- 기업의 보안 취약점 인지 및 대응 현황 조사

- 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응

- 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워크 트래픽 가시성 확보로 제로 트러스트 구현

 

기가몬_2024 Hybrid Cloud Security Survey.jpg

 

 

기가몬(Gigamon)은 오늘, 더욱 정교해지는 사이버 위협과 공격을 방어하기 위한 조직의 보안 취약점 인지 및 대응 현황을 조사한 <2024 하이브리드 클라우드 보안 보고서(Hybrid Cloud Security Report)>를 발표했다.

 

2024 하이브리드 클라우드 보안 보고서는 전 세계 보안 및 IT 리더 1,000여 명을 대상으로 실시한 연례 설문조사 기반 보고서로서, 지난 2023년 하이브리드 클라우드 보안 보고서(2023 Hybrid Cloud Security Report)와 비교해 탐지 및 대응 역량이 전년 대비 약화된 것으로 나타났다.

 

하이브리드 클라우드 환경의 복잡성이 증가하고 위협 행위자들이 은밀한 공격을 감행함에 따라 응답자의 65%는 기존 보안 툴로는 침해를 효과적으로 탐지할 수 없다고 생각하고 있었다.

 

응답자의 82%AI가 전 세계적으로 랜섬웨어 위협을 증가시킬 것이라고 예상하는 등 전세계적으로 AI 기반 사이버 공격이 큰 위협이 되고 있는 것으로 나타났다. 그러나 가트너에 따르면 2024년에 전 세계 정보 보안 지출(global information security spending)2,150 달러에 달할 것으로 예상됨에도 불구하고 하이브리드 클라우드 환경에 대한 무단 액세스에 대응할 '강력한 준비'를 갖추고 있다고 생각하는 기업은 절반(54%)에 불과했다.

 기가몬_제로트러스트 시큐리티 프레임워크.jpg

CISO, 이사회가 사이버 위험 대응의 중요성을 이해하고 우선 순위로 두는 것을 기대

이 연구는 또한 전 세계 234CISO의 인사이트를 분석한 결과 전체 응답자의 59%가 암호화된 위협(encrypted threats)을 탐지하는 데 어려움을 겪고 있으며, 69%CISO가 규제 및 기술적 압박(regulatory and technological pressures)에 대한 부담감이 크다고 답했다.

 

특히 70%CISO는 현재 사용하는 도구가 침해 탐지에 효과적이지 않다고 생각하며, 이의 해결을 위해 59%는 이사회(boardroom)가 사이버 위험 대응의 중요성을 이해하고 우선 순위로 두게 되면 큰 힘을 얻게 될 것이라고 답했다.

 

하이브리드 클라우드 보안 보고서(Hybrid Cloud Security Report)에서 확인할 수 있는 사이버 보안 대비 격차(Cybersecurity Preparedness Gap)를 강조하는 주요 조사 결과는 다음과 같다.

 

대부분의 조직은 심각한 가시성 격차를 겪고 있는 것으로 조사됐다
하이브리드 클라우드 인프라가 더욱더 복잡해 지면서 조직은 통제력을 갖추기가 더 힘들어지고 있다. 실제로 응답자의 3/4은 클라우드 보안에 있어 횡방향(East-West) 가시성 확보가 종방향(North-South) 보다 더 중요하다는 데 동의하지만, 동서 트래픽에 대한 가시성을 확보한 비율은 40%에 불과해 2023년의 48%에서 감소했다.

 

암호화된 트래픽은 또 다른 심각한 사각지대를 가져온다

83%는 암호화된 트래픽에 대한 가시성을 확보하는 것을 우선 순위로 꼽았지만, 현재 암호화된 트래픽이 안전하다고 신뢰하는 응답자는 76%에 불과했다.

 

조직은 정교한 공격에 대비하지 못하고 있다

응답자들은 일반적으로 위협 탐지를 위한 툴들의 취약점을 인정했다. 최근 발생한 침해 사고에서 실시간 위협을 해결할 수 있었던 기업은 25%에 불과했다. 보안 솔루션이 막아내지 못하면 조직은 심각한 사태를 겪게 되는데, 실제로 31%의 조직은 공격자로부터 갈취 위협을 받은 후에야 최근 침해 사고를 감지했고 31%는 독점 정보가 다크웹으로 유출된 후에야 침해 사실을 알게 되었다. 그러나 더 큰 문제는 응답자의 25%가 결국 침해의 근본 원인을 파악하지 못했다는 점이다.

 

심층적인 가시성 확보는 최신 IT 운영의 핵심이다

10명 중 8명은 하이브리드 클라우드 인프라에 대한 통합 가시성을 확보하는 것이 공격 예방의 핵심이라는 데 동의했다. 10명 중 6명은 이동 중인 모든 데이터에 대한 가시성이 향상되면 AI 기술을 안전하게 배포할 수 있다고 생각했다. 이와 관련하여 응답자의 80%는 네트워크 트래픽에서 얻은 인텔리전스 정보를 로그 기반 보안 툴(log-based security tooling)에 제공하는 딥 옵저버빌리티(심층적 가시성) 툴을 도입하는 것이 이사회에서 가장 우선적으로 고려되고 있다고 답했다.

 

규제와 이사회의 압력으로 인해 제로 트러스트가 우선 순위로 떠오르고 있다

설문조사에 따르면 이제 제로 트러스트는 특정 사례가 아니라 필수적인 도입 사례로 전환되었으며, 응답자의 64%는 향후 2년 내에 제로트러스트 환경을 구축할 것이라고 예상했다. 3/4은 제로 트러스트가 현재 이사회의 우선 순위라고 답했다. 그 결과, 10명 중 8명은 향후 18개월 동안의 주요 우선순위 중 하나로 제로 트러스트를 꼽았다

 

기가몬의 차임 마잘(Chaim Mazal) CSO"위협 공격자들은 사각지대를 악용하여 탐지될 것이라는 걱정 없이 기업 IT 인프라에 침입하여 침해하고 갈취할 수 있다"고 설명하고, “기업 4곳 중 1곳만이 실시간 위협을 탐지하고 해결하고 있다. 횡방향 및 암호화된 트래픽을 포함하여 이동 중인 모든 데이터에 대한 실시간 네트워크 기반 인텔리전스와 인사이트를 갖추지 못하면 악의적인 공격자들에 의해 위협을 받을 것이며, 특히 이제 빠르게 발전하는 AI 기술이 이러한 위협 공격을 가속화시킬 것이라고 밝혔다.

 

#기가몬#가시성#하이브리드#클라우드#옵저버빌리티#

 
?

  1. 조시큐리티, 의심스러운 메일에 대한 심층 분석 도구 ‘조샌드박스 메일 모니터’ 출시

    인섹시큐리티는 오늘, 멀웨어 분석 솔루션 기업인 조시큐리티가 메일 보안을 위한 정밀 분석 솔루션 ‘조샌드박스 메일 모니터 (JoeSandbox Mail Monitor)’를 출시했다고 밝혔다. 최근 업무용 이메일을 노리는 피싱 공격이 늘어나는 추세이다. 메일에 HTML 파일...
    Date2024.07.11 Bynewsit Views100
    Read More
  2. 기가몬, ‘2024 하이브리드 클라우드 보안 보고서’ 발표…“미탐지 침해 20% 증가”

    - 기업의 보안 취약점 인지 및 대응 현황 조사 - 미탐지 침해가 20% 증가, 조직의 1/3은 지난 12개월 동안 침해를 감지하지 못했으며, 25%만이 실시간으로 대응 - 기가몬, 딥 옵저버빌리티 파이프라인(Gigamon Deep Observability Pipeline)으로 완벽한 네트워...
    Date2024.07.10 Bynewsit Views129
    Read More
  3. 티피링크, 「Archer AX80」 출시…“8개 고성능 안테나로 더 넓은 커버리지 제공”

    티피링크(TP-Link)는 AX6000 와이파이6 지원 공유기 ‘Archer AX80’을 출시하고, 가정과 소형 사무실(SOHO) 환경에서 최상의 성능을 제공한다고 밝혔다. Archer AX80은 최대 6.0Gbps의 속도를 자랑하며 5GHz 대역에서 4804Mbps, 2.4GHz 대역에서 1148Mbps를 제...
    Date2024.07.10 Bynewsit Views128
    Read More
  4. 이글루코퍼레이션, KISA ‘AI 보안 제품 및 서비스 사업화 지원사업’ 선정

    - 검증된 AI 탐지 모델과 AI 반도체 기술 결합… 국산 AI 보안 기술 세계화 선도 - 업무 효율성·생산성·안정성 세 마리 토끼 잡는 AI 보안 제품 개발 박차 국내 AI 대표 기업들이 뭉쳐 대한민국 AI 보안 경쟁력 확보를 위한 핵심 제품을 개발한다. AI 기반 보안...
    Date2024.07.09 Bynewsit Views143
    Read More
  5. 안랩, 제약사 고객 보안담당자 대상 보안 전략 세미나 ‘ISF SQUARE 2024 for Health’ 성료

    - 3일(수), 서울 JW메리어트호텔에서 제약 분야 고객사의 보안담당자 대상으로 ‘제약 산업 특화 보안 전략’ 제시 안랩이 3일(수), 서울 JW메리어트호텔에서 제약분야 고객사의 보안담당자를 대상으로 개최한 보안 전략 세미나 ‘안랩 ISF 스퀘어(AhnLab ISF SQU...
    Date2024.07.04 Bynewsit Views120
    Read More
  6. 네티스, 와이파이6 AX1500급 기가 와이파이 공유기 「MEX601」 출시

    네트워크 전문기업 넷유는 802.11ax(와이파이6)를 지원하는 AX1500급 기가 와이파이 공유기 ‘MEX601’을 출시한다고 밝혔다. . MEX601는 4개의 안테나를 이용해 최대 1500Mbps(5GHz 1201Mbps, 2.4GHz 300Mbps) 무선링크 속도와 WAN포트 LAN포트 모두 1000Mbps ...
    Date2024.07.03 Bynewsit Views133
    Read More
  7. 안랩, ‘2024 ICT 중소기업 정보보호 지원사업’ 공급기업 선정 및 수요기업 모집

    - 한국인터넷진흥원(KISA) 지역정보보호센터 홈페이지에서 6월 20일부터 11월 말까지 신청 가능(예산 소진시 조기 마감), 안랩 별도 상담페이지에서 지원 사업 및 자사 제공 제품∙서비스 관련 상세 정보 상담 제공 중 - 안랩, 2021년부터 4년 연속 ‘ICT 중소기...
    Date2024.07.03 Bynewsit Views117
    Read More
  8. 안랩, ‘비용처리 및 운영지침 검토’ 피싱메일 주의보 발령

    - 비용처리, 운영 지침 검토 등의 내용으로 위장한 피싱 메일로 첨부파일(.html) 유포. ‘Word’ 온라인 버전 설치 안내로 위장한 메시지로 사용자가 직접 악성코드를 붙여 넣어 실행하도록 유도 안랩이 최근 사용자가 직접 악성코드를 실행하도록 유도하는 피싱...
    Date2024.07.02 Bynewsit Views130
    Read More
  9. 라바웨이브, 보이스•몸캠피싱 최대 범죄 조직 '김군일 파' 검거 공조

    - 라바웨이브가 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’ 검거 공조 디지털 범죄 대응 전문기업 라바웨이브는 역대 최대 규모의 보이스피싱 및 몸캠피싱 범죄 조직 ‘김군일 파’를 검거하는데 공조했다고 1일 밝혔다. ‘김군일 파’는 경...
    Date2024.07.01 Bynewsit Views304
    Read More
  10. 쿤텍, 공급망 보안 솔루션 ‘이지스(AEGIS)’로 SW 공급망 보안 가이드라인 준수 지원

    - 소프트웨어 개발 생명주기(SDLC)를 기반으로 소프트웨어 공급망 전체의 위협 사항 관리 - SBOM 추출 및 관리 기술을 적용하여 국제 표준 보고서 생성 지원 쿤텍은 자체 소프트웨어 공급망 보안 솔루션 ‘이지스(AEGIS)’를 통해 국내 기업의 소프트웨어 공급망...
    Date2024.07.01 Bynewsit Views125
    Read More
목록
Board Pagination Prev 1 ... 28 29 30 31 32 33 34 35 36 37 ... 77 Next
/ 77
CLOSE