수평 이동은 네트워크 전반에서 빠르게 에스컬레이션될 수 있기 때문에 손상과 손실을 완화하기 위해서는 조기 감지가 중요합니다. 보안 전문가는 정상적인 네트워크 프로세스와 의심스러운 활동을 구별하는 데 도움이 되는 다음과 같은 조치를 취할 것을 권장합니다.
사용자 행동 분석: 비정상적으로 많은 양의 사용자 로그온, 늦은 밤에 발생하는 로그온, 예상치 못한 디바이스나 애플리케이션에 액세스하는 사용자, 로그온 실패의 급증 등은 모두 수평 이동의 징후일 수 있습니다. 머신 러닝을 활용한 행동 분석을 통해 비정상적인 사용자 행동을 식별하고 보안 팀에 경고할 수 있습니다.
엔드포인트 보호: 개인 워크스테이션, 스마트폰, 태블릿, 서버와 같이 네트워크에 연결된 취약한 디바이스는 사이버 위협의 주요 표적이 됩니다. 엔드포인트 탐지 및 대응(EDR) 및 웹 애플리케이션 방화벽과 같은 보안 솔루션은 엔드포인트를 모니터링하고 네트워크 침해를 실시간으로 방지하는 데 매우 중요합니다.
네트워크 파티션 만들기: 네트워크 세그멘테이션은 수평 이동을 막는 데 도움이 될 수 있습니다. 네트워크의 서로 다른 영역에 대해 별도의 액세스 프로토콜을 요구하면 해커의 확장 능력이 제한됩니다. 또한 비정상적인 네트워크 트래픽을 더 쉽게 감지할 수 있습니다.
데이터 전송 모니터링: 데이터베이스 작업이 갑자기 가속화되거나 비정상적인 위치로 대량으로 데이터가 전송되면 수평 이동이 진행 중이라는 신호일 수 있습니다. 보안 정보 및 이벤트 관리(SIEM) 또는 네트워크 탐지 및 대응(NDR)과 같은 데이터 소스의 이벤트 로그를 모니터링하고 분석하는 도구는 의심스러운 데이터 전송 패턴을 식별하는 데 도움이 될 수 있습니다.
다단계 인증(MFA) 사용: 해커가 사용자 자격 증명을 훔치는 데 성공한 경우 다단계 인증은 또 다른 보안 계층을 추가하여 침해를 방지하는 데 도움이 될 수 있습니다. MFA를 사용하면 훔친 비밀번호만으로는 보호된 시스템에 접근할 수 없습니다.
잠재적 위협 조사: 자동화된 보안 시스템은 이전에 알려지지 않았거나 수정되지 않은 사이버 위협을 놓치면서 오탐을 제공할 수 있습니다. 최신 위협 인텔리전스를 기반으로 하는 수동 위협 헌팅은 조직이 잠재적 위협에 대한 효과적인 인시던트 대응을 조사하고 준비하는 데 도움이 될 수 있습니다.
사전 대응: 소프트웨어 패치 및 업데이트, 최소 권한 시스템 액세스 적용, 보안 조치에 대한 직원 교육, 침투 테스트는 수평 이동을 방지하는 데 도움이 될 수 있습니다. 해커에게 기회를 제공하는 취약점을 지속적으로 해결하는 것이 중요합니다.