Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터모범 사례

원격 액세스 보안 모범 사례

원격 액세스 보안 모범 사례

현재 기업 네트워크 인프라에 대한 원격 액세스는 흔합니다. 한 가지 이유는 팬데믹 기간 동안 원격 근무가 증가했기 때문입니다. 하지만 완전히 원격인 사용자가 아니더라도 원격 액세스가 필요한 경우가 많습니다. 예를 들어 출장 중인 직원, 제3자 서비스 제공업체, 공급망 벤더, 비즈니스 파트너, 보안 감사자 등이 있습니다.

보안을 유지하려면, 조직은 다양한 이해관계자들이 업무를 수행하는 데 필요한 애플리케이션과 데이터에 원활하게 접근할 수 있도록 보장해야 합니다. 이를 위해서는 견고한 액세스 제어 전략이 필요합니다. 이 문서는 원격 액세스를 안전하게 보호하기 위한 핵심 모범 사례를 설명합니다.

1. 원격 액세스에 대해 최소 권한을 적용

먼저 현재 원격 액세스 방식에서 잠재적인 위험과 취약점을 식별하고 분석하기 위해 철저한 위험 평가 를 수행하세요. 특히 다음 사항을 확인하십시오:

  • 모든 권한에 대해 철저한 검토를 수행하되, 어떤 사용자가 어떤 리소스에 접근해야 하는지 아는 담당자가 검토를 진행하도록 하세요. 특히 원격 액세스 권한은 보유하고 있지만 실제로 업무를 수행하는 데 필요하지 않은 사용자들을 찾아보십시오. 최소 권한 원칙 에 따라 과도하고 사용되지 않는 모든 권한을 제거하십시오.
  • 오래되어 사용되지 않거나 활동하지 않는 모든 사용자 계정을 식별하고 비활성화하십시오.
  • 위임(Privileged) 계정 수를 최소한으로 유지하세요. privileged accounts는 위협 행위자의 주요 표적이기 때문입니다.
  • NTFS permissions 및 SharePoint, SharePoint Online, OneDrive for Business, Teams 같은 공유 리소스에 대한 권한이 최소권한(least-privilege) 원칙을 따르도록 하세요.
  • 필요하지 않은 네트워크 서비스나 기능을 비활성화하거나 제거하여 서버 및 기타 중요 시스템의 공격 표면을 최소화하세요.
  • Active Directory and Azure AD groups 를 사용해 인프라 전반의 접근을 제어하세요. 그룹, 권한, 구성원을 정기적으로 검토하여 누구도 과도한 권한을 보유하지 않도록 확인합니다. 모든 인스턴스에서 “everyone” 및 “anonymous” 액세스를 비활성화하세요.

2. 조직의 인증 프로세스를 보안하세요

사용자 인증에 비밀번호만 사용하는 것은 공격자가 무차별 대입(brute-force) 공격, 피싱, 소셜 엔지니어링 전술을 통해 비밀번호를 쉽게 탈취할 수 있기 때문에 조직의 데이터 침해 위험을 높입니다. 원격 사용자의 신원을 보다 신뢰성 있게 확인하려면 다음 모범 사례를 따르세요:

  • 강력한 비밀번호 정책 을 설정하세요. 길이와 복잡성에 대한 요구 사항이 공격자가 추측하기 어렵도록 비밀번호를 어렵게 만들어야 합니다.
  • 계정 잠금 정책 을 적용해, 반복되는 비밀번호 추측을 통해 네트워크에 침투하려는 공격자를 차단하세요. 다만, 허용 실패 횟수 임계값은 균형 있게 설정하여 가끔 비밀번호를 잘못 입력할 수 있는 정당한 사용자들이 과도한 좌절을 겪거나 생산성이 손실되지 않도록 해야 합니다.
  • 비밀번호 관리자 를 배포하여 사용자가 자격 증명을 안전하게 저장하고 관리할 수 있도록 하세요.
  • 다중 요소 인증 (MFA)를 구현하세요. 2단계 인증은 MFA의 가장 간단한 형태로, 접근 권한을 얻기 위해 사용자가 두 가지 방식으로 자신의 신원을 확인해야 합니다. MFA의 옵션에는 알고 있는 것(예: 비밀번호), 가지고 있는 것(보안 토큰의 코드 또는 모바일 앱 알림 등), 그리고 자신이 무엇인지(지문이나 얼굴 인식 같은 생체 정보)가 포함됩니다. MFA는 모든 원격 고권한 액세스와 모든 가상 사설망( VPN ) 연결에 대해 적용해야 합니다.

3. 장치를 강화하세요

기업 리소스에 원격으로 액세스하는 데 사용되는 장치의 공격 표면을 줄이는 것은 보안 사고를 예방하는 데 매우 중요합니다. 모범 사례는 다음과 같습니다:

  • 모든 운영 체제와 애플리케이션이 현재도 벤더의 지원을 받고 있는지 확인하세요. EOL(End of Life, 단종/지원 종료) 상태에 도달한 소프트웨어는 교체하십시오.
  • 모든 운영 체제, 펌웨어 및 소프트웨어 애플리케이션을 최신 상태로 유지하고 알려진 취약점에 대해 완전히 패치하세요.
  • 엔드포인트 탐지 및 대응(EDR), 안티바이러스, 안티멀웨어 및 기타 엔드포인트 보안 소프트웨어를 설치하세요.
  • 모든 장치에 대해 모범 사례 표준에 따라 로컬 방화벽을 구성하세요.
  • 모바일 기기 관리(MDM) 솔루션을 사용하여 IT 관리자가 원격으로 장치를 구성하고, 분실 또는 도난된 기기는 잠그거나 원격 삭제할 수 있도록 하세요.
  • Group Policy를 검토하여 도메인에 조인된 컴퓨터에 올바른 보안 설정과 정책이 적용되고 있는지 확인하세요.
  • 사용하지 않는 네트워크 서비스와 불필요한 애플리케이션을 종료하거나 제거하세요.

4. RDP 사용을 제한

공격자가 기업 시스템에 대한 액세스를 얻기 위해 노리는 주요 대상이 Remote Desktop Protocol (RDP)이므로 사용을 피하세요. RDP를 반드시 사용해야 한다면 다음 규칙을 기억하세요:

  • 외부 네트워크에서 RDP에 대한 직접 액세스를 금지하세요. 대신, 초기 단계로 VPN 연결을 의무화한 다음, 내부에서 RDP를 통해 대상에 연결합니다.
  • 승인된 IP 주소와 사용자 계정 목록에 대해서만 RDP를 허용하세요.
  • 세션을 설정하기 전에 RDP 클라이언트가 인증하도록 요구함으로써 원격 데스크톱 연결을 더 안전하게 하는 Network Level Authentication (NLA)를 사용하세요. NLA는 또한 man-in-the-middle attacks로부터 보호하는 데도 도움이 됩니다.

5. 모든 회사 데이터를 암호화하세요

원격 액세스 중에는 데이터가 전송 중일 때와 저장 중일 때 모두의 기밀성과 보안을 보장하는 데 도움이 되도록 모든 장치에서 로컬 암호화를 사용하도록 설정하세요. 옵션으로 Windows용 BitLocker, Mac OS용 FileVault가 있습니다.

6. 네트워크 액세스에 대해 Zero Trust를 강제 적용

Zero Trust는 어떤 주체도 기본적으로 신뢰해서는 안 된다는 원칙에 기반한 보안 모델입니다. 대신 리소스에 액세스하려는 모든 요청은 잠재적 위험을 평가해야 하며, 추가 인증 단계를 요구할 수도 있습니다. Zero Trust를 구현하면 환경에 침입해도 침입자가 차단되도록 하여 원격 액세스 보안을 개선하는 데 도움이 됩니다.

7. 지속적인 감사를 수행

위협을 신속하게 식별하고 대응하려면 조직이 환경 전반에서의 활동을 면밀히 모니터링해야 합니다. 다음 각 영역에서감사 모범 사례을 따르세요:

  • 구성 감사 — 모든 중요 리소스의 구성이 보안 기준선과 일치하는지 확인하려면, 모든 구성 변경 사항을 오류와 악의적인 활동 여부에 대해 감사해야 합니다.
  • 접근 감사 — 클라우드 및 온프레미스 리소스에 대한 로그인과 VPN 로그인도 모니터링합니다. 실패한 로그인 시도 횟수의 급증과 기타 비정상 활동은 진행 중인 위협의 신호일 수 있습니다.
  • 활동 감사 — SharePoint Online, OneDrive for Business, Teams와 같이 원격 근무자를 지원하는 클라우드 솔루션에 있는 데이터를 포함하여, 민감한 정보와 관련된 사용자 활동을 모니터링합니다. 예를 들어, 그룹 멤버십과 권한의 변경은 권한 상승을 의미할 수 있습니다. 또한 네트워크 포트와 VPN 연결 주변에서 활동이 비정상적으로 급증하는 징후, 특히 포트 스캔과 실패한 로그인 시도에 주의하세요. 이는 password-spraying 또는 기타 무차별 대입(브루트 포스) 공격의 징후일 수 있습니다.

8. 모든 사용자를 위한 보안 교육 제공

위협 인식 교육에 투자하면 원격 액세스 보안 태세를 크게 강화할 수 있습니다. 원격 근무자이든 사무실 근무자이든 모든 사용자를 대상으로, 사이버보안 정책과 그것이 모범 사례에 어떻게 기반하는지 교육하세요. 진화하는 위협에 대해 최신 정보를 계속 제공하고, 피싱 및 소셜 엔지니어링 시도를 식별하는 방법과 신고 방법을 가르치세요. 또한 모의 피싱 공격과 같은 테스트를 후속으로 실시하고, 발견한 약점은 반드시 보완하십시오.

결론

현대적인 조직은 직원과 외부(제3자) 사용자 모두를 위해 원격 액세스가 필요합니다. 하지만 환경을 안전하게 유지해야 합니다. 여기에서 자세히 설명하는 모범 사례를 따르면, 원격 액세스가 제공하는 유연성과 민첩성을 희생하지 않으면서도 강력한 보안을 확보할 수 있습니다.

Netwrix Active Directory Security Solutions

사전적으로 보안 취약점을 파악하고 완화하세요—엔드투엔드 보안 솔루션으로

데모 요청

공유하기