사이버 공격의 불편한 진실
전 세계가 인터넷을 금융의 플랫폼으로 삼으려 함에 따라, 사이버 보안 분야의 중요성은 그 어느 때보다 커졌습니다.
우리는 금융 업계를 겨냥한 사이버 공격에 대한 소식을 매일 접하고 있는데, 이는 한 가지 안타까운 현실과 불편한 진실을 여실히 보여줍니다. 바로 세계 유수의 금융 서비스 기업들이 최고의 IT 보안 인재를 확보하고 있음에도 불구하고, 여전히 매년 여러 차례의 데이터 유출 사고를 겪고 있다는 사실입니다. 왜요? 점점 더 정교해지는 공격과 더불어, 이를 신속하게 탐지하고 대응할 수 없는 상황. 전 세계 금융 기관의 IT 보안 전문가들은 시간과의 싸움을 벌이고 있다. 기업은 독점 정보나 기밀 데이터가 유출되거나, 운영이 마비되거나, 고객의 신뢰를 잃기 전에 위협을 탐지하고 차단하며, 침해당한 시스템을 신속하게 복구해야 합니다.
사이버 전쟁은 업계 전반에 걸친 협력과 정보 공유를 통해 이루어져야 하는 싸움입니다. 이를 ‘크라우드소싱을 통한 정보’라고 생각해보세요. 이에 따라, 사이버 보안 위협 정보 공유에 전념하는 기관인 금융 서비스 정보 공유 및 분석 센터(FS-ISAC)와 금융 서비스 업계를 선도하는 거래 후 시장 인프라 기업인 예탁결제공사(DTCC)가 합작하여 설립한 ‘솔트라™(Soltra™)’의 출범을 매우 기쁘게 생각합니다.
Soltra Edge와 그 위협 인텔리전스
솔트라(Soltra)의 CEO이자 DTCC의 CISO, FS-ISAC 이사회 위원인 마크 클랜시(Mark Clancy)는 다음과 같은 간단하면서도 근본적인 철학을 가지고 있습니다. “한 조직에서 발생한 사고는 모두의 방어 과제가 된다.” 기계 판독이 가능한 침해 지표(IOC) 형식으로 위협 정보를 공유하면, 조직은 탐지를 피하기 위해 특정 악성코드나 전술이 변경될 때 이에 맞춰 대응할 수 있는 유연한 탐지 기법을 개발할 수 있습니다. 이들의 사명은 가입 기업 및 단체들이 IOC를 신속하게 공유할 수 있는 장을 마련하여, 최신 공격 정보를 파악하고 필요한 경우 이를 차단하기 위한 조치를 취할 수 있도록 하는 것입니다. 궁극적인 목표는 각 은행이 개별적으로 대응하는 대신 서로 정보를 공유함으로써 해커를 더 빨리 적발하는 것입니다. 솔트라(Soltra)의 위협 인텔리전스 솔루션인 ‘솔트라 엣지™(Soltra Edge™)’가 45 개 기업을 대상으로 시범 운영을 거친 후, 이제 일반 시장에 출시되었습니다. 자세한 내용은 여기에서 확인하실 수 있습니다:
Soltra Edge가 조직에 위협 인텔리전스 정보를 직접 제공하지만, 여전히 IOC를 확보하여 시스템에 적용하고, 어떤 부분이 침해되었는지에 대한 결과를 수집하며, 감염된 시스템을 신속하게 복구할 수 있는 메커니즘이 필요합니다. 지금까지 기존 도구들은 새롭게 등장하는 위협이 진행되는 것을 막기에는 너무 느렸습니다. 사실, 오늘날 사용되는 도구 중 상당수는 대개 피해가 발생한 지 한참 지난 후인 포렌식 조사 단계에만 국한되어 있습니다. 게다가, 방대한 양의 위협 인텔리전스와 잦은 업데이트 빈도는 쏟아지는 경보에 대응하느라 고군분투하는 보안 전문가들에게 어려움을 안겨주고 있다. 문제는 이 정보를 바탕으로 실행 가능한 자동화된 탐지 및 대응 방안을 마련하는 데 있습니다.
Tanium이 어떻게 도움이 될 수 있는지
타늄(Tanium)은 이 중대한 문제를 해결하기 위해 세계 최대 규모의 금융 기관들과 협력하고 있습니다. 당사는 보안 팀이 엔드포인트의 위치에 관계없이 100.000s 개의 엔드포인트를 조회하고, 침해된 시스템을 식별하며, 필요한 대응 조치를 자동화할 수 있는 기능을 제공합니다. Tanium을 사용하면, 기존 도구로 처리하는 데 며칠, 몇 주, 심지어 몇 달이 걸리던 모든 작업을 이제 단 몇 초 만에 완료할 수 있어, 보안 팀이 엔드포인트 탐지 및 대응에 접근하는 방식을 근본적으로 변화시키고 있습니다.
Tanium 플랫폼의 일부인 Tanium IOC Funnel은 다양한 타사 사이버 보안 위협 인텔리전스 피드로 구성된 광범위한 생태계와 연동됩니다. Tanium은 IOC를 평가하고 이를 최적화된 질문 집합으로 변환하며, 이 질문 집합을 사용하여 환경 전반의 엔드포인트에서 데이터를 수집함으로써 IOC가 어떤 시스템과 일치하는지 파악합니다. 이러한 위협이 식별되면, Tanium은 프로세스 종료, 시스템 격리 또는 패치 배포와 같은 대규모 자동화된 대응 조치를 전례 없는 속도와 규모로 수행할 수 있게 해줍니다. Soltra Edge를 당사의 위협 인텔리전스 생태계에 추가하여 Soltra의 지표 피드를 Tanium IOC Funnel로 자동 전송하게 되어 매우 기쁩니다.
실시간이며 실행 가능한 위협 인텔리전스에 대한 필요성은 그 어느 때보다도 절실합니다. 솔트라(Soltra), FS-ISAC, DTCC가 금융 서비스 업계가 업계 전반에 걸쳐 정보를 보다 적극적으로 공유하고, 우리의 핵심 금융 인프라를 보호하는 데 한 걸음 더 나아갈 수 있도록 지원한 점을 높이 평가합니다.
Tanium이 실제로 어떻게 작동하는지 확인해 보시겠습니까? 와 1:1 데모를 예약하거나 주간 웨비나에 참여하세요. 에서 열리는 향후 행사에서 Tanium 전문가들과 상담해 보세요..
