구글 클라우드에서 2024년 1월에 발생한 Cloud CISO Perspectives: 2024년 사이버 보안 전망 보고서 참고해보시면 좋을꺼 같습니다. 링크 남겨 드립니다. https://cloud.google.com/blog/ko/products/identity-security/cloud-ciso-perspectives-our-2024-cybersecurity-forecast-report
아직 답변이 없습니다
다온기술에서 파트너로써 제공하는 Google Cloud의 SecOps가 관련 사항에 대한 답변을 제공할 수 있을것 같습니다. 제품에 대한 문의가 있으신경우 www.daont.co.kr로 들어오셔서 문의하기에 내용 남겨주시면 연락드리겠습니다.
아직 답변이 없습니다
아직 답변이 없습니다
초기 대응과정에서 자동화된 대응이 아닌 메뉴얼한 대응이 필요했습니다. 그러다보니 해당 문제를 해결하는데 상당한 지연이 있었던것도 사실인거 같습니다.
다온기술에서 파트너로써 제공하는 Google Cloud의 SecOps가 관련 전략을 제시할 수 있을것 같습니다. 제품에 대한 문의가 있으신경우 www.daont.co.kr로 들어오셔서 문의하기에 내용 남겨주시면 연락드리겠습니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
사전 대응의 성격에서는 크게 없을것 같습니다. 만약 가능하다면 이러한 보안 솔루션을 부서별로 다른제품으로 구성하는것도 방안중 하나일 수 있지만 관리포인트 증가, 비용증가등은 별도로 고려해야해서 현실적이진 않은것 같습니다.
현재는 해당 사항에 대해서 확인가능한 사고 원인에 대한 정보는 없는 상황입니다.
보통 이런 이슈가 발생하면 글로벌 엔지니어팀과 프로덕트 팀에서 관련 사항을 확인하고 공지하는 별도의 채널을 운영합니다. 개별건으로 파트너에게 내용을 전파하지 않고 글로벌단에서 내용을 공유받을 수 있는 채널을 열고 있습니다. 이번에도 Tech Alert을 발행했을때 파트너 포털을 통한 정보 공유를 하고 있었고 이후에 별도의 대외채널인 리미데이션 & 가이드넌스 허브를 제공하고 그쪽으로 통합운영 하였습니다.
좋은 질문 포인트이네요! 내일 라이브 때 이 부분에 대한 저희 나름의 이야기 말씀 드리겠습니다. 7/26 라이브 때 뵙죠.
구현가능한 체계는 DR일것 같습니다. 예를들어 업무 연속성을 위해서 최소한의 업무 담당자를 지정해서 해당 인원을 포함해서 인프라 전체에 대한 DR 환경을 제공하면 업무연속성을 이어가는데 최소한의 역활이 될것 같습니다. 다만 비용적인 부분을 고려하지 않을 순 없네요.
아직 답변이 없습니다
아직 답변이 없습니다