2024.04.28 (일)

  • 구름많음속초16.9℃
  • 구름많음25.0℃
  • 구름많음철원25.3℃
  • 구름조금동두천24.7℃
  • 구름많음파주24.1℃
  • 구름많음대관령17.1℃
  • 구름조금춘천25.0℃
  • 구름많음백령도19.0℃
  • 구름많음북강릉16.2℃
  • 구름많음강릉17.6℃
  • 구름많음동해18.8℃
  • 구름많음서울24.7℃
  • 구름많음인천22.0℃
  • 구름많음원주25.1℃
  • 구름많음울릉도20.7℃
  • 구름많음수원24.1℃
  • 구름많음영월25.2℃
  • 구름많음충주24.9℃
  • 구름많음서산24.6℃
  • 구름많음울진18.9℃
  • 구름많음청주24.2℃
  • 구름많음대전24.9℃
  • 구름많음추풍령24.9℃
  • 구름많음안동25.9℃
  • 구름많음상주23.5℃
  • 구름조금포항19.6℃
  • 구름조금군산23.9℃
  • 구름많음대구25.9℃
  • 구름조금전주25.6℃
  • 구름조금울산23.9℃
  • 구름조금창원23.7℃
  • 구름많음광주26.0℃
  • 구름많음부산23.5℃
  • 흐림통영20.6℃
  • 구름많음목포24.3℃
  • 구름많음여수21.5℃
  • 흐림흑산도20.0℃
  • 구름많음완도23.0℃
  • 구름조금고창26.4℃
  • 구름많음순천24.8℃
  • 구름많음홍성(예)22.7℃
  • 구름많음23.8℃
  • 흐림제주22.5℃
  • 구름많음고산21.7℃
  • 구름많음성산22.1℃
  • 구름많음서귀포22.5℃
  • 구름많음진주24.7℃
  • 구름많음강화23.0℃
  • 구름많음양평23.6℃
  • 구름많음이천23.4℃
  • 구름조금인제26.2℃
  • 구름많음홍천25.7℃
  • 구름조금태백25.9℃
  • 구름많음정선군28.6℃
  • 구름많음제천24.7℃
  • 구름많음보은24.1℃
  • 구름많음천안23.8℃
  • 구름많음보령22.3℃
  • 구름많음부여24.6℃
  • 구름많음금산25.9℃
  • 구름많음24.0℃
  • 맑음부안24.5℃
  • 구름조금임실26.7℃
  • 구름조금정읍27.3℃
  • 구름많음남원26.0℃
  • 구름많음장수26.4℃
  • 구름조금고창군27.8℃
  • 구름많음영광군24.3℃
  • 구름많음김해시24.4℃
  • 구름많음순창군27.3℃
  • 구름많음북창원26.7℃
  • 구름많음양산시25.8℃
  • 구름많음보성군24.0℃
  • 흐림강진군24.5℃
  • 구름많음장흥23.8℃
  • 구름많음해남24.8℃
  • 흐림고흥24.3℃
  • 구름많음의령군25.8℃
  • 구름많음함양군26.5℃
  • 구름많음광양시25.0℃
  • 구름많음진도군22.9℃
  • 구름많음봉화24.9℃
  • 구름많음영주24.8℃
  • 구름많음문경23.3℃
  • 구름많음청송군26.8℃
  • 구름많음영덕18.3℃
  • 구름많음의성26.7℃
  • 구름조금구미25.4℃
  • 구름조금영천26.2℃
  • 구름많음경주시24.8℃
  • 구름많음거창25.7℃
  • 구름많음합천26.1℃
  • 구름많음밀양26.5℃
  • 구름많음산청25.8℃
  • 구름많음거제22.8℃
  • 구름많음남해23.2℃
  • 구름많음24.9℃
기상청 제공
[보안 톡톡] 2024년 사이버 보안 과제 5가지와 솔루션
  • 해당된 기사를 공유합니다

NEWS

[보안 톡톡] 2024년 사이버 보안 과제 5가지와 솔루션

AI, 클라우드, IAB, 데이터 유출 등 위협 더욱 증가할 것
각 위협에 맞는 보안 솔루션과 통합 관리 중요성 높아져

제목을 입력해주세요_-001.jpg

 

최근 삼성 SDS는 2024년에 주목할 5가지 사이버 보안 과제를 발표했다. 이번 발표는 지난해 전세계 사이버 보안 사고를 기반으로 작성됐으며, 이에 다양한 보안 기업들은 AI 등 급격히 발전하는 위협에 맞서 보안성을 강화하기 위한 포괄적인 솔루션을 제안하고 있다. 이번에는 올해 주목할 대표적인 보안 위협과 관련 해결책을 보기 쉽게 정리해 봤다.




AI를 이용한 보안 위협과 데이터 관리의 중요성


생성 AI 기반 기술의 확산으로 해커들이 챗GPT의 다크 웹 버전과 웜GPT, 사기GPT 등과 같은 사이버 범죄 도구를 활용하고 있어 올해는 AI를 기반으로 한 새로운 보안 위협이 더 늘어날 것으로 보인다.


이에 대응하기 위해 기업들은 AI 기반 악성코드 분석, 위협 자동 파악 등 첨단 방어 기술에 투자해야 하는 상황이다. 특히 삼성SDS는 민감한 정보를 탐지하고 차단하는 AI 필터링 기능을 접목한 사설 환경용 솔루션 파브리엑스(FabriX)를 선보이고 있다. 


FabriX는 개인과 프로젝트에서 보유하고 있는 데이터, 소프트웨어, 애플리케이션 등 기업의 자산을 효율적으로 통합 관리하여, 사용자들이 직관적이고 빠르게 자산에 접근하여 업무에 활용할 수 있게 지원하는 비즈니스 플랫폼 서비스로, 다양한 생성형 AI를 간편하게 연결해 초 자동화 (하이퍼 오토메이션)를 가속화할 수 있다. 

 

pexels-tima-miroshnichenko-5380642.jpg

 

 



하이브리드 환경에서의 클라우드 보안 위협


작년에 이어 올해에 또 가장 많은 공격자들의 위협을 받을 대상이 바로 클라우드다. 복잡한 구성으로 인해 하이브리드 환경의 보안 취약점이 증가하고 있다. 기업은 이러한 영역을 효과적으로 관리하는 데 어려움을 겪고 있어 이는 곧 클라우드 네이티브 설정의 잠재적 위협으로 이어질 수 있다. 


이를 위해서는 CNAPP(Cloud Integrated Security Platform)를 구현하는 것이 중요하다. 이 플랫폼은 클라우드 네이티브 환경 전체에 대한 포괄적인 보호 기능을 제공하여 위협을 사전에 탐지한다. 또한 잘못된 환경 설정을 신속하게 파악하고 규정을 준수하는 것이 보안을 강화하는 중요한 단계다. 

 

pexels-tima-miroshnichenko-5380642.jpg

 



주요 데이터 유출


최근 몇 년간 전세계의 대기업들은 데이터 유출 사건을 수없이 겪어왔다. 가장 이슈가 랜섬웨어 집단으로는 콘티, 록빗 등이 있다. 이들은 애플, 삼성, 옥타 등 유명 기업의 데이터를 유출해 다크웹에 유포하거나 거래를 유도하는 등 범죄를 저질렀다. 이처럼 다크웹의 유출 데이터 거래와 데이터 유출 경로 및 공격 방법의 다양화는 기업에 중대한 위험을 초래하여 사전 예방 조치를 요구하고 있다.


이에 대비하기 위해서는 기업 임직원을 위한 강력한 업무 프로세스와 컴플라이언스 규정을 마련하는 것이 중요하다. 기업은 데이터 유출 방지 및 저작권을 체계적으로 관리해 데이터 유출을 방지해야 한다. 특히 완벽한 방어를 위해 규정을 준수하는 것이 필수적이다. 

 

pexels-mati-mango-6330644.jpg

 



진화하는 랜섬웨어 위협


랜섬웨어의 서비스형 진화(RaaS)와 사이버 범죄에서 IAB(Initial Access Broker)의 사용이 증가하고 있어 비즈니스 중단을 최소화하고 자산을 보호하기 위해 보안 복원력을 강화해야 한다.


기업은 보안 취약점을 제거하고 엔드포인트 보안을 강화해야 합니다. 랜섬웨어 공격에 대한 전략적 조치와 함께 사전 예방적 접근은 피해를 최소화하고 비즈니스 연속성을 보장하는 데 필수적이라고 볼 수 있다.

 

pexels-cottonbro-studio-5483248.jpg




공격 대상 확장으로 인한 네트워크 보안 위협


클라우드 및 모바일 비즈니스 환경에서 해커의 수가 증가함에 따라 강한 방어력이 필요하다. 사용자 인증 및 권한 부여를 위해 제로 트러스트 보안을 구현하는 것이 중요하며, 위협 인텔리전스(TI)는 공격 표면을 선제적으로 줄이는 데 중추적인 역할을 한다.

 

pexels-field-engineer-442152.jpg

관련기사