/
제로 트러스트 세분화

학교는 랜섬웨어에 대비하고 있나요? 마이크로세분화가 필요한 이유

학교와 학군은 사이버 공격의 놀라운 증가에 직면해 있습니다.  

위협 행위자들이 교육 부문의 광범위한 보안 취약점을 계속 노리고 있기 때문에 학교와 학군은 강력하고 현대적인 사이버 보안 조치에 우선순위를 두어야 할 때입니다.  

이 블로그 게시물에서 학교와 학군에 대한 사이버 보안 위협의 규모에 대한 인사이트를 얻고 제로 트러스트 세분화(ZTS)가 불가피한 랜섬웨어 공격과 침해의 확산을 방지하는 데 어떻게 중요한 역할을 하는지에 대해 알아보세요.

더 자세히 알아보고 싶으신가요? 초등학교 및 중고등학교 보안에 대한 업계 개요를 읽어보세요.

백악관은 증가하는 교육 사이버 공격에 주목하고 있습니다.

2023년 7월, 백악관은 미국 학교가 직면한 사이버 보안 문제를 해결하기 위해 최초의 교육 사이버 보안 서밋을 개최했습니다. 바이든-해리스 행정부는 학교를 포함한 중요 인프라를 보호하기 위해 최선을 다하고 있으며, 미국 내 13,000개 이상의 학군이 사이버 공격으로부터 더 효과적으로 방어하여 학생과 직원 모두를 보호할 수 있도록 리소스를 제공하기 위해 적극적으로 노력하고 있다고 밝혔습니다.  

이러한 노력에는 학교 시스템의 사이버 보안을 강화하는 데 도움이 되는 연방 자원과 지침을 할당하고 여러 교육 기술 제공업체로부터 사이버 복원력을 구축하기 위해 학군에 무료 및 저비용 리소스를 제공하겠다는 약속을 받는 것이 포함됩니다.  

여기에서 서밋과 그 결과에 대해 자세히 알아보세요.

미국 정부가 교육 부문이 직면한 기하급수적인 사이버 위험에 초점을 맞추는 것은 학교와 학군도 같은 조치를 취해야 할 때라는 것을 보여줍니다.  

교육은 위협 행위자의 쉬운 표적이 됩니다.

학교는 사이버 공격에 취약한 고유한 문제를 안고 있습니다.  

제한된 리소스

학교와 학군은 일반적으로 예산과 인력 측면에서 사이버 보안 리소스가 제한되어 있습니다. 이는 강력한 최신 보안 조치를 구현하기 어렵게 만들 수 있으며, 위협 행위자가 교육 부문을 표적으로 삼는 이유를 설명합니다.

사이버 보안 회사인 Emsisoft의 조사에 따르면, 조사 대상 지역구의 사이버 보안 지출은 미미한 수준으로, 조사 대상 지역구의 24%만이 IT 예산의 10분의 1 이상을 사이버 보안 방어에 지출하고 있는 것으로 나타났습니다. 실제로 절반에 가까운 교육구가 사이버 보안에 예산의 2% 이하만 지출했습니다.  

교육구에서는 예산 우선순위 목록이 너무 많아 지출에 대해 어려운 결정을 내려야 하는 경우가 많습니다. 하지만 학교 운영, 학생 학습 손실, 민감한 데이터 유출, 재정적 손실 등 많은 것이 위태로운 상황에서는 사이버 보안이 최우선 순위가 되어야 합니다.  

교실에서도 더 많은 온라인 학습
노트북으로 학생과 함께 작업하는 교육자

팬데믹은 원격 학습의 도입과 온라인 교육 자료의 사용을 가속화했습니다. 이로 인해 학교는 학생과 교직원이 잠재적으로 안전하지 않은 홈 네트워크에서 학교 제공 엔드포인트에 액세스하는 것과 관련된 위험에 노출됩니다. 엔드포인트에서 침해가 발생하면 나머지 네트워크에서 쉽게 측면으로 이동하여 치명적인 침해를 일으킬 수 있습니다.

보안 위반은 학교와 학군에 금전적 손실뿐만 아니라 상당한 손실을 초래할 수 있습니다. 2022년 미국 회계감사원 보고서에 따르면 학군에 미치는 재정적 영향은 5만 달러에서 100만 달러에 이르는 다양한 손실로 나타났습니다. 더 중요한 것은 학교 운영이 중단된 사이버 공격으로 인한 학습 손실이 3일에서 3주까지 발생했으며, 복구 기간이 2개월에서 9개월까지 걸렸다는 점입니다.  

민감한 학생 및 직원 데이터에 대한 액세스

유출은 학교 운영에 지장을 줄 뿐만 아니라 성적, 괴롭힘 신고, 주민등록번호 등 민감한 학생 데이터를 위험에 노출시켜 학생들이 정서적, 신체적, 재정적 피해에 노출될 수 있습니다. 또한 학교와 학군은 직원의 개인 데이터를 저장하는데, 유출 사고가 발생하면 악의적인 공격자가 해당 데이터를 다크웹에서 판매하기 위해 유출할 수 있습니다.  

Emsisoft의 조사에 따르면 2023년 현재까지 최소 48개 지역이 랜섬웨어 공격을 받았으며, 이는 2022년 전체보다 3개 지역이 더 많은 수치입니다. 이 중 거의 80%에 해당하는 38개 지역에서 데이터가 도난당했습니다.  

치명적인 침해로부터 학교를 보호하는 방법

학교와 학군은 제로 트러스트 접근 방식으로 시작해야 합니다. 기존의 탐지, 대응, 복구 도구는 중요하지만 랜섬웨어의 확산과 침해에 대한 보안을 유지하는 데 더 이상 충분하지 않습니다. 이제 침해는 피할 수 없으며, 기존 기술로는 오늘날 사이버 공격의 속도와 혁신에 대응할 수 없습니다.  

제로 트러스트는 침해 억제를 필수 보안 조치로 우선시합니다. 효과적인 봉쇄는 '침해를 가정'하는 사고방식에서 시작되며, 이는 보안 제어를 구축하기 위한 최소한의 권한 접근 방식으로 이어집니다.  

마이크로세그멘테이션이라고도 하는 제로 트러스트 세분화(ZTS)는 모든 제로 트러스트 아키텍처의 기본이자 전략적인 요소입니다. ZTS는 워크로드와 디바이스의 통신 방식을 지속적으로 시각화하고, 원하고 필요한 통신만 허용하는 세분화된 정책을 만들고, 사전 또는 공격이 진행되는 동안 측면 이동을 제한하여 침해를 자동으로 격리함으로써 하이브리드 공격 표면에서 침해와 랜섬웨어가 확산되는 것을 차단합니다.

일루미오 제로 트러스트 세분화 플랫폼

Illumio의 ZTS 플랫폼은 랜섬웨어 확산 및 침해로부터 학교와 학군을 보호하는 포괄적인 솔루션을 제공합니다:

  • 엔드투엔드 가시성: Illumio는 학교가 전체 하이브리드 공격 표면에서 모든 워크로드와 디바이스 간의 트래픽에 대한 완벽한 가시성을 제공합니다. 이러한 가시성은 사각지대를 제거하여 보안팀이 모든 네트워크 활동을 효과적으로 모니터링할 수 있게 해줍니다.
  • 일관된 정책 시행: 일루미오를 통해 학교는 유연하고 세분화된 세분화 정책을 설정할 수 있습니다. 이러한 정책은 필수적이고 승인된 통신만 허용하고 그 외의 모든 트래픽은 기본적으로 거부합니다. 이 접근 방식은 네트워크 내에서 무단 액세스 및 측면 이동을 방지하는 데 도움이 됩니다.
  • 침해 방지: Illumio는 학교가 고가치 자산을 사전에 격리하고 공격이 진행되는 동안 손상된 시스템을 대응적으로 격리할 수 있도록 지원합니다. 이러한 격리 기능은 침해의 확산을 방지하여 운영의 연속성을 보장합니다.  
Illumio로 애플리케이션 종속성을 시각화하고 기능에 따라 리소스를 세분화하세요.

학교와 학군은 Illumio ZTS를 사용하여 다음을 수행할 수 있습니다:

  • 랜섬웨어 차단: Illumio는 학교 리소스에서 랜섬웨어가 횡적으로 확산되는 것을 방지하여 운영 및 데이터 프라이버시를 유지합니다.
  • 사이버 복원력 강화: Illumio는 네트워크 액세스를 세밀하게 제어하여 잠재적인 위협과 무단 액세스로부터 중요한 리소스를 보호합니다.
  • 복구 비용 절감: 측면 이동을 차단함으로써 Illumio는 랜섬웨어 침해 복구와 관련된 비용을 절감합니다.  
  • 학교의 공유 리소스를 보호하세요: Illumio는 기기의 연결 위치에 관계없이 엔드포인트 정책을 적용하여 캠퍼스 내 및 원격으로 사용되는 학교 발급 기기에 대한 일관된 보안을 보장합니다.
  • 학생 및 직원 데이터 보호: 일루미오를 사용하면 보안 담당자가 권한이 있는 개인과 장치만 민감한 정보에 액세스할 수 있도록 엄격한 액세스 제어를 구현하여 데이터 유출 및 무단 액세스의 위험을 줄일 수 있습니다.  

학습이 교실을 넘어 디지털 영역으로 확장되는 시대에 Illumio는 사이버 위협에도 불구하고 교육이 안전하게 계속되도록 보장합니다. Illumio를 선택함으로써 학교는 학생과 교사 모두에게 안전하고 생산적인 학습 환경을 조성하는 가장 중요한 일에 집중할 수 있습니다.

업계 개요에서 Illumio ZTS가 학교와 학군을 보호하는 방법에 대해 자세히 알아보세요.

무료 상담 및 데모를 원하시면 지금 바로 문의하세요.

관련 주제

관련 문서

일루미오 예측 가능한 규모별 마이크로 세분화를 원하는 조직을 위한 선택, Illumio
제로 트러스트 세분화

일루미오 예측 가능한 규모별 마이크로 세분화를 원하는 조직을 위한 선택, Illumio

포레스터 뉴 웨이브 보안 보고서는 Illumio의 정책 관리, 정책 시행, 인터페이스가 마이크로세그멘테이션의 표준을 제시하고 있음을 확인시켜 줍니다.

컨테이너 보안 - 새로운 개척지(2부)
제로 트러스트 세분화

컨테이너 보안 - 새로운 개척지(2부)

컨테이너 보안, Kubernetes 가이드: 과제, 위협 및 고려 사항. 컨테이너를 안전하게 사용하는 방법에 대한 2부로 구성된 블로그 시리즈입니다.

일루미오, 2024년 2분기 포레스터 마이크로세분화 부문에서 주목할 만한 벤더로 선정됨
제로 트러스트 세분화

일루미오, 2024년 2분기 포레스터 마이크로세분화 부문에서 주목할 만한 벤더로 선정됨

일루미오 제로 트러스트 세분화 플랫폼이 포레스터 개요의 모든 핵심 및 확장 사용 사례에 어떻게 부합하는지 확인해 보세요.

고등교육 CSO 조지 피니가 알려주는 제로 트러스트 관련 5가지 팁
제로 트러스트 세분화

고등교육 CSO 조지 피니가 알려주는 제로 트러스트 관련 5가지 팁

고등 교육 CSO의 사이버 보안 문제는 고유합니다. SMU의 CSO 조지 피니가 대학 환경에서 제로 트러스트 세분화를 구현하는 방법에 대해 설명합니다.

입증 가능한 위험 감소 및 ROI를 제공하는 Illumio 제로 트러스트 세분화
제로 트러스트 세분화

입증 가능한 위험 감소 및 ROI를 제공하는 Illumio 제로 트러스트 세분화

새로운 Forrester TEI 연구에 기반한 일루미오 제로 트러스트 세분화가 111% ROI를 달성한 방법을 읽어보세요.

2023년 가트너® 마이크로세분화를 위한 시장 가이드의 4가지 주요 인사이트
제로 트러스트 세분화

2023년 가트너® 마이크로세분화를 위한 시장 가이드의 4가지 주요 인사이트

하이브리드 환경을 보호하고 측면 이동을 차단하며 제로 트러스트를 구축하기 위해 제로 트러스트 세분화(ZTS)라고도 하는 마이크로세분화를 구현하는 방법에 대한 Gartner 마켓 가이드의 인사이트를 확인하세요.

위반 가정.
영향 최소화.
복원력 향상.

제로 트러스트 세분화에 대해 자세히 알아볼 준비가 되셨나요?