2024-04-28 03:50 (일)
트렌드마이크로, “클라우드 보안 3년 안에 SOC에 흡수될 것”
상태바
트렌드마이크로, “클라우드 보안 3년 안에 SOC에 흡수될 것”
  • 길민권 기자
  • 승인 2023.06.14 16:44
이 기사를 공유합니다

클라우드 보안과 SOC 도구 전반에 전문성을 갖춘 보안 파트너 선택해야

사이버 보안 기업 트렌드마이크로(지사장 김진광)는 기업 내 SOC(Security Operation Center, 보안 운영 센터)가 2026년까지 기업 내 클라우드 보안 팀을 흡수·통합할 것으로 예측했다.

클라우드 보안 팀의 역할이 비즈니스와 IT 운영에 점차 큰 중요성을 가지게 되면서 보안 전반의 효율성 증대를 위해 클라우드 보안 업무를 포함한 부서 전체가 향후 몇 년 안에 SOC에 흡수된다는 분석이다. 트렌드마이크로의 예측에 따르면 실제 활용 가능한 SOC 도구에 클라우드 보호 기능이 탑재되는 등 XDR 플랫폼 내 클라우드 탐지 및 대응(CDR, Cloud Detection and Response)이 포함됨에 따라 SOC 기능이 확장되고, 리더십 자격 요건도 변화할 수 있다.

또한 클라우드 보안을 성공적으로 수행한 리더는 SOC 환경의 통합과 성장 또한 원활하게 이끌 수 있을 것으로 예상된다. 소프트웨어가 생성한 시스템 인프라는 주로 코드로 구현돼 대량의 데이터에 의존하며, 신속한 가치 제공을 위해 자동화를 활용하고 있다. 이러한 개념은 클라우드 구축 및 보안 팀 뿐 아니라 SOC 및 IT 인프라 팀이 사용하는 확장된 탐지 및 대응(XDR) 솔루션과도 관련이 있기 때문에 SOC는 클라우드 팀의 규모, 기술 및 전문성을 흡수해 여러 이점을 얻을 수 있다.

가트너에 따르면 글로벌 기업은 퍼블릭 클라우드 서비스에 올 한 해에만 6,000억 달러(한화 약 775조)를 투자할 예정이며, 한 소프트웨어 기업의 추산에 따르면 이미 87%의 기업이 멀티 클라우드를 도입했으며, 72%가 하이브리드 클라우드 환경을 운영하고 있다.

클라우드 시장이 이렇듯 성장하는 가운데, 트렌드마이크로는 기업의 강점을 최대한 활용하기 위해서 클라우드 보안과 SOC 도구 모두에 전문성을 갖춘 보안 파트너를 선택해 원활한 클라우드 전환을 하도록 조언하며 조직과 CISO 에게 다음과 같은 권장 사항을 전했다.

기업을 위한 권장 사항은 다음과 같다. 

-CIO에게 클라우드 및 클라우드 보안 팀을 시범 운영할 수 있는 자율성 제공

-CISO는 클라우드 보안 전문성 확보 필요

-공동 경영진 브리핑 또는 공통 보고 체계를 마련해 클라우드 및 SOC 팀의 리더십 협력을 장려

-보안 및 엔지니어링 팀을 위한 로테이션 프로그램 고려

CISO를 위한 권장 사항은 다음과 같다. 

-클라우드 전환 관련 경험 확보

-클라우드 보안과 SOC 도구 간의 기술 채택 및 통합 경험을 갖춘 사이버 보안 파트너 선택

-AWS, 마이크로소프트 애저, 구글 클라우드 플랫폼 등으로부터 클라우드 전문가 자격증 취득

-클라우드에서 학습된 불변성, 코드 기반 구축, 자동화 등의 요소를 보안 태세 개선 및 신속한 대응에 활용

트렌드마이크로 마이크 밀너(Mike Milner) 클라우드 기술 부사장은 "가상화 등 주요 기술로 자리 잡은 혁신은 분야 간 경계를 넘어 기존의 업무 환경에 흡수되는 경향을 보인다”며 “클라우드 분야 역시 비슷한 흐름을 보일 것으로 예상돼, 이를 선제적으로 수용하고 활용하는 기업과 개인이 업계의 주도권을 잡을 것”이라고 말했다.

한편, 트렌드마이크로는 미국에서 현지시간 13일과 14일에 개최되는 AWS re:Inforce 2023의 보안 세그먼트에서 이번 예측과 관련 권장사항에 대해 보다 자세히 소개한다. 행사는 온라인 현장 생중계가 함께 제공되며, 자세한 사항은 공식 웹사이트에서 확인할 수 있다.

★대한민국 시큐리티 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★