Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

CASB(클라우드 액세스 보안 브로커) 완벽 가이드: 비즈니스 데이터를 안전하게 지키는 법

클라우드 컴퓨팅 서비스는 현대 비즈니스에 없어서는 안 될 필수 요소이지만, 동시에 민감한 기업 정보를 노리는 해커들에게 매력적인 공격 대상이 되기도 합니다. 클라우드 액세스 보안 브로커(CASB)는 데이터를 보호하고 사이버 범죄자의 침입을 막아주는 강력한 추가 보안 계층입니다. 이 글에서는 CASB가 무엇인지, 그리고 어떻게 정보를 안전하게 지켜주는지 자세히 알아보겠습니다.

클라우드 액세스 보안 브로커(CASB)란?

클라우드 액세스 보안 브로커(CASB)는 기업의 하드웨어 및 컴퓨팅 인프라와 클라우드 서비스 제공업체 사이에서 중개자 역할을 수행하는 보안 솔루션입니다. CASB는 네트워크, 클라우드 서비스 제공업체, 최종 사용자 간의 보안 프로토콜을 수립하고 시행하여, 직원들이 인터넷을 통해 원격으로 리소스에 접근할 때도 일관된 보안 기준이 유지되도록 보장합니다.

데이터 유출과 같은 사이버 범죄는 기업에 치명적인 피해를 입힐 수 있습니다. 조직이 클라우드 서비스에 점점 더 의존하게 되면서 CASB는 엔터프라이즈 보안의 필수 요소로 자리 잡았습니다. 클라우드 서비스 제공업체 역시 자체적인 보안 인프라를 운영하지만, CASB는 그 사이의 빈틈을 메워 취약점으로부터 추가적인 보호막을 구축해 줍니다.

복잡한 기술 용어에 겁먹을 필요는 없습니다. CASB의 개념은 생각보다 단순합니다. CASB는 마치 감시탑처럼 데이터 교환을 감시하고 기업의 데이터 정책을 집행하는 역할을 합니다. 외부 해킹 시도에 대비하는 것뿐만 아니라, 내부 직원들의 승인되지 않은 클라우드 사용까지 모니터링해야 하는 오늘날의 환경에서 CASB는 네트워크 보호의 핵심 도구로 활용됩니다.

CASB는 최종 사용자와 클라우드 서비스 사이에서 보안 관문 역할을 합니다.

CASB의 탄생 배경

클라우드 컴퓨팅이 등장하기 전에는 기업이 모든 데이터를 한곳에서 관리할 수 있었습니다. 이러한 '울타리 안 정원(walled garden)' 방식의 보안 환경에서는 네트워크 기반 데이터에 대한 접근 통제가 비교적 쉬웠습니다. 그러나 클라우드 서비스의 등장은 이러한 보안 구조를 근본적으로 바꿔놓았습니다.

직장에서 'BYOD(Bring Your Own Device, 개인 기기 반입)' 정책이 확산되면서 기기 사용 내역과 회사 데이터를 추적하기가 어려워졌습니다. 또한 클라우드 접근이 가능해지면서 직원들이 IT 부서의 허가나 승인 없이 서비스를 사용할 수 있게 되었고, 이는 민감한 데이터를 위험에 노출시켰습니다.

CASB는 바로 이러한 취약점을 해결하기 위해 등장했습니다. CASB를 활용하면 IT 담당자는 기기, 데이터, 서비스의 사용 현황을 모니터링하고, 승인되지 않은 직원의 클라우드 사용을 제한할 수 있습니다.

그리고 점점 더 많은 조직이 방대한 양의 민감한 데이터를 저장하기 위해 클라우드 솔루션으로 전환하면서, CASB의 중요성은 더욱 커지고 있습니다.

신원 도용부터 웹캠 해킹까지, 해커들은 끊임없이 보안 취약점을 찾아냅니다. 클라우드 컴퓨팅은 멀웨어 유포나 데이터 탈취에 악용될 수 있는 새로운 경로와 잠재적 백도어를 제공하기 때문에, 프라이버시 보호 브라우저, VPN, CASB는 이제 필수적인 엔터프라이즈 보안 솔루션으로 인정받고 있습니다.

CASB의 진화

CASB는 처음 도입된 이후 끊임없이 변화하는 보안 환경에 맞춰 진화해 왔습니다. 특히 SaaS(Software as a Service) 기업의 성장은 새로운 보안 취약점을 만들어냈습니다.

슬랙(Slack)과 같은 SaaS 협업 도구는 이제 일상적인 업무 운영에 없어서는 안 될 존재가 되었습니다. 하지만 놀랍도록 유용한 만큼, 승인되지 않은 클라우드 서비스 사용과 민감한 기업 데이터 노출의 위험도 함께 높였습니다. 다크웹 스캔에서 자사의 기밀 정보가 발견되는 것은 모든 기업에게 최악의 악몽입니다. 이에 따라 CASB는 클라우드 저장 및 사용 과정에서 발생할 수 있는 데이터 탈취 문제를 해결하도록 발전해 왔습니다.

과거 CASB는 범용 보안 솔루션으로 사용되었지만, 오늘날에는 다른 네트워크 보안 제어 지점과 통합되어 운영됩니다. 이러한 협업형 클라우드 보안 접근 방식은 배포를 간소화하고, 관리의 일관성을 확보하며, 보안 효과를 한층 향상시킵니다.

CASB의 4대 핵심 축

효과적인 클라우드 액세스 보안은 네 가지 필수 요소를 기반으로 합니다. 이 요소들이 유기적으로 작동하여 강력한 클라우드 보안 솔루션을 완성합니다.

CASB의 4대 핵심 축을 자세히 살펴보겠습니다.

1. 위협 방어(Threat Protection)

멀웨어와 같은 온라인 위협은 클라우드 서비스를 통해 기업 내부로 쉽게 유입되고 확산될 수 있습니다. 효과적인 CASB 솔루션은 실시간 위협 방어 기능과 함께 멀웨어·바이러스 제거 도구를 제공합니다. 내부 및 외부 네트워크 전반의 위협을 탐지·차단하고, 기업의 클라우드 서비스와 데이터에 대한 무단 접근을 차단합니다.

2. 컴플라이언스(Compliance)

자율적 규정이든 법적 규제든, 컴플라이언스 표준은 조직의 신뢰성과 평판을 유지하는 데 필수적입니다. 승인되지 않은 클라우드 도구 사용은 데이터가 부적절하게 처리되기 쉬운 환경을 만듭니다. CASB는 데이터 정책을 시행함으로써 클라우드 서비스 전반의 컴플라이언스 준수를 강화합니다.

3. 데이터 보안(Data Security)

클라우드 액세스 보안 브로커는 이메일 보안 같은 특정 영역에 국한된 도구보다 포괄적인 데이터 보호를 제공합니다. CASB는 클라우드로 오가는 민감한 데이터 트래픽을 탐지하여 의심스러운 위반 사항이 있으면 IT 부서에 자동으로 알립니다. 또한 위협 관찰 연구를 통해 악성 활동이 확대되기 전에 식별하고 예방할 수 있도록 돕습니다.

4. 가시성(Visibility)

대부분의 클라우드 서비스에는 감사(auditing) 및 로깅 기능이 부족하기 때문에, 기업은 클라우드에 있는 민감한 데이터를 추적하기 어렵고 데이터 유출 위험이 커집니다. CASB는 데이터 포인트와 전송 내역을 추적·분석하여 데이터 가시성과 관리 능력을 크게 향상시킵니다.

CASB는 위협 방어, 컴플라이언스, 데이터 보안, 가시성이라는 4대 보안 축 위에서 작동합니다.

CASB의 작동 원리

CASB의 핵심 기능은 클라우드 사용 통제, 데이터 보호, 멀웨어 위협 차단입니다. 이를 위해 CASB는 클라우드 사용 실태의 파악과 분류, 그리고 선제적인 데이터 보호로 이어지는 체계적인 프로세스를 따릅니다.

CASB 소프트웨어가 실제로 작동하는 방식은 다음과 같습니다.

  1. 발견(Discovery): CASB는 자동 발견 도구를 사용하여 기업 내 모든 클라우드 서비스 사용 실태를 파악합니다. 여기에는 승인된 사용과 승인되지 않은 사용이 모두 포함됩니다.
  2. 분류(Classification): CASB는 사용 중인 각 클라우드 서비스의 위험 수준을 평가합니다. 도구의 기능을 파악하고, 교환되는 데이터를 분석하며, 데이터가 어떻게 어디로 공유되는지 판단합니다.
  3. 시정(Remediation): CASB는 발견 및 분류 단계에서 수집한 정보를 바탕으로 기업 데이터 정책을 수립하고, 사용자 접근 규칙을 설정하며, 정책 위반에 대응합니다.

CASB의 주요 장점

방대한 고객 데이터와 민감한 재무 정보를 다루는 대규모 기업의 경우, 기본적인 사이버 보안 도구와 VPN만으로는 오늘날 가장 위험한 해커들을 막아낼 수 없습니다. CASB는 클라우드 기반 서비스를 사용하는 기업의 보안 취약점에 맞춘 전문적인 솔루션을 제공합니다.

CASB의 주요 장점은 다음과 같습니다.

  • 클라우드 거버넌스 및 리스크 관리
  • 기업 데이터 유출 방지(DLP)
  • 협업 및 공유 통제
  • 위협 예방 및 멀웨어 탐지
  • 데이터 암호화 및 키 관리
  • 접근 통제

올바른 CASB 선택 방법

최적의 CASB는 기업의 특성과 고유한 보안 환경에 따라 달라집니다. 첫 번째 단계는 어떤 종류의 클라우드 서비스를 사용하는지, 그리고 어떻게 사용하는지 파악하는 것입니다. 그런 다음 기업의 구체적인 요구 사항과 핵심 보안 요건에 부합하는 신뢰할 수 있는 CASB를 찾으면 됩니다.

클라우드 컴퓨팅 서비스의 세 가지 유형

클라우드 컴퓨팅 서비스는 크게 세 가지 범주로 나뉩니다.

  • IaaS(Infrastructure as a Service): 인터넷을 통해 가상 컴퓨팅 리소스를 제공합니다. 컴퓨팅, 네트워크, 스토리지 등 기본적인 인프라 자원을 필요할 때마다 온디맨드로 이용할 수 있습니다.
    예: Microsoft Azure, Amazon Web Services(AWS), Google Cloud Infrastructure
  • SaaS(Software as a Service): 온라인 애플리케이션을 서비스 형태로 제공합니다. 소프트웨어를 설치하고 유지보수하는 대신 인터넷을 통해 접근하므로, 복잡한 소프트웨어·하드웨어 관리가 필요 없습니다.
    예: Microsoft Office 365, Slack, Dropbox
  • PaaS(Platform as a Service): 클라우드 상에서 개발과 배포를 위한 완전한 환경을 제공합니다. 간단한 클라우드 기반 앱부터 복잡한 엔터프라이즈급 애플리케이션까지 구축할 수 있는 리소스를 포함합니다.
    예: SAP Cloud, Google App Engine, Heroku

CASB 선택 시 고려 사항

기업이 사용하는 클라우드 서비스를 파악했다면, 이제 비즈니스 운영과 구체적인 요구에 맞는 CASB를 검토할 차례입니다.

CASB를 선택할 때 염두에 두어야 할 세 가지 사항은 다음과 같습니다.

① CASB에서 무엇을 필요로 하는가?

기업이 사용하는 클라우드 컴퓨팅 서비스를 검토하고 CASB를 통해 얻고자 하는 것이 무엇인지 명확히 하세요. 내부 이해관계자와 협의하고, 사이버 보안 분석가나 비즈니스 컨설턴트의 의견을 참고하면 요구 사항을 구체화하는 데 도움이 됩니다.

② CASB가 변화에 적응할 수 있는가?

사이버 보안 환경은 기술의 발전과 함께 끊임없이 변화하며, 특히 클라우드 사용 환경에서 그렇습니다. Gartner가 평가한 주요 CASB 업체나 Bitglass와 같은 잘 알려진 솔루션은 클라우드 컴플라이언스 및 보안 정책을 지속적으로 업데이트하며 변화에 대응합니다.

③ IaaS도 보호해 주는가?

SaaS 보호가 일반적이지만, 포괄적인 엔터프라이즈 보안은 IaaS 환경까지 아우르는 것이 좋습니다. IaaS의 활동과 구성 설정을 보호할 뿐만 아니라, 위협 방어와 활동 모니터링을 통해 고객을 지키는 CASB를 선택하세요.

강력한 보안 소프트웨어로 온라인을 안전하게

클라우드는 많은 장점을 제공하지만, CASB의 추가 보호가 있더라도 중요한 파일이 손상되거나 민감한 데이터가 노출될 위험은 항상 존재합니다. 그렇기 때문에 프라이버시와 보안을 완벽하게 관리하려면 종합 백신 소프트웨어만한 대체재가 없습니다.

AVG AntiVirus FREE는 수상 경력에 빛나는 위협 탐지 엔진을 기반으로, 바이러스·스파이웨어·기타 멀웨어 위협으로부터 6중 보안 계층을 제공합니다. 안티 피싱 기술과 강력한 방화벽, 최신 해킹 도구에 대응하는 실시간 업데이트를 통해 최신 사이버 위협까지도 안심하고 막아낼 수 있습니다.