SCC Enterprise란?
- 클라우드 보안 + 보안 운영(SecOps) 통합 플랫폼
- Google Cloud + Mandiant + AI 기반 보안 분석 및 대응
더보기
SCC 와 SOC 차이점
항목 | SCC | SOC |
정의 | Google Cloud 내 보안 상태를 모니터링하고 취약점/위협을 자동으로 탐지하고 대응하는 플랫폼 |
보안 이벤트를 24/7로 감시하고 대응하는 조직 or 팀 |
형태 | 기술 솔루션 | 인적 조직 (사람 중심) |
주요 기능 | 보안 자산 식별, 위협 탐지, 자동화 대응, 리스크 시각화, 정책 평가 | 로그 분석, 경보 모니터링, 인시던트 대응, 포렌식, 리포팅 |
자동화 정도 | 높은 자동화 (AI, SOAR, 플레이북 등) | 일부 자동화, 주로 사람이 판단하고 조치 |
예시 | GCP의 SCC, Microsoft Defender for Cloud, Prisma Cloud 등 | 기업 내부 보안실, 위협 대응팀, MSSP(Security Service Provider) 등 |
핵심 기능 요약
- 자산 가시성 확보 (에이전트 설치 필요 없음)
- 위험 탐지 및 분석 (취약점, 구성 오류)
- 위험 우선순위 부여 (공격 노출 점수 기반)
- 멀티 클라우드 통합 보안 지원 (AWS, Azure, GCP)
주요 구성요소 및 기능
- Risk Engine: 공격자 시뮬레이션, 우선순위 분석
- SOAR 통합: 자동 대응, 워크플로 자동화
- Gemini AI: 복잡한 위협 요약 및 설명 제공
SCC의 3가지 버전 비교
버전 | 대상 | 특징 | 가격 |
Standard | 초급 사용자 | 기본 보안 모니터링 | 무료 |
Premium | GCP 집중 보안 | GCP 위협 심층 분석 | 유연한 과금 |
Enterprise | 멀티클라우드 대상 | 전방위 보안 통합 플랫폼 | 구독 + 사용량 기반 |
보안 개념 비유 : "도시"로 본 클라우드 보안
- 건물 = 워크로드, 도로 = 데이터 흐름, 구역 = 클라우드 환경
- 도시가 커질수록 보안 통제는 더 복잡해짐 → SCC 필요성 증가
보안 모델 핵심 개념
- Shift-Left: 개발 초기 단계에서 보안 적용
- CIEM: IAM을 넘는 세부 권한 추적
- CNAPP: 전체 애플리케이션 보호 플랫폼
- 코드형 인프라: IaC 기반 보안 통합
위협 탐지 vs 취약점 관리
항목 | 취약점 관리 | 위협 탐지 |
목적 | 사전 예방 | 사후 대응 |
예시 | 구성 오류, 미패치 | 비정상 접근, 악성 코드 |
비유 | 성벽 점검 | 보초병 감시 |
대표적인 사례 기반 대응
- 암호화폐 채굴 탐지 → VM 중지
- 악성 URL 탐지 → 자동 경고 및 분석
- 서비스 계정 이상 행동 → 과거 사례 조회 및 분석
SCC 활성화 및 과금 구조
- 조직 단위로 활성화 가능
- 구독 + 사용량 기반 요금 (Enterprise)
- 스탠다드는 무료 제공
항목 | 설명 | 공식 링크 |
SCC 개요 및 역할 | SCC가 클라우드 자산의 보안 상태를 평가하고 취약점 및 위협을 탐지·대응하는 플랫폼임을 이해 |
[Security Command Center overview] (Google Cloud, Google Cloud, Google Cloud) |
SCC 기능 및 특징 | 포스처 관리, 자산 인벤토리, 위험 분석, AI 보안 탐지 기능 등 |
[Security Command Center product page] (Google Cloud) |
서비스 버전 비교 | Standard, Premium, Enterprise의 특징 및 차이점 | [Service tiers comparison] (Google Cloud) |
가격 및 비용 구조 | 각 등급(Premium, Enterprise)의 과금 방식과 조건 | [Pricing details] (Google Cloud) |
활성화 방법 | SCC 활성화 방법 및 권장 방식(프로젝트 vs 조직 활성화) | [Activation overview] (Google Cloud) |
보안 포스처 관리 | 보안 정책 템플릿 설정 및 보안 태세 모니터링 | [Security posture overview] (Google Cloud) |
Enterprise 콘솔 구조 이해 |
Enterprise 등급에서 제공되는 콘솔 및 인터페이스 구조 | [Enterprise console overview] (Google Cloud) |
전체 문서 및 가이드 | SCC 전반을 다룬 공식 문서 모음 | [SCC documentation main page] (Google Cloud) |
'Study > [구글 스터디 X 잇츠 스터디]' 카테고리의 다른 글
[#3] SCC (4) | 2025.08.14 |
---|---|
[#2] SCC (3) | 2025.08.13 |
[#1] SCC (5) | 2025.08.04 |