Offcanvas

보안

"기업 네트워크에 숨겨진 보안 위협 요소는?" 체크포인트

2013.02.25 편집부  |  CIO KR
체크포인트(www.checkpoint.com)가 전세계 기업들에게 영향을 주는 주요 보안 위협을 다룬 ‘2013 시큐리티 리포트’를 발표했다.

이번 보고서는 네트워크 보안을 위태롭게 하는 주요 보안 위협과 위험한 웹 애플리케이션, 의도하지 않은 실수로 의한 데이터 유출 등에 대해 다뤘다. 특히 이 보고서는 이러한 위협들을 막는 방법에 대한 보안 권고도 함께 담고 있다.

2012년 네트워크 공격자와 IT 전문가들 간의 경쟁이 치열해지면서 대부분의 치명적인 위협은 네트워크 관리자들이 대응하지 못하는 숨겨진 상태로 머물게 됐다. 이런 위협들은 회사 직원들의 위험한 온라인 활동과 악의적인 해커들이 배포한 변종 공격 도구들에 의해 유발되고 있다. 또한 이것들은 고의적이지 않더라도 기업 네트워크에 취약점을 만들어 낸다. 강력한 보안 청사진 설계를 위해서는 자신의 네트워크에서 발생하는 활동에 대해 정확히 인지하고 완벽하게 이해하고 있어야 한다.

체크포인트 2013 시큐리티 리포트는 900여개 업체들의 조사에 기초해 기업과 조직의 네트워크에 숨겨진 위험 요소를 밝히고 있다.

크라임웨어(Crimeware)에서 핵티비즘(Hacktivism)까지 사이버 공격들은 올해 계속해서 진화하며 모든 규모의 기업들에게 영향을 미치게 될 것으로 전망된다. 이번 조사에 따르면 63%의 기업들은 봇(Bot)에 감염된 바 있고, 그 중 절반 이상은 적어도 하루에 한번 새로운 멀웨어(Malware)에 감염됐던 것으로 나타났다. 이번 보고서는 악명 높은 봇넷을 포함하는 주요 위험 요소들의 리스트와 국가별 주요 멀웨어 위치, 주요 벤더들의 취약점과 노출 및 산출국별 SQL 감염 사건 등 놀라운 결과물들을 공개하고 있다.

웹 2.0의 변화는 해커들에게 기업 네트워크에 침투할 새로운 옵션들을 제공했다. 이번 조사에서 91%의 기업들은 보안 위험이 잠재된 애플리케이션을 사용하고 있음을 발견했다. 익명화 서비스(Anonymizer)와 P2P 애플리케이션, 파일 저장 및 공유 애플리케이션 및 주요 소셜 네트워크 등의 위험한 웹 애플리케이션들은 기업 네트워크에 뒷문을 열어줄 수 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.