Home > Àüü±â»ç

2022³â »ó¹Ý±â »çÀ̹ö º¸¾È µ¿Çâ °á»ê, °ø°ÝÀÚ Çõ½Å Á¶Áü 3°¡Áö

ÀÔ·Â : 2022-06-30 14:17
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»çÀ̹ö¾ÆÅ© ¿¬±¸ÆÀ, °ø°ÝÀÚÀÇ Çõ½Å Á¶Áü °üÂû...»çÀ̹ö º¸¾È ÁöÇü Å©°Ô ¹Ù²ð °Í
»çÀ̹ö º¸¾È ÀçÆí À¯µµ, °ø±Þ¸Á °ø°Ý ÀÚµ¿È­, ´«¾Õ¿¡ ¼ûÀ» ¼ö ÀÖ´Â »õ·Î¿î ÁöÁ¡ »ý±æ °Í
¿£µåÆ÷ÀÎÆ® º¸È£ ¹× ÃÖ¼Ò ±ÇÇÑ ¿øÄ¢ Àû¿ë µî ½ÉÃþ ¹æ¾î Á¢±ÙÀ¸·Î º¸¾È °­È­Çؾß


[º¸¾È´º½º ±âȹÃëÀçÆÀ] 2022³â »ó¹Ý±â¸¦ Á¤¸®ÇØ º¸¸é °ø°ÝÀÚ´Â ¼­ºñ½ºÇü ¸Ö¿þ¾î¸¦ °³¹ß ¹× ÆǸÅÇÏ°í, °ø±Þ¸Á °ø°ÝÀ» ¼­½¿¾øÀÌ ½ÃµµÇß´Ù. ±×·±µ¥ ¾ÕÀ¸·Î´Â »çÀ̹ö °ø°ÝÀÚµéÀÇ ÇàÀ§°¡ ´õ¿í ´ë¹üÇØÁö°í °ø°Ý Ãø¸é¿¡¼­µµ Çõ½ÅÀÌ ÀϾ °ÍÀ̶ó´Â Àü¸ÁÀÌ ³ª¿Ô´Ù. ƯÈ÷, »çÀ̹ö º¸¾È ÁöÇüÀÌ Å©°Ô ¹Ù²ð °ÍÀ̶ó´Â ¿¹ÃøÀÌ ³ª¿Í À̸ñÀÌ ÁýÁߵǰí ÀÖ´Ù.

[À̹ÌÁö=¿¡½ºÄɾî]


»çÀ̹ö¾ÆÅ©(CyberArk) ¿¬±¸ÆÀ¿¡ µû¸£¸é ¡°°ø°ÝÀÚ°¡ °¥¼ö·Ï ÁøÈ­Çϸ鼭 Çõ½ÅÀÇ Á¶ÁüÀÌ °üÂûµÆ´Ù¡±¸ç ¡°Áö³­ 12°³¿ù µ¿¾È °üÂûÇÑ °á°ú ¾ÕÀ¸·Î »çÀ̹ö º¸¾È ÁöÇüÀÌ Å©°Ô ¹Ù²ð °¡´É¼ºÀÌ ÀÖ´Ù. ¾ð´õ±×¶ó¿îµå ±â¾÷ÀÇ º¸¾È ÀçÆí À¯µµ¿Í °ø±Þ¸Á °ø°Ý ÀÚµ¿È­ ¹× È®´ë, °ø°ÝÀÚ°¡ ´«¾Õ¿¡ ¼ûÀ» ¼ö ÀÖ´Â »õ·Î¿î ÁöÁ¡ÀÌ »ý±æ °Í¡±À̶ó´Â °ø°ÝÀÚÀÇ Çõ½Å Á¶Áü 3°¡Áö¸¦ Áö¸ñÇß´Ù.

Çõ½Å 1. ¾ð´õ±×¶ó¿îµå ±â¾÷, º¸¾È ÀçÆí À¯µµÇÒ °Í
ù°, ³¯°í ¶Ù´Â °ø°Ý¿¡ °á±¹ °ø°ÝÀÚ´Â ¹æ¾îÀÚÀÇ º¸¾È ÀçÆíÀ» ²ÒÇÒ °ÍÀ̶ó´Â Àü¸ÁÀÌ´Ù. °ø°ÝÀÚ´Â ¼ÒÇÁÆ®¿þ¾î °ø±Þ¾÷ü¿Í ¸¶Âù°¡Áö·Î, CI/CD ÆÄÀÌÇÁ¶óÀÎ, Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ¹× ±âŸ µðÁöÅÐ ±â¼úÀ» »ç¿ëÇØ »õ·Î¿î ¼­ºñ½ºÇü ¸Ö¿þ¾î(Malware as a Service, MaaS) Á¦Ç°À» °³¹ßÇÏ°í ÆǸÅÇÑ´Ù. ÀÌ·¯ÇÑ ¸Ö¿þ¾î´Â °­·ÂÇÒ »Ó ¾Æ´Ï¶ó ¹Ù·Î ¼Õ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ¾î Ãʺ¸ °ø°ÝÀÚ¸¦ ´õ¿í ´ë´ãÇÏ°Ô ¸¸µç´Ù.

¶ÇÇÑ, °ø°ÝÀÚ ±×·ìÀº ´Ù¾çÇÑ ÀÌÇØ °ü°èÀÚÀÇ ÀåÁ¡À» ²ø¾îµé¿© ¼­ºñ½º¸¦ ¼öÀÍÈ­ÇÏ°í, ÀͽºÇ÷ÎÀÕ ÄÚµå °³¹ßÀÚ¿¡¼­ °ø°Ý ÀÎÇÁ¶ó ¼³°èÀÚ·Î, »õ·Î¿î ÀͽºÇ÷ÎÀÕ »ç¿ëÀÚ¸¦ Ÿ±êÀ¸·Î °ø°ÝÇÏ´Â °ø°ÝÀÚ·Î ¿î¿µÀ» È®ÀåÇÒ °ÍÀ¸·Î º¸ÀδÙ.

ÇÏÁö¸¸ »çÀ̹ö ¹üÁË ±×·ìµµ ´ÙÁß Å׳ÍÆ® SaaS ¾ÖÇø®ÄÉÀ̼ÇÀ» °ü¸®ÇÏ°í, ¹Î°¨ÇÑ ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¿ø°Ý Á¢±ÙÀ» º¸È£ÇÏ´Â µî ÀڽŵéÀÇ º¸¾Èµµ °­È­ÇØ¾ß ÇÑ´Ù. °á±¹ À̵鵵 Á¤±³ÇÑ ¹æ¾îü°è ¸¶·Ã¿¡ °¢º°ÇÑ ½Å°æÀ» ¾µ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

Çõ½Å 2. °ø°ÝÀÚ´Â OSS¸¦ »ç¿ëÇØ °ø±Þ¸Á °ø°ÝÀ» ÀÚµ¿È­ÇÏ°í È®´ëÇÒ °Í
µÑ°, °ø±Þ¸Á °ø°ÝÀÇ ÀÚµ¿È­ ¹× È®´ë Ãß¼¼´Ù. °ø°ÝÀÚ´Â ÀÚ°ÝÁõ¸íÀ» Ç¥ÀûÈ­ÇÏ°í µµ¿ëÇØ °ø±Þ¸Á¿¡ ÀÖ´Â ¼öõ °³ÀÇ Á¶Á÷¿¡ ÇÑ ¹ø¿¡ ħÅõÇÒ ¼ö ÀÖ´Â °ÍÀ» ¼±È£ÇÑ´Ù. Áö³­ 2021³â 4¿ù Codecov ħÇØ¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ, ÄÚµå ÇÑ ÁÙÀÇ ¹Ì¼¼ÇÑ ¼öÁ¤À¸·Î ¿ÏÀüÈ÷ Á¤»óÀûÀÎ ¶óÀ̺귯¸®¸¦ ¾ÇÀÇÀûÀÎ ¶óÀ̺귯¸®·Î ÀüȯÇØ ¶óÀ̺귯¸® »ç¿ëÀÚ ¸ðµÎ¸¦ À§Çè¿¡ ºü¶ß¸± ¼ö ÀÖ´Ù.

»çÀ̹ö¾ÆÅ© ¿¬±¸ÆÀÀº ¡°Áö³­ 12°³¿ù µ¿¾È ÁöÄѺ» °á°ú °ø°ÝÀÚ´Â ¿ÀǼҽº ¶óÀ̺귯¸®¸¦ ¼Õ»ó ½Ãų ¼ö ÀÖ´Â »õ·Î¿î ¹æ¹ýÀ» °è¼Ó ¸ð»öÇÒ °Í¡±À̶ó¸ç ¡°ÀÌÀü¿¡´Â °ø°ÝÀÚ°¡ ÆÐÅ°Áö À̸§À» ¹Ì¼¼ÇÏ°Ô º¯°æ(¿¹: atlas-client¸¦ atlas_client·Î º¯°æ)ÇØ À̸¦ Æ÷ÇÔ½ÃÄÑ ÄÚµå ÆÐÅ°Áö¸¦ »ý¼ºÇÏ°í, ŸÀÌÆ÷½ºÄõÆðú ºñ½ÁÇÑ °ø°ÝÀ» ±¸ÇöÇß´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ½ÇÁ¦·Î ¹éµµ¾î ¶Ç´Â ÀÚ°ÝÁõ¸í µµ¿ë ±â´ÉÀ» ±¸ÇöÇÑ´Ù. ¶Ç ´Ù¸¥ »ç·Ê¿¡¼­´Â °³¹ßÀÚÀÇ ÀÚ°ÝÁõ¸íÀÌ ¼Õ»óµÈ ÈÄ, Å©¸³Å丶ÀÌ´× ½ºÅ©¸³Æ®¿Í ÀÚ°ÝÁõ¸í µµ¿ë ¸È¿þ¾î¸¦ ½ÇÇàÇϱâ À§ÇØ Æ®·ÎÀ̸ñ¸¶·Î NPM ÆÐÅ°Áö°¡ ÀÌ¿ëµÇ±âµµ Çß´Ù¡±°í ºÐ¼®Çß´Ù.

ÀÌ·¯ÇÑ ¶óÀ̺귯¸®´Â ÇÕ¹ýÀûÀÎ ¿î¿µÀÇ ÀϺηΠÆÄÀÌÇÁ¶óÀο¡ ¹èÆ÷µÇ¸ç, ´ëºÎºÐÀÇ °æ¿ì ¾Ç¼º Äڵ尡 Á¾¼Ó ÆÄÀÏ·Î ´Ù¿î·Îµå µÇ±â ¶§¹®¿¡ Á¤»óÀûÀÎ ¶óÀ̺귯¸®ÀÎ °Íó·³ º¸ÀδÙ. ¶ÇÇÑ, ÀÌ·¯ÇÑ ÀÚµ¿È­µÈ °ø°ÝÀº ¸Å¿ì Á¦ÇÑÀûÀÎ ¼­¸í¸¸À¸·Îµµ ½±°í ºü¸£°Ô ½ÇÇàÇÒ ¼ö ÀÖ¾î ¸¹Àº ÇÇÇظ¦ À¯¹ßÇÑ´Ù. ƯÈ÷, ÀÌ¿Í °°ÀÌ ¹Ì¼¼ÇÑ °ø°ÝÀº ½ÅÈ£¸¦ °ÅÀÇ º¸³»Áö ¾Ê¾Æ ã¾Æ³»±â°¡ ¸Å¿ì ¾î·Æ±â ¶§¹®¿¡ Á¶Á÷Àº Ç×»ó °æ°èÇØ¾ß ÇÑ´Ù´Â °Ô »çÀ̹ö¾ÆÅ© ¿¬±¸ÆÀÀÇ ¼³¸íÀÌ´Ù.

Çõ½Å 3. °ø°ÝÀÚ°¡ ¹Ù·Î ´« ¾Õ¿¡ ¼û¾î ÀÖÀ» ¼ö ÀÖ´Â »õ·Î¿î ÁöÁ¡ »ý±æ °Í
Ŭ¶ó¿ìµå¿Í °¡»óÈ­ ¹× ÄÁÅ×ÀÌ³Ê ±â¼ú µµÀÔÀ¸·Î ÀÎÇØ º¸¾ÈÀº ´õ º¹ÀâÇØÁö°í, »çÀ̹ö ¹üÁËÀڵ鿡°Ô´Â »õ·Î¿î ÀºÆó Àå¼Ò°¡ »ý±æ °ÍÀ¸·Î Àü¸ÁÇß´Ù. ¿¹¸¦ µé¾î, ¸¶ÀÌÅ©·Î °¡»óÈ­°¡ ³Î¸® »ç¿ëµÇ¸é¼­ °ø°ÝÀÚ´Â ¸Ö¿þ¾î¸¦ °¡»ó ½Ã½ºÅÛ¿¡¼­ °Ý¸®ÇÏ´Â µ¿½Ã¿¡ È£½ºÆ® ±â¹ÝÀÇ º¸¾È Á¦¾î·ÎºÎÅ͵µ ¼û±æ ¼ö ÀÖ´Ù´Â ¾ê±â´Ù.

±¹°¡¿Í ±ÝÀ¶±â°ü µîÀ» ³ë¸° °ø°ÝÀÚ°¡ ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀ» ¼Õ»ó½ÃÅ°±â À§ÇØ »õ·Î¿î ¹æ¹ýÀ» ã´Â Áß¿¡ ÀÚ°ÝÁõ¸í°ú ÀÎÁõ ÇÁ·Î¼¼½º¸¦ º¸È£ÇÏ´Â ÇÏÀ§ ½Ã½ºÅÛÀÎ ¸®´ª½º(Linux)¿Í À©µµ¿ì(Windows) ÇÏÀ§ ½Ã½ºÅÛ(WSL)°ú °°Àº ½Ã½ºÅÛÀ» Ÿ±êÀ¸·Î Å×½ºÆ®ÇÏ´Â °ÍÀÌ Æ÷ÂøµÆ´Ù.

¸®´ª½º ÀÎÇÁ¶ó ³»¿¡¼­ ·£¼¶¿þ¾î¸¦ ½ÇÇàÇϸé, ¿£µåÆ÷ÀÎÆ® À§Çù ŽÁö ¹× ´ëÀÀ(EDR) µµ±¸¿Í ±âŸ È£½ºÆ® ±â¹ÝÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È µµ±¸´Â ÀϹÝÀûÀ¸·Î ¾ÇÀÇÀûÀÎ È°µ¿À» ½Äº°ÇÒ ¼ö ¾ø´Ù. °ø°ÝÀÚ´Â À̸¦ ³ë¸®°í ¼û¾î ÀÖÀ¸¸é¼­ ½±°Ô µ¥ÀÌÅ͸¦ ¾ÏȣȭÇϰųª À¯ÃâÇÒ ¼ö ÀÖ´Ù.

À̸¦ À§ÇÑ ´ëÀÀ¹æ¾ÈÀ¸·Î »çÀ̹ö¾ÆÅ©´Â ¡âIdentity ¡âPAM(Privilege Access Management) ¡âEPM(Endpoint Privilege Manager)À» Á¦½ÃÇß´Ù.

Identity¿Í °ü·ÃÇØ »çÀ̹ö¾ÆÅ© Àü¹®ÆÄÆ®³Ê ¿¡½ºÄɾî´Â ¡°È¸»ç ÁÖ¿ä ¾÷¹«, ½Ã½ºÅÛ(Windows, Mac), VPN¿¡ ´ëÇÑ ´ÙÁßÀÎÁõ º¸¾È(MFA)°ú Á÷¿øµéÀÇ ÀÔ»ç/Åð»ç¿¡ µû¸¥ ÁÖ¿ä ¾÷¹« ½Ã½ºÅÛ Á¢±Ù °èÁ¤¿¡ ´ëÇÑ ¶óÀÌÇÁ »çÀÌŬ °ü¸®¸¦ ÇØ¾ß ÇÑ´Ù¡±¸ç ¡°ÀÌ¿Í µ¿½Ã¿¡ ¾÷¹«ÀÇ È¿À²¼º Áõ´ë¸¦ À§ÇØ À¥ ¾÷¹« Á¢±Ù¿¡ ´ëÇÑ ÅëÇÕ SSO Æ÷Å»ÀÌ Á¦°øµÅ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.

À̾î PAM¿Í °ü·ÃÇؼ­´Â ¡°ÁÖ¿ä ½Ã½ºÅÛ(À¥ ¾îÇø®ÄÉÀ̼Ç, ³×Æ®¿öÅ© Àåºñ, OS, µ¥ÀÌÅͺ£À̽º µî) Á¢±Ù¿¡ ´ëÇÑ ±ÇÇÑ°èÁ¤À» µî·ÏÇÏ°í, ÇØ´ç °èÁ¤À¸·Î »ç¿ëµÇ´Â ¸ðµç ¼¼¼Ç¿¡ ´ëÇÑ ½Ç½Ã°£ ¸ð´ÏÅ͸µ ¹× ±â·ÏÀ» ÅëÇØ º¸¾È À§Çù¿¡ ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

¸¶Áö¸·À¸·Î EPM¿¡ ´ëÇØ ¿¡½ºÄɾî ÃøÀº ¡°Windows, Mac, Linux µî ·ÎÄà °èÁ¤¿¡ ´ëÇÑ °ü¸®ÀÚ ±ÇÇÑÀ» Á¦°ÅÇÏ°í, ºÒÇÊ¿äÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ±¸µ¿À» Â÷´ÜÇÔÀ¸·Î½á ·£¼¶¿þ¾î µîÀÇ ½ÇÇàÀ» »çÀü¿¡ Â÷´ÜÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±âȹÃëÀçÆÀ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)