2016년 1월 15일 금요일

자동화 보안툴을 이용한 데브옵스와 보안의 공존 보안

정보보안은 대부분의 기업들에게 있어 SW출시를 지연시키는 등 이윤은 내지못하고 비용만을 발생시키는 코스트 센터(cost center)로 인식하고 있는 반면, 데브옵스(DevOps)는 SW개발, 출시 등의 시간을 절감하는 측면에서 각광받고 있습니다. 그러나, 데브옵스의 신속성이라는 특성은 보안을 일부 희생시킬 수 있는 여지가 있음에 따라 데브옵스가 성공하기 위해서는 보안성이 더욱 중요시되고 있으며 문제를 해결할 수 있는 대안 중 하나가 될 수 있습니다.

기업 경영측과 IT리더들은 현재 부각되고 있는 데브옵스가 소프트웨어 개발과 제품을 릴리즈하기 위해 필요한 시간을 감소시키는데 있어 최상인 반면, 정보 보안은 소프트웨어 개발과 출시를 늦추는 등의 코스트 센터로 인식하고 있는 등 두 관계가 상반되는 견해를 보입니다.
데브옵스 전문가인 데이비드 그린슈타인에 의하면 데브옵스는 최근 IT 기업에서 경쟁사보다 빠르게 제품이나 기능을 소개해야 할 필요성이 증가하기 때문에 추진될 수 밖에 없는 문화적 변화의 산물이라고 밝힙니다.

  • 보안 툴의 자동화 필요성
  • 최상의 보안 실행에 위한 데브옵스의 새로운 관점

댓글 없음 :

댓글 쓰기