메인 콘텐츠로 건너뛰기
RSA 컨퍼런스 미리보기: 지방 정부가 랜섬웨어에 맞서 싸우는 방법
관점

RSA 컨퍼런스 미리보기: 지방 정부가 랜섬웨어에 맞서 싸우는 방법

지방 자치 단체는 랜섬웨어 침해 사고의 위험과 영향을 줄일 수 있는 효과적인 방어 체계를 구축할 수 있다

랜섬웨어는 점점 더 심각한 문제가 되고 있습니다. 다음과 같은 몇 가지 사실을 생각해 보시기 바랍니다:

  • The average ransomware breach costs $4,52 million in damages and resolution costs.
  • 에 보고된 랜섬웨어 사고 건수는 전년 대비 37% 증가했으며, 사고당 비용은 147% 증가했습니다.
  • A ransomware attack occurs every 11 seconds, and ransomware was projected to cause $20 billion in global damages in 2021.

랜섬웨어 역시 우리 모두의 문제입니다. 최근 몇 년간 모든 분야의 조직들이 주목을 끄는 랜섬웨어 침해 사고를 겪어왔으며, 여기에는 공공 부문도 포함됩니다.

In 2019, the City of Baltimore suffered a ransomware attack that cost it more than $18 million and forced it to suspend municipal services. 그리고 — 안타깝게도 — 이는 단발성 사건이 아니라 점점 커지고 있는 위협을 보여주는 또 다른 증거였습니다.

2022년 3월 30일에 따르면, 연방수사국( , FBI)은 랜섬웨어 공격 (새 탭에서 열림) 이 미국 지방 정부 및 기타 공공 부문 기관에 큰 부담을 주고 있다는 내용의 공지를 발표했습니다. 이 공지문은 랜섬웨어로 인해 공공기관이 문을 닫고, 시스템과 서비스가 중단되며, 기가바이트 단위의 데이터가 유출된 여러 사례를 강조했습니다.

다행히도 랜섬웨어는 막을 수 없는 위협은 아닙니다. 지방 자치 단체는 랜섬웨어 침해 사고의 위험과 영향을 줄일 수 있는 효과적인 방어 체계를 구축할 수 있습니다. 그리고 이 블로그에서는 여러분이 바로 그렇게 할 수 있도록 도와드리겠습니다. 이를 위해 다음 내용을 단계별로 안내해 드리겠습니다:

  • RSA에서 열리는 공공 부문 포럼이 랜섬웨어 문제를 극복하는 데 어떻게 도움이 될 수 있는지
  • 랜섬웨어 방어 체계를 구축하기 위해 오늘 당장 취할 수 있는 조치는 무엇일까요?
  • Tanium을 통해 이 프레임워크를 신속하게 구현하는 방법

RSA 컨퍼런스가 랜섬웨어 대응에 어떻게 도움이 될 수 있는지

년 RSA 컨퍼런스 (새 탭에서 열림) 는 수년 동안 세계 최고의 사이버 보안 행사로 자리매김해 왔습니다. 이 행사는 사이버 보안 모범 사례를 배우고, 차세대 보안 제품을 체험해 보며, 업계 동료는 물론 향후 협력할 수 있는 벤더 및 파트너들과 네트워킹할 수 있는 폭넓은 기회를 제공합니다.

제 2022 회 RSA 컨퍼런스가 6월 6일 – 6월 9일에서 열리고 있습니다. 이번 라이브 행사는 모스콘 센터에서 열리지만, 참가자들은 디지털 접속 옵션을 통해 컨퍼런스의 다양한 행사에 원격으로 참여할 수도 있습니다.

올해 컨퍼런스에서는 다양한 주제가 다뤄질 예정이며, 랜섬웨어 대응 방안에 초점을 맞춘 수십 개의 세션이 마련되고, 공공 부문에 전념하는 하루 일정이 마련될 예정입니다.

저희는 RSA를 사이버 보안 커뮤니티에 있어 가장 중요한 연례 행사 중 하나로 여기며, 올해 컨퍼런스를 후원하고 기여하게 되어 자랑스럽게 생각합니다. 저희는 ‘ ’ 공공 부문 데이(Public Sector Day) (새 탭에서 열림) 의 플래티넘 스폰서이며, ‘6월 7일 ’ vArmour 콘서트와 ‘6월 8일 ’ Optiv 칵테일 리셉션의 공동 스폰서를 포함해 행사 전반에 걸쳐 참여할 예정입니다. 두 행사 중 하나라도 참석하신다면, 그곳에서 뵙기를 고대하겠습니다.

또한, 지방 정부가 랜섬웨어에 대응할 수 있도록 돕기 위한 패널 토론을 주최하고 있습니다. 이 행사는 ‘공공 부문의 날(Public Sector Day)’인 6월 6일에, 12:50 – 오후 1:25에서 개최되며, 제목은 ‘ ’ 랜섬웨어: 사건 발생 전에 선출직 공직자와 협력하기입니다.

이번 패널 토론에서 다음과 같은 내용을 배우게 될 것입니다.

공공 부문 포럼에서 랜섬웨어를 막는 방법을 알아보세요

이번 패널 토론에서는 공직자들이 직면한 주요 과제 중 하나에 대해 논의할 예정입니다. 랜섬웨어에 맞서는 것이 중요하다는 건 알지만, 사이버 보안을 강화하는 데 우선순위를 두기는 어렵습니다. 매일 처리해야 할 중요한 일들이 너무 많아서 방어 체계를 강화할 기회를 전혀 잡지 못하는 것 같습니다… 그러다 보니 이미 사고가 발생한 뒤, 즉 너무 늦어버린 후에야 비로소 그 사실을 깨닫게 됩니다.

이번 패널 토론은 여러분이 이러한 흔한 상황을 피할 수 있도록 돕고, 랜섬웨어 공격을 받기 전에 효과적인 방어 체계를 구축하는 데 필요한 역량을 기를 수 있도록 마련되었습니다. 이를 위해 본 패널에서는 다음 사항에 대해 논의할 예정입니다:

  • 랜섬웨어 공격이 지방 자치 단체에 초래할 수 있는 위험
  • 혹시 랜섬웨어 공격을 당할 경우 그 피해를 최소화하기 위해 취할 수 있는 조치
  • 사건이 발생하기 전에 랜섬웨어 방어 체계를 구축하기 위해 선출직 공직자들과 어떻게 협력할 수 있는지

이번 패널 토론은 랜섬웨어와 같은 공격으로부터 공공 부문을 방어하는 방법에 대한 당사의 전문가 중 한 명인 크리스 크루즈가 사회를 맡을 예정입니다. 크루즈는 마이클 맥스트만(샌프란시스코 시·카운티 최고정보보안책임자)과 그렉 매카시(보스턴 시 최고정보보안책임자)를 비롯한 지방 정부 사이버보안 분야 리더들로 구성된 패널을 이끌 예정이다.

이 패널 세션이 여러분이 효과적인 랜섬웨어 방지 보안 프로그램을 설계하고 승인을 받는 데 도움이 될 것임을 확신하며, 행사장에서 뵙기를 기대합니다.

하지만 앞으로 다룰 랜섬웨어 방지 기법 중 일부를 미리 엿보고, 오늘부터 방어 체계를 강화하기 위해 무엇을 할 수 있는지 알아보고 싶다면 계속 읽어보세요.

랜섬웨어에 대응하기 위한 실용적인 프레임워크

랜섬웨어는 복잡하고 다면적인 공격 방식입니다. 이는 공격자가 몸값 요구 메시지를 보내기 훨씬 전부터 시작되며, 피해자가 몸값을 지불하거나 공격자를 퇴출시키려 시도한 후에도 오랫동안 지속될 수 있다.

랜섬웨어에 맞서기 위해서는 공격 자체만큼이나 복잡하고 다각적인 방어 체계를 구축해야 합니다. 공격자의 공격 작전 전 단계에 걸쳐 광범위한 방어 역량을 배치해야 합니다.

다음은 랜섬웨어에 대응하는 데 필요한 주요 역량과 단계들을 정리한 실용적인 프레임워크입니다. 이 개요를 통해 공격 전, 도중, 그리고 공격 후 랜섬웨어에 효과적으로 대응하기 위해 실제로 무엇이 필요한지 잘 파악하실 수 있을 것입니다.

공격이 발생하기 전에, 공격자는 피해자를 곤란한 상황에 빠뜨리기 위해 정보, 통제력, 그리고 영향력을 확보합니다. 이를 방지하려면 네트워크 진입 장벽을 높여야 합니다. 구체적으로, 다음 사항을 반드시 준수해야 합니다:

공격이 진행되는 동안, 공격자는 몸값 요구 메시지를 보내기 전에 사용자에게 가능한 한 많은 문제를 일으킵니다. 이를 막기 위해서는 공격의 영향을 복구하고 가능한 한 빨리 공격자를 퇴출시켜야 합니다. 구체적으로, 다음 사항을 반드시 준수해야 합니다:

  • 공격의 근본 원인, 수평 확산 및 침해된 자산을 파악하십시오
  • 환경 내의 다른 취약점을 해결하여 공격의 확산을 차단하십시오.
  • 데이터 손실을 최소화하면서 공격자를 퇴치하고 시스템에 대한 통제권을 되찾으세요

공격이 끝난 후, 공격자는 숨겨진 잔존 거점이나 새로 뚫은 침투 경로를 통해 추가 공격을 감행할 수 있습니다. 이를 막기 위해서는 공격자로부터 환경을 더욱 견고하게 방어해야 합니다. 구체적으로, 다음 사항을 반드시 준수해야 합니다:

  • 공격자가 악용한 취약점의 나머지 발생 사례를 찾아서 해결하십시오.
  • 공격자들이 아직 확보하고 있을지도 모르는 잔여 거점을 찾아내어 그들을 몰아내라
  • 환경 전반의 건전성과 보안을 지속적으로 개선하십시오

요약하자면: 랜섬웨어에 대항할 수 있는 ‘만능 해결책’은 없다. 하지만 반드시 취해야 할 조치들은 모두 비교적 간단합니다. 특히 적절한 도구를 활용한다면 더욱 그렇습니다.

Tanium을 활용하여 랜섬웨어에 대응하는 방법

Tanium에서는 통합 엔드포인트 관리 플랫폼을 제공합니다. 당사의 플랫폼은 현대적인 분산 네트워크 전반에 걸쳐 엔드포인트에 대한 실시간 가시성과 제어 기능을 제공하며, 광범위한 보안 전략과 랜섬웨어 방지 도구로 구성된 더 큰 생태계에 자연스럽게 통합됩니다.

Tanium만으로도 공격의 모든 단계에서 랜섬웨어에 대응할 수 있습니다.

공격이 발생하기 전에, Tanium은 거의 완벽한 사이버 위생 상태를 구축하여 공격 표면을 축소하고, 침해 사고 발생 가능성을 낮추며, 발생할 수 있는 랜섬웨어 공격의 확산을 제한합니다. Tanium을 사용하면 다음과 같은 기능을 이용할 수 있습니다:

  • 엔드포인트에 대한 포괄적이고 실시간의 현황을 파악하십시오
  • 단 몇 시간 또는 며칠 만에 엔드포인트를 패치, 업데이트, 구성 및 관리하세요
  • 특정 IOC에 대해 지속적인 스캔 및 실시간 표적 검색을 수행합니다.

공격 발생 시 Tanium은 사고를 거의 실시간으로 조사하고, 신속히 제어 조치를 적용하여 공격자를 차단할 수 있습니다. Tanium을 사용하면 다음과 같은 기능을 이용할 수 있습니다:

  • 전체 공격 체인을 파악하고 어떤 자산이 침해되었는지 확인하십시오.
  • 이 공격에 취약한 다른 자산을 파악하고, 이를 선제적으로 보강하십시오.
  • 타협 없이 공격자를 퇴거시킬 수 있다는 확신을 가지고 자신 있게 협상하십시오

공격이 발생한 후, Tanium은 해당 공격에서 교훈을 얻어 두 번째 공격이나 유사한 공격 패턴에 대비해 환경을 강화할 수 있습니다. Tanium을 사용하면 다음과 같은 기능을 이용할 수 있습니다:

  • 공격자가 악용한 취약점의 나머지 발생 사례를 찾아서 해결하십시오.
  • 공격자들의 잔여 흔적을 철저히 탐지하고, 단호하게 그들을 완전히 퇴치하십시오.
  • 기본적인 사이버 보안 수칙을 철저히 준수하여 보안 침해 발생 가능성을 줄이세요

요약하자면, 랜섬웨어를 막을 수 있는 만능 해결책은 없지만, Tanium은 기록적인 시간 내에 방어 체계를 획기적으로 강화할 수 있는 포괄적인 솔루션을 제공합니다.

함께 랜섬웨어에 맞서 싸웁시다

랜섬웨어는 사라지지 않을 것입니다. 오늘 당장 이 점점 커져가는 위협에 맞서 효과적인 방어 체계를 구축해야 합니다. 그러려면 네트워크 보안을 강화하기 위해 다음 단계를 진행하십시오.

등록: RSA( )에 참석하시는 분은 여기를 클릭하여 당사 행사( , 새 탭에서 열림)에 등록해 주십시오..

Explore Tanium: Reach out for a 1-on-1 consult and demo of our platform (opens in a new tab).