EDR ¼Ö·ç¼Ç¿¡ Æ¯ÈµÈ °üÁ¦¡¤¿î¿µ, ħÇØÈçÀû Á¶»ç¡¤ºÐ¼® ÅëÇÕ Á¦°ø
±¹³» 1À§ »çÀ̹öº¸¾È ³ëÇÏ¿ì °®Ãá Top-CERT ºÐ¼® ¿ª·® ´õÇØ ´ÙÂ÷¿ø º¸¾È ü°è ¼ö¸³ °È
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ¶óÀÌÇÁ Äɾî Ç÷§Æû ±â¾÷ SK½¯´õ½º(´ëÇ¥ ¹ÚÁøÈ¿)°¡ EDR¿¡ Æ¯ÈµÈ À§Çù ŽÁö ´ëÀÀ(MDR, Managed Detection Response) ¼ºñ½º È®´ë¿¡ ³ª¼±´Ù°í 16ÀÏ ¹àÇû´Ù. Áö³ 1¿ù, ¼ºñ½º Ãâ½Ã ÈÄ ´Ù¼öÀÇ ¼º°ø»ç·Ê¸¦ È®º¸ÇÑ SK½¯´õ½º´Â EDR °üÁ¦¡¤¿î¿µ, À§Çù ÇåÆÃ, ħÇØÈçÀû Á¶»ç, º¸¾Èü°è ±¸Ãà µîÀ» ÅëÇÕÀûÀ¸·Î ¼±º¸ÀδÙ.
¡ãSK½¯´õ½º »çÀ̹öº¸¾È °üÁ¦¼¾ÅÍ ½ÃÅ¥µð¿ò ¼¾ÅÍ Àü°æ [»çÁø=SK½¯´õ½º]
ÃÖ±Ù µµÀÔÀÌ È®»êµÇ°í ÀÖ´Â EDR(¿£µåÆ÷ÀÎÆ® ħÀÔ Å½Áö ¹× ´ëÀÀ)Àº PC, ¼¹ö µî ¿£µåÆ÷ÀÎÆ®¿¡¼ ¹ß»ýÇÏ´Â º¸¾È À§Çù¿¡ ¼±Á¦ÀûÀΠŽÁö¿Í ´ëÀÀÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ºü¸£°í Á¤È®ÇÑ ¿î¿µÀÌ ÇÊ¿äÇϱ⠶§¹®¿¡ ´Ù¾çÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î ÇÑ EDR Àü¹® ÀηÂÀÇ Áö¿øÀÌ ÇʼöÀûÀÌ´Ù. ¿ÜºÎÀÇ °ø°Ý ½Ãµµ°¡ EDR¿¡ ÇÑ ¹ø Æ÷ÂøµÇ¸é °ø°Ý¿¡ ¾²ÀÎ ÇØÅ· ±â¹ý, ÁöÇ¥ µîÀ» Àü¹®°¡°¡ Á¾ÇÕÀûÀ¸·Î ºÐ¼®ÇØ ½ÇÁ¦ À§ÇùÀÎÁö ÆÇ´ÜÇÏ´Â °úÁ¤ÀÌ ¿ä±¸µÇ±â ¶§¹®ÀÌ´Ù. ÀÌ¿¡ SK½¯´õ½º´Â ±¹³» »çÀ̹öº¸¾È 1À§ Àü¹®°¡ ¿ª·®°ú ³ëÇϿ츦 °Á¡À¸·Î ¼ºñ½º¸¦ ±¸¼ºÇß´Ù°í ¹ßÇ¥Çß´Ù.
¿ì¼±, ±â¾÷ÀÇ È¯°æ¿¡ ¸ÂÃç 24½Ã°£ 365ÀÏ EDR ¿î¿µ°ü¸®, °üÁ¦ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. ÀÌÈÄ, À§Çù °æ·Î, °ø°Ý À¯Çü, À§Çèµµ µîÀ» ´Ù°¢µµ·Î ºÐ¼®ÇØ °ø°Ý ´Ü°èº° ´ëÀÀ ¹æ¾ÈÀ» ¼ö¸³ÇÑ´Ù. ƯÈ÷, SK½¯´õ½ºÀÇ Ä§ÇØ»ç°íÀü¹®´ëÀÀÆÀÀÎ Top-CERT°¡ ½ÇÁ¦ »ç°í ÇöÀå¿¡¼ ÃßÃâÇÑ Ä§ÇØ»ç°íÁöÇ¥(IoC), ÇØÅ· ±â¹ý µîÀ» ¹Ý¿µÇØ ¼±Á¦ÀûÀÎ À§Çù ÆǺ°°ú ü°èÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù. Top-CERT´Â ±¹³» ´Ù¼öÀÇ ÇØÅ· »ç°í¸¦ ´ëÀÀÇÏ°í ÀÖ¾î ±¹³»¿¡ ÃÖÀûÈµÈ º¸¾È ü°è¸¦ ¼ö¸³ÇÒ ¼ö ÀÖ´Ù°í ¼Ò°³Çß´Ù.
¶ÇÇÑ, ¡âÀ§Çù ŽÁö ´ëÀÀ(MDR) ±ä±Þ ºÐ¼® º¸°í¼ ¡â¾Ç¼º IP, URL µîÀÇ SK½¯´õ½º°¡ ºÐ¼®ÇÑ Ä§ÇØ»ç°íÁöÇ¥(IoC) Á¤º¸ Á¦°ø ¡â»ç°í ¹ß»ý ½Ã Top-CERT ÅõÀÔ µî ±â¾÷ÀÇ º¸¾È ¿ª·® °È¿¡ ÃÊÁ¡À» ¸ÂÃç ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. ÇâÈÄ EDR ¼Ö·ç¼Ç°ú Ÿ º¸¾ÈÀåºñ±îÁö ¿µ¿ªÀ» È®ÀåÇØ ¼±Á¦ÀûÀ¸·Î ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Â XDR(È®Àå ŽÁö ¹× ´ëÀÀ) ¼Ö·ç¼Ç ¿¬µ¿µµ ÃßÁøÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, SK½¯´õ½º´Â ¼÷·ÃµÈ °üÁ¦ ¿î¿µ, Àü¹® ºÐ¼®, ´Ù¾çÇÑ »ê¾÷±ºº° ·¹ÆÛ·±½º¸¦ ¹ÙÅÁÀ¸·Î 2022³â À̸ÞÀÏ º¸¾È °üÁ¦ ¼ºñ½º¸¦ Ãâ½ÃÇØ ´Ù¼ö °í°´ÀÇ À̸ÞÀÏ º¸¾È ¼öÁØ °È¿¡ ±â¿©Çß´Ù°í ¸»Çß´Ù. À̹ø EDR Æ¯È À§Çù ŽÁö ´ëÀÀ(MDR) ¼ºñ½º±îÁö ¶óÀξ÷À» °®Ãç, º¸´Ù ´ÙÂ÷¿øÀûÀÎ º¸¾È ü°è ±¸Ãà¿¡ ¾ÕÀå¼±´Ù´Â Æ÷ºÎ¸¦ ¹àÇû´Ù.
SK½¯´õ½º ±èº´¹« Ŭ¶ó¿ìµå »ç¾÷º»ºÎÀåÀº ¡°ÃÖ±Ù ·£¼¶¿þ¾î °ø°Ý°ú Áö´ÉÇü Áö¼Ó À§Çù(APT) °ø°ÝÀÌ °Å¼¼Áö°í ÀÖ¾î ±â¾÷¿¡¼µµ º¸¾È À§ÇùÀ» ¼±Á¦ÀûÀ¸·Î ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ» ±¸ÃàÇØ¾ß ÇÒ ½ÃÁ¡¡±À̶ó¸ç, ¡°EDR ¼Ö·ç¼ÇÀ» ºñ·ÔÇØ À§Çù ŽÁö ´ëÀÀ ¼ºñ½º´Â Àü¹®°¡ÀÇ ºÐ¼® ´É·ÂÀÌ µÞ¹ÞħµÇ¾î¾ß ÇÏ´Â ¸¸Å SK½¯´õ½ºÀÇ µ¶º¸ÀûÀÎ º¸¾È ¿ª·®À» ¹ÙÅÁÀ¸·Î ½ÃÀåÀ» ¼±µµÇØ ³ª°¥ °Í¡±À̶ó°í ¸»Çß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>