주:

Oracle Cloud Infrastructure Functions를 사용하여 이메일을 통해 Oracle Cloud Guard 문제 전송

소개

오늘날 업계 전반의 사이버 보안 팀은 클라우드 환경의 역동적인 특성을 다루는 동시에 견고한 보안 상태를 유지하는 복잡한 과제에 직면하고 있습니다. 수많은 리소스, 구성 및 진화하는 위협으로 인해 문제를 신속하게 추적하고 해결하는 것이 중요합니다. Oracle은 조직이 보안 관리를 간소화하여 이러한 당면 과제를 해결할 수 있는 도구를 갖추는 것의 중요성을 인식하고 있습니다. Oracle Cloud Guard는 기업의 클라우드 보안 관리 간소화를 지원하는 강력한 기능을 제공합니다. 취약점을 식별하는 것에서 팀 간 문제를 자동으로 배포하여 시기적절하게 해결할 수 있습니다.

이 사용지침서에서는 보안 팀이 이메일을 통해 직접 자세한 Oracle Cloud Guard 보안 보고서를 수신하고 공유할 수 있도록 해주는 OCI의 네이티브 서비스를 활용하는 자동 솔루션에 대해 간략하게 설명합니다. 이 접근 방식은 수동 개입을 줄이고, 지속적인 모니터링을 촉진하고, 클라우드 보안에 대한 사전 예방적 입지를 보장합니다.

상위 레벨 구조를 보여주는 이미지

목표

필요 조건

작업 1: 필요한 정책 및 Oracle Cloud Infrastructure Identity and Access Management(OCI IAM) 권한 설정

이 솔루션의 각 구성 요소에는 상호 작용하는 OCI 리소스에 대한 액세스 권한이 있어야 합니다.

작업 2: OCI 전자메일 전달 서비스 구성

  1. 보고서를 전송하는 데 사용할 승인된 발신자 전자메일 주소를 생성하여 OCI 전자메일 전송 서비스를 설정합니다. 자세한 내용은 승인된 발신자 생성을 참조하십시오.

    승인된 발신자 구성 이미지

  2. 제한된 SMTP 액세스 권한을 가진 전용 사용자를 생성하여 전자메일 계정에 대한 SMTP(Simple Mail Transfer Protocol) 인증서를 생성합니다.

    1. OCI IAM 사용자를 생성합니다. 자세한 내용은 사용자 생성을 참조하십시오.

    2. 사용자 기능을 편집하려면 Editing a User's Capabilities을 참조하십시오.

    3. SMTP 인증서를 만들려면 Creating SMTP Credentials를 참조하십시오.

    사용자 계정 구성 이미지

작업 3: OCI 저장소에 SMTP 인증서 저장

OCI Vault를 사용하여 SMTP 자격 증명을 안전하게 저장합니다. 이렇게 하면 중요한 정보를 기능 외부에 보관하여 추가적인 보안 계층이 추가됩니다.

  1. OCI Vault를 설정합니다. 자세한 내용은 Creating a Vault를 참조하십시오.

  2. 마스터 암호화 키를 만들려면 Creating a Master Encryption Key를 참조하십시오.

  3. 암호를 만들려면 저장소에서 암호 만들기를 참조하십시오.

저장소 구성 이미지

작업 4: 함수 개발 및 배치

이 기능은 지난 해에 감지된 해결되지 않은 보안 상태 문제를 인출합니다. 리스크 레벨 및 감지 시간과 같은 매개변수를 기반으로 데이터를 구조화된 보고서로 형식 지정한 후 전자메일을 통해 CSV(쉼표로 구분된 값) 첨부 파일로 전송합니다. 자세한 내용은 함수 배치를 참조하십시오.

다음은 핵심 기능 단계에 대한 개요입니다.

OCI의 서버리스 기능 기능을 사용하여 이 보고서를 사용자 정의하여 사이버 보안 팀의 중요한 보안 영역에 대한 명확성을 극대화할 수 있습니다.

함수 구성 이미지

작업 5: OCI 리소스 스케줄러를 사용하여 함수 스케줄링

마지막 작업은 OCI Resource Scheduler를 사용하여 함수 실행을 자동화하는 것입니다. 이 구성은 매주 또는 사용자 정의된 간격으로 실행될 수 있으므로 시기 적절하고 일관된 보안 보고가 가능합니다. 자세한 내용은 스케줄 생성을 참조하십시오.

스케줄러 구성 이미지

  1. 함수를 실행하려면 다음 필수 정보를 입력합니다.

    함수를 배치하기 전에 다음 구성 세부 정보를 수집하십시오. 이러한 입력은 배치 방식에 따라 함수 구성 파일(func.yaml) 또는 OCI 콘솔에서 직접 제공됩니다.

    • 구획 ID: Oracle Cloud Guard가 사용으로 설정된 테넌시 ID입니다.
    • 보낸 사람 전자메일: OCI Email Delivery 서비스에서 생성한 승인된 발신자 전자메일입니다.
    • 전자 우편으로 보내기: 보고서를 보낼 전자 우편 주소입니다.
    • SMTP 끝점: 이를 찾으려면 전자메일 전송구성으로 이동하십시오.
    • SMTP 포트: OCI Email Delivery 서비스 구성에 지정된 대로 일반적으로 587 또는 25입니다.
    • SMTP 사용자 이름 암호 OCID: SMTP 사용자 이름에 대한 OCID로, OCI 저장소에 안전하게 저장됩니다.
    • SMTP 비밀번호 암호 OCID: SMTP 비밀번호에 대한 OCID로, OCI 저장소에 안전하게 저장됩니다.
    • Cloud Guard 액세스 레벨: 리소스에 대한 액세스 레벨(ACCESSIBLE 또는 RESTRICTED)을 정의합니다. 기본값은 ACCESSIBLE입니다.
  2. 실행 가능한 Oracle Cloud Guard 보고서인 샘플 출력이 제공됩니다.

    이 Oracle Cloud Guard 보고서는 위험 레벨별로 분류된 OCI 환경의 해결되지 않은 보안 문제에 대한 구조화된 개요를 제공합니다. 지역, 리소스 유형, 심각도 및 감지 타임스탬프와 같은 중요한 세부 정보를 통해 사이버 보안 팀은 작업을 평가하고 우선 순위를 지정할 수 있습니다.

    출력 이미지

다음 단계

Oracle Cloud Guard의 자동화된 보고는 사이버 보안 팀이 클라우드 보안 위험을 관리하는 간소화되고 사전 예방적인 접근 방식을 제공합니다. 조직은 심각도 및 위험 수준별로 분류된 일회성 구성으로 해결되지 않은 보안 문제에 대한 주간 보고서를 받을 수 있습니다. 이 솔루션은 클라우드 보안 관리의 복잡한 수동 작업을 해결하여 팀이 문제를 추적하는 대신 적시에 문제를 해결하는 데 집중할 수 있도록 합니다. Oracle Cloud Guard 및 CNAPP 기능 사용에 대한 자세한 내용은 Oracle 담당자에게 문의하거나 Cloud Security Services를 참조하십시오.

확인

추가 학습 자원

docs.oracle.com/learn에서 다른 실습을 탐색하거나 Oracle Learning YouTube 채널에서 더 많은 무료 학습 콘텐츠에 액세스하세요. 또한 Oracle Learning Explorer가 되려면 education.oracle.com/learning-explorer을 방문하십시오.

제품 설명서는 Oracle Help Center를 참조하십시오.