Skip to content Skip to navigation Skip to footer

금융 서비스 사이버 보안

비용과 효율을 최적화하면서도 지능형 위협으로부터 기관 보호

개요

금융 서비스 부문은 사이버 공격에서 가치가 높은 표적이고 전 세계 당국에서 엄격한 규제를 받습니다. 끊임없이 침입 시도와 여러 공격을 받기 때문에 금융 서비스용 IT 솔루션은 사이버 보안에 대해 대응적인 방식에서 선제적인 방식으로 전환하기가 어려운 경우가 많습니다. 디지털 혁신 이니셔티브를 통해 새로운 기술이 생겨나면서 공격면이 지속해서 확장되고 있어서 이러한 목표를 달성하기는 더욱 어려워졌습니다. 게다가 금융 및 개인 데이터 사용과 관련하여 정부 규제가 늘어나 규정을 준수해야 할 필요성도 커졌습니다.

사업 측면이나 규정을 준수하는 측면에서 모두, 매우 민감한 데이터를 보호하는 것은 무엇보다도 중요합니다. 하지만 보안을 강화하려고 네트워크 성능을 낮출 수는 없습니다. 소비자와 기업에서 온라인, 모바일 뱅킹, 단타 거래에 이르기까지 모든 것에 실시간으로 액세스하기를 요구하고 있기 때문입니다. 그와 동시에 기관에서는 비용을 통제하고 운영 효율을 최적화하여 경쟁자가 많은 산업에서 경쟁력을 유지해야 합니다.

 

포티넷 금융 서비스 사이버 보안 솔루션

포티넷 금융 서비스 사이버 보안 솔루션

자세히 읽기
금융 서비스 기관이 직면한 최대의 보안 문제

금융 서비스 기관이 직면한 최대의 보안 문제

자세히 읽기
금융 서비스 사이버 보안 조사 2021 - 트렌드 보고서

금융 서비스 사이버 보안 조사 2021 - 트렌드 보고서

자세히 읽기

전자 거래 인프라를 위한 사이버 보안

전자 거래는 금융 서비스의 전문 분야로, 디지털 시스템이 극도로 안정적인 성능을 유지해야 합니다. 여기에는 전자 거래 플랫폼과 고객에게 실시간 정보를 제공하는 시스템을 비롯한 나머지 금융 기관 시스템 사이의 트래픽을 보호하는 방화벽도 포함됩니다. 거래 이후에 뱅킹 사업부 쪽으로 잘못된 정보가 전송되거나, 거래 정보가 지연되면 고객 만족도가 하락합니다. 이런 문제의 원인은 “지터”인 경우가 많습니다. “지터”란 작은 용량의 데이터 패킷이 순서와 관계없이 방화벽을 통과하는 것입니다.

유명 글로벌 은행 2곳에서 테스트를 진행한 결과, FortiGate 데이터 센터 방화벽(DCFW)은 지연이 업계 최저 수준이었고 지터(Jitter)가 0에 가까웠습니다. 게다가 전자 거래 인프라와 회사 시스템 사이를 이동하는 트래픽에 확장성이 좋은 보호 기능도 제공합니다. 침입 방지 시스템(IPS), 제로 트러스트 액세스를 적용한 인텐트 기반 망분리, 모바일 보안 기능을 내장하여 별도의 포인트 제품을 사용할 필요가 없습니다. 단일 대시보드를 통해 정보를 제공하여 운용 효율을 개선하면서도, API 지원 자동화를 통해 전자 거래의 고유한 요구 사항에 맞게 정책과 워크플로를 수정할 수 있습니다.

이러한 사이버 보안 기능은 기업에서 다음과 같은 요구 사항을 해결하는 데 도움을 줍니다.

  • 성능 지표를 저하하지 않고 파트너 간 트래픽 검사에 대한 규정 준수
  • 중요한 고객 및 비즈니스 데이터를 구분하여 보안 효과 개선
  • 가시성을 개선하여 자동화 지원 및 관리 단순화
FortiGate 내부망 분리 방화벽(ISFW)은 전자 거래 인프라에 업계 최저 수준의 지연을 제공하고 지터가 0에 가깝습니다. 단일 대시보드 가시성이 보안과 운영 효율을 모두 향상합니다. 침입 방지 시스템(IPS)에는 여러 가지 검사 엔진, 위협 인텔리전스 피드, 지능형 보호 옵션이 포함됩니다. FortiGate의 인텐트 기반 망분리 기능은 위치와 관계없이 네트워크와 인프라 자산을 지능적으로 세분화하여 제로 트러스트 검사를 지원합니다.
Financial services ISFW IPS intent-based-segmentation
자세한 정보는 다이어그램의 각 섹션을 클릭하여 확인하세요

코드형 인프라를 위한 사이버 보안

자동화 플랫폼에서 코드형 인프라(IaC) 모델로 인프라를 배포하는 기업은 간소화된 자동 프로비저닝 모델을 통해 상당한 이익을 얻습니다. DevOps 사이클을 지원하는 데 주로 사용하는 IaC는 기업 인프라를 빠르고 쉽게 변경할 수 있습니다. 운영 효율이 대폭 개선되는 장점이 있지만 발견되지 않은 잠재적인 취약성에 노출될 우려가 있습니다.

안전한 IaC 인프라를 제공하는 가장 좋은 방법은 코드형 보안 방식을 사용하여 DevOps 애플리케이션의 기본 구조에서부터 보안을 설계하는 것입니다. FortiGate 내부망 분리 방화벽(ISFW)은 인텐트 기반 보안을 활용하여 기업의 의도에 따라 인프라를 지능적으로 세분화하고, 적응형 프로세스 제어와 IaC 환경에 대한 자동 위협 차단을 제공합니다. FortiManager 및 FortiAnalyzer는 중앙 집중형 네트워크 및 보안 관리, 로그 상관관계, 분석을 통해 하나의 콘솔에서 우수한 성능과 강력한 보안을 제공합니다. 포티넷의 개방형 에코시스템은 패브릭 커넥터와 REST API를 통해 타사 자동화 플랫폼과의 매끄럽고 심층적인 통합을 지원합니다.

포티넷 코드형 보안 솔루션은 다음과 같은 방법으로 IaC 인프라를 보호합니다.

  • 성능을 저하하지 않고 중요하고 시간에 민감한 네트워크 트래픽에 보호 제공
  • 비즈니스 의도에 따라 네트워크 트래픽을 세분화하여, 규정 준수를 강화하고 보안 침해 예방
FortiGate는 적응형 프로세스 제어와 자동 위협 보호를 적용하여 IaC 배포의 기반에 보안을 구축합니다. FortiAnalyzer는 분석에 기반한 보안과 로그 관리 기능으로 전략에 도움을 주고 보안 자동화를 지원하며, 규정 준수 보고를 단순화합니다. FortiManager는 중앙 집중형 관리, 모범 사례 준수, 워크플로 자동화로 보안과 네트워크 운영을 지원함으로써, 보안 침해를 더욱 강력히 차단합니다.
Financial services DCFW FortiManager FortiAnalyzer
자세한 정보는 다이어그램의 각 섹션을 클릭하여 확인하세요

콘텐츠 검사 영역 사이버 보안

이제 기업 인프라는 내부 데이터 센터 인프라에 갇혀 있지 않습니다. 최근 설문 조사에 따르면, 기업의 85%가 여러 개의 퍼블릭 및 프라이빗 클라우드를 운영합니다. SD-WAN 기술로 인해 기업의 네트워크 트래픽은 일상적으로 공개 인터넷을 통과하며, 엣지에서 사물 인터넷(IoT) 기기가 확산되고 있습니다. 따라서 사이버 보안에 대한 경계 기반 접근법만으로는 금융 서비스 기관을 보호할 수 없습니다. 콘텐츠 검사 영역(회사 데이터 센터, 다수의 클라우드, IoT 기기, 공개 인터넷을 돌아다니는 네트워크 트래픽을 아우르는 가상 경계)의 측면에서 생각하는 것이 더욱 효과적입니다.

FortiGate 차세대 방화벽(NGFW)은 특수 설계된 보안 프로세서와 FortiGuard Labs의 포괄적인 위협 인텔리전스를 활용하여 일반 텍스트와 암호화된 텍스트에 최상의 검사 기능을 제공합니다. 온프레미스 및 클라우드 기반 환경을 아우르는 단일 대시보드 가시성과 제어 기능으로 운영 효율과 보안을 향상합니다. 포티넷 시큐리티 패브릭은 패브릭 커넥터, 개방형 API 등을 사용하여 다양한 포티넷 및 타사 보안 도구와의 전체적인 통합을 지원합니다. 인공 지능(AI)을 기반으로 한 강력한 위협 인텔리전스가 보안 아키텍처 전체를 뒷받침하면서, 실시간 공격 탐지와 대응을 지원합니다.

포티넷에서 제공하는 전체적인 통합 보안 아키텍처는 여러 가지 장점이 있습니다.

  • 수동 보안 프로세스를 제거하여 운영 효율 향상
  • 사이버 보안 통합과 중복 라이선스 제거로 비용 절감
  • 감사 준비에 모두 참여할 필요 없이 규정 준수 보고를 단순화
  • 자동 대응 워크플로와 실시간 위협 인텔리전스로 보안 강화
FortiGate 차세대 방화벽(NGFW)은 특수 설계된 보안 프로세서와 FortiGuard Labs의 AI 기반 위협 인텔리전스를 활용하여 일반 텍스트와 암호화된 위협에 모두 우수한 성능의 보호를 제공합니다. 포티넷 시큐리티 패브릭은 포티넷 솔루션은 물론이고 포티넷 패브릭 파트너가 제공하는 타사 도구와 매끄럽게 통합되어 전체적인 통합 보안 아키텍처를 지원합니다. FortiManager는 중앙 집중형 관리, 모범 사례 준수, 워크플로 자동화로 보안과 네트워크 운영을 지원함으로써, 보안 침해를 더욱 강력히 차단합니다. FortiMail은 일반적인 위협과 지능형 위협에 대한 최상의 보호 기능을 일관적으로 제공하면서도, 온프레미스 및 클라우드 기반 메일 솔루션에 강력한 데이터 보호 기능을 통합합니다. FortiClient는 통합된 가시성, 제어, 선제적 방어를 통해 엔드포인트 보안을 강화하며 기업이 실시간으로 엔드포인트 위험을 발견, 모니터링, 진단할 수 있도록 합니다. FortiAnalyzer는 분석에 기반한 보안과 로그 관리 기능으로 전략에 도움을 주고 보안 자동화를 지원하며, 규정 준수 보고를 단순화합니다. FortiDeceptor는 내부 및 외부에서 발생하는 공격을 속여 스스로 노출하게 하여 제거하는 방식으로 기업의 기존 보안 침해 방어 전략을 보완합니다. FortiWeb 웹 애플리케이션 방화벽(WAF)은 여러 가지 폼팩터로 제공되며, 인라인 AI 기반 위협 인텔리전스로 애플리케이션 레이어를 보호합니다. 각 포티넷 솔루션에는 FortiGuard Labs에서 제공하는 위협 인텔리전스가 포함됩니다. 인공 지능(AI)과 머신 러닝(ML)을 사용하여 알려지지 않은 위협을 특징에 따라 탐지합니다. 시큐리티 패브릭은 사전 구축된 패브릭 커넥터, DevOps 스크립트, 개방형 API 아키텍처를 기반으로 모든 보안 인프라와 매끄럽게 통합하도록 지원합니다.
Financial services NGFW Fabric FortiManager FortiMail FortiClient FortiAnalyzer FortiDeceptor FortiWeb Threat Ecosystem
자세한 정보는 다이어그램의 각 섹션을 클릭하여 확인하세요

지사를 위한 안전한 네트워크

네트워크 트래픽, 그중에서도 특히 멀리 떨어진 클라우드 데이터 센터를 오가는 트래픽이 증가하면서 금융 서비스 기관은 지사와 본사 사이에 허용 가능한 수준으로 네트워크 성능을 유지하는 데 엄청난 비용을 감당하게 되었습니다. 다중 프로토콜 레이블 스위칭(MPLS) 대역폭을 추가로 구매하려면 큰 비용을 치르고 오랜 시간이 걸려야 하고 나중에 네트워크 수요가 늘어도 확장이 불가능합니다. 그와 동시에 원격 지사와 그 안의 엣지 기기는 침투하기 쉽게 보이기 때문에 사이버 범죄자의 표적이 됩니다.

FortiGate Secure SD-WAN은 네트워크 트래픽이 공개 인터넷을 포함하여 지사와 본사를 연결하는 여러 연결을 통해 안전하게 이동하도록 지원합니다. 검사를 위해 모든 트래픽을 데이터 센터로 이동시킬 필요가 없어서 지연을 일으키는 병목 현상이 예방됩니다. 또한, 지사와 본사를 연결하는 네트워크 인프라를 확장할 수 있게 되어 나중에 대역폭에 투자할 필요가 없습니다.

멀리 떨어진 곳에 설치하는 포티넷 SD-Branch는 금융 서비스 기관이 지사의 네트워크와 보안 기능을 결합하여 하나의 FortiGate NGFW에서 모두 관리할 수 있도록 지원합니다. 이 솔루션에는 FortiSwitch 스위치, FortiAP 무선 액세스 포인트, FortiExtender LTE WAN 확장기 등이 포함되어 있어 지사에서 안전하고 우수한 성능의 네트워크를 보장합니다. FortiNAC 네트워크 액세스 제어(NAC) 솔루션은 네트워크 엣지에서 발견되는 모든 IoT 기기에 대해 전체적인 가시성과 제어 기능을 제공합니다.

FortiGate Secure SD-WAN 및 포티넷 SD-Branch는 다음과 같은 방법으로 지사 네트워크에서 보안과 네트워크 성능을 향상합니다.

  • 보안 중심 네트워크를 통해 적대 세력이 지사에서 네트워크로 침투하지 못하게 차단
  • 네트워크 및 보안을 하나의 제품에 결합하여 하나의 기기로 제어함으로써 운영 효율 향상
FortiGate Secure SD-WAN은 차세대 방화벽(NGFW) 보안, 고급 라우팅, WAN 최적화 기능을 결합하여 통합 서비스를 통해 우수한 성능과 보안을 제공합니다. 포티넷 SD-Branch는 지사의 네트워크 및 보안 인프라를 단일 대시보드에서 관리합니다. FortiSwitch는 데스크톱에서 데이터 센터에 이르기까지 Secure SD-Branch 및 애플리케이션에 이상적인 단순하고 간단하며 확장 가능한 방대한 포트폴리오를 제공합니다. FortiExtender는 휴대전화 인프라로 LTE 연결 기능을 사용하여, 기본 인터넷 연결에 매끄러운 장애 조치 및 부하 분산 회복 기능을 제공합니다. FortiGate 방화벽과 매끄럽게 통합되는 FortiAP는 연결된 캠퍼스, 지사에 안전한 Wi-Fi를 제공하고 모든 무선 액세스 포인트에 투명한 가시성과 단일 대시보드 관리를 제공합니다.
Financial services SD-WAN SD-Branch FortiSwitch FortiExtender FortiAp
자세한 정보는 다이어그램의 각 섹션을 클릭하여 확인하세요

지능형 위협 보호

적대 세력으로부터의 공격은 횟수속도, 지능형 수준이 높아지고 있고 금융 서비스 기업은 이들이 주로 노리는 표적입니다. 새로운 위협에 여전히 수동 대응으로 일관하는 보안팀은 넘쳐나는 알림에 지쳐 기계의 속도로 움직이는 지능형 위협을 막아내지 못합니다. 그와 동시에 위협 행위자들에게 금융 서비스 데이터의 가치가 높아지면서 악의적이든, 우발적이든 내부자 위협은 금융 부문에 점점 더 큰 위험으로 자리 잡고 있습니다.

금융 서비스의 IT 팀이 이런 위협에 대항하려면 멀웨어와 이를 만든 공격자 모두를 대상으로 하는 두 가지 전략을 취해야 합니다. 공격 기반 방어의 기반은 안정적인 실시간 위협 인텔리전스입니다. 모든 포티넷 시큐리티 패브릭 도구는 세계 최대 규모의 인텔리전스 네트워크를 기반으로 하는 FortiGuard Labs의 포괄적인 인공 지능(AI) 기반 위협 인텔리전스 기술을 활용합니다. AI와 머신 러닝(ML)은 공격자가 다형성 등의 지능형 기술을 사용하면서 점점 늘어나고 있는 알려지지 않은 위협/제로데이 위협을 찾아내는 데 도움을 줍니다.

FortiSandbox는 제로데이 위협에 대한 방어를 한 겹 더 제공합니다. 알 수 없는 파일을 안전한 위치에서 검사한 다음, 네트워크로 보냅니다. 멀웨어의 60%가 암호화되기 때문에 FortiGate 차세대 방화벽(NGFW)의 SSL/TLS 검사 기능으로 성능 저하 없이 암호화된 트래픽까지 검사해야 합니다.

공격자 기반 방어는 공격자가 회사 내부에 있든, 외부에 있든, 공격이 악의적이든 단순 실수이든 관계없이 네트워크에 침입하는 사람을 찾아 무력화하는 다양한 도구를 제공합니다. FortiDeceptor는 공격자를 꾀어 피해를 주기 전에 스스로 모습을 드러내도록 합니다. FortiInsight는 사용자와 엔드포인트를 지속해서 모니터링하여 규정을 준수하지 않거나 해킹이 의심되는 수상하거나 비정상적인 행동을 찾아내 내부자 위협을 차단합니다.

이 두 가지 전략은 다음과 같은 방법으로 지능형 위협 동향에 대처합니다.

  • 여러 겹의 방어를 구축해 제로데이 위협 차단
  • 침입한 공격자를 찾아서, 기술 지능도에 따라 식별하고 캠페인 차단
Every Fortinet solution includes threat intelligence from FortiGuard Labs, which uses artificial intelligence (AI) and machine learning (ML) to detect unknown threats by their characteristics. FortiSandbox inspects unknown files in a safe location before they are allowed onto the network. Encrypted SSL/TLS traffic inspection in FortiGate does not impact network performance. FortiDeceptor complements an organization’s existing breach protection strategy by deceiving, exposing, and eliminating attacks originating from internal and external sources before real damage occurs FortiNAC provides network visibility, enabling network administrators to see everything connected to the network, as well as the ability to control those devices and users using dynamic, automated responses. FortiMail delivers consistently top-rated protection from common and advanced threats while integrating robust data protection capabilities for on-premise and cloud-based mail solutions. FortiIsolator accesses content and files from the web in a remote container and then renders risk-free content to users.
Financial services threat FortiSandbox SSL FortiDeceptor FortiNAC FortiMail FortiIsolator
Click on a specific section of the diagram to get more details

금융 서비스의 주요 사이버 보안 문제

cost effective

비용 절감

금융 서비스 기관은 언제나 IT 환경에서 발생하는 비용을 관리하고 절감해야 한다는 압박에 시달립니다. 사이버 보안 예산이 제한적이기 때문에 전략적인 금융 및 인적 리소스 할당이 필요합니다. 예산과 근로 시간이 유한하므로, 위험 대비에 대해 위험 허용도가 균형을 이루어야 하고 타협이 필요합니다. 게다가 사이버 보안 인력도 부족해서 특정 직무를 채울 수 없을 뿐만 아니라, 채운다 하더라도 그 과정이 어렵고 비용이 많이 들어갑니다.

web icon vertical visibility

가시성

공격면은 그 범위가 점점 늘어나고 보호하기 어려워지고 있습니다. 사물 인터넷(IoT) 기기가 확산되고 비즈니스 서비스에 멀티 클라우드가 도입된 데다, 고객과 직원의 모바일 기기 사용이 늘어 공격면이 빠르게 팽창합니다. 따라서 금융 서비스 IT 솔루션은 공격면 확장으로 인한 틈새를 메우는 데 더 많은 포인트 보안 제품을 배포하는 방법으로 대응하고 있습니다. 여기에서 비롯된 보안 사일로는 가시성을 흐리고, 운영 비효율과 위험을 키웁니다.

web icon vertical intelligent

운영 효율성

여러 보안 요소와 파편화된 아키텍처를 통합하지 못하면 운영에 비효율이 발생합니다. 보안 워크플로는 통합하지 않으면 대부분 수동으로 관리해야 합니다. 아키텍처 사일로는 위협 탐지, 예방, 대응을 지연할 뿐만 아니라, 중복성을 만들고 운영 비용과 기업 내 사이버 보안 태세의 잠재적인 구멍도 키웁니다.

web icon vertical flexibility

유연성

클라우드 애플리케이션과 인프라를 도입하는 금융 서비스 기관이 늘어갈수록, 보안 아키텍처가 민첩해야 빠르고 안전하면서도 규정을 준수하는 퍼블릭, 프라이빗, 하이브리드 클라우드 서비스를 지원하는 동시에 기존 온프레미스 서비스도 인시던트로부터 보호할 수 있습니다.

compliance reporting

규정 준수 보고

금융 서비스 산업은 세계에서 가장 엄격하게 규제되는 산업으로, 캠퍼스에서 데이터 센터, 엣지, 클라우드에 이르기까지 개인 및 기업 금융 데이터가 네트워크 곳곳에 흩어져 있습니다. 금융 기업의 사이버 보안은 전략적 이니셔티브에서 일하던 직원을 감사 보고서를 직접 작성하고 검토하는 업무로 전환하지 않고도 여러 규정과 표준을 준수할 수 있어야 합니다.

포티넷의 금융 서비스 사이버 보안 차별화 요소

web icon vertical high performance

탁월한 성능

FortiGate는 밀리초 단위까지 중요한 전자 거래 인프라에서 업계 최저 수준의 지연과 지터 성능을 제공합니다. SSL 및 TLS 암호화 검사가 네트워크 성능에 영향을 미치지 않습니다.

web icon vertical visibility

가시성 및 운영 효율성

포티넷 시큐리티 패브릭에는 다양한 타사 API와 개방형 API 아키텍처가 포함됩니다. 금융 기관에서는 이를 사용하여 끊임없이 확장되는 공격면 곳곳에 흩어진 이질적인 보안 요소를 단일 대시보드 창에 통합할 수 있습니다.

web icon vertical connectivity

지사 보호

포괄적인 소프트웨어 정의 지사 인프라는 스위치 인프라에서 데이터 센터 시설까지 보안을 제공하고 네트워크 성능을 개선합니다.