Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안에서 CSM(지속적 보안 모니터링)이란? 핵심 개념 총정리

네트워크 보안에서 CSM(지속적 보안 모니터링)이란?

사이버 위협이 날로 정교해지는 환경에서 실시간 보안 감시의 중요성이 그 어느 때보다 커지고 있습니다. 이 글에서는 CSM(Continuous Security Monitoring, 지속적 보안 모니터링)을 비롯해 네트워크 보안 모니터링, SOC(보안 운영 센터) 등 보안 담당자들이 가장 궁금해하는 핵심 질문들을 한눈에 정리했습니다.

네트워크 보안 모니터링과 지속적 보안 모니터링의 차이점은 무엇인가요?

일반적인 모니터링 시스템은 네트워크에 장애나 문제가 발생한 이후에야 알림을 받는 경우가 많습니다. 반면 지속적 실시간 모니터링 시스템은 장애가 발생하기 에 미리 경고해 주기 때문에, 관리자는 비즈니스에 부정적인 영향이 생기기 전에 문제를 선제적으로 차단할 수 있습니다.

지속적 보안 모니터링(CSM)이란 무엇인가요?

CSM은 통제 항목, 취약점, 각종 사이버 위협을 실시간으로 감시하여 조직의 리스크 관리 의사결정을 지원하는 위협 인텔리전스 접근 방식을 말합니다.

보안 모니터링은 조직에 어떤 이점을 제공하나요?

지속적 보안 모니터링 솔루션을 활용하면 취약점과 공격을 훨씬 쉽게 식별할 수 있습니다. 통합된 위협 탐지 도구는 IT 담당자가 위협에 능동적이고 신속하게 대응하는 데 큰 도움을 줍니다.

SOC(보안 운영 센터)는 무엇을 모니터링해야 하나요?

보안 운영 센터 기술은 네트워크 트래픽, 엔드포인트, 로그, 보안 이벤트 등을 종합적으로 모니터링하여 분석가가 취약점을 식별하고 사기 행위를 예방할 수 있도록 지원해야 합니다. 플랫폼이 의심스러운 활동을 감지하면 추가 조사가 필요하다는 경고를 즉시 발생시켜야 합니다.

보안 분야에서 CSM이란 무엇인가요?

과거에는 보안 데이터가 부서별로 분리되어 관리되는 '사일로' 현상이 있었지만, CSM은 이러한 데이터를 하나의 대시보드로 통합해 줍니다. 덕분에 보안팀은 위협을 일일이 조사하는 대신 실질적인 대응에 집중할 수 있습니다. 참고로 CSM은 미국 국립표준기술연구소(NIST)가 개발한 리스크 관리 프레임워크(RMF)의 원형이 되었으며, 이 프로세스의 6단계는 리스크 완화를 목표로 설계되었습니다.

네트워크 보안 모니터링(NSM)이란 무엇인가요?

네트워크 보안 모니터링은 잠재적인 네트워크 침입에 대한 징후와 경고를 수집·분석·상급 보고하여 침입을 조기에 탐지하고 대비할 수 있도록 하는 것을 목적으로 합니다. 일반적으로 보안 데이터 조회 기능과 함께, 네트워크를 능동적으로 검색해 의심스러운 행위를 찾아내는 '위협 헌팅' 기능이 포함됩니다.

정보보안 지속 모니터링(ISCM)이란 무엇인가요?

ISCM은 데이터 보안, 취약점, 위협을 끊임없이 감시함으로써 조직이 효율적인 리스크 관리 체계를 갖추도록 돕습니다. 취약점 스캐너가 수집한 데이터는 조직의 자산을 정의하고 가치를 평가하는 데에도 활용될 수 있습니다.

네트워크 모니터링과 네트워크 관리의 차이점은 무엇인가요?

어떤 측면에서 두 개념은 유사하지만 범위가 다릅니다. 네트워크 모니터링은 네트워크 관리 프로세스의 필수 요소이며, 네트워크 관리는 여기에 더해 체계적인 네트워크 계획, 네트워크 최적화, 지속적인 모니터링까지 아우르는 더 포괄적인 개념입니다.

지속적 보안(Continuous Security)이란 무엇인가요?

지속적 보안은 지속적 전달(CD)의 핵심 요소로, DevOps에서 지속적 전달·테스트·운영이 중요한 만큼, 소프트웨어 파이프라인 안에서 보안 문제를 해결하고 보안 테스트를 함께 수행하는 것을 의미합니다. 자동화된 테스트는 지속적 전달 프로세스의 핵심 축입니다.

지속적 모니터링이 왜 중요한가요?

경영진은 비즈니스 프로세스를 지속적으로 모니터링함으로써 의도한 표준대로 운영되고 있는지, 표준에서 벗어난 부분은 없는지 상시 확인할 수 있습니다. 또한 DevOps 담당자는 지속적 모니터링(CM)을 통해 위협과 컴플라이언스 문제를 조기에 감지할 수 있습니다.

보안 모니터링의 목적은 무엇인가요?

보안 모니터링(보안 정보 모니터링 SIM 또는 보안 이벤트 모니터링 SEM이라고도 함)은 정보를 수집·분석하여 네트워크상의 의심스러운 행위나 무단 변경을 탐지하고, 어떤 이벤트가 경고를 발생시켜야 하는지 판단하며, 적절한 조치를 취하는 것을 목적으로 합니다.

조직이 보안을 모니터링할 수 있는 방법에는 어떤 것들이 있나요?

직원 모니터링 소프트웨어, 출입 기록 시스템, CCTV 영상 감시, GPS 추적 시스템, 생체 인식 등 다양한 방법이 있습니다. 예를 들어 영상 감시 시스템은 기업의 보안과 생산성을 동시에 강화하는 효과를 기대할 수 있습니다.

보안 모니터링 관리란 무엇인가요?

보안 모니터링은 잠재적인 사이버 위협의 지표(indicator)를 수집·분석한 뒤, 그 결과를 바탕으로 적절한 대응 조치를 취하는 일련의 과정을 말합니다.

좋은 SOC의 모습은 어떠한가요?

효과적인 SOC는 단순히 위협을 식별하는 데 그치지 않습니다. 위협을 분석·조사하고, 발견된 취약점을 보고하며, 향후 공격을 예방하기 위한 대책까지 수립할 수 있어야 합니다.

보안 운영 센터(SOC)는 어떻게 작동하나요?

SOC는 조직 내에서 인프라의 사이버보안을 전담하는 기능 또는 부서입니다. 사이버 공격으로 인해 발생할 수 있는 문제를 예방하고, 탐지하고, 분석하며, 대응하는 역할을 수행합니다.

SOC는 왜 필요한가요?

SOC를 도입하면 조직은 공격을 즉시 탐지하고 복구하여 추가 피해로 번지는 것을 막을 수 있습니다. 아울러 SOC는 보안 모니터링, 취약점 관리, 사고 대응 등 각종 보안 요구 사항을 충족하는 데에도 실질적인 도움을 줍니다.