SOAR์ด๋ž€?

URL ๋ณต์‚ฌ

๋ณด์•ˆ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜, ์ž๋™ํ™” ๋ฐ ๋Œ€์‘(Security Orchestration, Automation, and Response), ์ฆ‰ SOAR์€ IT ์‹œ์Šคํ…œ์„ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ์ผ๋ จ์˜ ๊ธฐ๋Šฅ์„ ๊ฐ€๋ฆฌํ‚ต๋‹ˆ๋‹ค.

SOAR์€ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ํŒ€์—์„œ ์‚ฌ์šฉํ•˜๋Š” ์„ธ ๊ฐ€์ง€ ์ฃผ์š” ์†Œํ”„ํŠธ์›จ์–ด ๊ธฐ๋Šฅ์ธ ์‚ฌ๋ก€ ๋ฐ ์›Œํฌํ”Œ๋กœ์šฐ ๊ด€๋ฆฌ, ํƒœ์Šคํฌ ์ž๋™ํ™”, ์ค‘์•™์—์„œ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค์— ์•ก์„ธ์Šคํ•˜์—ฌ ์ฟผ๋ฆฌ ๋ฐ ๊ณต์œ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ๊ฐ€๋ฆฌํ‚ต๋‹ˆ๋‹ค. SOAR์€ Gartner ์• ๋„๋ฆฌ์ŠคํŠธ ๊ทธ๋ฃน์—์„œ ์ฒ˜์Œ ์‚ฌ์šฉํ•œ ์šฉ์–ด์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆ ์• ๋„๋ฆฌ์ŠคํŠธ๋Š” SOAR์— ๋Œ€ํ•ด ๋‹ค๋ฅธ ์šฉ์–ด๋กœ ์„ค๋ช…ํ•˜๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹ค. IDC๋Š” ์ด ๊ฐœ๋…์„ ๋ณด์•ˆ ๋ถ„์„, ์ธํ…”๋ฆฌ์ „์Šค, ๋Œ€์‘, ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜(Analytics, Intelligence, Response, and Orchestration, AIRO)์ด๋ผ๊ณ  ํ•˜๋ฉฐ, Forrester๋Š” ๋ณด์•ˆ ์ž๋™ํ™” ๋ฐ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜(Security Automation and Orchestration, SAO)์ด๋ผ๋Š” ์šฉ์–ด๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

SOAR์€ ์ผ๋ฐ˜์ ์œผ๋กœ ์กฐ์ง์˜ ๋ณด์•ˆ ์šด์˜ ์„ผํ„ฐ(Security Operations Center, SOC)์™€ ๋ณ‘ํ–‰ํ•˜์—ฌ ๊ตฌํ˜„๋ฉ๋‹ˆ๋‹ค. SOAR ํ”Œ๋žซํผ์€ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค ํ”ผ๋“œ๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ  ๋ณด์•ˆ ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ž๋™ ๋Œ€์‘์„ ํŠธ๋ฆฌ๊ฑฐํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” IT ํŒ€์ด ๋‹ค์ˆ˜์˜ ๋ณต์žกํ•œ ์‹œ์Šคํ…œ ์ „๋ฐ˜์—์„œ ์œ„ํ˜‘์„ ๋น ๋ฅด๊ณ  ํšจ์œจ์ ์œผ๋กœ ์™„ํ™”ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

์กฐ์ง์— ์„ฑ์ˆ™ํ•œ SOC๊ฐ€ ํ™•๋ฆฝ๋˜์–ด ์žˆ๊ฑฐ๋‚˜ ๋ณด์•ˆ ํŠธ๋žœ์Šคํฌ๋ฉ”์ด์…˜์„ ์ด์ œ ๋ง‰ ์‹œ์ž‘ํ•˜๋Š” ๊ฒฝ์šฐ์— ๊ด€๊ณ„์—†์ด ๊ฐ€์žฅ ์ข‹์€ ์ทจ์•ฝ์  ๊ด€๋ฆฌ ๋ฐฉ๋ฒ•์€ ๋ชจ๋“  ๋ณด์•ˆ ์ธ์‹œ๋˜ํŠธ๋ฅผ ๋ฌธ์„œํ™”ํ•˜๊ณ  ์‚ฌ๋ก€๋กœ ๊ด€๋ฆฌํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‚ฌ๋ก€ ๊ด€๋ฆฌ๋Š” ์ธ์‹œ๋˜ํŠธ๋ฅผ ๋ฌธ์„œํ™”ํ•˜๊ณ  ์œ„ํ˜‘์— ๊ด€ํ•œ ์ง€์‹์„ ์ถ•์ ํ•˜๋Š” ๋ฐฉ๋ฒ•์ž…๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ์ถ•์ ๋œ ์ง€์‹์œผ๋กœ ๋ณด์•ˆ ์œ„ํ˜‘์„ ํŒŒ์•…ํ•˜๊ณ , ์œ„ํ—˜๋„์— ๋”ฐ๋ผ ์šฐ์„ ์ˆœ์œ„๋ฅผ ๊ฒฐ์ •ํ•˜๊ณ , ๋ฌธ์ œ๋ฅผ ์กฐ์‚ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ์ธ์‹œ๋˜ํŠธ ๋Œ€์‘ ๊ณผ์ •์—์„œ ์ˆ˜์ง‘๋œ ์ธํ…”๋ฆฌ์ „์Šค๋ฅผ ๋ฌธ์„œํ™”ํ•˜์—ฌ ์กฐ์ง ๋ฐ ์ปค๋ฎค๋‹ˆํ‹ฐ ๋‚ด์—์„œ ๊ณต์œ ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. 

SOAR ๊ธฐ์ˆ ์€ ์ฃผ๋กœ ์ผ๋ฐ˜์ ์ธ ํ™œ์šฉ ์‚ฌ๋ก€์— ๋งž๊ฒŒ ์‚ฌ์ „ ๊ตฌ์„ฑ๋œ ์›Œํฌํ”Œ๋กœ์šฐ์™€ ํ•จ๊ป˜ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ๋ณธ ํ™œ์šฉ ์‚ฌ๋ก€๊ฐ€ ์กฐ์ง์˜ ํŠน์ • ์š”๊ตฌ ์‚ฌํ•ญ์— ๋ถ€ํ•ฉํ•˜์ง€ ์•Š๋Š”๋‹ค๋ฉด ์‚ฌ์šฉ์ž ์ •์˜ ๊ฐœ๋ฐœ์„ ํ†ตํ•ด ์š”๊ตฌ์— ๋งž๊ฒŒ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Enterprisers Project์—์„œ SOAR์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ

Red Hat ๋ฆฌ์†Œ์Šค

๋ณด์•ˆ ์ž๋™ํ™”๋Š” ์‚ฌ๋žŒ์ด ๊ฐœ์ž…ํ•  ํ•„์š” ์—†์ด ๋ณด์•ˆ ์šด์˜ ํƒœ์Šคํฌ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค์ž…๋‹ˆ๋‹ค. ๋ณด์•ˆ ๋ถ„์•ผ์—์„œ๋Š” ์ธํ”„๋ผ ๋ณต์žก์„ฑ, ๊ทธ๋ฆฌ๊ณ  ์ธํ”„๋ผ์˜ ๋‹ค์–‘ํ•œ ์š”์†Œ ๊ฐ„ ํ†ตํ•ฉ ๋ถ€์กฑ์œผ๋กœ ์ธํ•ด ์ž๋™ํ™”์˜ ํ•„์š”์„ฑ์ด ๋†’์•„์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์ž๋™ํ™”ํ•  ํƒœ์Šคํฌ๋ฅผ ํŒŒ์•…ํ•˜๋ ค๋ฉด ์–ด๋–ป๊ฒŒ ํ•ด์•ผ ํ• ๊นŒ์š”? ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์งˆ๋ฌธ์„ ์ƒ๊ฐํ•ด ๋ณด์„ธ์š”.

  1. ์ผ์ƒ์ ์ธ ํƒœ์Šคํฌ์ธ๊ฐ€? ์ •๊ธฐ์ ์œผ๋กœ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•˜๋Š” ํƒœ์Šคํฌ์ธ๊ฐ€?
  2. ์ง€๋ฃจํ•œ ํƒœ์Šคํฌ์ธ๊ฐ€? ์ •ํ™•ํžˆ ์™„๋ฃŒํ•ด์•ผ ํ•˜๋Š” ํŠน์ •ํ•œ ์ž‘์—… ๋ชจ์Œ์ด ํฌํ•จ๋˜์–ด ์žˆ๋Š”๊ฐ€?
  3. ์‹œ๊ฐ„์ด ๋งŽ์ด ์†Œ์š”๋˜๋Š”๊ฐ€? ํŒ€์—์„œ ๊ทธ ์ž‘์—… ๋ชจ์Œ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์ƒ๋‹นํ•œ ์‹œ๊ฐ„์„ ๋“ค์ด๊ณ  ์žˆ๋Š”๊ฐ€?

์ด๋Ÿฌํ•œ ์งˆ๋ฌธ ์ค‘ ํ•˜๋‚˜๋ผ๋„ โ€œ์˜ˆโ€๋ผ๋Š” ๋‹ต๋ณ€์ด ๋‚˜์˜จ๋‹ค๋ฉด ์ž๋™ํ™”๊ฐ€ ๋„์›€์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์กฐ์ง์€ ์ž๋™ํ™”๋ฅผ ํ†ตํ•ด ์ธ์  ์˜ค๋ฅ˜๋ฅผ ์ค„์ด๊ณ , ํšจ์œจ์„ฑ ๋ฐ ์†๋„๋ฅผ ๋†’์ด๊ณ , ๋ณด์•ˆ ์ธ์‹œ๋˜ํŠธ ๋Œ€์‘์˜ ์ผ๊ด€์„ฑ์„ ๊ฐœ์„ ํ•˜๋Š” ๋“ฑ ๋งŽ์€ ์žฅ์ ์„ ๋ˆ„๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ณด์•ˆ ์ž๋™ํ™”์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ

ํƒœ์Šคํฌ ์ž๋™ํ™”์˜ ๊ฐ€์žฅ ํฐ ์žฅ์ ์€ ๋ณด์•ˆ ํŒ€์˜ ์—…๋ฌด ํšจ์œจ์ด ๋†’์•„์ ธ ๋‚จ๋Š” ์‹œ๊ฐ„์„ ๋‹ค๋ฅธ ์ผ์— ํˆฌ์žํ•  ์ˆ˜ ์žˆ๋Š” ์—ฌ์œ ๊ฐ€ ์ƒ๊ธด๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ชจ๋“  ์กฐ์ง์˜ ์š”๊ตฌ ์‚ฌํ•ญ์„ ์ถฉ์กฑํ•˜๊ธฐ์—๋Š” ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๊ฐ€ ๋ถ€์กฑํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์ž๋™ํ™”๋Š” ๋ณด์•ˆ ํŒ€์ด ๋” ๋งŽ์€ ์ผ์„ ๋” ๋น ๋ฅด๊ฒŒ ์™„๋ฃŒํ•  ์ˆ˜ ์žˆ๋„๋ก ์ง€์›ํ•จ์œผ๋กœ์จ ์ด๋Ÿฌํ•œ ์ธ์žฌ ๊ฒฉ์ฐจ๋ฅผ ํ•ด์†Œํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ ํŒ€์€ ์—”๋“œํฌ์ธํŠธ ๊ฐ์ง€ ๋ฐ ๋Œ€์‘(Endpoint Detection and Response, EDR) ์†Œํ”„ํŠธ์›จ์–ด, ๋ฐฉํ™”๋ฒฝ, ๋ณด์•ˆ ์ •๋ณด ๋ฐ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ(Security Information and Event Management, SIEM) ์†”๋ฃจ์…˜๊ณผ ๊ฐ™์€ ๋งค์šฐ ๋‹ค์–‘ํ•œ ํˆด๊ณผ ์ œํ’ˆ์„ ๋‹ค๋ค„์•ผ ํ•˜๋Š”๋ฐ, ์ด๋Ÿฌํ•œ ํˆด๊ณผ ์ œํ’ˆ์€ ์„œ๋กœ ํ†ตํ•ฉ๋˜์–ด ์žˆ์ง€ ์•Š์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์Šต๋‹ˆ๋‹ค. ์ด ๋ชจ๋“  ๊ฒƒ์„ ์ˆ˜๋™์œผ๋กœ ๊ด€๋ฆฌํ•˜๋ฉด ๋ฌธ์ œ ๊ฐ์ง€ ๋ฐ ํ•ด๊ฒฐ์ด ์ง€์—ฐ๋˜๊ณ , ๋ฆฌ์†Œ์Šค ๊ตฌ์„ฑ์— ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๊ณ , ์ •์ฑ… ์ ์šฉ์˜ ์ผ๊ด€์„ฑ๋„ ๋–จ์–ด์งˆ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ๊ฒฐ๊ณผ์ ์œผ๋กœ ์‹œ์Šคํ…œ์ด ์‹ฌ๊ฐํ•œ ๊ณต๊ฒฉ๊ณผ ์ปดํ”Œ๋ผ์ด์–ธ์Šค ๋ฌธ์ œ์— ์ทจ์•ฝํ•ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. DevSecOps ์ ‘๊ทผ ๋ฐฉ์‹๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์ž๋™ํ™”๋Š” ์ผ์ƒ์ ์ธ ์šด์˜์„ ๊ฐ„์†Œํ™”ํ•˜๋Š” ๊ฒƒ์€ ๋ฌผ๋ก  ํ”„๋กœ์„ธ์Šค, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์ธํ”„๋ผ์— ์ฒ˜์Œ๋ถ€ํ„ฐ ๋ณด์•ˆ์„ ํ†ตํ•ฉํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋ฉ๋‹ˆ๋‹ค.

Ponemon Institute์— ๋”ฐ๋ฅด๋ฉด ๋ณด์•ˆ ์นจํ•ด๋ฅผ 200์ผ ์ด๋‚ด์— ๊ฐ์ง€ํ•˜์—ฌ ์ฐจ๋‹จํ•  ๊ฒฝ์šฐ, ์นจํ•ด๋กœ ์ธํ•œ ํ‰๊ท  ๋น„์šฉ์ด 122๋งŒ ๋‹ฌ๋Ÿฌ ์ ˆ์•ฝ๋ฉ๋‹ˆ๋‹ค. ์‹ ์†ํ•˜๊ฒŒ ์œ„ํ˜‘์„ ๊ฐ์ง€ํ•˜๋ฉด ์กฐ์ง์˜ ๋ณด์•ˆ ์นจํ•ด ๊ฐ€๋Šฅ์„ฑ๊ณผ ๊ด€๋ จ ๋น„์šฉ์ด ์ค„์–ด๋“ค ์ˆ˜ ์žˆ์ง€๋งŒ ์—ฌ๋Ÿฌ ํ”Œ๋žซํผ๊ณผ ํˆด ์ „๋ฐ˜์—์„œ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ๊ฒฝ์šฐ ์ผ์ด ๋ณต์žกํ•ด์ง€๊ณ , ์‹œ๊ฐ„์ด ์˜ค๋ž˜ ๊ฑธ๋ฆฌ๋ฉฐ, ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•˜๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค.

์ˆ˜๋™ ํ”„๋กœ์„ธ์Šค๋กœ ์ธํ•ด ๋ณต์žกํ•œ IT ์—์ฝ”์‹œ์Šคํ…œ์—์„œ ์œ„ํ˜‘ ์‹๋ณ„์ด ์ง€์—ฐ๋  ์ˆ˜ ์žˆ๋Š” ๋ฐ˜๋ฉด, ๋ณด์•ˆ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ž๋™ํ™”ํ•˜๋ฉด ์กฐ์ง์€ ์ˆ˜์ž‘์—… ์—†์ด๋„ ์œ„ํ˜‘์„ ๋” ๋น ๋ฅด๊ฒŒ ์‹๋ณ„ ๋ฐ ๊ฒ€์ฆํ•˜๊ณ  ์—์Šค์ปฌ๋ ˆ์ด์…˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํŒ€์€ ์ž๋™ํ™”๋ฅผ ํ†ตํ•ด ํ•ด๋‹น ํ™˜๊ฒฝ ์ „๋ฐ˜์—์„œ ๋Œ€์‘ ์‹œ๊ฐ„์„ ๋‹จ์ถ•ํ•˜๋Š” ๋™์‹œ์— ํ”ผํ•ด๋ฅผ ์ž…์€ ์‹œ์Šคํ…œ์˜ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Red Hat์˜ ์ž๋™ํ™” ์†”๋ฃจ์…˜์„ ์„ ํƒํ•ด์•ผ ํ•˜๋Š” ์ด์œ  ์•Œ์•„๋ณด๊ธฐ

์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์€ ํ”„๋กœ์„ธ์Šค ๊ธฐ๋ฐ˜, ์ž๋™ํ™”๋Š” ํƒœ์Šคํฌ ๊ธฐ๋ฐ˜์œผ๋กœ ์ด๋ฃจ์–ด์ง‘๋‹ˆ๋‹ค. ๋ณด์•ˆ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์€ ๋Œ€์‘ ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ๊ฐ„์†Œํ™”ํ•˜๊ธฐ ์œ„ํ•ด ์„œ๋กœ ๋‹ค๋ฅธ ๋ณด์•ˆ ํˆด๊ณผ ์‹œ์Šคํ…œ์„ ์—ฐ๊ฒฐํ•˜๊ณ  ํ†ตํ•ฉํ•˜๋Š” ์ˆ˜๋‹จ์ž…๋‹ˆ๋‹ค. ํˆด๊ณผ ์‹œ์Šคํ…œ, ๊ทธ๋ฆฌ๊ณ  ์ด๋“ค์„ ํ†ต์ œํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ์—ฐ๊ฒฐํ•จ์œผ๋กœ์จ ํ™˜๊ฒฝ ์ „๋ฐ˜์—์„œ ์ž๋™ํ™”์˜ ์žฅ์ ์„ ๋ˆ„๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ž๋™ํ™”๋ฅผ ํ†ตํ•ด ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ๊ฐ„์†Œํ™”ํ•  ์ˆ˜ ์žˆ์ง€๋งŒ, SOAR์˜ ๊ฐ€์žฅ ๊ฐ€์น˜ ์žˆ๋Š” ์ธก๋ฉด ์ค‘ ํ•˜๋‚˜์ธ ๋†’์€ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์„ ์œ„ํ•ด์„œ๋Š” ์ธ๋ ฅ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. IT ํŒ€์€ ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์„ ํ†ตํ•ด ์ž๋™ํ™”๋œ ํƒœ์Šคํฌ์˜ ์‹คํ–‰ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ •์˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํ”„๋กœ์„ธ์Šค ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์—์„œ๋Š” ์ด๋Ÿฌํ•œ ํŒ€์˜ ํŒ€์›๋“ค์ด ๋ณด์•ˆ ์ž๋™ํ™”์˜ ๋Œ€์ƒ, ์ด์œ , ์‹œ๊ธฐ๋ฅผ ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค.

์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ

์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค๋Š” ์กฐ์ง์˜ ์ž์‚ฐ์„ ๋…ธ๋ฆฌ๋Š” ๊ธฐ์กด ์œ„ํ˜‘๊ณผ ์ƒˆ๋กœ ๋“ฑ์žฅํ•œ ์œ„ํ˜‘์— ๋Œ€ํ•œ ์ง€์‹์„ ๋‚˜ํƒ€๋ƒ…๋‹ˆ๋‹ค. ๋‹ค์ˆ˜์˜ ์ทจ์•ฝ์  ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค์˜ ์†Œ์Šค๋กœ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. CVE ๋ชฉ๋ก ๋“ฑ์„ ์ฐธ์กฐํ•˜๋ฉด ์—ฌ๋Ÿฌ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์™€ ํ”Œ๋žซํผ์—์„œ ์ด๋Ÿฌํ•œ ์ทจ์•ฝ์ ์„ ๋” ์‰ฝ๊ฒŒ ํŒŒ์•…ํ•˜๊ณ  ๊ณต์œ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค ํ”Œ๋žซํผ์€ ๋‹ค์–‘ํ•œ ํ”ผ๋“œ์—์„œ ์ทจ์•ฝ์  ๊ด€๋ จ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•ฉ๋‹ˆ๋‹ค. SOAR ํˆด์€ ์—ฌ๋Ÿฌ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค ํ”ผ๋“œ๋ฅผ ์‚ฌ์šฉํ•ด ์ž ์žฌ์  ์œ„ํ˜‘์„ ์‹๋ณ„ํ•ฉ๋‹ˆ๋‹ค. SOAR์—์„œ ์ด๋Ÿฌํ•œ ํ”ผ๋“œ๋ฅผ ์ง‘๊ณ„ํ•˜์—ฌ ํ†ตํ•ฉ๋œ ์†Œ์Šค๋ฅผ ๊ตฌ์ถ•ํ•˜๋ฉด ์‹ค๋ฌด ํŒ€์—์„œ ์ด ์†Œ์Šค๋ฅผ ์ฟผ๋ฆฌํ•˜๊ณ  ์ž๋™ํ™” ํƒœ์Šคํฌ๋ฅผ ํŠธ๋ฆฌ๊ฑฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

SOC๊ฐ€ ์กฐ์ง์˜ ๋ณด์•ˆ ๋Œ€์‘์—์„œ ํ•ต์‹ฌ ์—ญํ• ์„ ํ•œ๋‹ค๊ณ  ํ•ด๋„, ๊ธฐ์—… ๋‚ด ์—ฌ๋Ÿฌ ๋ถ€์„œ์™€ ์ƒํ˜ธ ์กฐ์œจํ•˜๊ณ  ์˜์‚ฌ์†Œํ†ตํ•˜๊ธฐ๋Š” ์—ฌ์ „ํžˆ ์–ด๋ ค์šธ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋•Œ ์—ฌ๋Ÿฌ ๋ถ€์„œ๋ฅผ ๊ฒฐ์†ํ•˜๋Š” ํž˜์ด์ž ๊ณตํ†ต์˜ ์–ธ์–ด ์ฒด๊ณ„๋กœ ์ž๋™ํ™”๋ฅผ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐ ๋ถ€์„œ์—์„œ ๋ชจ๋“  ํ”Œ๋žซํผ์— ์ž๋™ํ™” ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜๋ฉด ๊ฐ€์žฅ ์‹œ๊ธ‰ํ•œ ๋ณด์•ˆ ์œ„ํ˜‘์„ ๋” ์†์‰ฝ๊ฒŒ ์‹๋ณ„ํ•˜๊ณ  ๋ถ„๋ฅ˜ํ•  ์ˆ˜ ์žˆ๋Š” ๋ช…ํ™•ํ•œ ์†Œํ†ต ์ฑ„๋„์„ ๋งˆ๋ จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Ansible Automation Platform์„ ํ†ตํ•œ ๋ณด์•ˆ ์ž๋™ํ™”์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ

๋ฌธํ™”์  ๋ณ€ํ™”๋ฅผ ํ†ตํ•ด ๊ฐœ๋ฐœ ํ”„๋กœ์„ธ์Šค์—์„œ ๋ณด์•ˆ์„ ๊ณ ๋ คํ•˜๋Š” ์‹œ์ ์„ ๋ณ€๊ฒฝํ•˜๋ฉด ๋ณด์•ˆ์„ ํ–ฅ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 'DevOps'๋ผ๋Š” ์šฉ์–ด๋Š” ์•„์ด๋””์–ด๊ฐ€ ๊ฐœ๋ฐœ์—์„œ ํ”„๋กœ๋•์…˜ ํ™˜๊ฒฝ์— ๋ฐฐํฌ๋˜๊ธฐ๊นŒ์ง€์˜ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฐ€์†ํ™”ํ•˜๋Š” ๋ฐฉ์‹์„ ๋œปํ•ฉ๋‹ˆ๋‹ค. ๊ณผ๊ฑฐ์— ๋ณด์•ˆ ์—ญํ• ์€ ๊ฐœ๋ฐœ์˜ ์ตœ์ข… ๋‹จ๊ณ„์— ์žˆ๋Š” ํŠน์ • ํŒ€์— ๊ตญํ•œ๋˜์–ด ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ ์ฃผ๊ธฐ๊ฐ€ ๋ช‡ ๋‹ฌ ๋˜๋Š” ๋ช‡ ๋…„์”ฉ ์ง€์†๋˜๋˜ ๊ณผ๊ฑฐ์—๋Š” ์ด๋Ÿฌํ•œ ์—ญํ•  ๋ถ„๋ฆฌ๊ฐ€ ํฐ ๋ฌธ์ œ๊ฐ€ ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ง€๊ธˆ์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๋ช‡ ์ฃผ ๋‚ด๋กœ ์ œ๊ณตํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ๋งŽ์•„์กŒ์Šต๋‹ˆ๋‹ค. ํ˜‘์—…์„ ์ค‘์‹œํ•˜๋Š” DevOps ํ”„๋ ˆ์ž„์›Œํฌ์—์„œ ๋ณด์•ˆ์€ ํฌ๊ด„์ ์œผ๋กœ ํ†ตํ•ฉ๋œ ๊ณต๋™์˜ ์ฑ…์ž„์ด ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด๋ฅผ 'DevSecOps'๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

DevOps์™€ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ DevSecOps๋Š” ๋ฌธํ™”์  ๋ชจ๋ธ์ž…๋‹ˆ๋‹ค. DevSecOps์—์„œ๋Š” ๊ฐœ๋ฐœ ํ”„๋กœ์„ธ์Šค ์ „์ฒด์— ๊ฑธ์ณ ๋ฆฌ์Šคํฌ ๊ด€๋ฆฌ๋ฅผ ๊ณ ๋ คํ•ฉ๋‹ˆ๋‹ค. ์ฃผ๋กœ ๋ณด์•ˆ ์ง€ํ–ฅ์  ๊ธฐ์—…์ด ์•ž์žฅ์„œ์„œ DevSecOps ๋ฐฉ๋ฒ•๋ก ์„ ๋„์ž…ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๊ฐœ๋ฐœ์ž๊ฐ€ ๋ณด์•ˆ ํŒ€๊ณผ ๊ธด๋ฐ€ํ•˜๊ฒŒ ํ˜‘๋ ฅํ•˜๊ณ  ๊ฐœ๋ฐœ ๋ผ์ดํ”„์‚ฌ์ดํด ์ดˆ๊ธฐ์— ์กฐ์น˜๋ฅผ ๊ตฌํ˜„ํ•˜๋Š” ๊ฒƒ์œผ๋กœ, "๋ณด์•ˆ์„ ์ดˆ๊ธฐ์— ํ†ตํ•ฉ(Shifting Left)"ํ•œ๋‹ค๋Š” ๊ฐœ๋…์œผ๋กœ๋„ ์•Œ๋ ค์ ธ ์žˆ์Šต๋‹ˆ๋‹ค. 

๋ฌธํ™”์  ๊ธฐ๋ฐ˜์ด ๋งˆ๋ จ๋˜์–ด ์žˆ๋”๋ผ๋„ DevSecOps๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ๊ตฌํ˜„ํ•˜๋ ค๋ฉด ์ž๋™ํ™”๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์ž๋™ํ™”์—๋Š” ์†Œ์Šค ์ œ์–ด ๋ฆฌํฌ์ง€ํ† ๋ฆฌ, ์ปจํ…Œ์ด๋„ˆ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ, CI/CD ํŒŒ์ดํ”„๋ผ์ธ, API ๊ด€๋ฆฌ, ์šด์˜ ๊ด€๋ฆฌ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์ด ํฌํ•จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์˜คํ”ˆ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด์—๋Š” ํ…Œ์ŠคํŠธ์™€ ์„ฑ๋Šฅ ํŠœ๋‹์„ ๊ฐœ์„ ํ•˜๋Š” ๊ฐœ๋ฐœ ๋ชจ๋ธ์ด ์‚ฌ์šฉ๋˜๋ฉฐ, ์ผ๋ฐ˜์ ์œผ๋กœ ๋ณด์•ˆ ํŒ€์ด ์ด๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์˜คํ”ˆ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด๋Š” ์ƒˆ๋กœ์šด ๋ณด์•ˆ ์ทจ์•ฝ์  ๋ฐ ํ”„๋กœํ† ์ฝœ์— ๋Œ€์‘ํ•˜๊ธฐ ์œ„ํ•œ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ฐœ์„ ํ•˜์—ฌ ์‚ฌ์šฉ์ž์—๊ฒŒ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ์•Œ๋ฆฌ๊ณ  ๋ฌธ์ œ ํ•ด๊ฒฐ ๋‹จ๊ณ„๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ฆ‰, IT ๋ณด์•ˆ์„ ์œ„ํ•ด ํ˜‘๋ ฅํ•˜๋Š” ์˜คํ”ˆ์†Œ์Šค ์‹ ๋ขฐ๋ง์˜ ์—…๊ทธ๋ ˆ์ด๋“œ๋œ ๋ฒ„์ „์ด๋ผ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Red Hatยฎ Ansibleยฎ Automation Platform ์„œ๋ธŒ์Šคํฌ๋ฆฝ์…˜์œผ๋กœ ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ์ž๋™ํ™”ํ•˜๊ณ  ์˜ค์ผ€์ŠคํŠธ๋ ˆ์ด์…˜ํ•˜๊ณ  ํ†ตํ•ฉํ•˜์„ธ์š”. ์—„์„ ๋œ ๋ชจ๋“ˆ, ๋กค, ํ”Œ๋ ˆ์ด๋ถ ์ปฌ๋ ‰์…˜์„ ์‚ฌ์šฉํ•ด ๊ธฐ์—… ์ „๋ฐ˜์— ๊ฑธ์ณ ์œ ๊ธฐ์ ์ธ ํ†ตํ•ฉ ๋ฐฉ์‹์œผ๋กœ ์œ„ํ˜‘์— ๋Œ€ํ•œ ์กฐ์‚ฌ ๋ฐ ๋Œ€์‘์„ ๊ฐ„์†Œํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ API, SSH, WinRM, ๊ธฐํƒ€ ํ‘œ์ค€ ๋˜๋Š” ๊ธฐ์กด์˜ ์•ก์„ธ์Šค ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•ด ์™ธ๋ถ€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ํ†ตํ•ฉํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

Ansible Automation Platform์€ ์ธํ”„๋ผ์—์„œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ด๋ฅด๋Š” ํ’€์Šคํƒ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ง€์›ํ•˜๋ฏ€๋กœ ๋ชจ๋“  ๊ฒƒ์ด ๋ณด์•ˆ ๊ธฐ์ˆ  ๊ณ„์ธต๊ณผ ์กฐ์œจ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ณด์•ˆ ์šด์˜ ํŒ€์€ Ansible Automation Platform์„ ์‚ฌ์šฉํ•ด SOAR ์†”๋ฃจ์…˜๊ณผ ๊ฐ™์€ ๊ธฐํƒ€ ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Red Hat์€ ์˜คํ”ˆ ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ํด๋ผ์šฐ๋“œ์— ๋Œ€ํ•œ ์ „๋ฌธ์„ฑ์„ ๋ฐ”ํƒ•์œผ๋กœ ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘ ๋ฐ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ๊ตฌํ˜„์— ๊ด€ํ•ด ๋…์ž์ ์ธ ๊ด€์ ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ œ๋กœ ํŠธ๋Ÿฌ์ŠคํŠธ ๋ชจ๋ธ์„ ๋„์ž…ํ•ด ์กฐ์ง์˜ ๋ณด์•ˆ ๊ด€์ ์„ ๋ณ€ํ™”์‹œํ‚ค๊ณ  ๋ณด์•ˆ ์ •์ฑ…์„ ์žฌ์ •๋น„ํ•˜์„ธ์š”.

๋ ˆ๋“œํ–‡ ๊ณต์‹ ๋ธ”๋กœ๊ทธ

๋ ˆ๋“œํ–‡ ๊ณต์‹ ๋ธ”๋กœ๊ทธ์—์„œ ๊ณ ๊ฐ, ํŒŒํŠธ๋„ˆ, ์ปค๋ฎค๋‹ˆํ‹ฐ ์—์ฝ”์‹œ์Šคํ…œ ๋“ฑ ํ˜„์žฌ ํ™”์ œ๊ฐ€ ๋˜๋Š” ์ตœ์‹  ์ •๋ณด๋ฅผ ์‚ดํŽด ๋ณด์„ธ์š”.

๋ชจ๋“  Red Hat ์ œํ’ˆ ์ฒดํ—˜ํŒ

๋ฌด๋ฃŒ ์ œํ’ˆ ์ฒดํ—˜ํŒ์„ ํ†ตํ•ด ํ•ธ์ฆˆ์˜จ ๊ฒฝํ—˜์„ ์–ป๊ณ , ์ž๊ฒฉ์ฆ ์‹œํ—˜์— ๋Œ€๋น„ํ•˜๊ฑฐ๋‚˜ ํ•ด๋‹น ์ œํ’ˆ์ด ์กฐ์ง์— ์ ํ•ฉํ•œ์ง€ ํ‰๊ฐ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถ”๊ฐ€ ์ž๋ฃŒ

LDAP ์ธ์ฆ์ด๋ž€? | LDAP ์„œ๋ฒ„ยทAD ์ฐจ์ด์™€ LDAP ์‚ฌ์šฉ ์ด์œ 

LDAP ์ธ์ฆ์ด๋ž€ ๋ฌด์—‡์ผ๊นŒ์š”? LDAP ์„œ๋ฒ„์˜ ์—ญํ• , LDAP ์‚ฌ์šฉ ์ด์œ , Active Directory(AD)์™€์˜ ์ฐจ์ด, LDAP ์—ฐ๋™ ๋ฐฉ์‹๊นŒ์ง€ ํ•œ๋ˆˆ์— ์‰ฝ๊ฒŒ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

๋‚ด๋ถ€์ž ์œ„ํ˜‘์ด๋ž€?

๋‚ด๋ถ€์ž ์œ„ํ˜‘์€ ์‹ค์ˆ˜๋กœ ๋˜๋Š” ๊ณ ์˜๋กœ ์œ ์ถœ๋˜๊ฑฐ๋‚˜ ์˜ค์šฉ๋œ ๋ฐ์ดํ„ฐ๋กœ์„œ, ์˜ฌ๋ฐ”๋ฅธ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์—†๋Š” ๊ฐœ์ธ์ด ์•…์šฉํ•˜๊ฑฐ๋‚˜ ์กฐํšŒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํฌ์ŠคํŠธ ์–‘์ž ์•”ํ˜ธํ™”๋ž€?

์–‘์ž ์ปดํ“จํ„ฐ์˜ ๊ณต๊ฒฉ์„ ์ €์ง€ํ•  ์ˆ˜ ์žˆ๋Š” ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์ธ ํฌ์ŠคํŠธ ์–‘์ž ์•”ํ˜ธํ™”์— ๋Œ€ํ•œ Red Hat์˜ ์ ‘๊ทผ ๋ฐฉ์‹์„ ์•Œ์•„๋ณด์„ธ์š”.

๋ณด์•ˆ ๋ฆฌ์†Œ์Šค

๊ด€๋ จ ๊ธฐ์‚ฌ