홈페이지

자동화된 사이버 보안

제로 트러스트 사이버 보안 아키텍처가 연방 IT 보안의 모든 사람들이 주목하는 추세인 반면, 제로 트러스트로의 전환을 뒷받침하는 핵심 부분은 세분화된 액세스 제어 외에도 자동화입니다. 점점 더 정부 안팎의 전문가들이 사이버 보안 자동화의 가속화된 채택을 옹호하고 있습니다. 자동화 도구는 사용자가 네트워크 또는 데이터에 액세스해야 하는지 여부를 감지하는 데 도움이 될 수 있으며 응답을 자동화하고 분석가에게 경고를 보낼 수도 있습니다. 이러한 변화는 기관의 시간과 비용을 절약하고 사이버 보안 분석가가 예를 들어 로그 보고서를 살펴보는 대신 데이터를 실제로 분석하고 새로운 보안 전략을 수립하는 데 집중할 수 있도록 합니다. “우리는 '모든 경고에 대해 설명할 수 있다'는 사고방식에서 벗어나야 합니다. 인공 지능, 기계 학습과 같은 오케스트레이션 및 [보안 오케스트레이션, 자동화 및 대응] 기술을 수용해야 합니다. GCN에 따르면 최근 웨비나에서 NASA의 사이버 보안 및 개인 정보 보호 담당 CIO인 Mike Witt는 이렇게 말했습니다. "플레이북을 활용하고 팀이 기본적으로 이러한 자동화된 응답을 많이 수행하도록 해야 합니다. 그러면 제한된 분석 능력을 좀 더 흥미로운 것들에 집중할 수 있습니다." DOD는 사이버 보안 자동화에 앞장서도록 돕습니다 사고 대응 및 위협 인텔리전스에 중점을 둔 IBM X-Force의 부사장 Wendi Whitmore는 Nextgov에 미국 공공 부문의 데이터 침해 비용이 평균보다 높을 가능성이 있지만 연방 기관은 사이버 보안 자동화 도구 및 오케스트레이션 분야를 선도하고 있습니다. Whitmore는 "대부분의 군대인 미 사이버 사령부에서 일하는 것은 환상적인 예입니다."라고 말합니다. 국방부와 군부는 보안 자동화 모범 사례를 개발하기 위해 열심히 노력했다고 Whitmore는 말합니다. 7월 29일에 발표된 IBM의 연례 "데이터 유출 비용 보고서"의 올해 버전은 사이버 보안 자동화 도구가 데이터 유출 비용에 어떤 영향을 미치는지 분석할 수 있는 최초의 연구라고 Whitmore는 Nextgov에 말했습니다. 지금까지 이러한 도구는 그 영향을 관찰할 만큼 널리 배포되지 않았습니다. DOD는 사이버 보안 자동화 기술을 계속 사용하려고 합니다. FedScoop은 7월에 국방 혁신 부서(Defense Innovation Unit)가 "지능형 의사 결정 자동화 플랫폼"을 공군 네트워크에 가져올 새로운 프로토타입에 대한 또 다른 거래 계약을 발표했다고 보도했습니다. 이 도구는 이전 형태의 인공 지능을 사용하며 "데이터를 기반으로 대규모 신경망을 생성하는 대신 의사 결정을 시뮬레이션하는 고급 확률 기반 수학을 사용합니다"라고 FedScoop은 보고합니다. 이 간행물은 조종사가 공군에서 성공하면 군 전체로 확대될 수 있다고 덧붙였습니다. 정부 기관에서 사이버 보안 자동화의 이점 정부 외부의 전문가들은 사이버 보안 자동화에 대한 투자를 늘리기 위해 로비를 벌이고 있습니다. SolarWinds의 제품 전략 부사장 Brandon Shopp은 AI 및 기계 학습 도구를 활용하면 기관이 사이버 보안에 대한 접근 방식을 성숙시키는 데 도움이 될 수 있다고 주장합니다. 그는 GCN에 "AI와 ML은 보안 팀이 보유한 리소스를 보다 효율적으로 사용할 수 있도록 합니다."라고 말합니다. “차세대 자동화 보안 기술은 잠재적 위협 식별, 승인되지 않은 행동 감지, 인텔리전스를 적용하여 사고 검증, 실행 전 공격 대응 및 차단, 데이터의 무단 이동 중지 등과 같은 작업을 완료할 수 있습니다. AI와 ML이 보안 시장에서 더 널리 보급됨에 따라 기관은 변화하는 디지털 위협에 대응하기 위해 사이버 보안 아키텍처를 발전시킬 수 있습니다.” 자동화 및 오케스트레이션에 투자한 조직은 데이터 유출 비용이 훨씬 더 낮습니다. 245만 달러, 그렇지 않은 기업의 600만 달러에 비해 Whitmore는 Government Technology에 말했습니다. "그리고 그런 관점에서 보면 아마도 금융 서비스 산업 이외의 정부 및 연방 부문을 매우 쉽게 매핑할 수 있습니다." Whitmore는 말합니다. 이를 통해 환경 보호 및 방어를 오케스트레이션한 다음 이를 수행하는 데 사용하는 기술을 확실히 자동화할 수 있습니다."

기사 페이지로 이동

 

 

AmerAsia Company - Beijing AmerAsia China IT ConsultingData DrillData DerrickAmerAsia ReportReciprocity Project