문서추적 및 로그관리, 제로트러스트 보안 플랫폼 전략에 데이터 가시성 확보가 필요한 이유

2023. 6. 30. 18:02IT 트렌드가 한눈에!

“Enhancing Visibility and Efficiency via Threat Exposure Management”

(가시성 강화 및 효율성 향상을 통한 지속적인 위협 노출 관리)

 

최근 글로벌 IT 리서치 기관 가트너가 개최한 보안 컨퍼런스 ‘가트너 시큐리티 서밋 2023’에서 발표된 사이버보안 트렌드 TOP 9 중 첫번째 트렌드입니다. 가트너는 매년 본 행사를 통해 글로벌 사이버보안 트렌드를 제시하고 있는데요. 파수도 매번 행사에 참여해 부스 운영 및 세션 발표 등의 활동으로 글로벌 보안 리더들과 다양한 인사이트를 공유하고 있습니다.

 

보안 위협을 효과적으로 관리하기 위한 가트너의 플랜은 데이터 및 보안 시스템, 사용 애플리케이션 현황 등 보안과 관련된 모든 요소들의 가시성 확보입니다. 이를 위해선, 조직이 보유한 수많은 비정형 데이터의 암/복호화 현황 파악과 이를 기반으로 한 중요 데이터의 우선 순위 설정 및 보안 취약점 파악이 우선돼야 합니다. 지속적인 위협 관리를 통해 사내 전반적인 보안 체계를 최적화해 나가는 과정이 필요한 것이죠.

 

글로벌 IT 보안 컨퍼런스, 가트너 시큐리티 서밋

 

데이터 가시성 확보를 위해선 사내에서 생성되는 모든 문서와 로그들을 통합적으로 관리할 수 있어야 합니다. 이는 임직원이 특정 문서를 언제 어디서 생성했으며, 어떤 기록을 남겼는지, 해당 문서에 대한 이상 행위는 발생하지 않았는지 등 다양한 보안 포인트들을 세세하게 파악해야 한다는 의미입니다.

 

비대면 근무가 보편화되고, 다양한 클라우드 서비스 도입이 활성화되기 시작하면서 임직원들이 생성하는 수많은 문서와 로그는 이전보다 더욱 다양한 공간에 산발적으로 쌓이고 있습니다. 여기에 PC뿐만 아니라 모바일, 태블릿 등 업무에 사용되는 기기들 또한 다양해져, 이를 통합적으로 관리하기는 점점 어려워지고 있는 상황인데요.

 

방대한 양의 문서와 로그를 방치한 채 제대로 관리하지 않는다면, 권한이 있는 내부자의 문서 유출이나 업무 생산성 저하 등 다양한 문제가 발생합니다.

 

사내 데이터 가시성 확보

 

FILM (Fasoo Integrated Log Manager)은 파수의 제로트러스트 기반 데이터 플랫폼 전략의 핵심 솔루션입니다. 파수의 다양한 솔루션에 걸쳐 고유의 식별 코드, 일관된 정책, 연계된 로그를 기반으로 사내 전체 보안 체계의 가시성을 제공하는데요.

 

FILM의 가장 큰 특징은 사내 오피스 문서, 소스코드, CAD 도면 파일 등 모든 데이터의 생성 위치 및 시스템, URL 별 암/복호화 현황, 사용 애플리케이션 현황 등을 한 화면에서 가시적으로 제공한다는 점입니다.

이를 통해, 사내 모든 데이터 및 시스템 현황 파악 및 효율적인 ROT 데이터 관리가 가능합니다. 또한, 중요 이터의 클라우드 서비스 이동 경로와 내외부 사용자들과의 협업 과정 또한 모니터링 할 수 있습니다.

 

문서추적 및 로그관리 솔루션 FILM (Fasoo Intergrated Log Manager)

 

또한, 파수의 독자적인 MLB (Micro Log Block) 기술을 적용한 Content ID 기반의 로그 연계 및 분석 기능을 제공합니다. 사내 다양한 서버에서 발생하는 로그 흐름 파악과 문서 추적 기능을 통해, 이를 기반으로 한 보안 수준 점검 및 데이터 유출 시나리오를 수립할 수 있는데요. 관리자가 설정한 특정 이상 행위의 임계치가 초과된 문서를 추적해 내부자의 문서 유출 대응 체계를 마련할 수 있습니다.

 

정리하자면, FILM은 조직에 도입된 다양한 제로트러스트 기반 보안 솔루션들을 한 플랫폼으로 묶어 가시성을 확보하고, 전체 보안 체계의 중심을 잡는 핵심적인 역할을 하는 솔루션이라고 보시면 되겠습니다.

 

문서의 생성부터 폐기까지 전 주기를 연속적으로 추적 및 관리가 가능하며, 권한별 사용자 및 부서별 통계 정보 또한 제공하기 때문에 관리자는 어디에 어떤 문서가 존재하며, 어떻게 사용됐는지 편리하게 파악할 수 있고 이는 자연스럽게 보안 위협 관리와 업무 생산성의 증가로 이어지게 되는 거죠!

 

https://www.fasoo.com/products/fasoo-integrated-log-manager

 

Fasoo Integrated Log Manager (FILM)

내부자 정보 유출 방지 솔루션 FILM, 문서 추적/통합 로그 관리 환경 구축, 독자적인 MLB (Micro Log Block) 기술을 통해 문서 생성 시점부터 모든 변경 이력과 사용자 이력 추적 가능

www.fasoo.com

 

오늘은 데이터 가시성 확보를 중점으로 파수의 FILM을 소개해 드렸는데요. 사내에 쌓여있는 방대한 문서와 로그 관리가 막막하시다면, 당장 FILM 도입을 검토해야 한다고 말씀 드리고 싶습니다.

빈틈없는 파수 데이터 보안 플랫폼 (FDSP) 체계 구축을 위해선, 조직 내 모든 보안 솔루션을 아우르는 통합 관리 솔루션이 반드시 필요하니까요!