[À̹ÌÁö=Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©]
Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©, ÅëÇÕ À§Çù ÀÎÅÚ¸®Àü½ºÀÇ ¿Ïº®ÇÑ º¸¾È ħÇØ ´ëÀÀ ¡®ÆÈÄÜ Ç÷§Æû¡¯
Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©ÀÇ ÆÈÄÜ Ç÷§Æû(Falcon Platform)Àº ÀΰøÁö´É/¸Ó½Å·¯´× ±â¹ÝÀÇ Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸È£(EPP), ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR)°ú Àü¹®°¡ ¼ºñ½ºÀÎ °ü¸®Çü À§Çù ÇåÆÃ(MTH), °ü¸®Çü ŽÁö ¹× ´ëÀÀ(MDR) ¼ºñ½º¸¦ Á¦°øÇϸç, ÀÚü À§Çù ÀÎÅÚ¸®Àü½º ¼ºñ½º¿Í Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º µîÀ» ÀÌ¿ëÇØ Àü¹æÀ§ÀûÀÎ º¸¾È ħÇظ¦ ¿Ïº®È÷ Â÷´ÜÇϴµ¥ ÇÊ¿äÇÑ ±â¼úµéÀ» ÅëÇÕÇß´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©´Â Ŭ¶ó¿ìµå ³×ÀÌƼºê Ç÷§Æû°ú ´ÜÀÏ °æ·® ¿¡ÀÌÀüÆ® ±¸¼ºÀ¸·Î ¿ÂÇÁ·¹¹Ì½º ¼³Ä¡ÀÇ º¹À⼺ÀÌ »ç¶óÁö°í ´ÜÀÏ ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ ´Ù¾çÇÏ°í °·ÂÇÑ º¸¾È ±â´ÉµéÀ» Á¦°øÇÔÀ¸·Î½á ¿£µåÆ÷ÀÎÆ® º¸¾È ¿î¿µÀ» °£¼ÒÈÇß´Ù.
ÆÈÄÜ Ç÷§ÆûÀº ½Åº¯Á¾ ¾Ç¼ºÄÚµå, ·£¼¶¿þ¾î, ¾Öµå¿þ¾î, ÀáÀçÀûÀÎ À§ÇØ ÇÁ·Î±×·¥(PUP) µîÀ» ¹æÁöÇϸç, ÆÄÀϸ®½º °ø°Ý µîÀÇ Á¤»óÀûÀÎ ÇÁ·Î¼¼½º¸¦ ÀÌ¿ëÇÑ Áö´ÉÀû °ø°Ýµµ »çÀü¿¡ ŽÁö¡¤Â÷´ÜÇÑ´Ù. ÆÈÄÜ Ç÷§ÆûÀº ¸ðµç ¿£µåÆ÷ÀÎÆ® È°µ¿À» ½Ç½Ã°£ ¸ð´ÏÅ͸µÇÏ°í ¡®IOA(°ø°ÝÁöÇ¥)¡¯¸¦ »ç¿ëÇØ ¸ðµç ÇÁ·Î¼¼½ºÀÇ °ø°Ý ÇàÀ§¸¦ ÀÚµ¿À¸·Î ÆľÇ, ¿ì¼±¼øÀ§¿¡ µû¸¥ °æ°í¸¦ ÆÈÄÜ °ü¸®ÀÚ UI·Î Àü¼ÛÇÑ´Ù. À̸¦ ÅëÇØ º¸¾È ¼Ö·ç¼Ç¿¡¼ ŽÁöÇÏÁö ¸øÇÑ ¼û°ÜÁø À§ÇùÀ» »çÀü¿¡ ÀÎÁöÇÒ ¼ö ÀÖÀ¸¸ç, ħÇØ»ç°í ºÐ¼®½Ã°£À» ÁÙ¿© ÁØ´Ù. ¶ÇÇÑ, MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©·Î °æ°í¸¦ ¸ÅÇÎÇØ º¹ÀâÇÑ Å½Áö ³»¿ëµµ ÇÑ´«¿¡ ÆľÇÇÒ ¼ö ÀÖ¾î Á÷°üÀûÀÎ UI¸¦ ÅëÇØ ºü¸¥ ´ëÀÀ ÀüȯÀÌ °¡´ÉÇÏ´Ù.
ÆÈÄÜ Ç÷§ÆûÀÇ °·ÂÇÑ À§Çù ÀÎÅÚ¸®Àü½º¿Í Àü¹®°¡ ¼ºñ½º´Â ¾÷°è ÃÖ°íÀÇ º¸¾È ±â¼ú°ú ÃÖ°í ¼öÁØÀÇ Àü¹®°¡ ÀηÂÀÌ Å¬¶ó¿ìµå ½ºÄÉÀÏ µ¥ÀÌÅÍ¿Í ¸ÂÃãÇü µµ±¸, ÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º Á¤º¸¸¦ ÀÌ¿ëÇØ ºü¸¥ ¼Óµµ¿Í ±Ô¸ð·Î À§ÇùÀ» ÃßÀûÇÏ°í, ±³¹¦ÇÑ À§ÇùÀ» »çÀü¿¡ ¹ß°ß ¹× Â÷´ÜÇÑ´Ù. ÅëÇÕ À§Çù ÀÎÅÚ¸®Àü½º´Â ¿£µåÆ÷ÀÎÆ® º¸È£ ¼Ö·ç¼Ç¿¡ ±âº»À¸·Î ºôÆ®ÀÎ µÅ °í°´ÀÇ È¯°æ¿¡¼ ¹ß°ßµÈ À§ÇùÀÇ ¹üÀ§¿Í ¿µÇâ·ÂÀ» ÀÚµ¿À¸·Î ¹àÇô³»°í °ø°Ý ´ë»óÀÌ µÇ°í ÀÖ´ÂÁö, °ø°Ý ÁÖü, ´ëÀÀ°ú ¼±Á¦ ¹æ¾î ¹æ¹ýÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù.
[À̹ÌÁö=¸®¾ó½ÃÅ¥]
¸®¾ó½ÃÅ¥, Á¦·Î Æ®·¯½ºÆ® ±â¹Ý »çĪ ¸ÞÀÏ °ü¸®½Ã½ºÅÛ ¡®¸®¾ó¸ÞÀÏ¡¯
¸ÞÀÏ ºñÁî´Ï½º°¡ º¸ÆíÈµÈ Áö±Ý, °¢Á¾ »çÀ̹ö °ø°Ý ¶ÇÇÑ ¸ÞÀÏ¿¡¼ ½ÃÀ۵ȴÙ. ¸®¾ó½ÃÅ¥ »çĪ ¸ÞÀÏ °ü¸®½Ã½ºÅÛ ¸®¾ó¸ÞÀÏÀº ¸ÞÀÏ ¹ß½Å ÁÖ¼ÒºÎÅÍ È®ÀÎÇØ »ç¼³ ¸ÞÀÏ ¼¹ö¿¡¼ ¹ß½ÅµÈ ¸ÞÀÏÀ» ¿øõ Â÷´ÜÇØ »çĪ ¸ÞÀÏ °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Â ¸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù.
¸ÞÀÏ °ø°ÝÀº ½Å·ÚÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ³ª ±â°üÀ¸·Î À§ÀåÇØ ÁøÇàµÇ´Âµ¥, »çȸ°øÇÐÀû ±â¹ýÀ» ÀÌ¿ëÇØ »ç¿ëÀÚ¸¦ ±³¹¦ÇÏ°Ô ¼ÓÀÌ´Â »çĪ ¸ÞÀÏÀ̱⠶§¹®¿¡ ¸ÞÀÏ ¼ö½ÅÀÚ´Â ÀǽÉÀÇ ¿©Áö ¾øÀÌ ¼ÓÀ» ¼ö¹Û¿¡ ¾øÀ¸¸ç, ÀÏ¹Ý ½ºÆÔ¸ÞÀÏÀÇ ¿¶÷·üÀÌ 3%ÀÎ °Í¿¡ ºñÇØ ½ºÇǾîÇÇ½Ì ¸ÞÀÏÀÇ ¿¶÷·üÀº 70% ÀÌ»óÀ¸·Î 20¹è°¡ ³Ñ´Â ¼öÄ¡¸¦ º¸ÀÌ°í ÀÖ´Ù.
ÇöÀç »ó¿ëµÇ´Â ¸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀº °³¹ß ¸ñÀûÀÌ »çĪ ¸ÞÀÏÀÌ ¾Æ´Ñ, ½ºÆÔ¸ÞÀÏ, ¾Ç¼ºÆÄÀÏ Â÷´Ü¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ® »çĪ ¸ÞÀÏÀ» ŽÁö ¶Ç´Â Â÷´ÜÇϱ⿡´Â ¾î·Á¿òÀÌ ÀÖ¾ú´Ù. Á¤»óÀûÀÎ ¸ÞÀÏ °èÁ¤¸¸ÀÌ Á¤»ó ¸ÞÀϼ¹ö¿¡¼ ¹ß¼ÛµÉ ¼ö Àֱ⠶§¹®¿¡ »çĪ ¸ÞÀÏÀº »ç¼³ ¸ÞÀÏ ¼¹ö¿¡¼ Àü¼ÛµÈ´Ù. ¸ÞÀÏ °èÁ¤ Á¤º¸´Â Áߺ¹À¸·Î µî·ÏµÉ ¼ö ¾ø´Â °íÀ¯ÇÑ Á¤º¸À̸ç, µµ¸ÞÀΰú ¸ÞÀÏ ¼¹ö IP´Â DNS¿¡ µî·Ï¡¤°ü¸®µÇ±â¿¡ »çĪ ¸ÞÀÏÀº »ç¼³ ¸ÞÀÏ ¼¹ö¸¦ ÅëÇؼ¸¸ ¹ß¼ÛµÈ´Ù. ¸®¾ó¸ÞÀÏÀº ƯÇã¹ÞÀº ÀÚ»ç ±â¼úÀÎ ¡®SMTP ÀÀ´äÄڵ带 ºÐ¼®¡¯À» ÅëÇØ »ç¼³ ¸ÞÀÏ ¼¹ö¿¡¼ ¹ß¼ÛµÇ´Â »çĪ ¸ÞÀÏÀ» »çÀü¿¡ Â÷´ÜÇØ Á¦·Î Æ®·¯½ºÆ® ±â¹ÝÀÇ ¸ÞÀÏ º¸¾È ¼Ö·ç¼ÇÀÇ Æз¯´ÙÀÓÀ» Á¦½ÃÇÑ´Ù.
[À̹ÌÁö=½Ã¸¸ÅØ]
½Ã¸¸ÅØ, ÀÚü Ŭ¶ó¿ìµå ¹æȺ® ±¸ÃàÀ¸·Î ¿Ïº®ÇÏ°Ô ±¸ÇöÇÑ ¡®SASE¡¯
½Ã¸¸ÅØÀº Ŭ¶ó¿ìµå ¹æȺ® ¼ºñ½º(Cloud Firewall Service : CFS)°¡ Ŭ¶ó¿ìµå SWG(Secure Web Gateway) ±â´É¿¡ Æ÷ÇÔµÇ¸ç ¸ðµç ½Ã¸¸ÅØ À¥ ÇÁ·ÎÅؼÇ(Symantec Web Protection) °í°´¿¡°Ô ¹«·á·Î Á¦°øµÈ´Ù°í ¹àÇû´Ù. ½Ã¸¸ÅØÀÇ ½Ã¸¸ÅØ À¥ ÇÁ·ÎÅØ¼Ç °í°´Àº ±¸±Û Ŭ¶ó¿ìµå PoPÀ» ÅëÇØ Á¦°øµÇ´Â È®À强ÀÌ ¶Ù¾î³ Ŭ¶ó¿ìµå ³×ÀÌƼºê CFS ¼Ö·ç¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ »õ·Î¿î Ãß°¡ ±â´ÉÀº ½Ã¸¸ÅØÀÇ SASE(Secure Access Service Edge) Á¦Ç°À» °ÈÇÏ¸ç °í°´ÀÌ ½Ã¸¸ÅØÀÇ SASE Ç÷§ÆûÀ» °æÇèÇÒ ¼ö Àִ ȯ»óÀûÀÎ ±âȸ¸¦ Á¦°øÇÏ°Ô µÈ´Ù. ¶ÇÇÑ, Ŭ¶ó¿ìµå·Î ¸¶À̱׷¹À̼ÇÇϴµ¥ µµ¿òÀÌ µÇ´Â ¶Ç ´Ù¸¥ Ã˸Š¿ªÇÒÀ» ÇÏ°Ô µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.
ºê·ÎµåÄÄÀÇ ±è±â¸í ½Ã¸¸ÅØ ´ã´ç ºÎÀåÀº ¡°ÇÏÀ̺긮µå ¶Ç´Â Ŭ¶ó¿ìµå ¸¶À̱׷¹À̼ÇÀ» °í¹ÎÇÏ´Â ±â¾÷ °í°´Àº ºñ¿ë, °£ÆíÇÔ, ±×¸®°í À¯¿¬ÇÑ È®Àå±â´ÉÀ» Á¦°øÇϴ Ŭ¶ó¿ìµå Á¦Ç°°ú ´Ù¾çÇÑ OS¸¦ Á¦°øÇÏ´Â ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç, °·ÂÇÑ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÀÎÅÚ¸®Àü½º¸¦ °¡Áø ½Ã¸¸ÅØÀÌ ±â¾÷ÀÇ µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼ǿ¡ µµ¿òÀÌ µÉ °Í¡±À̶ó°í ¹àÇû´Ù.
¹Ì±¹ Ķ¸®Æ÷´Ï¾ÆÁÖ »êÈ£¼¼¿¡ º»»ç¸¦ µÐ ºê·ÎµåÄÄÀº ¹ÝµµÃ¼¿Í ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³°è, °³¹ß ¹× °ø±ÞÇÏ´Â ±Û·Î¹ú ±â¼ú ¸®´õ´Ù. ºê·ÎµåÄÄÀÇ ¾÷°è ÃÖ°íÀÇ ¼Ö·ç¼Ç Æ÷Æ®Æú¸®¿À¸¦ ½ÃÀå¿¡ Á¦°øÇϸç, 2018³â CA Å×Å©³î·ÎÁö½º, 2019³â ½Ã¸¸ÅØÀ» ÀμöÇßÀ¸¸ç, ¿ÃÇØ VMware Àμö¸¦ ¹ßÇ¥ÇÏ¸ç ¼ÒÇÁÆ®¿þ¾î ½ÃÀå¿¡¼ÀÇ ¸í¼ºÀ» ¾ò¾î°¡°í ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦16ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2022)¡¯°¡ ¿À´Â 10¿ù 18ÀÏ°ú 19ÀÏ ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 16ȸ °¸¦ ¸ÂÀÌÇÑ ISEC 2022´Â ±×·£µåº¼·ë°ú ÄÜÆÛ·±½º·ë(ºÏ)¿¡¼ ¿¸®´ø ¿¹³â°ú ´Þ¸® ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃÖµÇ¸é¼ ´õ¿í ¸¹Àº ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã ´õ dz¼ºÇØÁú Àü¸ÁÀÌ´Ù.
ÈÞ´ëÆù ÀÎÁõÀ» ÅëÇØ ½Ç¸íÀ» È®ÀÎÇÏ°í, ½ÇÁ¦ º¸¾È¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Â À¯°ü¾÷¹« Á¾»çÀÚ¸¸ »çÀüµî·ÏÀ» ½ÂÀÎÇÏ´Â ¡®Âü¼®ÀÚ ½Ç¸íÀÎÁõÁ¦¡¯¸¦ ¿î¿µÇÑ´Ù. ƯÈ÷, Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2022 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>