메인 콘텐츠로 건너뛰기
주목해야 할 사이버보안 트렌드 2022
IT 운영

주목해야 할 사이버보안 트렌드 2022

2021 년 동안의 주요 사건들을 되짚어 보면, 내년에 시행할 보안 전략을 수립하는 데 도움이 될 수 있습니다.

지난 12 개월 동안 기업 IT 및 사이버 보안 팀은 극한의 상황에 내몰렸습니다. 2021 년 초에 벌어진 정교한 SolarWinds 공격 작전부터 12월에 발생한 Log4j 개 취약점을 패치하기 위한 전 세계적인 대응에 이르기까지, 압박감은 극심했다. 그리고 팬데믹이 디지털 전환과 새로운 업무 방식을 촉진함에 따라, 더 많은 엔드포인트가 공격에 노출되면서 이러한 추세는 새해에도 계속될 것입니다.

급증하는 위협에 직면한 보안 팀은 사이버 위생, 엔드포인트 보호, 데이터 위험 관리 및 규정 준수를 통해 기본을 탄탄히 다지는 데 주력해야 합니다. 또한, 최적의 성능과 보안을 위해 업계 선도 기업들과 최고 수준의 파트너십을 구축한 공급업체를 선정합니다.

다음은 내년도 보안 전략을 수립하는 데 참고할 만한 주요 트렌드 몇 가지입니다.

모든 시선이 디지털 공급망 보안에 쏠리고 있다

소프트웨어는 세상을 움직입니다. 그러나 핵심 IT 및 비즈니스 프로세스를 지원하기 위해 점점 더 많은 공급업체에 의존하게 되면서, 기업들은 공급망 공격에 무방비 상태로 노출되고 있다. SolarWinds를 표적으로 한 이 공격은 2021에서 시작되어 미국 정부 기관 9곳이 피해를 입었습니다. 그 후, 조직화된 범죄 집단이 정교한 랜섬웨어 공격을 감행해 IT 소프트웨어 기업 카세야(Kaseya)를 타격했다. 공격자들은 수십 곳의 MSP 고객사를 해킹함으로써, 결국 전 세계에 걸쳐 최소 1.500 곳의 하위 고객사에 악성코드를 유포하는 데 성공했다.

하지만 2021 은 최악의 상황을 마지막까지 남겨두었는데, ‘’라는 Log4j 번 취약점( )이 “Log4Shell번으로 알려져 있다.” 악용하기 비교적 쉽고, 기업 환경에서는 거의 어디에나 존재하지만, 이를 포괄적으로 찾아내어 패치하기는 어려운 이 취약점은 CVSS 점수 10,0점을 부여받았다. 국가들과 사이버 범죄 조직들이 곧바로 달려들었다.

한 보안 기관에 따르면, 현재 공급망 공격의 3분의 2(66%)가 공급업체의 코드를 표적으로 삼고 있다. 그렇다면 조직들은 이처럼 급속히 대두되고 있는 위협을 어떻게 완화할 수 있을까요? ‘타사 리스크 관리 입문( 2022 )’을 위해서는 공급업체 심사에 있어 보다 성숙한 접근 방식이 필요하며, 이는 초기 단계부터 보안 팀을 참여시키고 지속적인 코드 검토에 중점을 두는 방식이어야 합니다. 타늄(Tanium)의 글로벌 CISO인 크리스 호드슨(Chris Hodson)은 에서 유용한 조언을 공유했습니다.

코로나19 팬데믹은 앞으로도 계속해서 큰 위협으로 남아 있을 것이다

2020년의 엄청난 격변(21 may )은 많은 조직의 뒤편에 자리 잡고 있을 것입니다. 그러나 새로운 업무 및 학습 방식을 지원하기 위해 쏟아져 들어온 클라우드 및 디지털 투자로 인해, 공격 표면은 훨씬 더 넓어졌습니다. 주목해야 할 주요 트렌드는 다음과 같습니다:

K-12 사이버 보안

미국 학교에서는 2020건의 공개된 사건이 “사상 최대 규모”로 발생했으며, 이로 인해 학교가 휴교에 들어갔고, 수백만 달러의 납세자 세금이 도난당했으며, 교직원과 학생의 데이터 유출로 인한 신원 도용 사건이 발생했다. The trend continued in 2021 as cybercrime gangs sought to exploit schools’ limited IT security funding and in-house skills, and vulnerabilities and misconfigurations in remote learning apps, infrastructure and devices.

그러나 의 귀넷 카운티 공립학교(GCPS)와 같은 일부 교육구는 타니움(Tanium)의 도구 등을 활용하여 점점 더 분산되고 있는 IT 엔드포인트 인프라에 대한 가시성과 통제력을 강화함으로써 모범을 보이고 있습니다.

고등교육 분야의 사이버 보안

위협 행위자들의 표적이 점점 더 많이 되고 있는 곳은 초중고 교육 기관뿐만이 아닙니다. 대학들은 금전적 목적을 가진 랜섬웨어 공격뿐만 아니라, 민감한 연구 자료를 탈취하려는 국가 차원의 시도도 막아내야 한다.

그렇기 때문에 고등교육 기관의 IT 팀이 잘못 구성되었거나 취약한 엔드포인트를 신속하고 광범위하게 탐지하고 해결할 수 있는 적절한 도구를 갖추는 것이 매우 중요합니다. 향상된 가시성을 바탕으로, 이들은 위협을 선제적으로 탐지하고, 향후 대응 역량을 강화하며, 공격자가 심각한 피해를 입히기 전에 이를 해결할 수 있습니다.

재택근무자의 경험

전 세계 수많은 조직과 그 직원들에게 대규모 재택근무는 이제 새로운 현실이 되었습니다. 미국에서 ‘ ’2021년 10월 이 실시한 한 연구 에 따르면, 하이브리드 근무 방식이라는 새로운 시대가 도래함에 따라 직원 10 명 중 9명이 어느 정도는 원격 근무를 계속하고 싶어하는 것으로 나타났습니다. 이로 인해 중요한 엔드포인트 정보가 부족한 경우가 많고, 수작업 프로세스, 과도한 도구 사용, 사후 대응형 유지보수로 인해 업무에 제약을 받는 IT 헬프데스크 직원들에게 새로운 과제가 발생합니다.

다행히도 IT 헬프데스크 소프트웨어 분야는 변화하고 있습니다. 오늘날, Tanium의 IT 서비스 센터나 Salesforce와 같은 클라우드 기반 플랫폼들이 직원 경험을 새롭게 재정의하고 있습니다. 실시간 엔드포인트 데이터와 보안 , 구성 및 기타 필수 작업을 위한 자동화를 기반으로 구축되어, 사고 신속 해결, 선제적 유지보수 및 셀프 서비스 상호작용을 촉진할 수 있습니다.

이제 기본에 집중할 때입니다

2021년 동안 랜섬웨어 공격 건수는 사상 최고치를 기록했으며, 보고된 데이터 유출 사고 건수는 2020 년 수치를 가볍게 넘어섰다. 왜요? 악의적인 공격자들이 기업 보안 체인에서 가장 취약한 부분을 노리는 데 점점 더 능숙해지고 있기 때문이다. 여기에는 잘못 구성되었거나 취약한 시스템, 피싱 링크를 무심코 클릭하기 쉬운 사용자, 디지털 공급망 등이 포함됩니다.

이러한 추세에 대응하기 위해서는 2022의 다음 모범 사례 영역 전반에 걸쳐 조치가 필요할 것입니다:

사이버 위생

간단히 말해, 사이버 위생이란 보안이 취약한 IT 자산을 지속적으로 파악하고 문제를 해결함으로써 기본을 제대로 다지는 것을 의미합니다. 이를 위해 조직은 해당 자산에 대해 항상 포괄적인 가시성을 확보할 수 있는 적절한 위험 기반 도구를 갖추고, 모든 문제를 신속하고 대규모로 해결할 수 있는 역량을 갖춰야 합니다. 이는 에서에 언급된 취약점을 패치하거나, 보안이 취약한 비밀번호를 변경하거나, 관리자 권한을 제한하는 것을 의미할 수 있습니다.

데이터 위험 관리 및 규정 준수

심각한 보안 침해 사고는 수백만 달러에 달하는 비용 손실과 치명적인 평판 손상을 초래할 수 있으므로, IT 및 사이버 위험은 이제 이사회 차원에서 다루어야 할 사안이 되었습니다. 이로 인해 해당 위험을 정확하게 평가하고 해결할 수 있는 도구에 대한 수요가 급증했습니다. 그러나 대부분은 실행 빈도가 낮고, 수집되는 데이터가 제한적이며, 맥락이 부족하고, 평가 결과와 개선 조치를 연계하지 못하기 때문에 실패한다. Tanium Risk는 다릅니다.

엔드포인트 탐지 및 대응

현대 비즈니스는 엔드포인트에서 이루어집니다. 따라서 위협 행위자들도 당연히 그 부분에 주력하고 있습니다. 기존의 엔드포인트 보호 플랫폼(EPP)은 보다 전통적인 악성코드 탐지 기능을 제공하는 반면, 엔드포인트 탐지 및 대응(EDR) 도구는 다양한 유형의 익스플로잇, 악성 바이너리, 그리고 OS 계층에서 발생하는 침해 후 활동을 처리하는 데 있어 보다 유연한 방식을 제공합니다. 실제로는 이 두 가지를 결합한 다층 방어 방식 을 권장합니다.

업계의 과대광고에도 불구하고, EDR 도구는 만병통치약이 아닙니다. 숙련된 공격자는 이러한 보안 조치를 우회할 수 있으므로, Tanium Threat Response 와 같은 추가적인 솔루션 도입을 신중히 고려해야 합니다. Tanium은 초기 경보가 발생하기 전, 발생 중, 발생 후의 대응 시간 동안 공격의 파급 범위를 파악하고, 피해를 차단하기 위해 포괄적인 대응 조치를 취합니다.

전략적 사이버 보안 파트너십이 성숙기에 접어들다

사이버 범죄자들은 매년 수조 달러에 달하는 거대한 경제 규모를 형성하고 있다. 국가 주도의 공격이 점점 더 대담해지고 있으며, 이러한 공격 능력은 기존에 의심받던 국가들을 넘어 점차 확산되고 있다. 이러한 과제와 더불어 공급망 및 디지털 인프라의 복잡성이 날로 가중됨에 따라, IT 리더들은 자신들의 문제 해결에 전념하는 파트너가 필요합니다. 즉, 다른 업계 선도 기업들과 협력할 준비가 된 공급업체들은 사용자 경험과 보안을 최우선으로 고려해야 합니다.

바로 이러한 이유로 Tanium은 다음과 같은 업계 최고의 파트너사들과 지속적으로 협력해 나갈 것입니다:

Salesforce

저희는 하이브리드 근무라는 새로운 시대에 맞춰 직원 서비스 관리 방식을 재구상하고 있습니다. Work.com의 강력한 기능과 Tanium의 실시간 엔드포인트 가시성 및 제어 기능을 결합하여 IT 헬프데스크의 역량을 강화해 나갈 예정이므로, 앞으로 더 많은 소식이 이어질 것입니다.

ServiceNow

와 ServiceNow Service Graph 의 연동을 통해, 조직은 이제 정확하고 최신 데이터를 확보하여 구성 관리 데이터베이스(CMDB) 인벤토리를 항상 최신 상태로 유지할 수 있게 되었습니다. 이는 효과적인 사이버 보안 자동화 노력 의 토대가 될 수 있습니다.

OpenCTI

사이버 범죄자들은 공격 능력을 강화하기 위해 정보와 지식을 공유하는 데 있어 그야말로 달인 수준이다. 수비수들은 그다지 그렇지 않다. 이것이 바로 ‘오픈 사이버 위협 인텔리전스(OpenCTI)’의 가치입니다. OpenCTI는 조직이 사이버 위협 인텔리전스 관련 지식을 관리할 수 있도록 지원하는 오픈소스 플랫폼입니다. 당사의 통합 솔루션은 다양한 공개 및 비공개 소스에서 OpenCTI 데이터를 수집하여 Tanium에 전달함으로써, 위협 탐지 및 취약점 탐지 기능을 강화합니다.

깊은 본능

Deep Instinct는 전용으로 설계된 딥러닝 기반 사이버 보안 프레임워크를 제공합니다. 와 Tanium의 위협 대응 솔루션 간의 통합을 통해, 양사의 공동 고객들은 알려지지 않은 악성코드가 엔드포인트에서 실행되기 전에 이를 차단하는 능력을 향상시킬 수 있게 될 것입니다.

지금 바로 Tanium을 체험해 보세요. Tanium이 2022 과정 전반에 걸쳐 귀사의 조직을 어떻게 지원할 수 있는지 확인해 보세요.