±¹°¡»çÀ̹ö¾Èº¸¼¾ÅÍ, ¡®±¹°¡ »çÀ̹ö¾Èº¸¸¦ À§ÇÑ ¹Î¡¤°ü Çù·Â¹æ¾È¡¯ ³íÀÇ
¾È·¦ ÀÌ»ó±¹ »ó¹«, ¡®ÁøÈÇÏ´Â DDoS °ø°Ý ¾ç»ó¿¡ µû¸¥ ´ëÀÀÀü·« º¯È¡¯ ÁÖÁ¦·Î ¹ßÇ¥
[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ÃÖ±Ù ºÏÇÑÀÇ °¡»óÀÚ»ê Å»Ãë¿Í ÇØÅ· °ø°ÝÀ¸·Î ÀÎÇÑ ±â¹Ð¡¤°³ÀÎÁ¤º¸ À¯Ãâ µî »çÀ̹ö À§Çù¿¡ °æ°íµîÀÌ ÄÑÁ³´Ù. ³ª³¯ÀÌ »çÀ̹ö¾Èº¸ÀÇ Á߿伺ÀÌ °Á¶µÇ´Â °¡¿îµ¥ 126Â÷ CISOÆ÷·³¿¡¼´Â ±¹°¡ Â÷¿øÀÇ »çÀ̹ö¾Èº¸¸¦ À§ÇÑ ¹Î¡¤°ü Çù·Â¹æ¾È°ú Áö¼ÓÀûÀ¸·Î ÁøÈÇÏ°í ÀÖ´Â DDoS(Distributed Deniel of Service : ºÐ»ê¼ºñ½º °ÅºÎ) °ø°Ý¿¡ µû¸¥ ´ëÀÀÀü·«¿¡ ´ëÇØ ¸ð»öÇÏ´Â ½Ã°£À» °¡Á³´Ù.
¡ã(¿ÞÂʺÎÅÍ) Çѱ¹CISOÇùÀÇȸ À̱âÁÖ È¸Àå, ¾È·¦ ÀÌ»ó±¹ »ó¹«[»çÁø=º¸¾È´º½º]
Çѱ¹CISOÇùÀÇȸ(ȸÀå À̱âÁÖ)´Â Á¤ºÎºÎó °ü°èÀÚ¿Í ±â¾÷ ¹× ±â°ü CISOµé 80¿©¸íÀÌ Âü¼®ÇÑ °¡¿îµ¥ Á¦126Â÷ CISOÆ÷·³À» °³ÃÖÇß´Ù. Çѱ¹CISOÇùÀÇȸ À̱âÁÖ È¸ÀåÀº ¡°¿äÁò ´ë¼¼´Â AI¿Í º¸¾ÈÀÌ´Ù. º¸¾È°ú °ü·ÃµÈ À̽´µéÀÌ ¸¹ÀÌ ³ª¿À°í Á¤ºÎ¡¤¾ð·Ð¿¡¼µµ ¸¹Àº °ü½ÉÀ» °®°í ÀÖ´Ù¡±¸ç, ¡°CISOµéÀÇ È°µ¿ÀÌ ´õ¿í Áß¿äÇØÁö´Â ¿äÁò, ¿ÃÇØ °èȹÇÑ ÀϵéÀÌ Àß ÁøÇàµÇ±â¸¦ ¹Ù¶õ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î ±×´Â ¡°´ÙÀ½ ÁÖ ¹Ì±¹¿¡¼ RSA ÄÜÆÛ·±½º°¡ °³ÃֵǴµ¥ º¸¾È¾÷ü´Â ¹°·Ð °ø°ø±â°ü, ÀϹݱâ¾÷¿¡¼µµ ¸¹Àº °ü½ÉÀ» °®°í Âü°üÇÑ´Ù¡±¸ç, ¡°RSA ÄÜÆÛ·±½º´Â ÃֽŠ±Û·Î¹ú º¸¾È Æ®·»µå¸¦ ÆľÇÇÒ ¼ö ÀÖ´Â ÁÁÀº ±âȸ¶ó°í »ý°¢ÇÑ´Ù. ´ÙÀ½ ´Þ¿¡ ÁøÇàµÇ´Â CISOÆ÷·³¿¡¼´Â RSA ÄÜÆÛ·±½º¿¡¼ Á¦±âµÈ ÁÖ¿ä À̽´¿Í ¾ÆÁ¨´Ù¿¡ ´ëÇØ ¼Ò°³ÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
¡ãÇѱ¹CISOÇùÀÇȸ°¡ Á¦126Â÷ CISOÆ÷·³À» °³ÃÖÇß´Ù[»çÁø=º¸¾È´º½º]
ÀÌ¾î ±¹°¡»çÀ̹ö¾Èº¸¼¾ÅÍ¿¡¼ ¡®±¹°¡ »çÀ̹ö¾Èº¸¸¦ À§ÇÑ ¹Î¡¤°ü Çù·Â¹æ¾È¡¯¿¡ ´ëÇØ ³íÀÇÇÏ´Â ½Ã°£À» °¡Á³´Ù. ±¹³»¿¡¼ °ø°ø¡¤¹Î°£ ºÐ¾ß¸¦ °¡¸®Áö ¾Ê°í ¹ß»ýÇÏ´Â ÇØÅ· »ç°í¿Í °ü·ÃÇØ ½ÇÁ¦ ÇØÄ¿µéÀÌ °¡Àå ¸¹ÀÌ ¾Ç¿ëÇÏ´Â »çÀ̹ö °ø°ÝÀ¸·Î ¡®°ø±Þ¸Á °ø°Ý¡¯°ú ¡®·£¼¶¿þ¾î¡¯¸¦ ²Å¾Ò´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ ±¹°¡Àû Â÷¿ø¿¡¼ È¿°úÀûÀ¸·Î ÇØ°áÇϱâ À§Çؼ´Â ¹«¾ùº¸´Ù »çÀ̹ö º¸¾È ¹®Á¦¿¡ ´ëÇÑ ¹Î¡¤°ü ÇÕµ¿ ºÐ¼®À» ¹ÙÅÁÀ¸·Î »çÀ̹ö À§Çù¿¡ ´ëÇÑ °øµ¿ ´ëÀÀ°ú ¡®Çù·Â¡¯, ±×¸®°í ¡®¼ÒÅ롯À» ÅëÇÑ Á¤º¸ Á¦°ø°ú ¡®»ó»ý¡¯ÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù°í ÀÇ°ßÀ» ¸ð¾Ò´Ù.
´ÙÀ½À¸·Î ÁøÇàµÈ °¿¬¿¡¼ ¾È·¦ ÀÌ»ó±¹ »ó¹«´Â ¡®ÁøÈÇÏ´Â DDoS °ø°Ý ¾ç»ó¿¡ µû¸¥ ´ëÀÀÀü·« º¯È¡¯¶ó´Â ÁÖÁ¦·Î ÃÖ±Ù °íµµÈµÇ°í ÀÖ´Â DDoS(ÀÌÇÏ µðµµ½º) °ø°Ý Æ®·»µå¿Í ¹æ¾îÀü·«¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.
ÀÌ »ó¹«´Â µðµµ½º °ø°Ý¿¡ ´ëÇØ ¡°±¹³»¿¡¼ 1.25´ë¶õÀ̳ª 7.7´ë¶õÀ» ¸ð¸£´Â ºÐÀÌ °ÅÀÇ ¾øÀ» °ÍÀÌ´Ù. ¶Ç, °¡Àå ±Ùº»ÀûÀÎ ´ëÀÀ¹æ¹ýÀ» Àß ¾Ë°í °è½Ç °Å¶ó »ý°¢ÇÑ´Ù¡±¸ç, ¡°Áö±Ýµµ µðµµ½º °ø°ÝÀÌ À§ÇùÀûÀÎ ÀÌÀ¯´Â ¡®À¶º¹ÇÕ °ø°Ý¡¯À¸·Î ÁøÈÇÏ°í Àֱ⠶§¹®À¸·Î, ÀÌ´Â ¾î¶°ÇÑ ¹æ¹ýÀ¸·Îµç °ø°ÝÀÌ ÀÌ·ç¾îÁú ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù¡±°í ¸»Çß´Ù.
±×´Â µðµµ½º °ø°ÝÀÇ À§Ç輺¿¡ ´ëÇØ °ø°Ý ³À̵µ´Â ½±Áö¸¸, ÀÏ»óÈµÈ °ø°ÝÀ¸·Î ÁߴܽÃÅ°±â ¾î·Æ´Ù´Â Á¡À» µé¾ú´Ù. À̸¦ µÎ°í ¡®3 NO¡¯¶ó°í Ç¥ÇöÇϴµ¥, ÀÌ´Â °ø°Ý µ¿±âµµ, °ø°ÝÇÑ ¹üÀεµ, °ø°Ý ½Ã°£µµ Á¤ÇØÁ® ÀÖÁö ¾Ê´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¶ÇÇÑ, ÇØ´ç °ø°ÝÀÌ ¡®°ø°ÝÀ» À§ÇÑ °ø°Ý¡¯ÀÎÁö, ¡®Å½Áö¸¦ À§ÇÑ °ø°Ý¡¯ÀÎÁöÁ¶Â÷ ºÒºÐ¸íÇÏ´Ù´Â Á¡¿¡¼ ¡®3 NO¡¯¶ó´Â À¶º¹ÇÕ¼ºÀ» °¡Áø µðµµ½º °ø°ÝÀÌ ¿©ÀüÈ÷ À§ÇùÀÌ µÉ ¼ö ¹Û¿¡ ¾ø´Ù°í µ¡ºÙ¿´´Ù.
ÀÌ·¯ÇÑ ÁøÈÇü µðµµ½º °ø°Ý ´ëºñÃ¥À¸·Î ÀÌ »ó¹«´Â PPL(People and Process Layer) ´ëÀÀÀ» Á¦½ÃÇß´Ù. ¡°¿©±â¼ Á¦½ÃÇÏ´Â ÇعýÀº µðµµ½º °ø°ÝÀ» 100% ¸·°Ú´Ù´Â ¹æ¾îÃ¥ÀÌ ¾Æ´Ñ ´ëÀÀÃ¥ÀÌ´Ù. AI(Artificial Intelligence)ÀÇ ´É·Âº¸´Ù HI(Human Intelligence) Áï, »ç¶÷°ú ¿¬°üµÈ ºÎºÐÀÌ ¹Ýµå½Ã Á¢¸ñµÅ¾ß¸¸ µðµµ½º °ø°Ý ´ëÀÀÃ¥À» Á¦´ë·Î ¸¶·ÃÇÒ ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù. ±×·¯¸é¼ ±×´Â ¿¬±¸»ç·Ê¸¦ ÅëÇØ ¡®TCP/HTTP/DNS ÀÎÁõ¡¯°ú ¡®ÇàÀ§ ±ÔÄ¢ ¹× ºñÁ¤»ó ÇÁ·ÎÅäÄÝ ½Ã±×´Ïó ACL¡¯À» È°¿ëÇÑ ´ëÀÀ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.
ÀÌ»ó±¹ »ó¹«´Â ¡°ÀÌÁ¦ L4 º¸´Ù´Â L7 µðµµ½º °ø°ÝÀÌ ¼ö¸é À§·Î ¿À¸£¸é¼ ÀÌ¿¡ ´ëÇÑ ´ëÀÀü°è·Î ¡®¿ÍÇÁ(WAAP : Web Application & API Protection)¡¯¶ó´Â »õ·Î¿î ¹æ¾ÈÀÌ ¶°¿À¸£°í ÀÖ´Ù¡±¸é¼, ¡°ÀÌ´Â µðµµ½º °ø°Ý ´ëÀÀ°ú ÇÔ²² À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®, ±×¸®°í API º¸¾È ¼Ö·ç¼ÇÀ» ¿¬°èÇÏ´Â ¹æ¾ÈÀ» Æ÷°ýÇÑ´Ù¡±°í ÃֽŠµ¿ÇâÀ» ÀüÇß´Ù.
ÇÑÆí, ±¹³» ±â°ü ¹× ±â¾÷ÀÇ Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ ¸ðÀÓÀÎ Çѱ¹CISOÇùÀÇȸ´Â ±â¾÷ Á¤º¸º¸È£ ¼öÁØÀ» Á¦°íÇÏ°í, CISO ³×Æ®¿öÅ© °È¸¦ ÅëÇÑ »çÀ̹ö º¸¾È À§Çù °øµ¿´ëÀÀ ¹× Á¤º¸º¸È£ À¯°ü±â°ü°úÀÇ ¼ÒÅë ⱸ ¿ªÇÒÀ» À§ÇØ Áö³ 2009³â ¼³¸³µÈ ´Üü´Ù. Á¤º¸Åë½Å¸Á¹ý Á¦45Á¶ÀÇ3(Á¤º¸º¸È£ ÃÖ°íÃ¥ÀÓÀÚÀÇ ÁöÁ¤ µî)¿¡ ±Ù°ÅÇØ ¼³Ä¡ ¹× ¿î¿µ ÁßÀ̸ç, CEO´Â ¹°·Ð ÀÓÁ÷¿ø Á¤º¸º¸È£ ÀÎ½Ä Á¦°í ¹× ÀÚ¹ßÀû Á¤º¸º¸È£ ÅõÀÚÃËÁø À¯µµ µî ±â¾÷ Á¤º¸º¸È£ ½Çõȯ°æ Á¶¼ºÀ» À§ÇØ Á¤Ã¥À» Á¦¾ÈÇÏ°í ȸ¿ø»ç°£ Çù·ÂÀ» °ÈÇÏ°í ÀÖ´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>