하이브리드 클라우드 분야가 다시 한번 격변을 겪고 있는 가운데, 사이버 보안 팀은 새로운 발판을 마련해야 합니다.
불과 10년 전만 해도 기업들은 비용 절감과 효율성 제고를 위해 퍼블릭 클라우드 컴퓨팅에 전적으로 의존하며, 서버, 네트워크, 스토리지 리소스를 이용하기 위해 제3자 공급업체에 비용을 지불했습니다. 작년에 83% 그 사람들 중 대부분은 다시 방향을 잡아야만 했습니다. 비용은 계속 치솟고, 공격 건수는 급증했으며, 경영진은 그동안 의존해 온 클라우드 모델이 더 이상 예측 가능한 가치를 제공하지도, 수용 가능한 수준의 위험을 보장하지도 못한다는 사실을 깨닫게 되었다. DataCanopy의 설문조사에 따르면, 이에 따라 기업들은 데이터 저장 전략을 다시 조정하여 일부 데이터와 워크로드는 퍼블릭 클라우드에 남겨두되, 핵심 워크로드는 사내 온프레미스 환경으로 다시 이전했다.
조직들이 이러한 조정을 마친 지 얼마 지나지 않아, 생성형 AI가 또 다른 일련의 문제들을 야기했다. 이로 인해 해당 클라우드 환경 전반에 걸쳐 데이터 양이 급증했으며, AI를 활용한 위협이 잇달아 발생하면서 보안 팀의 대응 역량이 금세 한계에 부딪혔습니다.
실제로, 최근 Gigamon이 실시한 ‘ ’ 설문조사( )에 따르면, 보안 및 IT 담당 임원들의 91%가 현재 “하이브리드 클라우드 인프라의 보안 및 관리에 있어 타협을 하고 있다”고 응답한 것으로 나타났습니다. 일부 기업은 보안 프로젝트를 연기했다. 다른 기업들은 사업 연속성을 유지하기 위해 접근 통제 조치를 완화했다. 많은 기업들이 비용 절감을 위해 모니터링이나 규정 준수 노력을 축소하고 있습니다.
기가몬(Gigamon)의 EMEA 기술 옹호자 겸 전도사인 마크 조(Mark Jow)는 “CISO의 예산은 줄어들고, 위협은 증가하고 있으며, AI가 이 모든 상황을 더욱 악화시키고 있다”고 말하며, 최고정보보안책임자(CISO)들이 밤잠을 설치게 만드는 세 가지 변함없는 ‘ ’ 우려 사항을 짚어냈다.. “즉, CISO들은 원하는 모든 일을 다 할 수는 없기 때문에 타협을 해야만 합니다.”
그럼에도 불구하고, 일부 기업들은 클라우드 보안 문제를 해결하기 위해 어떤 조치를 취할 수 있는지 모색하고 있다. 전문가들에 따르면, 기업들이 하이브리드 환경에 대한 통제력을 되찾기 위해 점점 더 많이 적용하고 있는 네 가지 모범 사례는 다음과 같습니다.
1. 하이브리드 클라우드 보안을 강화하려면 완벽한 가시성을 최우선으로 삼아야 합니다.
기가몬(Gigamon)의 연구에 따르면, IT 리더의 거의 절반(47%)이 전체 환경에 걸쳐 포괄적인 통찰력과 가시성을 확보하지 못하고 있는 것으로 나타났습니다. 조직들이 온프레미스 인프라, 퍼블릭 클라우드 서비스, SaaS(Software-as-a-Service) 플랫폼을 혼합하여 사용함에 따라 워크로드와 데이터 흐름을 추적하는 일이 점점 더 복잡해지고 있습니다.
“CISO 예산은 줄어들고, 위협은 증가하고 있으며, AI가 이 모든 상황을 더욱 악화시키고 있습니다.”마크 조우, 기가몬(Gigamon) EMEA 기술 옹호자 겸 전도사
위험이 크다. 초기 접근 권한을 확보한 후, 사이버 공격자들은 종종 하이브리드 환경 내에서 횡방향 이동을 수행하며, 내부 경로를 악용해 접근 범위를 확대합니다. 상황을 완전히 파악하지 못하면, 방어 담당자들은 이 활동을 너무 늦게서야 알아차릴 수도 있습니다.
실시간 모니터링이 최우선 과제로 떠오르고 있다. 의 IT 자산 관리( )가 컴퓨터 네트워크 활동에 대한 정기 점검을 의미하던 시절은 이제 지났습니다. 당시에는 결과를 얻기까지 몇 시간에서 며칠이 걸리기도 했습니다. 10 분이나 15 분이라 해도 도저히 부족합니다. 실시간 모니터링은 초 단위의 정확성을 갖춘 데이터를 지속적으로 제공하므로, 보안 팀과—경우에 따라—자율 시스템이 네트워크 활동과 이상 현상을 기록적인 속도로 파악할 수 있게 해줍니다.
[함께 읽어보세요: 자산 가시성 — 보이지 않는 것은 보호할 수 없기 때문입니다]
실제로, 기가몬(Gigamon) 설문조사 응답자의 64%는 내년에 가장 중점을 둘 과제로, 데이터에 대한 완벽한 가시성을 확보하기 위한 실시간 위협 모니터링 구현을 꼽았다. 여기에는 하이브리드 환경 전반에 센서를 배치하고, 서로 다른 시스템의 데이터를 통합하며, 모니터링을 의 자동 대응 워크플로우와 연동하는 작업이 포함됩니다.
2. 데이터를 간소화하고 필터링하여 ‘잡음이 아닌 신호에 집중’하도록 한다
Gigamon에 따르면, 최근 데이터 양이 급증한 주된 원인은 AI라고 할 수 있으며, IT 리더 3명 중 1명은 AI로 인해 네트워크 트래픽이 두 배로 늘었다고 응답했다. 딜로이트(Deloitte)의 ‘2023년 인공지능(AI) 기업 동향( )’ 설문조사 에 따르면, 이 문제가 매우 심각하여 55%의 조직이 다양한 사용 사례에서 생성형 AI(GenAI) 를 피하고 있는 것으로 나타났다.
“문제는 단순히 정적인 경계를 보호하는 데 그치는 것이 아니라, 온프레미스 및 클라우드 환경 전반에서 기계 속도로 자율적으로 작동할 수 있는 동적인 네트워크를 보호하는 데 있습니다...”리투 지오티, 전 IDC 애널리스트이자 자율 AI 에이전트 전문가
데이터의 급증은 비용, 성능 및 보안에 직접적인 영향을 미칩니다. 교통량이 늘어나면 모니터링해야 할 부분도 늘어나고, 사각지대도 증가하며, 인프라 비용도 높아집니다. 보안 팀은 끊임없이 늘어나는 로그, 경보, 텔레메트리 데이터 흐름에서 의미 있는 통찰력을 도출해 내기 위해 고군분투하고 있습니다.
이에 대응해 기업들은 데이터를 선별하고 정제하고 있다. 가시성 플랫폼은 관련 트래픽을 식별하고 숨겨진 위협을 드러냅니다. 클라우드 보안 도구는 모든 환경에서 일관된 정책을 적용합니다. 데이터 품질 도구는 더 나은 분석을 위해 정보를 정리하고 표준화합니다.
[참고로 읽어보세요: 4 AI 시대 CISO를 위한 중요한 리더십 우선순위]
“중요한 건 잡음이 아니라 신호에 집중하는 것”이라고 조우는 말했다. “분석 대상을 더욱 간소화할수록 팀의 대응 속도는 빨라지고, 공격자가 눈치채지 못한 채 침투할 가능성은 줄어듭니다.”
3. 제로 트러스트 및 마이크로 세그멘테이션을 적용하여 하이브리드 클라우드 환경 전반에 걸친 횡방향 이동을 제한합니다.
하이브리드 환경에 걸쳐 워크로드가 분산됨에 따라, 공격자가 일단 접근 권한을 획득하면 횡방향으로 이동할 기회가 더 많아집니다. 새로운 클라우드 리전, 가상 사설 클라우드(퍼블릭 클라우드 공급자의 인프라 중 논리적으로 분리된 구역), 마이크로서비스 또는 애플리케이션 프로그래밍 인터페이스(API, 컴퓨터나 컴퓨터 프로그램 간에 통신하고 데이터를 공유할 수 있게 해주는 연결 수단)가 추가될 때마다, 공격자들이 악용할 수 있는 또 다른 내부 경로가 생겨납니다. 따라서 ‘신원 중심 보안’과 ‘세분화된 세그멘테이션’이 필수적입니다.
의 ‘신원 우선(identity-first)’ 모델( )은 이제 과거의 경계 기반 보안 방식에 비해 의심할 여지 없이 더 안전한 대안으로 자리 잡았습니다. 과거 경계 기반 보안 방식에서는 사용자가 방화벽 내부에 있거나 승인된 기기에서 작업하는 경우, 네트워크 내를 거의 제한 없이 자유롭게 이동할 수 있었습니다. ‘제로 트러스트’ 전략는 ‘신원 중심(identity-first)’ 접근 방식의 핵심으로, 아키텍처 내 어디에 위치하든 상관없이 사용자, 서비스 및 워크로드를 지속적으로 검증함으로써, 자격 증명이나 토큰이 유출되었을 때의 피해 범위를 최소화합니다. 제로 트러스트를 지원하는 마이크로세그멘테이션은 네트워크를 작고 격리된 구역으로 나누어, 침입자가 네트워크에 침투하더라도 쉽게 이동할 수 없도록 합니다.
AI 기반 데이터 양이 증가하고 공격 표면이 확대됨에 따라, 공격자들은 자동화 기술을 활용해 기계 수준의 속도로 클라우드 경로를 탐색하고 있다. 여기서 ‘제로 트러스트’와 ‘마이크로 세그멘테이션’이 등장합니다. 이 두 기술은 보안 침해 사고를 조기에 차단하고, 단 하나의 침투 경로가 전체 시스템의 침해로 이어지는 것을 방지할 수 있습니다.
4. AI 기반 방어 체계를 활용하여 AI 기반 위협에 대응하십시오
AI를 활용한 공격이 급속히 증가하고 있다. Gigamon에 따르면, 지난해 조직의 절반 이상이 ‘ ’ AI 기반 랜섬웨어 의 공격이 증가했다고 보고했다. 최근 Ekco의 설문조사에 따르면, AI를 활용한 위협이 기존 보안 침해 사례를 제치고 IT 리더들이 가장 우려하는 문제로 꼽혔다.
”실제 환경에서 AI를 활용해 취약점을 발견한 것은 이번이 처음이다. 수비수들에게 이는 정말 흥미로운 소식입니다.”산드라 조이스, 구글 위협 인텔리전스 부사장
전 IDC 애널리스트이자 자율 AI 에이전트 전문가인 리투 조티는 이러한 도구들이 하이브리드 환경에 “심오하고 이중적인 도전 과제”를 안겨준다고 경고했다.
“문제는 단순히 정적인 경계를 보호하는 데 그치는 것이 아니라, 온프레미스 및 클라우드 환경 전반에서 기계 수준의 속도로 자율적으로 작동할 수 있는 비인간 정체성들의 동적인 네트워크를 보호하는 데 있습니다,”라고 Jyoti는 말했다. “사람 사용자를 위해 구축된 기존의 보안 체계로는 이에 대처할 수 없다.”
구글 위협 인텔리전스(Google Threat Intelligence)의 부사장인 산드라 조이스(Sandra Joyce)도 이에 동의하며, 클라우드 환경에서 AI 에이전트가 점점 더 보편화됨에 따라 위협의 범위가 확대될 뿐만 아니라 , 조직이 증가하는 위험을 통제할 수 있도록 돕는 기능도 제공될 것이라고 언급했다.
“우리는 AI가 코드를 보완하는 데 사용되는 것을 보았고, 딥페이크에 활용되는 것을 보았으며, 스피어 피싱 이메일을 작성하는 데 쓰이는 것도 목격했습니다,”라고 조이스는 말했다. “하지만 에서 언급된 것과 같은 에이전트형 공격 이나 스스로 지속되는 캠페인은 아직 확인되지 않았습니다.” “저는 이를 ‘그 전 시절’이라고 부릅니다. 왜냐하면 그런 일이 곧 닥칠 것이라고 확신하기 때문입니다.”
[함께 읽어보세요: AI 사이버 보안에 대한 종합 가이드 — 이점, 위험 및 보상]
구글은 이미 AI에 대항하기 위해 대규모로 AI를 활용하고 있다. 이 회사는 ‘ ’의 자동화 모델을 통해 수십억 개의 악성코드 샘플을 분석하고, Gmail에 AI를 통합하여 피싱 및 스팸을 줄이며, 최근에는 AI 에이전트를 활용해 많은 애플리케이션에 내장된 경량 데이터베이스인 SQLite의 취약점을 공격자들이 악용하기 전에 탐지하고 패치하는 데 도움을 주었습니다.
“실제 환경에서 AI를 활용해 취약점을 발견한 것은 이번이 처음입니다,”라고 조이스는 말했다. “수비수 입장에서는 정말 흥미진진한 일입니다.”
하이브리드 클라우드 보안의 (수익성 높은) 미래
가트너의 최신 정보 보안 전망에 따르면, 하이브리드 클라우드 보안에 대한 투자가 주도하면서 보안 지출이 급증하고 있는 것으로 나타났다. According to the leading research and advisory firm’s Q3 2025 forecast, spending for cloud security posture management (CSPM) tools is projected to grow from $2,5 billion in 2023 to $13 billion in 2029—a compounded annual growth rate (CAGR) of 31,23%, making it the fastest-growing segment in the report. The market will reach $15,6 billion by 2032.
[함께 읽어보세요: 클라우드 보안을 강화하려면 보안 태세와 런타임 보호 간의 격차를 해소해야 합니다. 이 모듈을 통해 자세히 알아보세요]
현대적인 하이브리드 클라우드 보안은 방어 체계를 다층적으로 구축하여 공격자가 모든 단계에서 저항에 부딪히도록 하는 데 달려 있습니다. 가시성, 마이크로 세분화, AI 기반 모니터링은 데이터 홍수, 횡방향 이동, 자율적 위협을 견뎌낼 수 있을 만큼 탄력적인 보안 패브릭을 형성합니다.
“보안과 가치 창출의 미래는 더 높은 벽을 쌓는 것이 아니라, 내부에서 외부로 이어지는 신뢰의 기반을 구축하는 데 있습니다.”라고 조티는 말했다. “이는 모든 AI 에이전트를 특권 사용자로 취급하는, ‘신원 우선(identity-first)’ 제로 트러스트 모델로 전환하는 것을 의미합니다.” “우리는 이상 징후를 포착하기 위해 지속적인 모니터링 체계를 구축하고, 세분화된 접근 제어 기능을 활용해 보안을 강화하며, 무엇보다도 가장 중요한 결정에 있어서는 반드시 사람의 판단을 반영해야 합니다.”

