[딜사이트 박안나 기자] 개인정보 유출로 곤혹을 겪고 있는 티빙이 아마존웹서비스(AWS)와 클라우드 보안 체계 강화에 나선다. 클라우드 인프라 전반의 보안 취약점을 진단하고 계정별로 분산된 보안 관리체계를 통합하는 한편 위협 탐지부터 대응까지 자동화해 고객 정보 보호와 서비스 안정성을 높인다는 계획이다.
티빙은 AWS의 보안 프로그램인 'SIP(Security Improvement Program)'를 통해 클라우드 환경 전반을 진단하고 개선 과제를 도출했다고 2일 밝혔다.
SIP는 특정 시점의 보안 상태를 점검하는 데 그치지 않고 실제 클라우드 운영 환경을 분석해 개선 로드맵을 수립하고, 후속 조치와 지속적인 점검을 지원하는 프로그램이다.
이번 진단에는 글로벌 보안기관 CIS(Center for Internet Security)의 보안 통제 기준과 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크(CSF), AWS 기초 보안 모범사례 등이 활용됐다. 티빙은 진단 결과를 바탕으로 개선 우선순위를 정하고 단계적으로 과제를 이행할 방침이다.
보안 강화는 △계정 및 권한 관리 △위협 탐지 △인프라 보호 △데이터 보호 △사고 대응 및 자동화 등 5대 원칙을 중심으로 추진한다. 특히 외부에 노출된 클라우드 자산과 과도하게 부여된 접근 권한을 사전에 점검해 설정 오류와 보안 공백을 줄이는 데 주력한다.
여러 AWS 계정을 통합 관리하는 체계도 구축한다. 'AWS Organizations'를 기반으로 중앙집중식 보안 정책과 통제 기준을 적용해 계정별로 분산된 보안 관리의 일관성을 높일 계획이다. 이상 징후를 실시간으로 탐지하고 필요한 조치를 자동으로 수행하는 대응 프로세스도 고도화한다.
이를 위해 AWS 보안 서비스의 적용 범위를 단계적으로 확대하고 있다. 네트워크 트래픽을 감시·차단하는 'AWS 네트워크 방화벽', 위협 징후를 탐지하는 '아마존 가드듀티', 보안 경고를 통합 관리하는 'AWS 시큐리티 허브', 시스템 취약점을 점검하는 '아마존 인스펙터' 등이 대상이다.
티빙은 SIP를 일회성 진단으로 끝내지 않고 정기 재점검과 워크숍, 전문가 세션 등을 이어갈 방침이다. 클라우드 환경 변화에 따라 새롭게 발생하는 보안 위험을 지속적으로 파악하고 개선하는 체계를 마련한다는 구상이다.
티빙 관계자는 "AWS의 SIP를 활용해 클라우드 환경 전반을 체계적으로 점검하고 확인된 개선 과제를 단계적으로 실행하고 있다"며 "정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다"고 말했다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지
Home
