정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
자산 탐지: 전체 공격 표면을 파악하기 위한 필수 요소
by FireMon
FireMon의 Asset Manager 총괄 책임자인 Justin Stouder는 몇 년 전 한 대형 금융 서비스 기업을 방문해 해당 기업의 CISO와 자산 인벤토리에 관해 이야기를 나눴습니다. 그 CISO는 몹시 격분해 있었습니다. Stouder는 “11개 팀이 총 3개월에 걸쳐서야 자산 현황을 전달할 수 있었습니다”라고 말했습니다. 회사에 자산이 몇 개나 있는지 CISO에게 알려주는 데 3개월이 걸린 것입니다. 급기야 그 CISO는 책상을 주먹으로 내리쳤습니다. 그만한 시간은 결코 용납할 수 없는 수준이었습니다. 기업의 전체 공격 표면을 파악하는 일은 점점 더 어려워지고 있습니다. Gartner에 따르면 “IoT 디바이스의 급속한 확산은 이미 까다로운 IT 자산 관리 업무를 한층 더 복잡하게 만들 것”입니다. 최근 International Data Corporation(IDC) 전망에 따르면 2025년까지 약 416억 대의 IoT 엔드포인트 디바이스가 온라인에 연결될 것입니다. 이제 빠르고 정확하며 업무에 지장을 주지 않는 자산 탐지 솔루션은 조직의 공격 표면 범위를 파악하기 위한 필수적인 첫 단계입니다.
자산 탐지, 즉 보이지 않는 것은 관리할 수 없다
Stouder는 보안 태세와 관련해 가장 크게 잘못된 가정은 취약점 관리가 관리 범위 내의 모든 자산을 포괄한다고 믿는 것이라고 말했습니다. Stouder는 “취약점 관점에서 특정 태세를 단언할 수 있는 대상은 인지하고 있는 자산에 한정됩니다”라고 말했습니다. 취약점 관리는 하위 단계의 작업이므로 가장 먼저, 또는 두 번째나 세 번째로 해야 할 일이 아니라고 그는 설명했습니다. Verizon North America의 사이버 보안 솔루션 영업 총괄인 Jennifer Varner는 Verizon의 2024 데이터 유출 조사 보고서(DBIR)를 다룬 최근 웨비나에서 “환경 내에 어떤 자산이 있는지 알아야 합니다”라고 말했습니다. “모든 엔드포인트에 대한 완전한 가시성을 확보해야 하며, 그 가시성을 확보한 후에야 이른바 ‘정량화’ 단계로 넘어갈 수 있습니다. 정량화란 특정 시점에 해당 엔드포인트를 기준으로 위험을 어떻게 평가할 것인가에 관한 것입니다.” Stouder도 이에 동의했습니다. 그는 “무엇보다도 먼저 자산이 무엇인지 알아야 합니다”라고 말했습니다. 이러한 인식은 어디서나, 특히 최근 개최된 2024 RSA Conference 현장에서 뚜렷하게 나타났습니다.
자산 탐지에서 속도가 중요한 이유
AI의 확산으로 공격은 유례없는 속도로 발생하고 있습니다. 그리고 디바이스의 확산은 공격의 확산에 비하면 아무것도 아니라고 Stouder는 말했습니다. Stouder는 “하루 안에 엔터프라이즈 수준에서 그러한 (자산 탐지) 관점을 제공할 수 있는 솔루션이 필요합니다”라고 말했습니다. 복잡한 하이브리드 업무 환경과 일시적 자산을 생성하는 클라우드 워크플로는 이제 일상적인 것이 되었습니다. “탐지를 매우 빠르게 수행하고, 이를 다시 수행해 그 차이를 적시에 보여줄 수 있어야 합니다. 그것도 반복적으로 말입니다.” Stouder는 빠른 탐지 도구를 차량용 고옥탄가 연료에 비유했습니다. 옥탄가와 마찬가지로 파악된 자산의 비율이 높을수록 보안이라는 차량은 더 원활하게 작동한다는 것입니다. Verizon의 Varner는 “실제로는 엔드포인트, 엔드포인트 그룹, 취약점 또는 환경 내에서 동적으로 변하는 그 밖의 요소를 중심으로 재무적 위험과 우선순위를 도출하려는 것입니다”라고 말했습니다. “하지만 핵심 개념은 투자에서 어떻게 최대의 효과를 얻을 것인가입니다. 어디에 시간을 가장 먼저 투입해야 할지 어떻게 알 수 있을까요?” Stouder에게 그 답은 간단합니다. Stouder는 “자산 탐지를 앞세우는 것이 핵심입니다”라고 말했습니다. “절대적으로 중요합니다. 그리고 많은 조직이 지금 그 사실을 깨닫고 있습니다.” Grand View Research에 따르면 사이버 자산 관리 시장은 2021년 $100 million에서 2030년까지 $4 billion 규모로 성장할 전망입니다. 이는 연평균 성장률(CAGR) 50%에 해당합니다. 공격자에 맞서는 데 있어 자산 탐지는 효과적인 보안의 최전선임이 입증되고 있습니다.
요약
조직의 공격 표면에 대한 가시성이 부족하면 보안팀의 업무에 차질이 생기고, 궁극적으로 네트워크에 취약점이 발생할 수 있습니다. FireMon의 Justin Stouder는 보안 태세를 구축하기 위한 필수적인 첫 단계로 빠르고 정확한 자산 탐지 솔루션을 강조합니다. 결국 보이지 않는 것은 관리할 수 없기 때문입니다. 끝으로, 오늘날 AI에 힘입어 빠르게 생성되는 공격으로부터 보호하려면 속도가 매우 중요합니다.