메인 콘텐츠로 건너뛰기
사이버 위생: 사전적 위험 관리는 여기서 시작됩니다
파트너 스포트라이트

사이버 위생: 사전적 위험 관리는 여기서 시작됩니다

ProNet Designs는 선제적인 가시성과 제어 기능을 통해 고객의 회복탄력성을 강화하도록 지원하고 있습니다.

최신 사이버 위협 데이터는 상당히 명확합니다. IDC에 따르면, 지난 1년 동안 전 세계 기업의 3분의 1 이상이 랜섬웨어 관련 공격이나 보안 침해 사고를 겪은 것으로 나타났다. 또한 이것이 IT 리더들이 주시해야 할 유일한 위협도 아닙니다. 그러나 보안 업계에는 만능 해결책을 내세우는 업체들이 넘쳐나지만, 그 중 상당수는 보안 침해로 이어지는 근본적인 문제, 즉 사이버 위생 (새 탭에서 열림)을 해결하는 데는 별다른 도움이 되지 않습니다.

다행히도 Tanium은 조직이 사이버 위생을 유지하고 주요 공격 경로를 차단하는 데 필요한 가시성과 제어 기능을 제공합니다. 최근 우리는 ProNet Designs의 운영 관리자인 네이선 피터스를 만나 자세한 이야기를 들어보았습니다.

https://youtu.be/tERNTeo_y44

문제의 원인

랜섬웨어가 현재 위협 환경을 주도하고 있는데, 그럴 만한 이유가 있다. Attacks have spiked (opens in a new tab) an estimated 102% over the past year, and global damage is projected to reach (opens in a new tab) a staggering $20 billion in 2021. 공격 경로는 다양하지만, 많은 보안 침해 사고는 패치가 적용되지 않았거나 잘못 구성된 IT 자산 때문에 발생합니다. LockFile (새 탭에서 열림) 로 알려진 의 새로운 변종을 유포하는 이번 최신 캠페인은, Microsoft Exchange 서버의 이른바 “ProxyShell” 취약점을 악용하는 방식으로 작동합니다.

피터스에 따르면, 이러한 맥락에서 사이버 위생 수칙을 소홀히 하는 것은 기본적인 주의 의무를 저버리는 것과 다름없다고 한다.

“마치 쇼핑몰에 주차해 둔 차 문을 잠그지 않는 것과 같아요.” “네, 문은 닫혀 있지만, 누군가는 여전히 그 문을 열 수 있습니다,”라고 그는 주장한다. “자신의 환경이 얼마나 안전한지, 혹은 그렇지 않은지 알지 못하면 더 큰 위험에 노출될 여지가 생기고 공격 표면이 넓어지게 됩니다.”

[함께 읽어보세요: 리스크 관리란 무엇인가? [간략한 개요] (새 탭에서 열림)

안타깝게도, 팬데믹 기간 동안 클라우드 인프라와 애플리케이션에 대한 투자가 이루어지고 원격 근무용 엔드포인트가 급증함에 따라, 오늘날 그 공격 표면은 그 어느 때보다 넓어졌습니다. 그러나 규모에 상관없이 모든 조직이 자사의 모든 IT 자산을 파악하는 데 어려움을 겪고 있다.

피터스는 ProNet Designs가 지원하는 중견 기업들은 대개 문제 해결에 투입할 수 있는 자원이 부족할 뿐만 아니라, 사이버 보안보다 우선시되는 비즈니스 과제가 있다고 설명한다.

“일반적으로 그들은 자사의 운영과 제품, 그리고 고객 대상 판매에 주력하고 있습니다,”라고 그는 말한다. “그곳에는 보안 운영 센터도 없고, 문제가 무엇인지 알려줄 레드 팀, 블루 팀, 퍼플 팀도 없습니다.”

Tanium과 ProNet Designs가 도움을 주고 있는 분야

그렇다면 성공적인 사이버 위생 관리의 핵심은 무엇일까요?? 결국 핵심은 조직의 엔드포인트 자산을 포괄적으로 파악하고, 관리 대상에 포함되지 않은 시스템을 모두 관리 체계에 편입하는 데 있습니다. 그리고 핵심은 바로 ‘통제’입니다. 즉, 패치가 적용되지 않았거나 잘못 구성된 엔드포인트를 해결하기 위해 대규모로 대응 조치를 취할 수 있는 능력입니다.

ProNet Designs는 의 Tanium 플랫폼()을 활용하여 고객을 위해 다음과 같은 서비스를 제공합니다.

피터스는 “우리는 Tanium을 활용해 어떤 자산을 보유하고 있는지, 어떤 패치가 적용되었는지, 규정 준수 여부와 구성이 올바른지 확인합니다”라고 설명한다. “또한 Tanium을 사용하여 해당 네트워크를 살펴보고, 열려서는 안 될 포트가 열려 있는지 확인합니다.” “이를 통해 공격자가 어떤 취약점을 악용할 수 있는지 파악하고, 해당 부분을 철저히 차단하는 데 도움이 됩니다.”

또한 Tanium은 피터스와 그의 팀이 IT 포렌식 및 보고 역량을 강화할 수 있도록 지원하고 있으며, 이를 통해 고객의 장기적인 위험 완화를 뒷받침하는 데 필요한 명확성과 확신을 제공하고 있습니다.

“단순히 자산 관리나 패치 적용에 그치는 것이 아닙니다.” “타늄을 사용하면 기록을 되짚어보며 무슨 일이 있었는지 확인할 수도 있습니다,”라고 그는 말을 마쳤다. “이는 자신감을 심어줍니다. 자신이 얼마나 위험한 상황에 처했었는지 깨닫고, 앞으로 같은 일이 다시 일어나지 않도록 더 나은 결정을 내릴 수 있게 해주기 때문입니다.”

의 사이버 위생 평가를 통해 사이버 위생의 핵심 사항을 자세히 알아보고, 네트워크에 어떤 요소가 있는지 확인해 보세요. (새 탭에서 열림) 지금 바로 확인해 보세요.