메인 콘텐츠로 건너뛰기
설명자

Take Control of Your SSL/TLS Servers to Avoid Security Breaches and Public Outages

컴퓨터 서버에서 SSL/TLS 보안의 개념도

기업들은 정기적인 보안 관리 평가 과정의 일환으로 SSL/TLS 서버에 대한 감사를 실시하는 것이 매우 중요합니다. 이를 준수하지 않을 경우 보안 침해 및 서비스 중단이 발생할 수 있습니다.

매년 인증서 만료로 인해 서비스 중단 사태를 겪은 기업들의 사례가 대대적으로 보도되고 있습니다. 지난주 유럽과 일본에서 발생한 대규모 서비스 중단 사태에 대한 뉴스는 유효 기간이 만료된 인증서가 기업에 막대한 영향을 미칠 수 있음을 여실히 보여준다. 기술이 멈춰 서면 비즈니스도 함께 멈춰 서게 되며, 이는 생산성은 물론 매출, 고객 신뢰도, 브랜드 가치에 치명적인 결과를 초래할 수 있습니다.

1994년 넷스케이프(Netscape)에 의해 개발된 이래, SSL/TLS 프로토콜은 여러 차례의 중대한 공격을 받아왔다. 시간이 지남에 따라 PCI-DSS, NIST, CIS, IETF와 같은 표준 및 규정 준수 기관들은 DROWN, POODLE, BEAST, CRIME, ROBOT과 같은 공격의 피해자가 되지 않기 위해 어떤 SSL/TLS 프로토콜과 암호 모음을 사용해야 하는지에 대한 지침을 발표해 왔습니다.

규정 준수 대비를 위한 조치 마련

이 지침은 지속적으로 개정되고 있으며, 최신 버전의 PCI-DSS 표준에서는 SSL 2,0, SSL 3,0 및 TLS 1,0 프로토콜을 더 이상 안전한 것으로 간주하지 않습니다. TLS 1,1 도 여전히 허용되지만, TLS 프로토콜의 1,2 버전은 최신 AEAD 암호 모음을 지원하므로 모범 사례로 간주됩니다. 2018년 6월부터 TLS 1,1 또는 TLS 1,2 이외의 프로토콜을 사용할 경우, 해당 기업은 PCI 규정 준수에 실패하게 됩니다.

비즈니스 복원력은 철저한 보안 관리와 환경에 대한 완벽한 가시성에서 시작됩니다. 규정 준수 준비 상태를 확인하기 위해 환경을 감사하는 일은 매우 어려울 수 있지만, Tanium을 사용하면 다음과 같은 사항을 즉시 확인할 수 있습니다:

  • 귀사의 환경 내에서 TLS 1,1 및 TLS 1,2 만 제공하며, 이에 따라 PCI-DSS 준수 요건을 충족하는 모든 서버
  • 곧 만료될 인증서
  • SSL 서버가 TLS 1,2을 지원하는 경우, 이는 현재 쉽게 이용할 수 있는 TLS 프로토콜 중 가장 강력한 버전입니다.
  • SSL 2,0, SSL 3,0 및 TLS 1,0을 지원하는 서버는 규정 미준수 위험은 물론 보안 침해 위험까지 초래할 수 있습니다.

비즈니스 회복탄력성은 단순한 예방을 넘어서는 것입니다. 단순한 회복 그 이상입니다. 이는 IT, 운영, 보안 팀을 하나로 묶어 회사 네트워크 전반에 걸쳐 견고한 보안 기반이 확립되도록 보장하는 공동의 관행입니다. 그때서야 비로소 조직은 위협과 서비스 중단 상황에 대해 실시간으로 대응하고 대처할 수 있습니다.

에서 규정 준수 및 보안 관리가 어떻게 서로 밀접하게 연관되어 있는지 알아보세요.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.