[º¸¾È´º½º ±âȹÃëÀçÆÀ] µ¥ÀÌÅÍ ÀÎÅÚ¸®Àü½º ±â¾÷ÀÎ S2W(¿¡½ºÅõ´õºíÀ¯, ´ëÇ¥ ¼»ó´ö)´Â ¹Ì±¹ ÇöÁö½Ã°£ ±âÁØ ¿À´Â 6ÀϺÎÅÍ 9ÀϱîÁö ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ ¸ð½ºÄܼ¾ÅÍ¿¡¼ °³ÃֵǴ »çÀ̹ö º¸¾È ÄÁÆÛ·±½º ¡®RSAC 2022¡¯¿¡ Âü°¡ÇØ CTI (»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º) ¼Ö·ç¼Ç ¡®ÄùÀÌ»ç(Quaxar)¡¯¸¦ ¼±º¸ÀδÙ.
[»çÁø=S2W]
¡®ÄùÀÌ»ç(Quaxar)¡¯´Â ±âÁ¸ S2W(¿¡½ºÅõ´õºíÀ¯)ÀÇ ¡®ÀÚºñ½º ¿£ÅÍÇÁ¶óÀÌÁî(Xarvis Enterprise)¡¯¸¦ ÇÑÃþ ´õ ÁøÀϺ¸½ÃŲ ¾÷±×·¹ÀÌµå ¹öÀüÀ¸·Î, CTI ¾÷¹«¸¦ ¼öÇàÇϱâ À§ÇÑ ÃÖÀûÀÇ È¯°æÀ» Á¦°øÇÑ´Ù. ´ÙÅ©À¥ ¹× µöÀ¥ µî ´Ù¾çÇÑ Ãâó·ÎºÎÅÍ ¼öÁýµÈ Á¤º¸¿¡¼ ÇÙ½ÉÀûÀÎ ºÎºÐµé¸¸ Á¤Á¦ÇØ »ç¿ëÀÚ¿¡°Ô ¸ÂÃãÇü ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù.
RSA ÄÁÆÛ·±½º¿¡¼ ¼±º¸ÀÏ Quaxar´Â ´ÙÅ©À¥ ¹× µöÀ¥ ³» ÀÓÁ÷¿ø À¯Ãâ °èÁ¤ Á¤º¸, ·£¼¶¿þ¾î °ø°Ý ÇöȲ, ºê·£µå »çĪ Á¤º¸, Áö´ÉÇüÁö¼ÓÀ§Çù(APT) °ø°Ý ±×·ì Á¤º¸ µîÀ» È°¿ëÇØ ½Å·Ú±¸°£À» ¹«³Ê¶ß¸®´Â ½ÅÁ¾ °ø°Ý¿¡ ´ëÇÑ °·ÂÇÑ Á¦·ÎÆ®·¯½ºÆ® TI(À§ÇùÁ¤º¸) °ü¸® ȯ°æÀ» ¿î¿µÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ, ±â¾÷ ³»ºÎ¿¡¼´Â ½Äº°Çϱ⠾î·Á¿î ¼ö¸¹Àº °ø°ÝÇ¥¸éÀ» °ü¸®(ASM: Attack Surface Management)ÇÏ´Â µî °·ÂÇÑ ¹æ¾î·ÂÀ» °®Ãß°í »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º¿¡ ÇÊ¿äÇÑ Àü¹ÝÀûÀÎ ¾÷¹«¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
Quaxar(ÄùÀÌ»ç) ÁÖ¿ä ¼ºñ½º´Â µðÁöÅÐ ¸®½ºÅ©·ÎºÎÅÍ ºê·£µå º¸È£, µ¥ÀÌÅÍ À¯Ãâ ŽÁö, µ¿Àû À§Çù ¹× Ãë¾àÁ¡ °ü¸® µîÀ¸·Î, ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
µðÁöÅÐ ¸®½ºÅ© º¸È£(Digital Risk Protection) : ºê·£µå »çĪ ¹× ¾Ç¿ë »çÀÌÆ® µî ÀáÀçÀû À§ÇùÀ¸·ÎºÎÅÍ ºê·£µå¸¦ º¸È£ÇÑ´Ù.
µ¥ÀÌÅÍ À¯Ãâ ŽÁö(Data Breach Detection) : ±â¾÷ ÇÙ½É ÀÚ»êÁ¤º¸ À¯Ãâ ¿©ºÎ¸¦ ½Ç½Ã°£À¸·Î ŽÁöÇÑ´Ù.
µ¿Àû À§Çù ¹× Ãë¾àÁ¡ °ü¸®(Active Threat & Vulnerability Management) : ´Ù¾çÇÑ ¿ÜºÎ À§Çù¿¡ ´ëÇÑ À¯ÀǹÌÇÑ ´ëÀÀÃ¥À» ½Å¼ÓÇÏ°Ô Á¦°øÇÑ´Ù. »çÀ̹ö À§Çù »óȲ ¹ß»ýÀÇ »çÀü ¿¹¹æÀ» À§ÇÑ Ä§ÇØÁöÇ¥(IOC: Indicators of Compromise)¸¦ Á¦°øÇϸç, »ç°í ¹ß»ý ½Ã¿¡µµ º¸¾È Àü¹®ÆÀÀÇ ½Å¼ÓÇÑ Áö¿øÀ» ÅëÇØ ¸®Áú¸®¾ð½º(ȸº¹Åº·Â¼º)À» È®º¸ÇÒ ¼ö ÀÖ´Ù.
¿¡½ºÅõ´õºíÀ¯´Â Quaxar(ÄùÀÌ»ç)¸¦ RSA Çà»ç¿¡¼ Àü¼¼°è º¸¾È ½ÃÀåÀ» ¼±µµÇÏ´Â Àü¹®°¡µé°ú °ü¶÷°´µé¿¡°Ô ¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ, ¿¡½ºÅõ´õºíÀ¯´Â RSA 2022¿Í °°Àº ±Û·Î¹ú Çà»ç¿¡ Áö¼ÓÀûÀ¸·Î Âü¿©ÇØ ±Û·Î¹ú °í°´ À¯Ä¡»Ó¸¸ ¾Æ´Ï¶ó ±Û·Î¹ú º¸¾È ¾÷ü, ÃÑÆǵé°úÀÇ ÆÄÆ®³Ê½ÊÀ» ¸Î°í Àû±ØÀûÀ¸·Î ÇØ¿Ü ½ÃÀåÀ» °ø·«ÇÒ °èȹÀÌ´Ù.
ÇâÈÄ¿¡µµ S2W´Â ´ëÇ¥ÀûÀÎ ±Û·Î¹ú º¸¾È ±â¾÷À¸·Î Áö¼Ó ¼ºÀåÀ» À§ÇØ ÁÖ¿ä Çà»ç¸¦ ºñ·ÔÇÑ ¿Â¿ÀÇÁ¶óÀÎÀÇ ´Ù¾çÇÑ Ã¢±¸¸¦ ÅëÇØ Àû±ØÀûÀ¸·Î ±Û·Î¹ú °í°´µé°ú ¸¸³ª ÀÚ»ç º¸¾È ±â¼úÀÇ ¿ì¼ö¼ºÀ» ¾Ë¸®°í, ±Û·Î¹ú ºê·£µå ÀÎÁöµµ¸¦ Á¦°íÇϴµ¥ ÁÖ·ÂÇÒ °èȹÀÌ´Ù.
¿¡½ºÅõ´õºíÀ¯(S2W) ¼»ó´ö ´ëÇ¥´Â ¡°S2WÀÌ º¸À¯ÇÑ °·ÂÇÑ R&D ±â¼ú·Â, CTI ºÐ¼®°¡µéÀÇ ºÐ¼® ´É·ÂÀº ±Û·Î¹ú žƼ¾î ȸ»çµé°ú ¾î±ú¸¦ ³ª¶õÈ÷ ÇÒ ¼ö ÀÖ´Â ¼öÁØ¡±À̶ó°í ¸»ÇÏ¸ç ±Û·Î¹ú ±â¾÷µé°úÀÇ °æÀï¿¡¼ °ÇÑ ÀڽۨÀ» ³»ºñÃÆ´Ù.
S2W USA ·Î¹öÆ®ÇÑ ¹ýÀÎÀåÀº ¡°S2W´Â º»°ÝÀûÀ¸·Î ¹Ì±¹ ½ÃÀå ÁøÃâÀ» À§ÇØ ¿Ã ÃÊ ¹Ì±¹¹ýÀÎ ¼³¸³À» ¿Ï·áÇß°í, ´Ù¾çÇÑ ¸¶ÄÉÆà Ȱµ¿À» ÅëÇØ ¹Ì±¹À» Æ÷ÇÔÇÑ ÇØ¿Ü ½ÃÀåÀ» Àû±Ø °ø·«ÇÏ°í ÀÖ´Ù¡±¸ç, ¡°±Û·Î¹ú ½ÃÀå¿¡¼ °¡½ÃÀûÀÎ ¼º°ú¸¦ °ð º¸¿©ÁÙ °Í¡±À̶ó°í ÀÚ½ÅÇß´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>