메인 콘텐츠로 건너뛰기
IT 운영

좋은 보안 위생을 위해 반드시 답해야 할 5 가지 질문

IT 전문가들이 답해야 할 질문들

IT 전문가들이 긴급한 문제들을 해결하느라 이리저리 자주 뛰어다녀야 한다는 사실은 우리 모두 잘 알고 있습니다. 지나치게 복잡한 인프라, 끊임없는 위협, 그리고 시간에 쫓기는 IT 보안 팀의 요구로 인해 리더들은 문제가 발생하는 현장에 직접 뛰어들어야 하며, 가끔씩만 멈춰 서서 “진전이 있는 건가?”라고 자문할 뿐입니다. 이 질문에 대한 답을 찾기 위해서는, 먼저 또 다른 질문부터 시작해야 합니다… 사실 다섯 가지 질문이죠. 환경의 규모, 지리적 위치, 업종에 관계없이 모든 IT 전문가는 해당 환경에 대해 다음과 같은 간단한 질문에 답할 수 있어야 하며, 이를 통해 환경을 적절히 보호할 수 있어야 합니다.

  • 내 네트워크에는 관리 대상 및 비관리 대상을 포함해 총 몇 개의 엔드포인트가 있습니까?
  • 내 네트워크 전체에 승인된 소프트웨어 버전과 승인되지 않은 소프트웨어 버전이 각각 몇 개씩 설치되어 있나요?
  • 내 모든 엔드포인트가 모범 사례에 따라 구성되었으며, 업계 기준 및 표준을 준수하고 있습니까?
  • 보안 취약점을 어떻게 지속적으로 평가하고 해결하고 있습니까?
  • 내 엔드포인트에 대한 관리자 권한을 가진 사람은 누구이며, 그들에게 그 정도의 권한이 필요한가요?

이러한 질문들은 새로운 것이 아닙니다. 이는 SANS CIS( )의 ‘중요 보안 통제 사항(Critical Security Controls)’ 목록( )에 따른 상위 5개 통제 사항입니다. 만약 이 질문들에 대한 답을 모른다면, 비용이 많이 드는 침해 평가를 받아야 할 가능성이 높으며, 어쩌면 이미 해킹을 당했을 수도 있습니다. 하지만 당신은 절대 혼자가 아닙니다.

의 최근 보고서와 나스닥(NASDAQ), 타늄(Tanium)에 따르면, 보안 취약성이 매우 높은 기업의 임원 중 단 2%만이 자사 시스템 내의 모든 기기와 사용자를 항상 추적하고 있다고 확신하고 있는 것으로 나타났습니다. 같은 보고서에 따르면, 해당 기업들의 이사회 구성원 중 9%만이 새로운 사이버 위협에 대응해 자사의 시스템이 정기적으로 업데이트되고 있다고 답했다. 기업들이 그 대가를 치르고 있다: 가트너(Gartner) 에 따르면, 관리가 제대로 이루어지지 않는 PC 한 대당 불필요한 지원 요청과 생산성 저하로 인해 기업에 연간 310 달러 이상의 비용이 발생한다고 추산된다. 대규모 조직의 경우, 그 영향은 수백만 달러에 달합니다. 모든 CIO는 그 예산을 다른 방식으로 사용하고 싶어 합니다.

예를 들어, 실제로 실행 중인 Java 인스턴스가 5.000 개인지 8.000 개인지를 확신할 수 없거나, 기업 전체에 배포된 Adobe Flash 버전의 수가 몇 개인지 정확히 알지 못한다면, 과연 자신의 공격 표면이 어떤 모습인지 진정으로 파악하고 있다고 할 수 있을까요? 직원 50 명으로 구성된 IT 부서를 운영하고 있으며, 로컬 또는 도메인 관리자 권한을 가진 사용자가 수천 명에 달한다면, 어떤 위험에 노출되어 있을까요? 마지막으로, 기업 전반에 걸쳐 해당 공격 표면을 얼마나 신속하게 최소화하고 위험을 완화할 수 있습니까? 사이버 보안 위협을 완화하려면 다각적인 접근 방식이 필요합니다. 이러한 기본적인 질문에 답할 수 있는 조직은 성공을 위한 발판을 마련하게 됩니다.

모르는 것은 지킬 수 없다

이러한 질문에 답하기 위한 기존의 대부분의 접근 방식은 여러 도구에서 얻은 데이터를 짜깁기하는 방식인데, 그 어떤 도구도 시의적절하고 정확한 정보의 출처로 간주될 수 없다. 이러한 도구들은 확장성이 떨어지고, 답변을 충분히 빠르게 제공하지 못하며, 자신이 파악하지 못하는 엔드포인트에서 데이터를 효과적으로 수집하지도 못합니다. 이러한 범위 기반의 답변을 도출하기 위해 삼각측량을 하는 것은 실제 정답을 알고 있다는 확신을 약화시키고, 조직이 다음 규정 준수 감사에서 불합격할 위험을 높입니다.

만약 우리 IT 전문가들이 이러한 질문에 답하지 못한다면 어떻게 될까요? 간단합니다. 우린 속아 넘어가곤 한다. 의 Verizon DBIR 보고서 에 따르면, 감염까지 걸리는 시간은 줄어들고 있는 반면 탐지까지 걸리는 시간은 늘어나고 있는 것으로 나타났습니다. 진취적이고 빠르게 변화하는 조직은 감염된 지점을 며칠이나 몇 주가 아니라, 몇 초 또는 몇 분 안에 파악해야 합니다. 우리 환경에 존재하는 수많은 보안 취약점을 해결하기 위해서는, 가능한 한 신속하게 그리고 필요한 만큼 자주 엔드포인트 관리의 기본 수준을 개선해야 합니다. 그런 다음, 우리 주변 환경의 위생 관리에 대해 배운 내용을 실천에 옮겨 보안 태세를 강화합시다.

이제 IT 전문가들이 이러한 질문에 정확하고 자신 있게 답할 수 있어야 할 때입니다.

저자 소개: 제니퍼 엘라드(Jennifer Ellard)는 타늄(Tanium)의 보안 제품 마케팅 및 시장 진출 전략을 총괄하고 있습니다. 제니퍼는 2016 년에 타늄에 합류했으며, 콘텐츠 개발, 영업 파이프라인 확대, 보안 파트너사와의 협력, 영업팀 지원에 주력하고 있습니다. 이전에 엘라드 씨는 휴렛팩커드와 시만텍에서 제품 마케팅 및 파트너 마케팅 팀을 이끌었습니다. 제니퍼는 헌츠빌에 있는 앨라배마 대학교에서 마케팅 학사 학위를, 산타클라라 대학교에서 경영학 석사 학위를 취득했습니다.