월드 투어:
Menlo의 보안 엔터프라이즈 브라우저를 통해 어떻게 공격자보다 한 발 앞서 나갈 수 있는지 실시간으로 살펴보세요.
__wf_예약_상속

HEAT 공격이 finserv 조직에 큰 위험을 초래하는 이유

Mark Guntrip
|
October 16, 2022
__wf_예약_상속
__wf_예약_상속__wf_예약_상속__wf_예약_상속__wf_예약_상속
__wf_예약_데코레이션

금융 서비스 (finserv) 조직에 목표가 있다는 것은 놀라운 일이 아닙니다.사이버 범죄자와 기타 악의적인 행위자는 귀중한 개인 식별 정보 (PII) 와 수익을 창출할 수 있는 독점 금융 정보를 사용한다는 사실을 알고 있습니다.또한 이러한 수십억 달러 규모의 회사들이 몸값 지불을 위해 활용할 수 있는 막대한 자금을 보유하고 있을 가능성이 높다는 점도 도움이 됩니다.

그러나 디지털 및 클라우드 전환으로 인해 위협 표면이 확장되고 랜섬 요구가 증가하고 공격이 더 널리 퍼지면서 위험 평가는 더 이상 무대응으로 간주되지 않습니다.finserv 조직이 오늘날 가장 큰 피해를 주는 위협을 사전에 차단하기 위해 보안 전략을 재고해야 한다는 것은 분명합니다. 여기에는 다음이 포함됩니다. 고도로 회피적인 적응형 위협 (HEAT).이 새로운 유형의 사이버 위협은 가장 큰 생산성 도구인 웹 브라우저를 위협 벡터로 바꿉니다.

새로운 환경에 적응하기

Finserv 비즈니스 운영은 지난 3년 동안 급격하게 변화했습니다.새로운 하이브리드 인력이 등장하면서 위협이 확산되고, 표면이 얇아지고, 디지털 전환이 어려워졌으며, 새로운 고객 참여 채널이 등장하면서 중요한 정보와 시스템이 네트워크 엣지와 그 너머까지 이동했으며, 타사 파트너와 도구에 대한 의존도가 높아지면서 가시성과 통제가 복잡해졌고, 이로 인해 보안 문제를 식별하고 파악하기가 어려워졌습니다.가장 큰 문제는 무엇일까요?보안팀은 이를 따라잡기 위해 고군분투하고 있습니다.

탐지 속도로는 HEAT 공격을 따라갈 수 없기 때문에 기존의 탐지 및 대응 전략은 더 이상 실행 가능하지 않습니다.HEAT 회피 기술에는 다음이 포함됩니다. HTML 스머글링, 보호되지 않는 채널 (예: 문자 메시지, 소셜 미디어 및 협업 소프트웨어) 을 통해 악성 링크를 전송하고, 웹 페이지 소스 코드에 악성 콘텐츠를 숨기고, 악성 웹 사이트를 사용하여 정교한 멀웨어를 배포합니다.이러한 HEAT 공격은 근본적으로 눈에 잘 띄지 않는 곳에 숨어 있기 때문에 기존의 탐지 및 대응 보안 솔루션을 속여 합법적인 트래픽인 것으로 간주할 수 있습니다.

공격자가 네트워크에 침투할 수 있는 방법이 너무 많고, 차단해야 할 취약점이 너무 많으며, 올바른 보안 결정을 내리기 위해 다른 사람이나 단체에 너무 많이 의존한다는 것은 분명합니다.

탐지에 초점을 맞춘 재평가

초기 보안 침해를 막음으로써 기존의 보안 접근 방식을 재고하는 것이야말로 애초에 이러한 공격이 발생하지 않도록 방지하는 유일한 방법입니다.finserv 조직의 보안 팀이 HEAT 공격을 우려 사항 목록에서 제거하기 위해 예방에 다시 집중할 때 염두에 두어야 할 다섯 가지 사항은 다음과 같습니다.

1.완화 전략을 미리 계획하세요.

보안 침해 발생 시 계획을 세우는 것이 중요합니다.원격 근무자이든, 파트너 에코시스템이든, 고객이든, 기타 위협 표면이든 관계없이 보안 태세에서 가장 취약한 부분을 식별해야 합니다.그런 다음 이러한 이해 관계자에게 조직을 안전하게 유지하기 위한 모범 사례를 교육하는 동시에 보안 침해 발생 시 복구 계획을 수립해야 합니다.보호 장치가 마련되어 있고, 빠른 복구를 위한 계획이 있으며, 모두가 동일한 이해를 바탕으로 하고 있다는 사실을 알면 공격을 완화하기 위해 할 수 있는 모든 조치를 취하고 있다는 확신을 가질 수 있습니다.

2.가시성과 제어 기능을 확장하는 위협 영역에 적용하십시오.

오늘날의 비즈니스는 대면, 전화 또는 이메일을 통해서만 이루어지는 것이 아닙니다.고객은 가시성과 통제력이 거의 또는 전혀 없는 비공개 애플리케이션, 타사 플랫폼, 소셜 미디어 등 모든 채널을 이용합니다.사용자가 제어하는 채널 (웹 사이트, 채팅 봇, 개인 애플리케이션) 조차도 클라우드의 타사 인프라에서 실행될 가능성이 높습니다. 이러한 인프라에는 각 공급업체마다 고유한 보안 정책이 있습니다.보안팀에는 이러한 장벽을 허물고 멀티 클라우드 인프라 전반에 분산되어 있는 애플리케이션, 디바이스, 워크로드 및 애플리케이션에 대한 가시성을 제공하는 새로운 중앙 집중식 보안 플랫폼이 필요합니다.안정적이고 일관적이면서도 생산성에 영향을 주지 않는 엔터프라이즈급 보안 제어를 만들고 적용할 수 있는 플랫폼이 필요합니다.

3.클라우드 네이티브 접근 방식을 사용하여 비즈니스를 수행하는 모든 곳에서 확장할 수 있습니다.

글로벌 Fortune 500대 기업이든 지역 은행이든 관계없이 운영 환경은 사무실에서 네트워크 엣지 및 그 너머까지 분산되어 있습니다.휴가 중에 로그인하는 분석가, 모바일 앱으로 거래를 하는 고객, 지점에서 계좌 잔액을 확인하는 창구 직원 등 비즈니스를 운영하는 모든 곳에서 보호를 제공하여 비즈니스에 따라 보안을 확장하는 것이 중요합니다.이러한 확장 기능을 활용하려면 필요에 따라 가동되는 동적 인프라를 사전에 보호할 수 있는 유연한 클라우드 네이티브 보안 전략이 필요합니다.

4.컨텍스트 인식 정책을 생성, 관리 및 적용합니다.

가장 엄격한 보안 제어를 모든 사용자와 단체에 맹목적으로 적용하면 평소처럼 업무에 불필요한 제약이 따릅니다.은행 지점의 창구 직원은 인터넷에 연결되지 않은 디바이스를 사용하므로 노트북을 사용하여 제3자 금리를 확인하는 원격 모기지 에이전트에게 적용되는 것과 동일한 제어 기능을 적용하는 것은 거의 의미가 없습니다.보안 전략은 사용자, 장치, 인프라 및 애플리케이션을 인식해야 하며, 이를 통해 다양한 워크로드에 서로 다른 정책을 적용할 수 있어야 합니다.이를 위해서는 먼저 사용자가 누구인지, 어디에 있는지, 어떤 제재 대상 및 비승인 애플리케이션을 사용하는지, 사용자에게 허용된 작업과 허용 방법을 파악하는 것부터 시작됩니다.이러한 상황을 파악하면 보안팀이 정상적인 비즈니스 운영에 지장을 주지 않으면서 적절한 보안 제어를 적용할 수 있습니다.

5.규정 준수와 보안의 융합을 인정하십시오.

Finserv 회사는 세계에서 가장 엄격한 규제를 받는 조직이지만 규정 준수 요구 사항을 충족하는 것은 단순히 체크리스트를 거치는 것 이상이어야 합니다.보안팀은 규정 준수 팀과 협력하여 해당 팀이 해야 할 일 (규정 준수) 과 수행 방법 (보안) 을 파악해야 합니다.규정 준수 요구 사항의 내용과 정신을 충족할 수 있도록 예방 보안 전략에 규정 준수를 포함해야 합니다.

가시성과 제어는 예방적 보안 전략의 핵심입니다.

Finserv 조직은 인터넷 및 이메일에서 발생하는 HEAT 공격의 지속적인 위협에 시달리고 있습니다.보안팀은 초기 보안 침해를 보다 사전에 방지하기 위해 기존의 탐지 및 대응 방식을 재고해야 합니다.이를 위해서는 예측 및 계획뿐 아니라 확장되는 위협 표면에 대한 가시성과 제어를 보장하는 새로운 보안 프레임워크가 필요합니다.

블로그 카테고리
태그가 지정되었습니다