기업들은 SaaS(서비스형 소프트웨어) 애플리케이션에 점점 더 의존하고 있으며, 대규모 조직에서는 최대 371개의 애플리케이션을 사용하고 있어 2021년 대비 32% 증가했습니다. 그러나 이러한 애플리케이션은 부서 간에 독립적으로 운영되는 경우가 많아 사용에 대한 감독과 명확성이 부족합니다. 적절한 설정이 없으면 이는 조직에 상당한 보안 위험을 초래할 수 있습니다.
SaaS 보안 도전 과제 해결하기
AppOmni의 SaaS 보안 포지션 관리(SSPM) 담당 수석 AI 엔지니어인 조세프 색커(Joseph Thacker)는 오늘날 SaaS 애플리케이션의 복잡성 때문에 이를 보호하기 위해 전문 지식이 필요하다고 강조합니다. “어떤 조직도 그 정도의 전문성을 갖추고 있지 않아 보안 팀이 다양한 보안 설정을 관리하는 데 어려움을 겪고 있습니다.”
AppOmni는 보안 관리를 간소화하기 위해 최근에 AskOmni라는 생성형 AI 기반 SaaS 보안 도우미를 도입했습니다. 이 도구는 사용자가 평이한 언어로 핵심 보안 질문을 제기할 수 있도록 하여 실행 가능한 통찰력과 교정 단계를 제공합니다. “사실상 SaaS 보안 전문가와 같습니다.”라고 색커는 설명했습니다.
SaaS 보안의 복잡성과 혼란
색커는 기업들이 SaaS 보안을 과소평가하는 경향이 있다며, 이는 핵심 지적 재산과 민감한 데이터를 보호하는 데 매우 중요하다고 주장합니다. 위협 주체들은 데이터를 직접 접근하여 시스템을 침투할 수 있으므로 조직은 SaaS 보안에 대한 관점을 변경해야 합니다.
애플리케이션 수의 증가로 인해 보안 경고가 급증하여 때로는 압도감을 느낄 수 있습니다. “다시 그림자 IT(shadow IT) 문제입니다.”라고 색커는 지적하며 AI를 새로운 형태의 그림자 IT로 비유했습니다. Salesforce 및 Microsoft 365와 같은 플랫폼의 지속적인 업데이트로 인해 어떤 부분에 집중해야 하는지를 분별하는 것도 또 다른 도전입니다.
“조직 내에서 사용되는 것의 범위를 이해하는 것이 중요합니다.”라고 그는 언급했습니다. 보안 경고는 많지만, 대부분의 노이즈는 실제로 위협적이지 않으며, 악의적인 활동은 제한적이고 다수의 저위험으로 구성되어 있습니다.
권한 관리의 도전 과제
SaaS 환경에서 권한 관리는 특히 어렵습니다. 예를 들어, 조직이 서로 다른 애플리케이션의 감사 로그에서 사용자 이름과 관리자 간의 상관관계를 비교하려고 할 경우, 필드 이름 불일치가 프로세스를 복잡하게 만듭니다. “대부분의 직원들이 너무 많은 데이터에 접근할 수 있습니다.”라고 색커는 말하며 권한 추적 및 관리의 어려움을 강조했습니다.
AskOmni 소개
이러한 도전 과제를 해결하기 위해, 현재 기술 미리보기 단계에 있으며 2024년 단계적 출시를 준비 중인 AskOmni는 SaaS 보안 문의를 위해 생성형 AI와 자연어 쿼리를 활용합니다. 사용자는 시스템에 사용 중인 SaaS 애플리케이션과 AppOmni의 보안 기능을 이해하도록 요청할 수 있습니다.
이 플랫폼은 맥락 분석을 수행하고, 분산된 데이터를 집계하여 보안 문제를 식별하며, 이러한 정보를 액세스 가능하게 전달하여 사용자가 교정 프로세스를 거치도록 안내합니다. AskOmni는 관리자에게 권한 과다 할당 문제를 경고하고, 사용자 권한을 모니터링하며, 새로운 위협을 감지하여 가능한 결과 및 교정 조치를 설명합니다.
SaaS 보안에서 AI의 미래
색커는 AskOmni가 교정 노력을 우선순위화하거나 퇴사한 직원에 대한 계정을 보호하는 등의 포괄적인 문의를 해결할 수 있는 미래를 구상하고 있습니다. “AppOmni 인스턴스 전체에 대한 단일 질문을 던질 수 있게 되는 것이 핵심 기능이 될 것입니다.”라고 그는 밝혔습니다.
AI가 모든 테넌트 데이터를 접근하는 것은 아직 바람직한 목표이지만, 모델 발전은 기능을 향상시키고 비용을 절감하는 데 기여할 것입니다. 색커는 우리가 AI의 잠재력을 탐구하기 시작했다고 믿습니다. “많은 사람들이 AI의 한계에 주목하고 있습니다.”라고 그는 말했습니다. “이런 한계는 기본 모델을 지원하는 맥락과 자원이 증가함에 따라 극복될 수 있습니다.”
결국, “AI는 운영 방식을 혁신하여 유용성을 높이고 노력을 줄이며 새로운 과제를 해결하는 데 집중할 수 있게 해줄 것입니다.”