2024.06.03 (월)

  • 맑음속초12.3℃
  • 맑음11.7℃
  • 맑음철원11.5℃
  • 맑음동두천12.6℃
  • 맑음파주13.1℃
  • 맑음대관령5.8℃
  • 맑음춘천13.1℃
  • 맑음백령도16.8℃
  • 맑음북강릉12.0℃
  • 맑음강릉12.8℃
  • 맑음동해12.4℃
  • 맑음서울16.1℃
  • 맑음인천16.4℃
  • 맑음원주14.8℃
  • 구름많음울릉도14.4℃
  • 맑음수원13.4℃
  • 맑음영월12.6℃
  • 맑음충주13.5℃
  • 구름많음서산13.7℃
  • 맑음울진12.6℃
  • 맑음청주16.5℃
  • 맑음대전14.4℃
  • 맑음추풍령11.5℃
  • 구름조금안동13.8℃
  • 맑음상주13.1℃
  • 비포항16.4℃
  • 맑음군산14.5℃
  • 구름많음대구16.4℃
  • 맑음전주14.6℃
  • 흐림울산15.5℃
  • 구름조금창원15.7℃
  • 맑음광주16.0℃
  • 구름많음부산16.4℃
  • 구름많음통영15.9℃
  • 박무목포16.3℃
  • 구름많음여수17.4℃
  • 구름많음흑산도19.0℃
  • 구름많음완도16.1℃
  • 맑음고창13.5℃
  • 구름조금순천9.9℃
  • 구름조금홍성(예)14.8℃
  • 맑음12.6℃
  • 흐림제주18.8℃
  • 흐림고산17.6℃
  • 구름많음성산19.3℃
  • 흐림서귀포20.2℃
  • 구름조금진주13.6℃
  • 맑음강화13.7℃
  • 맑음양평13.9℃
  • 맑음이천13.6℃
  • 맑음인제11.3℃
  • 맑음홍천12.5℃
  • 맑음태백9.7℃
  • 맑음정선군9.8℃
  • 맑음제천13.4℃
  • 맑음보은11.6℃
  • 맑음천안11.8℃
  • 맑음보령12.7℃
  • 맑음부여11.9℃
  • 맑음금산11.7℃
  • 맑음12.7℃
  • 맑음부안14.0℃
  • 맑음임실10.8℃
  • 맑음정읍12.7℃
  • 맑음남원12.6℃
  • 맑음장수9.6℃
  • 맑음고창군13.0℃
  • 맑음영광군13.7℃
  • 맑음김해시15.4℃
  • 맑음순창군11.9℃
  • 구름조금북창원16.1℃
  • 구름조금양산시15.7℃
  • 구름많음보성군14.7℃
  • 구름조금강진군13.8℃
  • 구름많음장흥13.2℃
  • 구름많음해남14.0℃
  • 구름많음고흥13.3℃
  • 구름조금의령군14.4℃
  • 맑음함양군11.3℃
  • 구름많음광양시15.8℃
  • 구름조금진도군12.9℃
  • 흐림봉화14.0℃
  • 구름많음영주14.1℃
  • 맑음문경12.5℃
  • 구름많음청송군13.3℃
  • 구름많음영덕13.9℃
  • 구름많음의성13.5℃
  • 구름조금구미15.3℃
  • 구름많음영천15.1℃
  • 구름많음경주시15.6℃
  • 맑음거창11.7℃
  • 맑음합천14.3℃
  • 구름조금밀양15.8℃
  • 맑음산청12.9℃
  • 구름많음거제15.8℃
  • 구름많음남해16.2℃
  • 구름조금15.0℃
기상청 제공
[CIOCISO매거진 제255차 조찬세미나] '랜섬웨어 계정 침해사고, AD보안은 필수'
  • 해당된 기사를 공유합니다

ROUNDTABLE

[CIOCISO매거진 제255차 조찬세미나] '랜섬웨어 계정 침해사고, AD보안은 필수'

KakaoTalk_20221027_195438092.jpg

 

[CIOCISO매거진 홍상수 기자] 디지털 혁신 및 클라우드 도입 등으로 기업의 모든 정보는 사용자 계정으로 연결되고 있다. 이에 따른 보안의 접근 방법도 바뀌어야 할 시기다.


랜섬웨어나 해킹의 공격 대상도 개발 단말기에서 계정 정보가 저장된 AD(Active Directory)로 바뀌고 있으며, 이로인한 단 한번의 치매로도 기업의 전산시스템이 마비되고 기밀정보 및 개인정보들이 유출되는 위험을 당할 수 있다.


CIOCISO매거진은 26일 서울 더 플라자호텔에서 제255차 조찬세미나를 열고 AD 보안분야를 선도하고 있는 퀘스트소프트웨어로부터 대응방안을 들었다. 이날 국내 금융 IT를 담당하는 임원 및 임원급 팀, 부장 20여명이 참석했다.

 

KakaoTalk_20221027_195435652.jpg

장재호 퀘스트소프트웨어 지사장

 

먼저 장재호 퀘스트소프트웨어 지사장은 인사말에서 "전 세계적으로 11초마다 랜섬웨어 공격 발생하고 있으며 이는 지난해보다 500% 급증한 수치로 비지니스 손실비용이 16조에 달한다"며 "퀘스트는 가트너가 인정한 AD의 11개분야에 모든 솔루션을 보유한 유일한 글로벌 벤더다. 나날이 지능화되고 있는 랜섬웨어에 대한 효과적인 대응 인사이트를 얻는 시간이 되길 바란다"고 말했다.


이어 퀘스트소프트웨어 채홍소 이사의 '랜섬웨어 계정 침해사고, Active Directory(AD)보안은 필수'라는 제목의 발표가 이어졌다. 

 

채 이사는 “공격자는 단말을 공격하는 목적의 핵심은 계정 탈취”라고 강조했다.

 

국내 기업은 표준 인증을 지원하는 대부분의 서비스 및 장비에 대부분의 VDI에서 AD를 통합인증으로 사용하고 있다. 단말 즉 Windows 10, Server를 통합관리하고 있는 상황이다. 


그는 "재택근무가 확산되면서 내부단말 보안위협이 증가하고 있다"며  “내부단말을 통합 위협의 전파나 내부시스템 공격에 대한 새로운 보안 체계 필요하다고 강조했다.

 

단말이 해킹되면 공격자가 손쉽게 내부 시스템을 접근해 데이터를 유출할 가능성이 높아진다.

 

채 이사는 "단말 보안은 공격으로부터의 단말 보호, 단말간 전파를 차단 및 탐지해야 한다"고 말했다. 

 

AD가 없는 환경은 단말보호 솔루션으로 위협으로부터 보호하고 단말간 위협전파 차단은 설정을 통한 단말간 연결(RDP, SMB 등) 차단해야 한다는 의미다.

 

KakaoTalk_20221027_195439752.jpg

채홍소 퀘스트소프트웨어 이사

 

채홍소 이사는 AD 보안전략으로 4단계를 제시했다. 먼저 Prevent(예방)으로 위협이 될 수 있는 정책위반에 대한 탐지를 통해서 사전에 위협 탐지 및 대응해야 한다. 둘째 Protect(보호)단계로 위협이 될 수 있는 요소를 보호하여 위협요소 사전에 차단해야 한다. 

 

셋째 Detect(탐지)단계로 AD에 알려진 위협 등을 통한 공격을 실시간으로 탐지하여 피해를 최소화해야 한다. 넷째 Diagnostic(분석)단계에서는 운영과정에서의 분석 및 위협발생에 대한 원인분석을 위한 데이터를 구축하고 검색 체계를 갖춰야 한다.


퀘스트의 AD 위협탐지 및 보호 솔루션은 온프라미스와 클라우드에서 위의 4단계 솔루션을 제공하고 있다. 

 

전문 복구 기능(Recovery Manager DRE)과 함께 자체 Agent기반의 완벽한 가시성과 DR(Disaster Recovery 재해복구 시스템)의 언제부터 복구해야 하는지에 대한 해결책까지 지원한다.

 

채홍소 이사는 "EDR이 있는데 AD보안이 없다면 단말 보안의 마지막 퍼즐이 남아 있"며 "렌섬웨어로 부터 안전하기 위해선 AD 가시성을 확보해야 할 때"라고 강조했다.