오늘:
2,953
어제:
2,285
전체:
3,223,014

자유게시판

조회 수 101 추천 수 0 댓글 1
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20241030_01.png

 

최근 사이버 위협은 현대 기업의 IT 환경에서 복잡하고 중요한 문제이다. 공격자들은 기업 방어를 뚫기 위한 새로운 방법을 계속해서 찾고 있으며, 기업은 이에 대응하기 위한 효과적인 방어 전략을 채택해야 한다.


무엇보다도 사이버 위협의 증가에 따른 보안 강화의 필요성이 대두 되고 있다.


1. 최신 패치 및 업데이트

사이버 공격에 대비해 자사 홈페이지와 주요 시스템에 대한 모니터링을 강화하고 자동 업데이트를 통해 운영체제(OS) 및 SW를 최신 상태로 유지하는 것이 안전하다. 

바이러스 백신 프로그램을 설치하고 백신 역시 최신 상태를 유지해야 한다. 

랜섬웨어 감염에 대비한 복구 계획 수립 및 모의훈련 수행도 요구된다.


2. 원격 접속 관리 강화

기업 자산 중 외부에 오픈된 DB 서비스, NAS 등 시스템 현황을 파악하고, 테스트 서버 등 불필요한 시스템 연결을 차단해야 한다. 

특히, 중요 시스템 접속자의 경우 개인 단말에 임의로 원격제어 프로그램이 설치됐는지도 확인해야 한다. 

불필요한 네트워크 서비스를 중지하고 22, 4433, 3389, 1433, 1521 등 기본 서비스 포트 사용을 지양해야 한다.

부득이하게 외부에서 접속해야 하는 경우 접속 IP 및 단말기기를 제한하고, 2차 인증(추가 인증) 설정이나 내부차단을 위한 서버별 접근제어를 설정·확인해야 한다. 

더불어 해외 및 야간이나 주말 접속 IP와 비정상 접속 여부, 일반적이지 않은 네트워크 통신량에 대한 주기적인 로그 확인이 필요하다.


3. 계정 관리 강화

SW나 애플리케이션 등 설치 시 기본 관리자 비밀번호를 사용하고 있다면 반드시 변경해야 한다. 

사용하지 않는 기본 관리자 계정은 비활성화하고 권한을 제외해야 한다. 

정기적으로 비밀번호를 변경하고 계정 비밀번호 인증 외 2차 인증수단을 적용하는 게 안전하다.


4. 백업 관리 강화

중요 자료는 네트워크와 분리된 별도의 저장소에 정기적으로 백업을 진행해야 기관과 기업의 데이터를 지킬 수 있다. 

지금까지 백업을 했어도 피해를 본 경우는 네트워크와 분리되지 않은 동일한 저장소를 사용한 경우가 대다수다. 

백업 데이터까지 암호화돼 복구에 어려움을 겪는 것이다. 

따라서 외부 클라우드 등에 자료를 보관하고 소유 기반의 2차 인증(추가 인증)을 적용하는 것이 권고된다. 

한발 더 나아가 클라우드 자체에 대한 랜섬웨어 감염을 대비해 클라우드에 보관된 자료를 정기적으로 백업하는 것이 안전하다.


5. 이메일 보안 강화

이메일은 해커가 노리는 주요 표적인 만큼 이메일 송신자를 재차 확인하고, 메일 주소를 꼼꼼히 살피는 것이 권장된다. 

불분명한 메일 및 첨부파일, URL 클릭을 지양해야 한다. 

공격자는 한글 등 파일 확장자를 위장해 악성 설치파일 등을 유포한다. 

따라서 첨부파일은 확장자를 확인하고, 바로가기 파일이나 실행 파일은 함부로 클릭하지 말아야 한다. 

윈도우 사용자는 "파일 탐색기 > 보기 > 파일 확장명" 체크 상태를 확인할 수 있다. 

"파일 탐색기 > 보기 > 옵션 > 폴더 및 검색 옵션 변경 > 보기 > 알려진 파일 형식의 파일 확장명 숨기기" 체크 해제 상태를 확인할 수 있다. 

이메일 보안 솔루션을 사용해 유해성 유무 확인, 악성 이메일을 차단 및  2차 인증(추가 인증)을 적용하는 것도 방법이다.


6. 보안교육 강화

직원들에게 보안 모범 사례와 보안 프로토콜을 준수하는 것의 중요성을 꾸준히 교육한다면 보안에 대한 인식을 바꾸는데, 많은 도움이 될 것으로 보인다.
 

"아무 것도 신뢰하지 않는다" = "아무도 믿지 마라" = "계속 검증하라"

  • profile
    BaroPAM 2024.11.05 13:52
    기본 보안부터 철저히 해야

    주요 인프라 공격의 85%가 패치, 다중인증(MFA, Multi-Factor Authentication), 최소 권한 원칙 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타난다.

    기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.

  1. 벌써 연말이네요

    Date2024.11.12 By닝니니 Views49 Votes0
    Read More
  2. 하모나이즈 궁금한점 있어서 글 올려요

    Date2024.11.12 Bytodayislegday Views79 Votes0
    Read More
  3. 다계층 인증(Multi-layer authentication)이란?

    Date2024.11.09 ByBaroPAM Views53 Votes0
    Read More
  4. 여러가지 마음

    Date2024.11.08 By다찌마와 Views67 Votes0
    Read More
  5. 하모니카 8.0 백두는 언제쯤 나오려나요?

    Date2024.11.08 By자유의지 Views431 Votes2
    Read More
  6. 사이버 위협 증가로 인한 보안 강화 필요

    Date2024.11.05 ByBaroPAM Views101 Votes0
    Read More
  7. 날씨가 추워지네요

    Date2024.11.04 By닝니니 Views57 Votes0
    Read More
  8. [스마트ICT] 5차년도 USG AI·데이터 문제해결 제조혁신 경진대회

    Date2024.10.31 By인공지능팩토리1 Views39 Votes0
    Read More
  9. 침해 사고가 발생한 기업의 특징

    Date2024.10.30 ByBaroPAM Views185 Votes0
    Read More
  10. 한 해 동안 1초에 평균 7천 번의 비밀번호 관련 공격 발생에 대한 대안

    Date2024.10.24 ByBaroPAM Views149 Votes0
    Read More
  11. IT 보안과 금융의 만남: 다계층 인증 시스템과 스마트한 자금 관리

    Date2024.10.21 By그뮹전문 Views53 Votes0
    Read More
  12. 중앙 집중식에서 벗어나 탈중앙화하는 다계층 인증 시스템 필요

    Date2024.10.19 ByBaroPAM Views87 Votes0
    Read More
  13. [교육생 만족도 100%] 청년취업학교 SeSAC 마포캠퍼스_6기_피그마 마스터리 UXUI 실무 프로젝트(~11/24)

    Date2024.10.17 By아니그웃 Views55 Votes0
    Read More
  14. 보안 강화를 위한 2차 인증 도입 시 검토 사항

    Date2024.10.12 ByBaroPAM Views81 Votes0
    Read More
  15. 비밀번호 자주 바꾸면 되레 보안취약

    Date2024.10.04 ByBaroPAM Views240 Votes0
    Read More
  16. appimage 앱 런처, Gear Lever 같은 프로그램이 하모니카OS에 기본으로 들어갔으면 합니다.

    Date2024.10.02 By하늘구름 Views216 Votes0
    Read More
  17. [무료교육&세미나] 2024 K-HP 리더스 포럼: AI 마스터 과정-무료 교육 진행관련 '사전 참가신청' 안내

    Date2024.10.02 ByKHP솔데스크강남 Views120 Votes0
    Read More
  18. 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까?

    Date2024.10.01 ByBaroPAM Views123 Votes0
    Read More
  19. 나의 개인정보(ID/PW)가 노출되었는지 확인하는 방법 (펌)

    Date2024.09.29 By하늘구름 Views223 Votes0
    Read More
  20. [제로베이스] 내년 상반기 대기업 공채 준비하는 사람 있나요?

    Date2024.09.27 By후하하 Views138 Votes0
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 102 Next
/ 102
CLOSE