구글은 클라우드에 저장된 사용자 데이터의 보안을 강화하기 위한 새로운 기능들을 꾸준히 선보여 왔습니다. 최근에는 구글 클라우드 플랫폼(GCP)의 보안 수준을 한층 끌어올리기 위한 다양한 신규 보안 기능들이 공개되었습니다.
구글 클라우드 플랫폼(GCP)의 주요 신규 보안 기능
GCP는 개인 사용자와 기업 모두에게 안전하고 확장성 있는 플랫폼을 제공하는 것을 목표로 하고 있습니다. 이번 글에서는 구글 클라우드 플랫폼에 새롭게 추가된 보안 기능들을 하나씩 자세히 살펴보겠습니다.
1. VPC 서비스 컨트롤(VPC Service Controls)로 기밀 데이터 보호

첫 번째 기능은 가상 프라이빗 클라우드 서비스 컨트롤입니다. 구글 클라우드에 저장된 데이터가 자체 보안 네트워크 외부에 있다는 점이 걱정된다면, VPC 서비스 컨트롤이 가장 좋은 선택지가 될 수 있습니다.
구글의 VPC 서비스 컨트롤은 데이터 주변에 추가적인 보안 계층을 구축하여 불법적인 접근으로부터 데이터를 보호합니다.
특히 구글은 Google Cloud Storage, BigQuery, Bigtable과 같은 API 기반 서비스에 가상 보안 경계를 제공한 최초의 업체입니다. 현재 VPC 서비스 컨트롤은 알파 단계에 있으며, 간편하고 빠르며 유연한 추가 보안 계층을 통해 클라우드에 저장된 민감한 데이터를 보호합니다.
VPC 서비스 컨트롤에 가입하고 싶다면 공식 제품 페이지에서 신청할 수 있습니다.
2. 클라우드 시큐리티 커맨드 센터(Cloud Security Command Center)
많은 기업들이 점점 더 많은 애플리케이션을 클라우드로 이전하고 있지만, 여전히 클라우드 자산과 관련된 위험 요소와 그 수준을 파악하기란 쉽지 않습니다.

구글의 새로운 클라우드 시큐리티 커맨드 센터(Cloud SCC)는 중앙화된 대시보드를 통해 모든 클라우드 자산의 목록을 확인·모니터링하고, 민감한 데이터가 저장될 수 있는 스토리지를 스캔하며, 웹상의 취약점을 점검하고, 핵심 리소스에 대한 액세스 권한까지 검토할 수 있도록 지원합니다.
Cloud SCC 역시 알파 단계에 있으며, Compute Engine, Cloud Storage 등 주요 GCP 서비스가 얼마나 건강하고 안전한 상태인지에 대한 상세한 설명을 제공합니다.
Cloud SCC 알파 프로그램에 참여하고 싶다면 제품 페이지에서 신청하시기 바랍니다.
3. 액세스 투명성(Access Transparency)
아무것도 맹목적으로 신뢰할 수 없다는 것은 누구나 아는 사실입니다. 구글 클라우드 서비스도 마찬가지입니다. 특정 클라우드 서비스 제공업체를 충분히 신뢰하기 전까지는 데이터를 저장하기 어렵기 마련입니다. 구글 클라우드 서비스는 고객에게 최대한의 투명성을 제공하기 위해 노력하고 있으며, 이를 통해 사용자는 애플리케이션을 신뢰할 수 있을 뿐만 아니라 클라우드에 저장된 데이터에 실제로 어떤 일이 일어나는지도 파악할 수 있습니다.
액세스 투명성을 통해 구글은 구글 지원팀과 엔지니어링 팀이 GCP 서비스에 대해 수행한 승인된 관리자 액세스에 대한 감사 로그를 제공하고자 합니다. 감사 로그를 제공하는 동시에 높은 성능과 안정적인 환경 유지도 함께 추구합니다.
액세스 투명성에 대해 자세히 알고 싶다면 제품 페이지를 방문하여 오늘 바로 신청해 보세요.

이미지 출처: Freebuf
4. 클라우드 아머(Cloud Armor)
인터넷에 노출된 서비스는 빠르고 신속하게 응답해야 한다는 것은 잘 알려진 사실입니다. 하지만 그만큼 중요한 또 다른 과제가 바로 악성 공격으로부터의 방어입니다. 구글은 이러한 필수 요구 사항을 충족하기 위해 클라우드 아머를 선보였습니다. Cloud Armor는 Gmail과 YouTube에서 사용되는 것과 동일한 기술이 적용된 DDoS(분산 서비스 거부 공격) 및 애플리케이션 방어 서비스입니다.
Cloud Armor는 Cloud HTTP(S) 부하 분산(Load Balancing)과 연동되며, 정교한 규칙 언어와 글로벌 시행 엔진을 갖추고 있습니다. Cloud Armor를 활용하면 사용자는 레이어 3부터 레이어 7까지 다양한 매개변수를 기반으로 맞춤형 방어 메커니즘을 손쉽게 정의할 수 있습니다.
Cloud Armor에 대해 자세히 알고 싶다면 Cloud Armor 제품 페이지를 방문해 보세요.
5. DLP API(데이터 손실 방지 API)

민감한 정보를 보호하는 것은 그 어느 때보다 중요해졌으며, 여기서 핵심 질문은 "내 데이터가 정말 안전하게 보호되고 있는지 어떻게 확인할 수 있는가"입니다. 구글은 이에 대한 해답으로 데이터 손실 방지(Data Loss Prevention, DLP) API를 출시했습니다. DLP는 조직의 디지털 자산에 저장된 기밀 데이터를 손쉽게 식별하고 분류해 주는 서비스입니다.
DLP는 지난해 처음 소개되었으며, 올해 구글은 여러 신규 기능을 추가해 정식 버전으로 일반 공개했습니다. 주요 기능으로는 서비스 계정의 자격 증명 식별 기능과, 패턴·컨텍스트 규칙·사전을 기반으로 맞춤형 감지기를 개발할 수 있는 기능 등이 포함됩니다.
DLP API에 대해 자세히 알고 싶다면 DLP API 제품 페이지를 방문해 보세요.
6. 클라우드 아이덴티티(Cloud Identity)
클라우드 아이덴티티는 GCP 리소스에 접근하려는 개인 또는 그룹을 관리할 수 있도록 지원하는 내장 서비스로, 구글이 지난해 발표했습니다. Cloud Identity는 IDaaS(Identity as a Service) 솔루션으로 작동하며, 기업이 기기 및 애플리케이션 관리, 엔터프라이즈 보안과 같은 기능을 활용할 수 있게 해줍니다.
Cloud Identity에 대해 자세히 알고 싶다면 Cloud Identity 제품 페이지를 방문해 보세요.
7. 기타 업데이트 소식
GCP 보안에 도입된 다양한 기능들 외에도 몇 가지 발표가 있었습니다. 구글은 "구글의 공통 기반 인프라가 FedRAMP 합동 승인 위원회(JAB)로부터 FedRAMP Rev. 4 임시 운영 허가(P-ATO)를 Moderate Impact 수준으로 획득했다"고 밝혔습니다.
쉽게 말해, GCP가 서비스를 제공하는 국가에 위치한 조직들은 이제 이 새로운 인증의 혜택을 받을 수 있습니다.
마지막으로, 추가적인 보안을 제공하기 위해 구글이 서드파티 보안 업체들과 협력한다는 소식도 전해졌습니다. 현재까지 공개된 파트너사로는 Rackspace, Dome9, RedLock 등이 있습니다.
지금까지 구글이 클라우드 서비스를 한층 더 안전하고 신뢰할 수 있게 만들기 위해 최근 발표한 구글 클라우드 플랫폼의 신규 보안 기능들을 살펴보았습니다. 이 글이 도움이 되셨다면 아래 댓글로 의견을 나눠 주세요.