Offcanvas

보안 / 빅데이터 | 애널리틱스 / 신기술|미래 / 클라우드

빅 데이터의 화룡점정은 '빅 보안'

2012.08.27 Bernard Golden  |  CIO

자동화. 새로운 보안 환경은 자동화돼야 한다. 수동 개입이 필요 없는 방식으로 클라우드 인스턴스와 프로그램에 보안 솔루션을 설치해야 한다.

하지만 자동화만으로는 충분하지 않다. 미래에는 환경을 분석해, 어떤 보안 수단을 적용해야 하는지 판단하고, 이를 자동으로 이행할 수 있는 보안 서비스에 가입할 필요가 있다. (칩 생산과 같은) 제조업 분야에서 자동화가 인간의 수동화 작업을 대체했듯이, 정보 시스템 보안 분야에서도 자동화가 인간을 대신해 복잡한 환경을 이해하게 될 전망이다.

미래 환경의 규모는 수동 설정 등에 기반을 둔 인적 작업을 제압할 가능성이 높다. 그럼에도 불구하고 수동 방식의 보안을 유지한다면 결국 취약성을 피하지 못하게 될 전망이다.

학습. 감시하고 있는 애플리케이션과 환경에서 어떤 상호작용이 발생하고 있는지 끊임없이 평가해, 이에 맞게 조정하는 보안 시스템이 필요하다. 다시 말하지만, 이런 환경에서 사람이 조사하고, 이해하고, 설정을 하는 방법은 효과가 없다. 신용 카드 등급 및 사기 방지 시스템을 보면 알 수 있다. 모두 인공 지능 시스템에 기반을 두고 있다. 시스템이 행동을 추적하고, 더 많은 행동 데이터를 축적해가면서 규칙을 수정하도록 돼 있다.

정책 기반. 보안 관리자는 자신이 종사하고 있는 기업이나 단체에 적합한 보안 방법을 규정한 후, 이를 정책으로 수집하고, 이렇게 수집한 정책 규칙을 보안 시스템에 적용하는 역할을 하게 될 전망이다. 수천 가지를 수동으로 설정하는 방식은 사람의 역량을 넘어선다. 결국 사람이 기대하는 결과를 정하고, 보안 소프트가 그 결과에 입각해 방법을 이행하는 것이다.

다시 말해, 이와 관련해 가장 긴급한 이슈 가운데 하나는 인간이 시스템 설정과 관련된 결정을 점검하려 하는 것이다. 누군가 보안 설정 프로세스에 개입을 한다면, 전반적인 보안 수준이 감소하게 된다.

대부분의 사람들은 여기에서 제시한 아이디어를 믿지 않는다. 당연한 반응이다. 대부분은 비현실적이고, 기술적 또는 문화적으로 너무 많은 문제가 있다고 생각할 것이다. 하지만 10년 전으로 돌아가보자. 만약 2012년에 무인 자동차가 도로를 달리고 있다고 말한다면 누구나 비웃었을 것이다. 하지만 현재 미국 네바다 주에서는 무인 자동차가 합법이다. 교훈은 간단하다. 상상보다 더 빨리 변화가 진행되고 있다는 사실이다. 빅 보안 또한 가시화되고 있다.

*Bernard Golden은 클라우드 관리 소프트웨어 업체인 엔스트라투스네트워크(enStratus Networks)에서 기업용 솔루션을 담당하는 부사장이다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.