2024.05.02 (목)

  • 맑음속초17.7℃
  • 맑음22.3℃
  • 맑음철원20.4℃
  • 맑음동두천19.7℃
  • 맑음파주18.7℃
  • 맑음대관령17.5℃
  • 맑음춘천21.5℃
  • 맑음백령도16.4℃
  • 맑음북강릉19.3℃
  • 맑음강릉22.3℃
  • 맑음동해16.0℃
  • 맑음서울20.1℃
  • 맑음인천17.8℃
  • 맑음원주22.4℃
  • 맑음울릉도12.2℃
  • 맑음수원18.7℃
  • 맑음영월21.2℃
  • 맑음충주21.5℃
  • 맑음서산18.0℃
  • 맑음울진14.6℃
  • 맑음청주21.2℃
  • 맑음대전19.9℃
  • 맑음추풍령19.2℃
  • 맑음안동21.6℃
  • 맑음상주21.0℃
  • 맑음포항16.1℃
  • 맑음군산19.3℃
  • 구름조금대구22.7℃
  • 맑음전주18.9℃
  • 구름조금울산14.8℃
  • 구름조금창원15.0℃
  • 구름조금광주19.7℃
  • 구름많음부산14.8℃
  • 구름많음통영15.8℃
  • 맑음목포16.3℃
  • 구름많음여수15.5℃
  • 맑음흑산도13.6℃
  • 구름조금완도17.4℃
  • 맑음고창16.0℃
  • 구름조금순천16.2℃
  • 맑음홍성(예)19.3℃
  • 맑음19.4℃
  • 구름많음제주16.9℃
  • 구름많음고산15.6℃
  • 흐림성산15.9℃
  • 구름많음서귀포17.1℃
  • 구름조금진주15.8℃
  • 맑음강화16.1℃
  • 맑음양평20.9℃
  • 맑음이천20.9℃
  • 맑음인제19.0℃
  • 맑음홍천22.1℃
  • 맑음태백16.6℃
  • 맑음정선군20.8℃
  • 맑음제천20.1℃
  • 맑음보은20.3℃
  • 맑음천안19.5℃
  • 맑음보령16.9℃
  • 맑음부여20.6℃
  • 맑음금산20.1℃
  • 맑음19.4℃
  • 맑음부안16.2℃
  • 맑음임실18.1℃
  • 맑음정읍17.9℃
  • 맑음남원20.1℃
  • 맑음장수18.4℃
  • 맑음고창군16.3℃
  • 맑음영광군16.1℃
  • 구름많음김해시15.5℃
  • 맑음순창군19.6℃
  • 구름많음북창원16.9℃
  • 구름많음양산시17.7℃
  • 구름많음보성군16.1℃
  • 구름조금강진군18.4℃
  • 구름조금장흥16.0℃
  • 구름많음해남16.4℃
  • 구름조금고흥15.4℃
  • 구름조금의령군18.8℃
  • 맑음함양군20.6℃
  • 구름조금광양시16.0℃
  • 구름많음진도군15.1℃
  • 맑음봉화17.6℃
  • 맑음영주19.9℃
  • 맑음문경18.1℃
  • 맑음청송군17.6℃
  • 맑음영덕14.0℃
  • 맑음의성19.1℃
  • 맑음구미19.1℃
  • 맑음영천18.2℃
  • 구름조금경주시17.1℃
  • 맑음거창17.5℃
  • 구름많음합천20.5℃
  • 구름많음밀양18.4℃
  • 구름많음산청20.1℃
  • 구름많음거제14.9℃
  • 구름많음남해15.2℃
  • 구름많음16.8℃
기상청 제공
[보안 톡톡] 2024년 사이버 보안 과제 5가지와 솔루션
  • 해당된 기사를 공유합니다

NEWS

[보안 톡톡] 2024년 사이버 보안 과제 5가지와 솔루션

AI, 클라우드, IAB, 데이터 유출 등 위협 더욱 증가할 것
각 위협에 맞는 보안 솔루션과 통합 관리 중요성 높아져

제목을 입력해주세요_-001.jpg

 

최근 삼성 SDS는 2024년에 주목할 5가지 사이버 보안 과제를 발표했다. 이번 발표는 지난해 전세계 사이버 보안 사고를 기반으로 작성됐으며, 이에 다양한 보안 기업들은 AI 등 급격히 발전하는 위협에 맞서 보안성을 강화하기 위한 포괄적인 솔루션을 제안하고 있다. 이번에는 올해 주목할 대표적인 보안 위협과 관련 해결책을 보기 쉽게 정리해 봤다.




AI를 이용한 보안 위협과 데이터 관리의 중요성


생성 AI 기반 기술의 확산으로 해커들이 챗GPT의 다크 웹 버전과 웜GPT, 사기GPT 등과 같은 사이버 범죄 도구를 활용하고 있어 올해는 AI를 기반으로 한 새로운 보안 위협이 더 늘어날 것으로 보인다.


이에 대응하기 위해 기업들은 AI 기반 악성코드 분석, 위협 자동 파악 등 첨단 방어 기술에 투자해야 하는 상황이다. 특히 삼성SDS는 민감한 정보를 탐지하고 차단하는 AI 필터링 기능을 접목한 사설 환경용 솔루션 파브리엑스(FabriX)를 선보이고 있다. 


FabriX는 개인과 프로젝트에서 보유하고 있는 데이터, 소프트웨어, 애플리케이션 등 기업의 자산을 효율적으로 통합 관리하여, 사용자들이 직관적이고 빠르게 자산에 접근하여 업무에 활용할 수 있게 지원하는 비즈니스 플랫폼 서비스로, 다양한 생성형 AI를 간편하게 연결해 초 자동화 (하이퍼 오토메이션)를 가속화할 수 있다. 

 

pexels-tima-miroshnichenko-5380642.jpg

 

 



하이브리드 환경에서의 클라우드 보안 위협


작년에 이어 올해에 또 가장 많은 공격자들의 위협을 받을 대상이 바로 클라우드다. 복잡한 구성으로 인해 하이브리드 환경의 보안 취약점이 증가하고 있다. 기업은 이러한 영역을 효과적으로 관리하는 데 어려움을 겪고 있어 이는 곧 클라우드 네이티브 설정의 잠재적 위협으로 이어질 수 있다. 


이를 위해서는 CNAPP(Cloud Integrated Security Platform)를 구현하는 것이 중요하다. 이 플랫폼은 클라우드 네이티브 환경 전체에 대한 포괄적인 보호 기능을 제공하여 위협을 사전에 탐지한다. 또한 잘못된 환경 설정을 신속하게 파악하고 규정을 준수하는 것이 보안을 강화하는 중요한 단계다. 

 

pexels-tima-miroshnichenko-5380642.jpg

 



주요 데이터 유출


최근 몇 년간 전세계의 대기업들은 데이터 유출 사건을 수없이 겪어왔다. 가장 이슈가 랜섬웨어 집단으로는 콘티, 록빗 등이 있다. 이들은 애플, 삼성, 옥타 등 유명 기업의 데이터를 유출해 다크웹에 유포하거나 거래를 유도하는 등 범죄를 저질렀다. 이처럼 다크웹의 유출 데이터 거래와 데이터 유출 경로 및 공격 방법의 다양화는 기업에 중대한 위험을 초래하여 사전 예방 조치를 요구하고 있다.


이에 대비하기 위해서는 기업 임직원을 위한 강력한 업무 프로세스와 컴플라이언스 규정을 마련하는 것이 중요하다. 기업은 데이터 유출 방지 및 저작권을 체계적으로 관리해 데이터 유출을 방지해야 한다. 특히 완벽한 방어를 위해 규정을 준수하는 것이 필수적이다. 

 

pexels-mati-mango-6330644.jpg

 



진화하는 랜섬웨어 위협


랜섬웨어의 서비스형 진화(RaaS)와 사이버 범죄에서 IAB(Initial Access Broker)의 사용이 증가하고 있어 비즈니스 중단을 최소화하고 자산을 보호하기 위해 보안 복원력을 강화해야 한다.


기업은 보안 취약점을 제거하고 엔드포인트 보안을 강화해야 합니다. 랜섬웨어 공격에 대한 전략적 조치와 함께 사전 예방적 접근은 피해를 최소화하고 비즈니스 연속성을 보장하는 데 필수적이라고 볼 수 있다.

 

pexels-cottonbro-studio-5483248.jpg




공격 대상 확장으로 인한 네트워크 보안 위협


클라우드 및 모바일 비즈니스 환경에서 해커의 수가 증가함에 따라 강한 방어력이 필요하다. 사용자 인증 및 권한 부여를 위해 제로 트러스트 보안을 구현하는 것이 중요하며, 위협 인텔리전스(TI)는 공격 표면을 선제적으로 줄이는 데 중추적인 역할을 한다.

 

pexels-field-engineer-442152.jpg

관련기사