정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
랜섬웨어 공격 – 새로운 일상인가?
by FireMon
또다시 전 세계가 랜섬웨어 공격을 받았습니다. 지난달 WannaCry 랜섬웨어 사이버공격과 마찬가지로 Petya는 수천 명의 사용자에게 큰 피해를 입히고 있으며, 이번에는 은행과 인프라를 마비시켜 사이버보안 전문가들이 이러한 유형의 디지털 침입 중 가장 파괴적인 사례 중 하나로 꼽았습니다. 실제로 위협의 빈도와 정교함이 증가하고 있을 뿐만 아니라, 보안 데이터의 양과 복잡성이 커지고 있으며, 데이터 취합에는 많은 인력과 시간이 소요되고, 인프라의 규모와 복잡성으로 인해 조직을 보호하기가 어려워지고 있습니다.
이러한 문제는 다음과 같은 결과로 이어집니다
- 위협 식별과 침해 탐지의 어려움
- 위협 탐지 및 관리 비용 증가
- 지속적인 공격에 대응하지 못함
- 위협을 보안 정책 변경으로 반영하는 속도 저하
- 침해 위험 증가(예: 데이터 손실, 데이터 유출)
- 숙련된 인력이 가치가 낮은 운영 업무에 투입됨
- 서비스 중단 – 매출 손실, 업무 생산성 저하, 보안 개선 기회 상실
- 데이터 손실, 평판 훼손, 복구 비용 및/또는 침해 사실 공시
랜섬웨어 공격이 일상화되고 있다면, 조직은 보안 위험을 줄이고 신속한 위협 대응 역량을 높일 수 있는 도구를 갖추어야 합니다.
보안 위험 감소
FireMon의 Risk Analyzer는 위험 조치 작업의 우선순위를 정하는 위험 취약점 관리 도구입니다. 이 도구는 취약점 데이터를 네트워크 보안 구성에 중첩하여 상황별 위험(예: 악용 가능한 호스트)을 식별하고, 위험 수준에 따라 취약점을 점수화하여 조치 우선순위를 정하며, 방화벽 규칙이 노출하는 위험에 따라 점수를 매겨 조치 우선순위를 정합니다.
핵심은 선제적 대응입니다
사이버공격은 피할 수 없습니다. 그러나 그 영향은 피할 수 있습니다. 조직이 보안 관행에 선제적으로 대응한다면 Petya나 WannaCry와 같은 공격의 영향을 최소화할 수 있습니다. 네트워크 경로 취약점을 찾기 위해 Risk Analyzer와 같은 도구를 상황별 위험 평가에 활용하는 것이 다음 공격에 조직이 대비되어 있을지를 좌우하는 핵심입니다. 그리고 다음 공격은 반드시 있습니다.