속도에서 일관성까지: SOC를 위한 자동화의 힘
사이버 보안 산업이 계속 발전하고 위협 행위자들이 AI와 자동화를 활용함에 따라 보안 담당자는 게임의 주도권을 잡아야 하는 도전에 직면해 있습니다. 조직에서는 이 문제를 해결하기 위해 보안 전략에 자동화를 통합해야 합니다. 자동화를 통해 단조롭고 반복적인 작업의 부담을 줄여, 보안 전략을 추진하는 고부가가치 활동에 더 많은 시간을 할애할 수 있습니다.
자동화는 만능 해결책은 아니지만 보안 팀의 효과성을 향상할 수 있습니다. 성공적인 구현을 위해서는 자동화를 지원하는 문화가 필요합니다. 이 게시물에서는 Recorded Future, Splunk, Ernst & Young, NOV의 전문가들과 함께한 최근 웨비나에서 자동화 모범 사례에 대해 얻은 인사이트와 시작하는 방법에 대한 팁을 제공합니다.
자동화 전략을 수립해야 하는 이유
- 속도: 자동화는 보안 분석가가 위협에 더 신속하게 대응할 수 있도록 해주며, 이는 오늘날의 빠르게 변화하는 위협 환경에서 매우 중요합니다. 자동화는 더 빠른 대응을 가능하게 하고, 알림의 우선순위를 정하고 문서화하는 데 도움을 줄 수 있습니다.
- 분석가 번아웃: 자동화는 하루에 효과적으로 처리할 수 없는 수많은 알림에 시달리는 보안 분석가의 번아웃을 줄일 수 있습니다. Gartner의 Tips for Selecting the Right Tools for Your Security Operations Center 보고서에서는 이렇게 지적했습니다. "SOC 팀은 확장성 문제에 직면해 있습니다. 이벤트가 너무 많고 복잡한 사건을 조사하는 데 너무 많은 시간을 할애하면 보안 책임자들은 SOC 생산성 향상을 위한 도구를 찾게 됩니다." 자동화는 조직이 SOC 팀의 효율성을 개선하기 위해 사용하는 전략 중 하나입니다.
- 일관성: 자동화는 알림의 우선순위를 지정하고 문서화하여, 알림의 분류 및 관리 방식에 일관성을 보장할 수 있습니다. SOC 레벨 1 업무를 자동화로 전환하여 팀이 더 높은 가치의 역할에 집중하도록 할 수 있습니다.
자동화할 대상을 결정해야 합니까? 자동화할 대상을 결정하기는 까다롭지만, 몇 가지 주요 요소를 고려하면 무엇부터 시작해야 할지를 정보에 근거해 결정할 수 있습니다.
- 자동화 비용: 자동화를 개발하고 유지하는 데 필요한 시간, 에너지, 자원을 평가하여 프로세스를 자동화할 가치가 있는지 판단하십시오.
- 수동 프로세스를 계속할 때의 비용: 수동 프로세스를 계속할 경우 팀의 시간과 에너지에 미치는 영향을 고려합니다.
- 오케스트레이션: 프로세스가 잘 문서화되고 명확하게 이해되는지 확인합니다.
- 좋은 시작점 파악: 첫 번째 자동화 사용 사례를 전략적으로 선택하여 복잡하고 시간이 많이 소요되는 프로세스를 방지합니다.
자동화 문화를 조성하는 것의 중요성
Gartner는 이렇게 설명합니다. "인공 지능(AI)과 머신 러닝(ML)으로 구동되는 기술이나 SOC를 완전히 자동화할 수 있다고 약속하는 기술은 하룻밤 사이에 낮은 성숙도에서 높은 성숙도로 SOC를 마법처럼 변화시킬 것이라는 오해를 불러일으킵니다. 도구만으로는 모든 SOC 문제를 해결할 수 없습니다."
조직이 SOC의 효율성, 일관성 및 확장성에서 실질적인 개선을 이루기 위해서는 혁신과 자동화의 문화를 조성해야 합니다. 자동화에 대한 기업가 정신을 조성하고 이러한 전략의 실행에 참여할 수 있도록 팀의 역량을 기르면 놀라운 성과로 이어집니다.
자동화 실현
다음은 보안 워크플로 전반에서 인텔리전스 기반 자동화를 통해 위협의 식별, 조사 및 우선순위 지정을 가속화하는 방법에 대한 몇 가지 예입니다.
- 지표 조사 간소화: 일반적인 SOC는 하루에 약 4,000개의 알림을 수신하며, 이러한 과도한 개수는 알림 피로로 이어질 수 있습니다. 지표의 강화를 자동화하면 수동 조사를 없애고 알림의 우선순위를 정하며, 중요하지 않은 알림을 조사하는 데 자원이 소모되는 것을 방지할 수 있습니다.
- 자동화된 사이버 위협 헌팅: 자동화는 위협에 대한 맥락 정보를 제공하여 보안 팀이 공격을 더 명확히 이해하고 보다 포괄적인 대응 계획을 수립할 수 있도록 도와줍니다.
- 브랜드의 디지털 위험 모니터링: 인텔리전스 기반 자동화는 위협 인텔리전스의 수집, 분석 및 전달을 실시간으로 간소화하여 조직이 위협을 더 빠르게 식별하고 대응할 수 있도록 합니다. 예를 들어, Brand Intelligence를 통해 조직은 도메인 및 로고 악용을 포함하여 귀중한 컨텍스트가 담긴 브랜드 사칭 관련 실시간 플레이북 알림을 받을 수 있습니다.
- 교정 Identity 때문에: 자동화를 사용하여 새롭게 자격 증명을 식별하고 비밀번호 재설정을 시작함으로써 조직은 중요한 자산을 실시간으로 보호할 수 있습니다.
자동화는 보안 워크플로를 간소화할 뿐만 아니라 생산성도 최적화하여 보안 팀이 고부가가치 이니셔티브에 집중할 수 있도록 합니다. 자동화 문화를 조성함으로써 보안 팀은 보안 워크플로 전반에 걸쳐 인텔리전스 기반 자동화를 운영하고 사이버 위협으로부터 실시간으로 보호할 수 있습니다. 지금 자동화를 시작하는 방법을 알아보려면 주문형 웨비나 Elevate Your SOC: Automation Trends & Best Practices를 시청하거나 Gartner 보고서 Tips for Selecting the Right Tools for Your Security Operations Center를 읽어보세요.
Gartner, Tips for Selecting the Right Tools for Your Security Operations Center, Al Price, Jeremy D'Hoinne, Angela Zhao, 2022년 11월 1일 GARTNER는 미국 및 국제적으로 Gartner, Inc. 및/또는 그 계열사의 등록 상표 및 서비스 마크이며, 허가를 받아 본 문서에 사용되었습니다. 모든 권리 보유.