이즈보험
보험을 이해하는 뉴스와 정보
한국보험신문

금융보안원, 12월 ‘금융권 공격표면관리(ASM) 서비스’ 개시

금융보안원, 12월 ‘금융권 공격표면관리(ASM) 서비스’ 개시

금융보안원, 12월 ‘금융권 공격표면관리(ASM) 서비스’ 개시

금융보안원, 12월 ‘금융권 공격표면관리(ASM) 서비스’ 개시

금융보안원, 12월 ‘금융권 공격표면관리(ASM) 서비스’ 개시

금융보안원은 사이버공격에 악용될 수 있는 취약한 자산을 공격 발생 이전에 선제적으로 식별하는 금융권 공격표면관리(Attack Surface Management, 이하 ASM) 서비스를 자체 개발해, 오는 12월부터 금융회사 대상으로 본격 개시한다고 10일 밝혔다.

금융권 통합관제센터의 ASM 서비스는 해커가 네트워크를 통해 전산시스템을 공격할 수 있는 경로를 사전에 모니터링해 대응하는 예방 중심의 보안관제이다. 관제 트래픽 등 보유 데이터 중심으로 관리하던 기존 방식에 더해, 오는 12월부터 개시하는 ‘능동적(Active) ASM’은 서비스 참여 기관의 외부 영역을 직접 스캔해 데이터를 수집하고 발견한 취약점에 대한 보고서까지 일괄 제공한다.

이번 서비스는 대표적 고위험 자산인 네트워크 장치, 사물 인터넷(IoT) 기기 등 엣지 디바이스(edge device)를 목록화하고 제품군별 위협 이상징후 포착이 가능해진 것이 특징이다. 엣지 디바이스란 사람이나 사물과 상호작용하는 현장에서 서비스가 실제로 작동하는 끝단의 기기로, 관리가 어렵고 물리적으로 쉽게 접근 가능해 공격 표면이 넓다.

금융보안원은 “외부에 노출돼 있음에도 금융회사가 인지하지 못한 자산이나 주요 서비스 포트 등 최근 침해사고의 주요 원인이었던 위험 요소들을 미리 찾아내 취약점을 사전에 제거할 수 있을 것으로 기대된다”고 설명했다.

금융보안원은 지난 6일 ASM 서비스에 대한 설명 및 신청 방법을 안내하고, 최근 금융권 침해사고의 표적이 됐던 공격표면 공격의 사례와 대응 방안 등을 소개하기 위해 200여 개 금융회사를 대상으로 ‘금융권 통합보안관제 강화 세미나’를 개최했다.

박상원 금융보안원 원장은 “최근 연이어 발생하는 침해사고에 대응하기 위해서는 보이지 않는 보안 위험을 사전에 발견하고 제거하는 것이 무엇보다 중요하다”며 “이번 서비스를 통해 금융회사가 공격 표면 관리 역량을 강화하고, 보다 안전한 전자금융거래 환경 조성에 기여할 것으로 기대한다”고 밝혔다.

0

기사 출처

한국보험신문 콘텐츠 협력 AI 문장 편집 원문 확인

이 기사는 한국보험신문 원문의 사실·수치·인용 범위 안에서 이즈보험이 제목과 문장, 정보 흐름을 AI로 편집했습니다. 정확한 인용과 세부 맥락은 원문을 함께 확인해 주세요.