±Û·Î¹ú Â÷¼¼´ë º¸¾È ¼±µµ ±â¾÷ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º(Palo Alto Networks®, Áö»çÀå ÀÌÈñ¸¸, https://www.paloaltonetworks.co.kr)´Â ¾Æ¸¶Á¸ À¥ ¼ºñ½º(ÀÌÇÏ AWS)¿Í Çù·ÂÇØ °ü¸®Çü Â÷¼¼´ë ¹æÈº® ¼ºñ½º¸¦ Ãâ½ÃÇß´Ù°í ¹àÇû´Ù. ¾ç»ç Çù·ÂÀ» ÅëÇØ Á¦°øµÇ´Â ‘AWS¸¦ À§ÇÑ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå NGFW’´Â Çõ½ÅÀ» Ãß±¸ÇÏ´Â ±â¾÷µéÀÌ ¾ÈÀüÇÏ°í °£ÆíÇÏ°Ô AWS ȯ°ÝÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï °í¾ÈµÆ´Ù.
Ŭ¶ó¿ìµå Â÷¼¼´ë ¹æÈº®À¸·Î¼ AWS ȯ°æ¿¡ ¸ÂÃã ¼³°èµÈ ÀÌ ¿ÀÆÛ¸µÀ» »ç¿ëÇÏ¸é ´Ü ¸î ¹ø¸¸ÀÇ Å¬¸¯¸¸À¸·Î ³ôÀº ¼öÁØÀÇ º¸¾ÈÀÌ º¸ÀåµÇ´Â Ŭ¶ó¿ìµå¸¦ ±¸ÇöÇÒ ¼ö ÀÖ´Ù. Ŭ¶ó¿ìµå ³×Æ®¿öÅ© º¸¾È ÀÎÇÁ¶ó¸¦ °ü¸®Çϴµ¥ µå´Â ½Ã°£°ú ÀÚ¿øÀ» ±â¾÷ÀÇ ÇÙ½É ¾ÖÇø®ÄÉÀÌ¼Ç ±¸Ãà ¹× ºñÁî´Ï½º ¿î¿µ¿¡ ÅõÀÚÇÒ ¼ö ÀÖµµ·Ï, ¹èÆ÷, À¯Áöº¸¼ö, °¡¿ë¼º °ü¸® ¹× È®Àå µîÀÇ ¿î¿µ Ã¥ÀÓÀ» ÆÈ·Î¾ËÅä ³×Æ®¿÷½º°¡ ´ã´çÇÑ´Ù.
AWSÀÇ ¸¶ÄÏÇ÷¹À̽º ¹× ÄÁÆ®·Ñ ¼ºñ½º¸¦ ÃѰýÇÏ´Â ½ºÆ¼ºì ¿À¹Ý(Stephen Orban) ºÎ»çÀåÀº "°í°´µéÀÌ AWS¸¦ ¼±ÅÃÇÏ´Â °¡Àå Å« ÀÌÀ¯´Â º¸¾È°ú ´Ü¼ø¼ºÀÌ´Ù”¶ó°í ¸»ÇÏ¸ç “Áö³ ÇØ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º¿ÍÀÇ ±ä¹ÐÇÑ Çù·Â ³¡¿¡ ¾÷°è ÃÖ°í ¼öÁØÀÇ Å¬¶ó¿ìµå ³×ÀÌÆ¼ºê º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇÑ ´öºÐ¿¡ °í°´µéÀÌ ´õ ºü¸£°Ô Çõ½ÅÇϵµ·Ï Áö¿øÇÒ ¼ö ÀÖ°Ô µÆ´Ù”°í µ¡ºÙ¿´´Ù.
AWS ¹æÈº® ¸Å´ÏÀú(AWS Firewall Manager)¿Í ÅëÇÕµÈ ÃÖÃÊÀÌÀÚ À¯ÀÏÇÑ Â÷¼¼´ë ¹æÈº®ÀÎ ÆÈ·Î¾ËÅä ³×Æ®¿÷½ºÀÇ Å¬¶ó¿ìµå NGFW´Â ±×°£ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º°¡ Á¦°øÇØ ¿Â º¸È£ ±â´ÉÀ» Ź¿ùÇÑ ´Ü¼ø¼º¿¡ ¸ÂÃç ÅëÇÕÇϵµ·Ï ¼³°èµÇ¾î ÀÖ´Ù.
µ¿±Þ ÃÖ°íÀÇ º¸¾È
• Áö´ÉÇü URL ÇÊÅ͸µÀº µö ·¯´×À» »ç¿ëÇÏ¿© Á¦·Îµ¥ÀÌ À¥ À§ÇùÀ» ½Ç½Ã°£À¸·Î Â÷´ÜÇÏ´Â µ¿½Ã¿¡ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Á¤»óÀûÀÎ(legitimate) À¥ ±â¹Ý ¼ºñ½º¿¡ ¾ÈÀüÇÏ°Ô ¿¬°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
• À§Çù ¼±Á¦ ¹æ¾î(Threat Prevention) ±â´ÉÀ» ÅëÇØ ¾Ë·ÁÁø Ãë¾à¼º °ø°Ý, ¾Ç¼º ÇÁ·Î±×·¥ ¹× Ä¿¸Çµå ¾Ø ÄÁÆ®·Ñ Åë½ÅÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
• App-ID´Â ƯÇã ±â¼úÀÎ ·¹À̾î 7(Layer 7) Æ®·¡ÇÈ ºÐ·ù¸¦ ±â¹ÝÀ¸·Î Æ®·¡ÇÈÀ» Á¦¾îÇÏ¿© °ø°Ý À§ÇèÀ» °¨¼Ò½ÃŲ´Ù.
Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê »ç¿ë ÆíÀǼº
• ¼Õ½¬¿î ±¸Çö: ÆÈ·Î¾ËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå Â÷¼¼´ë ¹æÈº®Àº AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼ Á¶´Þ ÈÄ ºü¸£°Ô ¼³Á¤Çϰí AWS ¼ºñ½º¿Í ÅëÇÕÇÒ ¼ö ÀÖ¾î, Ŭ¸¯ ¸î ¹ø¸¸À¸·Î ¼ö ºÐ À̳»¿¡ ³×Æ®¿öÅ© º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Ù.
• ÀÎÇÁ¶ó °ü¸® ºÎ´ã Á¦°Å: ¿Ïº®ÇÏ°Ô °ü¸®ÇüÀ¸·Î Á¦°øµÇ´Â Ŭ¶ó¿ìµå ¼ºñ½º·Î¼ ÀÎÇÁ¶ó ±¸Ãà, ¾÷µ¥ÀÌÆ® ¶Ç´Â °ü¸®¿¡ ´ëÇÑ ºÎ´ãÀ» ´ú ¼ö ÀÖ´Ù. AWS¸¦ À§ÇÑ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º Ŭ¶ó¿ìµå Â÷¼¼´ë ¹æÈº®Àº AWS °ÔÀÌÆ®¿þÀÌ ·Îµå ¹ë·±¼(AWS Gateway Load Balancer)ÀÇ ±â´ÉÀ» Ȱ¿ëÇÏ¿© °í°¡¿ë¼º(HA)°ú ¿Âµð¸Çµå ź·ÂÀûÀÎ È®ÀåÀ» Á¦°øÇϹǷΠ¿¹ÃøÇÒ ¼ö ¾ø´Â 󸮷®¿¡µµ ¼Õ½±°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
• ³×ÀÌÆ¼ºê AWS °æÇè: AWS ¹æÈº® ¸Å´ÏÀú¿Í ÅëÇÕµÈ Å¬¶ó¿ìµå Â÷¼¼´ë¹æÈº®Àº ´ÙÁß AWS °èÁ¤ ¹× °¡»ó ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå(Virtual Private Cloud)¿¡¼ ´Ü¼øÇϰí ÀϰüµÈ ¹æÈº® Á¤Ã¥ °ü¸®¸¦ Á¦°øÇÑ´Ù.
• ÀÚµ¿È: API, Ŭ¶ó¿ìµåÆ÷¸ÞÀ̼Ç(CloudFormation) ¹× Å×¶óÆû(Terraform) ÅÛÇø´ Áö¿øÀ» ÅëÇØ ¿£µå Åõ ¿£µå ¿öÅ©Ç÷ο츦 ÀÚµ¿ÈÇÑ´Ù.
ÀÌÈñ¸¸ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º ÄÚ¸®¾Æ ´ëÇ¥´Â “±â¾÷¿¡¼ Ŭ¶ó¿ìµå¸¦ äÅÃÇÏ´Â ÀÌÀ¯´Â ÇÙ½É ¿ª·®¿¡ ÁýÁßÇϰí ÀÎÇÁ¶ó ¹× ±â¹Ý ¼ºñ½º´Â AWS¿Í °°Àº Àü¹® ±â¾÷¿¡ À§ÀÓÇϱ⸦ ¿øÇϱ⠶§¹®ÀÌ´Ù”°í ¼³¸íÇÏ¸ç “ºóµµ¿Í º¹À⼺ Ãø¸é¿¡¼ »çÀ̹ö °ø°ÝÀÌ °è¼ÓÇØ¼ ½Éȵǰí ÀÖ´Â »óȲ¿¡¼ ³×ÀÌÆ¼ºê AWS ¼ºñ½º¸¸Å ±¸ÇöÀÌ ½±°í °£ÆíÇÑ ³×Æ®¿öÅ© º¸¾ÈÀº ÇʼöÀûÀÌ´Ù. »ç¿ëÀÚµéÀÌ AWS¿¡ ±â´ëÇÏ´Â ¼¼°èÀûÀÎ ¼öÁØÀÇ °æÇè°ú ÆÈ·Î¾ËÅä ³×Æ®¿÷½º°¡ Á¦°øÇÏ´Â Á¤»ó±ÞÀÇ º¸¾È Àü¹®¼ºÀ» °áÇÕÇÔÀ¸·Î½á ±¹³» ½ÃÀå¿¡¼µµ ´Ù¾çÇÑ ±âȸ°¡ ¹ß»ýÇÒ °ÍÀ¸·Î ±â´ëÇÑ´Ù”°í µ¡ºÙ¿´´Ù.
ÇÑÆí ÆÈ·Î¾ËÅä ³×Æ®¿÷½º ÄÚ¸®¾Æ´Â ¿À´Â 23ÀÏ ³· 12½Ã 30ºÐ ¿Â¶óÀÎ ·ÐĪ À̺¥Æ®¸¦ ÅëÇØ Ŭ¶ó¿ìµå ³×Æ®¿öÅ© º¸¾ÈÀÇ ´ç¸é °úÁ¦¿Í À̸¦ ÇØ°áÇϱâ À§ÇÑ ¹æ¾ÈÀ» ¼Ò°³Çϰí Ŭ¶ó¿ìµå NGFW¸¦ Á÷Á¢ üÇèÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. Çà»ç µî·ÏÀº À¥»çÀÌÆ® https://register.paloaltonetworks.com/cloudngfwlaunchwithaws-korea¿¡¼ ÇÒ ¼ö ÀÖ´Ù.