- 기업의 보안 취약점 인지 및 대응 현황 조사

- 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응

- 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워크 트래픽 가시성 확보로 제로 트러스트 구현

 

기가몬_2024 Hybrid Cloud Security Survey.jpg

 

 

기가몬(Gigamon)은 오늘, 더욱 정교해지는 사이버 위협과 공격을 방어하기 위한 조직의 보안 취약점 인지 및 대응 현황을 조사한 <2024 하이브리드 클라우드 보안 보고서(Hybrid Cloud Security Report)>를 발표했다.

 

2024 하이브리드 클라우드 보안 보고서는 전 세계 보안 및 IT 리더 1,000여 명을 대상으로 실시한 연례 설문조사 기반 보고서로서, 지난 2023년 하이브리드 클라우드 보안 보고서(2023 Hybrid Cloud Security Report)와 비교해 탐지 및 대응 역량이 전년 대비 약화된 것으로 나타났다.

 

하이브리드 클라우드 환경의 복잡성이 증가하고 위협 행위자들이 은밀한 공격을 감행함에 따라 응답자의 65%는 기존 보안 툴로는 침해를 효과적으로 탐지할 수 없다고 생각하고 있었다.

 

응답자의 82%AI가 전 세계적으로 랜섬웨어 위협을 증가시킬 것이라고 예상하는 등 전세계적으로 AI 기반 사이버 공격이 큰 위협이 되고 있는 것으로 나타났다. 그러나 가트너에 따르면 2024년에 전 세계 정보 보안 지출(global information security spending)2,150 달러에 달할 것으로 예상됨에도 불구하고 하이브리드 클라우드 환경에 대한 무단 액세스에 대응할 '강력한 준비'를 갖추고 있다고 생각하는 기업은 절반(54%)에 불과했다.

 기가몬_제로트러스트 시큐리티 프레임워크.jpg

CISO, 이사회가 사이버 위험 대응의 중요성을 이해하고 우선 순위로 두는 것을 기대

이 연구는 또한 전 세계 234CISO의 인사이트를 분석한 결과 전체 응답자의 59%가 암호화된 위협(encrypted threats)을 탐지하는 데 어려움을 겪고 있으며, 69%CISO가 규제 및 기술적 압박(regulatory and technological pressures)에 대한 부담감이 크다고 답했다.

 

특히 70%CISO는 현재 사용하는 도구가 침해 탐지에 효과적이지 않다고 생각하며, 이의 해결을 위해 59%는 이사회(boardroom)가 사이버 위험 대응의 중요성을 이해하고 우선 순위로 두게 되면 큰 힘을 얻게 될 것이라고 답했다.

 

하이브리드 클라우드 보안 보고서(Hybrid Cloud Security Report)에서 확인할 수 있는 사이버 보안 대비 격차(Cybersecurity Preparedness Gap)를 강조하는 주요 조사 결과는 다음과 같다.

 

대부분의 조직은 심각한 가시성 격차를 겪고 있는 것으로 조사됐다
하이브리드 클라우드 인프라가 더욱더 복잡해 지면서 조직은 통제력을 갖추기가 더 힘들어지고 있다. 실제로 응답자의 3/4은 클라우드 보안에 있어 횡방향(East-West) 가시성 확보가 종방향(North-South) 보다 더 중요하다는 데 동의하지만, 동서 트래픽에 대한 가시성을 확보한 비율은 40%에 불과해 2023년의 48%에서 감소했다.

 

암호화된 트래픽은 또 다른 심각한 사각지대를 가져온다

83%는 암호화된 트래픽에 대한 가시성을 확보하는 것을 우선 순위로 꼽았지만, 현재 암호화된 트래픽이 안전하다고 신뢰하는 응답자는 76%에 불과했다.

 

조직은 정교한 공격에 대비하지 못하고 있다

응답자들은 일반적으로 위협 탐지를 위한 툴들의 취약점을 인정했다. 최근 발생한 침해 사고에서 실시간 위협을 해결할 수 있었던 기업은 25%에 불과했다. 보안 솔루션이 막아내지 못하면 조직은 심각한 사태를 겪게 되는데, 실제로 31%의 조직은 공격자로부터 갈취 위협을 받은 후에야 최근 침해 사고를 감지했고 31%는 독점 정보가 다크웹으로 유출된 후에야 침해 사실을 알게 되었다. 그러나 더 큰 문제는 응답자의 25%가 결국 침해의 근본 원인을 파악하지 못했다는 점이다.

 

심층적인 가시성 확보는 최신 IT 운영의 핵심이다

10명 중 8명은 하이브리드 클라우드 인프라에 대한 통합 가시성을 확보하는 것이 공격 예방의 핵심이라는 데 동의했다. 10명 중 6명은 이동 중인 모든 데이터에 대한 가시성이 향상되면 AI 기술을 안전하게 배포할 수 있다고 생각했다. 이와 관련하여 응답자의 80%는 네트워크 트래픽에서 얻은 인텔리전스 정보를 로그 기반 보안 툴(log-based security tooling)에 제공하는 딥 옵저버빌리티(심층적 가시성) 툴을 도입하는 것이 이사회에서 가장 우선적으로 고려되고 있다고 답했다.

 

규제와 이사회의 압력으로 인해 제로 트러스트가 우선 순위로 떠오르고 있다

설문조사에 따르면 이제 제로 트러스트는 특정 사례가 아니라 필수적인 도입 사례로 전환되었으며, 응답자의 64%는 향후 2년 내에 제로트러스트 환경을 구축할 것이라고 예상했다. 3/4은 제로 트러스트가 현재 이사회의 우선 순위라고 답했다. 그 결과, 10명 중 8명은 향후 18개월 동안의 주요 우선순위 중 하나로 제로 트러스트를 꼽았다

 

기가몬의 차임 마잘(Chaim Mazal) CSO"위협 공격자들은 사각지대를 악용하여 탐지될 것이라는 걱정 없이 기업 IT 인프라에 침입하여 침해하고 갈취할 수 있다"고 설명하고, “기업 4곳 중 1곳만이 실시간 위협을 탐지하고 해결하고 있다. 횡방향 및 암호화된 트래픽을 포함하여 이동 중인 모든 데이터에 대한 실시간 네트워크 기반 인텔리전스와 인사이트를 갖추지 못하면 악의적인 공격자들에 의해 위협을 받을 것이며, 특히 이제 빠르게 발전하는 AI 기술이 이러한 위협 공격을 가속화시킬 것이라고 밝혔다.

 

#기가몬#가시성#하이브리드#클라우드#옵저버빌리티#

 
?

  1. VDC 리서치, 'OT 사이버 보안' 리더로 카스퍼스키 선정

    - 급성장하는 OT 사이버 보안 시장에서 독보적 입지 확보 - 범위한 보안 포트폴리오와 OT 보안에 특화된 솔루션 제공 - 통합적인 보안 전략 구현을 원하는 기업들로부터 최적의 솔루션으로 평가 시장조사기관 VDC 리서치는 산업 기술(OT) 사이버 보안 시장에서...
    Date2025.04.07 Bynewsit Views211
    Read More
  2. 안랩, 차세대 네트워크 통합 보안 솔루션 ‘AhnLab XTG’ 출시

    - 안랩 XTG, : 안랩의 고성능 방화벽 역량과 최신 네트워크 보안 기능을 기반으로 유연하고 강력한 네트워크 통합 보안을 제공하는 차세대 네트워크 보안 솔루션 - ZTNA, SD-WAN 등 최신 네트워크 보안 기능 - 초대용량 트래픽 처리 성능 강화한 차세대 방화벽...
    Date2025.04.04 Bynewsit Views225
    Read More
  3. 카스퍼스키 EDR, 3년 연속 AV-Comparatives EPR 테스트 '리더' 선정

    - 카스퍼스키 Next EDR Expert, 합리적인 제품 비용과 운영 정확도를 유지하여 비용을 절감시키고, 침해 예방 및 대응에 있어 탁월한 성능 인정 카스퍼스키는 오늘, 2024 AV-Comparatives Endpoint Prevention and Response (EPR) 테스트에서 EDR 솔루션인 ‘Ka...
    Date2025.04.03 Bynewsit Views211
    Read More
  4. 파고네트웍스, ‘PAGO 시큐리티 서밋 2025’ 개최

    - AI 기반 보안 솔루션, 최신 위협 탐지 및 대응 전략, 디지털 보안 회복탄력성을 강화하는 방안 소개 국내 대표 MDR 서비스 기업 파고네트웍스는 오는 2025년 4월 23일(수)에 그랜드 인터컨티넨탈 서울 파르나스에서 ‘PAGO Security Summit 2025’를 개최한다...
    Date2025.04.01 Bynewsit Views209
    Read More
  5. 카스퍼스키, 크롬(Chrome) 제로데이 취약점(CVE-2025-2783) 발견

    - 공격자가 브라우저의 샌드박스 보호 시스템을 우회할 수 있는 정교한 제로데이 취약점(CVE-2025-2783) 발견하여 구글에 공유 및 패치 지원 글로벌 사이버 보안 기업 카스퍼스키는 오늘 공격자가 브라우저의 샌드박스 보호 시스템(sandbox protection system)...
    Date2025.03.31 Bynewsit Views206
    Read More
  6. 안랩, 베트남 현지 보안 담당자 대상 ‘안랩 사이버 시큐리티 세미나 2025’ 성료

    - 베트남 파트너 ‘에어키 비나(AirQuay Vina)’와 현지 기업 및 보안 담당자 80명 대상 보안 세미나 개최 안랩은 3월 26일 베트남 현지 파트너 ‘에어키 비나(AirQuay Vina)’와 함께 베트남 소재 기업 및 보안 담당자 80명을 대상으로 ‘안랩 사이버 시큐리티 세...
    Date2025.03.27 Bynewsit Views180
    Read More
  7. 포티넷코리아, ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 개최

    - 2025년 4월 8일(화)부터 10일(목) 오후 2시, 온라인 통해 진행 포티넷 코리아는 4월 8일(화)부터 10일(목)까지 3일간 오후 2시에, 고객 및 사용자를 대상으로 ‘OT 시큐리티 서밋 코리아(OT Security Summit Korea)’ 디지털 컨퍼런스를 개최한다고 밝혔다. 최...
    Date2025.03.25 Bynewsit Views215
    Read More
  8. 카스퍼스키, ‘보안사고 대응 분석 보고서 2024’ 발표…“장기간 지속되는 공격 급증”

    - 장기간 지속되는 공격 급증: 2024년 보안사고 중 35.2%가 1개월 이상 지속 카스퍼스키는 오늘 지난해 발생한 사이버 공격에 대해 자세히 분석한 연례 ‘보안사고 대응 분석 보고서(Kaspersky Incident Response Analyst Report) 2024’를 발표했다. 이 보고서...
    Date2025.03.24 Bynewsit Views201
    Read More
  9. 안랩, 유명 증권사 사칭 악성 앱 주의보

    - 최근 금융 투자 열풍을 틈타 유명 증권사의 MTS로 위장한 악성 앱 유포 사례 확인 - 앱 회원가입을 빌미로 개인정보 입력 유도, 사용자가 입력한 정보 탈취 시도 최근 주식, 코인, 선물 등 금융 투자 열풍을 틈타 모바일 거래를 이용하는 투자자들을 노린 피...
    Date2025.03.20 Bynewsit Views206
    Read More
  10. 카스퍼스키, 해커조직 ‘사이드윈더(SideWinder)’의 핵 시설 타깃 공격 발견

    - 사이드윈더, 남아시아의 핵 발전소 공격 발견 - 아프리카, 동남아시아, 유럽 일부 지역으로도 활동 영역 확장 카스퍼스키는 오늘, 카스퍼스키 글로벌 연구 및 분석 팀(GReAT)이 APT 그룹 사이드윈더(SideWinder)의 집중 공격 대상이 남아시아의 핵 발전소로 ...
    Date2025.03.20 Bynewsit Views186
    Read More
목록
Board Pagination Prev 1 ... 22 23 24 25 26 27 28 29 30 31 ... 84 Next
/ 84
CLOSE