¡°º¸¾È µ¥ÀÌÅÍ È°¿ë °¡Ä¡ ³ôÀÌ´Â ÇÙ½É ±â¼ú°³¹ß°ú ¼Ö·ç¼Ç Á¦°ø À§ÇØ ³ë·Â¡±
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ½ÃÅ¥¸®Æ¼¡¤ÀÎÅÚ¸®Àü½º ±â¾÷ À̱۷çÄÚÆÛ·¹À̼Ç(´ëÇ¥ À̵æÃá)ÀÌ 2°ÇÀÇ º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®(Security Information & Event Management, SIEM) ƯÇã µî·ÏÀ» ¿Ï·áÇß´Ù°í ¹àÇû´Ù.
¡ãÀ̱۷çÄÚÆÛ·¹ÀÌ¼Ç ·Î°í[À̹ÌÁö=À̱۷çÄÚÆÛ·¹À̼Ç]
À̱۷çÄÚÆÛ·¹À̼ÇÀº À̹ø ƯÇãÀÇ Àû¿ëÀ» ÅëÇØ º¸¾È À̺¥Æ® ³» ºñ °³ÀÎÁ¤º¸¿¡ ´ëÇÑ È°¿ëµµ¸¦ ³ôÀÌ°í, ´ë¿ë·®ÀÇ º¸¾È µ¥ÀÌÅÍ ºÐ¼® È¿À²¼ºÀ» ²ø¾î¿Ã¸± ¼ö ÀÖ°Ô µÉ Àü¸ÁÀÌ´Ù.
ù ¹ø° ƯÇã´Â ¡®º¸¾È À̺¥Æ® ¾ÈÀÇ °³ÀÎÁ¤º¸¸¦ ºñ½Äº°È¸¦ ÇÏ´Â ±â¼ú¡¯ÀÌ´Ù. ¹®ÀÚ¿ ³»¿¡¼ ÆÐÅÏÀ» ã¾Æ³»´Â Á¤±Ô½Ä(Regular Expression)À» ÀÌ¿ëÇØ º¸¾È À̺¥Æ® ³» °³ÀÎÁ¤º¸¸¦ ãÀº µÚ, À̸¦ ¾ÏÈ£ÈÇØ ¼öÁý ¹× ÀúÀåÇÑ´Ù. ÀÌ °úÁ¤À» ÅëÇØ ÀÎÅÍ³Ý È°µ¿ÀÌ ±â·ÏµÈ º¸¾È À̺¥Æ®¿¡¼ Áֹεî·Ï¹øÈ£, ÀÎÅÍ³Ý ÁÖ¼Ò(IP) µîÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ °¡´É¼ºÀ» ³·Ãß¸é¼ Á¢¼Ó °æ·Î¡¤Á¢¼Ó ºóµµ µîÀÇ ºñ °³ÀÎÁ¤º¸¿¡ ´ëÇÑ º¸¾ÈºÐ¼® ¿ëÀ̼ºÀº ³ôÀÌ°Ô µÈ´Ù.
µÎ ¹ø° ƯÇã´Â ´Ù¾çÇÑ º¸¾È Àåºñ¿¡¼ µ¿½Ã´Ù¹ßÀûÀ¸·Î »ý¼ºµÇ´Â ´ë±Ô¸ðÀÇ ·Î±× µ¥ÀÌÅ͸¦ ·Î±× À¯Çüº°·Î ºÐ·ùÇÏ°í, À¯Çüº° ±âÁØ¿¡ µû¶ó ó¸®ÇÏ´Â ±â¼úÀÌ´Ù. ´©ÀûµÈ ·Î±× µ¥ÀÌÅ͸¦ Åä´ë·Î ·Î±× À¯Çü ºÐ·ù ±âÁØ°ú ·ê¼Â(Ruleset)À» ¼³Á¤ÇÏ°í, ÀÌ¿¡ µû¶ó ·Î±×¸¦ ÆĽÌ(Parsing) ¹× ºÐ¼®ÇØ À§Çù Á¤º¸ À¯¹«¸¦ ÆÇ´ÜÇÑ´Ù. ¼¼ºÐµÈ ·Î±× À¯Çü ±âÁØ¿¡ µû¶ó ·Î±× µ¥ÀÌÅ͸¦ º´·Ä ºÐ»êó¸®ÇØ ½Ç½Ã°£ »ý¼ºµÇ´Â ¹æ´ëÇÑ º¸¾È µ¥ÀÌÅÍ ºÐ¼®ÀÇ È¿À²¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Ù.
À̵æÃá À̱۷çÄÚÆÛ·¹ÀÌ¼Ç ´ëÇ¥´Â ¡°À̱۷çÄÚÆÛ·¹À̼ÇÀº ¹æ´ëÇÑ º¸¾È µ¥ÀÌÅÍ¿¡¼ ÀÇ¹Ì ÀÖ´Â Á¤º¸¸¦ Á¦¶§ ȹµæÇϱâ À§ÇÑ SIEM ±â¼ú È®º¸¿¡ °øÀ» µé¿©¿Ô´Ù¡±¸ç ¡°¾ÕÀ¸·Îµµ º¸¾È µ¥ÀÌÅÍ È°¿ë °¡Ä¡¸¦ ³ôÀÌ´Â ÇÙ½É ±â¼ú °³¹ß ¹× ¼Ö·ç¼Ç Á¦°ø¿¡ ÈûÀ» ½Æ°Ú´Ù¡±°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>