본문 바로가기
  • (개인)정보보호/최신ICT 정보 공유 블로그
ICT 관련 동향

클라우드 보안 형상 관리 (CSPM)

by 노벰버맨 2022. 12. 27.

1. 클라우드 보안 형상 관리 (CSPM: Cloud Security Posture Management)의 개요

가. 클라우드 보안 형상 관리의 필요성

-클라우드 유연성, 분산 특성으로 전반적인 가시성과 통합 제어 필요

-클라우드 구성과 자원에 대한 가시성과 통합 관리기능을 제공하여 위험 탐지, 위협에 대한 조치 가능

-CSPM 채택으로 보안요구사항을 충족하고 공유책임모델과 SLA를 통해 책임과 기능 부재로 인한 보안 격차 해소 필요

 

나. 클라우드 컴퓨팅 환경에서의 보안요구사항

2. CSPM의 기능

-보안 및 위험 평가, 지속적인 모니터링 및 알림, ICAM, DevSecOps 통합, AI/ML 기반 보안 기능 제공

3. CSPM 기능 채택 및 결과

-공유책임모델을 통해 기관에 필요한 보안 기능을 식별하고 클라우드에 맞는 현대화된 보안 접근을 위해 CSPM 기능 채택

4. CSPM 기능별 충족하는 사이버보안 요구사항

** 금융보안원 전자금융과 금융보안 제30호 내용 정리

댓글