기관들은 오랫동안 정보 시스템을 보호하기 위해 예방적 보안(기준 보안 통제)보다는 사후 대응형 보안(보완적 보안 통제)에 의존해 왔다. 그 결과, 많은 기업이 ‘도구 난립’ 현상을 겪게 되는데, 이는 일회성으로 사용되는 특수한 솔루션을 지나치게 많이 도입함으로써 위험 관련 의사결정을 복잡하게 만들고, 확장성을 확보하지 못하며, 경계가 없는 환경에서는 제대로 작동하지 않게 되는 문제를 초래합니다. 이는 생산성에도 영향을 미치고, 관리 업무 흐름을 복잡하게 만들며, 비용을 급격히 증가시킵니다.
원격 근무로의 급격한 전환으로 인해 이 문제는 더욱 심각해졌습니다. 그 결과, 공무원들을 대상으로 한 사이버 공격, 특히 랜섬웨어 공격이 증가함에 따라 “사후 대응 중심의 기존 보안 체계”가 과제로 대두되고 있다.
최근 Washington Technology (새 탭에서 열림) 기사에서, 저는 정부 기관들이 도구를 합리화하고 보안 접근 방식을 조정함으로써 엔드포인트를 보호할 수 있는 방안에 대해 논의했습니다. 연방 IT 팀은 우선순위와 활용 도구를 재검토함으로써 전략적 IT 우선순위 및 현대화를 위한 자금을 확보합니다.
보완적 통제 수단은 위협을 사전에 방지하기보다는, 위협이 탐지되거나 실행된 시점에 대응하도록 설계된 메커니즘입니다. 이 제어 기능은 정상적인 실행 과정에 개입하여, 수행하려는 작업의 안전성을 확인합니다. IT 팀들은 이러한 제어 수단을 기본 제어 수단보다 설치하기 쉽고 관리하기도 덜 까다롭기 때문에, 너무 자주 이를 안전망으로 활용하곤 합니다.
하지만 이러한 접근 방식은 실패한다. 보완적 통제 수단은 기관의 주된 방어 수단이 되어서는 안 되며, 특권 액세스 및 코드 실행과 관련된 적절한 기본 통제 수단만으로는 위협을 막을 수 없는 극히 드문 경우(실제로는 거의 발생하지 않음)를 대비해 마련되어야 한다.
게다가, 보상 제어 방식은 끝이 없기 때문에 비용이 매우 많이 듭니다. 공격자들이 진화함에 따라, 연방 시스템에 침투하기 위해 점점 더 정교한 전술을 동원하고 있으며, 상쇄 통제 장치가 마련되어 있는 상황에서는 침해 사고가 실제로 발생하기 전까지 IT 팀이 이를 파악할 수 없습니다.
대신, 기관들은 사이버 위생 관리에 대한 ‘ ’ 접근 방식을 재검토해야 합니다.. 이는 미국 연방 정보 보안 관리국( )이 미국 국립표준기술연구소(NIST)의 ‘ ’ (새 탭에서 열림) 에 명시된 바와 같이 적절한 기준선 통제 조치를 구현하고 관리하는 것에서 시작됩니다. 기준 제어 기능은 엔드포인트가 어디에 위치하든 이를 보호하고 보안을 유지할 수 있을 뿐만 아니라, 위험 기반 평가를 수행하여 환경에 적합한 수준의 제어 조치를 적용합니다.
기관들이 기본 통제 조치를 통해 예방적 보안 체계를 강화해 나가는 과정에서, 종합적인 관리 방식을 도입해야 한다. 의 Tanium 엔드포인트 관리 및 보안 플랫폼( )은 단일 소스에서 제공되는 포괄적이고 정확한 실시간 데이터를 활용하여 위험을 줄이고 보안을 강화합니다. 관리 및 보안을 위한 단일 플랫폼을 통해 기관들은 핵심 보안 활동에 대한 향후 예산 요청의 타당성을 입증할 수 있을 뿐만 아니라, 보안 현황을 종합적으로 파악하여 전략적인 비즈니스 의사결정을 내릴 수 있습니다.
기사 전문을 읽으시려면 다음 사이트를 방문하세요. Washington Technology (새 탭에서 열림).
Tanium이 기관들이 어디서든 엔드포인트 기기와 기관 네트워크를 보호할 수 있도록 어떻게 지원하는지 자세히 알아보시려면, 을 방문하시거나 당사의 연방 정부용 솔루션 (새 탭에서 열림)을 확인해 주십시오.

