Áö³ 5³â µ¿¾È 85% Á¶Á÷Àº, Àû¾îµµ ÇÑ ¹øÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» °æÇèÇÑ °ÍÀ¸·Î ³ªÅ¸³µ°í, ÀÌÁß 74%´Â ¿©·¯ ¹øÀÇ »ç°í¸¦ °æÇèÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.
Áö³ 10ÀÏ, ¿¢½ºÆ®¶óÈ©(Áö»çÀå ±èÈÆö https://www.extrahop.com)Àº IT ÀÇ»ç °áÁ¤±ÇÀÚ(ITDM)°¡ ÀÚ»çÀÇ º¸¾È ¿ª·®°ú ÁøÈÇÏ´Â ·£¼¶¿þ¾î °ø°Ý¿¡ ´ëÀÀÇÏ°í ÀÖ´Â Çö½Ç°£ÀÇ ºÒÀÏÄ¡ Á¤µµ¸¦ ºÐ¼®ÇÑ ‘¿¢½ºÆ®¶óÈ© »çÀ̹ö ½Å·Ú Áö¼ö 2022(ExtraHop Cyber Confidence Index 2022)’(Ç¥Áö, »çÁø)¸¦ ¹ßÇ¥, ÀÌ°°ÀÌ ÀüÇß´Ù.
º¸°í¼¿¡ µû¸£¸é, IT Á¶Á÷ÀÇ º¸¾È ´ëÀÀÀÌ ºü¸£°Ô ÁøÈÇÏ´Â ·£¼¶¿þ¾î °ø°Ý¿¡ ÀûÀýÇÏ°Ô ´ëÀÀÇÏÁö ¸øÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿¢½ºÆ®¶óÈ©ÀÌ ÈÄ¿øÇØ ¿þÀÌÅ©ÇÊµå ¸®¼Ä¡(Wakefield Research)¿¡¼ ½Ç½ÃÇÑ À̹ø ¼³¹® Á¶»ç¿¡ µû¸£¸é, ITÀÇ»ç°áÁ¤±ÇÀÚÀÇ 77%°¡ »çÀ̹ö º¸¾È À§ÇùÀ» ¿¹¹æÇϰųª ¿ÏÈÇÒ ¼ö Àִ ȸ»çÀÇ º¸¾È ¿ª·®À» ¸Å¿ì ¶Ç´Â ¿ÏÀüÈ÷ ½Å·ÚÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
|
|
|
¡ã (Ãâó : ¿¢½ºÆ®¶óÈ© Á¦°ø) |
¹Ý¸é, ÀÌ°°Àº Àڽۨ¿¡µµ ºÒ±¸ÇÏ°í 64%´Â »çÀ̹ö º¸¾È »ç°íÀÇ Àý¹Ý ¶Ç´Â ±× ÀÌ»óÀÌ ¾ÈÀüÇÏÁö ¾Ê°í »ç¿ëµÇÁö ¾Ê´Â ÇÁ·ÎÅäÄÝÀÇ ±¤¹üÀ§ÇÑ »ç¿ë°ú °ü¸®µÇÁö ¾Ê´Â ±â±âÀÇ Áõ°¡ µî ±¸½Ã´ëÀûÀÎ IT º¸¾È ȯ°æÀ» °³¼±ÇÏÁö ¸øÇÑ °á°ú¶ó°í ÀÎÁ¤Çß´Ù.
Áö³ 5³â µ¿¾È 85%°¡ Àû¾îµµ ÇÑ ¹øÀÇ ·£¼¶¿þ¾î °ø°ÝÀ» °æÇèÇßÀ¸¸ç, 74%´Â ¿©·¯ ¹øÀÇ »ç°í¸¦ °æÇèÇß´Ù°í ÀÀ´äÇß´Ù.
ÀÌ°°Àº °·ÂÇÑ º¸¾È ȯ°æÀ» ±¸ÃàÇÏ°í ÀÖ´Ù´Â ÀڽۨÀº ·£¼¶¿þ¾î °ø°ÝÀÇ ºóµµ¿¡ ºñÃç º¼ ¶§ ÈξÀ ´õ À§ÇèÇÏ´Ù.
‘¿¢½ºÆ®¶óÈ© »çÀ̹ö ½Å·Ú Áö¼ö 2022’ º¸°í¼ÀÇ ÁÖ¿ä ³»¿ëÀº ¡ã·£¼¶¿þ¾î °ø°Ý¿¡ ¸ö°ª ÁöºÒ ¡ã¸·´ëÇÑ ºñÁî´Ï½º ÇÇÇØ ¹ß»ý ¡ãº¸¾È ÅëÂû·Â È®º¸ À§ÇØ °ü°èÀÚ°£ ±ä¹ÐÇÑ Çù·Â ÇÊ¿ä ¡ã·£¼¶¿þ¾î °ø°Ý¿¡ Ãë¾àÇÑ ¿À·¡µÈ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ÀçÅñٹ« ȯ°æ ¡ãÁ¶Á÷Àº »çÀ̹ö °ø°ÝÀ» ´çÇßÀ» ¶§ Åõ¸íÇÑ Á¤º¸ °ø°³¸¦ ¿øÇÏÁö ¾Ê¾Æ ¡ãÄ¡¸íÀûÀÎ Ãë¾àÁ¡¿¡ ´ëÇÑ ´À¸° ´ëÀÀ ½Ã°£ µîÀÌ´Ù.
¡ß·£¼¶¿þ¾î °ø°Ý¿¡ ¸ö°ª ÁöºÒ = ·£¼¶¿þ¾îÀÇ ºñ¿ëÀº ³ô¾Æ ÀÀ´äÀÚÀÇ 72%°¡ ¸ö°ªÀ» ÁöºÒÇÑ ÀûÀÌ ÀÖ´Ù°í ÀÀ´äÇßÀ¸¸ç, ·£¼¶¿þ¾î °ø°ÝÀ» ´çÇÑ ±â¾÷ Áß 42%´Â ¿ä±¸µÈ ¸ö°ªÀ» ¸ðµÎ ÁöºÒÇß´Ù°í ´äÇß´Ù.
¡ß¸·´ëÇÑ ºñÁî´Ï½º ÇÇÇØ ¹ß»ý = ·£¼¶¿þ¾î °ø°ÝÀº Á¶Á÷ Àüü¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
ÀÀ´äÀÚ Áß 51%´Â IT ÀÎÇÁ¶ó¿¡ ´ëÇÑ °ø°ÝÀ¸·Î ÀÎÇÑ ºñÁî´Ï½º ´Ù¿îŸÀÓ, 44%´Â ÀÇ·á±â±â, °øÀå ÀÚµ¿È ½Ã½ºÅÛ µîÀÇ OT ÀÎÇÁ¶ó¿¡ ´ëÇÑ °ø°ÝÀ¸·Î ÀÎÇÑ ºñÁî´Ï½º ´Ù¿îŸÀÓ, 46%´Â »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ¸·Î ÀÎÇÑ ÃÖÁ¾ »ç¿ëÀÚ ´Ù¿îŸÀÓÀÌ ¹ß»ýÇß´Ù°í ÀÀ´äÇß´Ù.
¡ßº¸¾È ÅëÂû·Â È®º¸ À§ÇØ °ü°èÀÚ°£ ±ä¹ÐÇÑ Çù·Â ÇÊ¿ä = ·£¼¶¿þ¾î ´ëÀÀ ½Ã¿¡ °¡Àå Å« ¹®Á¦°¡ ¹«¾ùÀÎÁö¿¡ ´ëÇÑ Áú¹®¿¡ 43%°¡ ³×Æ®¿öÅ©, º¸¾È ¹× Ŭ¶ó¿ìµå ¿î¿µ ÆÀ °£ÀÇ Çù·Â ºÎÁ·À» ¾ð±ÞÇß´Ù.
¶ÇÇÑ 40%´Â ÅõÀÚ ºÎÁ·À», 39%´Â Á÷¿ø¿¡°Ô °ü·Ã ±³À°À» À§ÇØ ¿À·£ ½Ã°£ ¼Ò¿ä, 35%´Â ºÎÀûÀýÇϰųª Áߺ¹µÇ´Â º¸¾È ¼Ö·ç¼ÇÀ» ¾ð±ÞÇß´Ù.
¡ß·£¼¶¿þ¾î °ø°Ý¿¡ Ãë¾àÇÑ ¿À·¡µÈ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ÀçÅñٹ«(WFH: ¿öÅ·ÇÁ·ÒȨ) ȯ°æ = ÀçÅà ±Ù¹«·Î ÀüȯÇßÀ½¿¡µµ ºÒ±¸ÇÏ°í ÀÀ´äÀÚÀÇ 69%´Â º¸´Ù ¾ÈÀüÇÑ HTTPS ¿¬°á ´ë½Å ¾ÏȣȵÇÁö ¾ÊÀº HTTP ¿¬°áÀ» ÅëÇØ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ Àü¼ÛÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¶Ç ´Ù¸¥ 68%´Â Àü ¼¼°èÀûÀ¸·Î 10¾ï ´Þ·¯(ÇÑÈ ¾à 1Á¶ 2370¾ï¿ø) ÀÌ»óÀÇ ÇÇÇظ¦ ÀÔÈù ¿ö³ÊÅ©¶óÀÌ(WannaCry) ¹× ³´ÆäÆ®¾ß(NotPetya)¿Í °°Àº ÁÖ¿ä ·£¼¶¿þ¾î °ø°Ý ½Ã¿¡ ¾Ç¿ëµÇ´Â ±¸½Ä ÇÁ·ÎÅäÄÝÀÎ SMBv1À» ¿©ÀüÈ÷ ½ÇÇàÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
¡ßÁ¶Á÷Àº »çÀ̹ö °ø°ÝÀ» ´çÇßÀ» ¶§ Åõ¸íÇÑ Á¤º¸ °ø°³¸¦ ¿øÇÏÁö ¾Ê¾Æ = ÀÀ´äÀÚÀÇ 2/3(66%)°¡ °ø°Ý ´çÇß´Ù´Â »ç½ÇÀ» °ø°³ÇÏ´Â °ÍÀÌ ÁÁ´Ù´Â µ¥´Â µ¿ÀÇÇßÁö¸¸, ½ÇÁ¦·Î´Â 39%¸¸ÀÌ °ø°ÝÀÌ ½ÇÁ¦·Î ¹ß»ýÇßÀ» ¶§ Á¤º¸¸¦ °ø°³ÇÒ ÀÇÇâÀÌ ÀÖ´Ù°í ¸»Çß´Ù.
¡ßÄ¡¸íÀûÀÎ Ãë¾àÁ¡¿¡ ´ëÇÑ ´À¸° ´ëÀÀ ½Ã°£ = ÆÐÄ¡¸¦ ¼³Ä¡Çϰųª Ãë¾àÇÑ ¼Ö·ç¼ÇÀ» Á¾·áÇÏ¿© ½É°¢ÇÑ Ãë¾àÁ¡¿¡ ´ëÀÀÇØ¾ß ÇÏ´Â »óȲÀÏ ¶§ ´ëÀÀ ½Ã°£Àº ºü¸£Áö ¾Ê¾Ò´Ù.
´ëºÎºÐÀÇ °ø°ÝÀ» ¸·À» ¼ö ÀÖÀ» ½Ã°£ÀÎ ÇÏ·ç À̳»¿¡ ´ëÀÀÇÏ´Â ºñÀ²Àº 26%¿´À¸¸ç, 39%´Â 1~3ÀÏ, 24%´Â ÃÖ´ë ÀÏÁÖÀÏ, 8%´Â 1°³¿ù À̳»¿¡ ´ëÀÀÇß´Ù.
Á¦ÇÁ ÄÚ½ºÆ®·Î¿ì(Jeff Costlow) ¿¢½ºÆ®¶óÈ© CISO´Â “À̹ø ¿¬±¸¿¡¼ Á¤±³ÇÑ °ø°Ý ȯ°æÀÇ Çö½Ç°ú ¸¹Àº ºñÁî´Ï½º ¸®´õ°¡ °ø°Ý °ü¸® ´É·Â¿¡ ´ëÇØ °®°í ÀÖ´Â °ú½Å »çÀÌÀÇ ºÒÀÏÄ¡¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù”¸ç “öº® ¼öºñ¼ö¿¡°Ô´Â Ŭ¶ó¿ìµå, ¿ÂÇÁ·¹¹Ì½º ¹× ¿ø°Ý ȯ°æ Àü¹Ý¿¡¼ °ø°ÝÀÚÀÇ È°µ¿À» ÃßÀûÇÏ¿© ºñÁî´Ï½º¸¦ ¼Õ»ó½ÃÅ°±â Àü¿¡ °ø°ÝÀ» ½Äº°ÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ´Â ÅøÀÌ ÇÊ¿äÇÏ´Ù”¶ó°í ¹àÇû´Ù.
ÀÌ ¿¬±¸´Â ±â¾÷ÀÌ Å¬¶ó¿ìµå ±â¼ú°ú ¿ø°Ý ÀηÂÀ» ÅëÇØ °è¼Ó Çõ½ÅÇÏ°í ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í IT ÀÎÇÁ¶ó°¡ ±¸½Ä ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ¾î, °ø°ÝÀÚ°¡ ³×Æ®¿öÅ©¿¡ ħÅõÇØ ·£¼¶¿þ¾î °ø°ÝÀ» °¡ÇÒ ¼ö ÀÖ´Â Áö¼ÓÀûÀÎ ±âȸ¸¦ Á¦°øÇÏ°í ÀÖÀ½À» º¸¿©ÁØ´Ù°í ¿¢½ºÆ®¶óÈ©Àº ¼³¸íÇß´Ù.
Á¶Á÷ÀÌ ³×Æ®¿öÅ© °¡½Ã¼º°ú ÅëÂû·ÂÀ» È®º¸ÇÏÁö ¸øÇϸé Áö¼ÓÀûÀÎ ·£¼¶¿þ¾î °ø°ÝÀ» ¿¹¹æÇϴµ¥ Àå¾Ö¹°ÀÌ µÉ ¼ö ÀÖ´Ù.
ÀÌ°°Àº °úÁ¦¸¦ ÇØ°áÇϱâ À§ÇØ Á¶Á÷Àº ¸ðµç ±â±â¿¡¼ ³×Æ®¿öÅ© Åë½ÅÀ» ĸóÇÏ°í, Çൿ ºÐ¼®(behavioral analytics) ¹× AI(ÀΰøÁö´É)°ú °°Àº ±â¼úÀ» »ç¿ëÇÏ¿© ÁøÇà ÁßÀÎ ·£¼¶¿þ¾î °ø°ÝÀ» ¾Ë¸®´Â ÇൿÀ» °¨ÁöÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
¿¢½ºÆ®¶óÈ©ÀÇ NDR(Network Detection and Response: ³×Æ®¿öÅ© ŽÁö ¹× ´ëÀÀ) ¼Ö·ç¼Ç ‘¸®ºô¿¢½º-Reveal x) 360’Àº ºÐ»êµÈ ¾÷¹« ¹× ¿î¿µ ȯ°æ»Ó¸¸ ¾Æ´Ï¶ó, ¸ÖƼ-Ŭ¶ó¿ìµå ¹× ÇÏÀ̺긮µå ¿öÅ©·Îµå Àü¹Ý¿¡ ´ëÇØ ¿Âµð¸àµå ÅëÇÕ °¡½Ã¼ºÀ» Á¦°ø, ·£¼¶¿þ¾î °ø°ÝÀÚÀÇ Ãø¸é À̵¿°ú ±âŸ ħÇØ ÈÄ È°µ¿(Post-Compromise)À» ŽÁö, ½ÇÁ¦ ÇÇÇظ¦ ÀÔ±â Àü¿¡ ÁßÁöÇÒ ¼ö ÀÖ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |