[À̹ÌÁö=½ÃÅ¥·¹ÅÍ]
½ÃÅ¥·¹ÅÍ, µðÁöÅÐ ½Ã´ë¸¦ À§ÇÑ »õ·Î¿î »çÀ̹ö ¹æ¿ª ´ëÃ¥ Á¦½Ã
½ÃÅ¥·¹ÅÍ´Â 10¿ù 21ÀϺÎÅÍ 22ÀϱîÁö ÀÌƲ µ¿¾È ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ ¿¸®´Â ¡®Á¦15ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º(ISEC 2021)¡¯¿¡ Âü°¡ÇØ ½ÃÅ¥·¹ÅÍÀÇ APT ¼Ö·ç¼Ç¿¡ CDR ±â´ÉÀ» Ãß°¡ÇÑ ¡®Â÷¼¼´ë APT+CDR¡¯¿Í ¡®SLES¡¯¸¦ ¼±º¸ÀÎ´Ù°í ¹àÇû´Ù.
½ÃÅ¥·¹ÅÍ´Â ´Ù¾çÇÑ ºñÁî´Ï½º ȯ°æ¿¡¼ ¹®¼ ÆÄÀÏÀ» ÅëÇÑ ¾Ç¼ºÄÚµå °ø°Ý°ú Áö´ÉÇü Áö¼Ó °ø°Ý(APT)À» ŽÁö¡¤Áø´Ü¡¤ºÐ¼®¡¤Â÷´ÜÇÏ´Â Á¦Ç°À» °³¹ß ¹× °ø±ÞÇÏ´Â º¸¾È±â¾÷ÀÌ´Ù. ½ÃÅ¥·¹ÅÍÀÇ ÇÙ½É Áø´Ü ¿£Áø ±â¼ú(MARS Platform) Á¤Àû ¹× µ¿Àû Áø´Ü, ¸®¹ö½º ¿£Áö´Ï¾î¸µ, PE(½ÇÇà) ÆÄÀÏ Áø´Ü, ¾ÏÈ£ÈµÈ ¾ÐÃàÆÄÀÏ Áø´Ü, CDR, AI, Threat IntelligenceÀ» ±â¹ÝÀ¸·Î º¸´Ù ºü¸£°í Á¤È®ÇÑ Å½ÁöÀ²·Î ¾Ç¼º µðÁöÅÐ ¹®¼ ÆÄÀÏÀ» ŽÁö¡¤Â÷´ÜÇÒ ¼ö ÀÖ¾î ±â¾÷ÀÇ Áß¿äÇÑ Á¤º¸ÀÚ»êÀ» ¾ÈÀüÇÏ°Ô ¹æ¾îÇÒ ¼ö ÀÖ´Ù.
½ÃÅ¥·¹ÅÍ´Â ¹®¼ µî ºñ½ÇÇà ÆÄÀÏ¿¡ ´ëÇؼ Ãë¾àÁ¡À» ÀÏÀ¸Å³ ¼ö ÀÖ´Â ¿ä¼Ò¸¦ ¾î¼Àºí¸® ·¹º§¿¡¼ Áø´ÜÇØ Â÷´ÜÇÒ ¼ö ÀÖ´Â ±â¼úÀ» º¸À¯ÇÏ°í ÀÖ´Ù. ÆÄÀÏ¿¡ ´ëÇÑ ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ±â¹ÝÀ¸·Î ºÐ¼®ÇÏ°í, »ç¿ëµÇÁö ¸»¾Æ¾ßÇÒ Äڵ尡 Æ÷ÇԵŠÀְųª ºñÁ¤»óÀûÀÎ CPU ·¹Áö½ºÅ͸¦ ºÐ¼®ÇØ ÀͽºÇ÷ÎÀÕÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Â Æ®¸®°Å¸¦ ã¾Æ ¾Ç¼º ÆÄÀÏ·Î Áø´ÜÇÑ´Ù. ÆÄÀÏ¿¡ ´ëÇØ ¾Ç¼ºÄÚµå ºÐ¼®°¡°¡ Äڵ带 ºÐ¼®ÇÏ´Â °Íó·³ ¸ÅÅ©·Î, ½ºÅ©¸³Æ® µîÀ» ÀÌ¿ëÇÑ ¾Ç¼º ÇàÀ§, Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÀͽºÇ÷ÎÀÕ µîÀ» »çÀü¿¡ ºÐ¼® ¹× Â÷´ÜÇÑ´Ù. ±âÁ¸ »÷µå¹Ú½º ±â¹Ý ¼Ö·ç¼Ç°ú ´Þ¸® ÆÄÀÏÀ» ÅëÇÑ Æ¯Á¤ ÇàÀ§°¡ ¹ß»ýÇÏÁö ¾Ê¾Æµµ ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ÅëÇØ ¾Ç¼ºÇàÀ§ÀÇ Å½Áö ¹× Â÷´ÜÀÌ °¡´ÉÇÏ´Ù. ƯÈ÷, ÀͽºÇ÷ÎÀÕÀÌ ¹ß»ýÇØ ½©ÄÚµå(Shell code)¸¦ ½ÇÇàÇϱâ Àü¿¡, ÀÌ·¯ÇÑ ¾Ç¼º ÇàÀ§ ½ÇÇà °¡´É¼ºÀ» ¹ß°ßÇÒ ¼ö ÀÖ¾î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇؼµµ ´ëÀÀ °¡´ÉÇÏ´Ù.
Ensign InfoSecurity, »çÀ̹ö º¸¾È ¿ä±¸¸¦ ÇØ°áÇϱâ À§ÇÑ ¸ÂÃãÇü ¼Ö·ç¼Ç°ú ¼ºñ½º Á¦°ø
[CI=CMTÁ¤º¸Åë½Å]
2021³â EnsignÀº ·ÎÄà ÆÄÆ®³Ê»çÀÎ CMTÁ¤º¸Åë½ÅÀ» ¼Ò°³ÇÏ°í, Anomali¿Í Intel471 µî ¶Ç ´Ù¸¥ 2°÷ÀÇ ±¹Á¦ÀûÀÎ CTI °ø±Þ ¾÷ü¸¦ Çѱ¹¿¡ µé¿©¿Ã ¿¹Á¤ÀÌ´Ù. »Ó¸¸ ¾Æ´Ï¶ó »çÀ̹ö¸®Áð(Cybereason)ÀÇ MDR(Managed Detect & Response) ¼ºñ½º ±â´ÉÀ» ¼±º¸ÀÌ°í ÀÖÀ¸¸ç, EnsignÀº MDR°ú XDR ¼ºñ½º¸¦ ÅëÇØ Á¶Á÷ÀÇ »çÀ̹ö ´ëºñ ż¼¸¦ È®ÀåÇÒ ¼ö ÀÖµµ·Ï µµ¿ï ¼ö ÀÖ´Ù.
CMTÁ¤º¸Åë½ÅÀº 2008³âºÎÅÍ Â÷¼¼´ë »çÀ̹ö º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ±¹³» IT º¸¾È¾÷°èÀÇ ¼±µÎ±â¾÷ÀÌ´Ù. CMT´Â ³×Æ®¿öÅ© ¹× º¸¾È ¼Ö·ç¼Ç, ½Ã½ºÅÛ ÅëÇÕ, °ü¸®Çü º¸¾È ¼ºñ½º ¹× µðÁöÅÐ º¯È¯ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, CMT´Â ´Ù¾çÇÑ »ê¾÷¿¡¼ÀÇ ICT ÇÁ·ÎÁ§Æ® °æÇèÀ» ¹ÙÅÁÀ¸·Î ÅëÇÕ Á¤º¸Ã³¸® ¼ºñ½º¸¦ ¼±µµÇÏ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó CMT´Â Fortinet, McAfee, Radware, Netscout, Armis, CrowdStrike, Akamai µî°ú °°Àº ´Ù¾çÇÑ ºÐ¾ßÀÇ ¸¹Àº °ø±Þ¾÷üµé°ú ÆÄÆ®³Ê½ÊÀ» ¸Î°í ÀÖ´Ù.
»çÀ̹ö¸®ÁðÀº ¿£µåÆ÷ÀÎÆ®, ±â¾÷ µî »çÀ̹ö °ø°ÝÀÌ ÀϾ´Â ¸ðµç °÷¿¡¼ º¸¾ÈÀ» ÅëÇÕÇÏ´Â ¹Ì·¡ ´ëºñÇü °ø°Ý º¸È£ ±â´ÉÀ» Á¦°øÇÏ´Â »çÀ̹ö º¸¾È ¼±µµ±â¾÷ÀÌ´Ù. Cybereason Defense PlatformÀº ¾÷°è ÃÖ°í ¼öÁØÀÇ Å½Áö ¹× ´ëÀÀ(EDR ¹× XDR), Â÷¼¼´ë ¾ÈƼ¹ÙÀÌ·¯½º(NGAV) ¹× »çÀü À§Çù Ž»öÀ» °áÇÕÇÏ¿© Maplop(¾Ç¼º ¿î¿µ)ÀÇ ¸ðµç ¿ä¼Ò¿¡ ´ëÇÑ Ç³ºÎÇÑ »óȲ ºÐ¼®À» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ »çÀ̹ö °ø°Ý ¹æ¾îÀÚµéÀº ¿£µåÆ÷ÀÎÆ®¿¡¼ ¸ðµç °÷¿¡ À̸£´Â »çÀ̹ö °ø°ÝÀ» Á¾½Ä½Ãų ¼ö ÀÖ´Ù.
RSA, Â÷¼¼´ë ÅëÇÕ º¸¾È ¸®½ºÅ© °ü¸® Ç÷§Æû
RSA´Â 1982³â ¼³¸³µÈ ÈÄ ¾à 40³â°£ Àü¼¼°è »çÀ̹ö À§Çù ´ëÀÀ ¹× ¼ö¸¹Àº ±â¾÷/±â°üÀÇ º¸¾È ¼öÁØÀ» °ÈÇÏ´Â ¸®´õ ¿ªÇÒÀ» ÇÏ°í ÀÖ´Ù. ´ëÇ¥ÀûÀ¸·Î RSA ¾ÏÈ£È ¾Ë°í¸®Áò°ú °ø°³Å° ±â¹Ý ±¸Á¶(PKI)¸¦ ¹ß¸íÇÏ°í Ç¥ÁØÈÇÔÀ¸·Î½á ¿À´Ã³¯ HTTPS¿Í °°Àº ¾ÏÈ£È Åë½ÅÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ¶ÇÇÑ, RSA Conference¶ó´Â ¼¼°è ÃÖ´ë º¸¾È Çà»ç¸¦ °³ÃÖÇÏ¿© º¸¾È½ÃÀå ¼ºÀå°ú ¹ßÀüÀÇ ¹Ø¹ÙÅÁÀ» Á¦°øÇß´Ù. ÃÖ±Ù¿¡´Â »çÀ̹ö º¸¾È»Ó¸¸ ¾Æ´Ï¶ó Àü¼¼°è ±â¾÷°ú ±â°üÀÇ ¼º°øÀûÀÎ µðÁöÅÐ ÀüȯÀ» À§ÇÑ µðÁöÅÐ ¸®½ºÅ© °ü¸®¿¡ ±â¿©ÇÏ°í ÀÖ´Ù.
À̹ø ISEC 2021¿¡¼´Â RSAÀÇ ÅëÇÕ º¸¾È°üÁ¦ Ç÷§Æû NetWitness, ÅëÇÕ ¸®½ºÅ©°ü¸® Ç÷§Æû Archer, Â÷¼¼´ë °èÁ¤ ÀÎÁõ °È ¼Ö·ç¼Ç SecurID¸¦ ¼±º¸ÀδÙ. RSA NetWitness´Â ¹Ì±¹ ±¹Åä¾Èº¸ºÎ¿¡¼ Àü ¼¼°è »çÀ̹ö °ø°Ý ¹× ³×Æ®¿öÅ© ÀÌ»óÇàÀ§¿¡ ´ëÀÀÇϱâ À§ÇØ °³¹ßÇÑ ³×Æ®¿öÅ© Æ÷·»½Ä ¹× NDR ¼Ö·ç¼ÇÀ̸ç, Àü ¼¼°è ±¼ÁöÀÇ ´ë±â¾÷, ±ÝÀ¶±â°ü, Á¤ºÎ±â°ü ¹× ±¹¹æ/¹æ»ê¾÷ü¿¡¼ NetWitness¸¦ »çÀ̹ö º¸¾È°üÁ¦¿¡ È°¿ëÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °üÁ¦ ¹× À§Çù ´ëÀÀ °æÇèÀ» ±â¹ÝÀ¸·Î ¼Ö·ç¼ÇÀ» Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÏ¿© ¿Ï¼ºµµ ³ôÀº Â÷¼¼´ë ÅëÇÕ º¸¾È°üÁ¦ ¼Ö·ç¼Ç(XDR)À¸·Î °Åµì³ª°í ÀÖÀ¸¸ç, ±¹³»¿¡¼µµ À¯¸í ´ë±â¾÷, ±ÝÀ¶±â°ü, °ø°ø±â°ü¿¡¼ º¸¾È°üÁ¦ Ç÷§ÆûÀ¸·Î Àû±Ø È°¿ëÇÏ°í ÀÖ´Ù.
RSA Archer´Â °í°´ÀÌ Àü·«Àû ÀÇ»ç °áÁ¤ ¹× ¿î¿µ ȸº¹ ź·Â¼ºÀ» Çâ»ó½Ãų ¼ö ÀÖ´Â ÅëÇÕ ¸®½ºÅ© °ü¸® ¼Ö·ç¼ÇÀÌ´Ù. GRC ¿µ¿ªÀ» ¼±µµÇÏ°í ÀÖ´Â Archer´Â ÁÖ¿ä ¸®½ºÅ© ¿µ¿ªÀ» Æ÷°ýÇÏ°í ºñÁî´Ï½º ¹× IT ¿µÇâ¿¡ ±â¹ÝÇÑ ºÐ¼®À» Áö¿øÇÏ´Â ÃֽŠÇ÷§ÆûÀ» È°¿ëÇÏ¿© ÀÌÇØ°ü°èÀÚ¸¦ Âü¿©½ÃÄÑ °í°´ÀÌ ±â¾÷ÀÇ ÀüüÀûÀÎ ¸®½ºÅ©¸¦ ÆľÇÇÒ ¼ö ÀÖµµ·Ï µ½´Âµ¥ Àü³äÇÏ°í ÀÖ´Ù. Archer´Â Æ÷Ãá(Fortune)Áö ¼±Á¤ 100´ë ±â¾÷ Áß 90°÷ ÀÌ»óÀ» Æ÷ÇÔÇÏ¿© Àü ¼¼°èÀûÀ¸·Î 1,500°÷ ÀÌ»óÀÇ ±â¾÷ÀÌ È°¿ëÇÏ°í ÀÖ´Ù.
RSA SecurID´Â ¿øõ ±â¼úÀ» º¸À¯ÇÑ Àü¼¼°è ÃÖÃÊ 2Â÷ ÀÎÁõ (OTP, MFA) ¼Ö·ç¼ÇÀ¸·Î¼, Àü ¼¼°è ½ÃÀåÁ¡À¯À² 1À§¸¦ Â÷ÁöÇÏ°í Àִ ǥÁØ ¼Ö·ç¼ÇÀÌ´Ù. ÁÖ¿ä °í°´»ç·Î´Â °¡Àå ³ôÀº ¼öÁØÀÇ º¸¾È¼ºÀ» ¿ä±¸ÇÏ´Â Àü ¼¼°è °¢±¹ Á¤ºÎ±â°ü ¹× ±º, ¹æ»ê¾÷ü, Àü¼¼°è 10´ë ±ÝÀ¶±â°ü, Àü ¼¼°è 20´ë Á¦Á¶±â¾÷ µî Æ÷Ãó 500´ë ±â¾÷ÀÇ 90% ÀÌ»óÀÌ »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ±¹³»¿¡¼µµ ÁÖ¿ä ´ë±â¾÷ ¹× ±ÝÀ¶±â°ü»Ó¸¸ ¾Æ´Ï¶ó ¼Ò±â¾÷ ¹× ½ºÅ¸Æ®¾÷ ±â¾÷±îÁö ³Î¸® »ç¿ëµÇ°í ÀÖ´Â °ËÁõµÈ ¼Ö·ç¼ÇÀÌ´Ù.
ÇÑÆí, ºñ´ë¸é¡¤ºñÁ¢ÃËÀ¸·Î »ó¡µÇ´Â Æ÷½ºÆ® Äڷγª ½Ã´ë¿¡¼ÀÇ º¸¾ÈÀ̽´¸¦ ³íÀÇÇÏ´Â ±¹³» ÃÖ°í ±ÇÀ§ÀÇ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º°¡ ¿¸°´Ù. ¿ÃÇØ·Î 15ȸ °¸¦ ¸ÂÀÌÇÏ´Â ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º ¡®ISEC 2021¡¯ÀÌ ¿À´Â 10¿ù 21ÀÏ°ú 22ÀÏ, ¾çÀÏ°£ »ï¼ºµ¿ ÄÚ¿¢½º ±×·£µåº¼·ë°ú ¾Æ¼Àº¼·ë¿¡¼ °³ÃֵȴÙ. ¡®Digital : Security¡¯¸¦ ÁÖÁ¦·Î ¿¸®´Â ISEC 2021Àº Æ÷½ºÆ® Äڷγª ½Ã´ë¸¦ ¸ÂÀÌÇØ º¸¾ÈÀÇ Æз¯´ÙÀÓ º¯È¿Í ÃֽŠƮ·»µå¸¦ °øÀ¯ÇÏ´Â ÀÚ¸®°¡ µÉ Àü¸ÁÀÌ´Ù. ƯÈ÷, Äڷγª19·Î ÃË¹ßµÈ ºñ´ë¸é ¾÷¹«È¯°æ¿¡ µû¸¥ ½ÇÁúÀûÀÎ º¸¾È °¡À̵带 Á¦½ÃÇÏ°í, º¸¾È ¼Ö·ç¼Ç È°¿ë¹æ¾ÈÀ» ³íÀÇÇÏ´Â ±âȸ°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
ISEC 2021Àº Á¤ºÎºÎó, °ø°ø±â°ü, ÁöÀÚü µî °ø°øºÎ¹®°ú ¹Î°£±â¾÷ÀÇ CEO, º¸¾È´ã´ç ÀÓ¿ø, º¸¾ÈÃ¥ÀÓÀÚ, ´ã´çÀÚµéÀ» À§ÇÑ ½Ç¹« ±³À° ÄÜÆÛ·±½º·Î, »çÀü½É»ç¸¦ °ÅÄ£ À̵鿡°Ô¸¸ ¹«·á Âü°üÀÇ ±âȸ°¡ ºÎ¿©µÇ¸ç, °ø¹«¿ø »ó½ÃÇнÀ°ú °¢Á¾ º¸¾ÈÀÚ°ÝÁõÀÇ ±³À° À̼ö°¡ °¡´ÉÇÏ´Ù. ƯÈ÷, ÈÞ´ëÆù ÀÎÁõÀ» ÅëÇØ ½Ç¸íÀ» È®ÀÎÇÏ°í, ½ÇÁ¦ º¸¾È¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Â À¯°ü¾÷¹« Á¾»çÀڵ鸸 »çÀüµî·ÏÀ» ½ÂÀÎÇÏ´Â ¡®Âü¼®ÀÚ ½Ç¸íÀÎÁõÁ¦¡¯¸¦ µµÀÔÇÑ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>