banner
홈페이지 / 블로그 / 5가지 AI 방식
블로그

5가지 AI 방식

Jul 16, 2023Jul 16, 2023

VB Transform 2023의 세션을 보려면 주문형 라이브러리로 이동하세요. 여기에서 등록하세요.

데이터 기반이 아닌 패치 관리 접근 방식은 위반이 발생하기를 기다리고 있습니다. 보안 팀이 침해가 발생할 때까지 기다렸다가 패치 관리에 우선순위를 두기 때문에 공격자들은 오래된 CVE를 무기화하고 있습니다.

사이버 공격자의 성장하는 무역 기술에는 이제 어떤 CVE가 가장 취약한지에 대한 더 큰 상황별 인텔리전스가 포함됩니다. 결과: 패치 관리에 대한 수동 접근 방식 또는 너무 많은 에이전트로 엔드포인트에 과부하가 발생하면 공격 표면이 보호되지 않고 악용 가능한 메모리 충돌이 발생합니다.

한편, 공격자들은 탐지를 피하고 수동 패치 관리 시스템을 무력화할 수 있는 새로운 기법과 기술을 사용하여 취약점을 무기화하면서 계속해서 기술을 연마하고 있습니다.

CrowdStrike의 2023년 글로벌 위협 보고서에 따르면 CrowdStrike Threat Graph에서 색인화한 모든 탐지 항목 중 맬웨어가 없는 침입 활동이 최대 71%를 차지합니다. 위반의 47%는 패치가 적용되지 않은 보안 취약점으로 인해 발생했습니다. 조직의 절반 이상, 즉 56%가 보안 취약점을 수동으로 해결합니다.

VB 변환 2023 온디맨드

VB Transform 2023 세션을 놓치셨나요? 모든 주요 세션에 대한 주문형 라이브러리에 액세스하려면 등록하세요.

수동 패치 방법에 의존하는 것이 효과가 없다는 추가 증거가 필요한 경우 다음 사항을 생각해 보십시오. 문제 해결 후 엔드포인트 중 20%는 여전히 모든 패치가 최신 상태가 아니므로 다시 침해에 취약해집니다.

Ivanti의 최고 제품 책임자인 Srinivas Mukkamala 박사는 “패칭은 말처럼 간단하지 않습니다. “직원과 자금이 넉넉한 IT 및 보안 팀이라도 다른 긴급한 요구 사항이 닥치면 우선순위를 정하는 데 어려움을 겪습니다. 워크로드를 늘리지 않고 위험을 줄이려면 조직은 위험 기반 패치 관리 솔루션을 구현하고 자동화를 활용하여 과도한 수동 개입 없이 취약점을 식별하고 우선순위를 지정하며 심지어 해결해야 합니다.”

CISO는 VentureBeat에 레거시 패치 관리 시스템이 위험 기반 취약성 관리(RBVM)로 인해 기술 스택 통합 계획의 일부라고 말합니다. RBVM은 클라우드 기반이기 때문에 더 큰 효율성을 제공하고 더 빠르게 배포할 수 있는 접근 방식입니다. AI 기반 패치 관리는 패치 취약성을 계속 "학습"하고 평가하기 위해 지속적인 데이터 스트림이 필요한 알고리즘에 부분적으로 의존합니다. 시장의 속도를 설정하기 위해 AI 및 기계 학습 개발에 여러 제품 세대를 사용하는 선도적인 공급업체를 찾으십시오.

패치 관리 솔루션용 GigaOm Radar 보고서는 최고의 패치 관리 제공업체의 기술적 강점과 약점을 강조합니다. 배포 모델 및 패치 적용 범위가 제공되는 시장 부문의 공급업체를 비교하고 각 공급업체를 평가하므로 이 보고서는 주목할 만합니다. 보고서는 Atera, Automox, Ivanti, Canonical, ConnectWise, Flexera, GFI, ITarian, Ivanti, Jamf, Kaseya, ManageEngine, N-able, NinjaOne, SecPod, SysWard, Syxsense 및 Tanium이 지원하는 BMC 클라이언트 관리 패치를 포함한 공급업체를 분석했습니다.

선도적인 보험 및 금융 서비스 회사의 CISO는 VentureBeat에 익명으로 엔드포인트 및 미션 크리티컬 시스템 패치의 긴급성은 일반적으로 엔드포인트의 하위 버전 패치로 인해 시스템이 침해된 경우에만 시작된다고 말합니다. 한 CISO가 최근 VentureBeat에 털어놓은 것처럼 이는 규범적 반사가 아닌 반응적입니다. 침입, 미션 크리티컬 시스템 침해, 도난당한 액세스 자격 증명 발견 등 중요한 이벤트가 발생하면 필요한 패치 작업을 확대하는 경우가 많습니다.

CISO가 우리에게 말하는 내용은 Ivanti의 2023년 보안 대비 현황 보고서와 일치합니다. Ivanti는 61%의 경우 외부 이벤트, 침입 시도 또는 위반으로 인해 패치 관리 노력이 다시 시작된다는 사실을 발견했습니다. 조직이 사이버 공격을 방어하기 위해 경쟁하고 있지만 업계는 여전히 대응적인 체크리스트 사고방식을 가지고 있습니다. 보안 전문가 10명 중 9명 이상이 패치를 우선시한다고 답했지만 모든 유형의 순위가 높다고 답했습니다.