앞서 보안 콘텐츠에서 계속 언급되는 ‘내부자 위협’이란 직원, 비즈니스 파트너 등 조직내 권한이 있는 사용자가 조직의 중요 정보 또는 시스템에 부정적인 영향을 미치는 액세스 권한을 오용할 때 발생하는 사이버 보안 위협을 의미합니다.
트렐릭스(Trellix)에서 조사한 2024년 사이버 위협 예측에 따르면, 내부자 위협은 지난 2년동안 47%가량 증가했습니다. 이를 증명이라도 하듯 2024년은 260억개의 개인 정보가 유출된 MOAB(Mother Of All Breaches)사건을 시작으로, 5번째로 큰 대출 기관인 론디포(Loan Depot)가 사이버 공격을 받아 1600만명 이상의 고객의 민감한 정보가 노출되는 아찔한 사례가 발생했습니다.
이처럼 내부 위협으로 인한 피해는 막대한 피해로 이어질 수 있으며 이는 지적 재산 손실 뿐 아니라 기업 이미지(평판)손상과 같이 기업의 브랜드 이미지에도 치명적인 타격을 입힐 수 있습니다.
이에 마이크로소프트는 Microsoft 365 서비스를 통해 내부로부터 발생하는 위협을 최소화하기 위한 다양한 기능들을 제공하고 있는데요, 이번 포스트에서는 내부 위협을 관리하기 위한 다음 6가지 기능에 대해 하나씩 살펴보도록 하겠습니다.
-
감사 기능
-
Entra ID 로그
-
경고 정책
-
활동 탐색기
-
준수 관리자
-
Cloud Discovery