메인 콘텐츠로 건너뛰기
Tanium 블로그

2017을 위한 다섯 가지 사이버 보안 예측

IT 및 사이버 보안 분야에서 2016 을 ‘다사다난했다’고 표현하는 것은 오히려 과소평가일 정도다. 미라이(Mirai)부터 랜섬웨어, NSA 섀도우 브로커스(Shadow Brokers)에 이르기까지, 올해에는 오래된 문제들에서 비롯된 새로운 위협들이 등장했습니다. 2016의 독특한 혼란 상황과, 업계 전반이 지난 몇 년과 별반 다르지 않게 네트워크를 관리하고 보호하는 데 실패한 점을 고려할 때, 다가오는 한 해는 전 세계가 우리의 가장 소중한 정보를 방어하는 방식을 이해하고 접근하는 방식을 바꿀 수 있는 중요한 기회가 될 것입니다. 이에 따라, 분명 그야말로 다사다난할 올해에 대한 다섯 가지 전망을 아래에서 확인해 보시기 바랍니다.

1. 범죄자와 위협 행위자들은 DDoS 및 기타 공격을 수행하기 위해 IoT 기기의 취약점을 점점 더 많이 악용할 것입니다

지난 10월 인터넷 인프라 기업 ‘다인(Dyn)’을 겨냥한 공격은, 규모의 경제 효과를 활용해 분산 서비스 거부(DDoS) 공격을 감행하는 데 악용될 수 있는 기반 기술들이 오랫동안 예상되어 온 진화를 보여주었다. 설계상 보안 취약점을 지닌 사물인터넷(IoT) 기기들이 가정과 기업을 막론하고 대거 인터넷에 연결되고 있는 한편, 이용 가능한 대역폭 역시 지속적으로 증가하고 있다. Dyn 공격은 신중하게 선별된 일련의 표적을 무력화하면 대중의 주목을 크게 끌고 파급력 있는 서비스 중단 사태를 초래할 수 있음을 보여주었다.

2. 기계 학습은 많은 사람들이 기대하는 것처럼 보안 분야의 만능 해결책이 되지는 않을 것이다

머신러닝 기법은 빠른 속도로 발전하고 있으며, 이를 효과적으로 활용하면 조직에 대규모로 공격 탐지 및 대응을 자동화하는 데 도움이 되는 강력한 도구를 제공할 수 있습니다. 안타깝게도 기계 학습은 종종 오해의 대상이 되기도 하며, 제품의 주장된 기능을 과대 포장하기 위해 잘못된 명칭이 붙는 경우도 점점 더 늘고 있습니다.

기계 학습은 모든 형태와 규모의 보안 관련 데이터에 대한 범용적인 해결책이 아니며, 다른 형태의 데이터 분석보다 항상 우월한 것도 아닙니다. 특정 사용 사례들은 비지도 학습 및 최소 지도 학습을 위한 충분한 기회를 제공하며, 이는 시스템이 스스로 “올바른” 결정을 내리는 효과적인 솔루션을 구현하는 데 결정적인 역할을 할 수 있습니다. 다른 방법들은 통제된 실험실 환경이나 테스트 케이스에서는 효과적으로 보일 수 있지만, 대부분의 대규모 기업 네트워크에서 발생하는 혼란과 간섭 속에서는 제대로 작동하지 못할 수 있습니다. 후자의 경우, 일반적인 공급업체 평가 과정에서 그 타당성을 입증하기가 특히 어렵습니다.

3. 국가들은 언론, 여론 및 공공 정책에 영향을 미치기 위한 수단으로서 해킹을 더욱 적극적으로 활용할 것이다.

2016 년은 인터넷상에서 허위 정보가 난무했던 해였다. 세계반도핑기구(WADA), 민주당 전국위원회(DNC) 및 저명한 정치인들을 대상으로 한 해킹 공격은 시스템 마비를 목적으로 한 것이 아니라, 정보를 입수하여 선별적으로 유출하는 데 초점을 맞췄다. 러시아 정부가 배후로 추정되는 해커들이 자행한 이번 공격은, 러시아가 사이버 첩보를 통해 세계 정세에 영향을 미치고, 중요한 정보를 입수하며, 민주적 절차에 불신과 분열을 조장하려는 의도를 여실히 드러냈다. 가짜 뉴스 사이트와 위키리크스(WikiLeaks), DC 리크스(DC Leaks), 사이버 헌타(Cyber Hunta)와 같은 단체들을 이용해 주권 국가의 정부를 불신하게 만들려는 정보전을 펼치는 것이 강력하고 효과적인 무기로 입증되었다.

세계 정세와 정치에 영향을 미치기 위한 국가 주도의 해킹 공격이 증가할 것입니다. 여기에는 유해한 사실과 허위 정보를 유포하기 위해 인터넷을 점점 더 많이 이용하는 현상도 포함됩니다.

4. 의료 분야를 겨냥한 사이버 공격은 계속될 것이지만, HIPAA 감독 강화가 업계에 큰 충격을 주지는 않을 것이다

데이터가 풍부한 의료 기록이 다크웹에서 가장 인기 있는 거래 품목 중 하나로 떠오르고 있으며, 그 실태가 여실히 드러나고 있다. 2016년 내내 랜섬웨어 공격이 기승을 부린 이후, 현재 의료 산업은 위협 행위자들의 가장 주요한 표적이 되었습니다. 2017년에 새로운 규정 준수 의무가 도입될 예정입니다. 미국 보건복지부(HHS) 민권국(OCR)은 2017 년에 HIPAA 감사에 대한 예산을 최대 50%까지 증액할 예정입니다. 하지만 올해 HIPAA 과징금이 인상되었음에도 공격이 줄어들지는 않았으며, 감사만으로는 별다른 효과를 기대하기 어렵다. 현장에서 우리는 예산이 제한적이고, 당장 교체할 수 없는 구식 레거시 소프트웨어와 하드웨어가 여러 겹으로 쌓여 있으며, 기술에 지출하는 1달러 한 푼 한 푼이 생명을 구하는 데 쓰이는 예산을 빼앗아 가는 것이 과연 가치가 있는지 여부를 우선적으로 고려해야 하는 조직들을 목격합니다. 간단히 말해, 병원들은 우선 기본을 탄탄히 다져야 하며, 시스템이 업그레이드될 때마다 의료 시스템의 회복탄력성을 높여야 합니다. 대다수의 보안 침해 사고는 — 심지어 정교한 위협이 관련된 경우조차도 — 기본적인 보안 수칙만 준수해도 예방할 수 있습니다.

5. 기업들은 과도한 지출을 깨닫고 IT 보안 도구를 축소함에 따라 업계 통합이 이루어질 것이다

2017년에는 사이버 보안 업계의 참여 기업 수가 줄어들기 시작할 것으로 보입니다. 지난 10년 동안, 기존에 자리 잡은 단일형 관리형 보안 서비스 제공업체(MSSP)들은 첫 번째 표적 공격 물결을 제대로 탐지하거나 방어하는 데 대체로 실패했으며, 이로 인해 소위 ‘고급 지속적 위협(APT)’에 특화된 전문 기업들이 등장하게 되었다. 오늘날 기업들이 2017년도의 보안 및 IT 운영 예산을 검토하면서, 위협 인텔리전스 피드, 취약점 관리 피드, 관리형 보안 운영, 클라우드 보안 솔루션, 관리형 공격 방어 및 사고 대응, 전문적인 ‘공격 시뮬레이션’ 및 침투 테스트, 그리고 서비스 기반 제공 모델을 따르는 수많은 EDR 및 네트워크 보안 애플리케이션 등, 수많은 보안 서비스를 도입하기로 약속해 놓았다는 사실을 깨닫게 될 수도 있습니다. 기업들이 이러한 과도한 지출 문제를 인식하게 됨에 따라, 공급업체 수를 줄이는 움직임이 나타나면서 업계 통합이 이루어질 것입니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.