SIEM 마이그레이션 개요
이 문서에서는 셀프서비스 마이그레이션을 실행하여 기존 인프라에서 Google Security Operations SIEM을 로 현대화하는 방법을 설명합니다. Google Cloud마이그레이션을 통해 에이전트형 보안 운영, 향상된 안정성, 개인 정보 보호, 최고 수준의 규정 준수 상태, 새로운 위협, 대시보드, 데이터 액세스 제어, 보안 검증, 제휴와 같은 새로운 기능을 활용하여 Google SecOps의 최신 혁신을 활용할 수 있습니다.
어떤 SIEM 인스턴스를 마이그레이션해야 하나요?
SIEM 인스턴스가 다음 유형 중 하나 인 경우 SIEM 인스턴스를 마이그레이션 합니다.
- 프로젝트에 배포되지 않음 Google Cloud
- 또는 인증 (직원 ID 제휴 / Cloud ID)을 사용하지 않음 Google Cloud
- 또는 역할 기반 액세스 제어 (RBAC)에 Google Cloud Identity and Access Management (IAM)를 사용하지 않음
인스턴스가 다음 조건을 모두 충족하는 경우 마이그레이션할 필요가 없습니다.
- 프로젝트에 배포됨 Google Cloud
- 및 인증에 직원 ID 제휴 또는 Cloud ID를 사용함
- 및 IAM을 사용하여 세부적인 액세스 권한을 관리함 Google Cloud
지금 마이그레이션해야 하는 이유는 무엇인가요?
새 인프라로 마이그레이션하면 조직에 다음과 같은 여러 가지 중요한 이점이 있습니다.
- 향상된 안정성 및 보안: 인프라를 활용하여 더 높은 플랫폼 안정성, 더 강력한 개인 정보 보호 제어, VPC 서비스 제어를 통한 향상된 보안 제어를 제공합니다. Google Cloud
- 세부적인 액세스 제어: 자체 개발 RBAC에서 Google Cloud IAM으로 전환하여 매우 정확한 기능 및 데이터 액세스 권한을 부여합니다.
- 에이전트형 SOC 기능: 새로운 에이전트형 기능과 AI 기반 보안 운영을 제공합니다.
- 포괄적인 감사: Cloud 감사 로그와 통합되어 제품 작업에 대한 가시성이 향상됩니다.
- 규정 준수: CMEK, VPC 서비스 제어, FedRAMP, 지역 데이터 상주 요구사항 등 증가하는 규정 준수 요구사항을 충족합니다.
마이그레이션 범위
| Infra | 기존 스택 | 최신 스택 |
| 프로젝트 호스팅 | Google 소유 프로젝트 | 고객 소유 Google Cloud 프로젝트 |
| 인증 | 기존 SIEM 인증 | Google Cloud 인증: 직원 ID 제휴 (WIF) 또는 Cloud ID |
| 승인 | 기존 SIEM RBAC | 기능 RBAC: Google Cloud IAM |
| 감사 로깅 | 제한적인 내부 로깅 | Cloud 감사 로그: 포괄적인 Google Cloud 로깅 |
시작하기 전에
마이그레이션을 시작하기 전에 Google Cloud 환경을 준비합니다.
- **조직** 및 **프로젝트** 를 식별하거나 만듭니다. Google Cloud Google Cloud 이렇게 할 권한이 없는 경우 Google Cloud 관리자에게 문의하세요.
- Google SecOps 계약과 일치하도록 프로젝트를 올바른 결제 계정에 연결 합니다.
셀프서비스 마이그레이션 실행
다음 마이그레이션 단계를 순서대로 실행합니다. 이러한 단계는 데이터 손실 및 제품 다운타임을 포함하여 고객에게 부정적인 영향을 미치지 않도록 설계되었습니다.
- Google 소유 프로젝트에서 Google Cloud 프로젝트로 마이그레이션
- 기존 인증에서 Google Cloud 인증으로 마이그레이션
- 기존 RBAC에서 기능 RBAC로 마이그레이션.
이전 후
마이그레이션 후 다음과 같은 향상된 Google SecOps 기능을 사용할 수 있습니다.
- 인증: 인증 서비스가 Cloud ID 또는 직원 ID 제휴로 업그레이드됩니다.
- 승인: Cloud IAM 역할 및 권한을 기반으로 세부적인 승인이 가능해집니다.
- 감사 로그: Cloud 감사 로그에서 볼 수 있는 포괄적인 로그가 제공됩니다.
도움이 필요하세요?
이러한 변경사항에는 계획이 필요할 수 있으며 이 전환 기간 동안 지원해 드리겠습니다. 질문이 있거나 도움이 필요한 경우Google SecOps 지원팀에 문의하세요.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.