메인 콘텐츠로 건너뛰기
Moving From Awareness to Action: Living the 4 Themes Cyber Security Awareness Month 2023
관점

Moving From Awareness to Action: Living the 4 Themes Cyber Security Awareness Month 2023

October is nearly over, and with it the 20th annual Cybersecurity Awareness Month is coming to a close. As it does, let’s take a moment to review this month’s key themes and provide insight on how to implement any themes that might still be open to-dos.

10월은 2004 년 CISA(사이버보안 및 인프라 보안국)에 의해 처음으로 ‘사이버 보안 인식의 달’로 지정되었습니다. 지난 20 년 동안 CISA는 매월 이 시기를 활용해 시의적절한 주제를 바탕으로 각 기관이 위험을 줄일 수 있도록 독려해 왔습니다.

올해의 주제는 다음과 같습니다:

  • 강력한 비밀번호를 사용하세요
  • MFA(다단계 인증)를 활성화하세요
  • 피싱 인식 및 신고
  • 소프트웨어 업데이트

다음은 각 항목에 대한 간략한 개요와, Tanium을 활용하여 이를 실현하거나 한 단계 더 발전시킬 수 있는 실용적인 조언입니다.

1: 강력한 비밀번호를 사용하세요

CISA는 각 기관에 (새 탭에서 열림) 에서 알리고 있듯이, 단순한 문자나 숫자 조합, 또는 반려동물 이름이나 생일처럼 쉽게 추측할 수 있는 단어와 같은 취약한 비밀번호는 안전하지 않다고 상기시킵니다. 이들은 쉽게 해킹당할 수 있어, 계정의 민감한 정보와 권한이 노출될 수 있습니다.

이를 방지하기 위해 CISA는 기관들이 강력한 비밀번호를 사용할 것을 권장합니다. 여기에는 길이가 16 자 이상이고, 계정마다 고유하며, 숫자, 기호, 대소문자가 무작위로 조합된 문자열을 사용하는 비밀번호가 포함됩니다. CISA는 이러한 비밀번호를 생성, 저장 및 사용할 때 비밀번호 관리 프로그램을 사용할 것을 권장합니다.

Tanium은 또한 이러한 조언을 실제로 실천하는 데 도움을 줄 수 있습니다. Microsoft Entra ID 연동을 통해 Tanium을 사용하여 적정 수준의 강도를 갖춘 비밀번호를 필수로 설정하는 등 고급 구성 정책을 적용할 수 있습니다. 이를 바탕으로 Tanium은 귀사의 모든 자산에서 이러한 기준을 충족하지 않는 비밀번호를 스캔하고, 해당 자산에 대한 접근 권한을 차단하며, 어떤 규모에서든 단 몇 초 만에 비밀번호 취약점을 신속하게 해결할 수 있습니다.

Tanium 및 비밀번호 관리에 관한 추가 자료는 다음과 같습니다:

2: 다단계 인증(MFA) 활성화하기

CISA는 각 기관에 (새 탭에서 열림) 강력한 비밀번호만으로는 충분하지 않다는 점을 상기시키고 있습니다. 아무리 강력한 비밀번호라도 유출될 수 있으며, 그럴 경우 비밀번호를 훔친 악의적인 공격자는 별다른 노력 없이도 해당 계정에 접근할 수 있게 됩니다.

이를 방지하기 위해 CISA는 기관들이 다단계 인증(MFA)을 사용할 것을 권장합니다. 이로 인해 사용자는 계정에 로그인할 때 다른 방법(예: 다른 경로를 통해 전송된 코드를 입력하는 등)을 통해 신원을 확인해야 합니다. 이 두 번째 단계는 도난당한 비밀번호만으로는 계정에 접근하는 것을 방지합니다.

타늄(Tanium)의 Microsoft Entra ID 연동 기능 역시 이러한 조언을 실제로 적용하는 데 도움이 될 수 있습니다. 이번 통합을 통해 단 몇 번의 클릭만으로 관리 대상 자산 중 특정 자산 또는 모든 자산에 대해 MFA 정책을 설정할 수 있습니다. 아직 MFA를 설정하지 않은 자산에 대한 접근을 차단합니다.

이번 통합을 통해 인증 입력 시간 제한 설정, 로그인 시도 횟수 제한, 필수 인증 횟수 증가 등 복잡하고 세분화된 MFA 정책을 손쉽게 수립할 수 있게 됩니다.

Tanium이 MFA를 어떻게 관리하는지에 대해 자세히 알아보려면 계속 읽어보세요:

3: 피싱 식별 및 신고

CISA는 각 기관에 (새 탭에서 열림) 피싱이 여전히 큰 위협임을 상기시키고 있습니다. 악의적인 공격자들은 여전히 이메일, 문자 메시지, 다이렉트 메시지 또는 전화 등을 통해 유해한 링크와 첨부 파일을 전송하여 사용자의 기기를 감염시키거나, 사용자가 민감한 정보를 공유하도록 유도하고 있습니다.

이를 방지하기 위해 CISA는 3단계 절차를 권장합니다. 먼저, 피싱 메시지의 일반적인 징후를 파악하십시오. 둘째, 의심스러운 링크나 첨부 파일을 클릭하고 싶은 충동을 참으세요. 셋째, 해당 메시지를 즉시 삭제하십시오. CISA는 사용자들이 이러한 절차를 따르도록 교육하고, 수신한 피싱 의심 메시지를 즉시 신고할 것을 권장합니다.

Tanium을 사용하면 이를 한 단계 더 발전시킬 수 있습니다. 피싱을 식별하고 신고하도록 사용자를 교육하는 것이 필요하다는 점은 인정할 수 있지만, 그것만으로는 충분하지 않습니다. 아무리 부지런한 사용자라도 피싱 공격을 너무 늦기 전까지는 알아차리지 못할 수도 있습니다. 이러한 상황이 발생하면 피해를 방지할 수 있는 방법은 단 하나뿐입니다. 바로 침해된 계정으로 인한 피해를 제한하고, 사고를 신속하게 탐지 및 대응할 수 있도록 마련된 제로 트러스트 정책을 적용하는 것입니다.

다음은 Tanium이 제로 트러스트를 구현하여 피해를 최소화하는 방법에 대한 몇 가지 자료입니다:

4: 소프트웨어 업데이트

마지막으로, 미국 사이버보안 및 인프라 보안국(CISA, )은 각 기관에 (새 탭에서 열림) 소프트웨어를 최신 상태로 유지할 것을 당부합니다. 사용자가 자산 업데이트를 무시하거나 미루면, 해당 자산에 알려진 취약점이 노출된 채로 남게 되어 자신과 소속 조직에 불필요한 보안 위험을 초래하게 됩니다.

이를 방지하기 위해 CISA는 몇 가지 조치를 권고합니다. 조직은 가능한 한 모든 기기에서 자동 업데이트 기능을 활성화할 수 있습니다. 그 외의 모든 기기의 경우, 사용자와 IT 담당자는 알림을 주의 깊게 확인하고 업데이트가 제공되는 즉시 설치해야 합니다. 이러한 간단한 조치들은 효과적인 사이버 보안을 유지하는 가장 쉬운 방법 중 하나입니다.

자산 정보를 최신 상태로 유지하는 것은 Tanium의 핵심 기능 중 하나입니다. Tanium을 사용하면 환경 내의 모든 자산을 신속하게 스캔하여, 패치와 업데이트가 이미 적용된 부분과 아직 적용되지 않은 부분을 파악할 수 있습니다. 이를 통해 Tanium은 자원이 거의 소모되지 않는 상태에서, 기기의 위치에 관계없이 어떤 규모로든 거의 실시간으로 패치와 업데이트를 적용할 수 있습니다.

Tanium이 사이버 위생을 어떻게 유지하는지에 대해 더 자세히 알아보려면 계속 읽어보세요:

귀사의 조직에서 이러한 주제를 생생하게 구현해 보세요

‘사이버 보안 인식의 달’은 곧 끝나지만, 올해 강조된 주제들은 시대를 초월한 의미를 지닙니다. 이제 이러한 주제에 대해 부드럽게 상기시키고 인식을 높이는 단계에서 벗어나, 직접적이고 구체적이며 시의적절한 조치를 취해야 할 때입니다. 이를 수행하려면:

  • 잠시 시간을 내어 이 게시물을 다시 읽어보고 올해의 주제를 훑어보세요.
  • 자문해 보세요. 어떤 부분은 확실히 장악하고 있고, 어떤 부분에 취약점이 있을까요?
  • 지금 바로 문의하셔서 Tanium을 통해 이러한 격차를 해소하는 방법을 알아보세요

사이버 위협으로부터 조직을 보호하기 위해서는 먼저 현재의 위험 요소를 파악하는 것부터 시작해야 합니다. 지금 바로 에서 Tanium 종합 위험 평가( )를 신청하여 시작해 보세요.