로그 보존 모범 사례

데이터 보존 정책의 일부로 주요 이벤트 기록을 저장, 처리 및 보관하는 모범 사례를 알아보세요.

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • 가장 큰 로그 보존 문제 식별
  • 로그 보존 기간 및 스토리지 옵션 이해
  • 로그 관리 모범 사례 정의

글 링크 복사

로그 보존이란 무엇입니까?

로그 보존 및 로그 보존 관리는 조직의 로그, 즉 보안 분석, 규제 준수, 성능 최적화 및 디버깅에 사용될 수 있는 이벤트 및 데이터 기록의 저장, 처리 및 보관을 의미합니다. 로그 보존은 더 광범위한 데이터 보존 정책의 일부입니다.

올바른 로그 보존 정책은 조직이 모든 관련 법률 및 규제를 준수하면서 안전하고 효율적인 운영을 유지하도록 지원합니다. 오늘날의 비즈니스 환경에서는 효과적인 로그 보존 관리 전략을 통해 조직의 운영, 보안, 법률 및 예산 요구 사항 간의 미묘한 균형을 유지할 수 있습니다.

규제 준수 및 법률과 규정 준수를 유지하는 것은 로그 보존 정책을 설정하는 데 중요한 요소이지만, 대부분의 조직은 일상적인 성능을 개선하고 보안 사고 발생 시 더 나은 조사를 위해 운영 및 보안상의 이유로 로그를 보관합니다.

대부분의 비즈니스 로그는 다음 네 가지 범주로 분류됩니다.

  • 시스템 로그는 시스템 변경, 종료, 전원 켜기, 커널 정보, 하드웨어 장애를 추적합니다.
  • 애플리케이션 로그는 애플리케이션 동작과 해당 애플리케이션에서 작업하는 사용자의 동작을 추적하고 요약합니다.
  • 보안 로그는 조직 보안과 관련된 모든 이벤트, 탐지된 위협, 공격 및 공격 시도, 로그인 및 로그인 시도를 추적합니다.
  • 감사 로그는 감사, 규제 준수, 디지털 포렌식 분석 및 규제 목적을 위해 일반적으로 장기간 동안 보관되는 로그입니다.

로그 보존 정책이란 무엇입니까?

로그 보존 정책(또는 로그 보존 관리라고도 함)은 일반적으로 로그를 보관하는 방식, 로그가 저장되는 절차, 로그 보관 기간, 그리고 보관 기간 동안 로그에 대한 접근 가능성을 포함합니다.

지난 몇 년 동안 저장 용량의 비용이 줄어들었지만, 조직의 디지털 로그를 여러 해 동안 한 번에 저장하는 데는 상당한 비용이 듭니다. 따라서 앞으로 일관성 있고 현실적인 정책을 수립하여 필요한 로그와 기록을 필요한 기간 동안 보관할 수 있도록 하는 것이 중요합니다. 그렇지 않으면, 실제로 그럴 필요가 없음에도 불구하고 점점 더 많은 로그를 더 오래 저장하는 비용을 지불하게 되거나, 반대로 심각한 벌금과 제재, 그리고 평판 손상을 초래할 위험을 감수하게 됩니다.

스토리지의 다양한 유형과 샘플 로그 보존 기간은 무엇입니까?

로그의 유형에 따라, 자료의 민감도, 중요도, 그리고 비즈니스 관련성에 따라 저장 및 보존 요건이 달라집니다. 예를 들어, 병원에서는 재무 처리 관련 로그와 환자 활동 관련 로그에 대해 서로 다른 정책을 적용할 수 있습니다. 그러나 일반적으로 다음과 같은 기준을 시작점으로 삼는 것이 좋습니다.

  • 의료: 일반적으로 6년 이상
  • 금융: 일반적으로 3~7년(로그 유형과 민감도에 따라 다름)
  • 일반: 업계 및 로그 유형에 따라 1년 이상

수백만 건의 레코드를 여러 해 동안 보관하면 비용이 상당히 많이 들 수 있습니다. 따라서 기업은 일반적으로 로그 스토리지 요구 사항을 가장 효율적으로 충족하기 위해 스토리지(및 관련 비용)를 세 가지 범주로 세분화합니다.

  • 핫 스토리지는 액세스하기 가장 쉽고 즉시 사용 가능합니다. 기본적으로 항상 사용 가능하다는 점 때문에 가장 비쌉니다. 핫 스토리지는 팀에서 언제든지 필요할 수 있는 로그 및 파일을 저장하는 데 사용됩니다.
  • 웜 스토리지는 핫 스토리지보다 액세스하기 다소 어렵지만 비용이 저렴하며, 액세스해야 할 가능성은 있지만 검색하는 데 시간이 다소 오래 걸릴 수 있는 로그에 더 적합합니다.
  • 콜드 스토리지는 접근이 가장 어렵고, 다양한 옵션 중 가장 저렴하며, 보통 오프사이트에서 이루어지고, 장기간 로그를 저장하는 가장 비용 효율적이지만 접근성은 가장 낮은 방법입니다. 콜드 스토리지는 흔히 아카이브의 다른 용어로 사용됩니다.

로그 보존이 중요한 이유는 무엇입니까?

로그 보존은 보안 조사, 운영 분석, 예정된 감사나 예기치 않은 감사에 매우 중요합니다. 로그 보존/보안 분석 관계는 널리 이해되고 있지만, 로그 보존은 조직의 일상적인 프로세스, 성능 및 민첩성을 검토하고 세부 조정하는 데 중요한 역할을 합니다. 로그에 대한 완전한 기록을 보유하면 내부 정책, 업계 표준 및 정부 규정을 준수하는 데 도움이 됩니다. 오늘날 로그 보존은 규제 준수를 위한 단순 확인 사항에서 중요한 비즈니스 기능으로 진화했습니다.

조직이 어디에서 운영되든, 사업을 운영하는 국가의 모든 현지 및 국내 법률을 준수하는 것이 중요합니다. 따라서 GDPR, SOX, HIPAA와 같은 관련 법률과 관련된 모든 로그 및 기록을 관리해야 하며, 이에 대해서는 아래에서 더 자세히 설명하겠습니다.

조사 및 감사를 위해서도 장기간의 조직 로그 기록이 필요합니다. 규제 준수는 협상의 여지가 없으며, 효과적인 로그 보존 정책을 갖추는 것은 효과적인 규제 준수 체계를 구축하는 데 강력한 토대를 제공합니다.

규제 준수를 위한 로그의 중요성 외에도, 로그는 보안 및 운영 팀이 흩어져 있는 몇 개의 순간 스냅샷보다 패턴, 추세 및 문제를 훨씬 더 명확하게 파악하는 데 도움이 될 수 있습니다. 로그는 또한 포렌식 조사에 도움이 될 수 있습니다. 이들은 사이버 보안 위협과 실제 침해가 발생한 후, 이를 파악하고 조사하여 그 영향을 완화하는 데 도움을 줄 수 있습니다.

최근 몇 년간 로그 보존 방식은 어떻게, 그리고 왜 변화해 왔을까요?

로그 보존은 온프레미스에서 주로 사용하는 단순하고 수동적인 프로세스에서 벗어나 더욱 자동화된 수명 주기 관리와 AI 활동이 워크플로우에 통합되면서 더욱 능동적인(그리고 선제적인) 클라우드 기반 관리형 방식으로 전환되었습니다.

비즈니스 환경이 더욱 복잡해지고 세계화됨에 따라 현대 조직은 로그 보존 및 관리에 대한 통합된 접근 방식이 필요합니다. 데이터 사일로와 사후 대응적인 온프레미스 스토리지를 사용하던 시대는 끝났습니다. 오늘날 팀은 운영하는 모든 환경에서 규제 준수를 유지하면서 특정 요구 사항에 맞는 액세스 권한과 최적의 스토리지 기능을 제공하는 중앙 집중식에 클라우드 기반인 검색 가능 관리 솔루션이 필요합니다. 점점 더 분산되고 있는 기업들은 모든 위치의 모든 로그를 저장할 수 있는 저비용 공통 리포지터리를 필요로 합니다. 올바른 클라우드 기반 솔루션은 이러한 모든 문제를 해결할 뿐만 아니라, 로그를 적절하게 보존하여 사고 감지, 조사 및 복구 작업을 보다 효율적으로 수행할 수 있도록 지원합니다.

로그 정책과 관련하여 가장 큰 문제는 무엇입니까?

  • 제한적인 보안 가시성: 장기 로그 데이터 부족으로 인해 팀이 철저한 보안 포렌식을 수행하고, 고도화된 지속적인 위협을 탐지하며, 사고 발생 시 사고의 전체 범위를 파악하는 것이 훨씬 더 어려워집니다.
  • 규제 준수 및 감사 실패: 의료 또는 결제 정보 관련 로그와 같은 특정 로그를 충분한 기간 동안 보관하지 않으면 규제 미준수, 법적 처벌 및 평판 손상 위험이 크게 증가합니다.
  • 높은 스토리지 비용 및 복잡성: 앞으로 상당 기간 동안 모든 로그를 보관하려면 비용이 너무 많이 드는 경우가 많습니다. 적절한 로그 관리 정책을 사용하면 온프레미스 또는 관리되지 않는 클라우드 환경에서 대규모 로그 데이터 저장으로 인해 발생하는 높은 비용과 운영 오버헤드를 최소화할 수 있습니다.
  • 비효율적인 사고 대응: 잘못된 스토리지에 잘못된 로그를 사용하면 사고 조사 시 다양한 소스 및 스토리지 수준에서 필요한 로그를 신속하게 검색, 분석 및 상호 연관시킬 수 없습니다. 이로 인해 사고 대응과 문제 해결 노력이 지연될 수 있습니다.

로그 보존 및 규제 준수와 관련된 규정에는 어떤 예가 있습니까?

규제 준수를 요구하는 수많은 국내외 규정이 있지만, 가장 영향력 있는 몇 가지 규정은 다음과 같습니다.

  • 1996년에 제정된 건강 보험 양도 및 책임에 관한 법(HIPAA)은 환자의 개인정보 보호와 관련이 있습니다. 이는 미국 의료 환경 전반에서 환자 정보가 환자와 의사, 병원, 보험 시스템 사이를 오갈 때 어디에 존재하든 이를 안전하게 보호하는 것, 특히 이동성 확보에 중점을 둡니다.
  • 유럽 연합에서 2016년제정한 일반 데이터 보호 규정(GDPR)은 유럽 전역에서 개인정보 보호 표준에 대한 높은 기준을 설정합니다.
  • 사베인스-옥슬리 법(SOX)은 2002년 제정된 미국의 법률로, 미국 내에서 사업을 하는 모든 회사가 개인정보 보호, 잠재적 감사에 대비한 전자 기록 보관, 보안 침해 시도 추적, 정확한 재무 데이터 보고 및 규제 준수를 입증하도록 요구합니다.

개인정보 및 결제 정보가 풍부하게 혼합되어 있기 때문에 의료 데이터는 공격자에게 매력적인 표적입니다. 당연히 의료 로그 및 데이터 저장에 대한 산업별 로그 보존 요구 사항과 함께 HIPAA 외에도 여러 가지 엄격한 요구 사항이 있습니다.

마찬가지로, 금융 및 일반 비즈니스 로그에는 보호해야 할 민감한 개인정보 및 재무 데이터가 풍부하며, GDPR 및 SOX와 같은 법률, 미국 국립표준기술연구소(NIST) 특별 간행물 800-53(NIST SP 800-53) 및 기타 규정은 개인정보 보호, 일반 비즈니스 및 금융 로그의 처리 및 저장에 대한 규칙을 규정합니다.

공공 부문 조직은 또한 별도의 규정을 준수해야 합니다. 미국에서는 연방 정부, 주 정부 및 지방 정부가 모두 자체 법률 및 로그 보존 요구 사항을 가지고 있습니다. 미국 연방 정부의 경우, FedRAMP와 같은 엄격한 법률이 정부와 거래하는 모든 회사가 준수해야 하는 엄격한 데이터 보호 및 로그 보존 요구 사항을 담고 있습니다.

최첨단 로그 관리 솔루션에 대한 모범 사례는 무엇입니까?

오늘날의 조직은 다음 요소들을 결합한 사전 예방적이고 엄격하게 관리되는 클라우드 기반 솔루션이 필요합니다.

  • 실시간 로그 수집
  • 조직 전체의 중앙 집중식 가시성
  • 비용 효율적인 스토리지 솔루션

올바른 솔루션을 사용하면 팀이 로그 데이터와 관리 방식을 조직 전체의 전략적 자산으로 전환할 수 있습니다. 기타 모범 사례는 다음과 같습니다.

  • 공식적이고 문서화된(하지만 지속적으로 발전하는) 로그 관리 및 보관 정책 수립
  • 조직도 전반에서 이에 관련된 다양한 직무 책임을 나열
  • 저장을 중앙화하고, 올바른 로그가 올바른 저장 솔루션에 저장되도록 보장
  • AI 및 자동화 활용
  • 각 정책이 적용 가능한 모든 지역, 국가, 글로벌 법규와 규정을 준수한 상태로 시작하고 계속 유지되도록 보장

좀 더 세분화된 관점에서는 로그를 네이티브 방식으로 수집하고, 직관적인 단일창을 통해 인시던트 대응과 실시간 분석에 필요한 정보를 즉시 제공해주는 솔루션이 필요합니다. 조직의 특정 보안, 규제 준수 및 비즈니스 요구 사항을 충족하기 위해 로그 보존 기간과 로그 스토리지 솔루션을 사용자 정의할 수 있는 기능도 필요합니다.

Cloudflare는 어떻게 로그 관리 간소화에 도움을 줄 수 있습니까?

Cloudflare Log Explorer를 통해 조직의 로그를 클라우드에 효율적으로 저장할 수 있습니다. 복잡성이나 비용 증가 없이 로그 저장, 보안 및 성능 문제 감지, 근본 원인 조사, 영향 완화를 모두 수행합니다.

Cloudflare Log Explorer가 어떻게 로그 관리를 간소화하고 보안 태세를 강화하는지 자세히 알아보세요.

FAQ

로그 보존이란 무엇입니까?

로그 보존은 조직의 로그를 저장, 처리 및 보관하는 행위이며, 이러한 로그는 보안 분석, 규제 준수, 성능 최적화 및 디버깅에 사용되는 이벤트 및 데이터 기록입니다.

조직에서 로그 보존 정책을 갖는 것이 왜 필수적입니까?

로그 보존 정책은 안전하고 효율적인 운영을 유지하고 모든 관련 법률 및 규정을 준수하는 데 중요합니다. 이는 로그 저장의 방식, 절차, 기간, 접근성을 모두 다루며, 조직이 운영, 보안, 법적 및 예산상의 요구사항을 균형 있게 충족하도록 돕습니다.

로그의 네 가지 주요 범주는 무엇입니까?

로그에는 시스템 로그, 애플리케이션 로그, 보안 로그 및 감사 로그 등이 포함될 수 있습니다.

로그 스토리지의 세 가지 유형은 무엇입니까?

로그 스토리지는 일반적으로 액세스 및 비용을 기준으로 세 가지 범주로 나뉩니다. 접근이 용이하지만 가장 비싼 핫 스토리지, 저렴하지만 접근이 약간 어려운 웜 스토리지, 그리고 가장 저렴하지만 접근이 가장 어려운 콜드 스토리지(또는 아카이빙)가 그것입니다.

로그 정책과 관련하여 현대 조직이 직면하는 주요 문제는 무엇입니까?

로그 정책의 문제점으로는 제한적인 보안 가시성, 규제 준수 및 감사 실패, 높은 스토리지 비용 및 복잡성, 비효율적인 사고 대응 등이 있습니다.

로그 보존 및 규제 준수에 영향을 미치는 규정의 예는 무엇이 있습니까?

몇 가지 영향력 있는 규정으로는 건강 보험 양도 및 책임에 관한 법(HIPAA), EU의 일반 데이터 보호 규정(GDPR) 및 미국의 사베인스-옥슬리 법(SOX) 등이 있습니다.

효과적인 로그 관리 솔루션을 위한 몇 가지 요구 사항은 무엇입니까?

최첨단 솔루션은 실시간 로그 수집, 조직 전반의 중앙 집중식 가시성, 그리고 비용 효율적인 스토리지 솔루션을 결합하여 능동적으로 대처하고 철저하게 관리되는 방식의 솔루션이어야 합니다. 이 솔루션은 공식적인 로그 관리 및 보존 정책 개발을 용이하게 하고, 스토리지 중앙 집중화를 지원하며, AI 및 자동화를 활용하고, 지역, 국가, 글로벌 규제 준수를 간소화하는 데 도움이 되어야 합니다.