구글 클라우드가 정부 기관의 사이버 보안 기술과 역량을 강화하기 위한 크로니클 사이버실드 솔루션을 선보였다.
구글 클라우드는 11일 정부 기관을 위한 위협 대응 솔루션인 ‘크로니클 사이버실드(Chronicle CyberShield)‘를 출시한다고 발표했다. 크로니클 사이버실드는 정부 기관이 위협 인텔리전스, 탐지 및 대응 과정을 통합해 사이버 위협에 대응할 수 있도록 지원한다. 구글 클라우드는 솔루션을 통해 정부 기관이 더 효과적으로 위협을 인식하고 사이버 보안 기술과 역량을 구축하며, 지식 공유와 협업을 촉진해 국가 차원의 보안을 강화할 수 있다고 설명했다.
정부 기관은 대부분 사이버 보안 위협에 직면해 있다. 다크웹에서 판매될 수 있는 개인정보를 비롯해 방대한 양의 데이터를 수집하고 저장하기 때문이다. 또 국가 안보 사항과 군사 데이터가 테러리스트 조직에 의해 악용될 위험도 있다. 사이버 보안에 충분히 투자하는 정부조차도 정교한 사이버 공격자들의 표적이 될 수 있다. AI 기반 사이버 보안 기업 클라우드섹(CloudSek)의 조사에 따르면, 2022년 하반기 전 세계를 기준으로 정부 기관을 표적으로 한 공격 건수가 전년 동기 대비 95% 증가했다.
크로니클 사이버실드, 최첨단 정부 SOC 구축이 핵심
구글 클라우드에 의하면 크로니클 사이버실드의 주목적은 최첨단 정부 보안 운영 센터(SOC)를 구축하는 데 있다. 다시 말해 상호 연결된 SOC 네트워크를 구축해 보안 위협을 종합하고 대응하는 것이 핵심이다. 이를 위해 크로니클 사이버실드에는 구글과 보안 기업 맨디언트(Mandiant)의 사이버 위협 인텔리전스가 지원된다. 정부 기관은 확장 가능한 중앙 집중식 위협 인텔리전스 및 분석 기능을 갖출 수 있다. 이 기능은 정부가 SOC를 운영하는 과정에서 위협 의심 요소를 식별하고 취약점을 보완하도록 돕는다.
또한 정부 기관은 솔루션을 통해 크로니클 SIEM과 연계된 모니터링 기능도 구축할 수 있다. 구글의 인텔리전스와 속도, 규모를 바탕으로 위협 탐지, 조사 및 제거 과정을 간소화하도록 지원한다. SOC 네트워크 전반에 크로니클 솔루션을 도입하면 공격 패턴과 상호 연관된 위협 활동을 여러 기관에서 조사하고 분석할 수 있다고 구글 클라우드는 설명했다.
플레이북을 자동으로 생성해 근본 원인을 해결하고 위협/공격 완화
구글 클라우드는 크로니클 SIEM에서 위협이 식별되면, 크로니클 SOAR에서 플레이북을 자동 생성해 근본 원인을 해결하고 위협 및 사이버 공격을 줄일 수 있다고 전했다. 크로니클 SOAR은 타사 솔루션과 통합해 위협 인텔리전스와 추가 컨텍스트를 활용하고 더 빠르게 인사이트를 얻는다. 정부 SOC의 분석가들이 위협을 발견하고 해결하는 데 걸리는 시간을 줄일 수 있다.
주요 사이버 공격이 발생할 때, 사고의 전체 과정에 대응하도록 사내 역량을 강화할 추가 지원이 정부 기관에 필요하다. 구글 클라우드는 크로니클 사이버실드에 사고 관리 및 대응 지원과 관련한 이용 약관을 추가해 정부 기관이 활용하도록 했다고 설명했다. 또한 크로니클 사이버실드에는 맨디언트의 레드팀 지원 및 침투 테스트 서비스가 포함된다. 맨디언트는 정부 기관이 보안 체계를 테스트하고 보안 격차와 취약점을 완화해 중요 자산을 보호하도록 돕는다.
대규모 공격으로부터 웹 애플리케이션을 보호하는 솔루션
구글 클라우드는 크로니클 사이버실드가 위협을 모니터링하고 대응할 뿐만 아니라 정부 기관이 대규모 사이버 공격으로부터 웹 애플리케이션을 보호하도록 지원한다고 밝혔다. 정부 기관은 크로니클 사이버실드의 디지털 보안 구성 요소를 통해 기존 솔루션을 통합하고 안티 DDos, 안티 봇, 웹 애플리케이션 방화벽(WAF), API 보호 시스템을 구축해 신규 또는 기존 위협에 대응할 수 있다.
크로니클 사이버실드에는 DDos 공격으로부터 애플리케이션을 보호하고 OWASP 선정 상위 10대 리스크를 완화하는 클라우드 아머 서비스도 포함된다. 또 리캡차(reCAPTCHA) 엔터프라이즈를 지원해 스크래핑, 크리덴셜 스터핑, 계정 자동 생성, 자동화된 봇을 통한 취약점 공격 같은 스팸 및 악의적인 행동을 식별할 수 있다. 마지막으로 애피지(Apigee)의 API 관리 솔루션을 통해 애플리케이션과 API를 보호한다. dl-ciokorea@foundryco.com