메인 콘텐츠로 건너뛰기
위험 및 보안

Accenture, Google 및 Tanium: 엔터프라이즈 보안 위험 해결을 위한 협력

지난 1년 동안 IT 보안 분야는 극적인 변화를 겪었습니다. 하지만 과연 어떤 변화가 정말 중요한지, 그리고 기업은 직원과 데이터를 안전하게 보호하기 위해 어떻게 대응해야 할까요?

가 최근 개최한 Tanium 웨비나 (새 탭에서 열림), “페타바이트 규모의 데이터를 활용한 초고속 위협 탐지의 비밀”에는 액센츄어, 구글, Tanium의 전문가들이 참여했습니다. 이들은 IT 보안 분야의 변화하는 현황을 통찰력 있게 조명하며, 새로운 위협 요소를 파악하고, 대다수의 직원이 재택근무를 하고 있는 상황에서도 기업 자산을 보호하기 위한 지침을 제시했다.

이번 웨비나에서는 또한 Tanium 플랫폼과 Google Chronicle의 통합 솔루션 시연이 진행되었습니다. Google Chronicle은 페타바이트 규모의 텔레메트리 (새 탭에서 열림) 데이터를 실시간으로 수집 및 분석하여 기업 네트워크상의 보안 위협을 탐지하고 대응하는 Google의 클라우드 기반 플랫폼입니다.

공격 건수가 증가하고 공격 표면이 확대되고 있다

액센츄어(Accenture)의 글로벌 사이버 보안 서비스( ) 부문 전무이사이자 영국·아일랜드(UKI) 보안 책임자인 닉 테일러(Nick Taylor)는, 팬데믹 기간 동안 수많은 사람들이 재택근무를 하게 되면서 IT 보안이 아마도 영원히 달라졌을 것이라고 말합니다. (새 탭에서 열림). 재택근무로의 전환과 이에 따른 클라우드 서비스에 대한 의존도 증가는 이미 진행 중이던 IT 전환을 가속화했다.

이제 이러한 변화는 고도로 분산된 인력 구조와 파트너 네트워크에 대한 의존도 증대를 특징으로 하는 새로운 패러다임으로 자리 잡고 있습니다. 보안 팀은 이에 맞춰 투자와 프로세스를 조정해야 하며, 그렇지 않으면 새로운 형태의 공격과 새로운 유형의 취약점에 노출될 것입니다.

모두가 재택근무를 하는 요즘, 기업 데이터와 기기는 그 어느 때보다 큰 위험에 노출되어 있습니다. 테일러에 따르면, 가정용 네트워크는 기업 네트워크보다 보안 취약성이 약 3,5 배나 높으며, 이는 재택근무 환경의 모든 엔드포인트가 기업 사무실에 있을 때보다 훨씬 더 큰 위험에 노출되어 있음을 의미한다.

공격자들은 팬데믹으로 인한 혼란을 악용하고 있다. 테일러는 다음과 같이 언급했다:

  • COVID19와 관련된 이름을 가진 도메인이 60.000 개 이상 등록되었습니다. 이러한 도메인 중 상당수는 피싱 캠페인 및 기타 범죄 활동에 이용되고 있습니다.
  • 사이버 범죄자들이 세계보건기구( , WHO) (새 탭에서 열림) (WHO)를 사칭하여, 저렴한 구독료를 내면 해당 지역의 코로나19 감염 관련 최신 정보를 보내주겠다고 소비자들에게 제안하고 있습니다. 범죄자들은 가입 양식을 통해 신용카드 번호와 은행 계좌 정보를 입수합니다.
  • 사이버 범죄자들은 또한 코로나19가 5G 개 네트워크의 결과라는 소문과 같은 허위 정보를 유포하고 있다.
  • 범죄자들이 생명과학 기업을 공격하고, 지적 재산을 훔치며, 공장 및 공급망을 마비시키고 있다.

테일러는 업계 조사 결과와 액센츄어의 약 90 명의 CISO로 구성된 네트워크를 통해 얻은 통찰력을 바탕으로 다음과 같은 우려스러운 수치를 제시했다:

  • 공격 지속 시간이 길며, 대개 200 일에서 250 일 사이입니다. 이 기간 동안 공격자들은 네트워크를 탐색하고, 더 많은 리소스에 접근하며, 다양한 유형의 범죄 활동을 위해 데이터를 유출할 시간을 확보하게 됩니다.
  • 최근 공격 건수는 두 배로 늘었지만, 유럽에서는 연간 침해 사고 건수가 안정적인 수준을 유지하고 있다. “보안 관행이 확실히 개선되었다”고 테일러는 말했다. 그렇지 않다면, 공격 건수가 늘어남에 따라 침해 건수도 증가했을 것입니다.
  • 정보 유출 사고의 약 40%가 제3자 또는 제3자의 파트너와 관련되어 있으며, 이는 전년 대비 약 10% 증가한 수치입니다.
  • 내부자에 의한 악의적인 공격이 증가하고 있다. 테일러는 이러한 현상을 직원들이 장기간 고립된 상태로 일한 결과, 동료들과 단절감을 느끼거나 심지어 소외감을 느끼게 된 데서 기인한다고 분석한다. 직원들은 팬데믹이 자신의 일자리에 영향을 미칠까 봐 걱정하고 있다. 어떤 사람들은 경제적 이익을 얻기 위해 내부 정보를 이용하기로 결정한다. 그들은 데이터를 로컬 기기에 다운로드할 수도 있고, 다크 웹에서 로그인 정보를 판매할 수도 있습니다.
  • 임원들의 약 60%가 자사의 예산이 점점 더 심해지는 위협 수준에 미치지 못하고 있다고 답했습니다. 보안 비용은 대부분의 기업 IT 예산에서 약 11% 정도를 차지할 뿐입니다. 많은 조직에서 그 비중이 더 커져야 합니다.

액센츄어의 조언은 무엇일까요? 먼저, 사람들이 최전선의 방어선이라는 점에 주목해야 합니다. 직원들이 위험한 실수를 저지를 가능성을 줄일 수 있도록 필요한 교육을 제공하고, 재택근무를 하는 동안에도 회사 구성원으로서의 소속감을 느낄 수 있도록 도와주십시오.

또한, Tanium이나 Google이 제공하는 것과 같은 솔루션을 활용하여 엔드포인트 위협에 대한 가시성을 확보함으로써, 위협이 발생했을 때 IT 부서가 신속하게 대응할 수 있도록 하십시오.

Tanium 및 Google Chronicle을 활용한 엔드포인트 위협 탐지 및 대응

액센츄어의 조언을 따르고자 하는 기업들은 통합 엔드포인트 관리 및 제로 트러스트 이니셔티브를 위한 Tanium과 Google의 새로운 솔루션을 활용할 수 있습니다. (새 탭에서 열림).

의 신제품인 (새 탭에서 열림)는 Tanium이 판매하며, Tanium의 Threat Response (새 탭에서 열림) 와 Google Cloud의 보안 분석 플랫폼인 Chronicle (새 탭에서 열림)을 통합하여, 기업이 정교하고 장기간 지속되는 공격(고급 지속적 위협, APT)을 탐지, 조사 및 범위를 파악할 수 있도록 지원합니다.

이 통합 솔루션은 보안 분석가들이 고급 지속적 위협(APT) (새 탭에서 열림) — 즉, 네트워크 내에서 수백 일 동안 탐지되지 않은 채 잠복해 있을 수 있는 위협을 추적하는 데 특히 유용합니다.

위협 데이터, 지표 및 사이버 보안 위협 인텔리전스가 포함된 이벤트 목록을 보여주는 위협 인텔리전스 대시보드의 스크린샷

그림 1. Google Chronicle은 Tanium 플랫폼과의 연동을 통해 보안 분석가들이 엔드포인트 텔레메트리 데이터와 최신 위협 인텔리전스 피드를 함께 분석할 수 있도록 지원합니다. 분석가들은 재택근무 환경에서도 원격 엔드포인트와 관련된 위협을 신속하게 완화할 수 있습니다.

Google Chronicle은 Tanium 에이전트에서 스트리밍되는 엔드포인트 텔레메트리 데이터를 페타바이트 규모로 저장하여, 1년 치의 데이터를 제공합니다. 분석가들은 이 방대한 데이터 저장소를 활용하여 사건들 간의 상관관계를 신속하게 파악함으로써, 그렇지 않았다면 탐지되지 않았을 공격들을 식별할 수 있습니다. Chronicle의 검색 기술은 검색 결과를 즉시 제공하므로, 분석가들은 위협을 가능한 한 신속하게 조사하고 특성을 파악할 수 있습니다.

예를 들어, 보안 분석가는 Tanium과 Chronicle을 활용하여 의심스러운 도메인에 대한 DNS 요청과 같은 활동을 조사하고, 지난 1년 동안의 관련 활동을 파악할 수 있습니다.

의심스러운 도메인에 대한 요청이 식별되면, 분석가는 Tanium 플랫폼을 사용하여 해당 엔드포인트를 즉시 격리함으로써 위협을 차단할 수 있습니다.

액센츄어(Accenture), 구글(Google), 타늄(Tanium)이 공동으로 진행하는 웨비나 ‘ ’(새 탭에서 열림) 를 시청하여 원격 근무 인력을 사이버 범죄로부터 보호하는 방법에 대해 자세히 알아보세요.

Tanium과 Google의 파트너십에 대해 더 자세히 알아보시려면, 최근 발표된 ‘ ’ 보도자료( , 새 탭에서 열림)를 참조하시기 바랍니다.