BigFix CyberFOCUS Analytics: ํจ๊ณผ์ ์ธ ์ฌ์ด๋ฒ ์ํ ๊ฐ์๋ฅผ ์ํ ์ทจ์ฝ์ฑ ์กฐ์น๋ฐฉ์์ ๊ฐ์ํ
BigFix CyberFOCUS Analytics: ํจ๊ณผ์ ์ธ ์ฌ์ด๋ฒ ์ํ ๊ฐ์๋ฅผ ์ํ ์ทจ์ฝ์ฑ ์กฐ์น๋ฐฉ์์ ๊ฐ์ํ
HCL BigFix CyberFOCUS Security Analytics๋ IT ์ด์ํ์ด ๊ณ ๊ธ ๋ณด์ ๋ถ์ ๋๊ตฌ๋ฅผ ํ์ฉํ์ฌ ์ค์ํ ์ทจ์ฝ์ฑ์ ๋ฐ๊ฒฌ, ์ฐ์ ์์ ์ง์ ๋ฐ ํจ์นํ๊ณ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ์ค์๊ฐ์ผ๋ก ์ค์ผ ์ ์๋๋ก ์ค๊ณ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ๋๋ค.
๊ฐ๋ณ ํ ๋ฐ ๋๊ตฌ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ํ๋ ๊ณ ๋ฆฝ๋ ํ๋ก์ธ์ค์ ๋ฌ๋ฆฌ HCL BigFix๋ ์ฌ๋ฌ ๋๊ตฌ์ ๋ฐ์ดํฐ๋ฅผ ์ํฐํ๋ผ์ด์ฆ ๋ณด์์ ๋ด๋นํ๋ ์ฌ๋ฌ ํ์ ์ ๋ฌํ ๋ ๋ฐ์ํ๋ ๋นํจ์จ์ฑ์ ์์ ๋ ๋จ์ผ ํตํฉ ์๋ฃจ์ ์ ์ ๊ณตํฉ๋๋ค.
HCL BigFix CyberFOCUS Security Analytics๋ HCL BigFix Lifecycle, HCL BigFix Compliance ๋ฐ HCL BigFix Remediate์ ํฌํจ๋์ด ์์ต๋๋ค. HCL BigFix๋ง ์๊ณ ์๋ ์๋ํฌ์ธํธ ์ ๋ณด๋ฅผ ํ์ฉํ์ฌ HCL BigFix CyberFOCUS Security Analytics๋ ์ทจ์ฝ์ฑ ์กฐ์น๋ฐฉ์์ ์๋ฎฌ๋ ์ด์ ํ๊ณ , ๋ณดํธ ์์ค ํ์ฝ(PLA)์ ์คํ, ์ ์ ๋ฐ ๊ด๋ฆฌํ๊ณ , CISA KEV ๋ ธ์ถ์ ๋ถ์ํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค.
์ง๋ฅํ ์ง์ ์ํ ๋งตํ ๋ฐ Vulnerability Remediation Simulator
Vulnerability Remediation Simulator๋ ํ์ฌ ๋ณด๋ค ์ค์ํ ์ง๋ฅํ ์ง์ ์ํ(APT) ๋ณ์ข ๊ตฐ๋ณ๋ก ์ฌ์ฉ์ ํ๊ฒฝ์ ์กด์ฌํ๋ ์ทจ์ฝ์ฑ์ ํ์ํฉ๋๋ค. ์ด๋ 78%์ ๊ธฐ์ ์ด APT ๊ณต๊ฒฉ์ผ๋ก ๊ฐ๋ ์ค๋จ์ ๊ฒฝํํ๊ธฐ ๋๋ฌธ์ ์ค์ํฉ๋๋ค(1). ์ด ๋๊ตฌ๋ ํจ์น ์ ์ฉ ๋ฐ ์กฐ์น๋ฐฉ์์ด ๊ณต๊ฒฉ ํ๋ฉด์ ๋ฏธ์น๋ ์ํฅ์ ์๋ฎฌ๋ ์ด์ ํฉ๋๋ค. ์๋ฅผ ๋ค์ด, ์๋ ํ์๋ ์ด์ ๋ฐ ์ดํ ๋ณด๊ณ ์๋ CVE-2021-28655 ์กฐ์น๋ฐฉ์์ด ์กฐ์ง ์ ์ฒด์ APT ๋ ธ์ถ์ ์ด๋ค ์ํฅ์ ๋ฏธ์น๋์ง ์๋ฎฌ๋ ์ด์ ํฉ๋๋ค.
HCL BigFix CyberFOCUS Security Analytics์ ์ต์ ๋ฆด๋ฆฌ์ค์์๋ Vulnerability Remediation Simulator๋ฅผ ํตํด ๊ท๋ฒ์ ์กฐ์น๋ฐฉ์์ ์ ๊ณตํ๋ฏ๋ก ๊ด๋ฆฌ์๊ฐ ์ ๋ฐ์ ์ธ APT ๋ ธ์ถ์ ์ค์ด๊ณ ์กฐ์ง์ ๋ณด์ ํ์ธ๋ฅผ ๊ฐ์ฅ ํฅ์์ํฌ ์ ์๋ ์กฐ์น๋ฐฉ์์ ์ ์ํ๊ฒ ํ์ ํ ์ ์์ต๋๋ค. ๊ท๋ฒ์ ์กฐ์น๋ฐฉ์์ HCL BigFix ๊ด๋ฆฌ์์๊ฒ ๋ณด์ ์ํ ๋ฐ ์ํ ๋ ธ์ถ์ ์ ์ํ๊ฒ ์ถ์ํ๋ ๋ฅ๋ ฅ์ ํฅ์ํ๋ ์๋กญ๊ณ ์ง๋ฅ์ ์ธ ์ ๋ฌธ ์ง์์ ์ ๊ณตํฉ๋๋ค.

์กฐ์น๋ฐฉ์ ์ดํ ์๋ฎฌ๋ ์ด์ ๋ ๋ ธ์ถ
(1) https://purplesec.us/resources/cyber-security-statistics/#APTs
HCL BigFix Insights for Vulnerability Remediation
์ ๊ณ ์ต๊ณ ์ ์ทจ์ฝ์ฑ ์ค์บ๋๋ฅผ ์ฌ์ฉํ๋ ์กฐ์ง์ HCL BigFix์ ํตํฉํ์ฌ ์ทจ์ฝ์ฑ ๊ด๋ฆฌ ํจ์จ์ฑ์ ๋์ด๊ณ ๋ณด์ ๋ชจ๋ํฐ๋ง์ ๊ฐํํ ์ ์์ต๋๋ค. HCL BigFix Insights for Vulnerability Remediation์ ํตํด IT ๋ฐ ๋ณด์ ์ด์ํ์ ์ทจ์ฝ์ฑ ๋ฐ๊ฒฌ๊ณผ ์กฐ์น๋ฐฉ์ ์ฌ์ด์ ์๊ฐ์ ๋ํญ ๋จ์ถํ์ฌ ์กฐ์ง์ ๋ณด์ ํ์ธ๋ฅผ ๊ฐ์ ํ ์ ์์ต๋๋ค.
์๋ ๋ณด๊ณ ์๋ Tenable ๋๋ Qualys๊ฐ ๋ฐ๊ฒฌํ ์ทจ์ฝ์ฑ๊ณผ ๊ด๋ จ๋ ์ทจ์ฝ์ฑ ํน์ฑ์ ๋ณด์ฌ์ค๋๋ค. ๋ํ ์กฐ์น๋ฐฉ์์ ์ํด 4๊ฐ์ ์ทจ์ฝ์ฑ์ด ์ ํ๋์์์ ๋ณด์ฌ ์ค๋๋ค.

์๋ ๋ณด๊ณ ์๋ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ฑ์ ์์ ํ๋ ๊ด๋ จ HCL BigFix ์ฝํ ์ธ (์์ ์ฌํญ)๋ฅผ ๋ณด์ฌ ์ค๋๋ค. ๋ํ ๋ ๊ฐ์ ์์ ์ฌํญ์ด ๋ฐฐํฌ๋๋๋ก ์ ํ๋์์์ ๋ณด์ฌ ์ค๋๋ค.

HCL BigFix CISA Known Exploited Vulnerability Exposure Analyzer
๋ ๋ค๋ฅธ ํ์ ์ HCL BigFix CISA Known Exploited Vulnerability Exposure Analyzer๋ก, ์ด ๋๊ตฌ๋ ๊ท์ฌ์ ์ทจ์ฝ์ฑ์ ์ธ๊ณ์์ ๊ฐ์ฅ ์ฌ๊ฐํ ์ํ์ ์ ์ํ๊ณ ์ง์์ ์ผ๋ก ์
๋ฐ์ดํธ๋๋ CISA KEV ๋ชฉ๋ก์ ๋งตํํฉ๋๋ค.
CISA Known Exploited Vulnerability Exposure Analyzer๋ฅผ ์ฌ์ฉํ์ฌ IT ์ด์ํ์ ๊ฐ์ฅ ๊ธด๊ธํ๊ณ ์ค์ํ ๋ณด์ ๊ณต๋ฐฑ์ ์๋ณํ๋ ๋์์ ์๊ฐ์ ํฌํจํ์ฌ ์ฌ๋ฌ ์ฐจ์์์ ๊ฐ์ฅ ๋ง์ด ๋
ธ์ถ๋ ์์ฐ์ ํ์ธํ ์ ์์ต๋๋ค. ์๋ ๋ณด๊ณ ์์์ ๊ฐ์ฅ ํฐ ์์ CISA ์ง์ ๊ธฐํ๊น์ง ์์ ๋์ง ์์ (์๊ฐ์ ํฌํจํ ์ฌ๋ฌ ์ฐจ์์์) ๊ฐ์ฅ ๋์ ๋
ธ์ถ์ ๋ํ๋
๋๋ค.

์๋ ๋ณด๊ณ ์์์ ์ด ์ฌ๊ฐํ ์ทจ์ฝ์ฑ์ ์์ ๋์์ผ๋ฉฐ ๊ทธ๋ํ์ ๋ ์ด์ ๋ํ๋์ง ์์ต๋๋ค.

CISA KEV ๋ณด๊ณ ์์ ํ์ง ๋ฐ ์กฐ์น๋ฐฉ์ ์ฝํ ์ธ ์ ์ก์ธ์คํ๋ ค๋ฉด Known Exploited Vulnerabilities ์ฝํ ์ธ ํฉ ์ถ๊ฐ ๊ธฐ๋ฅ์ด ํ์ํฉ๋๋ค.
์ด๋์ ํฐ๋ธ ๋ณด๊ณ ์
์๋ก์ด HCL BigFix CyberFOCUS ์ด๋์ ํฐ๋ธ ๋ณด๊ณ ์๋ ์ฌ์ฉ์ ํ๊ฒฝ ๋ด์ ์ทจ์ฝ์ฑ ๊ทธ๋ฃน(CVE)์ ๋ํ ๊ณต๊ฒฉ ํ๋ฉด์ ๋ถ์ํ ์ ์๋ ๊ณ ๊ธ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. IT ํ๊ฒฝ์ ์ค์ํ ๋ถ๋ถ์ ๋ํ ๋ณด์ ๊ท์ ์ค์์ ๋ํ ์ ํํ๊ณ ์ฌ์ธต์ ์ธ ๋ถ์์ ์ํด CVE ๋ฐ ์ปดํจํฐ ๊ทธ๋ฃน ์กฐํฉ์ ์ฌ์ฉ์ ์ง์ ๋ชฉ๋ก์ ์ ํํ๋ ๋์์ ์ทจ์ฝ์ฑ ์ํ ๋ ธ๋ ฅ์ ์งํ ์ํฉ์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ๋ ๋ฐ ํ์ํ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ด ๋ณด๊ณ ์๋ ์ทจ์ฝ์ฑ ๊ด๋ฆฌ ์ ๋ต์ ๊ฐ์ ํ๊ธฐ ์ํ ๊ท์คํ ํต์ฐฐ๋ ฅ์ ์ ๊ณตํ์ฌ ๋ณด๋ค ์ง๋ฅ์ ์ผ๋ก ์์ ํ ํ๊ฒฝ์ ์ํ ๋ ์ฌ์ด ๊ณต๋ ์์ , ์กฐ์ ๋ฐ ์์ ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.

์ด๋์ ํฐ๋ธ๋ ์ทจ์ฝ์ฑ ์ํ ๋๋ ํจ์น ์ ์ฉ ์บ ํ์ธ์ ๊ตฌ์ฑํ๋ CVE์ ๋ชจ์์ ๋๋ค. ์ด๋์ ํฐ๋ธ๋ฅผ ํตํด ์กฐ์ง์ ์ ๊ณตํ๋ CVE ์งํฉ์์ ์ทจ์ฝ์ฑ ๋ ธ์ถ์ ์ธก์ ํ๊ฑฐ๋ ๊ธฐ๋ณธ ์ ๊ณต ์ด๋์ ํฐ๋ธ ์ค ํ๋๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ์ํผ ๊ทธ๋ฃน์ HCL BigFix ํ๊ฒฝ์์ ๊ฐ์ ธ์จ ์ปดํจํฐ ๊ทธ๋ฃน์ ์ฝ๋ ์ ์ ๋๋ค. ์ํผ ๊ทธ๋ฃน ๋ด์ ์ปดํจํฐ ๊ทธ๋ฃน์๋ ๋ณด๊ณ ์์์ ์ฝ๊ฒ ์ฝ์ ์ ์๋๋ก ๋ณ๋ช ์ ์ง์ ํ ์ ์์ผ๋ฉฐ ๋์ผํ ์ปดํจํฐ ๊ทธ๋ฃน์ ์ฌ๋ฌ ์ํผ ๊ทธ๋ฃน์์ ์ฌ์ฉํ ์ ์์ต๋๋ค.

CyberFOCUS ์ด๋์ ํฐ๋ธ ๋ณด๊ณ ์๋ ๋ชจ๋ ๊ท๋ชจ์ ์กฐ์ง์ด ์ฌ์ด๋ฒ ๋ณด์ ํ์ธ๋ฅผ ๊ฐ์ ํ๋ ๋ฐ ๋์์ด ๋ ์ ์๋ ๊ฐ๋ ฅํ๊ณ ๋ค์ฌ๋ค๋ฅํ ๋๊ตฌ์ ๋๋ค. ์ด๋์ ํฐ๋ธ ๋ณด๊ณ ์๋ ์ทจ์ฝ์ฑ ๋ ธ์ถ, ์์ ์งํ ์ํฉ ๋ฐ ํ ์ฑ๊ณผ์ ๋ํ ๋ช ํํ๊ณ ๊ฐ๊ฒฐํ ํต์ฐฐ๋ ฅ์ ์ ๊ณตํจ์ผ๋ก์จ IT ๊ด๋ฆฌ์๊ฐ ์ ๋ณด์ ์ ๊ฐํ ๊ฒฐ์ ์ ๋ด๋ฆฌ๊ณ ์ด์์ ๊ฐ์ํํ๋ฉฐ ์ํ์ ์ค์ผ ์ ์๋๋ก ํฉ๋๋ค.
๋ณดํธ ์์ค ํ์ฝ(PLA) ์ ์ ๋ฐ ๊ด๋ฆฌ
HCL BigFix CyberFOCUS Security Analytics์์๋ ๋ณดํธ ์์ค ํ์ฝ(PLA)์ด๋ผ๋ ์๋ก์ด ๊ฐ๋
์ด ๋์
๋์์ต๋๋ค. PLA๋ ์์ฐ ์ค์๋, CVE ์ค์๋, ์ํ๋ ํจ์น ์์ค, ๊ท์ ์ค์ ํ์ค, ํฉ์๋ ์กฐ์ง ์๋น์ค ์์ค์ ๊ธฐ์ค์ผ๋ก ํ ์ด๋ฒคํธ ๊ด๋ฆฌ๋ฅผ ๊ฒฐํฉํ ๊ธฐ์ค์
๋๋ค.
์๋ ๋ณด๊ณ ์์์๋ 10๊ฐ์ง ์ค์ ์์ญ์ ๋ํด ๋ณดํธ ์์ค ํ์ฝ์ด ์ ์๋์ด ์์ต๋๋ค. ์ ์ IT ๋ฐ ๋น์ฆ๋์ค ๊ด๊ณ์๊ฐ ์ ์ํ๊ณ ๋์ํ ํจ์น ์ฑ๋ฅ ๋ชฉํ๋ฅผ ๋ํ๋
๋๋ค. ์ฐจํธ์ ๋ง๋๋ ์ค์ ํจ์น ์ฑ๋ฅ์ ๋ณด์ฌ์ค๋๋ค. ์ด ์์์๋ ์ผ๋ถ ๋ชฉํ๋ ์ถฉ์กฑ๋๊ณ ์์ง๋ง(์๋ ์ด๋ฏธ์ง์ ํ์ ๋ง๋), ๋ค๋ฅธ ๋ชฉํ๋ ํฉ์๋ ๋ชฉํ(์๋ ์ด๋ฏธ์ง์ ๋ณด๋ผ์ ๋ง๋)๋ฅผ ์ด๊ณผํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋น์ฆ๋์ค ๊ด๊ณ์๊ฐ ๋ชฉํ ๋๋น ์ฑ๊ณผ๋ฅผ ๋ช
ํํ๊ฒ ํ์ธํ ์ ์์ต๋๋ค.

์์ฝ
HCL BigFix CyberFOCUS Security Analytics ์ํํธ์จ์ด๋ฅผ ํตํด IT ๋ฐ ๋ณด์ ์ด์ ๋ถ์๋ ์ทจ์ฝ์ฑ์ ์ ์ํ๊ฒ ๊ฐ์ ํ๊ธฐ ์ํ ๋ ธ๋ ฅ์ ์กฐ์จํ ์ ์๋ ๊ฐ๋ ฅํ ๋๊ตฌ ์ธํธ๋ฅผ ํ๋ณดํ๊ฒ ๋ฉ๋๋ค. IT ์ด์ ๋ถ์๋ ์ฒ์์ผ๋ก ๊ฐ์ฅ ๋์ ๋ ธ์ถ ์ํ์ ์ด์ ์ ๋ง์ถฐ ์กฐ์น๋ฐฉ์์ด ๋น์ฆ๋์ค์ ๋ฏธ์น๋ ์ํฅ์ ์๋ฎฌ๋ ์ด์ ํ ์ ์๊ณ , ์ฃผ์ ์ทจ์ฝ์ฑ ๊ด๋ฆฌ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ๋ ๋ณด์ ์ด์ ๋ถ์๋ ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ฑ๊ณผ ์ฌ์ฉ ๊ฐ๋ฅํ ์กฐ์น๋ฐฉ์์ ๋ณด๋ค ์ ์ํ๊ฒ ์ฐ๊ฒฐํ์ฌ ํจ์จ์ฑ์ ๊ทน๋ํํ ์ ์์ผ๋ฉฐ, IT ์ด์ ๋ถ์๋ ํฉ์๋ ๋น์ฆ๋์ค ๋ชฉํ์ ๋ฐ๋ผ ์ฑ๋ฅ์ ์ ์ํ๊ณ ์ธก์ ํจ์ผ๋ก์จ ์ํฐํ๋ผ์ด์ฆ ๋ณด์์์ ๋ณด๋ค ์ ๊ทน์ ์ธ ์ญํ ์ ๋ด๋นํ ์ ์์ต๋๋ค. HCL BigFix CyberFOCUS Security Analytics๋ ์ทจ์ฝ์ฑ ๊ด๋ฆฌ๋ฅผ ๋ํญ ๊ฐํํ๊ณ ์ฌ์ด๋ฒ ์ํ์ ์ถ์ํฉ๋๋ค.
์ด์
์๋ํฌ์ธํธ ๋ณด์ ํฅ์
HCL BigFix๋ IT ๋ฐ ๋ณด์ ์ด์์๊ฐ ์ทจ์ฝ์ฑ์ ์ ์ํ๊ฒ ๋ฐ๊ฒฌ, ์ฐ์ ์์ ์ง์ ๋ฐ ์์ ํ๊ณ ๊ณต๊ฒฉ ํ๋ฉด์ ํจ๊ณผ์ ์ผ๋ก ์ถ์ํ๊ณ ๋ด๋ถ์ ์ํ์ ์ํํ ์ ์๋๋ก ์ง์ํฉ๋๋ค.
์กฐ์น๋ฐฉ์ ๊ฐ์ํ
์ทจ์ฝ์ฑ์ ์ ์ํ๊ฒ ์์ ํ๋ ๊ฒ์ด ๊ฐ์ฅ ์ค์ํฉ๋๋ค. ํนํ ์ ๋ก๋ฐ์ด ์ทจ์ฝ์ฑ์ ์ง๋ฉดํ์ ๋๋ ๋์ฑ ๊ทธ๋ ์ต๋๋ค.
์ฃผ์ ์ทจ์ฝ์ฑ ์ค์บ๋์์ ํตํฉ
HCL BigFix๋ Tenable ๋ฐ Qualys์ ํตํฉ๋์ด ์ทจ์ฝ์ฑ ๋ฐ๊ฒฌ๊ณผ ์กฐ์น๋ฐฉ์ ์ฌ์ด์ ์๊ฐ์ ๋จ์ถํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์ํ ์ ๋ณด ํ์ฉ
๋ค์ํ ์์ค์ ์ํ ์ธํ ๋ฆฌ์ ์ค ํผ๋์ CISA์์ ๊ฒ์ํ ATTACK ๊ธฐ์ ์๋ฃ ๋ฐ ์๋ ค์ง ์ ์ฉ๋ ์ทจ์ฝ์ฑ์ ํ์ฉํจ์ผ๋ก์จ ์กฐ์ง์ ๊ณต๊ฒฉ ๋ฒกํฐ๋ฅผ ๋ณด๋ค ์ ๊ทน์ ์ผ๋ก ์ถ์ํ ์ ์์ต๋๋ค.
์กฐ์น๋ฐฉ์์ ์ํฅ์ ์๋ฎฌ๋ ์ด์
์ํฐํฐ ๋์ ๋ถ์์ ํตํด ํน์ ์ทจ์ฝ์ฑ์ ์์ ์ด ์ํฐํ๋ผ์ด์ฆ ๊ณต๊ฒฉ ํ๋ฉด์ ๋ฏธ์น๋ ์ํฅ์ ์๋ฎฌ๋ ์ด์ ํ์ฌ ๊ด๋ จ ๋น์ฆ๋์ค ์ค๋จ์ ์ต์ํํ๊ณ ๊ฐ์ฅ ํฐ ๋ณด์ ์ํ์ ์ํํฉ๋๋ค.
๋ชฉํ ๋๋น ์ฑ๊ณผ ์ธก์
๋ณดํธ ์์ค ํ์ฝ์ ์ฌ์ฉํ์ฌ ๋น์ฆ๋์ค ์ดํด๊ด๊ณ์ ๋ฐ IT ์ด์ ๋ถ์๊ฐ ์ ์ํ ํฉ์๋ ๋ชฉํ๋ฅผ ๊ธฐ์ค์ผ๋ก ์กฐ์น๋ฐฉ์ ๋ฐ ํจ์น ์์ ์ ์ธก์ ํฉ๋๋ค.