이제는 ‘사이버 공격’과 ‘위기’라는 단어가 우리 곁에 너무나도 친숙해졌다.
미국 기업 인프라 및 연방 기관 을 대상으로 한 사이버 침입 사례 목록은 매주 늘어나는 것으로 보인다. 가장 최근의 피해 사례는 미국에 본사를 둔 소프트웨어 기업 카세야( ,)를 대상으로 한 사이버 공격으로, 이로 인해 1.500 개 하위 조직이 랜섬웨어에 감염되었고 전 세계의 핵심 컴퓨터 시스템이 마비되었습니다.
운명론자들은 해킹을 노리는 어떤 사이버 갱단이나 국가라도 결국 성공할 것이라고 믿지만, 사실 대부분의 경우 기본적인 사이버 보안 수칙 만 지켜도 공격자들은 새로운 표적을 찾아 떠나게 될 수 있습니다.
어떤 기업도 ‘ ’의 다음 헤드라인 주인공이 되고 싶어 하지 않는다.. 이 문제가 저절로 해결될 것이라고 생각하며 외면하는 것은 해결책이 될 수 없다. 비싸고 복잡한 IT 및 보안 도구에 투자하는 것도 마찬가지입니다. 와 같은 추가 도구를 사용하면 오히려 네트워크 가시성이 떨어질 수 있으며, 결과적으로 해커들이 숨을 수 있는 곳이 더 많아질 수 있습니다.
해결책은 기본에 집중하는 것입니다. 병에 걸리지 않도록 건강을 관리하는 것과 마찬가지로, 좋은 습관을 기르셔야 합니다. 이 7가지 사이버 위생 원칙을 다시 한 번 되새긴다면, 귀사는 더 단순하고 깨끗해지며, 사이버 범죄자들에게 덜 매력적인 표적이 될 것입니다.
자신의 자산을 파악하라
보이지 않는 것은 관리할 수 없다. 네트워크에 연결된 엔드포인트의 수, 유형 및 운영 상태에 대한 명확한 이해 없이는 위험을 정확하게 평가할 수 없습니다. 그렇기 때문에 기본적인 사이버 보안 관행은 ‘ ’를 통한 철저한 자산 탐지 및 목록 작성으로 시작해야 합니다. 이는 기업 네트워크에 연결된 하드웨어(및 해당 하드웨어의 소프트웨어)를 목록화하는 과정입니다.
이러한 장치를 정기적으로 모니터링하면 잠재적인 취약점과 현재 진행 중인 위협을 탐지할 수 있습니다. 특히 규모에 상관없이 모든 조직이 팬데믹으로 인한 봉쇄 조치를 벗어나고 있는 지금, 이는 매우 중요합니다. 재택근무를 하는 직원들이 네트워크에 연결한 알 수 없는 다양한 기기들을 식별하기 위해 탐지 프로토콜을 구축하는 것이 매우 중요합니다.
소프트웨어 관리하기
기존의 소프트웨어 관리 도구는 재택근무 시대에 급증한 앱과 기기의 수( ) 에 발맞추기 어려워하고 있다. 전 세계 기업 기기에 설치된 상용 및 맞춤형 소프트웨어 애플리케이션의 종류가 급증하여 1.000 개 이상에 달할 수도 있다. 의 소프트웨어 관리 솔루션은 기업이 단일 콘솔을 통해 대규모로 엔터프라이즈 애플리케이션을 탐지, 모니터링, 업데이트 및 보호할 수 있도록 지원합니다.
이러한 솔루션은 소프트웨어의 효율성을 높이는 동시에, 직원들의 기기에 분산되어 있는 애플리케이션을 관리하는 데 드는 비용과 복잡성을 줄이는 것을 목표로 합니다. Kaseya 해킹 사건에서 드러났듯이, 이러한 솔루션 자체에 취약점이 없는지 면밀히 모니터링하는 것도 중요합니다. 그렇지 않으면 해커들이 이를 악성코드를 유포하는 도구로 악용할 수 있기 때문입니다.
성능 모니터링
대기업들은 대개 자사 환경에 200.000 개에서 300.000 개 사이의 엔드포인트가 있다고 추정합니다. (사실, 그보다 30%에서 60% 정도 더 많은 경우가 많습니다.) 기존 모니터링 도구는 와 같이 고도로 분산된 업무 환경에서 대규모 성능 문제를 원격으로 식별하고 해결하거나, 문제를 사전에 차단할 만큼 신속하게 대응하도록 설계되지 않았습니다..
게다가, 기존의 도구는 대개 특정 문제를 해결하기 위한 단일 솔루션으로 설계되기 때문에, 기업은 필요한 모든 기능을 갖추게 될 때까지 예상보다 더 많은 비용을 지출하게 될 수 있습니다. 때로는 엔드포인트 관리(EM) 플랫폼을 통해 제공되는 고급 성능 모니터링 도구는, 동적이며 분산된 엔드포인트 환경 내에서 보안 문제를 파악하고 해결하기 위한 보다 포괄적인 접근 방식을 제공합니다.
소프트웨어 패치 관리
엔드포인트 수가 급증함에 따라 패치 적용에 많은 시간과 노력이 소요되어, 취약점이 수개월 동안 사이버 공격에 노출된 채 방치되고 있다. 패치가 적용되지 않은 취약점은 기업을 악성코드 감염, 데이터 유출 및 기타 위협에 노출시키며, 이 모든 것은 귀중한 시간, 비용 및 자원을 낭비하게 만듭니다.
의 자동화된 패치 관리 기능인 을 통해 기업은 네트워크 환경을 스캔하여 패치가 적용되지 않은 장치와 애플리케이션을 파악하고, 애플리케이션 공급업체에서 출시한 패치를 자동으로 다운로드하며, 배포 정책에 따라 기타 패치를 배포할 수 있습니다. 다시 말해, 모든 자동화 관리 시스템과 마찬가지로, 플랫폼이 침해당하지 않도록 패치 시스템의 무결성을 지속적으로 모니터링해야 합니다.
구성 관리
많은 IT 운영 팀은 온프레미스, 원격 및 클라우드 환경으로 구성된 하이브리드 시스템 전반에 걸쳐 구성 정책을 통합적으로 관리하는 데 드는 비용과 복잡성으로 인해 어려움을 겪고 있습니다. 그러나 잘못된 구성이나 “원하는 설정에서 벗어나는 구성 변화”는 데이터 유출 및 사이버 공격의 빌미를 제공할 수 있습니다.
또 다른 위험 요소: 라우터 및 운영 체제 제조사는 미리 정의된 비밀번호나 사전 설치된 애플리케이션이 포함된 기본 설정을 지정할 수 있으며, 이로 인해 공격자가 조직의 데이터에 무단 접근 을 쉽게 할 수 있게 됩니다.
기존의 구성 관리 시스템은 클라우드 컴퓨팅 이전 환경, 동질적인 장치, 온프레미스 배포를 위해 구축되었으며, 이러한 시스템은 물리적 및 디지털 위치에 분산된 수많은 엔드포인트를 식별하고 연결하는 데 어려움을 겪을 수 있습니다.
최신 버전의 구성 관리 도구는 최신 아키텍처를 활용하여, 보안 침해로 이어질 수 있는 잘못된 구성이나 정책 충돌이 있는지 엔드포인트 환경을 지속적으로 스캔합니다. 이들은 탐색하기 어려운 디렉토리를 통해 수천 개의 개별 영역을 일일이 지정할 필요 없이, 에 맞춤화된 제어 기능 을 조직의 특정 부서에 배포할 수 있습니다.
사건에 신속하게 대응하십시오
조직은 사이버 공격이 발생할 경우 신속하고 효과적으로 대응할 준비가 되어 있어야 합니다. 목표는 피해를 줄이고, 복구 시간과 비용을 최소화하며, 기업의 평판에 미치는 영향을 최소화하는 방식으로 상황을 관리하는 것입니다. 사고 대응 계획 이 없어 보안 사고를 탐지하고, 대응하며, 복구하지 못할 경우, 그 결과는 치명적일 수 있습니다.
[관련 기사: 카세야를 강타한 공급망 공격의 영향 완화 방안]
이러한 절차는 대개 컴퓨터 사고 대응팀의 소관이며, 이 팀은 보안 및 IT 담당자뿐만 아니라 인사, 홍보, 법무 부서의 직원들로 구성됩니다. 보안 위협 은 끊임없이 변화하고 있기 때문에, 가장 효과적인 계획과 도구는 지속적으로 개선되는 것들입니다.
데이터와 개인정보 보호
기업들은 점점 늘어나는 엔드포인트를 관리해야 할 뿐만 아니라, 이러한 엔드포인트가 수집하는 민감한 데이터( ) — 고객의 사회보장번호와 주소부터 비즈니스 파트너의 지적 재산권에 이르기까지 — 를 보호해야 한다는 상당한 압박을 받고 있습니다. 데이터 개인정보 보호 관리 는 조직이 민감한 데이터를 안전하게 보호하고 개인정보 침해 사고를 해결할 수 있도록 지원합니다. 최고의 도구는 기술적 변화가 개인정보 보호에 미치는 영향을 평가하고, IT 활동을 개인정보 보호 규정에 부합하는지 확인하며, 개인정보의 무단 유출로 이어질 수 있는 사고를 추적합니다.
[함께 읽어보세요: 데이터 위험 및 개인정보 보호를 개선하는 10가지 방법]
데이터 개인정보 보호 관리 솔루션은 일반적으로 민감한 데이터의 위치 파악, 데이터 탐색 및 명확화 작업의 자동화, 개인정보 보호법 준수 지원, 시정 조치 처리 등의 업무를 수행합니다.

