윤삼수 파이어아이 전무
■ loT시대…보안전략 바꾸자

지난해 3월20일, 대한민국은 '패닉'에 빠졌다. 국내 대표 방송사와 주요 언론사, 금융사, 정부기관이 동시다발적인 사이버 공격을 받았기 때문이다. 공격 수법이 드러나자 충격은 더했다. 단순 '부하 유발' 공격이 아닌, 해킹과 표적공격, 데이터 탈취, 시스템 파괴 등이 종합적으로 묶인 '지능형지속위협(APT)'이라는 공격이었기 때문이다.

APT 공격은 기존 단편적 보안 솔루션이나 장치로 탐지하거나 막아낼 수도 없었다. 특히 이같은 공격이 정보가 집중되는 '클라우드 환경'을 집중적으로 노릴 위험이 높아 클라우드 환경을 고려하는 기업이라면 APT와 같은 지능형 공격을 막을 수 있는 대안에 대해 반드시 고려해야 한다.

사이버 공격 빈도의 증가는 의심스러운 의도를 가진 악성코드의 목적을 명확히 보여준다. 파이어아이는 APT, 악성코드, CnC 인프라와 공격 과정을 쉽게 도와주는 해킹 툴의 사용이 전세계적으로 급증하고 있음을 발견했는데, 이러한 전세계적인 사이버 위협의 확대로 보안 담당자들은 추가 공격이 어디에서 발생할지 전혀 예측할 수 없는 어려움에 봉착해있다.

클라우드 보안은 시스템과 데이터가 집중돼 있는 데이터센터라는 특성을 충분히 보완할 수 있는 형태로 이뤄져야 한다. 해커가 표적을 설정해 장시간에 걸쳐 공격을 자행하는 APT 공격을 막아내기 위해서는 보다 진화된 보안 기술이 반드시 필요하다.

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0