위협 유형

보안 상태 페이지

이 기능이 지원되는 버전: Frontline Standard 및 Frontline Plus, Enterprise Standard 및 Enterprise Plus, Education Standard 및 Education Plus, Enterprise Essentials Plus 사용 중인 버전 비교하기

보안 상태 페이지를 사용하면 멀웨어, 데이터 유출, 데이터 누출, 계정 침해 등 다양한 유형의 보안 위협에 대처할 수 있습니다. 이러한 보안 위협에 대한 설명은 아래 섹션을 참고하세요.

참고: 보안 상태 페이지에 표시되는 위협 유형은 Google Workspace 버전에 따라 다릅니다.

데이터 유출

데이터 무단 반출은 도메인 외부로 데이터를 무단으로 복사하거나 전송하는 행위입니다. 이 전송은 조직 내 리소스에 액세스할 수 있는 사용자가 수동으로 수행할 수도 있고, 네트워크의 악성 프로그래밍을 통해 자동화되어 실행될 수도 있습니다. 예를 들어 데이터에 액세스할 수 있는 계정이 유출되거나 도메인 외부로 데이터를 전송하는 서드 파티 앱을 설치하여 데이터가 도용될 수 있습니다.

데이터 유출

데이터 유출은 도메인 외부로 민감한 정보를 무단으로 전송하는 행위입니다. 이메일, Meet, 드라이브, 그룹, 휴대기기를 통해 일어날 수 있습니다. 유출은 악의적인 행위와 악의적이지 않은 행위 모두로 인해 발생할 수 있습니다. 예를 들어 그룹에 대한 공개 액세스를 사용 설정하거나, 드라이브의 공유 설정을 관대하게 설정하거나, 휴대기기가 손상되거나, 아웃바운드 이메일의 첨부파일로 인해 유출이 발생할 수 있습니다.

데이터 삭제

데이터 삭제는 데이터를 복구하기 매우 어렵거나 불가능하게 만드는 악의적인 데이터 삭제입니다. 예를 들어 공격자는 데이터를 암호화하는 랜섬웨어를 구현한 다음 데이터를 복호화하는 암호화 키에 대한 대가를 요구할 수 있습니다.

악의적인 내부자

악의적인 내부자는 조직 내에서 승인된 사용자 또는 관리자로서 도메인 외부로 민감한 정보를 악의적으로 유출합니다. 악의적인 내부자는 직원, 전 직원, 계약업체 또는 파트너일 수 있습니다. 악의적인 내부자는 도용된 모바일 기기를 통해 데이터를 유출하거나 이메일을 통해 도메인 외부로 콘텐츠를 전송할 수 있습니다.

계정 위반

계정 침해는 도메인 내 사용자 또는 관리자 계정에 대한 무단 액세스입니다. 승인되지 않은 사용자가 로그인 사용자 인증 정보를 도용하면 계정 침해가 발생합니다. 이 시나리오에서는 공격자가 리소스와 상호작용하는 데 사용할 수 있는 방식으로 도메인의 계정이 침해됩니다. 사용자 인증 정보를 훔치는 일반적인 방법 중 하나는 스피어 피싱입니다. 스피어 피싱은 해커가 사용자가 알고 신뢰하는 개인이나 비즈니스에서 보낸 것처럼 보이는 이메일을 사기성으로 전송하는 것입니다.

권한 승격

권한 상승은 도메인에서 하나 이상의 계정을 손상시킨 공격자가 제한된 권한을 활용하여 더 높은 권한이 있는 계정에 액세스하려고 시도하는 것을 의미합니다. 이러한 유형의 해커는 일반적으로 도메인 리소스를 더 효과적으로 제어하기 위해 전역 관리자 권한에 액세스하려고 시도합니다.

비밀번호 크래킹

비밀번호 크래킹은 특수 소프트웨어와 고용량 컴퓨팅을 사용하여 비밀번호를 복구하는 프로세스입니다. 공격자는 단기간에 다양한 비밀번호 조합을 시도할 수 있습니다. 비밀번호 크래킹을 방지하는 한 가지 전략은 도메인의 사용자 및 관리자에 대해 2단계 인증을 시행하는 것입니다. Google은 의심스러운 활동이 감지되면 계정을 잠급니다.

피싱/웨일링

피싱/웨일링은 신뢰할 수 있는 회사에서 보낸 것처럼 위장한 이메일을 보내 개인(비밀번호, 계정 번호 등) 정보를 공개하도록 속이거나 도메인의 사용자 계정을 제어하는 사기 행위입니다. 피싱에는 다음 3가지 변형이 있습니다.

  • 피싱 공격: 많은 사용자에게 저렴한 메시지를 대량으로 전송하여 작동하는 광범위한 타겟팅 이메일입니다. 이 메시지에는 사용자가 가입하여 상금을 받을 수 있다고 유인하는 사이트 링크가 포함될 수 있으며, 가입하면 피해자가 로그인 사용자 인증 정보를 포기하게 됩니다.
  • 스피어 피싱 공격: 특정 개인을 대상으로 하는 표적 공격입니다. 예를 들어 회계사가 악성코드를 설치하는 첨부파일을 열도록 유도합니다. 그러면 멀웨어가 공격자가 회계 및 은행 데이터에 액세스할 수 있도록 지원합니다.
  • 웨일링 공격: 개인을 속여 송금과 같은 특정 행동을 취하도록 유도하려는 시도입니다. 웨일링 사기는 합법적인 기관에서 보낸 중요한 비즈니스 이메일로 위장하도록 설계되었습니다.

스푸핑

스푸핑은 메시지가 실제 출처가 아닌 다른 사람으로부터 전송된 것처럼 보이도록 공격자가 이메일 헤더를 위조하는 것입니다. 사용자가 이메일 발신자를 볼 때 아는 사람처럼 보이거나 신뢰하는 도메인에서 보낸 것처럼 보일 수 있습니다. 이메일 스푸핑은 피싱 및 스팸 캠페인에서 사용되는 전술입니다. 이메일 사용자는 합법적인 소스에서 온 것으로 생각되는 메시지를 열 가능성이 높기 때문입니다.

멀웨어

멀웨어는 컴퓨터 바이러스, 트로이 목마, 스파이웨어, 기타 악성 프로그램과 같이 악의적인 의도로 설계된 소프트웨어입니다.