뉴스:
멘로 시큐리티, 구글과 전략적 파트너십 발표
__wf_예약_상속

고양이와 쥐: 보안 업계가 사이버 공격자를 막지 못한 것에 대한 이해

Menlo Security
|
August 12, 2019
__wf_예약_상속
__wf_예약_상속__wf_예약_상속__wf_예약_상속__wf_예약_상속
__wf_예약_데코레이션

고양이가 먹이를 쫓는 것을 본 적이 있습니까?첫째로, 고양이는 표적을 식별한 뒤 숨어서 조용히 누워 희생자의 행동을 관찰합니다.시간을 기다리다 보면 몇 분이 지나갈 수 있습니다. 그냥 지켜보는 것뿐입니다.쥐나 다람쥐, 새는 계속 제 역할을 합니다. 추적당하고 있다는 사실을 모르는 것 같습니다.

갑자기 고양이가 달려와 피해자라고 주장할 것이 확실하다.하지만 먹이는 마치 고양이가 내내 덤불 속에 숨어 있다는 것을 알고 있는 것처럼 제시간에 서둘러 도망가는 경우가 많습니다.먹잇감이 줄곧 그렇게 계획한 것처럼 확실한 사냥은 순식간에 피할 수 있습니다. 고양이와 쥐가 함께 하는 이 게임은 언제든지 방향을 바꿀 수 있는 앞뒤 싸움입니다.고양이가 우세하고 쥐가 특정 포획을 피해 하루를 더 살게 된다고 생각하시겠죠.그렇지 않은 이상, 한 발 앞서 나가는 쪽이 보통은 이깁니다.

오늘날의 사이버 보안은 고양이와 쥐의 게임처럼 느껴집니다.공급업체는 알려진 위협의 시그니처를 만들어 식별한 후 차단합니다.하지만 공격자는 일단 노출되면 코드를 수정하고 공격을 다시 시작하기만 하면 됩니다.그런 다음 보안 팀은 다시 대응하여 프로세스를 처음부터 다시 시작해야 합니다.씻고, 헹구고, 반복하세요.

고양이는 누구이고 쥐는 누구인지에 대한 논의는 또 다른 날입니다.하지만 어느 쪽이든, 이 게임이 엔터프라이즈 보안 전문가들을 상대로 조작되었다는 것은 분명합니다.위협 탐지기가 프로세스 초기에 공격을 포착하더라도 사상자는 당연합니다.미래의 공격을 막으려면 환자가 0명이어야 합니다.이를 통해 보안 전문가는 방어 태세를 갖추고 새로운 위협에 대응하여 피할 수 없는 성공적인 공격으로 인한 피해를 완화할 수 있습니다.

이 방법은 비용이 많이 들고 비효율적입니다.보안팀은 각각 특정 보안 위협을 해결하기 위한 수많은 포인트 솔루션을 구현하고 관리합니다.그러나 성공은 공격을 막아내는 것이 아니라 성공적인 공격을 얼마나 빠르고 효과적으로 억제하느냐에 따라 결정됩니다. 다음은 끝없는 고양이와 쥐의 게임으로 인해 사이버 보안 전문가들이 매일 직면하는 몇 가지 과제입니다.

기존 이메일 및 웹 보안 기술의 당면 과제

탐지 기반 보안:

  • 관리자는 차단할 웹 사이트와 허용할 웹 사이트를 알아야 합니다.
  • 웹사이트는 하룻밤 사이에 악의적으로 변하는 경우가 많습니다.
  • 알려진 위협만 식별되고 알려지지 않은 위협은 간과하지 않습니다.
  • 상당수의 오탐과 오탐이 발생하여 헬프데스크에 부담을 주고 있습니다.

탐지 및 대응:

  • 이벤트 데이터의 양이 너무 많기 때문에 진정한 긍정 요소를 찾고, 분석하고, 검증하고, 상관 관계를 파악하기가 어렵습니다.
  • 대부분의 보안 침해는 발견하는 데 한 달 이상 걸립니다.
  • 리소스가 부족하다는 것은 사이버 보안 팀이 공격자만큼 빠르게 진화할 수 없다는 것을 의미합니다.
  • 사용자 웹 브라우징 및 이메일 행동에 대한 가시성이 필요합니다.

추가 챌린지

  • 보안 인력 부족: 에 따르면 이사카, 59% 의 조직은 보안 장치 및 전략을 계획, 관리, 통합 및 최적화하는 방법을 배우는 사람이 충분하지 않다는 단순한 사실 때문에 사이버 보안 관련 직책을 제대로 갖추지 못했습니다.
  • 예측할 수 없는 최종 사용자: 최종 사용자는 여전히 환경의 가장 취약한 지점이며 쉽게 조작되고 주의가 산만해집니다.보안 인식 교육은 모든 보안 프로그램에서 중요한 부분이지만 여기까지만 진행됩니다.
  • 기존 패러다임은 동일합니다. 클라우드는 IT 조직에 서비스를 비즈니스에 제공하는 방식을 혁신할 수 있는 기회를 제공합니다.안타깝게도 보안과 관련하여 IT 조직은 클라우드의 이점을 활용하지 못하고 있습니다.대부분은 단순히 온프레미스 보안 솔루션을 클라우드로 이전하고 있습니다. 즉, 근본적으로 한 데이터 센터에서 다른 데이터 센터로 문제를 옮기는 것입니다.

이러한 문제를 효과적으로 해결할 수 있는 유일한 방법은 기업이 웹 및 이메일 보안에 접근하는 방식을 완전히 재구상하는 것입니다.하지만 이러한 접근 방식은 어떤 모습일까요?우리의 글에서 더 읽어보세요. 인터넷 격리를 위한 확실한 가이드 .

블로그 카테고리
태그가 지정되었습니다