티빙, AWS와 클라우드 보안 전면 점검…위협 탐지·대응 자동화

AWS 계정·권한부터 데이터 보호까지 5대 영역 고도화

방송/통신입력 :2026/10/02 09:16

티빙이 아마존웹서비스(AWS)와 손잡고 클라우드 보안 체계를 전면 점검한다. 외부에 노출된 자산과 과도한 접근 권한을 사전에 찾아내고, 이상 징후 탐지부터 대응까지 자동화해 서비스 안정성과 고객 정보 보호 수준을 끌어올린다는 계획이다.

티빙은 AWS와 클라우드 보안 진단·개선 프로그램인 ‘SIP’를 진행했다고 2일 밝혔다. 단발성 보안 평가에 그치지 않고 실제 클라우드 운영 환경을 분석해 개선 과제를 도출하고 실행까지 지원하는 프로그램이다.

진단에는 글로벌 보안 기관 CIS 보안 통제 기준과 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크, AWS 기초 보안 모범사례 등이 활용됐다.

티빙은 진단 결과를 토대로 ▲계정·권한 관리 ▲위협 탐지 ▲인프라 보호 ▲데이터 보호 ▲사고 대응·자동화 등 5개 영역을 중심으로 보안 체계를 손본다.

사진=티빙

특히 외부에 노출된 클라우드 자산과 필요 이상으로 부여된 접근 권한을 선제적으로 점검한다. 여러 AWS 계정에 흩어진 보안 정책은 ‘AWS Organizations’를 활용해 중앙에서 통합 관리하는 체계로 전환한다.

위협 대응 속도도 높인다. 이상 징후를 실시간으로 탐지하고 필요한 조치를 자동 수행하는 프로세스를 강화해 보안 사고 발생 시 대응 시간을 줄이고 반복 업무를 자동화한다.

이를 위해 AWS 네트워크 방화벽을 비롯해 위협 탐지 서비스 아마존 가드듀티, 보안 상태를 통합 관리하는 AWS 시큐리티 허브, 취약점을 자동 점검하는 아마존 인스펙터 등의 적용 범위를 단계적으로 확대한다.

관련기사

티빙은 워크숍과 전문가 세션, 정기 재점검도 이어간다. 한 차례 진단으로 끝내지 않고 개선 결과를 다시 평가하는 방식으로 클라우드 보안 체계를 지속적으로 보완한다는 방침이다.

티빙 관계자는 “AWS의 SIP를 활용해 클라우드 환경 전반을 체계적으로 점검하고, 확인된 개선 과제를 단계적으로 실행하고 있다”며 “정기적인 점검과 지속적인 개선을 통해 고객이 안심하고 서비스를 이용할 수 있는 환경을 만들어 나가겠다”고 말했다.