[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ(ȸÀå À¯½ÂÀç)´Â ¡®ÃÖ±Ù D.N.A.±â¼ú ±â¹Ý µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀÌ¼Ç ½Ã´ëÀÇ Zero Trust¿Í À¶ÇÕº¸¾È¡¯À» ÁÖÁ¦·Î ¼¼Á¾´ëÇб³ ´ë¾çAI¼¾ÅÍ¿¡¼ ÇÏ°èÇмú´ëȸ¡¤À¶ÇÕº¸¾Èĸ½ºÅæ´ëȸ¸¦ 22ÀÏ °³ÃÖÇß´Ù°í ¹àÇû´Ù.
¡ãÇѱ¹À¶ÇÕº¸¾ÈÇÐȸ ÇÏ°èÇмú´ëȸ¡¤À¶ÇÕº¸¾Èĸ½ºÅæ´ëȸ[»çÁø=Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ]
À̹ø Çмú´ëȸ¿¡¼´Â °æÂû´ë Ä¡¾ÈÁ¤Ã¥¿¬±¸¼Ò À±Ã¶Èñ ¿¬±¸°üÀÌ ¡®ÀÚÀ²ÁÖÇà ÀÚµ¿Â÷ º¸¾È¡¯, °æÈñ´ë ±è¿µ¾È ±³¼ö°¡ ¡®¹Ì·¡ ±¹¹æ »çÀ̹ö¾Èº¸ Àü·« ¹æÇ⡯À̶õ ÁÖÁ¦·Î ÃÊû °¿¬À» ÁøÇàÇß´Ù. ÀÌ¾î¼ Çмú³í¹® ¹ßÇ¥¿¡¼´Â 8°³ ¼¼¼Ç°ú ÀÚÀ²ÁÖÇຸ¾È 2°³ Ưº°¼¼¼ÇÀ¸·Î Çмú³í¹® ¹× À¶ÇÕº¸¾È ĸ½ºÅæ µî 64°ÇÀÌ ¹ßÇ¥µÆ´Ù.
¶Ç ¿ì¼ö³í¹®»ó ½Ã»ó½Äµµ °³ÃÖÇß´Ù. ÃÖ¿ì¼ö³í¹®Àº ¡âº¸¾ÈÀåºñ¸¦ È°¿ëÇÑ Log4j ŽÁö ¹× ´ëÀÀ ±â¼ú ¿¬±¸(´Ü±¹´ë ÃÖÀçÈ£¡¤¹®À翵¡¤À̱¤¼®¡¤¹Ú¿øÇü) ¡âELK StackÀ» ÀÌ¿ëÇÑ Active Directory ½Ã½ºÅÛ ³» APT °ø°Ý ŽÁö(ÁßºÎ´ë ¿À¿øÀ硤±è¹Î¼ö), ¡âELK ½ºÅðú SysmonÀ» ÀÌ¿ëÇÑ °ø±Þ¸Á °ø°Ý »çÀü ħÇØ Å½Áö ¹× ´ëÀÀ (µ¿½Å´ë ¿À¸íÈ£¡¤½ÅÇö⡤°ø½ÂÁØ¡¤±èÁ¾¹Î) µî 3ÆíÀÌ´Ù. ÃÖ¿ì¼ö ³í¹®¿£ ±¹¹æÀü»êÁ¤º¸¿øÀå»ó°ú Çѱ¹À¶ÇÕº¸¾ÈÇÐȸÀå»óÀ» °¢°¢ ¼ö¿©Çß´Ù. ±×¸®°í ¼¼Á¾´ë »çÀ̹öÀü¿¬±¸¼ÒÀå»ó, Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ Àå·Á»ó°ú À¶ÇÕº¸¾È ĸ½ºÅæ ´ëȸ ¿ì¼ö»ó µî °¢°¢ »óÀå°ú ºÎ»óÀ» ¼ö¿©Çß´Ù.
À̹ø Çмú´ëȸ´Â Áß¾Ó´ë, °æÂû´ë, ¿¬¼¼´ë, ±¹¹Î´ë, »ó¸í´ë, ¼º½Å¿©´ë, ´Ü±¹´ë, ÀÎÁ¦´ë, µ¿±¹´ë, ´ëÀü´ë, ÇѸ²´ë, µ¿½Å´ë, °Ç¾ç´ë, °øÁÖ´ë, Áߺδë, ±Øµ¿´ë, º£Æ®³² ²«¶°´ë µî ±¹³»¿Ü ´ë±Ô¸ð·Î ´Ù¾çÇÑ Çб³¿Í ¿¬±¸±â°üÀÌ Âü¿©ÇßÀ¸¸ç, ±¹¹æºÎ, °æÂû´ë(Ä¡¾ÈÁ¤Ã¥¿¬±¸¼Ò), ¼¼Á¾´ë(»çÀ̹öÀü¿¬±¸¼Ò), ÄÚ¾î½ÃÅ¥¸®Æ¼, ³ÝÄÉÀÌƼ¾ÆÀÌ, Á¶ÀºI&S µîÀÌ ÈÄ¿øÇß´Ù.
Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ´Â À̹ø Çмú´ëȸ¸¦ ÅëÇØ ±¹¹æ ¹× À¶ÇÕº¸¾È °ü·Ã ´Ù¾çÇÑ Çмú³í¹® ¹ßÇ¥¿Í ¿¬±¸ÀÚ °£ÀÇ Á¤º¸°øÀ¯ÀÇ ÀåÀ» ¸¶·ÃÇÏ°í ½ÅÁø ¿¬±¸ÀÚµéÀÌ ¿¬±¸ È°µ¿À» ´õ¿í Àå·ÁÇÏ´Â °è±â°¡ µÉ Àü¸ÁÀ̶ó°í ¹àÇû´Ù.
ÇÑÆí, Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ´Â ±¹°¡¡¤±¹¹æ µî ¹Î°ü±º»êÇп¬ »çÀ̹ö¾Èº¸ ¿ª·® °È¸¦ À§ÇØ ±¹¹æºÎ ºñ¿µ¸® Çмú´Üü·Î, 2002³â Çѱ¹»çÀ̹öÅ×·¯Á¤º¸ÀüÇÐȸ·Î ¼³¸³µÈ ÈÄ 2012³â Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ·Î ¸íĪÀ» º¯°æÇØ ÇöÀç¿¡ À̸£°í ÀÖ´Ù. ÇöÀç ÇÐȸ´Â »çÀ̹ö À§ÇùÀÌ Á¡Â÷ °íµµÈ¡¤Áö´ÉÈ¿¡ µû¶ó IT ±â¹ÝÀÇ Á¤º¸º¸¾È°ú ¹°¸®º¸¾ÈÀ» ÅëÇÕÇÑ ¡®À¶ÇÕº¸¾È¡¯À¸·Î ½Ã³ÊÁö¸¦ Ãß±¸Çϸç À¶ÇÕº¸¾È °ü·Ã Çмú¿¬±¸¿Í ±â¼ú°³¹ß ¹× Àü¹®ÀηÂÀ» ¾ç¼º µî È°µ¿À» ¼öÇà ÁßÀÌ´Ù. ȸ¿øÀº »ê¡¤ÇС¤¿¬¡¤±º º¸¾ÈÀü°ø Çлý, ±³¼ö, ¿¬±¸¿ø, ±ºÀÎ µî ¾à 500¿© ¸íÀÌ È°µ¿ ÁßÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>