메인 콘텐츠로 건너뛰기
고등 교육을 위한 엔드포인트 사이버 보안: 오늘날의 두 가지 가장 큰 위협 해결
방법

고등 교육을 위한 엔드포인트 사이버 보안: 오늘날의 두 가지 가장 큰 위협 해결

학교들은 가장 큰 위협, 취약점 및 위험 요인으로부터 학교를 보호하기 위해 엔드포인트 사이버 보안을 강화해야 합니다. 방법은 다음과 같습니다.

고등교육 분야에서 IT 부서의 사명은 단 하나뿐입니다. 바로 학생과 교직원에게 안전하고 보안이 보장되며 안정적인 환경을 제공해야 한다는 것입니다. 지난 12 개월 동안 그 임무를 수행하는 것이 점점 더 어려워졌습니다.

각 교육 기관은 학생과 교직원을 귀가 조치하고, 온라인 학습 모델을 처음부터 구축했으며, 새롭고 종종 불안정한 기술에 점점 더 의존하게 되었다.

이러한 변화로 인해 고등교육 기관들이 해결에 고심하고 있는 일련의 과제들이 발생했으며, 여러분이 이러한 과제들을 극복할 수 있도록 돕기 위해 저희는 이 연재 기사를 작성했습니다.

이번 시리즈에서는 오늘날 고등교육 기관이 직면한 세 가지 가장 큰 과제, 이러한 과제를 극복할 수 있는 방법, 그리고 그 과정에서 Tanium이 어떤 역할을 할 수 있는지 살펴보겠습니다.

이번 첫 번째 기사에서는 새로운 사이버 보안 위협이 제기하는 과제에 대해 살펴보겠습니다.

이를 위해 다음 내용을 간략히 설명하겠습니다:

  • 현재 기관들이 직면하고 있는 주요 사이버 보안 위협.
  • 기관들이 이러한 위협으로부터 스스로를 방어하기 위해 엔드포인트 사이버 보안을 어떻게 강화할 수 있는지.
  • 기관들이 Tanium을 활용해 방어 체계를 강화할 수 있는 방법.

현재 고등교육 기관이 직면한 두 가지 주요 사이버 보안 위협

고등교육 분야의 위협 환경이 변화함에 따라, 각 교육 기관은 이에 대응하기 위해 방어 체계를 조정해야 합니다.

지난 12 개월 동안 교육 부문은 사이버 보안 공격의 주요 표적이 되어 왔다. 때로는 교육 분야를 겨냥한 공격이 다른 어떤 분야를 겨냥한 공격보다 더 빠른 속도로 증가하기도 했으며(30% 대 6,5%), ‘ 2020년 10월 ’에서 보고된 악성코드 탐지 건수의 62,8%가 교육 분야에서만 발생했습니다.

이 기간 동안 고등교육 기관들은 두 가지 주요 위협에 직면해 왔습니다.

고급 랜섬웨어: 기관들은 이윤을 목적으로 하는 APT(Advanced Persistent Threat) 그룹들의 공격이 증가하는 추세를 겪고 있으며, 이러한 공격 중 상당수는 랜섬웨어 캠페인으로 나타났습니다. 고등교육 부문에서는 2020 년에 2019년에 비해 랜섬웨어 공격 건수가 100% 증가했으며, 평균 몸값 요구액은 447.000달러에 달했다.

국가 주도의 공격: 기관들은 또한 연구 데이터를 노리는 국가 주도의 위협 그룹에 의한 공격이 증가하는 현상을 겪고 있다. 과거에는 이러한 사이버 첩보 공격이 주로 대학에서 진행되는 군사 연구 관련 정보를 노렸지만, 지난 1년 동안 위협 단체들은 코로나19 백신 연구 데이터도 노려왔다.

두 위협 모두 복잡하고 다단계적인 공격 패턴을 사용하며, 고등교육 기관들이 하룻밤 사이에 원격 운영으로 전환하는 과정에서 무의식적으로 노출시킨 엔드포인트 취약점을 악용하고 있습니다.

두 위협 모두에 대한 전형적인 공격 패턴은 다음과 같은 단계를 따릅니다.

  1. 공격자는 해당 조직의 네트워크를 스캔하여 취약점을 찾아냅니다.
  2. 이들은 피싱( )과 같은 일반적인 ‘ ’ 공격을 수행하거나, 패치가 적용되지 않은 자산 등 발견한 알려진 취약점을 악용합니다.
  3. 그들은 해당 기관의 네트워크에 침투한 뒤, 보안 취약점이 있는 시스템을 통해 수평적으로 이동합니다.
  4. 그들은 해당 환경에 침투해 거점을 확보하고, 핵심 시스템에 대한 정보를 수집하며, 가능한 한 많은 기밀 데이터를 빼내갑니다.
  5. 공격에 랜섬웨어가 포함되어 있다면, 결국 시스템을 잠그고 몸값을 요구할 것입니다.

이러한 위협에 대응하기 위해 기관들은 공격 패턴 자체만큼이나 복잡하고 다단계적인 엔드포인트 사이버 보안 전략을 수립해야 하며, 이 전략은 알려진 취약점을 신속하게 보완하는 데 중점을 두어야 합니다.

그 모습이 이렇습니다.

기관들이 이 두 가지 위협에 대비해 엔드포인트 사이버 보안을 강화할 수 있는 방법

이러한 위협에 대비하기 위해 고등교육 기관은 다음을 수행할 수 있어야 합니다:

  1. 네트워크 내 자산 현황, 해당 자산의 알려진 취약점, 그리고 각 자산이 내포한 측정 가능한 위험에 대한 정확한 파악을 수행합니다.
  2. 자산에 대한 알려진 취약점을 지속적으로 패치하고, 업데이트하며, 올바르게 구성함으로써 제거하십시오.
  3. 진행 중인 공격이 너무 멀리 진행되기 전에, 침해 징후를 선제적으로 탐지해야 합니다.
  4. 발견된 공격 사례를 조사하여 근본 원인, 수평적 확산 범위, 그리고 공격자가 접근한 자산 및 데이터를 파악해야 합니다.
  5. 공격을 차단하고, 공격자를 퇴출시키며, 데이터 손실을 최소화하면서 시스템에 대한 통제권을 되찾으십시오.

이러한 단계를 수행하고 이러한 공격으로부터 방어하기 위해, 기관들은 몇 가지 핵심 역량을 개발하는 데 주력해야 합니다.

엔드포인트 가시성. 조직은 자사의 엔드포인트 상태 및 동작, 해당 엔드포인트에 설치된 애플리케이션, 그리고 해당 엔드포인트를 사용하는 사용자에 대한 실시간 데이터를 수집할 수 있어야 합니다. 악의적인 행위자들이 데이터를 유출하거나 시스템을 잠그기 전에 이를 탐지할 수 있어야 하며, 공격이 진행되는 전 과정에 걸쳐 가시성을 유지하여 조사와 대응 조치를 추진해야 합니다.

엔드포인트 제어. 기관은 패치 적용, 업데이트, 엔드포인트 구성과 같은 기본적인 보안 통제 조치를 수행할 수 있어야 합니다. 이러한 기능을 통해 기관은 악의적인 행위자들의 침입 장벽을 높일 수 있을 뿐만 아니라, 제로데이 위협과 진행 중인 보안 사고에 신속하게 대응하여 공격자를 확실하게 차단하거나 퇴출시킬 수 있습니다.

조직은 다양하고 분산되어 있으며 동적인 엔드포인트 전반에 걸쳐 이러한 가시성과 제어 기능을 거의 실시간으로 적용할 수 있어야 합니다. 이를 위해 기업들은 기존 엔드포인트 관리 및 보안 도구를 재검토해야 하는 경우가 많습니다. 대부분의 기존 도구는 온프레미스 엔드포인트에 대한 가시성과 제어 기능을 제공하기 위해 개발되었기 때문에, 오늘날의 원격 네트워크를 효과적으로 관리하고 방어하는 데 종종 한계가 있습니다.

조직이 새로운 네트워크 내에서 가시성, 제어력 및 효과적인 방어 체계를 유지하지 못한다면, 기존 도구를 현대적인 네트워크에 맞춰 특별히 설계된 최신 엔드포인트 관리 및 보안 솔루션으로 교체하는 것을 고려해야 합니다.

Tanium과 같은 솔루션.

기관들이 Tanium을 활용해 엔드포인트 사이버 보안을 강화하는 방법

Tanium을 활용하면 고등교육 기관은 이러한 위협 패턴으로부터 자산을 신속하게 보호하고, 효과적인 방어 조치의 각 단계를 수행할 수 있습니다.

Tanium을 통해 기관은 다음과 같은 이점을 누릴 수 있습니다:

  1. 엔드포인트의 소프트웨어, 취약점 및 사용자 행동 패턴을 포함하는 포괄적인 실시간 인벤토리를 구축하십시오.
  2. 수주 또는 수개월이 아닌, 단 몇 시간 또는 며칠 만에 수십만 개의 엔드포인트에 패치를 적용하거나, 업데이트를 수행하거나, 구성을 변경하거나, 그 밖의 제어 조치를 시행할 수 있습니다.
  3. 엔드포인트 전반에 걸쳐 특정 침해 징후에 대해 연속 스캔 또는 실시간 표적 검색을 수행합니다.
  4. 탐지된 공격의 출처를 파악하고, 공격 경로를 분석하며, 공격으로 인해 침해된 자산과 데이터를 식별합니다.
  5. 공격 패턴에 대응하여 자산을 실시간으로 강화하고, 공격의 확산을 차단하며, 공격자를 퇴출시키고, 추가적인 사고를 예방합니다.

Tanium은 기관들이 이러한 각 단계를 수행하고 오늘날 가장 주요한 공격 패턴으로부터 시스템을 방어하는 데 필요한 핵심 기능을 제공합니다.

Tanium을 통한 엔드포인트 가시성. 대학들이 자사 환경에 Tanium을 처음 도입할 때, 대개 기존에 파악하고 있던 자산 수보다 10 ~20% 더 많은 자산을 발견하게 됩니다. 그런 다음 Tanium은 각 자산에 대한 애플리케이션, 사용자, 접근 권한, 구성 및 알려진 취약점에 대한 가시성을 제공할 뿐만 아니라, 각 자산이 초래하는 측정 가능한 위험에 대한 정보도 제공합니다.

Tanium을 활용한 엔드포인트 제어. 고등교육 기관들은 일반적으로 패치 적용과 같은 공통 통제 조치에 대해 설치 후 24 시간 이내에 검증된 99%의 준수율을 달성하게 됩니다. 이를 통해 Tanium은 자산에 새로운 제어 조치를 신속하게 적용하여 거의 완벽한 보안 상태를 유지할 수 있습니다.

Tanium 제품은 현대적인 네트워크 전반에 걸쳐 이러한 기능을 제공하도록 설계되었습니다.

Tanium은 최신 분산 아키텍처를 활용하여 네트워크에 큰 부하를 주지 않으면서도 원격 엔드포인트 전반에 걸쳐 확장 가능한 실시간 가시성과 제어 기능을 제공합니다. Tanium은 단일 인스턴스, 에이전트 및 통합 관리 화면을 통해 운영되는 단일 플랫폼 내에서 핵심 기능을 통합합니다.

Tanium을 통해 한 고등교육 기관은 다음과 같은 성과를 거둘 수 있었습니다:

이 네트워크에서 수백 개의 알려지지 않은 자산과 수십만 개의 공개된 취약점을 발견하세요.

미적용된 중요 패치를 38.000 개에서 300 개 미만으로 줄이고, 미적용된 업데이트를 수십만 개에서 1.000개 미만으로 줄인다.

발견된 지 몇 분 만에 전체 자산 네트워크 전반에 걸친 여러 제로데이 위협을 해결합니다.

Tanium을 통해 기관들은 자사 자산 네트워크의 기본적인 보안 수준을 강화하고, 랜섬웨어와 국가 주도의 공격은 물론 앞으로 발생할 수 있는 모든 위협으로부터 효과적으로 방어할 수 있습니다.

Tanium으로 귀 기관이 직면한 과제를 해결하세요

이번 연재의 다음 편에서는 기관들이 직면한 두 번째 과제, 즉 파편화되고 급변하는 네트워크를 어떻게 관리할 것인가에 대해 살펴보겠습니다. (새 탭에서 열림). 3부에서는 기관들이 비용을 절감하고, 더 나은 고객 관리를 통해 효율적인 IT 기능을 제공할 수 있는 방법에 대해 논의할 예정입니다. (새 탭에서 열림)

를 통해 귀 기관의 IT 환경을 효과적으로 관리하고 엔드포인트에 대한 실시간 현황을 파악하는 방법을 알아보세요. Tanium의 클라이언트 관리 솔루션 (새 탭에서 열림).