Google Security Operations์ Google Cloud ๋ฐ์ดํฐ ์์ง
์ด ํ์ด์ง์์๋ Google SecOps์ Google Cloud ๋ฐ์ดํฐ ์์ง์ ์ฌ์ฉ ์ค์ ํ๊ณ ์ฌ์ฉ ์ค์งํ๋ ๋ฐฉ๋ฒ์ ์ค๋ช ํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ฐ์ดํฐ ๋ณด๊ด ๊ธฐ๊ฐ์ ๋ฐ๋ผ ๋ช ๋ฌ ๋๋ ๊ทธ ์ด์ ๋์ ์ง๊ณ๋ ํ์ฌ ๋ณด์ ์ ๋ณด๋ฅผ ์ ์ฅ, ๊ฒ์, ๊ฒ์ฌํ ์ ์์ต๋๋ค.
๊ฐ์
Google SecOps๋ก Google Cloud ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋ ๋ฐฉ๋ฒ์๋ ๋ ๊ฐ์ง๊ฐ ์์ต๋๋ค. ์ ์ ํ ์ต์ ์ ํ์ ๋ก๊ทธ ์ ํ์ ๋ฐ๋ผ ๋ฌ๋ผ์ง๋๋ค.
์ต์ 1: ์ง์ ์์ง
Google Cloud์์ ํน์ Cloud Logging ํํฐ๋ฅผ ๊ตฌ์ฑํ์ฌ ํน์ ๋ก๊ทธ ์ ํ์ ์ค์๊ฐ์ผ๋ก Google SecOps์ ๋ณด๋ผ ์ ์์ต๋๋ค. Google Cloud ์ด๋ฌํ ๋ก๊ทธ๋ Google Cloud ์๋น์ค์์ ์์ฑ๋ฉ๋๋ค. ๋ก๊ทธ๋ ํํฐ๊ฐ ๊ตฌ์ฑ๋ ์์ ๋ถํฐ ์์ง๋ฉ๋๋ค. ๊ตฌ์ฑ ์ ์ ์์ฑ๋ ๋ก๊ทธ๋ ํฌํจ๋์ง ์์ต๋๋ค. ์ด ์ค์๊ฐ ์ ๋ฌ์ Cloud Logging, Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ, Security Command Center ํ๋ฆฌ๋ฏธ์ ๋ฐ๊ฒฌ ํญ๋ชฉ์ ์ ์ฉ๋ฉ๋๋ค.
Google Security Operations๋ ์ง์๋๋ ๋ก๊ทธ ์ ํ๋ง ์์งํฉ๋๋ค. ์ฌ์ฉ ๊ฐ๋ฅํ ๋ก๊ทธ ์ ํ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- Cloud ๊ฐ์ฌ ๋ก๊ทธ
- Cloud NAT
- Cloud DNS
- Cloud Next Generation Firewall
- Cloud Intrusion Detection System
- Cloud Load Balancing
- Cloud SQL
- Windows ์ด๋ฒคํธ ๋ก๊ทธ
- Linux syslog
- Linux Sysmon
- Zeek
- Google Kubernetes Engine
- ๊ฐ์ฌ ๋ฐ๋ชฌ(
auditd
) - Apigee
- reCAPTCHA Enterprise
- Cloud Run ๋ก๊ทธ(
GCP_RUN
) - Google Cloud ์ ์ฉ ์ฌ๋ก
ํน์ ๋ก๊ทธ ํํฐ ๋ฐ ์ถ๊ฐ ์์ง ์ธ๋ถ์ ๋ณด์ ๋ํด์๋ Google SecOps์ ๋ก๊ทธ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์. Google Cloud
์ปจํ ์คํธ ๋ณด๊ฐ์ ์ฌ์ฉ๋๋ Google Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ๋ฅผ ์ ์กํ ์๋ ์์ต๋๋ค. ์์ธํ ๋ด์ฉ์ Google SecOps์ ์ ์ ๋ฉํ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์. Google Cloud
์ต์ 2: Google Cloud ์คํ ๋ฆฌ์ง
Cloud Logging์ Google SecOps์์ ์์ฝ ์ผ์ ์ ๋ฐ๋ผ ๊ฐ์ ธ์ฌ Cloud Storage๋ก ๋ก๊ทธ๋ฅผ ๋ผ์ฐํ ํ ์ ์์ต๋๋ค.
Google SecOps์ ๋ง๊ฒ Cloud Storage๋ฅผ ๊ตฌ์ฑํ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ ํผ๋ ๊ด๋ฆฌ: Cloud Storage๋ฅผ ์ฐธ๊ณ ํ์ธ์.
์์ํ๊ธฐ ์ ์
Google SecOps ์ธ์คํด์ค๋ก Google Cloud ๋ฐ์ดํฐ๋ฅผ ์์งํ๋ ค๋ฉด ๋ค์ ๋จ๊ณ๋ฅผ ์๋ฃํด์ผ ํฉ๋๋ค.
์กฐ์ง ์์ค์์ ๋ค์ Identity and Access Management (IAM) ์ญํ ์ ๋ถ์ฌํ์ฌ Google SecOps ์น์ ์ ์ก์ธ์คํฉ๋๋ค.
- Chronicle ์๋น์ค ๊ด๋ฆฌ์(
roles/chroniclesm.admin
): ๋ชจ๋ ํ๋์ ์ํํ๊ธฐ ์ํ IAM ์ญํ ์ ๋๋ค. - Chronicle ์๋น์ค ๋ทฐ์ด(
roles/chroniclesm.viewer
): ์์ง ์ํ๋ง ๋ณด๊ธฐ ์ํ IAM ์ญํ ์ ๋๋ค. - ๋ณด์ ์ผํฐ ๊ด๋ฆฌ์ ํธ์ง์(
roles/securitycenter.adminEditor
): Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ ์์ง์ ์ฌ์ฉ ์ค์ ํ๊ธฐ ์ํด ํ์ํฉ๋๋ค.
- Chronicle ์๋น์ค ๊ด๋ฆฌ์(
Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ๋ฅผ ์ฌ์ฉ ์ค์ ํ๋ ค๋ฉด ์กฐ์ง์ Security Command Center์ ์จ๋ณด๋ฉํด์ผ ํฉ๋๋ค. ์์ธํ ๋ด์ฉ์ ์กฐ์ง ์์ค ํ์ฑํ ๊ฐ์๋ฅผ ์ฐธ๊ณ ํ์ธ์.
IAM ์ญํ ๋ถ์ฌ
Google Cloud ์ฝ์ ๋๋ gcloud CLI๋ฅผ ์ฌ์ฉํ์ฌ ํ์ํ IAM ์ญํ ์ ๋ถ์ฌํ ์ ์์ต๋๋ค.
Google Cloud ์ฝ์์ ์ฌ์ฉํ์ฌ IAM ์ญํ ์ ๋ถ์ฌํ๋ ค๋ฉด ๋ค์ ๋จ๊ณ๋ฅผ ์๋ฃํ์ธ์.
์ฐ๊ฒฐํ๋ ค๋ Google Cloud ์กฐ์ง์ ๋ก๊ทธ์ธํ๊ณ ์ ํ > IAM ๋ฐ ๊ด๋ฆฌ์ > IAM์ ์ฌ์ฉํ์ฌ IAM ํ๋ฉด์ผ๋ก ์ด๋ํฉ๋๋ค.
IAM ํ๋ฉด์์ ์ฌ์ฉ์๋ฅผ ์ ํํ๊ณ ๊ตฌ์ฑ์ ์์ ์ ํด๋ฆญํฉ๋๋ค.
๊ถํ ์์ ํ๋ฉด์์ ๋ค๋ฅธ ์ญํ ์ถ๊ฐ๋ฅผ ํด๋ฆญํ๊ณ Google SecOps๋ฅผ ๊ฒ์ํ์ฌ IAM ์ญํ ์ ์ฐพ์ต๋๋ค.
์ญํ ์ ํ ๋นํ ํ ์ ์ฅ์ ํด๋ฆญํฉ๋๋ค.
Google Cloud CLI๋ฅผ ์ฌ์ฉํ์ฌ IAM ์ญํ ์ ๋ถ์ฌํ๋ ค๋ฉด ๋ค์ ๋จ๊ณ๋ฅผ ์๋ฃํ์ธ์.
gcloud init
๋ฅผ ์คํํ์ฌ ์ฌ๋ฐ๋ฅธ ์กฐ์ง ๋ฐ ํ๋ก์ ํธ์ ๋ก๊ทธ์ธ๋์ด ์๋์ง ํ์ธํฉ๋๋ค.gcloud
๋ฅผ ์ฌ์ฉํด์ Chronicle ์๋น์ค ๊ด๋ฆฌ์ IAM ์ญํ ์ ๋ถ์ฌํ๋ ค๋ฉด ๋ค์ ๋ช ๋ น์ด๋ฅผ ์คํํฉ๋๋ค.gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --member "user:USER_EMAIL" \ --role roles/chroniclesm.admin
๋ค์์ ๋ฐ๊ฟ๋๋ค.
ORGANIZATION_ID
: ์ซ์๋ก ๋ ์กฐ์ง ID์ ๋๋ค.USER_EMAIL
: ์ฌ์ฉ์์ ์ด๋ฉ์ผ ์ฃผ์์ ๋๋ค.
gcloud
๋ฅผ ์ฌ์ฉํด์ Chronicle ์๋น์ค ๋ทฐ์ด IAM ์ญํ ์ ๋ถ์ฌํ๋ ค๋ฉด ๋ค์ ๋ช ๋ น์ด๋ฅผ ์คํํฉ๋๋ค.gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --member "user:USER_EMAIL" \ --role roles/chroniclesm.viewer
gcloud
๋ฅผ ์ฌ์ฉํด์ ๋ณด์ ์ผํฐ ๊ด๋ฆฌ์ ํธ์ง์ IAM ์ญํ ์ ๋ถ์ฌํ๋ ค๋ฉด ๋ค์ ๋ช ๋ น์ด๋ฅผ ์คํํฉ๋๋ค.gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --member "user:USER_EMAIL" \ --role roles/securitycenter.adminEditor`
Google Cloud์์ ์ง์ ์์ง ์ฌ์ฉ ์ค์
Google Cloud ์์ ์ง์ ์์ง์ ์ฌ์ฉ ์ค์ ํ๋ ๋จ๊ณ๋ Google SecOps ์ธ์คํด์ค๊ฐ ๋ฐ์ธ๋ฉ๋ ํ๋ก์ ํธ์ ์์ ๊ถ์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค.
์ฌ์ฉ์๊ฐ ์์ ํ๊ณ ๊ด๋ฆฌํ๋ ํ๋ก์ ํธ์ ๊ฒฐํฉ๋ ๊ฒฝ์ฐ ๊ณ ๊ฐ์ด ํ๋ก์ ํธ๋ฅผ ์์ ํ ๊ฒฝ์ฐ ์์ง ๊ตฌ์ฑ์ ๋จ๊ณ๋ฅผ ๋ฐ๋ฅด์ธ์. ์ด ์ ๊ทผ ๋ฐฉ์์ ์ฌ์ฉํ๋ฉด ๋ ๊ฐ ์ด์์ Google Cloud ์กฐ์ง์์ ๋ฐ์ดํฐ ์์ง์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
Google์์ ์์ ํ๊ณ ๊ด๋ฆฌํ๋ ํ๋ก์ ํธ์ ๋ฐ์ธ๋ฉ๋ ๊ฒฝ์ฐ Google ๊ด๋ฆฌ ํ๋ก์ ํธ์ ์์ง ๊ตฌ์ฑ์ ๋จ๊ณ๋ฅผ ๋ฐ๋ฅด์ธ์. Google Cloud
์ง์ ์์ง์ ๊ตฌ์ฑํ๋ฉด Google Cloud ๋ฐ์ดํฐ๊ฐ Google SecOps๋ก ์ ์ก๋ฉ๋๋ค. Google SecOps์ ๋ถ์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ์ฌ ๋ณด์ ๊ด๋ จ ๋ฌธ์ ๋ฅผ ์กฐ์ฌํ ์ ์์ต๋๋ค.
๊ณ ๊ฐ์ด ํ๋ก์ ํธ๋ฅผ ์์ ํ ๊ฒฝ์ฐ ์์ง ๊ตฌ์ฑ
์ฌ์ฉ์๊ฐ Google Cloud ํ๋ก์ ํธ๋ฅผ ์์ ํ ๊ฒฝ์ฐ ๋ค์ ๋จ๊ณ๋ฅผ ๋ฐ๋ฅด์ธ์.
๋์ผํ ํ๋ก์ ํธ ์์ค ๊ตฌ์ฑ ํ์ด์ง๋ฅผ ์ฌ์ฉํ์ฌ ์ฌ๋ฌ ์กฐ์ง์์ ์ง์ ์์ง์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ์ ๊ตฌ์ฑ์ ๋ง๋ค๊ณ ๊ธฐ์กด ๊ตฌ์ฑ์ ์์ ํ๋ ค๋ฉด ๋ค์ ๋จ๊ณ๋ฅผ ๋ฐ๋ฅด์ธ์.
์์ ํ ํ๋ก์ ํธ์ ๋ฐ์ธ๋ฉ๋๋๋ก ๊ธฐ์กด Google SecOps ์ธ์คํด์ค๋ฅผ ๋ง์ด๊ทธ๋ ์ด์ ํ๋ ๊ฒฝ์ฐ, ๋ง์ด๊ทธ๋ ์ด์ ์ ์ ์ง์ ์์ง์ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ์ง์ ์์ง ๊ตฌ์ฑ๋ ํจ๊ป ๋ง์ด๊ทธ๋ ์ด์ ๋ฉ๋๋ค.
- Google Cloud ์ฝ์์์ Google SecOps > ์์ง ์ค์ ํ์ด์ง๋ก ์ด๋ํฉ๋๋ค.
Google SecOps ํ์ด์ง๋ก ์ด๋ - Google SecOps ์ธ์คํด์ค์ ๋ฐ์ธ๋ฉ๋ ํ๋ก์ ํธ๋ฅผ ์ ํํฉ๋๋ค.
์กฐ์ง ๋ฉ๋ด์์ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ผ ์กฐ์ง์ ์ ํํฉ๋๋ค. ๋ฉ๋ด์๋ ์ก์ธ์ค ๊ถํ์ด ์๋ ์กฐ์ง์ด ํ์๋ฉ๋๋ค. ๋ชฉ๋ก์๋ Google SecOps ์ธ์คํด์ค์ ์ฐ๊ฒฐ๋์ง ์์ ์กฐ์ง์ด ํฌํจ๋ ์ ์์ต๋๋ค. ๋ค๋ฅธ Google SecOps ์ธ์คํด์ค๋ก ๋ฐ์ดํฐ๋ฅผ ์ ์กํ๋ ์กฐ์ง์ ๊ตฌ์ฑํ ์ ์์ต๋๋ค.
Google Cloud ์์ง ์ค์ ์น์ ์์ Google Security Operations์ผ๋ก ๋ฐ์ดํฐ ์ ์ก ์ ํ ๋ฒํผ์ ํด๋ฆญํ์ฌ ๋ก๊ทธ๋ฅผ Google SecOps๋ก ์ ์กํ๋๋ก ์ฌ์ฉ ์ค์ ํฉ๋๋ค.
๋ค์ ์ต์ ์ค ํ๋ ์ด์์ ์ ํํ์ฌ Google SecOps๋ก ์ ์ก๋๋ ๋ฐ์ดํฐ ์ ํ์ ์ ์ํฉ๋๋ค.
- Google Cloud Logging: ์ด ์ต์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ Google Cloud ๋ก๊ทธ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
- Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ: ์ด ์ต์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ ์ ์ ๋ฉํ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์. Google Cloud
- Security Center Premium ๋ฐ๊ฒฌ ํญ๋ชฉ: ์ด ์ต์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ Security Center Premium ๋ฐ๊ฒฌ ํญ๋ชฉ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
๊ณ ๊ฐ ๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ์น์ ์์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ๊ตฌ์ฑํ์ฌ Google SecOps๋ก ์ ์ก๋๋ Cloud Logging ๋ฐ์ดํฐ๋ฅผ ๋ง์ถค์ค์ ํฉ๋๋ค. ๋ด๋ณด๋ด๊ธฐ๊ฐ ์ง์๋๋Google Cloud ๋ก๊ทธ ์ ํ์ ์ฐธ๊ณ ํ์ธ์.
์ถ๊ฐ ์กฐ์ง์์ ๋์ผํ Google SecOps ์ธ์คํด์ค๋ก ๋ก๊ทธ๋ฅผ ์์งํ๋ ค๋ฉด ์กฐ์ง ๋ฉ๋ด์์ ์กฐ์ง์ ์ ํํ ๋ค์ ๋ด๋ณด๋ผ ๋ฐ์ดํฐ ์ ํ ๋ฐ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ์ ์ํ๋ ๋จ๊ณ๋ฅผ ๋ฐ๋ณตํฉ๋๋ค. ์กฐ์ง ๋ฉ๋ด์ ์ฌ๋ฌ ์กฐ์ง์ด ๋์ด๋ฉ๋๋ค.
Sensitive Data Protection ๋ฐ์ดํฐ (์ด์ ๋ช ์นญ: Google Cloud Data Loss Prevention ๋ฐ์ดํฐ)๋ฅผ Google SecOps๋ก ๋ด๋ณด๋ด๋ ค๋ฉด Sensitive Data Protection ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
Google ๊ด๋ฆฌ ํ๋ก์ ํธ์ ์์ง ๊ตฌ์ฑ
Google Cloud ์์ ํ๋ก์ ํธ๋ฅผ ์์ ํ ๊ฒฝ์ฐ ๋ค์์ ์ํํ์ฌ Google Cloud ์กฐ์ง์์ Google SecOps ์ธ์คํด์ค๋ก ์ง์ ์์ง์ ๊ตฌ์ฑํฉ๋๋ค.
- Google Cloud ์ฝ์์์ Google SecOps > ๊ฐ์ > ์์ง ํญ์ผ๋ก ์ด๋ํฉ๋๋ค. Google SecOps ์์ง ํญ์ผ๋ก ์ด๋
- ์กฐ์ง ์์ง ์ค์ ๊ด๋ฆฌ ๋ฒํผ์ ํด๋ฆญํฉ๋๋ค.
- ํ๋ก์ ํธ์์ ํ์ด์ง๋ฅผ ๋ณผ ์ ์์ ๋ฉ์์ง๊ฐ ํ์๋๋ฉด ์กฐ์ง์ ์ ํํ๊ณ ์ ํ์ ํด๋ฆญํฉ๋๋ค.
- ์ผํ์ฉ Google SecOps ์ก์ธ์ค ์ฝ๋ ํ๋์ ์ผํ์ฉ ์ก์ธ์ค ์ฝ๋๋ฅผ ์ ๋ ฅํฉ๋๋ค.
- Google SecOps์ Google Cloud ๋ฐ์ดํฐ ์ฌ์ฉ์ ๋ํ ์ด์ฉ์ฝ๊ด์ ๋์ํฉ๋๋ค ์ฒดํฌ๋ฐ์ค๋ฅผ ์ ํํฉ๋๋ค.
- Google SecOps ์ฐ๊ฒฐ์ ํด๋ฆญํฉ๋๋ค.
- ์กฐ์ง์ ์ ์ญ ์์ง ์ค์ ํญ์ผ๋ก ์ด๋ํฉ๋๋ค.
๋ค์ ์ต์ ์ค ํ๋ ์ด์์ ์ฌ์ฉ ์ค์ ํ์ฌ ์ ์กํ ๋ฐ์ดํฐ ์ ํ์ ์ ํํฉ๋๋ค.
- Google Cloud Logging: ์ด ์ต์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ Google Cloud ๋ก๊ทธ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
- Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ: ์ด ์ต์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ ์ ์ ๋ฉํ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์. Google Cloud
- Security Center Premium ๋ฐ๊ฒฌ ํญ๋ชฉ: ์ด ์ต์ ์ ๋ํ ์์ธํ ๋ด์ฉ์ Security Center Premium ๋ฐ๊ฒฌ ํญ๋ชฉ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ํญ์ผ๋ก ์ด๋ํฉ๋๋ค.
๊ณ ๊ฐ ๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ์น์ ์์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ๊ตฌ์ฑํ์ฌ Google SecOps๋ก ์ ์ก๋๋ Cloud Logging ๋ฐ์ดํฐ๋ฅผ ๋ง์ถค์ค์ ํฉ๋๋ค. ๋ด๋ณด๋ด๊ธฐ๊ฐ ์ง์๋๋Google Cloud ๋ก๊ทธ ์ ํ์ ์ฐธ๊ณ ํ์ธ์.
Sensitive Data Protection ๋ฐ์ดํฐ (์ด์ ๋ช ์นญ: Google Cloud Data Loss Prevention ๋ฐ์ดํฐ)๋ฅผ Google SecOps๋ก ๋ด๋ณด๋ด๋ ค๋ฉด Sensitive Data Protection ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
Google Cloud ๋ก๊ทธ ๋ด๋ณด๋ด๊ธฐ
Cloud Logging์ ์ฌ์ฉ ์ค์ ํ ํ ์ง์๋๋Google Cloud ๋ก๊ทธ ์ ํ์ ๋ก๊ทธ ๋ฐ์ดํฐ๋ฅผ Google SecOps ์ธ์คํด์ค๋ก ๋ด๋ณด๋ผ ์ ์์ต๋๋ค.
๋ก๊ทธ๋ฅผ Google Cloud Google SecOps๋ก ๋ด๋ณด๋ด๋ ค๋ฉด Cloud ๋ก๊ทธ ์ฌ์ฉ ์ค์ ์ ํ์ ์ฌ์ฉ ์ค์ ์ผ๋ก ์ค์ ํฉ๋๋ค.
๋ด๋ณด๋ด๊ธฐ์ ์ง์๋๋ ๋ก๊ทธ ์ ํ
Google SecOps๋ก ๋ด๋ณด๋ผ ๋ก๊ทธ์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ๋ง์ถค์ค์ ํ ์ ์์ต๋๋ค. ์ด ์น์ ์ ๋์ด๋ ์ง์๋๋ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ์ถ๊ฐํ๊ฑฐ๋ ์ญ์ ํ์ฌ ๋ก๊ทธ ์ ํ์ ํฌํจํ๊ฑฐ๋ ์ ์ธํฉ๋๋ค.
๋ค์ Google Cloud ๋ก๊ทธ ์ ํ์ Google SecOps ์ธ์คํด์ค๋ก ๋ด๋ณด๋ผ ์ ์์ต๋๋ค. ๋ค์ ๋ชฉ๋ก์ ๋ก๊ทธ ์ ํ ๋ฐ ํด๋น Google SecOps ์์ง ๋ผ๋ฒจ๋ณ๋ก ์ ๋ฆฌ๋์ด ์์ต๋๋ค.
Cloud ๊ฐ์ฌ ๋ก๊ทธ (
GCP_CLOUDAUDIT
):์ฌ๊ธฐ์๋ ๊ด๋ฆฌ์ ํ๋, ์ก์ธ์ค, ์์คํ ์ด๋ฒคํธ, ์ก์ธ์ค ํฌ๋ช ์ฑ, ์ ์ฑ ๊ฑฐ๋ถ ๋ก๊ทธ๊ฐ ํฌํจ๋ฉ๋๋ค.
log_id("cloudaudit.googleapis.com/activity")
(๊ธฐ๋ณธ ํํฐ๋ก ๋ด๋ณด๋)log_id("cloudaudit.googleapis.com/system_event")
(๊ธฐ๋ณธ ํํฐ๋ก ๋ด๋ณด๋)log_id("cloudaudit.googleapis.com/policy")
log_id("cloudaudit.googleapis.com/access_transparency")
Cloud NAT ๋ก๊ทธ (
GCP_CLOUD_NAT
):log_id("compute.googleapis.com/nat_flows")
Cloud DNS ๋ก๊ทธ (
GCP_DNS
):log_id("dns.googleapis.com/dns_queries")
(๊ธฐ๋ณธ ํํฐ๋ก ๋ด๋ณด๋)
Cloud Next Generation Firewall ๋ก๊ทธ (
GCP_FIREWALL
):log_id("compute.googleapis.com/firewall")
GCP_IDS
:log_id("ids.googleapis.com/threat")
log_id("ids.googleapis.com/traffic")
GCP_LOADBALANCING
:์ฌ๊ธฐ์๋ Google Cloud Armor ๋ฐ Cloud Load Balancing์ ๋ก๊ทธ๊ฐ ํฌํจ๋ฉ๋๋ค.
log_id("requests")
GCP_CLOUDSQL
:log_id("cloudsql.googleapis.com/mysql-general.log")
log_id("cloudsql.googleapis.com/mysql.err")
log_id("cloudsql.googleapis.com/postgres.log")
log_id("cloudsql.googleapis.com/sqlagent.out")
log_id("cloudsql.googleapis.com/sqlserver.err")
GCP_VPC_FLOW
:log_id("compute.googleapis.com/vpc_flows")
(๋ฏธ๊ตญ ๋ฐ EU ์ง์ญ๋ง ํด๋น)
NIX_SYSTEM
:log_id("syslog")
log_id("authlog")
log_id("securelog")
log_id("osconfig.googleapis.com/patch_job")
LINUX_SYSMON
:log_id("sysmon.raw")
WINEVTLOG
:log_id("winevt.raw")
log_id("windows_event_log")
BRO_JSON
:log_id("zeek_json_streaming_conn")
log_id("zeek_json_streaming_dhcp")
log_id("zeek_json_streaming_dns")
log_id("zeek_json_streaming_http")
log_id("zeek_json_streaming_ssh")
log_id("zeek_json_streaming_ssl")
KUBERNETES_NODE
:log_id("events")
log_id("stdout")
log_id("stderr")
AUDITD
:log_id("audit_log")
GCP_APIGEE_X
:log_id("apigee.googleapis.com/ingress_instance")
log_id("apigee.googleapis.com")
log_id("apigee-logs")
log_id("apigee")
logName =~ "^projects/[\w\-]+/logs/apigee[\w\-\.]*$"
GCP_RECAPTCHA_ENTERPRISE
:log_id("recaptchaenterprise.googleapis.com/assessment")
log_id("recaptchaenterprise.googleapis.com/annotation")
GCP_RUN
:log_id("run.googleapis.com/stderr")
log_id("run.googleapis.com/stdout")
log_id("run.googleapis.com/requests")
log_id("run.googleapis.com/varlog/system")
GCP_NGFW_ENTERPRISE
:log_id("networksecurity.googleapis.com/firewall_threat")
GCP_ABUSE_EVENTS
:log_id("abuseevent.googleapis.com/abuseevent")
๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ๋ง์ถค์ค์
๊ธฐ๋ณธ์ ์ผ๋ก Cloud ๊ฐ์ฌ ๋ก๊ทธ (๊ด๋ฆฌ์ ํ๋ ๋ฐ ์์คํ ์ด๋ฒคํธ)์ Cloud DNS ๋ก๊ทธ๋ Google SecOps ์ธ์คํด์ค๋ก ์ ์ก๋ฉ๋๋ค. ํ์ง๋ง ํน์ ์ ํ์ ๋ก๊ทธ๋ฅผ ํฌํจํ๊ฑฐ๋ ์ ์ธํ๋๋ก ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ๋ง์ถค์ค์ ํ ์ ์์ต๋๋ค.
๋ก๊ทธ์ ์ปค์คํ ํํฐ๋ฅผ ์ ์ํ๋ ค๋ฉด ๋ค์ ๋จ๊ณ๋ฅผ ๋ฐ๋ฅด์ธ์.
๋ก๊ทธ ๋ฒ์ ์ง์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ง์ถค ํํฐ์ ๋ก๊ทธ๋ฅผ ์๋ณํฉ๋๋ค.
๋ก๊ทธ ๋ฒ์ ์ง์ ๋๊ตฌ ๋ค์์ ๋์ค๋ ์๋ ์์ฑ๋ ๋ก๊ทธ ํํฐ ์น์ ์์ ์์ฑ๋ ๋ง์ถค ๋ก๊ทธ ํํฐ ์ฝ๋๋ฅผ ๋ณต์ฌํฉ๋๋ค.
Google Cloud ์ฝ์์์ Google SecOps ํ์ด์ง๋ก ์ด๋ํ์ฌ ํ๋ก์ ํธ๋ฅผ ์ ํํฉ๋๋ค.
Google SecOps ํ์ด์ง๋ก ์ด๋๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ํญ์ ๋งํฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ก๊ทธ ํ์๊ธฐ๋ฅผ ์คํํฉ๋๋ค.
์ ์ฟผ๋ฆฌ๋ฅผ ์ฟผ๋ฆฌ ํ๋์ ๋ณต์ฌํ๊ณ ์ฟผ๋ฆฌ ์คํ์ ํด๋ฆญํ์ฌ ํ ์คํธํฉ๋๋ค.
์ ์ฟผ๋ฆฌ๋ฅผ ๋ก๊ทธ ํ์๊ธฐ > ์ฟผ๋ฆฌ ํ๋์ ๋ณต์ฌํ ๋ค์ ์ฟผ๋ฆฌ ์คํ์ ํด๋ฆญํ์ฌ ํ ์คํธํฉ๋๋ค.
๋ก๊ทธ ํ์๊ธฐ์ ํ์๋ ๋ก๊ทธ๊ฐ Google SecOps๋ก ๋ด๋ณด๋ด๋ ค๋ ๋ก๊ทธ์ ์ ํํ๊ฒ ์ผ์นํ๋์ง ํ์ธํฉ๋๋ค. ํํฐ๊ฐ ์ค๋น๋๋ฉด Google SecOps์ ์ปค์คํ ๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ์น์ ์ ํํฐ๋ฅผ ๋ณต์ฌํฉ๋๋ค.
Google SecOps ํ์ด์ง์ ์ปค์คํ ๋ด๋ณด๋ด๊ธฐ ํํฐ ์ค์ ์น์ ์ผ๋ก ๋์๊ฐ๋๋ค.
๋ด๋ณด๋ด๊ธฐ ํํฐ ํ๋์์ ์์ ์์ด์ฝ์ ํด๋ฆญํ ๋ค์ ๋ณต์ฌํ ํํฐ๋ฅผ ํ๋์ ๋ถ์ฌ๋ฃ์ต๋๋ค.
์ ์ฅ์ ํด๋ฆญํฉ๋๋ค.
'์ ๋ ฅํ ํํฐ๋ ์ง์๋์ง ์๋ ๋ก๊ทธ ์ ํ์ ํ์ฉํ ์ ์์ต๋๋ค'๋ผ๋ ์ค๋ฅ ๋ฉ์์ง๊ฐ ํ์๋๋ฉด ๋ด๋ณด๋ด๊ธฐ ํํฐ์ ์ง์๋์ง ์๋ ๋ก๊ทธ ์ ํ์ด ํฌํจ๋์ด ์์ ์ ์์ต๋๋ค. ๋ด๋ณด๋ด๊ธฐ ํํฐ์์ ์ง์๋์ง ์๋ ๋ก๊ทธ ์ ํ์ ์ญ์ ํฉ๋๋ค. ๋ด๋ณด๋ด๊ธฐ๊ฐ ์ง์๋๋Google Cloud ๋ก๊ทธ ์ ํ์ ๋์ด๋ ๋ก๊ทธ ์ ํ๋ง ํฌํจํฉ๋๋ค.
์ ์ฅ์ด ์ฑ๊ณตํ๋ฉด ์ ๋ง์ถค ํํฐ๊ฐ Google SecOps ์ธ์คํด์ค๋ก ๋ด๋ณด๋ธ ๋ชจ๋ ์ ๋ก๊ทธ์ ์ ์ฉ๋ฉ๋๋ค.
์ ํ์ฌํญ: ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ฅผ ๊ธฐ๋ณธ ๋ฒ์ ์ผ๋ก ์ฌ์ค์ ํ๋ ค๋ฉด ์ปค์คํ ํํฐ์ ์ฌ๋ณธ์ ์ ์ฅํ ๋ค์ ๊ธฐ๋ณธ๊ฐ์ผ๋ก ์ฌ์ค์ ์ ํด๋ฆญํฉ๋๋ค.
Cloud ๊ฐ์ฌ ๋ก๊ทธ ํํฐ ์กฐ์
Cloud ๊ฐ์ฌ ๋ก๊ทธ์์ ์์ฑ๋ ๋ฐ์ดํฐ ์ก์ธ์ค ๋ก๊ทธ๋ ์ํ ๊ฐ์ง์ ํฐ ๊ฐ์น ์์ด๋ ๋๋์ ๋ฐ์ดํฐ๋ฅผ ์์ฑํ ์ ์์ต๋๋ค. ์ด๋ฌํ ๋ก๊ทธ๋ฅผ Google SecOps๋ก ์ ์กํ ๊ฒฝ์ฐ ๋ฃจํด ํ๋์ผ๋ก ์์ฑ๋ ๋ก๊ทธ๋ฅผ ํํฐ๋งํด์ผ ํฉ๋๋ค.
๋ค์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ ๋ฐ์ดํฐ ์ก์ธ์ค ๋ก๊ทธ๋ฅผ ์บก์ฒํ๊ณ Cloud Storage ๋ฐ Cloud SQL์ ์ฝ๊ธฐ ๋ฐ ๋์ด ์์ ๊ณผ ๊ฐ์ ๋๋ ์ด๋ฒคํธ๋ฅผ ์ ์ธํฉ๋๋ค.
( log_id("cloudaudit.googleapis.com/data_access")
AND NOT protoPayload.methodName =~ "^storage\.(buckets|objects)\.(get|list)$"
AND NOT protoPayload.request.cmd = "select"
AND NOT protoPayload.methodName =~ "^google\.spanner\.v1\.Spanner\.(ExecuteStreamingSql|BeginTransaction|Commit)$" )
Cloud ๊ฐ์ฌ ๋ก๊ทธ์์ ์์ฑ๋ ๋ฐ์ดํฐ ์ก์ธ์ค ๋ก๊ทธ๋ฅผ ์กฐ์ ํ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ ๋ฐ์ดํฐ ์ก์ธ์ค ๊ฐ์ฌ ๋ก๊ทธ์ ๋ณผ๋ฅจ ๊ด๋ฆฌ๋ฅผ ์ฐธ๊ณ ํ์ธ์.
๋ด๋ณด๋ด๊ธฐ ํํฐ ์์
๋ค์ ๋ด๋ณด๋ด๊ธฐ ํํฐ ์์์์๋ ํน์ ์ ํ์ ๋ก๊ทธ๋ฅผ Google SecOps ์ธ์คํด์ค๋ก ๋ด๋ณด๋ด์ง ๋ชปํ๋๋ก ํฌํจํ๊ฑฐ๋ ์ ์ธํ๋ ๋ฐฉ๋ฒ์ ๋ณด์ฌ์ค๋๋ค.
๋ด๋ณด๋ด๊ธฐ ํํฐ ์์: ์ถ๊ฐ ๋ก๊ทธ ์ ํ ํฌํจ
๋ค์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ ๊ธฐ๋ณธ ๋ก๊ทธ ์ธ์๋ ์ก์ธ์ค ํฌ๋ช ์ฑ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ ๋๋ค.
log_id("dns.googleapis.com/dns_queries") OR
log_id("cloudaudit.googleapis.com/activity") OR
log_id("cloudaudit.googleapis.com/system_event") OR
log_id("cloudaudit.googleapis.com/access_transparency")
๋ด๋ณด๋ด๊ธฐ ํํฐ ์์: ํน์ ํ๋ก์ ํธ์ ์ถ๊ฐ ๋ก๊ทธ ํฌํจ
๋ค์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ ๊ธฐ๋ณธ ๋ก๊ทธ ์ธ์๋ ํน์ ํ๋ก์ ํธ์ ์ก์ธ์ค ํฌ๋ช ์ฑ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ ๋๋ค.
log_id("dns.googleapis.com/dns_queries") OR
log_id("cloudaudit.googleapis.com/activity") OR
log_id("cloudaudit.googleapis.com/system_event") OR
logName = "projects/my-project-id/logs/cloudaudit.googleapis.com%2Faccess_transparency"
๋ด๋ณด๋ด๊ธฐ ํํฐ ์์: ํน์ ํด๋์ ์ถ๊ฐ ๋ก๊ทธ ํฌํจ
๋ค์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ ๊ธฐ๋ณธ ๋ก๊ทธ ์ธ์๋ ํน์ ํด๋์ ์ก์ธ์ค ํฌ๋ช ์ฑ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ ๋๋ค.
log_id("dns.googleapis.com/dns_queries") OR
log_id("cloudaudit.googleapis.com/activity") OR
log_id("cloudaudit.googleapis.com/system_event") OR
logName = "folders/my-folder-id/logs/cloudaudit.googleapis.com%2Faccess_transparency"
๋ด๋ณด๋ด๊ธฐ ํํฐ ์์: ํน์ ํ๋ก์ ํธ์์ ๋ก๊ทธ ์ ์ธ
๋ค์ ๋ด๋ณด๋ด๊ธฐ ํํฐ๋ ํน์ ํ๋ก์ ํธ๋ฅผ ์ ์ธํ๊ณ ์ ์ฒด Google Cloud ์กฐ์ง์์ ๊ธฐ๋ณธ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ ๋๋ค.
(log_id("dns.googleapis.com/dns_queries") OR
log_id("cloudaudit.googleapis.com/activity") OR
log_id("cloudaudit.googleapis.com/system_event")) AND
(NOT logName =~ "^projects/my-project-id/logs/.*$")
Google Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ
Cloud ์ ์ ์ธ๋ฒคํ ๋ฆฌ์ Google Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ๋ฅผ Google SecOps๋ก ๋ด๋ณด๋ผ ์ ์์ต๋๋ค. ์ด ์ ์ ๋ฉํ๋ฐ์ดํฐ๋ Cloud ์ ์ ์ธ๋ฒคํ ๋ฆฌ์์ ๊ฐ์ ธ์จ ๊ฒ์ด๋ฉฐ ๋ค์์ ํฌํจํ์ฌ ์ ์ , ๋ฆฌ์์ค, ID์ ๋ํ ์ ๋ณด๋ก ๊ตฌ์ฑ๋ฉ๋๋ค.
- ํ๊ฒฝ
- ์์น
- ์์ญ
- ํ๋์จ์ด ๋ชจ๋ธ
- ๋ฆฌ์์ค์ ID ๊ฐ์ ์ก์ธ์ค ์ ์ด ๊ด๊ณ
๋ค์ ์ ํ์ Google Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ๊ฐ Google SecOps ์ธ์คํด์ค๋ก ๋ด๋ณด๋ด์ง๋๋ค.
GCP_BIGQUERY_CONTEXT
GCP_COMPUTE_CONTEXT
GCP_IAM_CONTEXT
GCP_IAM_ANALYSIS
GCP_STORAGE_CONTEXT
GCP_CLOUD_FUNCTIONS_CONTEXT
GCP_SQL_CONTEXT
GCP_NETWORK_CONNECTIVITY_CONTEXT
GCP_RESOURCE_MANAGER_CONTEXT
๋ค์์ Google Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ์ ์์ ๋๋ค.
- ์ ํ๋ฆฌ์ผ์ด์
์ด๋ฆโ
Google-iamSample/0.1
- ํ๋ก์ ํธ ์ด๋ฆโ
projects/my-project
์ ์ ๋ฉํ๋ฐ์ดํฐ๋ฅผ Google Cloud Google SecOps๋ก ๋ด๋ณด๋ด๋ ค๋ฉด Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ ์ ํ ๋ฒํผ์ ์ฌ์ฉ ์ค์ ์ผ๋ก ์ค์ ํฉ๋๋ค.
ํน์ ์ปจํ ์คํธ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ด๊ณ Google SecOps์ ์์งํ๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ ๊ธฐ๋ณธ ํ์ ๊ตฌ์ฑ ๋ฐ ์์ง์ ์ฐธ๊ณ ํ๊ณ '์ปจํ ์คํธ' ๋๋ '๋ถ์'์ ๊ฒ์ํ์ธ์.
Security Command Center ๋ฐ๊ฒฌ ํญ๋ชฉ ๋ด๋ณด๋ด๊ธฐ
Security Command Center ํ๋ฆฌ๋ฏธ์ ์ด๋ฒคํธ ์ํ ๊ฐ์ง ๋ฐ๊ฒฌ ํญ๋ชฉ๊ณผ ๊ธฐํ ๋ชจ๋ ๋ฐ๊ฒฌ ํญ๋ชฉ์ Google SecOps๋ก ๋ด๋ณด๋ผ ์ ์์ต๋๋ค.
Google SecOps๋ ๋ค์ Security Command Center ๋ฐ๊ฒฌ ํญ๋ชฉ ํด๋์ค๋ฅผ ์ง์ํฉ๋๋ค.
ERROR
MISCONFIGURATION
OBSERVATION
POSITIVE_VALIDATION
POSTURE_VIOLATION
THREAT
TOXIC_COMBINATION
UNSPECIFIED
VULNERABILITY
ETD ๋ฐ๊ฒฌ ํญ๋ชฉ์ ๋ํ ์์ธํ ๋ด์ฉ์ Event Threat Detection ๊ฐ์๋ฅผ ์ฐธ๊ณ ํ์ธ์.
Security Command Center ํ๋ฆฌ๋ฏธ์ ๋ฐ๊ฒฌ ํญ๋ชฉ์ Google SecOps๋ก ๋ด๋ณด๋ด๋ ค๋ฉด Security Command Center ํ๋ฆฌ๋ฏธ์ ๋ฐ๊ฒฌ ํญ๋ชฉ ์ ํ ๋ฒํผ์ ์ฌ์ฉ ์ค์ ์ผ๋ก ์ค์ ํฉ๋๋ค.
Sensitive Data Protection ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ
Sensitive Data Protection ๋ฐ์ดํฐ๋ฅผ Google SecOps๋ก ๋ด๋ณด๋ผ ์ ์์ต๋๋ค.
Sensitive Data Protection ์ ์
๋ฉํ๋ฐ์ดํฐ(DLP_CONTEXT
)๋ฅผ ์์งํ๋ ค๋ฉด ๋ค์์ ์ํํฉ๋๋ค.
- ์ด ๋ฌธ์์ ์ด์ ์น์ ์ ์๋ฃํ์ฌ Google Cloud ๋ฐ์ดํฐ ์์ง์ ์ฌ์ฉ ์ค์ ํฉ๋๋ค.
- ๋ฐ์ดํฐ ํ๋กํ์ผ๋ง์ ์ํด Sensitive Data Protection์ ๊ตฌ์ฑํฉ๋๋ค.
- Google SecOps์ ๋ฐ์ดํฐ ํ๋กํ์ ๊ฒ์ํ๋๋ก ์ค์บ ๊ตฌ์ฑ์ ์ค์ ํฉ๋๋ค.
BigQuery ๋ฐ์ดํฐ์ ๋ฐ์ดํฐ ํ๋กํ์ ๋ง๋๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ธํ ๋ด์ฉ์ Sensitive Data Protection ๋ฌธ์๋ฅผ ์ฐธ์กฐํ์ธ์.
Google Cloud ๋ฐ์ดํฐ ์์ง ์ฌ์ฉ ์ค์ง
Google Cloud ์์ ๋ฐ์ดํฐ์ ์ง์ ์์ง์ ์ฌ์ฉ ์ค์งํ๋ ๋จ๊ณ๋ Google SecOps ๊ตฌ์ฑ ๋ฐฉ์์ ๋ฐ๋ผ ๋ค๋ฆ ๋๋ค. ๋ค์ ์ค ํ๋๋ฅผ ์ ํํฉ๋๋ค.
Google SecOps ์ธ์คํด์ค๊ฐ ์์ ํ๊ณ ๊ด๋ฆฌํ๋ ํ๋ก์ ํธ์ ๋ฐ์ธ๋ฉ๋ ๊ฒฝ์ฐ ๋ค์ ๋จ๊ณ๋ฅผ ์ํํ์ธ์.
- Google SecOps ์ธ์คํด์ค์ ๋ฐ์ธ๋ฉ๋ ํ๋ก์ ํธ๋ฅผ ์ ํํฉ๋๋ค.
- Google Cloud ์ฝ์์์ Google SecOps ์๋์ ์์ง ํญ์ผ๋ก ์ด๋ํฉ๋๋ค.
Google SecOps ํ์ด์ง๋ก ์ด๋ - ์กฐ์ง ๋ฉ๋ด์์ ๋ก๊ทธ๋ฅผ ๋ด๋ณด๋ผ ์กฐ์ง์ ์ ํํฉ๋๋ค.
- Google Security Operations์ ๋ฐ์ดํฐ ์ ์ก ์ ํ ๋ฒํผ์ ์ฌ์ฉ ์ค์ง๋จ์ผ๋ก ์ค์ ํฉ๋๋ค.
- ์ฌ๋ฌ ์กฐ์ง์์ ๋ฐ์ดํฐ ๋ด๋ณด๋ด๊ธฐ๋ฅผ ๊ตฌ์ฑํ ๊ฒฝ์ฐ ์ด๋ฅผ ์ฌ์ฉ ์ค์งํ๋ ค๋ฉด ๊ฐ ์กฐ์ง์ ๋ํด ๋ค์ ๋จ๊ณ๋ฅผ ์ํํ์ธ์.
Google SecOps ์ธ์คํด์ค๊ฐ Google Cloud ์์ ํ๊ณ ๊ด๋ฆฌํ๋ ํ๋ก์ ํธ์ ๋ฐ์ธ๋ฉ๋ ๊ฒฝ์ฐ ๋ค์ ๋จ๊ณ๋ฅผ ์ํํ์ธ์.
- Google Cloud ์ฝ์์์ Google SecOps > ์์ง ํ์ด์ง๋ก ์ด๋ํฉ๋๋ค.
Google SecOps ํ์ด์ง๋ก ์ด๋ - ๋ฆฌ์์ค ๋ฉ๋ด์์ Google SecOps ์ธ์คํด์ค์ ๋ฐ์ธ๋ฉ๋์ด ์๊ณ ๋ฐ์ดํฐ๋ฅผ ์์งํ๋ ์กฐ์ง์ ์ ํํฉ๋๋ค.
- Google SecOps ์ฐ๊ฒฐ์ ํด์ ํ๊ณ Google SecOps๋ก Google Cloud ๋ก๊ทธ ์ ์ก์ ์ค์งํฉ๋๋ค ์ฒดํฌ๋ฐ์ค๋ฅผ ์ ํํฉ๋๋ค.
- Google SecOps ์ฐ๊ฒฐ ํด์ ๋ฅผ ํด๋ฆญํฉ๋๋ค.
- Google Cloud ์ฝ์์์ Google SecOps > ์์ง ํ์ด์ง๋ก ์ด๋ํฉ๋๋ค.
์์ง ์๋ ์ ์ด
ํ ๋ํธ์ ๋ฐ์ดํฐ ์์ง ์๋๊ฐ ํน์ ๊ธฐ์ค์ ์ ๋๋ฌํ๋ฉด ์์ง ์๋๊ฐ ๋์ ์์ค๊ฐ ๋ค๋ฅธ ๋ฐ์ดํฐ ์์ค์ ์์ง ์๋์ ์ํฅ์ ์ฃผ์ง ์๋๋ก Google Security Operations์์ ์๋ก์ด ๋ฐ์ดํฐ ํผ๋ ์์ง ์๋๋ฅผ ์ ํํฉ๋๋ค. ์ด ๊ฒฝ์ฐ ์ง์ฐ์ด ๋ฐ์ํ์ง๋ง ๋ฐ์ดํฐ๋ ์์ค๋์ง ์์ต๋๋ค. ์์ง ๋ณผ๋ฅจ๊ณผ ํ ๋ํธ์ ์ฌ์ฉ ๊ธฐ๋ก์ ๋ฐ๋ผ ๊ธฐ์ค์ ์ด ๊ฒฐ์ ๋ฉ๋๋ค.
Cloud Customer Care์ ๋ฌธ์ํ์ฌ ๋น์จ ์ ํ ์ฆ๊ฐ๋ฅผ ์์ฒญํ ์ ์์ต๋๋ค.
๋ฌธ์ ํด๊ฒฐ
- ๋ฆฌ์์ค์ ID ๊ฐ์ ๊ด๊ณ๊ฐ Google SecOps ์ธ์คํด์ค์ ๋๋ฝ๋ ๊ฒฝ์ฐ Google SecOps์ ๋ํ ๋ก๊ทธ ๋ฐ์ดํฐ์ ์ง์ ์์ง์ ์ฌ์ฉ ์ค์งํ๋ค๊ฐ ๋ค์ ์ฌ์ฉ ์ค์ ํฉ๋๋ค.
- Google Cloud ์ ์ ๋ฉํ๋ฐ์ดํฐ๋ ์ฃผ๊ธฐ์ ์ผ๋ก Google SecOps์ ์์ง๋ฉ๋๋ค. ๋ณ๊ฒฝ์ฌํญ์ด Google SecOps UI ๋ฐ API์ ํ์๋๋ ๋ฐ ๋ช ์๊ฐ์ด ๊ฑธ๋ฆด ์ ์์ต๋๋ค.
๋ด๋ณด๋ด๊ธฐ ํํฐ์ ๋ก๊ทธ ์ ํ์ ์ถ๊ฐํ๋ฉด '์ ๋ ฅํ ํํฐ๋ ์ง์๋์ง ์๋ ๋ก๊ทธ ์ ํ์ ํ์ฉํ ์ ์์ต๋๋ค'๋ผ๋ ๋ฉ์์ง๊ฐ ํ์๋ ์ ์์ต๋๋ค.
ํด๊ฒฐ ๋ฐฉ๋ฒ: ๋ด๋ณด๋ด๊ธฐ๊ฐ ์ง์๋๋Google Cloud ๋ก๊ทธ ์ ํ ๋ชฉ๋ก์ ํ์๋๋ ๋ก๊ทธ ์ ํ๋ง ๋ด๋ณด๋ด๊ธฐ ํํฐ์ ํฌํจํฉ๋๋ค.
๋ค์ ๋จ๊ณ
- Google SecOps ๋ด๋น์๊ฐ ์ ๊ณตํ ๊ณ ๊ฐ๋ณ URL์ ์ฌ์ฉํ์ฌ Google SecOps ์ธ์คํด์ค ์ด๊ธฐ
- Google SecOps์ ๋ํด ์์ธํ ์์๋ณด์ธ์.
๋์์ด ๋ ํ์ํ์ ๊ฐ์? ์ปค๋ฎค๋ํฐ ํ์ ๋ฐ Google SecOps ์ ๋ฌธ๊ฐ๋ก๋ถํฐ ๋ต๋ณ์ ๋ฐ์ผ์ธ์.