정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

Risk Analyzer 데모

숨겨진 네트워크 위험의 파악과 관리 Risk Analyzer 살펴보기 또는 데모 신청

영상 대본

방화벽 정책은 취약한 자산으로 향하는 위험한 접근 경로를 허용하는 경우가 많습니다. Tenable이나 Rapid7과 같은 기존 취약점 스캐너는 문제를 표시해 주지만, 보안 팀은 해당 노출이 네트워크 규칙과 어떻게 연결되어 있는지에 대한 맥락을 확보하지 못합니다. 네트워크와 취약점의 상관 분석이 없으면 위험은 악용될 때까지 드러나지 않습니다. Risk Analyzer를 사용하면 네트워크의 위험을 일관되게 관리하고 공격자가 악용할 수 있는 알려진 취약점을 파악할 수 있습니다. 먼저 귀사의 취약점 관리 도구와 연결하는 방법부터 살펴보겠습니다. API를 통해 취약점 관리 도구에서 직접 데이터를 가져올 수 있습니다. 또는 수동 가져오기로 직접 연결할 수도 있습니다. 취약점 정보를 FireMon으로 가져왔으니, Risk Analyzer 개요 화면에서 취약점이 있는 자산, 심각한 취약점, 위험도가 가장 높은 일부 자산, 가장 흔하게 발견되는 취약점, 그리고 위험도가 가장 높은 규칙 집합을 확인할 수 있습니다. 위험한 규칙으로 들어가 보면 규칙 구성과 규칙 위험 점수를 볼 수 있습니다. 이 점수는 해당 규칙을 통과하는 자산의 취약점을 기준으로 산출됩니다. 조금 더 아래로 스크롤하면 이 규칙으로 인해 노출되는 사용자 취약점이 하나 있음을 확인할 수 있습니다. 이 특정 취약점을 클릭하면 규칙 요약과 그에 연결된 취약점을 볼 수 있습니다. 이 취약점 위에 마우스를 올리면, 원격으로 인증된 사용자가 콘솔 관리 액세스를 이용해 임의의 OS 명령을 실행하도록 허용하고 있음을 확인할 수 있습니다. 즉, 이 취약점은 HTTP 또는 서비스 포트 80을 통해 노출됩니다. 지금 보고 있는 이 규칙에서도 HTTP를 허용하는 서비스를 확인할 수 있습니다. 이를 정리하는 방법은 몇 가지가 있습니다. 가장 쉬운 방법은 당연히 해당 규칙을 살펴보고 변경이 가능한지 확인하는 것입니다. 이 규칙은 히트 카운트가 0이며 1년 넘게 사용되지 않았다는 점에 주목하시기 바랍니다. 즉, 진작에 수행되었어야 할 정리 작업이 이루어지지 않아 규칙 관점뿐 아니라 그 안에 속한 자산 측면에서도 네트워크가 노출된 전형적인 사례입니다. Risk Analyzer는 취약점만 보여주는 것이 아니라, 공격자가 이를 어떻게 악용할 수 있는지와 이를 어떻게 차단할 수 있는지를 보여줍니다. 다음은 귀사 환경에 대해 파악한 토폴로지를 기반으로 한 공격 경로와, 이러한 취약점이 네트워크 내에서 어떻게 측면 이동할 수 있는지를 보여주는 예시입니다. 또한 어떤 자산을 먼저 패치해야 하는지 권장하기 위해 패치 작업도 식별합니다. 여기에서는 자산 목록과 각 자산에 연결된 취약점을 확인하여 네트워크와 해당 자산의 취약점이 서로 어떻게 연관되는지 파악할 수 있습니다. 이를 통해 영향도가 큰 조치의 우선순위를 정하고, 공격 표면을 줄이며, 측정 가능한 위험 감소 효과를 제공합니다. Risk Analyzer는 Policy Optimizer와 함께 사용할 때 더욱 효과적이며, 취약점과 연관된 위험한 규칙을 자동으로 찾아 감사 티켓을 생성하고, 발견된 경우 Policy Planner가 해당 규칙으로 인한 위험을 자동으로 해결합니다.

추천 리소스

Risk Analyzer 데모 | FireMon