커뮤니티
 
뉴스 > 하드웨어 +크게 | -작게 | 메일| 프린트
IBM, 기업의 클라우드를 위협하는 보안 위협 요소 공개
2020년 06월 15일 11시 03분 IT매일
IBM 엑스포스(X-Force) 보안 연구소는 신종 코로나바이러스 감염증(코로나19)의 장기화로 인해 기업들의 클라우드 도입 및 활용이 급증함에 따라 여러 형태의 클라우드 보안위협을 소개하는 클라우드 보안(Cloud Threat Landscape) 보고서를 공개했다. 해당 보고서는 지난 1년간 IBM이 대응했던 클라우드 보안 사건들을 심층적으로 분석한 것으로, 클라우드 도입을 고려하거나 활용 중에 있는 기업들에게 필요한 인사이트를 제공한다.

IBM은 기업이 사전에 충분한 보안에 대한 준비 없이 클라우드를 도입할 경우 클라우드 보안의 책임소재가 불분명해지고 위험 대응이 어려워질 수 있다고 경고한다. IDC의 조사에 따르면 2019년 한 해 동안 1/3 이상의 기업이 16곳의 클라우드 제공업체로부터 30 종 이상의 클라우드 서비스를 도입했다.[1] 이런 분산된 환경에서는 기존의 보안 정책은 실효성을 잃게 되고, 클라우드 환경 전반에 대한 가시성 확보가 어려워진다. 또한, IBM 기업가치연구소의 조사에 따르면 대부분의 기업은 클라우드 보안과 관련하여 클라우드 제공업체에 지나치게 의존하고 있다. 그러나 데이터 유출 사고 발생시 대부분 사용자의 책임으로 귀결되며, 2019년에 발생된 85% 이상의 데이터 유출사고 사례가 이를 증명하고 있다.

사이버 범죄자가 클라우드에 침투할 때 가장 많이 이용하는 경로는 클라우드 기반의 애플리케이션으로, IBM 엑스포스 연구소의 클라우드 관련 사례 연구에 따르면 전체 사건 중 45%를 차지했다. 사이버 범죄자는 구성 오류 뿐 아니라 애플리케이션 내부의 취약점을 이용하기도 하는데, 직원들이 임의로 비승인된 채널을 통해 새로운 클라우드 앱을 설치하기 때문에 이러한 취약점이 드러나지 않는 경우가 많다. 랜섬웨어 또한 클라우드 환경에서 가장 위협적인 존재 중 하나로 다른 악성코드보다 3배 이상 배포되었다는 조사결과가 나왔다. 그 뒤를 크립토마이너와 봇넷 악성코드가 이었다.

이번 조사에서는 클라우드와 보안에 대한 성숙도가 높은 기업이 데이터 유출을 더 빠르게 식별하고 방지할 수 있었던 것으로 확인되었다. 데이터 유출 사고 대응 시간을 살펴보면, 가장 많은 경험을 가진 조직이 가장 부족한 경험을 가진 조직보다 2배(평균 125일 대 250일) 빨리 데이터 유출을 파악하고 대응할 수 있는 것으로 나타났다.

IBM은 기업이 다양한 클라우드 환경에서 최적화된 사이버 보안을 구현할 수 있도록 ▲협업 기반 거버넌스 및 문화 조성 ▲위험 기반의 가시성 확보 ▲강력한 접근 관리 적용 ▲적합한 툴 활용 ▲보안 프로세스 자동화 ▲선제적 시뮬레이션 활용 등 6가지 요소를 제안했다.

IT매일 서정덕 다른기사보기 jdseo@itmaeil.com
- Copyrights ⓒ IT매일 무단 전재 및 재배포 금지 - 

 

 
기획
온라인 액션 장르 독보적 1위 ‘던전앤파..
‘카멜롯’ 테마로 단장한 카트라이더, 올..
스포츠 장르 섭렵한 넥슨, ‘바람의나라: ..
서든어택, 킬로틴 시스템 이용자 참여로 ..
로스트아크 신규 대륙 파푸니카 등장, 시..
올 1분기 게임 설치 수 및 세션 수 최대치..
넥슨, e스포츠 사업 다각화 계획 발표
언택트 시대, 손 안으로 들어 온 스포츠·..
넥슨, ‘V4’에 이어 캐주얼도 섭렵… ‘..
브이포티비부터 랜선 축구 대회까지···..
트라하 서비스 1주년, 대규모 콘텐츠 업데..
‘카운터사이드’ 감사를 담은 굿즈로 이..
행사/취재
라인게임즈, ‘창세기전: 회색의 잔영..
‘지스타 2020’, 온-오프라인 병행 개..
“새로운 게임 세상속으로 시작”,’지..
인텔, 10세대 코어 프로세서 국내 첫 ..
넥슨, 게임 음악회 ‘국악외전<바람의..
리그 오브 레전드, 자체 PC방 일간 최..
V4, 11월 7일 출시 대작들과 승부 자신
AMD 7나노로 경쟁사보다 확실한 우위
엔씨(NC), 모바일 게임의 혁신 '리니지..
넥슨, ‘엘소드’ 엘스타 프로젝트 세 ..
WCG 2019 Xi’an, 나흘간의 대장정 성..
넥슨, ‘2019 넥슨 스페셜 데이 Vol.2..
가장 많이 본 뉴스
대원CTS, 진정한 프로를 위한 라이젠 ..
AMD 코리아, 라이젠 노트북 기획전 진..
싱가포르 국립대학교, 인텔 뉴로모픽 ..
더욱 강력해진 라이젠 XT 시리즈 론..
코로나 뉴노멀 시대.. 디지털 헬스케..
‘카멜롯’ 테마로 단장한 카트라이더..
강력한 속도에 퍼포먼스를 더하다. ..
이엠텍, 2020년 상반기 다나와 히트브..
넥슨, ‘카트라이더 러쉬플러스’ 무..
모빌아이, 독일에서 자율주행차 테스..
 
· 발행일 :2020-08-13 오후 01:34:26
· 등록일 : 2009년 12월 9일 (재등록일 : 2016년 10월 18일)
· 편집인 : 김태일
· 발행인 : (주)아이티매일 김태일
CONTACT US
· 전화 : 02-501-2766
· 정기간행물 등록번호 : 서울 아01053
· 청소년보호책임자 : 서정덕
· 이메일 : jdseo@itmaeil.com
· 주소 : 서울시 구로구 구로동 603-9번지 스타팰리스 623호
· 팩스번호 : 02-501-2754
INFORMATION