Offcanvas

CSO / 보안 / 애플리케이션 / 클라우드

구글 클라우드, 정부 기관용 위협 대응 솔루션 ‘크로니클 사이버실드’ 출시

2023.08.11 Michael Hill  |  CSO
구글 클라우드가 정부 기관의 사이버 보안 기술과 역량을 강화하기 위한 크로니클 사이버실드 솔루션을 선보였다.
 
ⓒ Google

구글 클라우드는 11일 정부 기관을 위한 위협 대응 솔루션인 ‘크로니클 사이버실드(Chronicle CyberShield)'를 출시한다고 발표했다. 크로니클 사이버실드는 정부 기관이 위협 인텔리전스, 탐지 및 대응 과정을 통합해 사이버 위협에 대응할 수 있도록 지원한다. 구글 클라우드는 솔루션을 통해 정부 기관이 더 효과적으로 위협을 인식하고 사이버 보안 기술과 역량을 구축하며, 지식 공유와 협업을 촉진해 국가 차원의 보안을 강화할 수 있다고 설명했다.

정부 기관은 대부분 사이버 보안 위협에 직면해 있다. 다크웹에서 판매될 수 있는 개인정보를 비롯해 방대한 양의 데이터를 수집하고 저장하기 때문이다. 또 국가 안보 사항과 군사 데이터가 테러리스트 조직에 의해 악용될 위험도 있다. 사이버 보안에 충분히 투자하는 정부조차도 정교한 사이버 공격자들의 표적이 될 수 있다. AI 기반 사이버 보안 기업 클라우드섹(CloudSek)의 조사에 따르면, 2022년 하반기 전 세계를 기준으로 정부 기관을 표적으로 한 공격 건수가 전년 동기 대비 95% 증가했다.

크로니클 사이버실드, 최첨단 정부 SOC 구축이 핵심
구글 클라우드에 의하면 크로니클 사이버실드의 주목적은 최첨단 정부 보안 운영 센터(SOC)를 구축하는 데 있다. 다시 말해 상호 연결된 SOC 네트워크를 구축해 보안 위협을 종합하고 대응하는 것이 핵심이다. 이를 위해 크로니클 사이버실드에는 구글과 보안 기업 맨디언트(Mandiant)의 사이버 위협 인텔리전스가 지원된다. 정부 기관은 확장 가능한 중앙 집중식 위협 인텔리전스 및 분석 기능을 갖출 수 있다. 이 기능은 정부가 SOC를 운영하는 과정에서 위협 의심 요소를 식별하고 취약점을 보완하도록 돕는다.

또한 정부 기관은 솔루션을 통해 크로니클 SIEM과 연계된 모니터링 기능도 구축할 수 있다. 구글의 인텔리전스와 속도, 규모를 바탕으로 위협 탐지, 조사 및 제거 과정을 간소화하도록 지원한다. SOC 네트워크 전반에 크로니클 솔루션을 도입하면 공격 패턴과 상호 연관된 위협 활동을 여러 기관에서 조사하고 분석할 수 있다고 구글 클라우드는 설명했다.

플레이북을 자동으로 생성해 근본 원인을 해결하고 위협/공격 완화
구글 클라우드는 크로니클 SIEM에서 위협이 식별되면, 크로니클 SOAR에서 플레이북을 자동 생성해 근본 원인을 해결하고 위협 및 사이버 공격을 줄일 수 있다고 전했다. 크로니클 SOAR은 타사 솔루션과 통합해 위협 인텔리전스와 추가 컨텍스트를 활용하고 더 빠르게 인사이트를 얻는다. 정부 SOC의 분석가들이 위협을 발견하고 해결하는 데 걸리는 시간을 줄일 수 있다. 

주요 사이버 공격이 발생할 때, 사고의 전체 과정에 대응하도록 사내 역량을 강화할 추가 지원이 정부 기관에 필요하다. 구글 클라우드는 크로니클 사이버실드에 사고 관리 및 대응 지원과 관련한 이용 약관을 추가해 정부 기관이 활용하도록 했다고 설명했다. 또한 크로니클 사이버실드에는 맨디언트의 레드팀 지원 및 침투 테스트 서비스가 포함된다. 맨디언트는 정부 기관이 보안 체계를 테스트하고 보안 격차와 취약점을 완화해 중요 자산을 보호하도록 돕는다.

대규모 공격으로부터 웹 애플리케이션을 보호하는 솔루션
구글 클라우드는 크로니클 사이버실드가 위협을 모니터링하고 대응할 뿐만 아니라 정부 기관이 대규모 사이버 공격으로부터 웹 애플리케이션을 보호하도록 지원한다고 밝혔다. 정부 기관은 크로니클 사이버실드의 디지털 보안 구성 요소를 통해 기존 솔루션을 통합하고 안티 DDos, 안티 봇, 웹 애플리케이션 방화벽(WAF), API 보호 시스템을 구축해 신규 또는 기존 위협에 대응할 수 있다. 

크로니클 사이버실드에는 DDos 공격으로부터 애플리케이션을 보호하고 OWASP 선정 상위 10대 리스크를 완화하는 클라우드 아머 서비스도 포함된다. 또 리캡차(reCAPTCHA) 엔터프라이즈를 지원해 스크래핑, 크리덴셜 스터핑, 계정 자동 생성, 자동화된 봇을 통한 취약점 공격 같은 스팸 및 악의적인 행동을 식별할 수 있다. 마지막으로 애피지(Apigee)의 API 관리 솔루션을 통해 애플리케이션과 API를 보호한다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.