랜섬웨어는 빠르게 확산됩니다.
공격을 당하게 되면, 새로운 보안 도구를 가동할 시간이 없을 것입니다.
그 결과, 의료 IT 및 보안 팀은 현재 보유하고 있는 도구를 활용해 이 공격을 방어해야 할 것입니다.
이러한 도구를 올바르게 배포하고 구성한다면, 공격을 막고 공격자를 퇴출시킬 수 있을 것입니다.
단편적인 해결책만 가지고 있거나, 더 나쁜 경우 도구가 잘못 배포되거나 구성된 상태라면, 그로 인해 남게 될 피해의 여파를 감당해야만 할 것입니다.
이 기사에서는 의료 서비스 제공자들이 위험 관리 상태를 개선하기 위해 통합 플랫폼을 활용해야 하는 이유를 중점적으로 다룰 것입니다.
이 블로그는 의료 분야와 랜섬웨어를 다룬 3부작 시리즈의 마지막 글입니다.
이 시리즈의 1부 (새 탭에서 열림)에서는 의료 서비스 제공자들이 랜섬웨어를 심각하게 받아들여야 하는 이유와, 이 위협에 대응하기 위해 새로운 접근 방식을 도입해야 하는 이유를 살펴보았습니다.
이 시리즈의 2 편 (새 탭에서 열림)에서는 일반적인 랜섬웨어 공격의 양상과 의료 서비스 제공자가 이러한 공격을 방어하기 위해 취해야 할 5가지 조치를 살펴보았습니다.
이 기사에서는 다음 내용을 다룹니다:
- 의료 서비스 제공자들이 기존 도구만으로는 스스로를 방어할 수 없는 이유.
- Tanium이 이러한 기존 도구와 접근 방식의 근본적인 문제점을 어떻게 해결하는지.
- 여러 의료 기관이 Tanium 플랫폼을 활용하여 보안 및 IT 관리 상태를 개선한 사례.
대화를 마무리해 봅시다.
새로운 문제, 오래된 해결책: 레거시 도구가 랜섬웨어에 대처하는 데 실패하는 이유
기존 도구의 문제점은 간단합니다.
이 제품들은 기존 의료 환경을 보호하기 위해 설계되었습니다.
이러한 레거시 환경은 다음과 같았습니다:
- 소형 모델. 의료 서비스 제공자들은 비교적 적은 양의 자산을 투입했다. 그들은 여전히 대부분의 작업을 수작업으로 처리했고, 기기나 애플리케이션을 그다지 많이 사용하지 않았다.
- 간단한. 해당 자산들은 IT 부서에서 구축했으며 온프레미스 환경에 배치되어 있었습니다. IT 부서는 자사 환경에 어떤 자산이 있는지, 그리고 그 자산들이 무엇을 하고 있는지 항상 파악하고 있었다.
- 정적. 의료 자산의 환경은 그다지 자주 변하지 않았다. 새로운 기기, 애플리케이션 또는 업데이트는 모두 신중하게, 단계적으로 도입되었습니다.
동시에, 기존의 의료 환경은 비교적 예측 가능하고 단순하며 정교하지 않은 위협에 직면해 있었기 때문에, 이를 방어하는 데 필요한 역량도 상대적으로 적었습니다.
하지만 시대가 변했습니다.
의료 서비스 제공자들은 이제 현대적인 자산 환경에서 업무를 수행하고 있습니다.
이러한 현대적인 환경은 다음과 같습니다:
- 대형. 의료 서비스 제공업체들은 현재 방대한 양의 자산을 운영하고 있습니다. 일선 직원들은 이제 업무의 대부분을 기기와 애플리케이션을 통해 수행하고 있습니다.
- 복소수. 이러한 자산은 대개 사용자가 직접 마련하며, 네트워크 외부에 존재합니다. IT 부서는 자사 환경에 어떤 자산이 있는지, 그리고 그 자산들이 어떤 활동을 하고 있는지 파악하지 못하고 있다.
- 혼란스러운 ‘’. 현재 의료 자산 환경은 급속히 변화하고 있습니다. 새로운 기기, 애플리케이션 및 업데이트가 IT 부서의 알지 못하는 사이에 신속하게 배포됩니다.
동시에, 현대의 의료 환경은 랜섬웨어와 같은 예측 불가능하고 정교하며, 이를 해결하기 위해 다양한 역량이 필요한 위협에 직면해 있습니다.
그리고 의료 서비스 제공업체들이 랜섬웨어와 같은 최신 위협으로부터 현대적인 환경을 방어하기 위해 구식 도구에 의존할 때, 이러한 도구들은 대개 제 역할을 하지 못합니다.
이들은 오래된 데이터를 제공하고, 시스템이 잘못 구성되어 있으며, 가시성이 부족하여 공격자들이 숨을 수 있는 사각지대를 만들어 냅니다.
그들은 자산에 대한 패치나 업데이트와 같은 간단한 작업조차 수행할 수 없습니다.
게다가 의료 서비스 제공업체들은 비용이 많이 들고 운영이 복잡하며 통합하기 어려운 수많은 독립적인 단일 솔루션들을 도입하도록 강요받고 있습니다.
요약하자면, 레거시 도구는 오로지 레거시 환경만을 위해 설계되었고 제어 기능의 일부만 제공하기 때문에 제대로 작동하지 않습니다.
서비스 제공업체들은 현대적인 자산 환경을 보호하기 위해 끊임없이 변화하는 환경에 대응할 수 있는 통합 플랫폼을 구축해야 합니다.
Tanium을 소개합니다: 랜섬웨어 대응을 돕는 IT 및 보안 분야의 최신 플랫폼
타늄(Tanium)은 현대적인 자산 환경의 보안을 강화하고 이를 관리하는 데 도움을 주는 것을 목표로 합니다.
타늄은 많은 의료 기관의 현재 전략과 비교했을 때 다른 접근 방식을 취하고 있습니다. 의 Tanium 플랫폼( )은 의료 서비스 제공업체들이 레거시 도구를 활용해 랜섬웨어로부터 최신 자산 환경을 보호하고 관리하는 과정에서 직면하는 과제를 해결합니다.
의료 서비스 제공업체는 랜섬웨어에 대비해 Tanium을 활용함으로써 다음과 같은 이점을 얻을 수 있습니다:
- 자산 환경에 대한 지속적인 스캔을 수행하여 장치, 애플리케이션 및 사용자에 대한 실시간 가시성을 확보하고 유지합니다. Tanium은 독자적인 기술을 활용하여 기존 도구들이 놓치는 “숨겨진” 자산을 찾아내며, 일반적으로 조직이 파악하고 있던 자산 수보다 10 ~20 % 더 많은 자산을 발견합니다.
- 더 나은 IT 보안 관행을 확립하고 유지하십시오. Tanium은 분산형 엣지 컴퓨팅을 활용하여 대규모 패치, 업데이트, 구성 및 기타 기본적인 제어 조치를 적용하고 그 유효성을 검증합니다. 예를 들어, Tanium은 설치 후 24 시간 이내에 99 %의 패치 가시성을 확보할 수 있습니다.
- 단일 통합 플랫폼 내에서 사고 대응을 수행합니다. Tanium은 랜섬웨어 위협을 탐지, 조사 및 대응하는 데 필요한 핵심 기능 대부분을 하나의 도구에서 제공합니다. 이러한 역량들은 서로 잘 조화를 이루며, 동일한 데이터를 기반으로 운영되고, 협력적인 대응을 이끌어낼 것입니다.
요약하자면, Tanium은 랜섬웨어 공격에 대한 포괄적인 방어 체계를 제공합니다.
그리고 이것은 단순한 이론이 아닙니다.
이미 많은 의료 기관들이 자사의 자산 환경을 보호하기 위해 Tanium을 도입하고 있습니다.
다음은 몇 가지 예시입니다.
- 한 의료 서비스 제공업체는 자사 환경 내의 의료 기기를 신속하고 간편하게 파악하고 이에 대한 보고서를 작성하는 동시에, 패치 적용 준수율을 70 % 이상으로 높여야 했습니다. 이들은 Tanium을 활용해 SCCM 배포를 보완하고, 환경 내 의료 기기를 파악하여 시스템에 신속하게 패치를 적용했습니다.
- 한 서비스 제공업체는 자사 환경에 2만 개 이상의 자산이 있다는 사실을 알고 있었지만, 그중 약 25 %는 관리하지 못하고 있었습니다. 그들은 Tanium을 활용하여 이러한 관리되지 않는 자산을 통제하에 두었습니다. 또한 그들은 자체 환경에서 수많은 알려지지 않은 자산을 발견했으며, 자사 자산의 75 %에 미해결 취약점이 존재한다는 사실을 파악했다.
- 한 서비스 제공업체는 자사 자산에 대한 포괄적인 가시성이 부족하여 효과적인 위기 관리를 수행하지 못했습니다. 이들은 Tanium을 활용하여 엔드포인트를 관리하고, 악성코드를 선제적으로 탐지하며, 사고 분석을 위해 SIEM 도구로 실시간 포렌식 데이터를 전송했습니다.
이 의료 기관들의 보안 책임자들은 랜섬웨어에 대한 방어 체계를 강화하기 위해 Tanium의 다양한 기능을 활용했으나, 그중에서도 다음 솔루션을 가장 효과적인 것으로 판단했습니다.
자산 탐색 및 인벤토리 (새 탭에서 열림)
환경이 급변하는 상황에서도 언제든지 해당 환경에 어떤 엔드포인트와 애플리케이션이 존재하는지 파악할 수 있는 기능을 제공했습니다.
패치 (새 탭에서 열림) 및 소프트웨어 (새 탭에서 열림) 관리
분산된 엔드포인트에 대규모 패치 적용 및 소프트웨어 설치와 업데이트를 몇 분 또는 몇 시간 내에 수행할 수 있는 기능을 제공했습니다.
취약점 및 구성 관리
미해결 취약점, 규정 준수 위반 사항 및 정책 설정 오류를 파악하고 문제를 해결할 수 있는 기능을 제공했습니다.
사고 대응
사건을 신속하게 탐지, 조사 및 대응할 수 있는 포괄적인 통합 기능 세트를 제공했습니다.
의료 서비스 제공업체들은 Tanium의 단일 에이전트 기반 경량 아키텍처와 클라우드 기반 서비스를 활용하여 이러한 솔루션은 물론 그 밖의 다양한 솔루션을 신속하게 구축합니다.
Tanium을 통해 그들은 핵심 보안 기능을 갖춘 통합 플랫폼을 확보하게 되었습니다. 이들은 Tanium을 활용해 기존 보안 체계의 취약점을 보완하고, 단일 솔루션을 통해 새로운 종단간 랜섬웨어 방어 체계를 구축했습니다.
랜섬웨어에 대비한 방어 체계를 구축하세요
이번 시리즈에서는 랜섬웨어에 대응하기 위한 포괄적인 전략을 소개했습니다.
정리하자면:
- 먼저, 적극적인 태도를 취하세요.. 랜섬웨어 공격을 당하고 나서야 깨닫는다면 이미 너무 늦은 것입니다. 필요하다고 느끼기 전에, 강력한 협상 입지를 구축하고 랜섬웨어 공격을 대응할 수 있는 능력을 갖추어야 합니다.
- 둘째, 적절한 역량을 함양해야 합니다.. 랜섬웨어는 복잡하고 여러 단계로 이루어진 공격입니다. “만능 해결책 같은 건 없다.” 이에 대처하기 위해서는 실시간 가시성을 확보하고, 완벽한 IT 관리 상태를 유지하며, 사고 대응 역량을 구축해야 합니다.
- 마지막으로, 최신 보안 도구를 도입하십시오. 기존 도구로는 랜섬웨어와 같은 빠르고 복잡한 위협으로부터 최신 환경을 안전하게 보호할 수 없습니다. 현대적인 자산 환경의 속도와 규모에 부합하도록 구축된 도구를 반드시 도입해야 합니다.
자, 이제 행동에 나서야 할 때입니다.
랜섬웨어에 대한 방어 능력을 점검해 보십시오.
이 위협에 대응할 역량을 구축하기 위한 계획을 본격적으로 추진하십시오.
문의하시거나 데모 일정을 예약해 보세요. (새 탭에서 열림) Tanium이 귀사의 랜섬웨어 방어 체계를 강화하는 데 적합한 도구인지 확인해 보시기 바랍니다.

