Offcanvas

How To / 데이터센터 / 보안 / 애플리케이션

중소기업을 위한 다계층 보안체계 체크리스트

2012.02.27 Paul Mah  |  CIO

4. 악성 소프트웨어 검출
악성소프트웨어 검출이라는 고양이 쥐 잡기 게임 덕분에 2012년 기업용 보안 소프트웨어 시장의 규모는 229억 달러에 이를 것으로 전망되고 있다. 클라이언트 기기에서의 악성소프트웨어 스캔은, 개별 기기들의 처리 성능에 달려 있다. 기업용 버전에는 일반적으로 일정 형태의 중앙 관리방식이 사용되고 있어 새로운 정의 업데이트를 제공하고 간단한 보안 정책을 이행할 수 있도록 되어 있다. 특별히 서버에 최적화된 악성소프트웨어 제품도 공급되고 있지만 값비싼 서버 하드웨어의 처리 주기를 떨어뜨리는 것을 배치하는 것에 대해 지독히도 보수적인 기업들의 특성 때문에 딱히 인기를 얻고 있지는 않다.

대부분의 악성소프트웨어 침입이 사용자 행동의 직접적인 결과임을 감안하여 일반적인 백신 패키지들도 포괄적인 스윗으로 발전하면서 다수의 위협 매개체에 대한 보호를 제공할 수 있도록 시도하고 있다. 여기에는 게시에 앞서 URL 링크를 조사하는 구성요소, 첨부 파일을 조사하는 이메일 및 브라우저 플러그인(Plug-in) 등이 포함될 수 있다. 또한 백신 스윗은 점차 소프트웨어 기반의 방화벽, 스파이웨어 검출, 스팸 필터링 등과 통합되고 있다.

5. 화이트리스팅(Whitelisting)
화이트리스팅은 전통적인 백신 소프트웨어처럼 클라이언트의 기기에서 이행하는 악성소프트웨어 대응 방어책이다. 하지만 화이트리스팅은 알려져 있는 악성소프트웨어를 확인하는 대신에 알려진 파일만 실행되도록 허용하는 것이다. 이를 위해서는 화이트리스트 처리된 애플리케이션의 데이터베이스를 구축하기 위한 초기 베이스라인 스캔이 요구되며, 새로운 애플리케이션은 설치한 후에 따로 추가할 수 있다.

화이트리스팅은 비록 전망이 밝긴 하지만 다양한 실질적인 문제들 때문에 기업들이 도입을 꺼리고 있다. 예를 들어, 중요 파일의 의존성이 제대로 확인되지 않아 애플리케이션이 충돌하거나 설치가 제대로 안 되어 로딩이 불가능할 수 있다. 또한 화이트리스팅은 특별히 생성된 문서 또는 실행이 불가능한 파일의 사용을 이용하는 침입에 무용지물일 수 있다. 마지막으로, 급한 직원들은 경고를 무시하고 악성소프트웨어를 포함한 모든 것을 여과 없이 화이트리스트에 추가하도록 선택할 수도 있다.

물론, 화이트리스팅은 오랫동안 괄목할만한 성장을 이룩했다. 현재, 대부분의 화이트리스팅 소프트웨어 애플리케이션은 설치 시 일반적으로 사용되는 애플리케이션을 인식할 수 있기 때문에 초기의 화이트리스트를 사용자의 도움을 거의 받지 않고 매우 신속하게 구축할 수 있다. 화이트리스팅 소프트웨어가 기존의 백신 소프트웨어와 공존할 수 있는지 여부는 중요한 문제이다. 일부 화이트리스팅 제품들은 백신 애플리케이션과의 호환성을 광고하고 있지만, 이는 제품에 따라 다른 것이 사실이다.

6. 스팸 필터링
전통적으로 스팸이 컴퓨터 보안의 영역으로 인식되었던 것은 아니다. 그러나 해커들이 기업 워크스테이션에 트로이(Trojan) 또는 제로데이(Zero-Day) 악성소프트웨어를 침투시키기 위해 사용하는 스피어 피싱(Spear Phishing) 공격이 증가하면서 그 경계선이 모호해지고 있는 실정이다. 게다가, 많은 양의 이메일을 처리하는 사용자들이 피싱 시도에 더욱 민감하다는 증거가 포착되고 있다. IT 부서로서는 가능한 많은 가짜 이메일을 걸러내는 것이 이득이다.

특화된 클라우드(Cloud) 서비스 제공업체, 서버 기반의 스팸 필터링 소프트웨어, DMZ 내에 배치된 전용 안티스팸 장비 등을 통해 수신되는 모든 이메일 메시지를 채널링(Channeling) 하는 등 스팸을 처리하는 다양한 방법이 있다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.