미래의 노동력은 한 가지 특징, 즉 ‘유연성’이 주를 이룰 것입니다. 에 따르면, Moor Insights & Strategy의 새로운 보고서 (새 탭에서 열림)에 의하면, 팬데믹 이후 80 %의 조직이 직원들에게 “하이브리드” 근무 방식을 제공할 것으로 전망된다. 이는 보안 전략과 가시성 사각지대를 파악하는 능력, 그리고 엔드포인트에서 위험을 효과적으로 관리하는 능력에 대해 심각한 의문을 제기합니다.
근본적으로, 보이지 않는 것은 지킬 수 없다. 엔드포인트 보안( )에 있어 ‘ ’ 모범 사례 접근 방식을 채택하고자 하는 CISO들은 포괄적이고 지속적인 자산 탐지 및 인벤토리 관리부터 시작해야 합니다.
유연한 근무 방식의 새로운 시대
재택근무(WFH) 시대는 놀라울 정도로 빠른 속도로 도래했다. 사실 많은 직원들이 유연한 재택근무가 제공하는 이점에 적응해 왔습니다. CISO들이 직면한 과제는 모든 분산된 엔드포인트의 보안 상태를 파악하고 이해하는 것인데, 여기에는 해당 엔드포인트가 올바르게 구성되어 있는지, 취약점이나 권한 접근 문제가 없는지 등을 확인하는 것이 포함됩니다. Moor Insights & Strategy에 따르면, 팬데믹이 시작된 이후 재택근무(WFH) 직원을 표적으로 한 사이버 범죄가 250% 증가했으며, 이는 주로 ‘ ’ 피싱( )과 악성 봇넷에 의해 주도된 것으로 나타났다.
이로 인해 재택근무자들의 기기가 사이버 공격에 맞서는 최전선에 놓이게 되며, 이는 모든 IT 자산을 지속적으로 모니터링하는 것이 어떤 보안 프로그램에서든 핵심 요건임을 의미합니다. 그러나 이 보고서는 부적절한 관행의 여러 사례를 지적하고 있다. 관련 통계는 다음과 같습니다:
- BYOD 정책과 경영진의 특별 접근 권한 요청으로 인해 방화벽의 75%가 잘못 구성되어 있습니다.
- 엔드포인트 기기의 80%는 보안 조치가 거의 없거나 전혀 없으며, 이 중 35%는 기본 비밀번호나 취약한 비밀번호를 사용하고 있다
- 재택근무 직원의 60% 이상이 업무용 비밀번호를 사용하여 온라인 계정 및 서비스에 가입하고 있어, 데이터 보안 및 개인정보 보호 위험에 노출되고 있다
자산 탐색 및 현황 파악의 중요성
심각한 보안 침해 사고는 막대한 재정적 손실과 평판 훼손이라는 부정적인 여파를 초래할 뿐만 아니라, 직원들에게도 영향을 미칠 수 있습니다. 이 보고서에 따르면, 보안 침해를 당한 직원의 생산성은 대개 45% 감소하는 것으로 나타났다. 해결책은 모든 직원을 대상으로 사이버 보안 수칙을 개선하는 것 을 시작으로, 인력, 프로세스, 기술 전반에 걸쳐 모범 사례를 도입하는 것입니다.
이러한 접근 방식이 일부 보안 취약점을 해소하는 데 도움이 될 수는 있지만, 진정한 작업은 SecOps 팀이 분산된 엔드포인트 환경에 대한 가시성을 확보하는 것에서 시작됩니다. 보고서에 따르면, 자산 탐지 및 현황 파악은 사이버 보안 태세, 무결성 및 데이터 흐름을 강화하기 위한 첫 단계이다. 이 기능이 없다면, 조직은 패치되지 않은 취약점을 악용해 횡방향 이동 기법을 사용하는 기본적인 공격조차도 방어할 수 없게 될 것입니다.
조치 취하기
이 보고서는 자산 탐지 및 현황 파악을 시작으로, 분산 근무 인력을 보호하기 위한 4가지 단계의 계획을 제시하고 있습니다:
1) 자신의 환경에 무엇이 있는지 파악하기
이는 단일 플랫폼에 투자하여, 관리되지 않는 자산을 파악하고 기록할 수 있는 단일 정보 출처를 제공한다는 것을 의미합니다. 여기에는 클라우드 및 온프레미스 서버는 물론 워크스테이션, 노트북, 가상 머신(VM), 컨테이너 등이 포함될 수 있습니다.
2) 공격 표면을 줄이기 위해 선제적으로 패치를 적용하십시오
보고서에 따르면, CISO의 거의 60%가 어떤 시스템에 패치가 적용되었는지, 어떤 시스템에 패치가 필요한지 알지 못하는 것으로 나타났다. 자산 탐색 및 인벤토리 기능을 통해 엔드포인트에 대한 가시성을 확보한 후에는, 해당 엔드포인트가 최신 수정 프로그램으로 업데이트되었는지 확인하십시오.
3) 고객의 데이터와 개인정보를 보호합니다
동일한 플랫폼을 사용하여 데이터 위험 및 개인정보 보호를 관리하십시오. 관련 규제 프레임워크의 맥락에서, 자산 전반에 걸쳐 민감한 정보가 어디에 저장되어 있는지, 그리고 어떤 엔드포인트에 대해 실시간으로 보안 조치를 취해야 하는지 파악하십시오.
4) 보안 침해 발생 후 민첩하고 신속하게 대응한다
보안 태세가 아무리 탄탄하더라도, 위협 행위자들은 기습이라는 이점을 가지고 있습니다. 최악의 상황이 발생한다면, 그 상황이 조직에 심각한 영향을 미치기 전에 신속하게 대응해야 합니다. 이는 철저히 준비된 사고 대응 계획은 물론, 포괄적인 가시성과 제어 기능을 제공하는 적절한 도구를 갖추고, 신속하고 대규모로 즉각적인 조치를 취하는 데 달려 있습니다.
요약하자면, 기존의 자산 탐지 및 인벤토리 도구를 사용하면 엔드포인트 환경에 대한 포괄적이고 정확한 인벤토리를 실시간으로 생성하고 유지 관리하는 데 불필요한 어려움이 따릅니다. 통합 플랫폼 솔루션은 관리 대상 및 비관리 대상 장치에 대한 일관된 가시성을 유지함으로써, 전체 환경에 걸쳐 하드웨어 및 소프트웨어 자산에 대한 최신의 정확한 현황 정보를 제공합니다. 지금이야말로 엔드포인트가 어디에 있든 더 높은 수준의 지능을 적용해야 할 때입니다.
Tanium의 독보적인 아키텍처를 통해 조직은 다음과 같은 기능을 활용하여 엔드포인트를 신속하고 대규모로 관리 및 보호할 수 있습니다. 패치 관리, 자산 탐지 및 인벤토리 (새 탭에서 열림), 데이터 위험 및 개인정보 보호 (새 탭에서 열림) 등 다양한 기능이 제공됩니다.

