메인 콘텐츠로 건너뛰기
엔드포인트 보안이 빠른 디지털 전환과 어떻게 융합될 수 있는가
비즈니스 혁신

엔드포인트 보안이 빠른 디지털 전환과 어떻게 융합될 수 있는가

급속한 기술 변화 속에서 위협 범위를 축소하기 위해서는 엔드포인트 관리가 핵심입니다.

코로나19 팬데믹은 기업 네트워크의 취약점을 악용하려는 해커들에게 그야말로 절호의 기회로 작용했다.

사무실 폐쇄로 인해 수백만 명의 근로자가 원격 근무 환경으로 밀려났으며, 이들 중 다수는 보안이 취약한 Wi-Fi 네트워크와 일반적인 방화벽의 보호를 받지 못하는 업무용 및 개인용 기기를 혼용하여 사용하고 있다. 결과는? 에서 피싱 공격, 랜섬웨어 및 기타 사이버 위협의 수가 전례 없는 수준으로 급증했습니다.

타늄(Tanium)의 설문조사에 따르면, 팬데믹이 시작된 첫 두 달 동안 미국, 영국, 프랑스, 독일의 기업 중 90%가 사이버 공격 발생 빈도가 증가한 것으로 나타났다.

그런 예시는 찾기 어렵지 않습니다. 악의적인 ‘ ’ 피싱 캠페인( )은 원격 근무의 확산에 따라 인기가 높아진 협업 플랫폼인 Microsoft Teams 사용자를 표적으로 삼았습니다. 사이버 범죄자들은 또한 제약사를 대상으로 독점적인 백신 연구 정보를 훔치기 위한 공격을 감행했다.

이 모든 것이 전혀 놀라운 일이 아닐 것입니다. 팬데믹 이전부터도, 대규모 디지털 전환 투자로 인해 수많은 새로운 엔드포인트 기기가 네트워크에 유입되면서 새로운 취약점이 발생함에 따라, 조직의 사이버 공격 방어 능력은 이미 한계에 다다른 상태였다.

“보안 정책을 적용하려면 어떤 기기가 존재하는지, 그리고 해당 기기가 어떤 리소스에 접근할 수 있는지 파악하기 위해 자산 탐색 및 관리 기능이 필요합니다.”
BitSight Technologies의 보안 연구 책임자 댄 달버그

분석 및 보험 소프트웨어 기업인 QOMPLX의 최고정보보안책임자(CISO) 앤드류 재키스(Andrew Jaquith, )는 “직원들이 사무실 밖에서 근무하기 때문에, 평소라면 알 수 없거나 분류되지 않은 웹사이트에서 유입되는 악성 트래픽을 차단해 주었을 기업 방화벽과 같은 기존의 보안 조치에 의존할 수 없다”고 말합니다. () “대신, CISO들은 가시성을 유지하고 웹 보안 조치를 철저히 이행하기 위해 엔드포인트 제어 수단에 더욱 의존해야 합니다.”

기업들이 디지털 기술 관련 사업에 더 많은 투자를 함에 따라, 엔드포인트 기기를 보다 효과적으로, 그리고 대규모로 관리하고 보호해야 할 필요가 있습니다. 다음은 기업이 네트워크 보안을 유지하기 위해 고려해야 할 다섯 가지 방안입니다.

  1. EM 솔루션 살펴보기
    엔터프라이즈 엔드포인트는 사이버 보안의 취약점으로 대두되고 있습니다. 작년에 실시된 ‘차세대 엔드포인트 위험 및 보호에 관한 SANS 설문조사( SANS Survey on Next-Generation Endpoint Risks and Protection)’( ) 응답자의 약 4분의 1(28%)은 공격자들이 PC, 스마트폰, 태블릿, 프린터 및 점점 더 늘어나는 인터넷 연결 기기의 엔드포인트를 통해 네트워크에 침입했다고 답했습니다.
  2. 전체 IT 환경 파악하기
    기업 네트워크의 규모와 복잡성이 증가함에 따라, CIO와 CISO는 실시간 엔드포인트 가시성, 즉 특정 시점에 네트워크에 연결된 기기의 수, 위치, 소유자 및 사용자 정보, 그리고 무엇보다도 기기가 적절하게 업데이트되고 패치되었는지 여부에 대한 전체적인 현황을 파악해야 합니다.
  3. IT 인프라 정리: 격동의 시기에 보안을 강화하기 위해, 회복탄력성이 뛰어난 조직은 구식 도구와 기술을 폐기해야 합니다.
    구식 기술은 해커들이 네트워크에 침투하는 흔한 경로인데, 이는 부분적으로 해당 기술에 대한 지원이 중단되었을 수 있으며, 해커들이 이러한 취약점을 노리기 때문입니다. 달버그는 , 콘피커(Conficker) , , 블루킵(BlueKeep) 과 같은 오래된 악성코드 계열들이 이미 오래전에 무력화되었을지라도, 여전히 구형 시스템 속에 숨어 있다고 지적한다.
  4. 보안 팀과 IT 팀 간의 협력을 신속히 촉진하세요
    많은 기업 조직은 디지털 사일로에 흩어져 있으며, 각 사일로마다 별도의 관리자나 소유자가 있는 IT 자산 관리에 어려움을 겪고 있습니다. 기업이 커질수록 그 사실은 더욱 분명해집니다.
  5. 직원 교육에 더 많은 투자를 해야 합니다.
    최대 추정에 따르면, 랜섬웨어 공격의 83% 는 직원이 악성 링크를 클릭할 때 발생합니다. 바로 그 때문에 많은 조직이 자신도 모르게 정보를 유출하는 내부자를 가장 큰 취약점으로 간주합니다.

이는 기업들이 체계적으로 계획되고 지속적으로 추진되는 활동을 통해 보안 인식 제고에 더 많은 투자를 해야 할 필요성을 강조한다. Current approaches are clearly insufficient: About 95% of working adults in a 2020 Proofpoint study said they had completed training for phishing awareness at work, yet phishing remains a leading cause of corporate breaches.

전문가들은 조직이 직원들에게 주의해야 할 사항과 경계를 늦추지 않는 방법에 대한 정보를 — 재미있는 게임, 동영상, 퀴즈 등의 형태로 — 지속적으로 제공해야 한다고 말합니다.

대부분의 IT 리더들은 팬데믹으로 인한 어려움에 놀라울 정도로 잘 적응해 왔습니다. 그들은 사업을 계속 운영하며 생산성을 유지해 왔습니다. 하지만 운영에 집중하는 것만으로는 충분하지 않습니다. 기업 네트워크에 접속하는 기기의 수가 증가함에 따라, 공격자를 차단하기 위해서는 엔드포인트를 추적, 제어 및 보호할 수 있는 통합 관리 솔루션과 함께, 체계적인 조직적·운영적 보안 관행이 시급히 필요합니다.