[Product Issue] 핫(hot)한 ‘보안지수화’ 사업 모델을 찾는다면?
‘AhnLab 내PC 지키미’ 기반의 통합적인 보안지수화 모델
최근 보안의 초점이 다시 엔드포인트로 향하고 있다. 날로 증가하는 보안 위협에 대응하기 위해 다양한 보안 솔루션을 도입하는 것도 중요하지만 결국 엔드포인트의 보안 관리가 근본이자 핵심이라는 것이 전문가들의 공통된 목소리다. 특히 기존의 형식적인 점검이 아니라 실질적인 관리의 형태로 변화하고 있다. 이와 관련해 최근 ‘보안지수화 사업’이 화두가 되고 있다. 이 글에서는 보안지수화의 의미와 함께 효율적인 보안지수화 수행 방안에 대해 알아본다.
최근 보안 담당자들은 정해진 일정에 따른 단순 점검이 아니라 엔드포인트의 보안 상태를 어떻게 지속적으로 모니터링하고 관리할 것인지에 대해 고민하고 있다. 물론 가장 이상적인 방법은 사용자, 즉 조직 구성원들이 스스로 관심을 두고 PC의 보안 상태를 점검하고 조치하는 것이겠지만, 바쁜 업무 속에서 꾸준히 보안에 관심을 두고 관리하기를 기대하는 것은 현실적으로 무리가 있다.
상황이 이렇다 보니 기업들은 각 PC의 보안 관리 현황을 ‘핵심성과지표(Key Performance Indicators, KPI)’에 반영하는 방안을 검토하고 있으며, 이와 관련해 ‘보안지수화’ 사업이 조명을 받고 있다.
‘보안지수화’, 능동적인 사용자 보안 관리 유도할 것
‘보안지수화’란 말 그대로 보안 현황을 수치화하여 관리하는 것이다. 대부분 기업은 이미 엔드포인트부터 네트워크에 이르기까지 다수의 보안 솔루션을 도입 및 운영하고 있다. 각각의 PC에 설치된 보안 솔루션만 해도 그 수와 종류가 상당하다. 따라서 조직 구성원들, 즉 사용자가 PC의 보안 상태를 쉽게 확인 하고 조치할 수 있도록 하는 것이 보안지수화 사업의 핵심이다. 단순히 백신의 최신 엔진 업데이트 여부나 개인정보 파일에 대한 암호화 관리 등에 대해 일일이 점검하는 방식이 아니라 위협이 될 수 있는 요소들에 대한 보안 현황을 한 곳에 집중시켜 이를 점수화함으로써 사용자 스스로가 PC의 보안 상태를 관리할 수 있도록 유도하는 것이다.
보안지수화는 보안 솔루션의 설치 및 점검 여부에 대한 확인뿐만 아니라 실질적인 엔드포인트의 보안 위협 요소를 다음과 같은 항목으로 분류한다.
1. 백신의 악성코드 탐지 여부
2. 개인정보 보유 현황 및 유출 탐지 여부
3. 설치된 프로그램의 최신 패치 적용 여부
4. PC 취약점 점검 현황 및 보안평가 점수
위와 같은 기준으로 다양한 엔드포인트 보안 솔루션에서 추출된 정보는 [그림 1]과 같이 ‘보안점검 수집서버’에서 취합된다. 수집된 정보는 보안 관리자가 설정한 가중치와 함께 종합적으로 판단해 수치화, 즉 점수로 환산하여 각 PC 사용자에게 제공된다. 이를 통해 사용자들은 자신의 PC가 얼마나 안전하게 유지되고 있는지를 수시로 확인하고 어떤 항목을 보완해야 할지 파악함으로써 PC 보안 상태를 스스로 관리할 수 있다. 또한, 이러한 각 PC의 정보는 월 단위로 취합, 정리되어 핵심성과지표(KPI)에 반영된다. 이를 통해 기존의 수동적인 보안 관리 방식에서 벗어나 사용자 스스로 관심을 두고 능동적인 보안 관리를 이끌어낼 것으로 기대된다.
[그림 1] 보안지수화 솔루션 구조
‘안랩 내PC지키미’, 보안지수화 모델 제시
보안지수화 사업과 함께 ‘안랩 내PC지키미’에 관심이 집중되고 있다. 특히 최근 금융감독원 고시에 따라 금융권에서도 지난 4월 16일부터 ‘정보보안 점검의 날’이 시행됨에 따라 안랩 내PC지키미에 대한 문의가 이어지고 있다.
PC 취약점 점검 솔루션인 ‘안랩 내PC지키미’는 최신 보안 위협 요소를 중심으로 42개 항목에 대해 PC의 보안 상태를 자동으로 점검하고 점수화한다. 홈(Home) 화면을 통해 보안 점수와 함께 점수 추이 그래프를 제공해 사용자의 관심을 유도한다. 또한 ‘자동 조치’ 기능을 통해 취약한 항목에 대해 쉽고 간편하게 개선할 수 있어 사용자의 편의성을 극대화한다.
[그림 2] 안랩 내PC지키미
보안 관리자는 ‘강제 조치’ 기능을 통해 효율적으로 보안 정책 적용이 가능해 관리 부담은 최소화하고 기업의 전반적인 보안 수준 향상을 꾀할 수 있다. 특히 백신 강제 업데이트뿐만 아니라 패치 관리 솔루션, 개인정보보호 솔루션의 연동 및 통합 관리 등의 기능을 통해 타제품과는 차별적인 엔드포인트 통합 관리를 구현한다.
안랩 내PC지키미와 패치관리 솔루션을 연동하여 사용할 경우 윈도 보안 패치뿐만 아니라 마이크로소프트 오피스 제품군, 인터넷 익스플로러(Internet Explorer), 아래아한글, 어도비(Adobe), 자바(JAVA) SE RE 패치 등을 항상 ‘안전’ 상태로 유지할 수 있다. 또한, 업무용 PC에 설치된 불법 소프트웨어도 손쉽게 확인할 수 있다.
아울러 개인정보보호 솔루션과 연동할 경우, 관리자가 설정한 개인정보 파일의 조치 조건에 따라 안랩 내PC지키미는 각 PC의 개인정보 파일 조치 현황을 안전, 취약 등으로 표시하여 사용자의 즉각적인 개인정보 관리를 유도할 수 있다는 것도 특징이다.
한편 안랩은 금융권 고객의 ‘증적 자료 제출’에 대한 부담을 덜어주기 위해 안랩 내PC지키미의 리포트 기능에 ‘업로드’ 기능을 연내 추가할 예정이다.@
- AhnLab제품기획팀 이건용 과장