메인 콘텐츠로 건너뛰기
Tanium 블로그

엔드포인트 보호의 임시방편 걷어내기

일시적인 해결책은 기업의 회복탄력성을 저해한다

엔드포인트가 침해당하면 시간이 가장 중요하며, 다음과 같은 핵심 질문들에 대해 가능한 한 빨리 답을 찾아야 합니다. 시스템은 처음에 어떻게 감염되었습니까? 어떤 계정이 해킹당했나요? 악성코드가 설치되었나요? 가해자가 옆으로 이동했나요? 아마도 가장 중요한 점은, 데이터에 무단으로 접근했는지, 아니면 도난당했는지 여부일 것입니다.

이러한 질문에 답하지 않는다면, 시간이 지날수록 보안 침해 사고가 귀사의 사업에 치명적인 타격을 줄 가능성이 커집니다. 급속히 분산된 인력과, 이전보다 더욱 제한적인 IT 자원을 고려할 때, 조직은 사고의 범위를 철저히 파악하고 가능한 한 신속하고 철저하게 대응할 수 있어야 한다는 점이 분명해집니다. 근본 원인을 해결하지 않은 채 문제가 발생한 엔드포인트에 단순히 임시방편적인 조치만 취한다면, 장기적으로 조직이 진정한 비즈니스 회복탄력성을 구축하는 데 방해가 될 것입니다.

조직에 경쟁 우위를 제공하는 처방

할머니가 맹신하던 민간요법처럼, 기존의 포인트 솔루션만으로는 끊임없이 증가하고 복잡해지는 위협 환경으로부터 조직을 보호하기에는 역부족입니다. 타늄(Tanium)의 최근 연구에 따르면, 코로나19 팬데믹 발생 후 첫 두 달 동안만 해도 90%의 조직에서 사이버 공격이 증가했으며, 98%는 원격 근무 체제로 전환된 직원들( )로 인해 엔드포인트 보안에 어려움을 겪고 있다고 인정했습니다( ). 이는 보다 강력한 엔드포인트 보호 대책이 필요하다는 분명한 신호입니다.

독창적인 다층 방어 방식을 활용하여 악성코드, 원치 않는 애플리케이션 또는 악의적인 내부자가 네트워크 환경에 접근하는 것을 차단하면, 조직은 비즈니스에 미치는 중대한 피해를 방지할 수 있습니다. 에서 권장하는 모범적인 IT 관리 관행()을 실천하는 것 외에도, 능동적인 보호를 위해 기본 제공되는 악성코드 방지 기능(예: Windows Defender)과 전사적으로 실시간 가시성과 제어 기능을 제공할 수 있는 솔루션을 함께 활용하면, 보안 팀이 Defender 또는 기타 AV/NGAV 기술이 정상적으로 작동하고 최신 상태로 유지되도록 보장하는 데 도움이 됩니다.

추가적인 이점으로, 이러한 유형의 솔루션을 통해 조직은 네이티브 보안 제어 기능을 활용하여 다음과 같은 방법으로 엔드포인트 기능을 제한할 수 있습니다:

  • 엔드포인트 방화벽 관리
  • 블랙리스트 및 화이트리스트를 통한 애플리케이션 제어
  • 엔드포인트 암호화 관리
  • 장치 제어
  • 최신 바이러스 백신 보호 기능 구현

전체 역사를 파악하는 것이 핵심입니다

사실은 엔드포인트를 강화하고 예방적 통제 조치를 마련하더라도 보안 침해는 피할 수 없는 일입니다. 기업들은 이미 오래전부터 보안 침해 사고 발생 여부가 문제가 아니라, 언제 발생할지가 문제라는 점을 인정해 왔다. 그렇기 때문에 사고 대응 팀은 침해 사고가 전사적 사고로 확대되기 전에 이를 파악하고 해결하기 위해 유연성과 신속성, 그리고 네트워크 전반에 걸친 포괄적이고 실시간적인 가시성을 확보하는 것이 매우 중요합니다. 통합 엔드포인트 보안(UES) 플랫폼은 바로 이러한 기능을 제공합니다.

UES를 활용하면 조직은 이전에 수집된 엔드포인트 원격 측정 데이터에만 국한되지 않습니다. 이들은 최신 정보를 활용하고, 엔드포인트에서 직접 실시간으로 질문을 제기하며, 중대한 사고로 이어지기 전에 침해 사고에 더 신속하게 대응할 수 있습니다. , Google Chronicle과 같은 클라우드 네이티브 보안 분석 도구와의 연동을 통해 시스템의 현재 및 과거 상태( 10일, 30일, 60 일 전 또는 그 이전까지)를 종합적으로 파악함으로써, UES 플랫폼은 어떤 정보도 놓치지 않도록 보장하고 모든 팀이 단일 신뢰할 수 있는 정보원을 기반으로 업무를 수행할 수 있도록 지원합니다.

해결책은 다층 방어 접근 방식에 있다

일시적인 대응책은 불완전할 뿐만 아니라, 공격자들을 은밀하게 숨게 만들어 사고를 장기화시킬 뿐입니다. 이는 취약점의 근본 원인을 해결하지 못합니다. 조직은 침해된 호스트를 격리하고, 해당 침해 문제를 해결한 후에야 엔드포인트를 정상 업무 상태로 복귀시켜야 합니다. 발견되지 않은 감염된 엔드포인트가 단 하나만 있어도 이 취약점이 다시 불거져 막대한 피해를 입힐 수 있습니다. 공격의 범위를 철저히 파악하고 전체 환경에 걸쳐 포괄적인 변경 조치를 실행하는 것이야말로, 이에 완전히 대응하고 문제를 해결하며 복구할 수 있는 유일한 방법입니다.

현대적이고 효과적인 엔드포인트 보호를 위해서는 자산 관리, 보안 위생, 예방, 탐지 및 대응을 종합적으로 결합하여 공격으로부터 환경을 안전하게 지키고, 비즈니스 연속성, 평판 및 재정적 영향을 보호해야 합니다. 기존의 엔드포인트 보호 도구는 끊임없이 진화하는 위협 환경에 대응할 수 없으며, 취약점의 근본 원인을 해결할 수단이 부족합니다.

이러한 단일 문제 해결형 솔루션들이 단일 문제 해결에서 엔드포인트 보호의 미래인 ‘통합 엔드포인트 보안(Unified Endpoint Security)’으로 진화하기까지는 긴 여정이 될 것입니다.

다행히도, Tanium은 이미 그 단계에 도달해 있습니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.