네트워크 보안 분야 기업인 팔로알토 네트웍스(지사장 박희범, Palo Alto Networks?, www.paloaltonetworks.com)는 오늘, 우리나라를 포함해 전세계 네트워크 상에서 사용되고 있는 업무용 애플리케이션의 사이버 보안 위협 노출 현황을 분석한 '팔로알토 네트웍스 애플리케이션 사용 및 위협 실태 보고서(Palo Alto Networks Application Usage and Threat Report, 이하 팔로알토 네트웍스 AUTR 보고서)'를 발표했다.
팔로알토 네트웍스 AUTR 보고서는 지난 2013년 3월부터 2014년 3월까지 1년동안 전세계 5,500여 네트워크 장비에서 발생하는 수십억 건의 로그(log)를 수집하여 트래픽 데이터간의 상관관계를 조사한 정보이다. 특히 팔로알토 네트웍스는 최신 사이버 보안 위협과 기업용 애플리케이션들의 상관관계에 초점을 맞춰 업계에서 가장 구체적이고 광범위하게 분석하여 업계 관계자들에게 연간 보고서로 제공해왔다.
▲ 자료제공 : 팔로알토 네트웍스
팔로알토 네트웍스가 공개한 AUTR 보고서의 주요 내용은 다음과 같다.
팔로알토 네트웍스 코리아 박희범 대표는 "팔로알토 네트웍스의 AUTR 보고서에 따르면 심각한 네트워크 보안침해 사고의 상당수가 이메일과 같이 취약점 공격의 침투경로가 되는 아주 일반적인 애플리케이션으로부터 시작된 것으로 나타났다. 이런 방식으로 일단 네트워크 상에 침투하면 공격자는 또 다른 애플리케이션이나 서비스를 이용하여 은닉한 채 악의적 활동을 지속적으로 진행하여 종국에는 IT 인프라 전체가 보안 위협에 노출될 수 있다"라고 말했다.
또한 박희범 대표는 "이제 기업이 조직 전체를 안전하게 보호하기 위해서는 사이버 위협 요소들이 어떠한 애플리케이션을 통해 침투하고 시스템을 위험에 빠뜨리는지 정확히 인지하는 것이 중요하다"라며, "팔로알토 네트웍스의 AUTR 보고서를 통해, 보편적으로 널리 사용되는 기업용 애플리케이션들의 사용 실태를 정확히 파악하고, 이를 통해 유입되는 최신 위협들의 현황을 살펴봄으로써 사이버 위협으로부터 기업을 보다 안전하게 보호할 수 있는 방법론를 제시할 수 있게 됐다"라고 강조했다.
이번에 발표된 AUTR 보고서는 기업의 보안 팀이 자사 네트워크 보안을 강화하는데 도움이 될 수 있는 관리 팁도 함께 소개했다.
팔로알토 네트웍스 애플리케이션 사용 및 위협 실태 보고서(Palo Alto Networks Application Usage and Threat Report)에 대한 보다 자세한 정보는 www.paloaltonetworks.com/autr 를 통해 확인할 수 있다.
김원영 기자 goora@noteforum.co.kr
[디지털 모바일 IT 전문 정보 - 노트포럼]
Copyrights ⓒ 노트포럼, 무단전재 및 재배포 금지