WannaCry, Log4j, Follina, Spring4Shell — 이러한 사건들은 IT나 보안 분야에서 일하는 사람이라면 누구에게나 소름 끼치는 일입니다.
제로데이 취약점은 일반적으로 공급업체조차 인지하지 못하고 있으며, 아직 패치나 기타 수정 조치가 제공되지 않은, 악용될 수 있는 알려지지 않았거나 해결되지 않은 소프트웨어 또는 하드웨어 보안 결함을 말합니다. 해커들은 이러한 결함이 수정되거나 패치되기 전에 이를 발견할 수 있기 때문에, 시스템에 침입하여 조직의 중요한 데이터를 탈취할 수 있게 되며, 이로 인해 전체 조직은 물론 산업 전반을 마비시킬 수 있는 잠재력을 지니고 있습니다.
조직이 해당 취약점을 발견할 때쯤이면 이미 너무 늦은 상태이며, 팀들은 공격이 발생하기 전까지 이를 해결할 시간이 “전혀” 없습니다.
기업들은 그 어느 때보다 많은 엔드포인트를 관리하고 있으며, 에 따르면 2022 년과 2023년 사이에 제로데이 공격 건수가 50% 증가했습니다.. Tanium에 따르면, 94%의 조직이 자사 엔드포인트의 20% 이상에 대한 가시성을 확보하지 못하고 있다. 기기가 늘어날수록 공격 표면도 확대되며, 각 기기는 공격자에게 잠재적인 침입 경로가 됩니다. 게다가, 기기들이 다양한 환경(예: 원격 근무 환경이나 BYOD 정책 등)에서 작동하기 때문에 보안 통제를 일관되게 유지하기가 더 어렵습니다.
현 상태로는 제로데이 공격에 대처하기에 충분하지 않다
일반적인 레거시 IT 환경은 제로데이 취약점에 대처할 준비가 충분히 되어 있지 않습니다:
- 인식 부족: 많은 IT 팀은 인프라 전반에 존재하는 취약점에 대한 파악은커녕, 자사 환경 내 엔드포인트 수에 대한 정확한 실시간 정보조차 확보하지 못하고 있습니다. 제로데이 취약점은 조직 측에서 미리 파악하지 못하는 것이기 때문에, 엔드포인트에 대한 자동화된 실시간 데이터가 없는 상황에서는 이를 선제적으로 탐지하고 대응하기가 훨씬 더 어렵습니다.
- 대응 지연: 제로데이 취약점이 발견되면, 모든 엔드포인트에 걸쳐 패치를 개발하고 배포하는 과정은 시간이 많이 소요되어 시스템이 더 오랫동안 취약한 상태에 노출되게 됩니다.
이제 본업으로 더 빨리 복귀할 시간입니다. IT 및 보안 팀은 제로데이 위험을 파악하고, 확산을 차단하며, 대응하는 데 몇 주 또는 심지어 몇 달이 걸리는 대신, 단 30 분 만에 이 작업을 완료하고 평소 업무로 복귀하거나 주말을 즐길 수 있습니다.
Tanium을 사용하면 제로데이 위험을 신속하게 통제할 수 있는 가시성, 데이터 및 제어 기능을 확보할 수 있습니다.
- 취약점 노출에 대해 이해하기: 악용 가능한 취약점의 80%는 CVE가 공개되기 전에 이미 공개됩니다.. 이러한 측면에서, 조직들이 스캔을 실행하기를 기다리는 동안 악의적인 행위자들은 한 발 앞서 나갑니다. Tanium의 실시간 가시성 덕분에 더 이상 기다릴 필요가 없습니다. Tanium은 조직 내 모든 엔드포인트에 대한 실시간 가시성을 제공하여, 영향을 받은 자산을 신속하게 파악할 수 있도록 지원합니다. 엔드포인트에서 실시간으로 데이터를 수집함으로써 보안 팀이 가장 최신 정보를 바탕으로 합리적인 결정을 내릴 수 있도록 보장할 수 있습니다. 제로데이 취약점이 발견된 후 해당 취약점의 노출 수준과 특성을 매우 신속하게 파악하고자 할 때, 속도와 정확성은 단연코 가장 중요한 두 가지 요소입니다. 전체 네트워크에 걸쳐 즉시 쿼리를 실행할 수 있는 기능을 고려할 때, 제로데이 공격의 영향을 받은 시스템을 파악하기 위해서는 최신 상태의 인벤토리를 유지하는 것이 매우 중요합니다.
- 신속한 보고: Tanium은 미리 정의된 기준과 사용자 지정 가능한 기준을 바탕으로 IT 및 보안 팀을 위한 자동 보고서를 생성할 수 있어, 이해관계자들이 제로데이 취약점의 현황과 이를 해결하기 위해 취해지고 있는 조치에 대한 최신 정보를 적시에 확인할 수 있도록 보장합니다. 위협 인텔리전스 피드와의 연동은 신속한 식별 및 보고를 더욱 지원하며, 전체 엔드포인트 환경을 중앙에서 통제함으로써 대응 조치의 조율과 후속 보고서 작성이 훨씬 수월해집니다.
- 패치가 출시되기 전에 취약점을 완화하세요: 영향을 최소화하기 위해, 각 기관은 가능한 한 빨리 해당 취약점에 대한 패치를 적용해야 합니다. 먼저 웹사이트와 같이 대외적으로 노출되는 IT 인프라 부분부터 시작해야 하며, 그 후에야 내부 시스템으로 초점을 옮겨야 합니다. 제로데이 보안 권고문에는 일반적으로 해당 조치를 이행하면 위협이 악용되는 것을 방지할 수 있는 완화 조치가 포함되어 있습니다. 이러한 조치들은 대개 몇 주 후 관련 벤더에 의해 패치에 반영되지만, 그동안 조직들은 악의적인 공격자가 우연히 침입하지 않기를 바랄 수밖에 없다. Tanium은 전체 인프라에 걸쳐 원시적인 대응 조치를 단 몇 분 만에 적용할 수 있어, 추후 보다 공식적인 패치가 출시될 때까지 위협이 차단되었다는 확신을 제공합니다.
- MTTR(평균 해결 시간) 단축: Tanium을 도입한 CISO들은 위협 조사 평균 시간(MTTI)을 90% 단축하고, 위협 해결 평균 시간(MTTR)을 90% 단축했으며, 최신 엔드포인트 환경 전반에 걸쳐 99%의 보안 도구 적용률을 달성했습니다. 제로데이 공격과 같은 상황에서는 시간이 무엇보다 중요하며, 실제 공격이 발생한 지 수 시간, 수일, 심지어 수주가 지난 후에야 대부분의 조직이 정보를 복구하고 노출 수준을 파악하기 위해 분주히 움직이는 가운데, 이처럼 개선된 MTTR은 신속하고, 자신 있게, 정확하게 일상 업무로 복귀할 수 있도록 보장하는 데 있어 필수적입니다.
Tanium이 제로데이 공격 관리 시 필요한 가시성, 데이터 및 제어 기능을 제공하므로, 밤에는 편안히 주무시고 주말을 자신감 있게 즐기실 수 있습니다.
Tanium Guardian으로 제로데이 취약점을 가장 먼저 파악하세요
타니움(Tanium)의 AI 부문 부사장인 하만 카우르(Harman Kaur)는 최근 의 ‘Six Five On The Road’와의 인터뷰에서 “타니움 가디언(Tanium Guardian)을 통해 제로데이 취약점이 발생하면, 해당 취약점이 실제 환경에서 유포되고 있음을 알리고, 귀사가 이에 얼마나 노출되어 있는지를 알려드리는 알림을 보내드립니다”라고 말했습니다. “저희는 귀사의 엔드포인트를 선제적으로 조회할 수 있는 실시간 데이터를 보유하고 있으며, 이를 통해 귀사의 노출 수준을 파악할 수 있습니다.” 그런 다음, 문제 해결 절차를 제공해 드리며, 이 절차는 모두 ‘Simple Smart Action’으로 자동화되어 있어, 책임감 있는 링 기반 접근 방식을 통해 신속하게 배포할 수 있습니다. “이어서 이를 테스트하고 전체 환경에 적용하며, 알림부터 실행에 이르기까지 모든 과정이 한 곳에서 이루어집니다.”
실제 사례: 타늄(Tanium)의 호주 고객사인 레지스 에이지드 케어(Regis Aged Care)가 잠재적인 제로데이 공격을 단 몇 분 만에 해결했습니다.
호주 노인 요양 서비스 제공업체인 레지스 에이지드 케어( )의 사이버 보안, 리스크 및 규정 준수 책임자인 마지노 오니베레(Mazino Onibere)는 Tanium을 활용하여 엔드포인트 및 워크스테이션 패치 적용 현황을 실시간으로 파악하고 있습니다.
마지노는 한 컨퍼런스에 참석하던 중, 레지스 노인 요양 시설을 위협할 가능성이 있는 제로데이 취약점에 대한 메시지를 받았던 때를 회상한다.
"행사에서 잠시 자리를 비운 뒤, 조용한 곳을 찾아 팀원들에게 전화를 걸었습니다." “그 후 Tanium에 로그인하여 모든 엔드포인트를 조회하고 우리의 노출 수준을 파악했습니다.”라고 마지노는 말합니다. "불과 몇 분 만에 모든 엔드포인트에 걸친 위험 노출 상황을 정확하고 실시간으로 파악할 수 있었습니다." 우리는 상황을 파악했을 뿐만 아니라, 권장된 완화 조치를 패키지화하여 모든 취약한 엔드포인트에 배포할 수 있었습니다. 긴급 변경 절차를 거친 후, 해당 수정 사항을 대규모로 적용했습니다. " 30 분 만에 행사장에 있는 동료들과 다시 합류할 수 있었고, 남은 하루를 자신감 있게 보낼 수 있었습니다."
제로데이 취약점을 신속하게 관리하여 업무에 빠르게 복귀할 수 있도록 도와주는 Tanium의 제품군에 대해 자세히 알아보세요:
- 의 Tanium 플랫폼을 통해 모든 엔드포인트에 대한 가시성, 제어 및 문제 해결 기능을 확보하세요.
- 를 통해 광범위하게 분산된 인프라 전반에서 단 몇 분 만에 취약점 및 규정 준수 위험을 파악하세요. Tanium Comply
- 를 통해 보안 및 보호에 선제적으로 대응하세요. Tanium Guardian
호주의 CIO들이 기존 취약점 관리 시스템에서 효과적으로 전환할 수 있는 방법에 대해 자세히 알아보시려면, Tanium의 새로운 백서인 ‘ : 취약점 관리의 재정의: 현대적인 사이버 복원력을 위한 기존 접근 방식의 혁신(: Redefining Vulnerability Management: Transforming Legacy Approaches for Modern Cyber Resilience)’을 다운로드하세요..

