[IT KEYWORD] WAF란?
2023.02.27
[웹방화벽(WAF)의 정의]
비즈니스에 있어 이제 클라우드 환경은 빠지면 안되는 핵심 요소로 자리 잡았습니다.
클라우드 중심으로 IT 환경이 변화함에 따라 필요한 보안 요소도 달라지고 있습니다.
그중 대표적인 예가 클라우드 웹방화벽입니다.
기존 온프레미스(On-Premise) 환경에서 일반적으로 웹방화벽은 하드웨어 형태로 제공되었습니다.
그럼 클라우드 환경에서도 이러한 형태의 웹방화벽을 그대로 사용할 수 있을까요?
이 물음에 대한 답을 찾기 위해서는 클라우드 서비스에 대한 이해가 필요합니다.
사실 ‘클라우드’는 단어가 가지고 있는 의미 때문에 사람들이 데이터가 하늘에 떠있다는 생각을 하곤 합니다.
하지만 클라우드 환경에 저장되는 데이터들도 최종적으로는 특정 기업의 물리적인 서버에 저장됩니다.
하나 가상화, 분산처리 기술을 통해 사용자가 유연한 환경에서 활용할 수 있는 특징 때문에 클라우드라고 불리는 것입니다.
이 말은 클라우드 환경은 기존의 온프레미스 환경에 가상화, 분산처리 기술이 더해진 것으로 기존 IT 보안의 기반은 동일하게 유지해야 한다는 뜻 입니다.
하지만 이 기본 요소에 추가적으로 클라우드 환경이라는 특수성에 대응이 가능한 웹방화벽 또한 가상화 및 분산처리가 가능한 형태여야 합니다.
클라우드 환경으로 전환함에 있어 가장 큰 이슈는 ‘보안’이었습니다.
사실 클라우드 환경의 초기를 생각해 보면 기업 데이터를 외부에 저장하는 형태에 대해 우려가 컸던 것은 사실입니다.
[출처: RightScale 2018 State of the Cloud Report]
이에 클라우드 서비스 기업(CSP)는 안전한 클라우드 환경을 만들기 위해 다양한 보안 정책 및 해결 방안을 내놓기도 했습니다.
그렇다면 클라우드 환경을 도입했을 때 어떤 부분의 보안을 고려해야 하는지 알아보겠습니다.
클라우드 환경에서도 기존 IT 보안과 마찬가지로 애플리케이션, 시스템, 네트워크 계층으로 나눠볼 수 있습니다.
특히 많은 사람들이 사용하는 애플리케이션의 경우 가장 취약하고 많은 공격을 받기 때문에
도입에 우선순위를 높여 클라우드 환경의 안전성을 높여야 합니다.
물론 애플리케이션 영역을 보호하기 위한 웹방화벽 외에도 클라우드 환경에서 필요한 보안 솔루션이나 영역들은 많고 다양합니다.
중요한 것은 클라우드 환경은 기존 온프레미스 환경과 유사한 구조와 클라우드의 특수성에 대한 이해를
바탕으로 보안 요소를 충분히 검토하고 솔루션 도입 및 운영을 해야 하는 점입니다.
[마침글]
최근 웹 공격은 분석이 가능한 악성코드가 아닌 웹 애플리케이션의 취약점, 탈취한 권한 계정,
API 오류 등 기존 보안 솔루션에서 탐지하기 어려운 방법을 사용합니다.
또한 클라우드 전환으로 웹 사용 환경이 복잡해지고 공격도 다양해지면서 전통적인 웹 방화벽 역할 외에
API 보안, 디도스 보호, 봇 완화 등 다양한 역할이 추가되고 있습니다.
2023년까지 30% 이상의 웹방화벽이 이러한 기능을 통합할 것이며, 2024년 많은 기업과 기관들이
멀티 클라우드를 위해 클라우드 기반 웹 방화벽과 API 보안을 통합한 웹방화벽 진화 모델인
WAAP 채택을 서두를 것으로 많은 전문가들은 예측하고 있습니다.
개인정보처리취급방침
개인정보 수집 및 이용에 대한 안내
1. 개인정보의 수집 및 이용 목적
2. 수집하는 개인정보의 항목 및 수집방법
3. 개인정보의 제3자 제공
4. 개인정보의 보유 및 이용기간
5. 개인정보 파기절차와 방법
ㆍ파기절차
이용자가 견적 문의 등을 위해 입력하신 정보는 목적이 달성된 후 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기합니다.
ㆍ파기방법 전자적 파일형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다. 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
6. 이용자의 권리, 의무 및 행사방법
7. 개인정보의 기술적/관리적 보호 대책
8. 개인정보 자동수집 장치의 설치/운영 및 거부에 관한 사항
9. 개인정보보호 책임자 및 담당자
개인정보 관리책임자
성명 이지성
직위 이사
E. lezis@easymedia.net
T. 02-869-3434
개인정보 관리담당자
성명 안진수
직위 과장
E. ajs0720@easymedia.net
T. 02-869-3434(134)
10. 기타 부가방침