CSOC @HSD

Hochschule Düsseldorf(HSD)가 glueckkanja의 Managed SOC 서비스로 보안과 효율성을 새로운 수준으로 끌어올린 방법

HSD 사례 연구
핵심 정보
  • 최고 수준의 IT 보안과 최대한의 유연성을 위한 자체 Managed SOC
  • 불필요한 복잡성 없이 기존 IT 인프라에 자연스럽게 통합
  • Microsoft Defender XDR와 Sentinel을 통한 선제적 위협 탐지와 실시간 대응
  • 지속적인 보호와 효율성을 위한 표준화된 보안 프로세스

Hochschule Düsseldorf(HSD)가 glueckkanja의 Managed SOC 서비스로 보안과 효율성을 새로운 수준으로 끌어올린 방법

표준화로 표준을 훨씬 뛰어넘다

디지털화는 대학에 끊임없이 새로운 과제를 안겨 줍니다. 특히 지난 5년 동안에는 모바일 학습이 확산되면서 IT 보안, 가용성, 효율성에 대한 요구가 다시 한번 크게 높아졌습니다. HSD가 이러한 과제에 대비할 수 있도록 Hochschule Düsseldorf의 CIO인 Hennig Mohren은 팀과 함께 명확하고도 단순한 전략을 세웠습니다. 바로 일관된 표준화입니다. 이번 사례에서는 그가 우리와의 긴밀한 협력을 통해 어떻게 HSD의 지속 가능한 IT 보안의 기반을 마련했는지 소개합니다.

가르치고 배우는 일은 언제나 끊임없는 변화를 겪어 왔습니다. 그러나 최근 들어 변화의 속도가 눈에 띄게 빨라졌습니다. 불과 몇 년 전만 해도 거의 전적으로 대학 담장 안의 강의실과 사무실에서 이루어지던 일이 오늘날에는 대학 밖에서도, 즉 교수와 학생들의 거실에서 온라인으로 이루어지고 있습니다. 이러한 하이브리드 강의에는 24시간 사용할 수 있으면서 높은 정보 보안을 제공하는 IT 시스템이 필요합니다. 공격 건수가 눈에 띄게 늘어났기 때문입니다.

최대한의 유연성을 위한 자체 SOC

이러한 요구 사항을 충족하기 위해 노르트라인베스트팔렌주의 대학들은 주정부가 운영하는 Security Operations Center(SOC)를 활용하고 있습니다. HSD도 이 솔루션을 검토했습니다. 그 과정에서 대학의 특수한 요구 사항에는 보다 유연하고 신속한 대응 능력이 필요하다는 점이 드러났습니다. 특히 선제적 관리와 신속한 사후 지원이 Managed SOC 파트너 선정의 결정적 요소였고, glueckkanja는 이러한 요구 사항을 최적으로 충족할 수 있었습니다.

그를 특히 사로잡은 것은 우리가 사용하는 Microsoft 기술인 Defender XDR와 Sentinel, 그리고 우리 Managed SOC 서비스의 전략이었습니다. 주정부 SOC와 달리 우리 솔루션에서는 모든 데이터가 HSD의 테넌트에 그대로 남아 있고, glueckkanja 팀은 대학의 기존 환경에서 직접 작업합니다. 이 접근 방식은 클라우드에 VPN을 구축하지 않기 때문에 대학의 보안 아키텍처에 자연스럽게 녹아듭니다. VPN 구축은 네트워크 프로토콜을 통한 외부 접근을 허용하기 위해 전통적인 보안 솔루션에서 흔히 사용되는 방식입니다. 그 밖에도 HSD IT 팀에게는 특히 선제적 관리, 신속한 사후 지원, 우리 SOC의 높은 가용성, 그리고 Continuous Improvement에 대한 집중이 결정적인 강점으로 다가왔습니다.

바로 이 영역에서 우리 서비스는 확실한 점수를 얻었습니다. 자주 발생하는 문제는 사전에 구성을 변경해 인시던트가 아예 생기지 않도록 처리할 수 있습니다. 안전하고 실용적이며 무엇보다 매우 편리합니다. 대응 속도 역시 인상적입니다. “컴퓨터에서 지금 무슨 일이 벌어지고 있다는 사실을 당사자보다 우리가 먼저 알게 되는 경우도 있습니다”라고 Henning Mohren은 전합니다. 하지만 그가 만족하는 이유는 이것만이 아닙니다.

단순함: 1. 혼돈: 0.

시스템 자체만큼이나 그 구축과 전체 온보딩 프로세스도 순조롭게 진행되었습니다. 계획 수립부터 기본 운영 시작까지 걸린 시간은 불과 몇 주였습니다. 출발점은 Microsoft가 지원한 Managed-XDR 워크숍으로, 이 자리에서 개별 도구와 그 다양한 활용 가능성이 소개되었습니다. 이어서 HSD의 보안 전문가들과 심도 있는 논의가 진행되었고, 이들이 프로세스에 적극적으로 참여했습니다. 이 덕분에 모든 업무 흐름을 빠르게 표준화하고 크게 개선할 수 있었습니다. “비구조화된 프로세스는 안녕, Sentinel 기반 트래킹은 환영”이 이 과정의 모토였습니다.

성과가 이 전략이 옳았음을 증명합니다. 우리 SOC 서비스를 도입한 이후 지금까지 HSD에서는 성공한 공격도 시스템 장애도 단 한 건도 발생하지 않았습니다. 사이버 공격이 전반적으로 증가하는 상황에서도 말입니다. 그 밖에도 엔드포인트와 네트워크 보안이 강화되었고, IT 팀 전체의 보안 의식도 눈에 띄게 높아졌습니다. 이제 모두가 언제 무엇을 해야 하는지, 어디를 한 번 더 살펴보는 것이 좋은지 훨씬 명확하게 알고 있습니다.

직접 찾는 시대는 가고,
알아서 찾아 주는 시대가 왔다

glueckkanja가 구축한 HSD CSOC는 선제적 취약점 관리를 통해 취약점을 조기에 발견하고 대응할 수 있게 해 줍니다. 이제 오류를 직접 찾아낼 필요가 없습니다. HSD IT 팀은 능동적으로 알림을 받고, 그 덕분에 처리 시간이 크게 단축됩니다. 이렇게 우리 CSOC는 담당자들의 부담을 덜어 주고, 전략적 과제에 더 집중할 수 있는 여유를 제공합니다.

현재 이러한 전략적 과제 중 하나는 2026년으로 예정된 BSI-Grundschutz 인증 준비입니다. 지금은 감사를 위한 표준화된 문서 체계를 개발하는 데 모든 역량을 집중하고 있습니다. 나아가 우리 CSOC는 앞으로 추가 보안 조치를 구현하는 데에도 도움을 줄 예정입니다. 동시에 연구와 교육의 자유, 그리고 중요한 IT 컴플라이언스 사이의 균형을 유지하는 역할도 맡게 됩니다.

성공적인 SOC 구축을 위한 팁

SOC 도입을 아직 앞두고 있다면 참고할 수 있도록 Henning Mohren과 Moritz Löbmann이 세 가지 조언을 전합니다.

팁 1: 구축에 앞서 반드시 완전한 사이버 보안 전략을 수립하십시오. 이때 의도적인 표준화를 통해 벤더 복잡성을 줄이는 것이 핵심입니다. 이 접근 방식의 장점은 분명합니다. 표준화되고 집중된 접근 방식은 효율성과 보안을 조화시키고, 다양한 보안 도구의 긴밀한 통합, 중앙 SIEM 시스템을 통한 일원화된 수집, 그리고 한눈에 파악할 수 있는 중앙 인터페이스를 가능하게 합니다.

팁 2: 자신의 인프라에 꼭 맞는 신뢰할 수 있는 기술을 선택하십시오.

팁 3: 선제적 조치와 사후 대응 조치를 모두 포트폴리오에 갖춘 보안 파트너를 확보하십시오. 이 둘의 결합이 포괄적인 보호와 IT 보안의 최대 효과를 보장합니다.

“이 모든 것을 실천하면 보안이 크게 향상될 뿐 아니라 지속적인 성공의 기반도 마련됩니다.” Henning Mohren은 우리와의 결실 있는 협력을 이렇게 돌아봅니다. 이 협력은 표준화와 전문화된 SOC 서비스를 통해 IT 보안을 완전히 새로운 수준으로 끌어올릴 수 있다는 것을 보여 주었습니다.

HSD 소개

Hochschule Düsseldorf(HSD)는 약 10,000명의 학생이 재학 중인 현대적이고 실무 중심적인 대학입니다. 건축, 디자인, 공학, 사회과학과 경제학, 문화 및 미디어학 분야에서 폭넓은 전공을 제공합니다. 특히 산업계와의 긴밀한 네트워크와 응용 중심 연구에 대한 집중이 돋보입니다. Derendorf 지구에 자리한 현대적인 캠퍼스는 우수한 시설을 갖춘, 영감을 주는 학습 환경을 제공합니다.