[DDoS 기획] DDoS 방지를 위한 기업 보안 관리자 가이드
7.7 DDoS (Distributed Denial of Service, 분산 서비스 공격) 인터넷 대란으로 온 나라가 들썩인지 벌써 1년이 되었다. 국내외 특정 정부기관을 대상으로 감행된 DDoS 공격은 개인의 부주의한 PC 관리가 사이버 전쟁에 무기로 사용될 수도 있다는 교훈을 주었을 뿐 아니라 우리에게 보안 경각심을 한층 높여주기도 했다. 지난 경험을 발판 삼아 공신력 있는 기관에서 발표하는 행동 수칙을 잘 지키는 것만으로도 보안의 첫걸음은 성공적으로 내딛는 것이라 할 수 있다.
보안 위협에 대한 위기대처 능력을 갖추기 위해 필요한 보안책임자, 보안실무자, 임직원의 역할을 알아보도록 하자.
1. 보안 담당자
1) 전문보안인력을 강화하자
보호해야 할 IT자산에 맞는 적절한 규모의 전문보안 인력과 함께, 그들이 전문보안 인력으로써 충분한 전문기술을 배양할 수 있도록 하는 교육 프로그램 지원 등이 함께 동반되어야 한다.
2) 보안인프라 투자를 확대하자
상당수의 고객은 방화벽(Firewall) IPS(Intrusion Prevention System, 침입방지시스템), VPN(가상사설망), 백신 등 전통적인 보안솔루션을 오래 전부터 운영해오고 있을 것이다. 그러나 상황에 따라서는 추가적인 보안솔루션의 투자가 필요하며 현실에 맞는 보안솔루션으로의 교체도 지속적으로 검토할 필요가 있다. 현재의 보안인프라로 충분한 대응이 어려워 침해사고가 빈번히 발생하고 그로 인해 투입되는 손실비용이 크다면 현재의 보안인프라에 대한 재고가 필요할 수도 있다.
3) 보안 협력업체와의 긴밀한 협조체계를 구축하자
여러 보안사고를 통해 IT환경에 포함된 모든 구성원들이 긴밀하게 움직일 때만이 신속하고 효과적인 위기대처가 가능하다는 것을 깨닫게 되었다. 관계기관 및 보안 협력업체와의 긴밀한 협조 체계를 통해 기업 내에서 발생하는 침해사고의 확산을 조기에 차단하고, 새로운 위협에 대한 사전예방 활동을 강화시켜 나갈 수 있도록 훈련해야 한다.
2. 보안 실무자
1) 보안정보 수집 채널을 확보하자
정보는 크게 실시간 정보 모니터링과 정기적인 동향 분석으로 나누어 볼 수 있다. 안철수연구소 ASEC(AhnLab Security E-response Center)에서는 실시간 보안위협 정보에 대해 보안실무자의 니즈를 반영하여 ‘AhnLab Threat Research’ 보안블로그를 운영 중에 있다. 또한 AhnLab Proactive Threat Report를 통해 침해사고 예방 활동을 지원하고 있으며, 정기적인 동향 정보를 담고 있는 ASEC Report 제공을 통해 보안실무자의 보안정보 수집에 도움을 주고 있다. 이 밖에도 한국인터넷진흥원(KISA), 국가사이버안전센터(NCSC)에서 제공하는 보안정보 및 보안포털 보안뉴스 웹사이트를 꾸준히 방문하여 보안위협 흐름을 놓치지 않는 것이 중요하다.
2) 회사의 보안위협에 대해 정확하게 이해하자
기업 보안 담당자는 회사의 중요 정보 자산을 노리는 보안위협에 대해 올바른 이해가 필요하다. 그래야만 위협별 대응전략이 도출될 수 있으며, 그에 맞는 적절한 보안솔루션 도입을 통해 위기관리 능력을 유지할 수 있는 것이다. 보안위협에 대한 분석 방법으로는 보안위협 이벤트 모니터링을 강화할 것을 권고한다. 침입탐지시스템(IDS)나 통합보안관제(ESM)의 수많은 이벤트들에 스스로 백기 투항하지 않고 인내와 끈기를 갖고 보안위협을 정확히 이해하는 것이 위기대처 능력을 갖추는 유일한 방법이다.
3) 위기대처 능력을 강화시켜 나가자
기업 보안 담당자는 항시 모의훈련 및 다양한 실무 경험 노하우를 바탕으로, 오늘의 부족함을 개선해나가고 임직원 누구나 손쉽게 대처할 수 있도록 대응매뉴얼을 작성/배포함으로써 앞으로 다가 올 새로운 위협에는 더 나은 위기대처 능력을 보여줄 수 있어야 한다.
4) 임직원 보안교육에 앞장서자
실무자 몇 명이 기업의 모든 IT인프라를 책임질 수는 없다. 따라서, 모든 임직원이 기업의 보안수준을 향상시키는 데 일조할 수 있도록 참여를 독려하고, 보안교육 등 다양한 활동을 통해 임직원이 충분한 보안 지식을 숙지할 수 있도록 노력해야 한다. 임직원 스스로 본인의 PC를 악성코드나 외부 공격으로부터 보호해낼 수 있다면, 그 자체만으로도 기업의 IT보안 수준은 충분히 향상될 수 있다.
3. 임직원
1) 회사의 보안지침을 충실히 따르자
2) 보안을 생활화하자
회사의 보안과 나를 따로 떨어트려 생각해서는 안 된다. 나 하나로 인해 기업 네트워크가 마비되고, 더 나아가서는 대국가 차원의 인터넷 마비를 초래할 수 있음을 잊지 말아야 한다. 무엇보다도 사전예방 활동을 강화하여 PC가 감염되지 않도록 보안수준을 유지해주는 것이 가장 중요하다.
보안은 이제 더 이상 어느 특정 집단의 소유물이 아니다. 슈퍼맨과 같은 존재가 모든 보안위협을 해결할 수 있는 시대는 끝났다. 각자의 위치에서 보안에 조금만 더 신경 쓴다면 나의 PC, 나아가서는 기업과 국가의 PC를 안전하게 지키는데 일조하게 될 것이다.@
- 안철수연구소김지훈