그 어느때보다 미래를 예측할 수 없는 시대를 살아가다 보니, 기업 입장에서는 장기적인 계획보다는 변화하는 환경에 빠르게 대응할 수 있는 비즈니스 환경을 조성하는 것에 더 많은 관심과 노력을 기울이고 있다.
이런 기업들의 노력은 바로 클라우드 전환으로 이어지고 있다. IT 인프라를 사용한 만큼 사용하는 비용 구조로 전환함으로써, 기업의 비용 구조를 CAPEX 방식에서 OPEX 방식으로 바꿔 가볍게 움직일 수 있도록 최대한 유연성과 탄력성을 키우는 것이다.
특히 최근에는 이런 클라우드 전환의 목적이 각 퍼블릭 클라우드에서 제공하는 각종 서비스에까지 이르게 되면서 기업들은 하이브리드 클라우드, 멀티클라우드 환경이 기본처럼 여겨지고 있는 상황이다.
문제는 이런 과정에서 관리와 보안 문제가 대두되고 있다는 것이다. 특히 보안의 경우 네트워크의 내부와 외부 경계가 모호한 클라우드 환경에서는 과거의 보안 솔루션이 제 역할을 하기 힘들어 클라우드 시대에 맞춘 새로운 보안 아키텍처의 도입이 필요한 상황이다.
그래서 바로 클라우드 보안을 위한 전문화된 솔루션과 서비스가 등장하기 시작했으며, 이런 새로운 보안 기술은 SECaaS 등 온디맨드 형태로 제공되는 보안 서비스로 제공되고 있다.
현재 SECaaS 시장은 인프라스트럭처 보안과 애플리케이션 보안, 그리고 데이터 보안 등 3가지 영역으로 크게 나눌 수 있으며, 각 영역에서 끊임없이 변화하는 IT 인프라에 맞춰 진화하는 공격에 대응해 나가고 있다.

이번 “SECaaS(Security as a Service) Summit 2023” 콘퍼런스는 메가존클라우드, 한국IBM, OSC Korea, 디지서트, 아카마이, 하시코프, 베스핀글로벌, NSHC, 프루프포인트, 팔로알토 네트웍스, SGA솔루션즈, 센티넬원, S2W, 케이토네트웍스, SSNC, 엘라스틱, 노네임시큐리티, 사이버다임, 인사이너리, 써트코리아, S.Pin 테크놀로지, 아이클라우드, 에스케어, 아이씨티넷, 비트라이스, 엠엘소프트 등 세계적인 클라우드 보안 리더 기업들이 다양한 클라우드 환경의 보안 트렌드를 조망하고, 기업과 조직에 최적화된 클라우드 전방위 보안 전략을 제시한다. 특히 클라우드 보안 SECaaS를 통해 기업들이 데이터를 보호하고, 가시성 높은 옵저버빌리티를 제공하며, 인프라와 앱, 데이터를 보호할 수 있는 전략을 사례별로 살펴보고 미래의 보안 기술을 공유한다.
또한 이번 행사에서는 메가존클라우드, IBM, 아카마이, 아이클라우드(팔로알토), SSNC, 프루프포인트, 비트라이스(엠엘소프트), 노네임시큐리티(아이씨티넷), 베스핀글로벌, 센티넬원, NSHC, 사이버다임, OSC Korea, 하시코프, 케이토 네트웍스 등 주요 기업들의 솔루션과 서비스를 소개하는 전시 부스를 운영함으로써 관련 솔루션과 제품, 서비스에 대한 이해를 높일 수 있는 기회가 될 것이다.
김정수 메가존클라우드 그룹장은 “가트너 마켓 가이드로 살펴본 2023년 CNAPP 도입 전략”이라는 주제로 가트너가 올해 3월 발표한 "CNAPP을 위한 마켓 가이드"를 중심으로 전체 클라우드 네이티브 애플리케이션과 관련 인프라/자산의 위험을 식별하고, 조치 우선 순위를 지정하는데 중점을 둔 여러 개의 보안·보호 기능을 단일 플랫폼에 통합한 대표적인 SECaaS 솔루션인 CNAPP 도입을 위한 필수 검토사항과 올바른 구매자 가이드를 제시한다.
김강정 한국IBM 상무는 “차세대 위협 관리 플랫폼 기반 보안 운영 현대화”를 주제로 나날이 고도화되는 사이버 공격의 위협 탐지와 대응을 위한 핵심 기술, 엔터프라이즈급 AI와 자동화 기술이 내장된 차세대 위협 탐지·대응 플랫폼인 ‘IBM Security QRadar Suite’ 기반의 SOC 현대화 방안을 소개한다. 인시던트 대응 속도를 85% 단축시키고, 클라우드와 다양한 데이터 소스를 통합하며 클라우드 네이티브 환경에서 통합된 보안 분석 경험과 가시성을 확보하는 방안도 살펴본다.
이재응 OSC Korea 대표는 “커지는 보안 위기, 위협을 원천봉쇄하는 오픈소스 방화벽 및 거버넌스 자동화 전략”이라는 주제로 오픈소스 방화벽 기술을 통해 소프트웨어 개발 위험요소의 SDLC(Software Development Life Cycle) 유입을 자동으로 차단하고 개발의 모든 단계에서 지속적으로 위협 요소를 확인해 정책에 반영하는 보안 방법론과 거버넌스 필수 전략을 제시한다.
나정주 디지서트 코리아 지사장은 “디지털 신뢰의 시작 'DigiCert ONE'과 'DigiCert Trust Lifecycle Manager'“라는 주제로 공개 및 사설 신뢰 전반에서 어느 CA도 지원 가능한 인증서 수명주기 관리와 PKI 서비스를 하나의 솔루션으로 통합한 ‘DigiCert Trust Lifecycle Manager’로 중앙화된 가시성과 제어를 제공하는 강력한 인증서 관리 전략과 쿠버네티스 기반의 단일한 디지털 신뢰 플랫폼인 ‘DigiCert ONE’을 통한 기업의 디지털 신뢰 목표 달성 전략을 제시한다.
한준형 아카마이 코리아 기술 영업 총괄은 “클라우드 환경 위한 제로 트러스트 전략 수립”이라는 주제로 클라우드로 인해 기업의 내외부 경계가 점차 불분명해지고 있는 상황에서 기업의 보안을 확보하기 위한 중요한 기법으로 인정받고 있는 제로 트러스트 전략을 설명하며, 아카마이의 클라우드 보안 서비스를 이용해 기업의 비즈니스 요구 사항에 맞춘 제로 트러스트 전략을 통합함으로써, 클라우드 네이티브 환경에서 안전한 애플리케이션 접속을 구현하는 방법에 관해 확인한다.
김정훈 하시코프 전무는 “크레덴셜 관리 고민의 해방과 자동화 방안”이라는 주제로 하시코프 Vault를 통해 어떻게 클라우드 크레덴셜 관리와 DB 패스워드 변경을 자동화해 안전하게 관리할 수 있을지 구체적인 사례와 함께 보안 자동화 전략을 소개한다.
정현석 베스핀글로벌 보안사업부문 총괄은 “글로벌 클라우드 네이티브 보안 트랜드 및 성공사례”라는 주제로 글로벌 클라우드 네이티브 보안 트렌드와 구축 성공 사례를 통해 클라우드를 가장 안전하게 지킬 수 있는 강력한 클라우드 보안 전략을 제시한다.
윤명식 메가존클라우드 매니저와 방병제 메가존클라우드 매니저는 “Graph DB 활용한 보안 리스크 관리 방안”이라는 주제로 그래프 데이터베이스를 활용한 기업 보안 위험 관리와 데이터 연결 관계의 신속한 파악, IT 자원 간의 보안 위협과 취약점, 조치에 대해 알아보고, 다양한 데이터 소스를 통해 보안 정보를 수집해 위험을 식별하고 대응하는 방안을 제시한다
최병규 NSHC 대표가 “외부 위협(은닉) 정보 수집 및 분석 서비스, TI as a Service”라는 주제로 외부로부터의 침입, 해킹, 악성 코드 등의 위협을 탐지하고 분석하기 위한 종합적인 서비스 형태로 제공되는 위협 데이터 사전 예방과 함께 외부 침입 정보 분석에 대한 해결 방안을 소개한다
최태용 프루프포인트 코리아 이사는 “M365 이메일 환경에서의 최적 보안 전략”이라는 주제로 M365 환경에서 증가하는 이메일 보안 위협에 효과적으로 대응할 수 있는 최적의 방안에 관해서 이야기함으로써 M365를 사용하시거나 도입을 고려하는 조직들에게 이메일 보안 전략에 대한 새로운 방향성을 제시한다.
한만용 사이버다임 이사는 “기업 보안 및 협업 관점에서의 문서중앙화 활용 사례 : Cloud, Trust, Compliance …”라는 주제로 클라우드, 온프레미스, 어플라이언스 등 인프라 구축 방법부터 개인 정보와 민감한 정보 관리, 프로젝트 협업 촉진, e-Discovery/Audit와 컴플라이언스 요구 사항 대응, 랜섬웨어 위협 방어에 이르는 실무자들의 직면하고 문제를 극복하는 방법을 다루고, 문서중앙화 솔루션 실제 사례와 활용 전략을 통해 강화된 보안, 신뢰성, 준수, 협업의 성공을 이루는 방법을 알아본다.
윤재탁 팔로알토 네트웍스 부장은 “차세대 CSPM - 실시간 가시성부터 사전 예방적 보안까지”라는 주제로 차세대 CSPM(클라우드 보안 형상 관리)를 통해 실시간 가시성과 사전 예방적 보안을 어떻게 준비할 수 있는지 알아본다.
박정수 센티넬원 이사는 “제로데이 위협으로부터 효과적인 workload 보안전략”이라는 주제로 SentinelOne의 Singularity Cloud를 통해 모든 퍼블릭, 프라이빗과 하이브리드 클라우드 환경에서 엔드포인트를 보호하는 방법을 소개한다.
박태용 S2W 수석은 “최신 공격 동향 및 Attack Surface Management의 중요성”이라는 주제로 지속적으로 증가하는 보안 표면을 어떻게 효율적으로 관리할 수 있는지에 대한 방법을 설명한다.
김지민 케이토네트웍스 수석은 “글로벌 네트워크, 보안을 하나의 아키텍처로.. (왜 중국과 한국사이 VPN 사용은 문제가 되는가?)”라는 주제로 중국의 강화된 네트워크안전법과 관련해, 글로벌 SASE에서 중국을 배제한 네트워크 구성이 가능한지 확인하고, 각국의 컴플라이언스를 준수하면서, 안정적이고 안전한 SASE를 구축하는 방안을 제시한다.
박재혁 SGA솔루션즈 과장은 “SECaaS ZTA(Zero Trust Architecture) 전략”이라는 주제로 ZTNA(Zero Trust Network Access) 관점에서 NIST SP 800-207 'ZTA'에 입각한 SECaaS ZTA 전략 제시와 엔터프라이즈 리소스(시스템) 보호 강화 방법론을 설명한다.
한은혜 SSNC 대표이사는 “Rethinking Email Security: 진화하는 사이버 위협에 대응하기 위한 솔루션 전환”이라는 주제로 이메일이 여전히 최고의 위협 벡터로 남아 있는 이유와 이메일이 조직의 보안 우선순위가 되어야 하는 이유를 알아본다.
서영진 노네임시큐리티 이사는 "당신의 API는 안전하십니까? : 완벽한 API 가시성 확보 및 선제적 API 보안 위협 대응전략"이라는 주제로 네트워크 환경에서 API 트래픽 전체를 수집, 분석해 어떤 종류의 API가 사용되고 있고, 개인이나 기업의 민감한 정보가 포함된 API를 파악하는 등 전체 API 현황에 대한 가시성을 확보하는 방안과 온프레미스와 클라우드에서 API 보안 취약점을 모니터링하고 위협 탐지, 방어, 차단해 침해사고를 예방할 방안을 살펴본다.
강태진 인사이너리 대표는 “하이브리드 클라우드 환경에서의 오픈소스 보안 취약점 관리”라는 주제로 바이너리 분석 기반 오픈소스 보안툴을 사용해 log4j 같은 오픈소스 취약점이 발견됐을 때 컨테이너에 담긴 소프트웨어가 어떤 오프소스를 부품으로 만들어졌는지 신속하게 파악하고 대응하는 방법을 알아본다.
최병주 엘라스틱 코리아 시니어 솔루션 아키텍트는 “SIEM, 엔드포인트 및 클라우드를 통합하는 보안 전략”이라는 주제로 엘라스틱의 ‘Elastic Security’로 개방형 플랫폼을 이용한 보안 통합과 수년간의 데이터 분석을 통한 시스템과 클라우드 보호 방법, 특히 실시간으로 이뤄지는 SIEM과 보안 분석으로 엔드포인트 보안과 클라우드 보안까지 통합해 관리하는 방법과 보안 전략 수립 방법에 대해 실제 사례를 통해 확인해 본다.
행사 관련 자세한 내용과 참관 신청은 관련 페이지 (https://secass.etnews.com/)에서 확인할 수 있다.
키워드
관련기사
- 클라우드 네이티브 환경에 적합한 효율적인 컨테이너 관리법은?
- 디지서트, 신규 통합 파트너 프로그램으로 디지털 신뢰 확산 나선다
- 클라우드 전환으로 인한 보안 문제 해결하는 '케이토 클라우드'
- 메가존클라우드, ‘AWS 올해의 SI 파트너상’수상
- 선택이 아닌 필수로 자리잡은 클라우드 보안 방법론 ‘제로 트러스트’
- IBM, 비즈니스 위한 AI 플랫폼으로 재탄생한 왓슨, '왓슨X' 발표
- 메가존클라우드-누베바, 랜섬웨어 복구 서비스 맞손
- 메가존클라우드, AWS MSP 프로그램 버전 5.0 획득
- [기고] 올해 주목해야할 新 IT 트렌드 ‘컴포저블 엔터프라이즈’
- 공공-민간 기업이 사이버 위협에 공동 대응하는 방법
- 안전하고 효율적인 데이터 보관의 강자 '테이프 스토리지'의 부상
- 기업이 반드시 지켜야할 비밀, ASPM으로 지키자
- 인기 높아지는 관리형 위협 탐지 및 대응 솔루션, 연평균 성장률 18.7%
- “SGA ZTA로 제로 트러스트 프레임워크 선두 주자되겠다”
- 클라우드 시대의 보안 문제 해결위한 핵심 전략·솔루션 총정리 ①
- AI로 완전 자동화된 컴플라이언스의 미래
- API 보안, 적색 경고등!
- 클라우드 시대의 보안 문제 해결위한 핵심 전략·솔루션 총정리 ②
- 클라우드 환경 위한 보안 구성 진단 솔루션 ‘베스핀글로벌 옵스나우360 시큐리티’
- 데이터 폭증에 '데이터베이스 모니터링 소프트웨어'도 부상
- 베스핀글로벌-창소프트아이앤아이, 베트남 스마트시티 시장 진출 협력
- “회사 이메일을 노리는 사이버 범죄 기승”
- 디지털 신뢰에 대한 중앙화된 가시성과 제어 기능 제공하는 ‘디지서트 ONE’과 ‘디지서트 TLM’
- 비즈니스 운영 위한 관리형 위협 인텔리전스 서비스 ‘NSHC BOIIM’
- 엔터프라이즈 보안 가시성부터 자동화된 대응까지 ‘센티넬원 싱규래리티 XDR’
- [기고]사이버 범죄의 위협은 어디에서 오는 가
- RaaS 증가로 랜섬웨어 보호 시장도 강세, 연평균 17% 성장
- 로그 데이터의 모든 기능 120% 활용하기
- 클라우드 운영비용 절감, 관리체계 개선하는 통합 관리 솔루션 ‘NSHC FRIIM’
- 디지서트-오라클, OCI에서 ‘디지서트 원’ 제공…디지털 신뢰 이니셔티브 중앙 관리
- 복잡한 관계와 상호작용 분석 솔루션 그래프 DB ‘타이거그래프’
- “불확실한 경제 속 기업들이 데이터베이스 전략 변경 꺼려”
- 데이터 보안을 위한 오픈 소스 관리 전략
- 클라우드에서의 한계를 뛰어넘는 데이터 확장 전략
- SOC, ‘클라우드 보안’ 빠르게 흡수해야 할 이유
- “많은 비즈니스 리더, 사이버 보안과 데이터 통찰력 연관성 인식 못해”
- 베스핀글로벌, ‘CMaaS로 클라우드 360도 관리하기’ 리포트 발행
- 엑셈, 풀스택 옵저버빌리티 SaaS 출시… 성능관리 원격 기술지원
- 챗GPT, 국내 기업들은 얼마나 효과를 보고 있나
- 기업에 필요한 제로 트러스트 기반 올 커버리지 전략은?
- 레드햇-오픈마루, 공공 대상 클라우드 네이티브 전환 무상 컨설팅 진행
- 메가존클라우드, 이음5G 기간통신사업자에 선정...통신 장비·서비스·CSP·MSP 연합 서비스 제공
- 모든 사이버 공격 중 API 공격 급증
- 이메일 위협, “금융·교육 분야 주된 공격 대상”
- 부상하는 ‘적응형 보안’ 시장, 2032년 ‘409억 달러’ 규모
- 메가존, 국내 최초 IPTV MSA 전환 성공…미디어 사업 행보 가속
- 2023년 클라우드 보안 강화하는 CNAPP 도입 전략
- 전 세계의 위험을 파악·관리하는 전방위 보호 플랫폼
- 부담은 줄이고, 성과는 높이는 정보 관리 시스템
- 엔드포인트 보안 전략 ‘나를 증명하라’
- '데브섹옵스·앱섹 전문가' 위한 보안 자동화 솔루션
- 각종 기밀자료 유출과 랜섬웨어 위협 막는 기업 맞춤 문서 중앙화 솔루션 구축법은?
- 클라우드 보안 형상 관리 시장, 2031년 152억 달러 전망
- 보안 자동화 시장, 2028년 167억 달러 예상
- 고객을 사로잡는 ‘디지털 신뢰’ 구축법

