보안 관리 전문가들은 오늘날 급변하는 위협 환경에서는 신뢰할 수 있는 정보에 대한 조기에 실행 가능한 액세스가 매우 중요하며, 조기 경고 공격 피드와 실행 가능한 보고는 모든 위협 인텔리전스 도구에서 가장 중요한 기능이라고 강조한다.
사이버 보안 비즈니스 인텔리전스 기업 사이버리스크 얼라이언스(CyberRisk Alliance)가 지난 달 210명의 주요 기업의 보안 및 IT 리더와 임원, 실무자, 관리자를 대상으로 실시한 설문조사를 발표했다.
조사에 따르면 오늘날 위협 환경 속에서 신뢰할 수 있는 인텔리전스에 대한 신속하고 실행 가능한 액세스가 중요해 졌으며, 이제 위협 인텔리전스 툴은 필수가 되어 더 많은 툴을 확보하기 위해 노력하고 있다.

한 응답자는 “위협 인텔리전스는 우리 조직의 보안 아키텍처에서 허점을 발견했으며 대규모 공격이 조직의 여러 부분에 영향을 미치지 않도록 사이트 네트워크를 재구성할 수 있게 해주었다.”라고 말했다.
응답자들은 위협을 예측하고 즉각적인 조치를 취할 수 있는 자동화된 위협 인텔리전스를 필요로 한다. 응답자의 56%는 자동화된 위협 탐지 및 대응 능력이 반드시 필요한 상태라고 답했다. 최신 공격에 대한 조기 경고 피드(80%)와 관련 상황에 따른 실행 가능한 보고(78%)는 모든 위협 인텔리전스 프로그램에서 필수적인 기능으로 간주되었다.
위협 인텔리전스는 주로 사고 대응 및 내부 인식을 개선하는 데 사용된다. 응답자의 65%는 위협 데이터가 사고 대응을 개선하는 데 사용된다고 답했으며, 50%는 사전 위협 검색 정보를 제공하는 데 사용된다고 답했다. 위협 데이터는 주로 다크 웹과 같은 외부 소스와 비교하여 내부 네트워크 트래픽에서 수집된다.
위협 인텔리전스는 사전 예방적 정책 및 위협 모델 업데이트를 알리는 데 도움이 된다. 한 응답자는 "공격이 발생하기 전에 사전 예방적 방어 전략을 개발하는 데 도움이 된다."라고 말했다. 다른 많은 응답자들은 위협 인텔리전스가 취약성과 사각지대에 대한 인식을 높이는 데 도움이 된다고 평가했다.
복잡한 기술 스택과 부적절한 통합은 위협 인텔리전스 효율성에 대한 지속적인 과제이다. 다양한 보안 제품 및 데이터 피드의 통합과 관련하여 많은 문제가 보고되고 있다. 이로 인해 데이터의 신뢰성이 떨어지거나 불완전하거나 품질이 떨어지는 경우가 많은 것으로 나타났다.
관련기사
- 악성 AI, 해커의 생산성과 공격 성공률 향상시켜
- 취약점 탐지와 해결을 ‘동시에’
- 샌즈랩, VB2023에서 DBP 기술의 장점과 기술력 공개한다
- 정부•공공 서비스 겨냥한 사이버 공격 ‘40% 증가’
- AI 기반 피싱·랜섬웨어 방지 웹브라우저 보안 솔루션 "히트 쉴드·히트 비저빌리티"
- 클라우드 취약점 공격 전년대비 95% 증가
- 챗GPT로 생성된 악성코드 공격 막는 '체크AI'
- '동적 DDoS 차단'하는 위협 인텔리전스와 머신 러닝의 결합
- “엔터프라이즈 시장 향한 첫걸음, 기업용 CTI 서비스 BOIIM이 열어갈 것”
- 샌즈랩, ‘사이버보안 AI데이터셋 최신화 및 고도화 사업’ 수주
- 중국의 국가 주도 사이버 공격, 전체 탐지 활동의 79% 차지
- 사이버 사고의 증거와 원인 분석하는 온디맨드 서비스 '킨드릴 CSIRF'
- 생성AI로 강화된 XDR 통해 제로 트러스트 전략 추진 돕는 '트렌드 비전 원'
- 사이버 공격, 최선의 방어책은 ‘보안 인식 높은 인간’
- AI 기반 MXDR 보안 서비스의 부상!
- AI 기반 비즈니스 인텔리전스 플랫폼, 수익성·성과↑
- 기업을 안전하게 유지하는 'IT·사이버 보안' 8대 전략
