뉴스:
멘로 시큐리티, 구글과 전략적 파트너십 발표
__wf_예약_상속

SaaS를 도입하면 사용자의 웹 브라우징 행동에 대한 가시성과 제어가 필요 없습니다.

Menlo Security
|
April 7, 2020
__wf_예약_상속
__wf_예약_상속__wf_예약_상속__wf_예약_상속__wf_예약_상속
__wf_예약_데코레이션

업무 습관의 변화가 2020년에 기업 보안에 어떤 영향을 미칠 것인지에 대해 최근에 많은 이야기를 나눴습니다.작업자들은 점점 더 이동이 잦아지고 있으며, 기업에서는 미션 크리티컬 시스템을 클라우드로 계속 이전하고 있습니다.문제는 기존의 보안 전략으로는 이러한 업무 환경 변화로 인한 변화하는 웹 트래픽 패턴과 볼륨을 따라잡을 수 없다는 것입니다.그 결과 보안 스택이 무너지고 비용이 증가합니다.

클라우드 혁신의 세 번째 부작용은 사용자의 웹 행동에 대한 가시성이 부족하다는 것입니다.온프레미스 인프라를 보호하는 기존 보안 솔루션은 조직에 유입되는 웹 트래픽이 무엇인지, 사용자가 웹 콘텐츠와 상호 작용하는 방식을 정확히 파악하는 데 기반을 두고 있습니다.보안 웹 게이트웨이 (SWG) 와 같은 방화벽과 프록시를 통해 모든 트래픽을 라우팅하면 조직에서 웹 트래픽을 모니터링하여 의심스러운 콘텐츠가 있는지 모니터링하고 신뢰할 수 없는 콘텐츠는 차단할 수 있습니다.

이러한 접근 방식이 악의적인 행위자로부터 사용자와 디바이스를 보호하는 좋은 방법이 아니었다고 주장할 수 있지만, 조직 내외로 유입되는 트래픽에는 효율성과 사용자 생산성에 미치는 영향에 관계없이 최소한 강력한 정책과 보호 장치를 적용할 수 있습니다.그러나 모바일 및 원격 사무실 사용자가 회사 방화벽을 거치지 않고 인터넷에 직접 액세스하면 이러한 가시성이 사라집니다.

이러한 변화가 지속적인 문제가 될 것이라는 증거가 있습니다.에 따르면 행복하게, 직원 수가 1,000명 이상인 기업은 빠른 속도로 SaaS 플랫폼을 채택하고 있습니다. 직원 한 명당 평균 9.5개의 SaaS 앱을 일상 업무의 일부로 사용하고 있습니다.

이러한 SaaS 플랫폼에는 사용자 장치에 대한 직접적이고 지속적인 연결이 필요합니다.동일한 파일에서 동시에 작업할 수 있는 다른 사용자를 위해 문서에 대한 모든 편집 및 데이터베이스의 모든 변경 사항을 실시간으로 기록하고 동기화해야 합니다.중앙 초크 포인트를 통해 트래픽을 다시 라우팅하면 성능이 크게 저하되고 SaaS 플랫폼이 제공하기로 약속한 접근성 및 생산성 이점이 모두 사라집니다.그리고 앞서 논의한 바와 같이 더 큰 파이프를 추가하고 모든 지사와 원격 작업자에게 보안 어플라이언스를 확장하는 것은 구조적으로 불가능할 뿐만 아니라 비용도 많이 듭니다.

또 다른 문제는 기존의 허브 앤 스포크 보안 아키텍처가 HTTPS 웹 사이트를 해독하려고 할 때 발생합니다. HTTPS 웹 사이트는 현재 웹 사이트의 90% 가 사용하는 프로토콜입니다.어플라이언스와 기존 보안 솔루션은 HTTPS가 사용하는 고급 암호화 기법 때문에 늘어난 부하를 감당할 수 없습니다. 이로 인해 조직은 HTTPS 트래픽을 파악하여 악성 콘텐츠를 식별하고 차단할 수 없습니다.

그럼 답은 무엇일까요?어떻게 하면 기업은 성능에 영향을 주지 않고, 조직을 위험에 빠뜨리고, 예산을 낭비하지 않으면서 사용자의 웹 브라우징 활동에 대한 가시성을 유지할 수 있을까요?

아이솔레이션 코어를 갖춘 멘로 시큐리티 시큐어 인터넷™

해결책은 보안 서비스를 클라우드로 이전하는 프로세스인 클라우드 보안 혁신입니다.기업은 어플라이언스 기반 보안 전략을 계속 사용하여 둥근 구멍을 뚫고 정사각형 못을 박는 대신 클라우드를 통해 보안 서비스를 제공해야 합니다.

클라우드 보안을 통해 사용자는 본사, 원격 사무실, 고객 사이트, 공용 Wi-Fi 등 어디에서 로그인하든 정책 (예: 격리) 을 준수할 수 있습니다.이 전략을 통해 사이버 보안 팀은 광범위하고 값비싼 보안 어플라이언스 네트워크를 배포하지 않고도 모든 사용자의 웹 브라우징을 파악하고 제어할 수 있습니다.인터넷은 어디에나 있기 때문에 클라우드 보안이 효과적입니다.클라우드는 모든 사용자가 업무 수행에 필요한 웹 사이트, 웹 앱 및 SaaS 플랫폼에 액세스할 수 있는 매체입니다.

기업들은 중요한 비즈니스 시스템을 SaaS 플랫폼으로 이전하고 있지만 클라우드로 전환하면 사용자의 웹 행동에 대한 가시성이 사라진다는 사실을 알게 되었습니다.클라우드 보안 혁신 없이는 클라우드 혁신을 이룰 수 없습니다.연락처 멘로 시큐리티 오늘은 클라우드 보안 혁신에 대해 자세히 알아보고 멘로 시큐리티 아이솔레이션 코어를 갖춘 안전한 인터넷™

블로그 카테고리
태그가 지정되었습니다