보안

팔로알토 네트웍스, 애플리케이션 사용 및 위협 실태 보고서 발표

편집부 | ITWorld 2014.06.03
팔로알토 네트웍스(www.paloaltonetworks.com/)는 우리나라를 포함해 전세계 네트워크상에서 사용되고 있는 업무용 애플리케이션의 사이버 보안 위협 노출 현황을 분석한 ‘팔로알토 네트웍스 애플리케이션 사용 및 위협 실태 보고서(Palo Alto Networks Application Usage and Threat Report)’를 발표했다.

이번 보고서는 지난 2013년 3월부터 2014년 3월까지 1년동안 전세계 5,500여 네트워크 장비에서 발생하는 수십억 건의 로그(log)를 수집해 트래픽 데이터간의 상관관계를 조사한 정보이다.

이메일과 소셜 미디어, 영상 등 일반인들이 흔히 사용하는 공유 애플리케이션들이 주요 공격 경로로 이용된다. 하지만 이러한 애플리케이션들은 본격적인 공격 활동보다는 다단계 전면적 공격을 위한 시발점으로 이용되는 경우가 많았다.

실제로 공유 애플리케이션들은 공격이 발견된 전체 애플리케이션의 27%에 해당하고, 전체 대역폭의 26%를 차지했다.

전체 악성코드 로그의 99%가 공격자들의 신분을 감추기 쉬운 UDP 프로토콜을 이용해 진행됐다. 공격자들은 또한, 공격 행위가 노출되지 않도록 숨기기 위해 일반적인 네트워크 전송 프로토콜인 FTP와 RDP, SSL, NetBIOS 기반의 애플리케이션들을 사용한 것으로 나타났다.

조사된 전체 애플리케이션 가운데 34%가 SSL 암호화를 사용할 수 있는 애플리케이션으로, SSL 암호화는 인터넷을 통해 전송되는 데이터가 보여지지 않도록 보호하는 역할을 하지만 이미 암호화된 각종 위협 및 악성코드를 탐지하지 못하는 사각지대를 생성하며 큰 보안 위협 요인으로 부각되고 있다.

팔로알토 네트웍스 코리아 박희범 대표는 “팔로알토 네트웍스의 AUTR 보고서에 따르면 심각한 네트워크 보안침해 사고의 상당수가 이메일과 같이 취약점 공격의 침투경로가 되는 아주 일반적인 애플리케이션으로부터 시작된 것으로 나타났다”며, “팔로알토 네트웍스의 보고서를 통해, 보편적으로 널리 사용되는 기업용 애플리케이션들의 사용 실태를 정확히 파악하고, 이를 통해 유입되는 최신 위협들의 현황을 살펴보며, 사이버 위협으로부터 기업을 보다 안전하게 보호할 수 있는 방법론을 제시할 수 있게 됐다”고 말했다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.