정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

공격 표면 관리 도구 10선

by FireMon

사이버 위협 환경이 복잡성과 규모 면에서 모두 확대됨에 따라, 기업은 디지털 자산을 보호하기 위한 종합적인 전략을 채택해야 합니다. 강력한 사이버 보안 프로그램의 핵심 요소 중 하나는 공격 표면 관리(ASM)이며, 여기에는 잠재적인 공격 경로를 식별하고 모니터링하며 축소하는 작업이 포함됩니다. 기업에 가장 적합한 공격 표면 관리 도구를 파악하려면, 사이버 보안 의사결정권자는 공격 표면 관리가 무엇인지, 그리고 보호해야 할 공격 표면의 유형이 무엇인지 이해해야 합니다.

공격 표면 관리란 무엇인가

공격 표면 관리란 조직의 네트워크와 관련된 자산 탐지, 평가, 위험 완화의 지속적인 프로세스를 말합니다. 여기에는 악의적 행위자의 잠재적 진입점이 될 수 있는 모든 자산을 매핑하는 작업이 포함됩니다. ASM에는 다음과 같은 여러 활동이 포함됩니다:

자산 탐지

ASM 도구는 조직의 인터넷 연결 자산을 식별합니다. 자산을 수동으로 입력하는 대신, 자산 탐지 솔루션은 자동화를 활용해 공격 표면을 매핑하고 회사 리소스를 인벤토리화합니다. 자산 탐지는 다음과 같은 유형의 자산을 식별하는 데 사용됩니다:

  • 알려진 자산: 조직이 존재를 인지하고 있으며 능동적으로 관리하고 있는 자산입니다. 알려진 자산에는 사용자 디렉터리, 웹사이트, 애플리케이션, 서버, 라우터, 임직원 개인 소유 또는 회사 지급 스마트폰 및 컴퓨터가 포함됩니다.
  • 알려지지 않은 자산: 조직의 승인이나 감독 없이 회사 네트워크를 사용하는 자산입니다. 여기에는 오래된 소프트웨어, 방치된 웹사이트, 회사 네트워크에 접근하는 관리되지 않는 모바일 기기와 클라우드 서비스가 포함됩니다.
  • 공급업체 자산: 회사가 소유하고 있지는 않지만 디지털 공급망의 일부인 자산입니다. 여기에는 퍼블릭 클라우드 자산, 애플리케이션 프로그래밍 인터페이스(API), 서비스형 소프트웨어(SaaS) 앱이 포함됩니다.
  • 악성 자산: 위협 행위자가 회사를 대상으로 사이버 공격을 실행하기 위해 구축한 악의적 인프라입니다. 여기에는 멀웨어, 피싱 사이트, 오타 도메인(타이포스쿼팅)이 포함됩니다.

분류 및 우선순위 지정

탐지된 자산은 위험 노출도, 중요도, 기능에 따라 분류되어 긴급한 보안 위협을 식별하고 데이터에 기반한 의사결정을 내리는 데 활용됩니다. 일반적으로 중대하고 악용이 용이한 문제가 우선순위를 갖습니다.

조치

조치 프로세스는 취약점을 해결하고 위험 노출을 최소화하여 조직의 보안 태세를 강화하는 방안을 시행하는 데 중점을 둡니다. 보안 태세를 개선할 수 있는 조치에는 다음이 포함됩니다:

  • 시스템 재구성 및 접근 제어
  • 네트워크 세분화
  • 취약한 자산의 사용 중단
  • 제로 트러스트 모델 도입

지속적인 모니터링

지속적인 모니터링은 새롭게 등장하는 위협과 자산에 대응하기 위해 반드시 필요합니다. 목표는 새로운 취약점을 식별하고 기존 취약점의 변화를 추적하는 것입니다. 모니터링은 보고와 함께 이루어져야 한다는 점에 유의하십시오.

공격 표면에는 어떤 유형이 있는가

공격 표면이란 승인되지 않은 사용자가 시스템에 접근할 수 있는 모든 지점의 총합입니다. 반면 공격 벡터 또는 위협 벡터는 민감한 데이터에 이르는 구체적인 공격 경로를 의미합니다. 공격 표면에는 다음이 포함됩니다:

디지털 공격 표면

디지털 공격 표면은 회사 네트워크에 연결된 소프트웨어와 하드웨어를 노출시킵니다. 인터넷 연결만 확보되면 해커는 다음과 같은 벡터를 악용해 공격을 실행할 수 있습니다:

  • 잘못된 구성: 사이버 범죄자는 잘못 구성된 방화벽 정책, 네트워크 포트, 무선 액세스 포인트를 악용할 수 있습니다.
  • 취약한 자격 증명: 취약한 비밀번호는 추측하거나 크래킹하기 쉬워, 사이버 범죄자가 데이터를 탈취하거나 랜섬웨어와 같은 멀웨어를 유포할 수 있습니다.
  • 공유 디렉터리: 해커가 협업용 디렉터리에서 데이터를 탈취하거나 멀웨어를 감염시키는 사례는 드물지 않습니다.
  • 미흡한 암호화: 사이버 범죄자는 처리 중, 전송 중, 저장 중 등 여러 단계에서 암호화되지 않은 데이터를 가로챌 수 있습니다.

물리적 공격 표면

물리적 공격 표면은 회사의 유형 자산으로 구성됩니다. 보안 위험에는 다음이 포함됩니다:

  • 내부자 위협: 불만을 가진 직원이 접근 권한을 악용해 멀웨어를 유포하거나 기기를 비활성화하거나 회사 데이터를 취득할 수 있습니다.
  • 기기 도난: 범죄자가 조직의 물리적 시설에 접근하면 데스크톱, 노트북, IoT 기기, 스마트폰, 서버 및 기타 운영 하드웨어에서 데이터를 빼낼 수 있습니다.
  • 출입 통제 시스템: 공격자는 생체 인식 스캐너, 보안 카메라, 키카드를 이용해 보안 구역에 무단으로 접근할 수 있습니다.

주요 엔터프라이즈 공격 표면 관리 도구

다음은 자산을 탐지하고 모니터링하며 보안 태세를 강화하는 데 도움이 되는 최고의 공격 표면 관리 도구 목록입니다.

1. FireMon

FireMon의 자산 탐지 도구인 Asset Manager는 네트워크 전반의 모든 자산을 실시간으로 자동 탐지하고 매핑하여 상세한 인벤토리를 생성합니다. 이를 통해 악용될 수 있는 잠재적 공격 벡터와 관리되지 않는 자산을 식별할 수 있습니다. FireMon의 네트워크 보안 정책 관리(NSPM) 솔루션은 방화벽 규칙과 구성을 최적화하여 불필요한 노출을 최소화하고 공격 표면을 줄입니다. 공격자가 악용할 수 있는 중복되거나 지나치게 허용적인 규칙을 제거하는 데 도움이 됩니다.

2. Qualys

처음에는 Qualys Cloud Platform 또는 Qualysguard로 알려졌던 Qualys TruRisk Platform은 네트워크 보안 및 취약점 관리 도구입니다. 이 플랫폼은 보안 점검, 애플리케이션 스캐닝, 공격 표면 매핑, 네트워크 장비 탐지, 그리고 취약점의 우선순위 지정 및 수정 도구를 제공합니다. 이러한 기능은 함께 작동하여 위험을 줄이고 관리하는 데 도움을 줍니다. Qualys는 실시간 취약점 관리를 우선하는 포괄적인 기능 모음을 제공합니다. 네트워크 전반의 보안 취약점을 지속적으로 스캔하고 식별할 수 있습니다. 또한 이 소프트웨어 솔루션은 모든 하드웨어와 소프트웨어를 목록화하는 상세한 자산 검색 기능을 제공합니다.

3. Tenable

Tenable의 Nessus 취약점 스캐너는 지속적인 실시간 시스템 평가를 통해 취약점을 폭넓게 다룹니다. 위협 인텔리전스, 우선순위 지정, 실시간 인사이트를 위한 기본 기능을 갖추고 있습니다. 기업은 이를 활용해 위험을 식별하고 이해하며, 운영자가 위험의 우선순위를 정하고 선제적으로 대응할 수 있도록 합니다. Nessus를 통해 기업은 잠재적 취약점을 탐지하고 중요한 문제에 집중하여 위협 해결 프로세스를 간소화할 수 있습니다. 또한 담당자가 감사 추적을 유지하고 상세한 스캔 정보에 접근할 수 있게 해줍니다. 여기에는 심각도, 상태, 시작 및 종료 시간이 포함됩니다.

4. Rapid7

시스템을 공격자로부터 보호하고 요구사항에 맞춰 확장할 수 있는 견고한 플랫폼을 갖춘 Rapid7 역시 최고의 공격 표면 관리 도구 중 하나로 꼽힙니다. 이 플랫폼은 애플리케이션 보안, 취약점 관리, 외부 위협 인텔리전스, 위협 탐지, 자동화 도구를 제공합니다. 이를 통해 위협을 신속하게 식별하고 대응하려는 IT 및 DevOps 팀에게 훌륭한 선택지가 됩니다. Rapid7은 사이버 보안을 단순화하고 접근성을 높여 디지털 세계를 더 안전하게 만드는 것을 목표로 합니다. 이 회사는 보안 전문가에게 오늘날의 복잡한 공격 표면을 관리하는 데 필요한 연구, 도구, 전문성을 제공합니다.

5. Microsoft Defender External Attack Surface Management

Microsoft의 Defender는 외부 공격 표면 관리에 중점을 두며 Microsoft의 Azure 플랫폼에서 제공됩니다. 웹 기반 리소스의 취약점과 노출을 식별하고 조직 고유의 온라인 공격 표면을 매핑할 수 있습니다. Microsoft Defender의 실시간 인벤토리 모니터링을 통해 외부에 노출된 리소스가 생겨날 때 이를 파악, 분석, 분류할 수 있습니다. 조직은 이를 활용해 공격 표면 가시성을 높이고 섀도 IT와 같은 숨겨진 리소스를 포함하여 다양한 클라우드 환경 전반의 자산을 발견할 수 있습니다.

6. CrowdStrike Falcon Surface

CrowdStrike는 엔드포인트 탐지 및 대응, 차세대 안티바이러스, 사이버 위협 인텔리전스, 보안 모범 사례를 결합한 솔루션을 제공하여 보안 과제를 해결합니다. 또한 Falcon Surface는 비즈니스에 영향을 미치는 인터넷 위험에 대한 완전한 가시성을 제공하고, 전문가의 인사이트와 비즈니스 요구에 따라 위협의 우선순위를 정합니다.

7. Mandiant

Mandiant는 자산과 클라우드 리소스를 검색하고 파트너 및 서드파티와의 관계를 파악할 수 있도록 250개 이상의 사전 구축된 통합을 사용자에게 제공합니다. 다른 여러 ASM 도구와 마찬가지로 Mandiant는 네트워크 인프라를 지속적으로 모니터링하여 노출을 탐지하고 클라우드 도입 및 디지털 전환 과정에서 원활한 전환을 보장합니다. Mandiant는 주의가 필요한 잘못된 구성, 취약점, 노출 영역을 식별하여 보안 팀이 실제 위협에 대응할 수 있도록 지원합니다.

8. Brinqa

Brinqa의 ASM 플랫폼에는 위험 운영 센터, 취약점 위험 관리, 클라우드 위험 관리와 같은 기능이 포함되어 있습니다. 사용자는 공격 표면 전반의 위험을 관리할 수 있습니다. Brinqa는 모든 자산 유형, 비즈니스 컨텍스트, 위협 인텔리전스, 보안 통제를 동적인 Cyber Risk Graph로 연결하여 공격 표면에 대한 통합 인벤토리를 생성합니다.

9. Cortex by Palo Alto Networks

이 글로벌 플랫폼은 Palo Alto Networks가 제공하며, 공급망 보안을 평가하고 클라우드 보안을 관리하며 다양한 취약점을 해결하여 위험을 줄입니다. Cortex는 원격 접속 보안 문제, 패치되지 않은 시스템, 안전하지 않은 파일 공유, 민감한 업무용 애플리케이션, IT 포털, 취약한 암호화, 노출된 IoT 장치로부터 보호합니다. Cortex Xpanse는 도메인 등록기관, DNS 레코드, 기업 데이터베이스에서 데이터를 수집하여 모든 인터넷 자산을 찾아내고 식별합니다. 이 솔루션은 별도의 설치나 설정 없이도 알려지지 않은 자산을 발견하여 온라인 자산에 대한 상세하고 고유한 인벤토리를 생성할 수 있습니다.

10. CyCognito

Cycognito의 클라우드 기반 플랫폼은 외부 공격 표면 관리에 중점을 둡니다. 봇을 비롯한 도구를 사용하여 디지털 자산을 지속적으로 스캔, 분류, 매핑합니다. 이 도구는 실제 공격자처럼 보안 위험을 자동으로 식별하고 순위를 매기며, CyCognito는 공격자가 정찰을 수행하는 방식을 모방하여 기업 방어 체계의 허점을 선제적으로 찾아냅니다.

공격 표면 관리를 위한 올바른 도구 선택

이용 가능한 공격 표면 관리 솔루션은 10개를 훨씬 넘기 때문에 조직에 가장 적합한 것을 판단하기가 어려울 수 있습니다. 다만 다음의 ASM 모범 사례를 염두에 두면 선택 범위를 좁힐 수 있습니다:

지속적인 모니터링을 통한 가시성

위협은 끊임없이 변화하며, 강력한 사이버 보안 프로그램에는 지속적인 업데이트가 필요합니다. 여기에는 보안 정보 및 이벤트 관리(SIEM) 소프트웨어와 같은 자동화 도구를 활용해 다양한 소스의 데이터를 추적하고 분석하는 지속적인 모니터링이 포함되며, 그 소스에는 다음이 포함됩니다 보안 운영 통합와 같은 멀웨어를 유포할 수 있습니다.

가장 중요한 위협에 우선순위 부여

공격 표면을 파악했다면, 덜 시급한 문제를 다루기 전에 가장 심각한 취약점과 위험부터 해결하십시오. 예를 들어 자산을 오프라인으로 전환하고 네트워크 보안을 강화할 수 있습니다. 실시간 가시성과 네트워크 변경 모니터링을 함께 제공하는 도구는 우선순위 지정을 더 쉽게 만듭니다.

공격 표면 파악

공격자가 어디를 노릴 수 있는지, 어떤 디지털 자산이 위험에 처해 있는지, 어떤 보호 조치가 필요한지 이해하십시오. 예측 모델링은 침해의 영향을 예상하는 데 도움이 될 수 있습니다. 효과적인 방어 전략에는 보유 자산 파악, 취약점 모니터링, 잠재적 공격에 앞서 대응하기 위한 위협 인텔리전스 활용이 포함됩니다.

FireMon으로 공격 표면 가시성 강화

네트워크 복잡성이 증가함에 따라 사이버 자산 관리와 공격 표면 모니터링은 점점 더 어려워집니다. 조직이 성장할수록 네트워크 가시성에 공백이 생길 위험도 커집니다. 바로 이 지점에서 FireMon이 필요합니다. FireMon Asset Manager는 실시간 능동, 수동, 표적 네트워크 및 장치 검색을 제공하여 기업 내 알려지지 않은 자산, 비인가 자산, 섀도 클라우드, 네트워크 인프라, 엔드포인트를 탐지합니다. Asset Manager는 다음을 지원합니다:

  • 사각지대 제거: 환경 내 네트워크, 장치, 연결을 자동으로 검색하고 목록화하여 확장되는 공격 표면에 앞서 대응하십시오.
  • 자산 데이터 강화: 정확한 최신 자산 세부 정보와 속성으로 기록 시스템을 보강하여 운영 인텔리전스를 확보하십시오.
  • 기록 시스템의 데이터 정확성 향상: API와 통합 기능을 활용하여 보안 스택에 지속적이고 완전한 자산 정보를 제공하십시오.

자주 묻는 질문

공격 표면 관리 도구는 조직이 자산을 검색하고 공격 표면을 모니터링하며 축소할 수 있도록 지원하는 특화된 사이버 보안 솔루션입니다. 이러한 도구는 조직의 네트워크를 지속적으로 스캔하여 잠재적 취약점이나 무단 접근 지점을 탐지합니다. 공격 표면 관리 도구는 모든 자산에 대한 포괄적인 가시성을 제공하여 조직이 보안 위험에 선제적으로 대응할 수 있게 합니다.

공격 표면 관리 공급업체를 선정할 때는 새롭게 발생하는 위협을 신속하게 탐지할 수 있도록 실시간 모니터링과 경고를 제공하는 도구를 고려하는 것이 중요합니다. 또한 해당 소프트웨어는 강력한 위험 평가 및 우선순위 지정 기능을 갖추어야 합니다. 이와 함께 기존 보안 시스템과의 통합 용이성과 사용하기 쉬운 인터페이스도 함께 고려하십시오.

공격 표면 관리 도구 10선| FireMon