블로그

주 및 지방 정부 IT 리더가 더 강력한 멀티클라우드 방어를 필요로 하는 이유

채드 데이비스 썸네일
채드 데이비스
2024년 3월 15일 게시

보다 간소화된 디지털 경험에 대한 국민들의 요구에 부응하는 것부터 진화하는 사이버보안 공격의 위협을 완화하는 것까지, 정부 IT 부서 전문가들은 일상 업무에 지장을 받는 경우가 많습니다. 그러나 최신 기술을 도입하고 지속적으로 노력한 결과, 구성원들의 삶이 개선되는 것으로 나타났습니다. 예를 들어, 조지아 운전자 서비스부 모바일 앱과 같은 새로운 애플리케이션을 사용하면 구성원들이 스마트폰에서 수수료 지불 및 도로 주행 시험 예약과 같은 업무를 편리하고 안전하게 처리할 수 있습니다.

놀랍지 않게도 최근 동향으로, 디지털 정부 서비스는 이제 2024년 국가 최고정보책임자 협회(NASCIO) 목록 에서 최우선 순위로 사이버보안과 함께 주목을 받고 있습니다. 이러한 협력은 정부 기관이 인프라를 현대화할 뿐만 아니라 진화하는 사이버 위협에 대한 방어력을 강화해야 할 절실한 필요성을 강조합니다.

그러나 정부 IT 팀이 제한된 리소스와 인력 부족에 시달리면서, 점점 멀티클라우드 환경 에서 이루어지는 현대적 디지털 정부 서비스와 관련된 새로운 과제에 직면하게 되었습니다.

퍼블릭 클라우드 제공업체는 기본적인 네트워킹 및 보안 기능을 제공하지만, 다양한 클라우드 활용과 관련된 확장성 요구 사항을 충족할 역량이 부족한 경우가 많습니다. 이로 인해 성능이 분산되고 보안 정책이 일관되지 않아 정부 기관이 악용당하기 쉽습니다.

안전한 멀티클라우드 네트워킹 서비스(SMNS)를 소개합니다. 이 혁신적인 솔루션 접근 방식은 정부 IT 부서가 멀티클라우드 배포의 과제를 해결하는 방식에 있어서 패러다임의 전환을 나타냅니다. SMNS는 멀티클라우드 환경의 요구 사항에 맞춰 포괄적인 네트워킹 및 보안 기능을 제공함으로써 정부 서비스의 무결성과 복원력을 보장하는 동시에 클라우드 리소스를 관리하는 전체적인 접근 방식을 제시합니다.

멀티클라우드 네트워킹 과제 해결

Gartner는 최근 보고서 에서 "2025년까지 75% 이상의 정부가 하이퍼스케일 클라우드 공급업체를 사용하여 절반 이상의 워크로드를 운영할 것"이라고 예측했습니다. 이 수치는 주 및 지방 정부 기관마다 다를 수 있지만, 클라우드로의 확장에는 복잡성 증가, 가시성 상실, 궁극적으로 포트폴리오에 대한 세부적인 제어력 감소 등 위험이 증가합니다. 실제로 10개 조직 중 9개가 도구의 복잡성, 문제 해결 절차 및 API를 포함한 멀티클라우드 문제를 보고했습니다.

SMNS는 멀티클라우드 관리와 관련된 복잡성을 단순화하고자 하는 주 및 지방 정부 기술 리더에게 전략적 선택으로 부상했습니다. API 중심 인프라 솔루션과 같은 더 나은 단순화를 통해 통합된 인터페이스를 제공할 수 있으므로 기관은 플랫폼에 독립적인 솔루션으로 전체 애플리케이션 스택을 더 효과적으로 제어할 수 있습니다. 이를 통해 자동화와 가속화된 오류 수정을 통해 정책 거버넌스가 가능해집니다.

멀티클라우드 시대의 간소화된 보안 발전의 중요성

앞서 언급했듯이, NASCIO의 2024년 우선순위 목록에서 사이버보안과 위험 관리가 1위를 차지했습니다. 사이버보안과 위험 관리 분야는 10년 동안 매년 NASCIO 10대 우선순위 목록에서 1위를 차지해 왔으며, 그럴 만한 이유가 있습니다. 복잡하고 수동적인 집중적 보안 솔루션은 업무가 부족한 주와 지방 정부 IT 팀에게는 더 이상 적합한 옵션이 아닙니다.

SMNS를 구현하면 엔드투엔드 클라우드 기반 접근 방식을 통해 분산 환경 전반의 보안 정책을 중앙에서 관리할 수 있어 보안이 간소화됩니다. 예를 들어, 특정한 거짓 긍정과 같은 제외 항목을 빌드할 때 중앙 콘솔에서 이를 일관되게 쉽게 배포할 수 있습니다. 또한 API 평판 필터의 일관된 사용을 간소화할 수 있습니다. 이러한 사례와 다른 많은 유사한 사례를 통해 주 및 지방 정부에서는 애플리케이션 및 API 보안 에 더욱 집중하고 세부적으로 집중할 수 있으며, 이를 통해 IT 부서는 더욱 일관되고 민첩하게 멀티클라우드 보안 과제를 해결할 수 있습니다.

모든 환경에서 애플리케이션을 보호하는 데 핵심적인 심층 방어 보안 아키텍처

멀티클라우드 전략이 보편화됨에 따라 모든 환경에서 방어를 강화하고 포괄적이고 균일한 보호를 보장하기 위해 계층화된 보안 아키텍처를 도입하는 것이 필수적입니다. 애플리케이션 계층 7 DDoS, ID 관리, 웹 애플리케이션 및 API 보호와 같은 보완적 제어 기능을 갖춘 수직 보안 아키텍처는 심층 방어의 핵심 요소이며 현대 조직의 필수 요소가 되고 있습니다. 또한, 위에서 자세히 설명한 대로 계층적 보안 아키텍처의 중요한 측면은 모든 IT 환경과 스택에 일관된 보안 정책을 통합하여 log4j2 취약성 과 같은 중요한 위협을 적절하게 식별하고 해결할 수 있다는 것입니다. 

적절한 SMNS를 구축하면 주 및 정부 IT 부서는 더 높은 가시성과 간소화된 보안 운영을 통해 분산 환경의 복잡성을 더 자신 있게 탐색하고, 중요한 데이터 손실 위험을 완화할 수 있습니다. 또한 SaaS 폼 팩터를 통해 제공되는 SMNS는 간소화된 사용자 경험과 항상 최신 상태를 유지하는 솔루션을 통해 IT 팀이 일상 운영에서 수행할 수 있는 작업을 크게 개선할 수 있습니다.

분산 환경에서의 앱 보안 이라는 제목의 주문형 웨비나를 시청하여 자세한 내용을 알아보세요.