접근 권한·외부 노출 자산 관리하고 다중 계정 통합 통제
이상 징후 실시간 탐지·자동 대응…정기 재점검도 실시
|
티빙은 이번 진단을 바탕으로 계정·권한 관리, 탐지 역량, 인프라 보호, 데이터 보호, 사고 대응·자동화 등 5개 분야를 중심으로 보안 체계를 정비한다. 외부에 노출된 자산과 필요 이상으로 부여된 접근 권한을 점검하고 이상 징후를 신속하게 탐지·대응할 수 있는 환경을 구축한다.
이번에 활용한 'SIP(Security Improvement Program)'는 실제 클라우드 사용 환경을 진단해 개선 과제를 정하고 실행을 지원하는 AWS의 보안 프로그램이다. 글로벌 보안기관 CIS의 보안 통제 기준과 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크, AWS의 보안 기준 등을 적용해 개선이 필요한 영역을 선정했다.
여러 AWS 계정에는 'AWS Organizations'를 적용해 보안 정책을 한곳에서 관리한다. 계정별로 나뉜 보안 요소를 같은 기준으로 관리하는 동시에 이상 징후를 실시간으로 탐지하고 필요한 조치를 자동으로 수행하도록 대응 체계도 강화한다.
AWS 네트워크 방화벽과 위협 탐지 서비스 '아마존 가드듀티', 보안 상태를 통합 관리하는 'AWS 시큐리티 허브', 취약점을 자동 점검하는 '아마존 인스펙터' 등의 적용 범위도 단계적으로 확대하고 있다. 워크숍과 전문가 세션, 정기 재점검을 병행해 진단 결과를 보안 체계에 지속적으로 반영할 예정이다.
티빙 관계자는 "AWS의 SIP를 활용해 클라우드 환경 전반을 체계적으로 점검하고 확인된 개선 과제를 단계적으로 실행하고 있다"며 "정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다"고 말했다.










