블로그 | CTO 사무실

하이브리드 IT가 앱 및 API 보안에 미치는 영향

로리 맥비티 썸네일
로리 맥비티
2023년 1월 11일 게시

수년간 업계에서는 하이브리드 IT의 현실과 그에 따른 과제를 회피하기 위해 이를 멀티 클라우드라고 부르며 맴돌아왔습니다.

이는 조직이 여러 클라우드에서 운영되지 않는다는 것을 의미하지 않습니다. 분명히 여러 클라우드에서 운영되고 있습니다. 하지만 이 용어는 "클라우드"가 서비스로서의 인프라를 제공하는 공공 공급업체에만 고유한 운영 모델이 아니라는 사실을 완전히 포착하지 못한다는 것을 의미합니다. 실제로 우리의 데이터에 따르면, 기업들은 매년 온프레미스 클라우드를 운영하면서도 퍼블릭 클라우드도 도입하고 있는 것으로 나타났습니다.

SOAS 2023

하지만 그것도 클라우드가 등장하여 사업을 강타한 이래로 우리 코앞에 존재해온 하이브리드 IT의 현실을 무시한 것입니다. 의도한 대로 말장난이에요. 기업이 클라우드를 도입하더라도 대부분은 여전히 기존의 온프레미스 환경을 다루고 있기 때문입니다. 대부분의 기업은 새롭지 않습니다. 20년, 30년, 심지어 50년 동안 운영되어 왔습니다. 즉, 이들은 모놀리스에서 마이크로서비스, 클라이언트-서버에서 모바일에 이르기까지 모든 세대의 주요 앱 아키텍처를 아우르는 확립된 포트폴리오를 보유하고 있다는 의미입니다.

올해의 연례 연구에서 우리는 고객들이 직면하고 있는 현실을 이해하고자 사내 환경에 대해 구체적으로 알아보았습니다. 데이터는 그 자체로 사실을 말해줍니다. 기업들은 하이브리드 방식을 고수해 왔고, 앞으로도 그럴 것입니다.

이 보고서는 연구 내용만 담고 있지 않습니다. F5 NGINX가 오픈소스 커뮤니티를 대상으로 여론조사를 실시했을 때, (다른 흥미로운 사실들과 함께) 무엇이 발견되었을까요? 그렇습니다. 그 하이브리드는 앞으로도 계속 존재할 것입니다.

이제 다가올 State of Application Strategy 보고서 의 모든 결과를 망치지 않고도 현대적 애플리케이션에 대한 추세가 강력하다는 점을 말씀드리겠습니다. 그러나 일부 조직에서는 기존 앱을 보다 현대적인 버전으로 교체하는 데 "전부" 참여하지 않을 것이라는 징후가 있습니다.

따라서 기업들은 앞으로도 오랫동안 하이브리드 방식을 유지할 것입니다.

하지만 그러면 보안에 있어서는 어떤 의미가 있을까? 특히 앱과 API 보안에 대해서요?

앱 및 API 보안에 대한 의미

조직의 핵심(앱 포트폴리오)과 운영 환경이 모두 하이브리드라는 가정 하에 운영한다면, 앱과 API 보안에 미치는 영향은 매우 심각해집니다.

컨테이너와 같은 일부 애플리케이션 환경에는 기존 보안 솔루션으로는 해결할 수 없는 고유한 보안 요구 사항이 있기 때문입니다. 또한, 앱이 온프레미스에 남아 있는 경우 조직은 애플리케이션 워크로드의 코어, 클라우드 및 에지 배포를 모두 아우르는 일관된 보안 솔루션을 찾는 데 어려움을 겪을 수 있습니다. 하지만 잠깐만요, 그게 전부가 아닙니다! 이는 기존의 기존 솔루션에 대한 필요성이 사라지지 않는다는 것을 의미하기도 하는데, 특히 프로토콜 남용 및 악용으로부터 앱과 API를 보호하는 데 중점을 두는 솔루션의 필요성은 더욱 그렇습니다.

불행히도 조직의 경우, 하이브리드 IT는 하이브리드 보안을 의미하지 않으며 의미할 수도 없습니다.

하이브리드 보안이란 한 공급업체의 앱 및 API 보안 서비스를 다른 공급업체, 또 다른 공급업체, 또 다른 공급업체의 앱 및 API 보안 서비스와 혼합하는 것을 의미합니다. 보안을 앱 수명 주기에 왼쪽으로 옮기는 것이 훌륭한 솔루션처럼 들리지만, 이는 종종 저항이 가장 적은 경로로 이어집니다. 즉, 호환되지 않는 다양한 앱 및 API 보안 서비스로 인해 모든 앱과 API를 보호하려는 노력이 복잡해지고 좌절됩니다.

우리는 이미 클라우드 도구와 API의 복잡성으로 인해 조직에서 모든 애플리케이션에 걸쳐 보안을 일관되게 적용할 수 없는 영향을 보고 있습니다. 앱 및 API 보안에 대한 믹스 앤 매치, 단품 방식은 대부분의 조직에 효과적이지 않습니다. 이는 지난해 앱 및 API의 취약성과 악용에 기인한 침해가 크게 증가한 데서 알 수 있습니다.

하이브리드 IT의 보안에 대한 현실은 앱과 API를 보호하기 위한 패치워크, 단품 방식은 장기적으로 효과적이지 않다는 것입니다. 우리에게는 더 나은 접근 방식이 필요하며, IT와 기업이 하이브리드이며, 가까운 미래에도 그럴 것이라는 점을 인식해야 합니다.