ์ ๊ฐ์ฅ ํฐ ์ฅ์ ์ ๋ณด์ ํ์ ์ ๋ฌด ํจ์จ์ด ๋์์ ธ ๋จ๋ ์๊ฐ์ ๋ค๋ฅธ ์ผ์ ํฌ์ํ ์ ์๋ ์ฌ์ ๊ฐ ์๊ธด๋ค๋ ๊ฒ์ ๋๋ค. ๋ชจ๋ ์กฐ์ง์ ์๊ตฌ ์ฌํญ์ ์ถฉ์กฑํ๊ธฐ์๋ ๋ณด์ ์ ๋ฌธ๊ฐ๊ฐ ๋ถ์กฑํ๊ธฐ ๋๋ฌธ์ ์๋ํ๋ ๋ณด์ ํ์ด ๋ ๋ง์ ์ผ์ ๋ ๋น ๋ฅด๊ฒ ์๋ฃํ ์ ์๋๋ก ์ง์ํจ์ผ๋ก์จ ์ด๋ฌํ ์ธ์ฌ ๊ฒฉ์ฐจ๋ฅผ ํด์ํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ณด์ ํ์ ์๋ํฌ์ธํธ ๊ฐ์ง ๋ฐ ๋์(Endpoint Detection and Response, EDR) ์ํํธ์จ์ด, ๋ฐฉํ๋ฒฝ, ๋ณด์ ์ ๋ณด ๋ฐ ์ด๋ฒคํธ ๊ด๋ฆฌ(Security Information and Event Management, SIEM) ์๋ฃจ์ ๊ณผ ๊ฐ์ ๋งค์ฐ ๋ค์ํ ํด๊ณผ ์ ํ์ ๋ค๋ค์ผ ํ๋๋ฐ, ์ด๋ฌํ ํด๊ณผ ์ ํ์ ์๋ก ํตํฉ๋์ด ์์ง ์์ ๊ฐ๋ฅ์ฑ์ด ๋์ต๋๋ค. ์ด ๋ชจ๋ ๊ฒ์ ์๋์ผ๋ก ๊ด๋ฆฌํ๋ฉด ๋ฌธ์ ๊ฐ์ง ๋ฐ ํด๊ฒฐ์ด ์ง์ฐ๋๊ณ , ๋ฆฌ์์ค ๊ตฌ์ฑ์ ์ค๋ฅ๊ฐ ๋ฐ์ํ๊ณ , ์ ์ฑ ์ ์ฉ์ ์ผ๊ด์ฑ๋ ๋จ์ด์ง ์ ์์ผ๋ฉฐ, ๊ฒฐ๊ณผ์ ์ผ๋ก ์์คํ ์ด ์ฌ๊ฐํ ๊ณต๊ฒฉ๊ณผ ์ปดํ๋ผ์ด์ธ์ค ๋ฌธ์ ์ ์ทจ์ฝํด์ง ์ ์์ต๋๋ค. DevSecOps ์ ๊ทผ ๋ฐฉ์๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก ์๋ํ๋ ์ผ์์ ์ธ ์ด์์ ๊ฐ์ํํ๋ ๊ฒ์ ๋ฌผ๋ก ํ๋ก์ธ์ค, ์ ํ๋ฆฌ์ผ์ด์ , ์ธํ๋ผ์ ์ฒ์๋ถํฐ ๋ณด์์ ํตํฉํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
Ponemon Institute์ ๋ฐ๋ฅด๋ฉด ๋ณด์ ์นจํด๋ฅผ 200์ผ ์ด๋ด์ ๊ฐ์งํ์ฌ ์ฐจ๋จํ ๊ฒฝ์ฐ, ์นจํด๋ก ์ธํ ํ๊ท ๋น์ฉ์ด 122๋ง ๋ฌ๋ฌ ์ ์ฝ๋ฉ๋๋ค. ์ ์ํ๊ฒ ์ํ์ ๊ฐ์งํ๋ฉด ์กฐ์ง์ ๋ณด์ ์นจํด ๊ฐ๋ฅ์ฑ๊ณผ ๊ด๋ จ ๋น์ฉ์ด ์ค์ด๋ค ์ ์์ง๋ง ์ฌ๋ฌ ํ๋ซํผ๊ณผ ํด ์ ๋ฐ์์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ๊ฒฝ์ฐ ์ผ์ด ๋ณต์กํด์ง๊ณ , ์๊ฐ์ด ์ค๋ ๊ฑธ๋ฆฌ๋ฉฐ, ์ค๋ฅ๊ฐ ๋ฐ์ํ๊ธฐ ์ฝ์ต๋๋ค.
์๋ ํ๋ก์ธ์ค๋ก ์ธํด ๋ณต์กํ IT ์์ฝ์์คํ ์์ ์ํ ์๋ณ์ด ์ง์ฐ๋ ์ ์๋ ๋ฐ๋ฉด, ๋ณด์ ํ๋ก์ธ์ค๋ฅผ ์๋ํํ๋ฉด ์กฐ์ง์ ์์์ ์์ด๋ ์ํ์ ๋ ๋น ๋ฅด๊ฒ ์๋ณ ๋ฐ ๊ฒ์ฆํ๊ณ ์์ค์ปฌ๋ ์ด์ ํ ์ ์์ต๋๋ค. ๋ณด์ ํ์ ์๋ํ๋ฅผ ํตํด ํด๋น ํ๊ฒฝ ์ ๋ฐ์์ ๋์ ์๊ฐ์ ๋จ์ถํ๋ ๋์์ ํผํด๋ฅผ ์ ์ ์์คํ ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ต๋๋ค.
์๋ํ์ ์ค์ผ์คํธ๋ ์ด์ ์ ์ฐจ์ด์ ์ ๋ฌด์์ธ๊ฐ์?
์ค์ผ์คํธ๋ ์ด์ ์ ํ๋ก์ธ์ค ๊ธฐ๋ฐ, ์๋ํ๋ ํ์คํฌ ๊ธฐ๋ฐ์ผ๋ก ์ด๋ฃจ์ด์ง๋๋ค. ๋ณด์ ์ค์ผ์คํธ๋ ์ด์ ์ ๋์ ์ํฌํ๋ก์ฐ๋ฅผ ๊ฐ์ํํ๊ธฐ ์ํด ์๋ก ๋ค๋ฅธ ๋ณด์ ํด๊ณผ ์์คํ ์ ์ฐ๊ฒฐํ๊ณ ํตํฉํ๋ ์๋จ์ ๋๋ค. ํด๊ณผ ์์คํ , ๊ทธ๋ฆฌ๊ณ ์ด๋ค์ ํต์ ํ๋ ํ๋ก์ธ์ค๋ฅผ ์ฐ๊ฒฐํจ์ผ๋ก์จ ํ๊ฒฝ ์ ๋ฐ์์ ์๋ํ์ ์ฅ์ ์ ๋๋ฆด ์ ์์ต๋๋ค.
์๋ํ๋ฅผ ํตํด ์ํฌํ๋ก์ฐ๋ฅผ ๊ฐ์ํํ ์ ์์ง๋ง, SOAR์ ๊ฐ์ฅ ๊ฐ์น ์๋ ์ธก๋ฉด ์ค ํ๋์ธ ๋์ ์์ค์ ๋ณด์ ์ค์ผ์คํธ๋ ์ด์ ์ ์ํด์๋ ์ธ๋ ฅ์ด ํ์ํฉ๋๋ค. IT ํ์ ์ค์ผ์คํธ๋ ์ด์ ์ ํตํด ์๋ํ๋ ํ์คํฌ์ ์คํ ํ๋ก์ธ์ค๋ฅผ ์ ์ํ ์ ์์ต๋๋ค. ๋ณด์ ํ๋ก์ธ์ค ์ค์ผ์คํธ๋ ์ด์ ์์๋ ์ด๋ฌํ ํ์ ํ์๋ค์ด ๋ณด์ ์๋ํ์ ๋์, ์ด์ , ์๊ธฐ๋ฅผ ๊ฒฐ์ ํฉ๋๋ค.
์ค์ํ๋ ์ํ ์ธํ ๋ฆฌ์ ์ค
์ํ ์ธํ ๋ฆฌ์ ์ค๋ ์กฐ์ง์ ์์ฐ์ ๋ ธ๋ฆฌ๋ ๊ธฐ์กด ์ํ๊ณผ ์๋ก ๋ฑ์ฅํ ์ํ์ ๋ํ ์ง์์ ๋ํ๋ ๋๋ค. ๋ค์์ ์ทจ์ฝ์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ํ ์ธํ ๋ฆฌ์ ์ค์ ์์ค๋ก ํ์ฉํ ์ ์์ต๋๋ค. CVE ๋ชฉ๋ก ๋ฑ์ ์ฐธ์กฐํ๋ฉด ์ฌ๋ฌ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ํ๋ซํผ์์ ์ด๋ฌํ ์ทจ์ฝ์ ์ ๋ ์ฝ๊ฒ ํ์ ํ๊ณ ๊ณต์ ํ ์ ์์ต๋๋ค. ์ํ ์ธํ ๋ฆฌ์ ์ค ํ๋ซํผ์ ๋ค์ํ ํผ๋์์ ์ทจ์ฝ์ ๊ด๋ จ ์ ๋ณด๋ฅผ ์์งํฉ๋๋ค. SOAR ํด์ ์ฌ๋ฌ ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋๋ฅผ ์ฌ์ฉํด ์ ์ฌ์ ์ํ์ ์๋ณํฉ๋๋ค. SOAR์์ ์ด๋ฌํ ํผ๋๋ฅผ ์ง๊ณํ์ฌ ํตํฉ๋ ์์ค๋ฅผ ๊ตฌ์ถํ๋ฉด ์ค๋ฌด ํ์์ ์ด ์์ค๋ฅผ ์ฟผ๋ฆฌํ๊ณ ์๋ํ ํ์คํฌ๋ฅผ ํธ๋ฆฌ๊ฑฐํ ์ ์์ต๋๋ค.
SOC๊ฐ ์กฐ์ง์ ๋ณด์ ๋์์์ ํต์ฌ ์ญํ ์ ํ๋ค๊ณ ํด๋, ๊ธฐ์ ๋ด ์ฌ๋ฌ ๋ถ์์ ์ํธ ์กฐ์จํ๊ณ ์์ฌ์ํตํ๊ธฐ๋ ์ฌ์ ํ ์ด๋ ค์ธ ์ ์์ต๋๋ค. ์ด๋ ์ฌ๋ฌ ๋ถ์๋ฅผ ๊ฒฐ์ํ๋ ํ์ด์ ๊ณตํต์ ์ธ์ด ์ฒด๊ณ๋ก ์๋ํ๋ฅผ ํ์ฉํ ์ ์์ต๋๋ค. ๊ฐ ๋ถ์์์ ๋ชจ๋ ํ๋ซํผ์ ์๋ํ ์๋ฃจ์ ์ ์ฌ์ฉํ๋ฉด ๊ฐ์ฅ ์๊ธํ ๋ณด์ ์ํ์ ๋ ์์ฝ๊ฒ ์๋ณํ๊ณ ๋ถ๋ฅํ ์ ์๋ ๋ช ํํ ์ํต ์ฑ๋์ ๋ง๋ จํ ์ ์์ต๋๋ค.
DevOps ์ฌ๋ก์์ ๋ณด์์ ์ด๊ธฐ์ ํตํฉ
๋ฌธํ์ ๋ณํ๋ฅผ ํตํด ๊ฐ๋ฐ ํ๋ก์ธ์ค์์ ๋ณด์์ ๊ณ ๋ คํ๋ ์์ ์ ๋ณ๊ฒฝํ๋ฉด ๋ณด์์ ํฅ์ํ ์ ์์ต๋๋ค. 'DevOps'๋ผ๋ ์ฉ์ด๋ ์์ด๋์ด๊ฐ ๊ฐ๋ฐ์์ ํ๋ก๋์ ํ๊ฒฝ์ ๋ฐฐํฌ๋๊ธฐ๊น์ง์ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ํํ๋ ๋ฐฉ์์ ๋ปํฉ๋๋ค. ๊ณผ๊ฑฐ์ ๋ณด์ ์ญํ ์ ๊ฐ๋ฐ์ ์ต์ข ๋จ๊ณ์ ์๋ ํน์ ํ์ ๊ตญํ๋์ด ์์์ต๋๋ค. ๊ฐ๋ฐ ์ฃผ๊ธฐ๊ฐ ๋ช ๋ฌ ๋๋ ๋ช ๋ ์ฉ ์ง์๋๋ ๊ณผ๊ฑฐ์๋ ์ด๋ฌํ ์ญํ ๋ถ๋ฆฌ๊ฐ ํฐ ๋ฌธ์ ๊ฐ ๋์ง ์์์ต๋๋ค. ๊ทธ๋ฌ๋ ์ง๊ธ์ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ช ์ฃผ ๋ด๋ก ์ ๊ณตํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์์ก์ต๋๋ค. ํ์ ์ ์ค์ํ๋ DevOps ํ๋ ์์ํฌ์์ ๋ณด์์ ํฌ๊ด์ ์ผ๋ก ํตํฉ๋ ๊ณต๋์ ์ฑ ์์ด ๋ ์ ์์ผ๋ฉฐ, ์ด๋ฅผ 'DevSecOps'๋ผ๊ณ ํฉ๋๋ค.
DevOps์ ๋ง์ฐฌ๊ฐ์ง๋ก DevSecOps๋ ๋ฌธํ์ ๋ชจ๋ธ์ ๋๋ค. DevSecOps์์๋ ๊ฐ๋ฐ ํ๋ก์ธ์ค ์ ์ฒด์ ๊ฑธ์ณ ๋ฆฌ์คํฌ ๊ด๋ฆฌ๋ฅผ ๊ณ ๋ คํฉ๋๋ค. ์ฃผ๋ก ๋ณด์ ์งํฅ์ ๊ธฐ์ ์ด ์์ฅ์์ DevSecOps ๋ฐฉ๋ฒ๋ก ์ ๋์ ํฉ๋๋ค. ์ด๋ ๊ฐ๋ฐ์๊ฐ ๋ณด์ ํ๊ณผ ๊ธด๋ฐํ๊ฒ ํ๋ ฅํ๊ณ ๊ฐ๋ฐ ๋ผ์ดํ์ฌ์ดํด ์ด๊ธฐ์ ์กฐ์น๋ฅผ ๊ตฌํํ๋ ๊ฒ์ผ๋ก, "๋ณด์์ ์ด๊ธฐ์ ํตํฉ(Shifting Left)"ํ๋ค๋ ๊ฐ๋ ์ผ๋ก๋ ์๋ ค์ ธ ์์ต๋๋ค.
๋ฌธํ์ ๊ธฐ๋ฐ์ด ๋ง๋ จ๋์ด ์๋๋ผ๋ DevSecOps๋ฅผ ์ฑ๊ณต์ ์ผ๋ก ๊ตฌํํ๋ ค๋ฉด ์๋ํ๊ฐ ํ์ํฉ๋๋ค. ์ด๋ฌํ ์๋ํ์๋ ์์ค ์ ์ด ๋ฆฌํฌ์งํ ๋ฆฌ, ์ปจํ ์ด๋ ๋ ์ง์คํธ๋ฆฌ, CI/CD ํ์ดํ๋ผ์ธ, API ๊ด๋ฆฌ, ์ด์ ๊ด๋ฆฌ ๋ฐ ๋ชจ๋ํฐ๋ง์ด ํฌํจ๋ ์ ์์ต๋๋ค.
Red Hat์ ์ง์ ๋ฐฉ์
์ํฐํ๋ผ์ด์ฆ ์คํ์์ค ์ํํธ์จ์ด์๋ ํ ์คํธ์ ์ฑ๋ฅ ํ๋์ ๊ฐ์ ํ๋ ๊ฐ๋ฐ ๋ชจ๋ธ์ด ์ฌ์ฉ๋๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ๋ณด์ ํ์ด ์ด๋ฅผ ์ง์ํฉ๋๋ค. ์ํฐํ๋ผ์ด์ฆ ์คํ์์ค ์ํํธ์จ์ด๋ ์๋ก์ด ๋ณด์ ์ทจ์ฝ์ ๋ฐ ํ๋กํ ์ฝ์ ๋์ํ๊ธฐ ์ํ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ ํ์ฌ ์ฌ์ฉ์์๊ฒ ๋ณด์ ๋ฌธ์ ๋ฅผ ์๋ฆฌ๊ณ ๋ฌธ์ ํด๊ฒฐ ๋จ๊ณ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ฆ, IT ๋ณด์์ ์ํด ํ๋ ฅํ๋ ์คํ์์ค ์ ๋ขฐ๋ง์ ์ ๊ทธ๋ ์ด๋๋ ๋ฒ์ ์ด๋ผ ํ ์ ์์ต๋๋ค.
Red Hatยฎ Ansibleยฎ Automation Platform ์๋ธ์คํฌ๋ฆฝ์ ์ผ๋ก ๋ค์ํ ๋ณด์ ์๋ฃจ์ ์ ์๋ํํ๊ณ ์ค์ผ์คํธ๋ ์ด์ ํ๊ณ ํตํฉํ์ธ์. ์์ ๋ ๋ชจ๋, ๋กค, ํ๋ ์ด๋ถ ์ปฌ๋ ์ ์ ์ฌ์ฉํด ๊ธฐ์ ์ ๋ฐ์ ๊ฑธ์ณ ์ ๊ธฐ์ ์ธ ํตํฉ ๋ฐฉ์์ผ๋ก ์ํ์ ๋ํ ์กฐ์ฌ ๋ฐ ๋์์ ๊ฐ์ํํ ์ ์์ต๋๋ค. ๋ํ API, SSH, WinRM, ๊ธฐํ ํ์ค ๋๋ ๊ธฐ์กด์ ์ก์ธ์ค ๋ฐฉ๋ฒ์ ์ฌ์ฉํด ์ธ๋ถ ์ ํ๋ฆฌ์ผ์ด์ ์ ํตํฉํ ์๋ ์์ต๋๋ค.
Ansible Automation Platform์ ์ธํ๋ผ์์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ด๋ฅด๋ ํ์คํ ํ๋ก์ธ์ค๋ฅผ ์ง์ํ๋ฏ๋ก ๋ชจ๋ ๊ฒ์ด ๋ณด์ ๊ธฐ์ ๊ณ์ธต๊ณผ ์กฐ์จ๋ฉ๋๋ค. ๋ํ ๋ณด์ ์ด์ ํ์ Ansible Automation Platform์ ์ฌ์ฉํด SOAR ์๋ฃจ์ ๊ณผ ๊ฐ์ ๊ธฐํ ์ํฐํ๋ผ์ด์ฆ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
Red Hat์ ์คํ ํ์ด๋ธ๋ฆฌ๋ ํด๋ผ์ฐ๋์ ๋ํ ์ ๋ฌธ์ฑ์ ๋ฐํ์ผ๋ก ์ฌ์ด๋ฒ ์ํ ๋ฐ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํ ํด๋ผ์ฐ๋ ๋ณด์ ๊ตฌํ์ ๊ดํด ๋ ์์ ์ธ ๊ด์ ์ ์ ๊ณตํฉ๋๋ค. ์ ๋ก ํธ๋ฌ์คํธ ๋ชจ๋ธ์ ๋์ ํด ์กฐ์ง์ ๋ณด์ ๊ด์ ์ ๋ณํ์ํค๊ณ ๋ณด์ ์ ์ฑ ์ ์ฌ์ ๋นํ์ธ์.
๋ ๋ํ ๊ณต์ ๋ธ๋ก๊ทธ
๋ ๋ํ ๊ณต์ ๋ธ๋ก๊ทธ์์ ๊ณ ๊ฐ, ํํธ๋, ์ปค๋ฎค๋ํฐ ์์ฝ์์คํ ๋ฑ ํ์ฌ ํ์ ๊ฐ ๋๋ ์ต์ ์ ๋ณด๋ฅผ ์ดํด ๋ณด์ธ์.