SaaS 관리 플랫폼(SMP)이란?

SaaS 관리 플랫폼(SMP)에서는 서비스형 소프트웨어(SaaS) 응용 프로그램에 대한 관리, 사용, 보안 관련 정보를 중앙 집중화합니다.

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • SMP가 무엇인지 정의
  • SMP의 이점 설명
  • SMP, CASB, SSPM의 차이점 이해하기

관련 콘텐츠


계속 알아보시겠어요?

인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!

Cloudflare가 개인 데이터를 수집하고 처리하는 방법은 Cloudflare의 개인정보 취급방침을 참조하세요.

글 링크 복사

SaaS 관리 플랫폼(SMP)이란?

SaaS 관리 플랫폼(SMP)을 통해 기업은 서비스형 소프트웨어(SaaS) 애플리케이션을 중앙에서 관리하고 운영할 수 있습니다.SMP는 이러한 애플리케이션의 사용, 관리, 보안 정보를 단일 대시보드에서 집계합니다.

하드웨어나 로컬 네트워크가 아닌 클라우드에서 실행되는 SaaS 애플리케이션 또는 소프트웨어는 많은 조직의 일상 업무에서 핵심 역할을 합니다. Google Workspace, Slack, Salesforce는 SaaS 애플리케이션의 일반적인 예입니다.

SaaS 애플리케이션에는 인터넷을 통해 액세스하므로, 승인된 사용자만 로그인할 수 있도록 하는 등의 많은 보안 고려 사항이 도입됩니다. 그리고 해당 사용자가 로그인하는 장치는 안전합니다. 이러한 우려 때문에 애플리케이션 액세스 정책을 관리하고 전체 조직에서 규정 준수를 보장하는 IT 팀에서는 추가적인 부담을 안게 됩니다.

SMP는 자동차의 대시보드 제어판과 같다고 생각하면 됩니다. 타이어 공기압이 낮거나 승객이 안전벨트를 착용하지 않는 등의 문제가 발생하면 패널에 운전자에 대한 신호가 표시됩니다. 운전자가 이러한 모든 영역을 수동으로 확인하고 문제를 진단하는 것은 어렵습니다. 마찬가지로 SMP를 사용하면 IT 팀에서 각 개별 애플리케이션의 설정을 관리할 필요 없이 SaaS 애플리케이션을 계속 제어할 수 있습니다.

SMP는 무엇을 할까요?

연구 및 컨설팅 회사인 Gartner에 따르면 SMP에는 세 가지 주요 기능이 있습니다.

  • 애플리케이션 검색: SMP는 ID 및 액세스 관리(IAM) 서비스에서 브라우저 확장에 이르기까지 다양한 소스를 사용하여 현재 사용 중인 모든 SaaS 애플리케이션을 추적합니다.또한 누가 이러한 애플리케이션을 사용하고 얼마나 자주 사용하는지에 대한 정보를 집계합니다.
  • 애플리케이션 관리: SMP는 SaaS 애플리케이션의 관리 기능을 중앙 집중화합니다.따라서 라이선스 관리, 사용자 오프보딩 및 온보딩, 애플리케이션 내 사용자 그룹 생성 및 관리 등의 IT 작업이 단순화됩니다.
  • 보안 및 규정 준수: SMP를 통해 기업은 데이터 보호, 액세스 제어, 기타 보안 설정을 중앙 집중화할 수 있습니다.IT 팀에서는 이 정보를 얻으려고 각 SaaS 애플리케이션을 방문할 필요 없이 SMP를 제어 센터로 사용할 수 있습니다.

모든 애플리케이션이나 SMP에서 관리자가 관리하는 설정을 실제로 변경할 수 있는 것은 아닙니다. 일부에서는 읽기 전용 설정만 제공됩니다.

SMP의 이점은?

회사에서는 다음과 같은 다양한 이유로 SMP를 사용합니다.

  • 섀도 IT 파악: 애플리케이션 검색으로 섀도 IT 또는 애플리케이션 또는 장치의 무단 사용을 식별합니다.섀도 IT 때문에 데이터에 대한 가시성과 제어를 유지하는 조직의 능력이 손상되어 데이터 유출에 더 취약해집니다. 더 나은 의사 결정 및 비용 절감: SMP의 가시성 기능 덕분에 조직에서 SaaS 사용을 더 잘 이해하는 데 도움이 됩니다.이 데이터를 사용하여 조직에서는 액세스 수준 또는 라이선스 배포에 대해 정보에 입각한 결정을 내릴 수 있어 비용을 절감할 수 있습니다.
  • 작업 효율성: SMP가 없으면 IT 관리자는 각 SaaS 애플리케이션의 관리 콘솔을 방문하여 관리 작업을 완료하고 보안 설정을 조정해야 합니다.따라서 IT 팀에 수동 작업의 부담 및 오류의 여지가 생깁니다.
  • 향상된 중앙 집중식 보안: SMP는 IAM, 엔드포인트 관리, 기타 보안 도구와 통합됩니다.따라서 관리자는 한 곳에서 보안 설정을 확인(때로는 시행)하여 애플리케이션 전반에 걸쳐 일관성을 유지할 수 있습니다.

SMP와 CASB의 차이점은?

SMP는 종종 클라우드 액세스 보안 브로커(CASB)와 비교됩니다.CASB는 SaaS 애플리케이션, 서비스로서의 인프라(IaaS), 서비스로서의 플랫폼(PaaS) 서비스를 보호하는 데 도움이 됩니다.

섀도 IT 검색 및 특정 액세스 제어 기능과 같은 일부 기능은 SMP와 겹칩니다. 그러나 CASB는 데이터 손실 방지(DLP) 및 위협 보호 기능을 제공하며, 이는 관리 차원에 더 치중하는 SMP의 역할 이상으로 확장됩니다.

그렇긴 해도, SMP와 CASB는 서로 통합될 수 있습니다. 예를 들어, SMP는 CASB의 데이터를 사용하여 SaaS 애플리케이션 전반에 걸친 액세스 및 사용량에 대한 보다 정확한 그림을 그릴 수 있습니다.

SMP는 SSPM 도구와 어떻게 대비될까요?

SMP는 SaaS 보안 상태 관리(SSPM) 도구와도 유사합니다. SSPM 도구는 잘못된 구성, 사용자 권한 문제, 규제 준수 위험 등 SaaS 애플리케이션의 보안 문제를 파악할 수 있습니다. 일부 SMP와 마찬가지로 특정 SSPM은 이러한 보안 문제를 자동으로 해결할 수 있습니다.

전반적으로 SSPM은 보안에 더 중점을 두는 반면, SMP는 더 광범위한 관리 및 가시성 기능을 제공합니다.

다음은 세 가지 유형의 플랫폼을 포괄적으로 비교한 것입니다.

제안 사항 SMP CASB SSPM
관리 기능의 중앙 집중화 아니오
섀도우 IT 발견
액세스 제어 예(제한된 범위 내에서)
DLP 아니오
패킷 필터링 아니오 아니오

Cloudflare는 SaaS 애플리케이션을 어떻게 보호할까요?

SaaS 및 내부 애플리케이션 외에 Cloudflare Zero Trust 서비스도 사용자와 장치를 보호합니다. Cloudflare Zero Trust는 섀도우 IT 검색과 SaaS 애플리케이션 전반에 걸쳐 Zero Trust 정책 및 데이터 보호 규칙을 시행하는 기능을 제공합니다.

Cloudflare로 SaaS 애플리케이션이 보호되는 방법에 대해 자세히 알아보세요.