엔드포인트 기기는 현대 사회에서 의사소통, 협업 및 생산성을 가능하게 하는 데 필수적입니다. 의 스마트 공장 자동화부터의 병원 내 체온계 원격 모니터링에 이르기까지, 여러분이 매일 접하고도 눈치채지 못하는 엔드포인트 기기의 활용 사례는 정말 다양합니다.
엔드포인트 기기는 우리의 삶을 편리하게 만들고 조직이 더 효율적으로 운영되도록 돕는 데 매우 중요한 역할을 하지만, 동시에 중대하고 잠재적으로 치명적인 위험을 초래할 수도 있습니다. 엔드포인트 기기가 흔히 사이버 공격의 표적이 되는 이유는, 엔드포인트 기기가 무엇이며 어떤 기능을 하는지에 대한 정의 자체에 있습니다.
그렇다면, 기술적인 측면에서 볼 때 엔드포인트 기기는 정확히 무엇일까요? 그렇다면 에 언급된 엔드포인트 보안 위험은 정확히 무엇일까요?
이제 엔드포인트 기기가 무엇인지 더 자세히 살펴보고, 다양한 유형의 엔드포인트(여러분이 엔드포인트 기기라고 생각할 수 있지만 실제로는 그렇지 않은 일반적인 기기 포함), 엔드포인트 기기를 관리할 때 알아야 할 주요 위험 요소, 그리고 조직의 엔드포인트 보호가 네트워크 보안 전략의 필수적인 요소여야 하는 이유에 대해 알아보겠습니다.
엔드포인트란 무엇인가요?
엔드포인트는 네트워크에 연결되어 통신할 수 있는 물리적 장치입니다. 이러한 장치는 데이터 흐름이 시작되고 끝나는 지점이므로 ‘엔드포인트’라고 부릅니다.
물리적 장치를 에뮬레이트하는 모든 하드웨어 또는 가상 애플리케이션은 TCP/IP 네트워크에 연결하여 정보를 주고받을 수 있다면 엔드포인트 장치로 간주될 수 있습니다. 즉, 정의상 네트워크를 통해 데이터를 송수신할 수 없는 장치는 엔드포인트 장치로 간주되지 않습니다.
엔드포인트 기기의 예시
노트북과 스마트폰은 가장 잘 알려진 엔드포인트 기기 유형 중 일부이지만, 그 외에도 여러분이 매일 사용하고 있을 수 있는 다른 엔드포인트 기기들이 있습니다. 예를 들어, 여러분이 착용하고 있는 스마트워치와 노트북이 통신하는 이메일 서버는 모두 엔드포인트의 예시입니다.
다음은 다양한 유형의 엔드포인트 기기 목록입니다:
- 데스크톱 컴퓨터
- 노트북
- 태블릿
- 프린터
- 스캐너
- 서버
- 데이터베이스
- 가상 머신 및 환경
- 모바일 기기, 웨어러블 기기, 보안 시스템, 스마트 가전제품 및 기타 다양한 최종 사용자 기기와 같은 사물인터넷(IoT) 기기
엔드포인트 기기가 무엇인지 파악하는 데 있어, 네트워크상의 어떤 구성 요소가 엔드포인트로 간주되지 않는지 식별하는 것 또한 매우 중요합니다. 예를 들어, 라우터나 기타 네트워크 인프라 장치는 물리적으로 네트워크에 연결되어 있으므로 엔드포인트 장치에 해당한다고 생각할 수 있지만, 일반적으로 네트워크 장치는 엔드포인트 장치로 간주되지 않습니다. 왜 그럴까요?
어떤 종류의 장치가 엔드포인트에 해당하지 않나요?
엔드포인트 기기들이 내부 근거리 통신망(LAN)을 통해 서로 연결되어 있는 기업 네트워크를 상상해 봅시다. LAN은 라우터를 통해 인터넷에 연결됩니다. 그런 다음 라우터는 여러 컴퓨터 네트워크를 연결하고, IP 주소를 사용하여 이들 네트워크 간에 데이터 패킷을 전달합니다.
라우터는 데이터 패킷의 발신원이나 수신처가 아니라, 네트워크와 그 종단점 간의 통신을 전달하는 데 사용되는 중계 장치이므로, 종단점 장치로 간주되지 않습니다.
그러나 다음과 같은 경우를 포함하여, 라우터가 엔드포인트 장치로 간주되는 상황이 있습니다:
- 라우터에 사용자가 설정을 구성하거나 성능을 모니터링할 수 있는 웹 인터페이스가 있는 경우: 이 경우 라우터는 웹 트래픽의 목적지이며 사용자의 요청에 응답합니다.
- 라우터가 다른 장치나 서버와 통신하는 네트워크 서비스나 애플리케이션을 실행할 때: 예를 들어, 라우터는 DHCP 서버, DNS 서버, VPN 서버 또는 방화벽 역할을 할 수 있습니다. 이 경우, 라우터는 네트워크 트래픽의 발신지 또는 수신지이며 통신에 참여합니다.
- 라우터가 종단 간 암호화 또는 인증을 사용하는 네트워크 토폴로지의 일부인 경우: 예를 들어, 라우터는 메시 네트워크, 피어 투 피어(P2P) 네트워크 또는 VPN 네트워크의 일부가 될 수 있습니다. 이 경우, 라우터는 암호화되거나 인증된 연결의 종단점 중 하나이며, 패킷을 복호화하거나 인증해야 합니다.
일반적으로 엔드포인트 장치로 간주되지 않는 기타 네트워크 장치로는 다음이 있습니다:
- 스위치
- 방화벽
- 부하 분산 장치
- 저장 영역 네트워크
- 네트워크 게이트웨이
- API
엔드포인트 기기에 대한 간단한 정의: 기기에 IP 주소가 없고(적어도 IPv6 네트워크 상에서는), 데이터 패킷을 생성하거나 수신하지 않는다면, 해당 기기는 엔드포인트 기기로 간주되지 않습니다.
[T-Mobile 데이터 유출 사건의 해커, 라우터를 통해 통신사 네트워크에 침입했다고 주장]
엔드포인트 기기에 대한 진실
엔드포인트 기기가 무엇이며 네트워크 내에서 어떻게 작동하는지 더 잘 이해하셨으니, 이제 엔드포인트 기기의 위험 요인에 기여하는 핵심 요소인 ‘ 을 통한 효과적인 엔드포인트 관리의 과제’에 대해 살펴보겠습니다.
Zippia 의 연구에 따르면, 직원들은 노트북, 태블릿, 휴대폰 등을 포함해 매일 평균 2,5 대의 엔드포인트 기기를 사용하는 것으로 나타났다. 언뜻 보기에는 기기의 수가 그리 많지 않아 보일 수도 있고, 심지어 우려할 만한 수준도 아닐 수 있습니다. 하지만 이를 조직 내 직원 수로 곱하고, 네트워크에 끊임없이 연결 및 연결 해제되는 다른 유형의 엔드포인트 기기와 원격지에서 연결되는 다양한 기기까지 더하면, IT 환경 전반에 걸쳐 엔드포인트 기기의 총 수가 얼마나 방대할 수 있는지 짐작할 수 있습니다. 그리고 이 수치는 끊임없이 변하고 있습니다. 그리고 점점 늘어나고 있다. IT 운영 및 보안 팀의 입장에서 볼 때, 이것이 문제의 일부입니다.
사실, 엔드포인트 기기 자체가 바로 문제인 것은 아닙니다. 문제는 점점 늘어나는 엔드포인트에 대한 가시성이 부족하고 보안 통제 조치를 효과적으로 관리하지 못함으로써, 조직이 사이버 보안 위협에 극도로 취약해질 수 있다는 점입니다.
엔드포인트가 135.000 개 있다는 것은 위협 행위자들이 악용할 수 있는 잠재적 접근 지점이 135.000 개 있다는 것을 의미합니다.
또한 에서 볼 수 있듯이, 원격 근무의 확산과 BYOD(Bring Your Own Device) 정책의 도입으로 인해 엔드포인트 기기는 더욱 다양해지고 분산되고 있으며, 이로 인해 기기를 관리하고 보안을 유지하는 일이 더욱 어려워질 수 있습니다.
기업 네트워크를 관리하는 IT 전문가들에게 있어, 엔드포인트 기기의 관리하기 힘든 급속한 증가는 기업 네트워크에 있어 효과적인 엔드포인트 보안 관리 의 중요성과, 이러한 기기가 초래할 수 있는 정교한 위협을 여실히 드러내 주고 있습니다.
엔드포인트 기기의 주요 위험 요소
앞서 배웠듯이, 장치가 네트워크와 완전히 격리되어 있고 네트워크를 통해 어떠한 데이터도 교환하지 않는 경우가 아니라면, 해당 장치는 엔드포인트로 간주될 수 있습니다. 따라서, 이러한 연결된 기기 중 하나라도 취약점이 발견될 경우, 잠재적인 위협 행위자들이 귀하의 네트워크에 침입하기 위한 비교적 쉬운 진입점이 될 수 있습니다.
엔드포인트 기기의 취약점을 유발하고 엔드포인트 공격으로 이어질 수 있는 몇 가지 일반적인 문제들을 살펴보겠습니다.
5 가지 일반적인 엔드포인트 기기 취약점
- 보안 조치가 미흡하거나 구버전인 소프트웨어 및 펌웨어: 최신 보안 패치로 업데이트되지 않았거나 알려진 취약점이 있는 소프트웨어 및 펌웨어는 엔드포인트 기기를 악용 공격, 악성코드 및 기타 보안 위협에 노출시킬 수 있습니다. 탐지되지 않은 엔드포인트 기기나 수명 종료(EOL) 단계에 접어든 기기도 공격의 유력한 경로가 될 수 있는데, 이러한 기기들은 대개 업데이트나 패치를 받지 않으면서도 네트워크에 계속 연결되어 있는 경우가 많기 때문이다.
- 취약하거나 기본값으로 설정된 인증 또는 권한 부여 방법: 취약하거나 기본값으로 설정된 비밀번호는 공격자가 무차별 대입 공격이나 추측을 통해 자격 증명을 알아내어 장치나 네트워크에 접근하기 쉽게 만들 수 있습니다. 2단계 인증 의무화, 역할 기반 접근 제어( ,) 적용, 감사 로그 모니터링 등 보다 강력한 접근 관리 방안을 마련하지 않을 경우, 권한이 없는 사용자나 악의적인 사용자, 또는 기기가 엔드포인트 기기에 저장된 민감한 데이터에 접근하거나 이를 수정·삭제할 수 있게 될 수 있습니다.
- 의 일관성 없거나 부적절한 구성: 구성 설정은 소프트웨어 성능에 영향을 미칠 수 있으며, 보안 정책 및 규제 준수 기준의 모범 사례에서 벗어난 장치 오구성을 초래하여 데이터 유출 및 악의적인 공격의 빌미를 제공할 수 있습니다.
- 공급망 공격 및 취약점: 공급망 해커들은 공급업체와 해당 공급업체가 서비스를 제공하는 조직 간의 관계를 악용함으로써, 방화벽, 안티바이러스, 암호화 등 조직의 보안 통제 및 방어 체계를 더 쉽게 우회하고, 공급업체의 침해된 네트워크, 시스템 또는 코드를 이용해 조직의 엔드포인트 기기를 감염시킬 수 있습니다.
[[소프트웨어 공급망을 보호하기 위한 7 가지 단계를 따라 해보세요] - 보안되지 않은 네트워크 또는 공용 네트워크: Wi-Fi 핫스팟과 같은 보안되지 않은 네트워크나 공용 네트워크에 연결하면, 엔드포인트 장치가 중간자 공격, 스푸핑 또는 서비스 거부 공격과 같은 네트워크 기반 공격에 노출될 수 있습니다.
엔드포인트 기기 관리가 중요한 이유
보시다시피, 엔드포인트 기기는 종종 수많은 네트워크의 중추 역할을 할 뿐만 아니라, 보안 체인에서 가장 취약한 고리가 되기도 합니다. 최근 몇 년간, 기존의 안티바이러스 소프트웨어, 방화벽, 그리고 와 같은 개별적인 보안 솔루션들은 정교해지고 끊임없이 진화하는 사이버 위협으로부터 엔드포인트 를 보호하는 데 점점 더 한계가 드러나고 있습니다. 소규모 기업부터 온프레미스, 하이브리드 또는 클라우드 네트워크를 운영하는 글로벌 기업에 이르기까지, 모든 조직은 엔드포인트 기기에 대한 가시성을 높이고, 엔드포인트 관리에 있어 보다 선제적이고 포괄적인 접근 방식을 도입해야 합니다.
엔드포인트 기기를 포괄적으로 보호하려면 공격을 예방, 탐지 및 대응할 수 있을 뿐만 아니라 엔드포인트의 상태와 성능을 실시간으로 모니터링하고 관리할 수 있는 보안 조치를 구현해야 합니다.. 효과적인 엔드포인트 기기 관리를 보장하는 가장 좋은 방법 중 하나는 전체 네트워크에 걸쳐 모든 기기를 관리하고 업데이트할 수 있는 중앙 집중식 엔드포인트 보호 플랫폼을 사용하는 것입니다.
“재고 목록에 포함되지 않아 정기적인 유지 관리 및 관리가 이루어지지 않는 엔드포인트를 위협 요소가 악용하는 것을 방지하고 보호하기 위해서는 가시성이 매우 중요합니다.”커민스의 사이버 보안 엔지니어링 담당 이사 드웨인 스미스
더 나은 엔드포인트 보안은 엔드포인트 기기에 대한 가시성 강화에서 시작됩니다.
엔드포인트 관리 솔루션의 신뢰받는 선도 기업인 Tanium은 조직이 엔드포인트 기기 보안 모범 사례를 보다 쉽게 준수할 수 있도록 지원함으로써, 제로 트러스트와 같은 향상된 보안 조치를 구현하고, 업무에 필수적인 기업 데이터를 보호하며, 규제 기준을 준수할 수 있도록 돕습니다. 통합 패치 관리, 데이터 보안 및 기타 사고 대응 기능을 통해 모든 엔드포인트에 대한 포괄적인 가시성과 제어 기능을 제공하는 당사 플랫폼은, 모든 엔드포인트 기기가 최신 상태로 유지되고 안전하게 관리되도록 지원함으로써 사이버 공격 및 보안 침해의 위험을 줄여드립니다.
또한 Tanium은 인공지능(AI)과 자동화를 활용해 엔드포인트 관리를 간소화하고 최적화하는 데 앞장서고 있습니다. 의 자율 엔드포인트 관리(AEM) 에 대한 당사의 비전은, Tanium 플랫폼 에서 제공하는 실시간 데이터와 인사이트를 활용하여 AI 분석 결과, 동종 업계 성공률 및 고객 위험 허용 한도를 바탕으로 권장 사항을 제시하고 조치를 자동화함으로써, IT 운영 및 보안 팀이 엔드포인트 관리 정책에 대해 더 많은 통제권과 거버넌스를 확보할 수 있도록 하는 것입니다. AEM의 목표는 위협을 탐지하고 대응하며, 보안 침해를 방지하고, 공격 표면과 노출 위험을 더 신속하게 줄임으로써 조직이 엔드포인트 보안과 복원력을 강화할 수 있도록 지원하는 것입니다.
Tanium 엔드포인트 관리의 자율적인 미래에 대해 더 자세히 알아보시려면, 으로 문의하시어 귀사의 구체적인 비즈니스 요구 사항에 맞춰 제공되는 데모( ) 일정을 예약해 주십시오.

