Google SecOps ๊ฐœ์š”

๋‹ค์Œ์—์„œ ์ง€์›:

Google Security Operations๋Š” Google ์ธํ”„๋ผ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•˜๋Š” ํŠน์ˆ˜ํ•œ ๋ ˆ์ด์–ด๋กœ ๋นŒ๋“œ๋œ ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค๋กœ, ๊ธฐ์—…์ด ์ƒ์„ฑํ•˜๋Š” ๋ฐฉ๋Œ€ํ•œ ์–‘์˜ ๋ณด์•ˆ ๋ฐ ๋„คํŠธ์›Œํฌ ์›๊ฒฉ ๋ถ„์„์„ ๋น„๊ณต๊ฐœ๋กœ ๋ณด๊ด€, ๋ถ„์„, ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Google SecOps๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์ •๊ทœํ™”ํ•˜๊ณ  ์ƒ‰์ธ์„ ์ƒ์„ฑํ•˜๊ณ  ์ƒ๊ด€๊ด€๊ณ„๋ฅผ ์ง€์ •ํ•˜๊ณ  ๋ถ„์„ํ•˜๋ฉฐ ์œ„ํ—˜ํ•œ ํ™œ๋™์— ๋Œ€ํ•œ ์ฆ‰๊ฐ์ ์ธ ๋ถ„์„๊ณผ ์ปจํ…์ŠคํŠธ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. Google SecOps๋Š” ์‚ฌ์ „ ๋นŒ๋“œ๋œ ๊ธฐ์—… ์›Œํฌํ”Œ๋กœ, ์‘๋‹ต, ์กฐ์ • ํ”Œ๋žซํผ๊ณผ์˜ ํ†ตํ•ฉ์„ ์‚ฌ์šฉํ•˜์—ฌ ์œ„ํ˜‘์„ ๊ฐ์ง€ํ•˜๊ณ  ์ด๋Ÿฌํ•œ ์œ„ํ˜‘์˜ ๋ฒ”์œ„์™€ ์›์ธ์„ ์กฐ์‚ฌํ•˜๊ณ  ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์„ ์ œ๊ณตํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Google SecOps๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋ช‡ ๋‹ฌ ํ˜น์€ ๊ทธ ์ด์ƒ์— ํ•ด๋‹นํ•˜๋Š” ๊ธฐ๊ฐ„ ๋™์•ˆ ๊ธฐ์—…์—์„œ ์ง‘๊ณ„ํ•œ ๋ณด์•ˆ ์ •๋ณด๋ฅผ ๊ฒ€์‚ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Google SecOps๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ธฐ์—… ๋‚ด์—์„œ ์•ก์„ธ์Šคํ•˜๋Š” ๋ชจ๋“  ๋„๋ฉ”์ธ์„ ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค. ํŠน์ • ์• ์…‹, ๋„๋ฉ”์ธ ๋˜๋Š” IP ์ฃผ์†Œ๋กœ ๊ฒ€์ƒ‰ ๋ฒ”์œ„๋ฅผ ์ขํ˜€ ์นจํ•ด๊ฐ€ ๋ฐœ์ƒํ–ˆ๋Š”์ง€ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ณด์•ˆ ๋ถ„์„๊ฐ€๋Š” Google SecOps ํ”Œ๋žซํผ์˜ ๋‹ค์Œ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ˆ˜๋ช… ์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ๋ณด์•ˆ ์œ„ํ˜‘์„ ๋ถ„์„ํ•˜๊ณ  ์™„ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์ˆ˜์ง‘: ์ „๋‹ฌ์ž, ํŒŒ์„œ, ์ปค๋„ฅํ„ฐ, ์›นํ›…์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ฐ์ดํ„ฐ๋ฅผ ํ”Œ๋žซํผ์— ์ˆ˜์ง‘ํ•ฉ๋‹ˆ๋‹ค.
  • ๊ฐ์ง€: ์ด๋Ÿฌํ•œ ๋ฐ์ดํ„ฐ๋Š” ๋ฒ”์šฉ ๋ฐ์ดํ„ฐ ๋ชจ๋ธ(UDM)์„ ํ†ตํ•ด ์ง‘๊ณ„ ๋ฐ ์ •๊ทœํ™”๋˜๊ณ  ๊ฐ์ง€ ๋ฐ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค์— ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค.
  • ์กฐ์‚ฌ: ์ผ€์ด์Šค ๊ด€๋ฆฌ, ๊ฒ€์ƒ‰, ๊ณต๋™์ž‘์—…, ์ปจํ…์ŠคํŠธ ์ธ์‹ ๋ถ„์„์„ ํ†ตํ•ด ์œ„ํ˜‘์„ ์กฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.
  • ์‘๋‹ต: ๋ณด์•ˆ ๋ถ„์„๊ฐ€๋Š” ์ž๋™ํ™”๋œ ํ”Œ๋ ˆ์ด๋ถ๊ณผ ์‚ฌ๊ณ  ๊ด€๋ฆฌ ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋น ๋ฅด๊ฒŒ ์‘๋‹ตํ•˜๊ณ  ํ•ด๊ฒฐ ๋ฐฉ๋ฒ•์„ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐ์ดํ„ฐ ์ˆ˜์ง‘

Google SecOps๋Š” ๋‹ค์Œ์„ ํฌํ•จํ•œ ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์„ ํ†ตํ•ด ์—ฌ๋Ÿฌ ๋ณด์•ˆ ์›๊ฒฉ ๋ถ„์„ ์œ ํ˜•์„ ์ˆ˜์ง‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์ „๋‹ฌ์ž: ๊ณ ๊ฐ์˜ ๋„คํŠธ์›Œํฌ์— ๋ฐฐํฌ๋œ ๊ฒฝ๋Ÿ‰ ์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์„ฑ์š”์†Œ๋กœ, syslog, ํŒจํ‚ท ์บก์ฒ˜, ๊ธฐ์กด ๋กœ๊ทธ ๊ด€๋ฆฌ ๋˜๋Š” ๋ณด์•ˆ ์ •๋ณด ๋ฐ ์ด๋ฒคํŠธ ๊ด€๋ฆฌ(SIEM) ๋ฐ์ดํ„ฐ ์ €์žฅ์†Œ๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

  • ์ˆ˜์ง‘ API: ๋กœ๊ทธ๋ฅผ ์ง์ ‘ Google SecOps ํ”Œ๋žซํผ์— ๋ณด๋‚ผ ์ˆ˜ ์žˆ๋Š” API๋กœ, ๊ณ ๊ฐ ํ™˜๊ฒฝ์— ํ•˜๋“œ์›จ์–ด๋‚˜ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์ถ”๊ฐ€ํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค.

  • ์„œ๋“œ ํŒŒํ‹ฐ ํ†ตํ•ฉ: Office 365 ๋ฐ Azure AD์™€ ๊ฐ™์€ ์†Œ์Šค๋ฅผ ํฌํ•จํ•˜์—ฌ ๋กœ๊ทธ๋ฅผ ์šฉ์ดํ•˜๊ฒŒ ์ˆ˜์ง‘ํ•˜๋„๋ก ์„œ๋“œ ํŒŒํ‹ฐ ํด๋ผ์šฐ๋“œ API์™€ ํ†ตํ•ฉํ•ฉ๋‹ˆ๋‹ค.

์œ„ํ˜‘ ๋ถ„์„

Google SecOps ๋ถ„์„ ๊ธฐ๋Šฅ์€ ๋ธŒ๋ผ์šฐ์ € ๊ธฐ๋ฐ˜ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์œผ๋กœ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค. ์ฝ๊ธฐ API๋ฅผ ํ†ตํ•ด ํ”„๋กœ๊ทธ๋ž˜๋งคํ‹ฑ ๋ฐฉ์‹์œผ๋กœ ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ ๋Œ€๋ถ€๋ถ„์— ์•ก์„ธ์Šคํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. Google SecOps๋Š” ๋ถ„์„๊ฐ€๊ฐ€ ์ž ์žฌ์  ์œ„ํ˜‘์„ ๋ฐœ๊ฒฌํ–ˆ์„ ๋•Œ ์ถ”๊ฐ€๋กœ ์กฐ์‚ฌํ•˜๊ณ  ์ตœ์ ์˜ ๋Œ€์‘ ๋ฐฉ๋ฒ•์„ ๊ฒฐ์ •ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

Google SecOps ๊ธฐ๋Šฅ ์š”์•ฝ

์ด ์„น์…˜์—์„œ๋Š” Google SecOps์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์ผ๋ถ€ ๊ธฐ๋Šฅ์„ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

  • UDM ๊ฒ€์ƒ‰: Google SecOps ์ธ์Šคํ„ด์Šค ๋‚ด์—์„œ ํ†ตํ•ฉ ๋ฐ์ดํ„ฐ ๋ชจ๋ธ (UDM) ์ด๋ฒคํŠธ์™€ ์•Œ๋ฆผ์„ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์›์‹œ ๋กœ๊ทธ ์Šค์บ”: ํŒŒ์‹ฑ๋˜์ง€ ์•Š์€ ์›์‹œ ๋กœ๊ทธ๋ฅผ ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค.
  • ์ •๊ทœ ํ‘œํ˜„์‹: ์ •๊ทœ ํ‘œํ˜„์‹์„ ์‚ฌ์šฉํ•˜์—ฌ ํŒŒ์‹ฑ๋˜์ง€ ์•Š์€ ์›์‹œ ๋กœ๊ทธ๋ฅผ ๊ฒ€์ƒ‰ํ•ฉ๋‹ˆ๋‹ค.

์ผ€์ด์Šค ๊ด€๋ฆฌ

๊ด€๋ จ๋œ ์•Œ๋ฆผ์„ ์ผ€์ด์Šค๋ณ„๋กœ ๊ทธ๋ฃนํ™”ํ•˜๊ณ  ๋ถ„๋ฅ˜ ๋ฐ ์šฐ์„ ์ˆœ์œ„ ์„ ๋ณ„์„ ์œ„ํ•ด ์ผ€์ด์Šค ํ๋ฅผ ์ •๋ ฌ ๋ฐ ํ•„ํ„ฐ๋งํ•˜๊ณ  ๋ชจ๋“  ์ผ€์ด์Šค, ์ผ€์ด์Šค ๊ฐ์‚ฌ ๋ฐ ๋ณด๊ณ ์— ๋Œ€ํ•œ ๊ณต๋™์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ”Œ๋ ˆ์ด๋ถ ๋””์ž์ด๋„ˆ

์‚ฌ์ „ ์ •์˜๋œ ์ž‘์—…์„ ์„ ํƒํ•˜๊ณ  ํ”Œ๋ ˆ์ด๋ถ ์บ”๋ฒ„์Šค์— ๋Œ์–ด ๋†“๋Š” ๋ฐฉ์‹์œผ๋กœ ์ถ”๊ฐ€ ์ฝ”๋”ฉ ์—†์ด ํ”Œ๋ ˆ์ด๋ถ์„ ๋นŒ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ํ”Œ๋ ˆ์ด๋ถ์„ ์‚ฌ์šฉํ•˜๋ฉด ์•Œ๋ฆผ ์œ ํ˜•๊ณผ SOC ์—ญํ• ๋งˆ๋‹ค ์ „์šฉ ๋ทฐ๋ฅผ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ€์ด์Šค ๊ด€๋ฆฌ๋Š” ํŠน์ • ์•Œ๋ฆผ ์œ ํ˜•๊ณผ ์‚ฌ์šฉ์ž ์—ญํ• ์— ๊ด€๋ จ๋œ ๋ฐ์ดํ„ฐ๋งŒ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๊ทธ๋ž˜ํ”„ ์กฐ์‚ฌ ๋‹ด๋‹น์ž

๊ณต๊ฒฉ ์ฃผ์ฒด, ๋Œ€์ƒ, ์‹œ๊ฐ„์„ ์‹œ๊ฐํ™”ํ•˜๊ณ  ์œ„ํ˜‘ ํ—ŒํŒ… ๊ธฐํšŒ๋ฅผ ์‹๋ณ„ํ•˜๊ณ  ์ „์ฒด ์ƒํ™ฉ์„ ํŒŒ์•…ํ•˜๋ฉฐ ์กฐ์น˜๋ฅผ ์ทจํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋Œ€์‹œ๋ณด๋“œ ๋ฐ ๋ณด๊ณ 

์ž‘์—…์„ ํšจ๊ณผ์ ์œผ๋กœ ์ธก์ • ๋ฐ ๊ด€๋ฆฌํ•˜๊ณ  ์ดํ•ด๊ด€๊ณ„์ž์—๊ฒŒ ๊ฐ€์น˜๋ฅผ ์ž…์ฆํ•˜๋ฉฐ ์‹ค์‹œ๊ฐ„ SOC ์ธก์ •ํ•ญ๋ชฉ๊ณผ KPI๋ฅผ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ์ œ๊ณต๋˜๋Š” ๋Œ€์‹œ๋ณด๋“œ์™€ ๋ณด๊ณ ์„œ๋ฅผ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์ž์ฒด ๋„๊ตฌ๋ฅผ ๋นŒ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ†ตํ•ฉ ๊ฐœ๋ฐœ ํ™˜๊ฒฝ(IDE)

์ฝ”๋”ฉ์— ์ต์ˆ™ํ•œ ๋ณด์•ˆํŒ€์€ ๊ธฐ์กด ํ”Œ๋ ˆ์ด๋ถ ์ž‘์—…์„ ์ˆ˜์ • ๋ฐ ๊ฐ•ํ™”ํ•˜๊ณ  ์ฝ”๋“œ๋ฅผ ๋””๋ฒ„๊น…ํ•˜๊ณ  ๊ธฐ์กด ํ†ตํ•ฉ์„ ์œ„ํ•œ ์ƒˆ ์ž‘์—…์„ ๋นŒ๋“œํ•˜๋ฉฐ Google Security Operations SOAR Marketplace์—์„œ ์ œ๊ณต๋˜์ง€ ์•Š๋Š” ํ†ตํ•ฉ์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์กฐ์‚ฌ ๋ทฐ

  • ์• ์…‹ ๋ทฐ: ๊ธฐ์—… ๋‚ด ์• ์…‹๊ณผ ํ•ด๋‹น ์• ์…‹์ด ์˜์‹ฌ์Šค๋Ÿฌ์šด ๋„๋ฉ”์ธ๊ณผ ๊ด€๋ จ๋˜์–ด ์žˆ๋Š”์ง€ ์—ฌ๋ถ€๋ฅผ ์กฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.
  • IP ์ฃผ์†Œ ๋ทฐ: ๊ธฐ์—… ๋‚ด ํŠน์ • IP ์ฃผ์†Œ์™€ ํ•ด๋‹น ์ฃผ์†Œ๊ฐ€ ์• ์…‹์— ๋ฏธ์น˜๋Š” ์˜ํ–ฅ์„ ์กฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.
  • ํ•ด์‹œ ๋ทฐ: ํ•ด์‹œ ๊ฐ’์„ ๊ธฐ์ค€์œผ๋กœ ํŒŒ์ผ์„ ๊ฒ€์ƒ‰ํ•˜๊ณ  ์กฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.
  • ๋„๋ฉ”์ธ ๋ทฐ: ๊ธฐ์—… ๋‚ด ํŠน์ • ๋„๋ฉ”์ธ๊ณผ ํ•ด๋‹น ๋„๋ฉ”์ธ์ด ์• ์…‹์— ๋ฏธ์น˜๋Š” ์˜ํ–ฅ์„ ์กฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.
  • ์‚ฌ์šฉ์ž ๋ทฐ: ๋ณด์•ˆ ๊ด€๋ จ ํ™œ๋™์˜ ์˜ํ–ฅ์„ ๋ฐ›์•˜์„ ์ˆ˜ ์žˆ๋Š” ๊ธฐ์—… ๋‚ด ์‚ฌ์šฉ์ž๋ฅผ ์กฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.
  • ์ ˆ์ฐจ์  ํ•„ํ„ฐ๋ง: ์ด๋ฒคํŠธ ์œ ํ˜•, ๋กœ๊ทธ ์†Œ์Šค, ๋„คํŠธ์›Œํฌ ์—ฐ๊ฒฐ ์ƒํƒœ, ์ตœ์ƒ์œ„ ๋„๋ฉ”์ธ(TLD)์„ ํฌํ•จํ•œ ์• ์…‹์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๋ฏธ์„ธ ์กฐ์ •ํ•ฉ๋‹ˆ๋‹ค.

๊ฐ•์กฐ ํ‘œ์‹œ๋œ ์ •๋ณด

  • ์• ์…‹ ํ†ต๊ณ„ ๋ธ”๋ก์€ ์ถ”๊ฐ€ ์กฐ์‚ฌ๊ฐ€ ํ•„์š”ํ•  ์ˆ˜ ์žˆ๋Š” ๋„๋ฉ”์ธ๊ณผ ์•Œ๋ฆผ์„ ๊ฐ•์กฐ ํ‘œ์‹œํ•ฉ๋‹ˆ๋‹ค.
  • ๋ณด๊ธ‰๋ฅ  ๊ทธ๋ž˜ํ”„์—์„œ๋Š” ์ง€์ •๋œ ๊ธฐ๊ฐ„ ๋™์•ˆ ์• ์…‹์ด ์—ฐ๊ฒฐ๋œ ๋„๋ฉ”์ธ ์ˆ˜๋ฅผ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.
  • ๋‹ค๋ฅธ ์ธ๊ธฐ ๋ณด์•ˆ ์ œํ’ˆ์˜ ์•Œ๋ฆผ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๊ฐ์ง€ ์—”์ง„

Google SecOps ๊ฐ์ง€ ์—”์ง„์„ ์‚ฌ์šฉํ•˜๋ฉด ๋ฐ์ดํ„ฐ์—์„œ ๋ณด์•ˆ ๋ฌธ์ œ ๊ฒ€์ƒ‰ ํ”„๋กœ์„ธ์Šค๋ฅผ ์ž๋™ํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ชจ๋“  ์ˆ˜์‹  ๋ฐ์ดํ„ฐ๋ฅผ ๊ฒ€์ƒ‰ํ•˜๊ณ  ๊ธฐ์—…์— ์ž ์žฌ์  ์œ„ํ˜‘๊ณผ ์•Œ๋ ค์ง„ ์œ„ํ˜‘์ด ํ‘œ์‹œ๋˜๋ฉด ์ด๋ฅผ ์•Œ๋ฆฌ๋Š” ๊ทœ์น™์„ ์ง€์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์•ก์„ธ์Šค ์ œ์–ด

์‚ฌ์ „ ์ •์˜๋œ ์—ญํ• ์„ ์ ์šฉํ•˜๊ณ  ์ƒˆ ์—ญํ• ์„ ๊ตฌ์„ฑํ•˜์—ฌ Google SecOps ์ธ์Šคํ„ด์Šค ๋‚ด์— ์ €์žฅ๋œ ๋ฐ์ดํ„ฐ ํด๋ž˜์Šค, ์•Œ๋ฆผ, ์ด๋ฒคํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Identity and Access Management๋Š” Google SecOps์— ์•ก์„ธ์Šค ์ œ์–ด๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

๋„์›€์ด ๋” ํ•„์š”ํ•˜์‹ ๊ฐ€์š”? ์ปค๋ฎค๋‹ˆํ‹ฐ ํšŒ์› ๋ฐ Google SecOps ์ „๋ฌธ๊ฐ€๋กœ๋ถ€ํ„ฐ ๋‹ต๋ณ€์„ ๋ฐ›์œผ์„ธ์š”.