메인 콘텐츠로 건너뛰기
Image for what is business email compromise blog post
설명자

What is business email compromise (BEC)? The rising costs of BEC attacks

해커들은 정당한 이메일처럼 보이는 메시지를 이용해 직원들을 속여 돈을 송금하도록 유도하는 것을 좋아합니다. 비즈니스 이메일 해킹 사기에 대해 알아야 할 사항은 다음과 같습니다.

비즈니스 이메일 침해(BEC)는 공격자가 기업 이메일 계정에 접근 권한을 획득한 후 이를 이용해 해당 조직을 해치는 사이버 범죄의 한 유형입니다. 공격자는 종종 임원이나 신뢰받는 인물을 사칭하여 직원, 고객 또는 파트너를 속여 유해한 행동을 하도록 유도합니다. 여기에는 송금 지침을 보내거나, 민감한 정보를 요청하거나, 계정 정보를 변경하는 등의 행위가 포함될 수 있습니다.

기업 이메일 해킹 공격은 이메일의 초기 시절부터 존재해 왔으며, 그 발생 빈도, 복잡성, 심각성이 계속해서 증가하고 있습니다. FBI는 BEC를 직접적인 재정적 손실 측면에서 투자 사기에 이어 두 번째로 큰 위협으로 지목했습니다.
그렇다면 비즈니스 이메일 침해(BEC)란 정확히 무엇이며, BEC는 다른 유형의 피싱 공격 또는 이메일 사기와의 차이점은 무엇일까요?

이 블로그 게시물에서는 BEC를 정의하고, BEC 공격이 어떻게 이루어지는지 설명하며, 최근 발생한 기업 이메일 해킹 사례를 소개하고, 이러한 증가하는 위협으로부터 조직이 스스로를 보호하기 위해 취할 수 있는 조치에 대해 논의할 것입니다.

비즈니스 이메일 침해란 무엇인가요?

비즈니스 이메일 침해(BEC)는 소셜 엔지니어링 공격의 한 형태로, 권위, 긴급성, 상호성 등의 심리적 전술을 사용하여 수신자가 요청에 응하도록 조종합니다.
또한 BEC는 합법적인 비즈니스 파트너, 공급업체 및 직원의 이메일 계정을 사칭하여 피해자가 금전 송금이나 민감한 정보 제공과 같은 악의적인 행동을 하도록 유도하는 스피어 피싱 공격의 일종이기도 합니다.

BEC 공격은 다양한 기법을 사용하여 이메일 계정을 해킹하거나 사칭함으로써, 공격자가 피해자에게 금전, 정보, 심지어 기프트 카드까지 요구할 수 있게 합니다.. 이러한 요청은 대개 긴급하거나 기밀성이 높거나 시한이 정해져 있어, 수신자가 발신자나 거래의 진위 여부를 확인하지 않은 채 신속하게 조치하도록 유도합니다.

BEC 공격에서 공격자는 이메일이 정당한 것처럼 보이게 하기 위해 이메일 도메인이나 URL을 위장하는 등의 수법을 사용할 수 있습니다. 또한 이메일 인증의 취약점을 악용하여 접근 권한을 얻을 수도 있습니다.

예를 들어, 공격자가 회사의 CEO를 사칭하여 재무 부서에 이메일을 보내 공급업체로 긴급 송금을 요청할 수 있습니다. 이 이메일은 신뢰할 수 있는 출처에서 온 것처럼 보이기 때문에, 피해자들은 의심 없이 지시를 따르게 됩니다. 이러한 공격은 막대한 재정적 손실을 초래하고 조직의 평판을 훼손할 수 있습니다.

BEC 공격은 사용된 이메일 계정, 요청 내용, 표적이 된 피해자에 따라 여러 유형으로 분류할 수 있습니다. BEC 공격의 일반적인 유형으로는 다음과 같은 것들이 있습니다:

  • CEO 사기: 공격자는 CEO나 고위 임원을 사칭하여 사기성 은행 계좌로 거액 또는 이례적인 금액의 자금을 이체해 줄 것을 요청합니다.
  • 공급업체 사기: 공격자가 신뢰할 수 있는 공급업체나 협력사로 위장하여, 새로운 은행 계좌로 송금할 수 있도록 결제 정보나 청구서를 변경해 달라고 요청합니다.
  • 직원 사칭 사기: 공격자는 직원을 사칭하여 인사부나 재무부에 급여 변경, 경비 청산 또는 개인 대출을 요청합니다.
  • 데이터 도용: 공격자는 해당 조직이나 그 관계자들에게 세금 기록, 은행 거래 내역서, 직원 인증 정보 등 민감한 데이터와 정보를 요구합니다.

[함께 읽어보세요: 데이터 유출 방지란 무엇인가요? [그리고 이것이 필요한 이유]

BEC 대 이메일 계정 탈취(EAC)

하지만 모든 종류의 이메일 사기가 유사 도메인을 사용하거나 타인을 사칭하기 위해 스푸핑을 하는 것은 아닙니다.

이메일 계정 해킹 공격의 경우, 해킹당한 계정인 만큼 사용된 이메일은 100% 정당한 것입니다. EAC 공격의 경우, 공격자는 무단 접근 권한을 얻어 정상적인 이메일 계정을 장악한 뒤, 자신의 의도나 목적을 달성하기 위해 다양한 행동을 자행합니다.

EAC는 공격의 목적이 다양할 수 있기 때문에, BEC에 비해 보다 포괄적이고 기회주의적인 유형의 공격으로 여겨지는 경우가 많습니다.
그러나 EAC와 달리, 모든 BEC 공격은 피해자를 설득하고 조종하여 공격자에게 이익이 되는 행동을 하도록 유도하는 과정을 포함합니다.

이렇게 생각해 보세요: BEC 공격은 EAC 공격의 한 유형이지만, 모든 EAC 공격이 BEC 사기인 것은 아닙니다.

EAC 공격은 데이터나 금융 정보를 탈취하거나, 스팸이나 악성코드를 전송하거나, 해킹당한 계정을 이용해 다른 계정이나 네트워크에 대한 추가 공격을 감행할 수 있습니다. 이러한 행위들은 악의적이긴 하지만( ), 공격자가 이메일 수신자로 하여금 유해한 요청을 수행하도록 설득하려 하지 않기 때문에( ) BEC 공격으로 간주되지는 않습니다.

그러나 공격자가 이메일 계정에 무단으로 접근하여 이를 이용해 가짜 청구서를 보내거나, 이메일 수신자에게 악의적인 행동을 하도록 요구한다고 가정해 봅시다. 이 경우, 공격자는 EAC 공격과 BEC 공격을 동시에 수행하고 있는 것입니다.

EAC 공격은 공격자가 침해된 계정의 이메일 활동을 모니터링하고, 연락처 및 거래에 대한 추가 정보를 수집하며, 그 밖의 다양한 방법을 통해 더욱 설득력 있는 BEC 이메일을 발송할 수 있는 능력을 향상시킴으로써 BEC 공격을 가능하게 할 수도 있습니다.

[관련 기사: 기업 이메일 해킹이 랜섬웨어 공격보다 기업에 더 큰 손실을 끼치는 이유]

비즈니스 이메일 해킹의 작동 원리 + 실제 사례

BEC 공격은 무작위적이거나 기회주의적인 것이 아닙니다. 이러한 공격은 정교한 사이버 범죄자들에 의해 세심하게 계획되고 실행되며, 이들은 표적의 신분을 성공적으로 사칭하기 위해 광범위한 조사를 수행합니다. 여기에는 소셜 미디어, 기업 웹사이트, 보도 자료를 분석하여 해당 조직과 그 직원, 비즈니스 파트너, 금융 거래에 대한 세부 정보를 수집하는 작업도 포함됩니다.

그런 다음 이들은 이 정보를 활용해 정당한 발신자의 어조, 문체, 형식에 부합하는 설득력 있고 개인화된 이메일을 작성합니다. 또한 그들은 비즈니스 및 직원들의 활동을 분석하여 중요한 순간에 대화에 끼어들기도 합니다.

예를 들어, 합병 소식을 접하면 그 정보를 이용해 자신이 거래의 일부인 것처럼 행세하고, 사람들에게 돈을 보내도록 설득할 수도 있습니다.

BEC 공격자들은 대개 재무 담당 임원(CFO), 재무 부서, 인사 부서 등 금융 계좌나 민감한 정보에 접근 권한이 있는 사용자를 표적으로 삼습니다. 그러나 이들은 조직에 새로 입사한 사용자나 내부 정책 및 절차에 익숙하지 않은 사용자, 또는 스트레스가 많은 직책을 맡고 있는 사용자를 표적으로 삼을 수도 있습니다.

일각에서는 유명 글로벌 기업들만이 BEC 사기를 우려해야 한다고 생각할 수 있지만, 규모와 업종을 불문하고 모든 기업이 비즈니스 이메일 침해 공격의 표적이 될 수 있으며, 여기에는 다음이 포함됩니다:

의료

의료 산업은 또한 병원, 진료소, 약국, 검사실, 보험사, 정부 기관 등 광범위하고 다양한 사람과 조직으로 구성된 네트워크를 포함하고 있기 때문에 이러한 유형의 공격에 특히 취약합니다. 공격자들은 의사, 간호사, 행정 담당자 또는 기타 의료 전문가를 사칭하여 의료비, 환자 진료비, 장비 구입비 또는 기부금 명목으로 송금을 요구하는 사기 이메일을 보낼 수 있습니다. 또한 개인 정보나 금융 정보, 건강 기록, 검사 결과 등 민감한 정보를 요구할 수도 있습니다.
피해자들은 발신자를 신뢰하거나 요청에 응하고 싶거나 도움을 주고 싶은 마음에 이메일이 진짜인지 의심하지 않을 수 있습니다. 또한, 의료 업계는 종종 업무 압박이 심하고 인력이 부족한 상황이기 때문에, 직원들이 BEC 공격을 감지하고 예방하기가 더 어려워질 수 있습니다.

의료 분야에서 발생하는 BEC 사기 사례

In 2022, The U.S. Department of Justice announced charges against ten defendants in connection with multiple business email compromise, money laundering, and wire fraud schemes targeting Medicare, state Medicaid programs, private health insurers, and numerous other victims, which resulted in more than $11,1 million in total losses.
These attacks involved using spoofed email addresses resembling those associated with actual hospitals, bank account takeovers, and similar fraudulent methods to deceive victims into believing they were making legitimate payments intended for hospitals to provide medical services. 대신, 공격자들은 피해자들의 은행 계좌에서 자금을 빼내 자신들이 관리하는 계좌로 이체했다.

법률 업계는 특히 이러한 유형의 공격에 취약한데, 이는 대개 고액의 거래, 시의성 있는 사건, 그리고 기밀 및 특권 정보가 수반되기 때문입니다. 공격자들은 온라인 소스를 통해 변호사 및 의뢰인의 이름과 연락처는 물론, 그들이 관여하고 있는 법률 문제의 구체적인 내용까지 쉽게 조사할 수 있습니다.
BEC 공격자들은 변호사나 로펌인 척하며, 의뢰인이나 법적 문제에 관련된 다른 당사자들에게 사기성 이메일을 보낼 수 있습니다. 공격자들은 대개 변호사가 의뢰인으로부터 얻은 신뢰와 권위를 이용하고, 의뢰인들이 긴급하고 기밀이 보장된 의사소통을 필요로 하는 점을 악용하여 합의금, 수임료 또는 세금 명목으로 송금을 요구합니다. 재정적 손실 외에도, 변호사를 사칭하는 행위는 변호사 및 의뢰인 모두에게 평판 훼손, 법적 책임, 윤리 규정 위반 등 심각한 결과를 초래할 수 있습니다.

Holland & Knight, a law firm representing an education company in a $130 million acquisition deal, received emails from hackers using breached email accounts for two of the company's major shareholders. The hackers asked the law firm to change the payment account for their shares to a different bank and provided fake documents and information to support their request.
The law firm didn't verify the emails or the documents and wired $3,1 million.

해커들은 합법적인 이메일 주소와 주주들의 이름을 사용했을 뿐만 아니라, 로펌 측이 요구에 응하도록 설득하기 위해 긴박감과 필요성을 부추겼는데, 이는 BEC 공격의 전형적인 수법이다.

“랜섬웨어 공격이 더 많은 헤드라인을 장식하고 사고 대응 사례에서 차지하는 비중도 더 높지만, 그럼에도 불구하고 BEC(비즈니스 이메일 사기) 사고는 효과적이며 실행하기 훨씬 쉬워, 규모에 상관없이 모든 조직에 더 일상적인 위협이 되고 있습니다.”
Arctic Wolf, 2024 차 위협 보고서

제조

제조업 분야의 기업들도 이러한 유형의 공격에 취약한데, 이는 제조업이 일반적으로 규모가 크고 빈번한 결제, 다수의 협력사, 그리고 복잡한 운영 과정을 수반하기 때문이다. 공격자들은 공급업체, 판매업체, 계약업체 또는 고객을 사칭하여 상품이나 서비스 대금 지급을 요청하는 이메일을 보내고, 은행 계좌 정보, 결제 수단 또는 배송 정보를 변경할 수 있습니다.
또한 공격자들은 압박, 긴급성 또는 위협을 통해 기업이 자신의 요구에 따르도록 유도하고, 요청을 뒷받침하기 위해 위조되거나 변조된 청구서, 발주서, 계약서 또는 영수증을 제시할 수도 있습니다. 수신자는 발신자를 신뢰하고 비즈니스 관계를 유지하고자 하기 때문에, 이메일이나 문서의 유효성이나 정확성을 확인하지 않을 수도 있습니다.

제조업체를 대상으로 한 BEC 공격 사례

2022년 4월() 사례에서, 한 제조 회사는 자사가 거래처 직원으로 생각했던 인물로부터 결제 정보 변경을 요청하는 이메일을 받았습니다.

이 이메일은 비즈니스 파트너의 정식 이메일 주소로 보이는 곳에서 발송되었으며, “회계 연도 업데이트”로 인해 기존 계좌로 대금을 수령할 수 없다고 설명한 뒤, 대신 제조 회사에 2.462.000 달러를 다른 사기 계좌로 송금해 달라고 요청했습니다.
제조 회사는 해당 사업 파트너를 담당하는 직원의 이메일 계정이 가짜임을 알아차린 후, 사기 사실을 신고하고 해당 은행 계좌를 동결하는 데 성공하여 자금이 공격자에게 송금되는 것을 막았습니다. 미국 비밀경호국도 해당 사기성 은행 계좌 정보를 활용해 범인을 추적해 성공적으로 검거했다.

자선 활동

자선 분야는 BEC 사기의 또 다른 주요 표적이 되는데, 이는 관대하고 자비로운 사람들이 활동하는 분야이지만, 이들이 BEC 이메일 사기의 위험성이나 징후를 잘 모를 수 있기 때문입니다. 공격자들은 합법적이거나 가짜 자선단체, 재단, 비정부기구의 대표인 척하며 잠재적 기부자들에게 감정에 호소하는 이메일을 보내지만, 기부금을 수령하기 위해 가짜이거나 해킹당한 은행 계좌, 송금 서비스, 또는 온라인 결제 플랫폼을 제공합니다.
이러한 단체들은 종종 전 세계적 또는 지역적 위기의 영향을 받기 때문에, 이는 본질적으로 기부금에 대한 긴급성과 필요성을 불러일으킵니다. 또한, 기부자들은 선한 목적을 지원하고자 하고 발신자를 신뢰하기 때문에 해당 자선 단체나 이메일의 진위 여부나 적법성을 확인하지 않을 수도 있습니다.

자선 단체를 표적으로 삼은 BEC 사례

해커들은 2020 휴가 기간 동안 샌프란시스코의 노숙자들을 돕는 비영리 단체인 ‘원 트레저 아일랜드(One Treasure Island, )’에 정당한 청구서처럼 보이는 문서를 위조하여 보냈다. 그들은 비영리 단체의 관계자 한 명을 설득해 650.000달러를 보내게 했다. 해당 단체는 동결된 계좌에서 37.000 달러를 회수했지만, 청구서 사기 수법으로 인해 나머지 금액은 손실되었다.

부동산

부동산 업계는 일반적으로 이메일에 크게 의존하며, 규모가 크고 빈번한 거래, 다양한 당사자 간의 교류, 긴급한 의사소통이 수반되기 때문에, 공격자들은 부동산 중개인, 브로커, 변호사, 등기 대행 업체 또는 에스크로 담당자로 위장하여 부동산 거래에 관련된 사람들에게 사기성 이메일을 보낼 수 있습니다.

공격자들은 계약 체결 비용, 보증금, 수수료, 세금 등을 명목으로 송금을 요구하거나, 부동산 세부 정보나 서류와 같은 민감한 정보를 요구할 수 있습니다. 부동산 업계는 대개 역동적이고 빠르게 변화하는 데다, 피해자들이 발신자를 신뢰하고 거래를 마무리하고 싶어 하기 때문에, 어떤 위험 신호나 불일치도 눈치채지 못할 수 있습니다.

텍사스에 본사를 둔 SaaS 플랫폼 CertifID의 공동 창립자이자 CEO인 타일러 아담스(Tyler Adams)가 ‘’의 다크 리딩(Dark Reading,)에 밝힌 바에 따르면, 간단한 검색만으로도 매물로 나온 모든 주택, 부동산 중개인, 그리고 관련 등기 및 에스크로 회사의 이름을 모두 확인할 수 있다고 한다. 추가 조사를 통해 공격자는 거래를 처리하는 당사자들의 이메일 주소를 파악한 뒤, 해당 당사자로 위장하여 돈을 훔칠 수 있습니다.

부동산 분야 BEC 공격 사례

2023년 3월 사건에서( ), 코네티컷주 스탬포드 거주자인는 주택을 구매하던 중, 부동산 중개인으로부터 특정 계좌로 426.000 달러를 송금하라는 이메일을 받았습니다. 안타깝게도 그 이메일은 가짜였습니다. 한 사이버 범죄자가 부동산 중개인의 이메일 주소를 도용해 구매자를 속여 사기 계좌로 돈을 송금하게 만들었다. 피해자는 거래 상황을 확인하기 위해 담당자에게 전화를 걸었을 때 사기를 당했다는 사실을 알게 되었습니다. 경찰과 FBI에 이 사건을 신고한 후, 집주인은 도난당한 돈 중 425.000 달러를 돌려받을 수 있었다.

이는 BEC 사기의 영향을 받는 분야의 일부 예시에 불과하지만, 이메일 통신 및 거래에 의존하는 모든 산업이 잠재적인 표적이 될 수 있습니다. 공격자들은 취약점과 약점을 성공적으로 악용하기 위해 끊임없이 기술과 전략을 조정합니다. 이 때문에 모든 기업과 기관이 이러한 위험을 인지하고 BEC 사기에 대해 더욱 경계를 늦추지 않는 것이 매우 중요합니다. 또한 이를 예방하고, 탐지하며, 대응하기 위한 효과적이고 포괄적인 조치를 시행하는 것의 중요성을 강조하고 있다.

BEC 사기를 식별하는 방법

BEC 사기는 알아차리기 어렵지만, 불가능한 것은 아닙니다. 잠재적인 BEC 사기를 식별하는 데 도움이 되는 몇 가지 일반적인 지표로는 이메일이 다음과 같은지 여부를 들 수 있습니다:

  • 예기치 못했거나, 긴급하거나, 기밀 사항인 경우, 에서 결제, 은행 계좌 변경, 민감한 정보 전송 등과 같은 즉각적인 조치를 취하도록 요구할 수 있습니다.
  • 고위 임원, 공급업체 또는 파트너로부터 으로 이메일을 받았으나, 평소와 다른 어조, 문체 또는 형식으로 작성되어 있습니다.
  • 정식 이메일 주소인 과 비교했을 때, 도메인 이름이나 표시 이름이 약간 다르거나(예: 철자가 다른 경우)
  • 표준 또는 확립된 업무 관행이나 정책에서 벗어난 행위, (예: 다른 결제 수단, 통화 또는 인증 절차 사용 등)
  • 변호사, 컨설턴트, 중재인 등 거래나 상황에 관여하고 있다고 주장하는 제3자( )가 관련된 요청

BEC 공격 방지를 위한 모범 사례

BEC 공격은 단순한 기술적 문제일 뿐만 아니라 인적 문제이기도 합니다. BEC 사기를 방지하는 가장 좋은 방법은 조직과 직원의 이메일 보안 수준을 높이고 보안 의식을 강화하는 기술적·인적 해결책을 병행하는 것입니다.

직원 여러분께

  • 온라인이나 소셜 미디어에서 어떤 정보를 공유하는지 주의하세요.
  • 원치 않는 이메일이나 문자 메시지에 포함된 링크는 절대 클릭하지 마세요. 어떤 회사가 당신에게 문제가 있다고 말한다면, 해당 회사의 웹사이트를 방문해 직접 확인해 보세요.
  • 이메일 주소와 URL( )을 꼼꼼히 살펴보고, 이상한 점이 있는지 확인하세요. 이메일 주소나 URL에 회사 이름이나 사명과 일치하지 않는 단어가 포함된 추가 번호가 있다면, 이는 무언가 문제가 있다는 신호일 수 있습니다.
  • 어떤 조치를 취하기 전에 발신자 또는 요청 의 신원 및 진위 여부를 확인하십시오. 이메일 이외의 방법을 이용하십시오. 가급적이면 직접 만나서 이야기하는 것이 좋습니다(전화 통화도 문제가 될 수 있으므로).
  • 거래 승인 및 처리에 관한 내부 정책 및 절차 를 준수하고, 어떠한 이유로도 이러한 정책을 무시하거나 우회하지 마십시오.

조직을 위한

  • 질문을 장려하고, 직원, 공급업체 및 파트너가 의문이 있을 때 명확한 설명을 구할 수 있도록 하는 개방적인 의사소통 문화를 조성하십시오.
  • 의 사이버 위생 모범 사례()를 따르십시오. 여기에는 예방 가능한 취약점을 방지하기 위해 IT 시스템을 정기적으로 업데이트하고, 기존 이메일 보안 조치를 지속적으로 평가하여 알려진 스팸, 피싱 및 스푸핑 이메일을 더 효과적으로 걸러낼 수 있는 방법을 모색하는 것이 포함됩니다. 예를 들어, 이메일이 정당한 발신자로부터 온 것인지 확인하기 위해 도메인 기반 메시지 인증, 보고 및 준수(DMARC)와 같은 보다 강력한 이메일 인증 프로토콜을 구현하는 것이 있습니다.
  • 의 제로 트러스트 보안 접근 방식을 도입하여, 다중 요소 인증(MFA) 을 활성화함으로써, 네트워크에 접근하려는 모든 사람이나 기기는 반증이 있을 때까지 의심스러운 것으로 간주하는 제로 트러스트 보안 모델을 적용하십시오.
“자금이 암호화폐 플랫폼이나 제3자 결제 처리업체로 직접 유입되거나 금융 기관에 개설된 수탁 계좌를 통해 유입되는 사례가 증가함에 따라, 추가적인 보안 계층으로서 2단계 또는 다단계 인증을 활용하는 것이 중요해졌습니다.””
FBI 인터넷 범죄 보고서 IC3 2023
  • 도메인 이름 시스템(DNS) 보고서()를 정기적으로 모니터링하고 업데이트하며, 스푸핑을 방지하기 위해 회사 이름의 변형 형태인 도메인 이름을 등록하십시오.
  • 보안 인식 교육에 투자하여 직원들이 BEC 사기를 식별하고 신고하는 방법과, 의심스러운 이메일을 식별·표시·격리하는 등 이메일 보안을 강화하기 위한 모범 사례를 익힐 수 있도록 하십시오.

BEC 사기는 항상 업무용 이메일 계정을 사용하나요?

FBI는에 사기꾼들이 BEC 공격을 기존 플랫폼을 넘어 확대하고 있다고 경고했다. 소셜 엔지니어링은 일반적으로 전화와 이메일 교환을 조합한 방식으로 이루어져 왔으나, 사람들이 원격 근무로 전환함에 따라 이 기법은 이제 가상 회의 플랫폼까지 그 범위를 넓혔습니다.

다음과 같은 상황을 상상해 보세요: 해커들이 고위 경영진의 이메일 계정을 해킹한 뒤, 이를 이용해 직원들에게 화상 회의에 참석해 달라고 요청합니다. 회의 중에 사기꾼은 음성이 없거나 딥페이크 음성이 삽입된 CEO의 정지 화면을 띄우고, 자신의 음성이나 영상이 제대로 작동하지 않는다고 주장합니다. 그런 다음 사기꾼은 직원들에게 사기성 은행 계좌로 송금을 시작하라고 지시합니다.

BEC 사기는 다양한 분야의 기업과 기관에 심각하고 막대한 손실을 초래하는 위협이 되고 있습니다. 그러나 인공지능(AI) 과 머신러닝과 같은 자동화 기술의 발전에 따라, 해커들은 지속적으로 공격 수법을 개선하고 그 속도를 높여가고 있다.

[Read also: The ultimate guide to AI in cybersecurity]

엔드포인트 관리가 효과적인 사이버 보안 전략의 핵심 요소인 이유

BEC 공격은 당분간 사라지지 않을 것입니다. 이러한 위협과 그 밖의 점점 더 커지고 있는 사이버 위협에 효과적으로 대응하기 위해, 조직은 보안 솔루션이 선제적인 접근 방식과 종합적인 전략을 지원하도록 하여, 이메일 계정과 시스템을 침해하려는 악의적인 행위자들을 더 효과적으로 예방하고, 탐지하며, 대응할 수 있도록 해야 합니다.

이것이 바로 엔드포인트 관리 가 모든 현대적인 보안 전략에 필수적인 이유입니다. 이 보고서는 조직이 보안 태세를 개선하고 전반적인 회복탄력성을 강화하는 데 필요한 통찰력을 제공합니다. 전체 IT 환경에 대한 완벽한 가시성과 통제력을 확보함으로써, 조직은 관리되지 않고 보호받지 못하는 자산이 발생하여 해커가 무단 접근할 수 있는 사각지대가 없도록 보장할 수 있습니다.

Tanium은 단일 플랫폼을 통해 엔드포인트 기기의 성능을 관리하고 , 취약점을 선제적으로 해결하며 위협을 신속하게 대응함으로써, 현재 시중의 그 어떤 솔루션도 따라올 수 없는 실시간 가시성과 제어 기능을 제공합니다.

를 통해 Tanium이 민감한 데이터를 무단 액세스나 유출로부터 보호하는 데 어떻게 도움이 되는지 알아보세요. Tanium Reveal은 모든 엔드포인트에 걸쳐 데이터를 탐지, 모니터링 및 관리할 수 있도록 지원합니다. Tanium은 또한 기본적으로 어떤 사용자나 기기도 신뢰할 수 없다고 가정하고 지속적인 검증과 인증을 요구하는 제로 트러스트 아키텍처를 지원합니다. Tanium은 Microsoft Entra ID 및 기타 신원 및 액세스 관리(IAM) 제공업체와 연동하여, 실시간 엔드포인트 데이터를 제공함으로써 귀사의 액세스 정책을 수립하고 개선하며, BEC 사기 및 기타 사이버 공격의 위험과 영향을 줄여줍니다.

자율 IT 분야의 최신 혁신 기술은 또한 IT 팀이 보다 정보에 입각하고 효과적인 의사결정을 내릴 수 있도록 지원하고, 수작업으로 인한 업무 부담을 줄이며, 궁극적으로 보안 및 운영 상태를 이전에는 달성할 수 없었던 수준으로 향상시키는 것을 목표로 합니다.

보안 자동화 및 엔드포인트 관리에 있어 만능의 해결책은 없다는 점을 잘 알고 있습니다. 당사의 자율적 엔드포인트 관리 모델은 실무자들의 통제권과 의사결정권을 빼앗는 대신, 고객이 주도권을 갖도록 합니다. Tanium의 자율적 미래는 모든 제안과 자동화에 대해 정밀한 제어 및 거버넌스를 제공함으로써, 조직이 기업 정책을 수립하고 거버넌스 규칙을 정의하며, 수용 가능한 자율성 수준을 결정할 수 있도록 할 것입니다.

의 Tanium 플랫폼( )에서 제공하는 실시간 데이터와 인사이트를 활용하여, AI 분석 결과, 동종 업계 성공률 및 고객 위험 허용 한도를 기반으로 조치를 제안하고 자동화함으로써, AEM에 대한 당사의 비전은 IT 운영 및 보안 팀이 엔드포인트 관리 정책에 대해 더 많은 통제권을 행사할 수 있도록 할 것입니다.

지금 바로 에서 무료 맞춤형 데모를 예약하고, Tanium이 귀사의 보안 전략 및 자동화 요구 사항을 어떻게 지원할 수 있는지 확인해 보세요.