보고서 | 2024 클라우드 보안 보고서

보고서 | 2024 클라우드 보안 보고서

2024년 클라우드 보안 보고서는 70만 명의 회원을 보유한 보안 커뮤니티 Cyber Security Insiders와 협력하여, 지속적으로 진화하는 클라우드 환경에서 보안에 어떻게 대응하고 있는지에 대해 조사하였습니다.

보고서 | 2024 클라우드 보안 보고서

클라우드클라우드 보안보안 보고서보고서

2024

22024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

클라우드 기술에 대한 기업의 의존도가 높아지면서 클라우드 플랫폼의 보안은 그 잠재력과 취약성을 부각시키는 중요한 문제로 대두되고 있습니다. 기존의 보안 조치로는 클라우드 설정에서 직면하는 동적이고 정교한 위협의 특성을 해결하는 데 부족한 경우가 많으므로 보안 전략에 대한 입장을 사후 대응에서 사전 예방으로 전환하는 것이 필수입니다.

이 2024 클라우드 보안 보고서는 클라우드 보안의 시급한 문제와 진화하는 우선순위를 밝혀냅니다. 800명 이상의 클라우드 및 사이버 보안 전문가들로부터 얻은 인사이트를 바탕으로 한 이 설문조사는 현재 클라우드 보안의 상태, 기존 보안 조치의 효과성, 그리고 고급 보안 솔루션의 도입 상황을 탐구하여 이 중요한 분야에서의 도전과 발전에 대한 종합적인 견해를 제공합니다. 주요주요 설문조사설문조사 결과는결과는 다음과다음과 같습니다같습니다..

• 증가하는증가하는 보안보안 사고사고:: 클라우드 보안 사고는 놀라울 정도로 증가하고 있으며, 작년 한 해 동안 침해 사고를 보고한 조직의 61%가 전년도의 24%에서 크게 증가한 것으로 나타났습니다. 이러한 추세는 클라우드 환경의 위험 환경이 확대되고 있음을 강조합니다.

• 진화하는 침해 유형:진화하는 침해 유형: 데이터 보안 침해는 21%의 조직이 보고한 가장 흔한 클라우드 보안 사고로 부상했습니다. 이러한 변화는 위협의 진화하는 특성과 민감한 데이터를 보호해야 할 중요한 필요성을 강조합니다.

• 제로데이 위협 해결: 제로데이 위협 해결: 제로데이 위협 탐색은 여전히 가장 큰 관심사로, 응답자의 91%가 이러한 알려지지 않은 위험을 처리하는 시스템의 능력에 대해 우려하고 있습니다. 이 설문조사는 이러한 정교한 공격에 대한 예측적이고 즉각적인 방어 메커니즘의 필요성을 강조합니다.

• 보안의 초점 전환:보안의 초점 전환: 인시던트의 증가에도 불구하고 공격이 발생하기 전에 공격을 차단하는 예방 조치를 우선시하는 조직은 21%에 불과합니다. 이는 현재 클라우드 보안 전략에 상당한 예방 격차가 있음을 나타냅니다.

• CNAPP 도입 가속화:도입 가속화: 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)의 도입이 증가하고 있으며, 조직의 25%가 이미 CNAPP 솔루션을 구현했습니다. 이러한 추세는 예방, 탐지 및 대응 기능을 결합한 포괄적인 보안 조치를 통합하려는 전략적 움직임을 반영합니다.

이번 설문조사에 귀중한 도움을 주신 Check Point Software Technologies Ltd. 에 감사의 말씀을 전합니다. 그들의 전문 지식과 지원은 최신 클라우드 보안의 복잡성과 필요성을 밝히는 데 중요한 역할을 했습니다.

이번 설문조사에서 얻은 인사이트가 클라우드 환경의 보안을 강화하기 위해 노력하는 조직에 중요한 자료로 활용되기를 바랍니다.

감사합니다,

Holger Schulze Cybersecurity Insiders 설립자

소개소개

https://www.cybersecurity-insiders.com/ https://www.checkpoint.com/

32024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

클라우드 보안 사고의 빈도와 특성을 이해하는 것은 클라우드 환경에서 지속되는 취약성을 파악하는 데 중요합니다.

지난 12개월 동안 61%의 조직이 클라우드 보안 사고를 경험했다고 답하여 전년의 24%에서 크게 증가했습니다. 이러한 급격한 증가는 클라우드 환경과 관련된 위험을 강조하며 포괄적인 가시성과 사전 예방적 위협 관리를 우선시하는 강화된 보안 프레임워크가 시급히 필요하다는 점을 강조합니다.

또한 응답자의 23%가 이러한 사고에 대한 세부 정보를 잘 모르거나 공개할 수 없다고 답한 것은 클라우드 보안에 대한 가시성과 제어가 부족하여 탐지되지 않은 침해의 위험이 악화될 수 있음을 시사합니다.

주요주요 인사이트인사이트: : 이러한 사고 증가와 사각지대를 해결하기 위해 조직은 예방 우선 접근 방식을 채택하여 사후 대응이 아닌 사전 예방적 보안 조치를 취해야 합니다. 인공 지능(AI)이 지원되는 고급 보안 솔루션을 활용하면 심각한 피해를 초래하기 전에 잠재적인 위협을 예측하고 완화할 수 있으며, 업계 전반의 선제적 보안 전략으로의 전환에 발맞춰 보안을 강화하는 데 도움이 될 수 있습니다.

클라우드 보안 사고 증가클라우드 보안 사고 증가

YES NO

Not sure

23%

16%

61%

Has your organization experienced any security incidents related to public cloud usage in the last 12 months?

https://www.cybersecurity-insiders.com/

42024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

If your organization experienced any security incidents related to public cloud usage in the last 12 months, what type of incident occured?

Data security breaches

Misuse of cloud services

Configuration and management

Phishing and social media

Service disruption

API security issues

21% 7%

9%

10% 12%

17%

기타기타 응답응답: : 공급망 공격 6% | 멀웨어 관련 사고 5% | 사용자 활동 관련 3% | 컴플라이언스 위반 3% 소프트웨어 취약성 3% | 기타 4%

주요 인사이트: 주요 인사이트: 클라우드 보안 태세 관리(CSPM)는 잘못된 구성을 식별하기 위해 적절한 정책과 제어를 구현하는 것을 목표로 하는 많은 조직에서 일반적인 보안 관행이 되었지만, 데이터 침해가 증가하면서 민감한 데이터가 포함된 클라우드 자산을 우선적으로 보호해야 할 필요성이 강조되고 있습니다. 데이터 보안 태세 관리(DSPM)와 같은 보안 구성 요소를 추가하면 보안 팀은 민감한 데이터가 어디에 있는지, 누가 데이터에 액세스할 수 있는지, 어떻게 사용되는지에 대한 가시성을 강화할 수 있습니다.

클라우드 환경에서 발생하는 특정 유형의 사고에 맞게 사이버 보안 전략을 조정하는 것은 널리 퍼진 위협에 효과적으로 대처하는 데 매우 중요하며, 이는 특히 2024년 이후와 관련이 있습니다.

지난 몇 년 동안 잘못된 구성이 보안 사고의 주요 원인이었으며 대부분의 조직에서 가장 중점을 두었습니다. 하지만 올해는 데이터 보안 침해가 21%로 1위를 차지했습니다.클라우드 서비스 오용은 응답자의17%가 지적하였으며, 악의적인 목적으로 클라우드 리소스가 심각하게 악용되고 있음을 나타내고, 구성 및 관리 오류는12%가 보고하여 한 단계 내려간 2위를 차지했습니다.

가장 일반적인 클라우드 보안 사고가장 일반적인 클라우드 보안 사고

https://www.cybersecurity-insiders.com/

52024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

How concerned are you with the volume of cloud security risks that require mitigation?

96% of organizations are concerned about the volume of cloud security risks

4%

57%

39% VERY CONCERNED

We need to chase them daily

MODERATELY CONCERNED

We are working hard to mitigate risks

NOT CONCERNED We mitigate risks easily and quickly

주요 인사이트: 주요 인사이트: 지속적인 클라우드 혁신과 복잡성으로 인해 클라우드 보안은 DevOps 및 개발자 팀에 의해 관리되고 구현하는 단계에 이르렀습니다. 시간이 지남에 따라 많은 CISO 조직이 DevOps에 제어권을 양도하면서 가시성과 감독을 잃었습니다.

이제 조직이 보안 운영을 개발자에게만 맡기지 않고 클라우드 환경을 보호할 수 있도록 기존의 탐지 및 수정 주기를 뛰어넘는 패러다임 전환이 필요한 때입니다.

클라우드 보안 위험에 대한 IT 전문가의 문제 정도를 파악하면 현재 보안 조치의 효과를 평가하는 데 도움이 됩니다.

압도적인 96%의 설문조사 응답자가 이러한 위험을 관리할 수 있는 역량에 대해 우려하고 있으며,39%가 매우 우려한다고 답해 부족한 자원에 대한 상당한 압박을 강조하고 보다 선제적인 보안 솔루션의 필요성을 강조했습니다.

클라우드 보안 문제클라우드 보안 문제

https://www.cybersecurity-insiders.com/

62024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

Which of the following barriers inhibit your organization from adequately defending against cyberthreats?

Lack of security awareness among employees

Rapid technological changes

Lack of skilled personnel

Poor integration and interoperability

Regulatory and compliance challenges

Inability to prioritize vulnerabilities

Overwelming data volume to analyze

41%

38%

37%

36%

35%

34%

33% Lack of collaboration/

organizational silos

Insufficient budget

31%

30% 기타기타 응답응답:: 추가 투자의 정당성을 입증하기 어려움 29% | 보안 도구의 불충분한 상황 정보 28% | 공급망 취약성 26% | 관리 지원 부족 24% | 효과적인 솔루션에 대한 투자 부족 23% | 잘 모르겠다/기타 13%

주요 인사이트: 주요 인사이트: 이러한 장벽을 극복하기 위해 조직은 기술 격차를 줄이기 위해 기존 직원의 고급 교육 및 개발을 고려해야 합니다. 또한 컨설팅 서비스를 통해 다양한 도구와 플랫폼에 걸쳐 보안 솔루션을 통합하고 제한된 리소스를 확보하는 데 도움을 받을 수 있습니다.

사이버 보안 전략과 리소스 할당을 구체화하기 위해서는 조직이 사이버 위협을 방어하는 데 있어 직면하는 주요 장애물을 파악하는 것이 필요합니다. 응답자의 41%가 현재 직원들의 보안 인식 부족을 가장 큰 장애물로 꼽아 모든 조직 수준에서 보안 지식을 강화하는 종합적인 교육 프로그램의 필요성을 강조했습니다. 급격한 기술 변화와 숙련된 인력의 부족은 각각 38%와 37%의 응답자가 지적한 것으로, 진화하는 위협과 이에 대응하기 위해 설계된 기술에 발맞추기 어렵다는 점을 강조합니다.

또한 36%의 참가자가 보안 솔루션 간의 통합 및 상호 운용성 저하를 주요 과제로 꼽았으며, 이는 응집력 있는 보안 환경이 방어 역량을 크게 향상할 수 있음을 나타냅니다.

효과적인 사이버 방어를 가로막는 장벽효과적인 사이버 방어를 가로막는 장벽

https://www.cybersecurity-insiders.com/

72024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

Is your organization currently facing a shortage of cybersecurity talent?

NoYes 76% 24%

주요 인사이트: 주요 인사이트: 조직은 관리형 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)에 투자하여 이러한 결함을 보완하고 팀의 전문성을 높일 수 있습니다. 이 접근 방식은 조직의 IT 및 InfoSec 운영과 원활하게 통합하여 모니터링, 구성, 정책 조정, 인시던트 관리, 문제 해결 등을 개선함으로써 부족한 부분을 상쇄하고 지식 격차를 메우는 데 도움이 됩니다.

또한 AI와 자동화를 활용하는 고급 보안 솔루션을 통합하면 부족한 인력을 보완할 수 있습니다. 이러한 기술은 일상적인 보안 작업을 수행하고 대량의 보안 데이터를 사람보다 더 효율적으로 분석할 수 있으므로 기존 직원이 보다 전략적이고 영향력이 큰 보안 이니셔티브에 집중할 수 있습니다.

직원 리소스 제약에 대해 심층적으로 살펴보면, 조직이 현재의 사이버 보안 기술을 연마하는 데 어려움을 겪고 있을 뿐만 아니라 설문조사 결과에서도 많은 조직이 새로운 사이버 보안 전문 인력을 채용하는 데 어려움을 겪고 있다는 점이 강조되었으며, 76%의 응답자가 숙련된 사이버 보안 전문가가 부족하다고 답하였습니다.

이 상당한 수치는 향후 수년간 사이버 보안 인력에 대한 수요가 공급을 훨씬 초과하여 중요한 보안 기능에 인력이 부족하고 취약성이 해결되지 않을 가능성이 있는 업계에 만연한 문제를 강조합니다.

사이버 보안 인재 부족사이버 보안 인재 부족

https://www.cybersecurity-insiders.com/

82024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

How does AI adoption rank among your organization’s cybersecurity priorities?

Top priority

High priority

Medium priority

13%

41%

37%

9% Low/Not a priority

believe AI adoption is a priority for

their organization

91%

주요 인사이트: 주요 인사이트: 조직은 특히 사전 예방적 웹 애플리케이션 방화벽 및 고급 네트워크 보안 시스템과 같은 AI 기반 도구를 활용하여 사이버 보안 전략 내에서 AI의 역할을 강화하는 것을 고려해야 합니다. 이러한 AI 강화 도구는 새로운 위협에 대해 지속적으로 학습하고 적응함으로써 정교한 사이버 위협, 특히 제로데이 공격의 탐지 및 예방을 획기적으로 개선할 수 있습니다.

인공 지능(AI)을 사이버 보안 전략에 통합하는 것은 조직이 보안 태세를 강화하는 데 있어 고급 기술의 역할을 어떻게 인식하고 있는지를 보여주는 지표입니다.

응답자의 대다수(91%)가 AI를 우선 순위로 꼽아 사이버 보안 전략에서 AI 기반 솔루션을 채택하는 데 상당한 비중을 두고 있음을 알 수 있습니다. 이러한 상당한 관심은 인간 분석가만으로는 달성할 수 없는 수준의 정밀도와 속도로 대규모 데이터 세트를 빠르게 분석하고 이상 징후를 탐지하며 잠재적 위협을 예측하는 AI의 능력에 힘입어 보안 조치를 강화하기 위해 AI에 대한 의존도가 증가하고 있음을 강조합니다.

사이버 보안의 사이버 보안의 AI 우선 순위 우선 순위

https://www.cybersecurity-insiders.com/

92024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

How concerned are you about unknown risks and zero-day attacks such as Log4j / Log4Shell?

36% 55%

9%

VERY CONCERNED We don’t believe that our security measures will be

able to handle these attacks

MODERATELY CONCERNED We have the right security measures in place

NOT CONCERNED We have strong security

capabilities in place that have prevented previous attacks

주요 인사이트: 주요 인사이트: 특히 AI를 활용하여 시그니처에 의존하지 않은 즉각적이고 예측적인 보호 기능을 제공하는 최신 WAF는 클라우드의 '프론트 도어'에서 중요한 1차 방어선 역할을 하여 악의적인 시도가 네트워크에 더 깊이 침투하기 전에 차단할 수 있습니다. 여기에 모든 액세스 포인트에서 심층 패킷 검사 및 실시간 위협 탐지를 제공하는 고급 네트워크 보안 솔루션을 결합하면 제로데이 익스플로잇에 대한 클라우드 환경의 취약성을 크게 줄일 수 있습니다.

이러한 기술을 원활한 보안 아키텍처에 통합하면 공격을 탐지할 뿐만 아니라 예방하는 강력한 방어 메커니즘을 보장하여 가장 예측하기 어려운 위협으로부터 클라우드 인프라의 무결성과 복원력을 유지합니다.

급격한 기술 발전으로 인해 사이버 범죄자들은 더욱 정교한 공격을 수행할 수 있는 능력을 갖추게 되었습니다.

거의 모든 응답자(91%)가 제로데이 공격과 알려지지 않은 위험을 관리하는 보안 시스템의 능력에 대해 우려하고 있으며, 이러한 공격이 피해를 입히기 전에 적절히 예방하거나 완화하지 못하는 현재의 보안 조치에 상당한 격차가 있음을 지적했습니다.

제로데이 위협 탐색제로데이 위협 탐색

https://www.cybersecurity-insiders.com/

102024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

What are your top cloud security priorities?

47% Threat detection and response

46% User education and awareness

43% End-to-end visibility and monitoring

42% Cloud governance and risk management

Data security and privacy 41%

Compliance and regulatory adherence 37%

Identity and access management 35%

Infrastructure and resource management 33%

Application security 32%

Cloud migration and integration 31%

Security automation and orchestration 29%

Disaster recovery and business continuity 26%

Prevention 21%

주요 인사이트: 주요 인사이트: 이 예방 격차는 위협 탐지와 모니터링은 필수적이지만, 알려진 취약성과 악의적인 행동 패턴을 인식하는 데 의존하는 경우가 많다는 점은 현재의 보안 노력에서 중요하고도 흔히 간과되는 부분을 강조합니다. 이러한 방법은 이전에 알려지지 않은 취약점을 악용하는 새로운 위협, 특히 제로데이 공격에 대응하기에는 부족하며 따라서 기존의 보안 도구로는 탐지할 수 없습니다. 보다 균형 잡힌 전략은 강력한 예방 메커니즘을 통합하여 공격이 이미 발생한 후 사후 완화에 대한 의존도를 줄임으로써 전반적인 보안을 강화하는 것입니다.

보안 사고와 데이터 침해가 증가하는 가운데 클라우드 보안의 복잡성을 헤쳐나가는 조직들은 위협 탐지 및 대응에 집중하고 있으며, 응답자의 47%가 이를 우선 순위로 강조하고 있는 것으로 조사되었습니다. 이러한 접근 방식은 위협이 발생했을 때 이를 식별하고 완화하는 데에만 의존하는 기존의 사후 대응적 입장을 반영합니다.

흥미로운 사실은 사이버 위협이 점점 더 정교해지고 있음에도 불구하고 오직 21%의 조직만이 공격이 발생하기 전에 차단하는 예방 전략을 우선시한다는 점입니다.

클라우드 보안의 진화하는 우선 순위클라우드 보안의 진화하는 우선 순위

https://www.cybersecurity-insiders.com/

112024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

How many security alerts does your security team receive on an average day?

Fewer than 10 alerts 10-20 alerts

of security teams receive 10 or more alerts per day

21-40 alerts 41-50 alerts More than 50 alerts

19% 16% 17%

73% 24% 16%

잘 모르겠음 8%

주요 인사이트: 주요 인사이트: 조직은 클라우드 환경을 스캔할 때 수백만 개의 잠재적 문제를 식별하는 것이 일반적이며, 악의적인 공격자가 악용하지 않는 한 대부분 해롭지 않습니다. 이러한 문제를 해결하기 위해 공급업체는 '공격 그래프'를 구현하여 정적 구성 오류와 취약성을 그룹화하고 상호 연관시켜 알림의 우선순위를 더 잘 지정할 수 있도록 했습니다. 그러나 팀에서 여전히 주의 임계값 이하의 경고를 무시할 수 있기 때문에 우선순위를 정하는 것만으로는 충분하지 않습니다. 이러한 잘못된 자신감은 해로울 수 있습니다. 공격이 발생하기 전에 예방하는 데 집중함으로써 조직은 고위험으로 간주되는 경보의 발생량을 크게 줄일 수 있습니다. 이러한 변화는 귀중한 리소스를 확보할 수 있을 뿐만 아니라 심각한 위협이 될 수 있는 실제 위험을 철저히 조사하고 관리할 수 있는 조직의 역량을 강화합니다.

이번 설문조사를 통해 사이버 보안 운영이 직면한 가장 큰 과제 중 하나가 바로 압도적인 양의 일일 보안 알림이라는 사실을 확인할 수 있었습니다. 특히, 조직의 40%는 매일 40개 이상의 알림을 수신하는 것으로 나타났습니다. 이러한 상황은 SOC 분석가 리소스에 부담을 줄 뿐만 아니라 각 알림을 해결하는 데 필요한 시간도 길어지게 하는데, 43% 는 해결 시간이 5일을 초과한다고 보고했습니다. 이러한 알림의 홍수는 팀을 지치게 하고 잠재적으로 심각한 위협에 대한 대응 지연으로 인해 취약성을 증가시킬 수 있습니다.

보안 대응 속도 저하보안 대응 속도 저하

How long does it typically take your team to resolve a security issue?

take between 1 and 19 days to resolve a security issue

13% 67%

Less than 1 day

Varies widely

15%

7% 1-4 days

5-9 days

10-14 days

15-19 days

26%

20+ days 2%

16%

12%

잘 모르겠음 9%

https://www.cybersecurity-insiders.com/

122024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

설문조사에 따르면 조직이 클라우드 인프라를 관리하기 위해 배포하는 보안 플랫폼과 도구가 상당히 세분화되어 있는 것으로 나타났습니다. 방화벽이 주요 방어 조치의 (49%)로 선두를 차지해 네트워크 보안에서 방화벽의 중요한 역할을 반영했습니다. 그러나 오직 37%의 기업만이 세분화 전략을 효과적으로 구현했습니다. 세분화가 불충분하면 공격자가 취약성을 악용하여 네트워크의 더 넓은 부분에 액세스하여 광범위한 피해를 입힐 수 있기 때문에 이러한 간과가 특히 해로울 수 있습니다.

응답자의 35%가 WAF를 사용한다고 답했으며, 클라우드 보안 태세 관리(CSPM)를 사용한다고 답한 비율은 26%로 네트워크 방어와 애플리케이션 수준 취약성, 그리고 그 사이의 모든 취약성을 해결하는 계층화된 보안 접근 방식이 중요하다는 것을 보여줍니다.

사이버 보안 도구 세분화 탐색사이버 보안 도구 세분화 탐색

What are your organization’s primary measures and controls to manage your entire cloud infrastructure?

Network security segmentation

Identity and Access Management (IAM)

Firewalls

Web Application Firewalls (WAF)

49%

40%

35%37%

28% 27%

26%

Threat intelligence and response

Cloud Native Application Protection Platform (CNAPP)

Cloud Infrastructure Entitlement Management (CIEM)

CI/CD pipeline & software supply chain security

Cloud Security Posture Management (CSPM) Zero Trust

architecture

34%

30%

29%

기타기타 응답응답: : Kubernetes 보안 태세 관리(KSPM) 26% | 클라우드 워크로드 보호 플랫폼(CWPP) 25% | 콘텐츠 악성코드 무해화 및 재조합(CDR) 12%

https://www.cybersecurity-insiders.com/

132024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

How many separate security solutions are required to configure the policies securing your enterprise's entire cloud footprint?

1-3 4-6 7-10 10+

Security solutions to configure policies

have to access 4 or more dashboards to configure their enterprise’s cloud policies

83%

17% 40% 31% 12%

다양한 클라우드 보안 구성 요소에 대한 이해와 활용이 눈에 띄게 증가하고 있지만, 43%가 정책 구성에만 7개 이상의 도구를 사용하는 것으로 나타난 보안 솔루션의 증가는 복잡하고 매우 비효율적인 보안 환경을 나타냅니다.

클라우드 정책 확장클라우드 정책 확장

주요 인사이트: 주요 인사이트: 보안 조치를 고도로 통합된 플랫폼으로 통합하여 여러 개의 개별적인 도구 없이도 포괄적인 적용 범위를 제공할 수 있는 것이 앞으로 나아갈 길입니다 .

WAF, 네트워크 세분화, 클라우드 탐지 및 대응 및 CNAPP와 같은 광범위한 기능을 단일 우산 아래에서 간소화함으로써 기업은 관리 부담을 간소화하면서 보안 효과를 높일 수 있습니다.

https://www.cybersecurity-insiders.com/

142024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

What cloud integration challenges do you face?

Cloud governance, security, and compliance

Cloud architecture challenges in integration

Data governance in cloud integration

Network latency in hybrid cloud environments

49%

54%

45%

41%

40%

Integrating cloud services with legacy systems

기타기타 응답응답: : 사용자 지정 통합과 사전 구축된 통합 사이에서 결정 39% | 클라우드 통합 안티 패턴으로 인한 문제 29% 공급업체 종속 우려 27%

조직이 직면하는 주요 보안 문제가 보다 간소화된 솔루션을 통해 완화될 수 있다면 왜 매년 도구와 정책의 수가 계속 증가하는 것일까요? 이 설문조사는 조직이 클라우드 보안을 더 잘 통합하려고 할 때 직면하는 어려움을 조명합니다.

응답자의 54%가 다양한 환경에서 컴플라이언스 및 클라우드 거버넌스를 보장하는 데 어려움을 겪고 있다고 답해 하이브리드 또는 멀티 클라우드 아키텍처에서 일관된 규제 표준을 유지하는 것이 얼마나 복잡한지 알 수 있습니다. 또한, 거의 절반(49%)이 노후화된 레거시 시스템에 클라우드 서비스를 통합하는 데 어려움을 겪고 있으며, 이는 부족한 IT 리소스로 인해 효과적이고 안전한 통합을 방해할 수 있는 복잡한 작업입니다

클라우드 통합 과제클라우드 통합 과제

https://www.cybersecurity-insiders.com/

152024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

통합 과제에 대해 이야기할 때, 대다수의 조직이 보안 환경 내에서 여러 클라우드 서비스형 인프라(IaaS) 제공업체를 관리하고 있다는 점에 주목할 필요가 있습니다. 설문조사에 따르면 Microsoft Azure가 조사 대상 조직 65%의 클라우드 서비스를 배포하고 있어 시장을 선도하고 있으며, Amazon Web Services(AWS)(53%)와 Google Cloud(47%)가 그 뒤를 잇고 있습니다.

클라우드 공급업체클라우드 공급업체

주요 인사이트:주요 인사이트: 클라우드 네이티브 솔루션은 온프레미스 데이터 센터를 포함한 클라우드 서비스 전반에 걸쳐 일관성이 부족하여 서로 다른 정책을 적용하고 보안 감독을 복잡하게 만드는 경우가 많습니다. 다양한 클라우드 보안 제공업체의 WAN 네트워킹 인프라와 긴밀하게 통합되어 다양한 클라우드 환경 전반에 걸쳐 규칙을 보편적으로 적용할 수 있는 네트워크 보안 솔루션을 찾아야 합니다.

서비스형 WAF를 API 스키마 검색과 통합함으로써 조직은 온프레미스 배포 프로세스를 더욱 간소화할 수 있습니다. 주요 공급업체는 CNAPP 내에서 이러한 수준의 고급 보안을 제공하여 손쉬운 통합과 완벽한 커버리지를 보장합니다.

What cloud IaaS provider(s) do you currently use or plan to use in the future?

65%

53%

47%

29%

30%

24%

20%

https://www.cybersecurity-insiders.com/

162024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

What is your organization’s current stage of CNAPP (Cloud Native Application Protection Platform) adoption?

Not interested

Unfamiliar

Considering adoption

Partially implemented

16%

2%

28%

29%

25% Fully implementedand operational

CNAPP는 클라우드 보안 태세 관리(CSPM), 클라우드 워크로드 보호(CWP), 클라우드 인프라 권한 관리(CIEM), 클라우드 탐지 및 대응(CDR), 코드 보안을 통합하여 프로세스를 훨씬 쉽게 자동화하고 수동 비효율을 줄일 수 있으므로 모든 클라우드 보안 전략의 초석이 되어야 합니다.

설문조사에 따르면 CNAPP 도입에 대한 유망한 추세가 나타났습니다. 조직의25%가 이미 포괄적인 CNAPP 솔루션을 완전히 구현했으며, 이는 고급 클라우드 보안 관행에 대한 강력한 의지를 나타냅니다. 또 다른 29%는 CNAPP를 시스템에 통합하는 과정에 있으며, 이는 응답자의 대다수가 이러한 플랫폼의 이점을 인식하고 있음을 보여줍니다.

신속한신속한 CNAPP + 예방 채택예방 채택

주요 인사이트: 주요 인사이트: 모든 CNAPP가 똑같이 만들어지는 것은 아닙니다. WAF와 네트워크 보안을 통합해야만 찾을 수 있는 예방적 구성 요소를 제공하는 플랫폼에 투자해야 합니다. 시중에 나와 있는 대부분의 솔루션은 이 중요한 통합을 간과하고 있으며, 그 결과 너무 많은 알림과 위험 요소를 발생시키고 있습니다.

치료보다 예방에 중점을 두는 추가 구성 요소로 CNAPP 시스템을 향상하면 클라우드 인프라를 강화할 수 있습니다.

https://www.cybersecurity-insiders.com/

172024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

제로데이제로데이 보호를보호를 위한위한 AI 기반기반 WAF 사용:사용: 91%가 제로데이 공격을 우려하는 상황에서 AI 기반 웹 애플리케이션 방화벽을 사용하는것은 중요합니다. 이러한 WAF는 시그니처 기반 탐지에 의존하지 않고 제로데이 익스플로잇을 비롯한 웹 위협에 지능적으로 대응하여 최신 공격 벡터에 맞춰 즉각적인 보호 기능을 제공합니다.

고급 네트워크 보안 배포:고급 네트워크 보안 배포: 클라우드 인프라와 함께 확장되는 고급 네트워크 보안 솔루션을 고려하세요. 이 솔루션은 원활한 통합을 지원하고 포괄적인 보호 기능을 제공하여 클라우드 플랫폼 전반에서 매크로 및 마이크로 세분화와 통합 정책 관리를 용이하게 해야 합니다.

예방 우선 접근 방식 채택: 예방 우선 접근 방식 채택:

위협 탐지(47%)에 중점을 둔 예방 우선 CNAPP를 도입하면 사후 대응에서 사전 예방으로 접근 방식을 전환할 수 있습니다. 이 플랫폼은 경고를 최소화하고 예방 조치를 통합하여 부족한 보안 분석가가 주의해야 하는 위험의 양을 크게 줄입니다.

포괄적인포괄적인 CNAPP 기능기능 활용활용: : 43%가 7개 이상의 도구를 사용하여 정책을 구성하는 복잡성을 관리하려면 클라우드 워크로드 보호, 클라우드 탐지 및 대응, 코드 보안 및 클라우드 보안 태세 관리와 같은 광범위한 기능을 갖춘 정교한 CNAPP를 사용해야 합니다. 이러한 기능은 보안 프로세스를 간소화하고 클라우드 환경의 관리를 강화하는 데 도움이 됩니다.

통합통합 AI 기술기술: : 현재 91%의 조직이 보안 태세 강화를 위해 AI를 우선시하고 있으며, 사전 위협 차단 및 직원 보안 강화를 위해 AI 을 활용하는 데 초점을 맞추고 있습니다.

사전 예방적 클라우드 방어 전략사전 예방적 클라우드 방어 전략 클라우드 위협이 점점 더 빈번하고 정교해짐에 따라 조직은 다음과 같은 클라우드 보안 프레임워크를 활용하여 기존의 사후 대응적 보안 조치에서 예방 우선 접근 방식으로 전환하는 것이 중요합니다.

https://www.cybersecurity-insiders.com/

182024 클라우드클라우드 보안보안 보고서보고서 ©2024 Cybersecurity Insiders All Rights Reserved.

2024 클라우드 보안 보고서는 2024년 4월에 813명의 사이버 보안 전문가를 대상으로 실시한 심층 설문조사를 기반으로 작성되었습니다. 이 연구는 클라우드 보안 관리에 대한 인사이트와 동향을 제공하여 조직이 직면한 위협과 시급한 과제를 강조하는 동시에 클라우드 보안 태세를 강화하기 위한 지침을 제공합니다. 참가자는 기술 및 비즈니스 임원부터 실무 IT 보안 실무자까지 다양한 역할을 담당하며, 여러 산업 분야의 다양한 규모의 조직을 균형 있게 대표합니다.

방법론 & 인구 통계

Financial Services Technology, Software & Internet Government Professional Services Telecommunications Education & Research Manufacturing Computer & Electronics Other

CAREER LEVEL

28% 24% 14% 10% 7% 6% 11%

41% 23% 12% 11% 4% 9%

1% 2% 6% 19% 24%16% 32%

Specialist Manager/Supervisor Director CTO, CIO, CISCO, CMO, CFO, COO Owner/CEO/President Consultant Other

DEPARTMENT

IT Operations IT Security DevOps Engineering Operations Other

20% 16% 12% 8% 6% 5% 5% 5% 23%

INDUSTRY

COMPANY SIZE

Fewer than 10 10-99 100-499 500-999 1,000-4,999 5,000–9,999 Over 10,000

콘텐츠콘텐츠 재사용재사용

당사는 본 보고서에 게시된 데이터, 차트 및 텍스트를 Creative Commons Attribution 4.0 International License의 조건에 따라 재사용 할 것을 권장합니다. 라이선스 조건에 명시된 대로 보고서에 저작자 표시를 하는 한 이 저작물을 자유롭게 공유하고 상업적으로 사용할 수 있습니다. 예: "Cybersecurity Insiders의 2024 클라우드 보안 보고서"

https://www.cybersecurity-insiders.com/ https://creativecommons.org/

Check Point Software Technologies Ltd.는 전 세계 100,000개 이상의 조직을 보호하는

선도적인 AI-기반의 클라우드 제공 사이버 보안 플랫폼 제공업체입니다. Check Point는 AI의

힘을 활용하여 Infinity Platform을 통해 사이버 보안의 효율성과 정확성을 높이고, 업계 최고의

탐지율로 사전 예방적 위협 예측과 더 스마트하고 빠른 대응 시간을 가능하게 합니다. 이 포괄적인

플랫폼은 작업 공간 보안을 위한 Check Point Harmony, 클라우드 보안을 위한 Check Point

CloudGuard, 클라우드 제공 기술로 구성된 클라우드 제공 기술이 포함되어 있습니다, 네트워크

보안을 위한 Check Point Quantum, 협업 보안 운영 및 서비스를 위한 Check Point Infinity Core

Services로 구성되어 있습니다.

www.checkpoint.com

http://www.checkpoint.com

©2024 Cybersecurity Insiders. All Rights Reserved.

이메일 (info@cybersecurity-insiders.com)로 문의하거나 cybersecurity-insiders.com을

방문하세요.

Cybersecurity Insiders는 60만 명 이상의 IT 보안 전문가와 세계적 수준의 기술 공급업체가

모여 오늘날 가장 중요한 사이버 보안 과제를 해결하는 데 있어 현명한 문제 해결과 협업을

촉진합니다.

당사의 접근 방식은 사이버 보안 전문가에게 최신 사이버 보안 동향, 솔루션 및 모범 사례를

교육하고 알리는 고유한 콘텐츠를 제작하고 큐레이션하는 데 중점을 둡니다. 포괄적인 연구

조사와 편견 없는 제품 리뷰부터 실용적인 e-가이드, 참여형 웨비나, 교육 기사까지 오늘날의

복잡한 사이버 보안 과제에 대한 증거 기반의 해답을 제공하는 리소스를 제공하기 위해 최선을

다하고 있습니다.

지금 바로 문의하여 Cybersecurity Insiders가 경쟁이 치열한 시장에서 눈에 띄고 수요, 브랜드

가시성 및 사고 리더십의 입지를 강화하는 데 어떻게 도움이 되는지 알아보세요.

mailto:info%40cybersecurity-insiders.com?subject= http://cybersecurity-insiders.com


Item Type: pdf