중앙 집중식 패치 준수 보고
패치 준수란?
패치 준수는 조직 정책에 따라 모든 컴퓨팅 리소스에 최신 보안 업데이트 및 버그 수정이 설치되었는지 확인하는 프로세스입니다. 패치 기준선에 정의된 모든 필수 패치가 성공적으로 적용되면 시스템은 "패치 준수" 상태로 간주됩니다. 비준수 시스템에는 중요한 보안 업데이트가 누락되어 있을 수 있으며, 이로 인해 악의적인 행위자가 악용할 수 있는 보안 취약성에 조직이 노출될 수 있습니다.
여러 AWS 계정과 리전에 걸친 현대 클라우드 환경에서 분산 패치 관리는 가시성 격차, 일관성 없는 보고, 취약성에 대한 지연된 대응, 복잡한 감사 프로세스, 팀 간 중복 노력 등 상당한 문제를 야기합니다. 이러한 문제는 보안 노출 기간을 연장하고 조직 전체의 리소스 비효율적 사용으로 이어질 수 있습니다.
중앙 집중식 패치 준수 보고는 모든 계정과 리전의 데이터를 단일 위치로 통합하여 보안 상태에 대한 포괄적인 뷰를 제공함으로써 이러한 문제를 해결합니다. 이 접근 방식은 준수 상태에 대한 단일 정보 소스, 취약성에 대한 실시간 인식, 환경 간 일관된 메트릭, 간소화된 감사, 추세 분석 기능, 향상된 리소스 효율성, 자동화된 교정 워크플로우의 기반 등 다양한 이점을 제공합니다.
AWS Systems Manager는 패치 프로세스를 자동화하는 Patch Manager, 준수 데이터를 중앙 S3 버킷으로 집계하는 리소스 데이터 동기화, 데이터를 변환, 쿼리, 시각화하는 AWS Glue, Amazon Athena, Amazon QuickSight와 같은 분석 서비스를 통해 이 중앙 집중화의 기반을 제공합니다. 이 레시피에서 설명하는 솔루션은 이러한 구성 요소를 활용하여 전체 AWS 조직에서 작동하는 포괄적인 보고 시스템을 구축하여 더 효율적인 운영과 빠른 취약성 교정을 가능하게 합니다.
리소스 데이터 동기화는 JSON 파일 형태로 인벤토리 및 패치 준수 메타데이터를 제공합니다. Athena와 QuickSight를 사용하는 대신 S3 버킷에서 데이터를 가져올 수 있는 모든 BI 또는 분석 도구를 사용할 수 있습니다.
목적
이 레시피의 목적은 중앙 집중식 패치 준수 보고에 필요한 리소스를 프로비저닝하는 데 사용할 수 있는 샘플 CloudFormation 템플릿을 제공하는 것입니다. 이 레시피에서는 패치 스캔 또는 설치 작업 배포는 다루지 않습니다.
관리형 노드 패치 준비에 대한 자세한 내용은 AWS Systems Manager 및 태깅을 사용한 관리형 노드 패치를 참조하세요.