최종 업데이트: 2026년 7월 31일
하이브리드 클라우드 보안은 퍼블릭 클라우드, 프라이빗 클라우드, 온프레미스 데이터 센터, 멀티 클라우드 환경 전반에서 애플리케이션, 데이터, 워크로드, 사용자, 인프라를 보호하는 관행입니다. 조직에서 하이브리드 클라우드, 멀티 클라우드 환경 또는 둘 다를 사용하는지 여부에 관계없이 이러한 애셋은 여러 위치와 플랫폼에 걸쳐 있을 수 있습니다.
클라우드 및 온프레미스 환경을 보호하려면 가시성, 액세스 제어, 모니터링, 보호를 조율해야 합니다. 애플리케이션, 데이터, 사용자, 워크로드가 여러 시스템에 걸쳐 있을 수 있으므로 위치 기반 보안 방법의 효과가 떨어질 수 있습니다. 통합된 접근 방식을 사용하면 조직이 여러 환경에 걸쳐 정책을 더 일관되게 적용할 수 있습니다.
다양한 환경에서 운영하면 조직이 강력한 보안 상황을 유지하기 위해 관리해야 하는 특정 보안 과제가 발생합니다.
대규모 팀은 온프레미스 및 클라우드 시스템을 관리하기 위해 서로 다른 도구를 사용하는 경우가 많습니다. 이러한 분리로 인해 여러 환경에서 애셋과 보안 위험을 명확하게 파악하기가 더 어려워질 수 있습니다.
플랫폼마다 사용자 및 서비스 ID를 처리하는 방식이 다를 수 있습니다. 별도의 ID 시스템을 관리하면 액세스 정책이 충돌하고 권한이 과도하게 프로비저닝될 수 있습니다.
별도의 환경에 서로 다른 보안 규칙을 적용하면 인적 오류가 발생할 가능성이 높아집니다. 잘못 구성된 클라우드 스토리지 버킷이나 오래된 온프레미스 서버는 취약점을 만들고 규정 준수를 복잡하게 만들 수 있습니다.
퍼블릭 클라우드와 프라이빗 데이터 센터 간에 데이터를 이동하면 데이터가 취약해지는 영역이 확장됩니다. 일관된 암호화 및 데이터 손실 방지 정책이 없으면 민감한 정보가 더 큰 위험에 노출됩니다.
보안팀이 여러 환경의 별도 로그와 알림을 검토해야 하는 경우 조정된 공격의 미묘한 징후를 놓칠 수 있습니다. 이러한 분리로 인해 조사 및 대응 시간이 지연됩니다.
조직은 하이브리드 클라우드 보안 제어를 사용하여 연결된 클라우드 및 온프레미스 환경 전반에서 애플리케이션, 사용자, 데이터, 인프라를 보호합니다. 일반적인 예시는 다음과 같습니다.
기업은 고객 대상 애플리케이션을 퍼블릭 클라우드에서 실행하면서 인벤토리나 고객 데이터는 온프레미스 데이터베이스에 보관할 수 있습니다. 보안 연결, 액세스 제어, 암호화는 정보가 환경 간에 이동할 때 애플리케이션과 데이터를 보호하는 데 도움이 될 수 있습니다.
직원들은 이전 온프레미스 시스템과 최신 클라우드 애플리케이션에 모두 액세스해야 할 수 있습니다. 중앙 집중식 ID 및 액세스 제어를 사용하면 조직에서 멀티 팩터 인증 및 역할 기반 권한과 같은 일관된 로그인 요구사항을 두 환경 모두에 적용할 수 있습니다.
보안팀은 클라우드 워크로드, 직원 기기, 로컬 네트워크, 온프레미스 시스템의 원격 분석을 한곳에 모을 수 있습니다. 이 통합 뷰는 분석가가 보안 침해된 기기에서 시작되어 나중에 클라우드 리소스에 액세스하려고 시도하는 공격과 같은 관련 활동을 식별하는 데 도움이 될 수 있습니다.
조직은 로컬 데이터 센터와 클라우드 서비스 간에 민감한 정보를 이동해야 할 수 있습니다. 데이터 검색, 분류, 액세스 제어, 암호화, 모니터링은 정보가 저장되어 있는 동안 그리고 환경 간에 이동할 때 해당 정보를 보호하는 데 도움이 될 수 있습니다.
효과적인 하이브리드 클라우드 보안 솔루션은 조직이 분산된 환경 전반에 일관된 제어를 적용하는 데 도움이 될 수 있습니다.
중앙 집중식 보안 상황 관리 및 가시성
중앙 집중식 뷰는 팀이 환경 전반에서 애셋, 구성 오류, 취약점, 규정 준수 문제, 보안 발견 사항을 추적하는 데 도움이 될 수 있습니다.
ID 및 액세스 제어
일관된 액세스 정책은 사용자, 서비스, 워크로드, 클라우드 리소스, 연결된 온프레미스 시스템을 보호하는 데 도움이 될 수 있습니다. 일반적인 접근방식에는 최소 권한, ID 기반 액세스, 워크로드 아이덴티티가 포함됩니다.
위협 감지 및 대응
클라우드 워크로드, 엔드포인트, 애플리케이션, 네트워크, 온프레미스 시스템의 원격 분석을 통합하면 팀이 환경 전반에서 관련 활동을 조사하는 데 도움이 될 수 있습니다.
네트워크, 애플리케이션, 데이터 보호
안전한 연결, 애플리케이션 보호, 데이터 분류, 암호화, 저장 데이터 및 전송 데이터에 대한 제어를 통해 공개 및 비공개 인프라 전반에서 애플리케이션, 워크로드, 트래픽, 민감한 데이터를 보호할 수 있습니다.