메인 콘텐츠로 건너뛰기
Tanium 블로그

SLED IT 전문가들이 국토안보부 CISA의 사이버 에센셜 지침을 채택해야 하는 방법

지난 12 개월은 빈번하고 끊임없는 사이버 위협에 대비해 방어 체계를 강화하고자 노력해 온 많은 주 및 지방 정부 기관들에게 힘든 시기였습니다. 2019이 종료되기 전, 국토안보부( ) 는 해당 기관들과 중소기업들이 사이버 대비 태세를 갖추는 데 도움을 주기 위한 지침 을 발표했습니다.

제시된 조언의 상당 부분은 올바른 방향으로 나아가는 한 걸음이며, 언제나 그렇듯이 이러한 발표들은 주 및 지방 기관들이 혼란에 더 잘 대처할 수 있도록 하기 위해 실제로 무엇이 필요한지에 대한 심도 있는 논의를 다시금 다질 수 있는 기회가 됩니다. 다음은 국토안보부(DHS) 지침에 포함된 몇 가지 주요 사항에 대한 제 견해입니다.

단일 통합 플랫폼

DHS는 다음과 같은 사항들을, 성공한 IT 팀이 취한 필수 조치로 꼽고 있으며, 이들은

  • 네트워크에 무엇이 있는지 파악하고, 하드웨어 및 소프트웨어 자산의 현황을 관리하여 현재 사용 중인 자산과 공격 위험에 노출된 자산을 파악했습니다.
  • 모든 운영 체제 및 타사 소프트웨어에 대한 자동 업데이트 기능 강화
  • 모든 하드웨어 및 소프트웨어 자산에 대해 보안 구성을 적용했습니다.
  • 시스템에서 지원되지 않거나 승인되지 않은 하드웨어 및 소프트웨어를 제거했습니다.
  • 이메일 및 웹 브라우저 보안 설정을 활용하여 위조되거나 변조된 이메일과 보안이 취약한 웹페이지로부터 보호했습니다.
  • 승인된 소프트웨어만 시스템에 로드 및 실행될 수 있도록 애플리케이션 무결성 및 화이트리스트 정책을 수립했습니다.

기관들이 서로 호환되지 않는 개별 도구들을 모아 이러한 작업을 완료하려고 시도하는 것은 오히려 자신들에게 해가 될 뿐입니다. 단일 플랫폼을 활용하는 것은 최선의 방법일 뿐만 아니라, 중요한 자산과 애플리케이션에 대한 완전한 가시성과 제어력을 확보할 수 있는 유일한 방법이기도 합니다. 이를 통해 모니터링 및 관리 가능한 엔드포인트에 공백이 생기지 않도록 할 수 있습니다.

엔드포인트 관리 및 액세스 제한

DHS는 승인된 접근 권한을 설정하려면 “시스템을 운영하는 사람이 누구이며, 어떤 수준의 권한과 책임 범위를 가지고 있는지 파악해야 한다”고 설명합니다. 현재 사용 중인 기술은 모든 엔드포인트에 대한 준실시간 가시성을 제공할 뿐만 아니라, 에지, 데이터 센터 또는 클라우드 등 네트워크에 연결되는 새로운 장치를 신속하게 식별할 수 있습니까?

저는 대부분의 자산을 신속하게 파악할 수 있다고 생각하는 많은 대행사 IT 책임자들을 만나곤 합니다. 하지만 ‘가시성 및 제어’라는 개념에서 ‘제어’ 부분 역시 그만큼 중요합니다. 조직은 플랫폼 내에서 적절한 조치를 취해 기기를 관리 대상에 포함시키고, 필요에 따라 네트워크의 격리된 구역으로 격리할 수 있어야 합니다. 바로요.

민감한 정보 관리

“귀사의 데이터, 지적 재산권 및 기타 민감한 정보는 귀사 조직의 기반이 됩니다.”라고 DHS는 밝혔습니다.

데이터 개인정보 보호 규제가 점점 더 엄격해지는 요즘 같은 시대에는 당연한 말처럼 들리겠지만, 잠재적으로 민감한 데이터가 어디에 저장되어 있는지 완전히 파악하지 못하는 조직은 해당 데이터를 보호하기 위한 적절한 통제 수단이 마련되어 있는지 충분히 보장할 수 없습니다. 그게 다예요. 귀사의 기술은 어떤 정보가 어디에 저장되어 있는지, 어떻게 사용되고 있는지, 그 사용 수준이 적절한지 여부를 파악할 수 있어야 하며, 이러한 모든 지표는 어제나 지난주가 아닌 바로 현재 시점을 기준으로 최신 상태여야 합니다.

패치의 효능

DHS는 지침 중 한 부분을 패치 관리에 할애하고 있다. 그 이유는 IT 보안 관리가 소홀한 조직의 경우 대개 패치 적용이 미흡하거나, 전체 IT 인프라 전반에 걸쳐 패치 적용 현황을 파악하지 못하기 때문입니다.

많은 조직에서 실제 환경에서의 패치 적용을 실현하기는 어려웠으며, 패치 관리를 전문으로 한다고 주장하는 제품들을 포함해 기존의 많은 제품들은 수년에서 수십 년 전의 기술을 기반으로 개발되었기 때문에 신뢰성이 떨어지고, 점점 더 믿을 수 없게 되고 있습니다. 조직은 운영 체제와 타사 애플리케이션 모두에 대한 전반적인 패치 효율성을 높이기 위해, 복잡한 분산 네트워크(로밍 기기 포함) 전반에서 변경 사항을 신속하게 처리하고 패치 적용이 성공적으로 완료되었는지 즉시 확인할 수 있는 간소화된 플랫폼을 활용할 수 있어야 합니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.