Netwrix는 어떤 조직이든 효과적이고 접근 가능한 사이버보안을 제공하는 업체로서, 오늘 연례 2024 Hybrid Security Trends Report 를 바탕으로 전 세계 1,309명의 IT 및 보안 전문가를 대상으로 한 글로벌 설문조사 결과에서 관리형 서비스 제공자(MSP) 부문에 대한 추가 분석 결과를 공개했습니다.
최근 12개월 동안 전체 조직에서 확인된 결과(79%)와 유사하게, MSP의 76%가 자사 인프라에서 사이버공격을 목격한 것으로 나타났습니다. 공격을 받은 MSP 중에서는 절반(51%)이 보안 격차를 수정하기 위해 계획에 없던 비용을 감당해야 했습니다. 또한 31%는 경쟁 우위의 상실을 경험했으며, 27%는 다른 업종에서의 20%와 17%에 비해 컴플라이언스(규정 준수) 벌금에 직면했습니다.
MSP 업종의 경우, 클라우드에서 발생한 보안 사고의 절반에 해당하는 49%가 사용자 계정 탈취와 관련되어 있었고, 온프레미스 환경에 대한 공격의 46%는 랜섬웨어 또는 기타 악성코드 공격이었습니다. 반면 다른 산업에서는 이러한 유형의 공격이 상대적으로 덜 일반적이었습니다.
저희 팀은 Netwrix 1Secure를 사용해 사용자 계정 침해와 랜섬웨어 공격을 대응하는 데 큰 성과를 거두었습니다. 강력한 모니터링 및 알림 기능을 통해 위협을 신속하게 탐지하고 대응할 수 있어, 고객의 업무에 미치는 중단을 최소화할 수 있습니다. 1Secure가 제공하는 포괄적인 가시성과 제어 기능은 이러한 보안 과제를 자신 있게 해결하고 완화하도록 돕고, 고객을 위한 최고 수준의 보호를 유지하게 해 줍니다.
Rory Cooksey, WheelHouse IT 성장 전략 책임자(Director of Growth)
MSP는 주로 소프트웨어형 서비스(SaaS), 플랫폼형 서비스(PaaS), 인프라형 서비스(IaaS) 솔루션에 의존합니다. 이러한 서비스는 보통 MSP와 고객 모두가 접근할 수 있어, IP 주소 필터 같은 네트워크 기반 제한을 적용하는 데 큰 제약이 생깁니다. 그 결과, 공격자는 침투가 더 쉬울 수 있는 이러한 클라우드 기반 솔루션을 노립니다. 그리고 한 번의 성공적인 침해는 많은 '왕국'의 열쇠를 한꺼번에 쥐게 해 줍니다.
Dirk Schrader, Netwrix 보안 연구 부사장(VP of Security Research)
서비스 제공업체는 랜섬웨어 갱단에게 유망한 표적이 됩니다. 한편으로 MSP는 가동 중단을 감당하기 어렵고, 운영을 다시 빠르게 가동시키려는 요구가 더 커지기 때문에 몸값 지급 가능성이 높아집니다. 다른 한편으로 서비스 제공업체를 침해하는 것은 공급망 공격에서 실제 표적으로 나아가는 한 단계에 불과할 수 있습니다. MSP는 위험을 충분히 평가하고, 보안 의사결정을 내리기 위해 위협 인텔리전스를 활용해야 합니다.
Ilia Sotnikov, Netwrix의 보안 전략가
공유하기