메인 콘텐츠로 건너뛰기
Tanium 블로그

증가하는 사이버 위협에 대응하고 연방 원격 근무를 보호하는 방법

연방 정부 전반에 걸쳐 재택근무가 지속되고 사이버 위협이 증가함에 따라, 각 기관들은 확대된 분산 근무 인력을 지원하기 위해 보안 체계를 현대화하기 위한 조치를 취하고 있다. 기업 내부 LAN 경계 밖에서 운영되는 기관 소유 및 정부 관리 자산과 더불어 ‘개인 기기 사용(BYOD)’이 급증하면서 공격자들에게 ‘완벽한 폭풍’이 조성되었으며, 특히 랜섬웨어 공격이 현저히 증가했습니다.

엔드포인트는 경계 너머로 확장됩니다

기업 경계 밖, 즉 통제되지 않는 외부 환경으로 진출한 엔드포인트 기기의 수가 급증함에 따라, 공격자들에게 취약한 표적이 급격히 늘어났다. 최근 ‘ ’의 ‘Homeland Security Today’ 에 실린 기사에서, 저는 연방 IT 팀이 랜섬웨어 공격 발생 가능성을 줄이기 위해 왜 보다 진보된 사이버 방어 전략을 도입해야 하는지에 대해 논의했습니다. 사이버 방어 솔루션이나 플랫폼을 도입하지 않는 기관은 임무 수행에 차질이 생기거나 민감한 데이터에 대한 통제권을 상실할 위험에 처하게 됩니다.

사이버보안 및 인프라 보안국(CISA)과 다주 정보 공유 및 분석 센터(MS-ISAC)는 각 기관이 정기적인 취약점 스캔을 실시하여 취약점을 파악하고 해결할 뿐만 아니라, 소프트웨어와 운영 체제에 대한 패치 및 업데이트를 통해 기기가 올바르게 구성되고 보안 기능이 활성화되도록 할 것을 권고합니다. 비록 이것이 결코 새로운 일은 아니지만, 여전히 이에 대한 관심을 환기시켜야 한다는 점은 주목할 만하다.

가시성이 높아지면 위험이 줄어듭니다

많은 기관의 IT 팀은 오랫동안 자사 네트워크와 다양한 엔드포인트에 대한 포괄적인 가시성을 확보하지 못해 왔으며, 이러한 문제는 현재의 상황으로 인해 크게 악화되었습니다. 이로 인해 많은 취약점이 발견되지 않은 채 남게 되고, IT 팀의 위험 평가는 추측에 불과한 수준에 그치게 되어 보안 침해 발생 가능성이 높아집니다.

새로운 재택근무 환경에서 위험을 평가하기 위해, 기관들은 자사의 시스템 및 엔드포인트에 대한 정확하고 실시간인 데이터가 필요합니다. 위험은 마치 가끔 눈을 뜨는 것만으로 공공 도로에서 차량을 안전하게 운전할 수 없는 것과 마찬가지로, 주기적으로 평가하고 보고할 수 있는 것이 아닙니다. 위험은 일시적인 것이므로, 변화가 발생할 때마다 이를 반영하여 실시간으로 모니터링하고, 평가하며, 보고해야 합니다.

협력을 통해 IT 격차를 해소하는 팀들

기관들은 Tanium의 통합 엔드포인트 관리 및 보안 플랫폼을 통해 보안 팀과 운영 팀의 협력을 강화함으로써, 데이터 사일로를 해소하고 팀 간에 존재하는 책임 소재, 가시성, 복원력의 격차를 해소할 수 있으며, 지속적인 실시간 평가가 가능하도록 솔루션을 운영해야 합니다.

진정으로 통합된 엔드포인트 관리 플랫폼을 활용하면 기관은 로컬, 원격 또는 클라우드에 위치한 모든 최종 사용자 시스템과 서버에 대한 종단 간 가시성을 확보할 수 있으며, 이를 통해 기존에 파악되지 않았던 자산을 식별하고, 시스템을 보호하며, 위협을 탐지하고, 공격에 대응하며, 대규모로 복구할 수 있습니다.

현재의 환경에서 발생하는 새로운 유형의 위험이 점차 성숙해짐에 따라, 건전한 위험 결정을 내리는 데 필요한 데이터의 품질, 정확성 및 양을 확보하는 것이 필수적입니다.

기사 전문을 읽으시려면 Homeland Security Today을 방문해 주세요.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.