Loading

사이버 복원력을 강화하십시오

Cohesity 사이버 레질리언스의 5단계© 프레임워크를 통해 파괴적인 사이버 공격에 신속하게 대응하고 안전하게 복구하십시오. 

사이버 복원력 Hero 이미지
5단계
개요

AI 기반 보안과 사이버 복원력.

사이버 공격은 비즈니스에 위협이 되는 요인 1순위를 유지하고 있습니다. 이러한 파괴적인 공격은 수익 손실, 과도한 비용, 벌금 그리고 평판이 손상되는 결과를 초래합니다. 

지금은 새로운 접근이 필요한 때입니다. 

Cohesity는 Cohesity 사이버 레질리언스의 5단계©를 통해 귀사와 같은 조직에서 좀더 진화된 전략을 사용할 수 있도록 지원합니다. 이미 증명된 이 프레임워크는 귀사의 준비 단계부터 복원 단계에 이르기까지 안내하여 현대적인 사이버 레질리언스 관행 및 기술을 도입할 수 있도록 도와드립니다. 그 결과는 리스크가 감소되고 보안 태세는 더 강력해집니다. 

사이버 레질리언스의 격차는 대부분의 기업이 생각하는 것보다 굉장히 큽니다. 

그 자신감과 현실 사이의 격차는 수치로 증명됩니다. 

76%
기업이 사이버 공격의 피해를 입어 비즈니스에 실제적인 타격을 받음*
87%
그 결과 수익 손실을 경험*
92%
법적 또는 규제적 제재를 받았음*
동영상

Cohesity 사이버 레질리언스 5단계©

사이버 레질리언스의 구현은 어려운 과제일 수 있습니다. Cohesity가 귀사가 사이버 공격으로부터 신속하고 자신 있게 복귀할 수 있도록 제시하는 5단계는 다음과 같습니다.

모든 데이터를 발견하고 보호하십시오

데이터의 무분별한 확산은 사이버 공격의 위험을 높입니다. 보호되지 않은 워크로드, 데이터 사일로, 신원 보호의 격차는 공격 표면을 더욱 확대합니다. 그리고 클라우드, SaaS, 온프레미스 환경에 걸쳐 있는 민감 데이터는 귀사를 노출하는 사각지대를 생성하게 됩니다. 

대부분의 데이터가 어느 곳에 저장되어 있는지 잘 알고 계십니다. 보호를 강화하십시오. 하지만 민감 데이터는 미처 확인하지 못하는 곳에 숨어 있습니다. 데이터 보안 대체 관리(DSPM)를 사용해 발견한 후 분류하고 공격자들이 먼저 발견하기 전에 이를 보호하십시오. 

주요 조치: 

  • 1,000개 이상의 소스를 손쉽게 처리하는 현대적인 데이터 플랫폼을 배포하십시오. VMs, SaaS, 데이터베이스, NAS, 클라우드 워크로드, AI 에이전트 인프라 등이 있습니다. 
  • 단일한 컨트롤 플레인과 API 세트로 통합함으로써 플랫폼에서 전체 데이터 자산을 일상적으로 간편하게 관리할 수 있도록 하십시오. 
  • DSPM을 사용해 귀사의 환경 전체에서 민감 데이터를 발견하고 분류하여 잘 보호할 수 있도록 보장합니다. 
  • 가장 핵심적인 시스템과 일치하는 RTP 타겟으로 활성화 디렉토리를 포함한 ID 환경의 백업과 복구 작업을 자동화하십시오. 
FortKnox 썸네일

항상 데이터를 복구할 수 있도록 보장

사이버 공격자들은 백업을 암호화하거나 파괴하는 것을 목표로 삼습니다. 방어의 최전선이 무너지면 궁지에 몰려 몸값을 지불할 수 밖에 없게 됩니다. 고급 보안 기능으로 플랫폼을 강화하면 보안 태세를 개선하는 큰 진전을 이루게 됩니다. 추가 보호를 위해 사이버 볼트를 설치하십시오.   

주요 조치:

  • 민감한 작업을 위해 다단계 인증, 역할 기반 권한, 다자간 승인으로 플랫폼의 보안을 강화하십시오. 철저한 제로 트러스트를 적용합니다.  
  • 사이버 볼트를 구축하면 데이터의 논리적인 에어 갭 복사본으로 엄격한 격리와 복원력이 한층 더 추가됩니다. 
  • 복구 지점 기록을 장시간 보관하여(60일 이상) 더 빠른 검색과 복구를 할 수 있습니다. 오래된 백업을 보관소로 옮겨야 하는 한계가 없습니다. 

위협 탐지 및 조사

많은 사이버 공격은 드러나지 않게 설계됩니다. 스캔 작업만으로는 충분하지 않습니다. 위협 감지 시스템을 공격자가 귀하가 보지 않을 거라고 생각하는 백업 데이터로 확장해, 조사를 가속화하여 공격을 예방하고 사건으로 인한 피해를 줄이십시오. 

주요 조치: 

  • 백업의 비정상적인 변경을 모니터링하여 잠재적인 피해 활동을 조기에 발견하십시오. 백업 데이터에서 위협을 선제적으로 추적합니다.  
  • 사고가 일어나면 더 깊이 알아보십시오. 맞춤형 YARA 규칙을 통해 추적하고, 공격자가 생산에 접근하기 전에 보안된 샌드박스에 의심되는 파일들을 안전하게 분석하십시오. 
  • InfoSec 및 IT 팀이 가장 중요한 보안 도구들에 통합된 동일한 인텔리전스를 공유할 수 있도록 하십시오. 
  • 조기에 Cohesity CERT를 활용하여 감지와 사고 대응을 가속화할 수 있습니다.

애플리케이션 레질리언스 연습

축하합니다. 1~3단계를 완료하면 플랫폼이 굳건해지고, 단단해지고, 안전해집니다. 위협을 스캔하고 이상 현상을 찾으셨습니다. 이제 무엇을 해야 하나요? 최소 실행 가능 회사(Minimum Viable Company)를 정의하고 디지털 비상 대응 키트(Digital Jump Bag)를 구축하십시오. 이 두 가지 개념은 사건 대응을 더 신속하게 할 수 있도록 보장합니다. 

전문가처럼 사이버 복원 계획을 연습하십시오. 실제 공격을 받았을 때 임기응변에 의존하지 마십시오. 자동화를 사용하여 인프라, 데이터, 애플리케이션에 대한 사이버 대응과 복구를 연습할 수 있습니다. 시스템이 다운되고, 압박감이 증가할 때 미리 계획을 여러 번 실행해 봤으므로 침착을 유지할 수 있는 상황을 상상해 보십시오. 

주요 조치: 

  • 디지털 비상 대응 키트를 정의하고 구축하십시오. 그러면 팀은 신뢰할 수 있는 도구, 인증 정보 및 설정을 복원하고 주요 시스템이 가동 중단이 되더라도 대응을 시작할 수 있습니다. 
  • 최소 실행 가능 회사(MVC)를 정의하십시오. ID(Active Directory), 인프라, 데이터, 핵심 애플리케이션 등의 기본이 되는 워크로드와 온라인에 복구되어야 하는 순서를 식별합니다. 
  • 복구 워크플로를 자동화하고 연습하여 팀이 사건으로 압박감이 최고에 달할 때 즉흥적인 경로보다 확인된 방법을 선택할 수 있도록 합니다. 
  • 위협 스캔을 복구 워크플로에 통합하십시오. 공격, 복구, 재감염의 악순환을 끊을 수 있습니다. 

데이터 위험 대비태세 최적화

랜섬웨어는 더 빠르게 실행하고 더 파괴할 수 있게 변화하고 있습니다. 귀사의 데이터는 어떻습니까? 온프레미스, SaaS, 클라우드, 엣지 전반에 걸쳐 폭발적으로 확장하고 있습니다. 모두 추적하기가 더욱 어려워지고 있고 가장 중요한 데이터가 제대로 보호되고 있는지 알기가 어렵습니다. 숨겨진 위험은 어디에나 있습니다. 

해결책은 DSPM으로 선제적으로 회사 전체의 데이터에 올바른 보호정책을 적용하는 것입니다. 침해가 발생하면 데이터 분류를 사용하여 위험을 신속하게 식별할 수 있습니다. 

주요 조치: 

  • 다음을 발견하고 분류하십시오. 어떤 데이터가 어디에 있는지 알아보십시오. 귀사 환경을 스캔하여 어떤 데이터가 어디에 있고, AI를 포함하여 어떻게 액세스 및 사용되는지, 어떤 보호 수준이 있는지 평가하십시오. 
  • 전체 백업 환경을 보호하십시오. 백업 자산에 무엇이 있는지 이해하고 올바른 방식으로 보호되도록 하십시오. 
  • 침해 사고 대응을 가속화하십시오. 침해로 인해 영향을 받았을 수 있는 사항 또는 데이터 유출 시 발생했을 수 있는 사항을 평가하십시오. 
최소 실행 가능 회사

레질리언스를 강화하기 위한 최소 실행 가능 회사 정의

공격을 당했을 때 먼저 무엇을 복구해야 하는지 알고 있는 것은 가동 중단이 며칠이 될지, 아니면 단 몇 시간이 될지를 결정합니다. 최소 실행 가능 회사(MVC)는 안전 운영의 핵심, 즉, 비즈니스가 생존하기 위해 필요한 중요 시스템, 데이터, 프로세스를 말합니다. 정의하고 보호하고 자신 있게 복구할 수 있는 방법을 자세히 알아보십시오.

제품 포트폴리오

Cohesity Data Cloud: 포함된 기능

시뮬레이터
사이버 사고 대응 시뮬레이터

압박 상황에서의 대응 능력 확인

랜섬웨어 공격에 대비되어 있습니까? 체험형 게임 방식의 시뮬레이터를 통해 사고 대응 기술을 테스트해 보십시오.

CERT(사이버 사건 대응 팀) 프로모션 이미지

Cohesity CERT(사이버사고대응팀)

사전에 준비. 빠른 복구. CERT는 공격 이전과 공격이 진행되는 동안 여러분 곁에 있습니다. 

  • 랜섬웨어, 데이터 도난, 오랜 가동 중단으로부터의 위협 저감: 저희 컨설팅 서비스가 귀사의 방어 시스템을 벤치마크하고 모의 훈련을 실시하여 명확한 실행 계획을 제공합니다. 이렇게 하면 공격자들이 알기 전에 어느 곳이 노출되었는지 정확히 알 수 있습니다. 
  • 다운타임 및 데이터 손실 최소화: 전문가가 견고한 복구 도구를 이용하여 사고에 대응하고 데이터 손실 위험을 크게 줄여 복구 시간을 단축합니다. 
  • IR 파트너와 함께 더 신속한 대응: CERT는 세계의 주요 IR 회사들과 함께 밀접히 협력하여 조사가 신속하게 이루어지고 귀사가 더 일찍 복구할 수 있도록 합니다. 

리소스

애널리스트 보고서
애널리스트 보고서
Cohesity named a Leader in the 2025 IDC MarketScape for Worldwide Cyber Recovery
연구 보고서
연구 보고서
Global Cyber Resilience Report
웨비나
웨비나
Risk-ready or risk-exposed: The cyber resilience divide
백서
백서
Improve cyber resilience with a digital jump bag™
Loading