사이버보안 기업은 얼마나 많을까?
사이버보안 연구 플랫폼인 CyberDB에 따르면, 미국에만 3,500개 이상의 사이버보안 업체가 등록되어 있습니다. 2018년의 한 추산에서는 전 세계 활성 보안 벤더를 약 1,200개로 집계하기도 했습니다. 집계 기관마다 수치에 차이가 있지만, 어떤 기준을 적용하든 조직의 특정 보안 요구를 충족할 수 있는 벤더와 기술은 결코 부족하지 않다는 점은 분명합니다.
기업에서 네트워크 보안은 어떻게 활용될까?
네트워크 보안이란 컴퓨터와 네트워크를 해커로부터 보호하는 일을 말합니다. 특히 중소기업의 네트워크 보안에서는 정책, 운영 관행, 하드웨어가 유기적으로 결합되어 네트워크에 대한 무단 접근을 차단합니다. 데이터 유출, 피싱, 스팸, 랜섬웨어로부터 방어하는 모든 방법 역시 데이터 보호의 중요한 부분입니다.
해킹을 당한 중소기업은 얼마나 될까?
데이터 침해는 범죄자들이 가장 즐겨 사용하는 해킹 수단으로, 2019년 발생한 침해 사고의 43%가 여기에 해당합니다. 다행히 아직까지 해킹을 당하지 않은 중소기업도 많습니다. CNBC의 3분기 설문조사에 따르면, 해킹을 당했다고 응답한 중소기업은 전체의 14%에 불과했습니다.
스피어 피싱의 표적이 되는 기업은?
2019년에는 총 1,473건의 데이터 침해가 보고되어 전년도의 1,257건보다 큰 폭으로 증가했습니다. 2018년에는 약 600만 건의 기록이 노출되었으며, 유실된 기록 하나를 복구하는 데 평균 150달러의 비용이 듭니다. 성공적인 데이터 침해의 91%, 그리고 전체 기업 네트워크 공격의 95%에서 표적화된 이메일, 즉 스피어 피싱이 사용된 것으로 알려져 있습니다.
보안에 강한 대표 기업들은?
네트워크 및 사이버보안 분야에서 두각을 나타내는 기업으로는 마이크로소프트(Microsoft), IBM, 시스코(Cisco), 브로드컴(Broadcom), 포티넷(Fortinet), 팔로알토 네트워크스(Palo Alto Networks), 체크포인트(Check Point) 등이 꼽힙니다. 이 외에도 클라우드 기반 보안에 특화된 신흥 기업들이 빠르게 성장하고 있습니다.
사이버보안이 특히 필요한 산업은?
금융권은 사이버 범죄자들의 주요 표적이 되는 산업으로, 강력한 사이버보안 투자가 필수적입니다. 정부 부문 또한 민감한 정보를 다루지만, 보안 도입 속도가 느려 위험에 노출되어 있다는 지적이 많습니다. 이 밖에도 의료, 제조, 소매 업계 역시 고객 데이터와 운영 시스템을 보호하기 위해 탄탄한 사이버보안 체계가 필요합니다.
네트워크 보안을 위한 모범 사례
효과적인 네트워크 보안을 위해 다음과 같은 실천 방법이 권장됩니다.
- OSI 모델에 대한 깊이 있는 이해
- 네트워크에 연결 가능한 다양한 장비 종류 파악
- 네트워크 공격에 대한 방어 방법 학습
- 네트워크 세그먼트화(분할) 적용
- 보안 장비의 올바른 위치 배치
- NAT(네트워크 주소 변환) 활용
- 개인 방화벽이 비활성화되지 않았는지 점검
- 중앙화된 로그 관리와 실시간 로그 분석
최고의 사이버보안 기업은 어디일까?
여러 조사 결과에 따르면, 시만텍(Symantec), 체크포인트 소프트웨어(Check Point Software), 시스코(Cisco), 팔로알토 네트워크스(Palo Alto Networks), 맥아피(McAfee) 등이 대표적인 엔터프라이즈급 사이버보안 서비스 제공업체로 꼽힙니다. 이들 대부분은 네트워크 보안, 클라우드 보안, 이메일 보안, 엔드포인트 보호 등 폭넓은 보안 서비스를 제공합니다.
정부가 활용하는 사이버보안 기업
마이크로소프트(Microsoft)는 신뢰받는 정부 공급업체로 자리매김하는 것을 목표로 삼고 있으며, 실제로 각국 정부 기관이 활용하는 대표적인 보안 솔루션 제공 기업 중 하나입니다.
사이버보안 시장의 선도 기업
글로벌 사이버보안 벤더 시장에서는 포티넷(Fortinet), 팔로알토 네트워크스(Palo Alto Networks), 시스코(Cisco)가 선두권을 달리고 있습니다. 2020년 1분기 기준 시스코는 9.9%의 시장 점유율을 기록했으며, IBM은 약 1%, 팔로알토 네트워크스는 약 7.8%, 포티넷은 약 5.9%의 점유율을 보였습니다.
네트워크 보안의 활용 분야
네트워크 보안은 외부 위협으로부터 자산을 보호하고 데이터 무결성을 유지함으로써 기업과 소비자 모두에게 혜택을 제공합니다. 또한 네트워크 보안 시스템을 도입하면 기업은 트래픽을 더욱 효율적으로 관리하고, 네트워크 성능을 향상시키며, 직원과 데이터 소스 간의 안전한 정보 공유를 보장할 수 있습니다.
네트워크 보안의 대표적인 예시
- 접근 통제(Access Control)
- 백신 및 안티 멀웨어 소프트웨어
- 애플리케이션 보안
- 행동 분석(Behavioral Analytics)
- 데이터 손실 방지(DLP)
- DDoS(분산 서비스 거부) 공격 방어
- 이메일 보안
- 방화벽
네트워크 보안의 주요 유형
네트워크 보안은 접근 통제, 바이러스 및 백신 소프트웨어, 애플리케이션 보안, 네트워크 분석, 엔드포인트·웹·무선 보안 등 다양한 유형을 포괄합니다. 여기에 방화벽과 VPN 암호화까지 더해지면 외부 위협에 대비한 폭넓은 보안 체계가 완성됩니다.
스피어 피싱은 누구를 노릴까?
스피어 피싱은 인터넷에 개인정보를 제출하는 사람들을 주요 표적으로 삼습니다. 공격자는 소셜 네트워킹 사이트를 샅샅이 뒤져 개인 프로필을 확인한 뒤, 이를 바탕으로 매우 정교하게 위장한 공격을 감행하므로 각별한 주의가 필요합니다.