¾ÆÀÌƼ½ºÅ×ÀÌ¼Ç TA-STR, ¿ì¼ö¿¬±¸°³¹ß Çõ½ÅÁ¦Ç° ÁöÁ¤
Á¤º¸º¸È£¼Ö·ç¼Ç Àü¹®±â¾÷ÀÎ ¾ÆÀÌƼ½ºÅ×À̼Ç(´ëÇ¥ Àü¼®±â)Àº Hash±â¹ÝÀÇ »çÀ̹ö º¸¾ÈÀ§ÇùŽÁö ÀÚµ¿´ëÀÀ ¼Ö·ç¼Ç ¡®TA-STR(Top Aegis Security event Trace and Response)¡¯ÀÌ Á¶´ÞûÀÇ ¿ì¼ö¿¬±¸°³¹ß Çõ½ÅÁ¦Ç°À¸·Î ÁöÁ¤µÅ °ø°øÇõ½ÅÁ¶´ÞÇ÷§Æû ¡®Çõ½ÅÀåÅÍ¡¯¿¡ µî·ÏÀÌ ¿Ï·áµÆ´Ù°í ¹àÇû´Ù. °ø°ø±â°ü¿¡¼´Â ÇØ´ç Ç÷§ÆûÀ» ÅëÇØ »ó¼¼Á¦Ç° È®ÀΡ¤±¸¸Å°¡ °¡´ÉÇÏ´Ù.
¡ã¾ÆÀÌƼ½ºÅ×ÀÌ¼Ç TA-STR ¼Ö·ç¼Ç Ư¡ ¹× ±â´ëÈ¿°ú[À̹ÌÁö=¾ÆÀÌƼ½ºÅ×À̼Ç]
»çÀ̹öº¸¾ÈÀ§Çù ¹ß»ý¿¡ ´ëºñÇÏ´Â Á¤º¸º¸È£´ã´çÀÚ´Â ÁÖ¿ä º¸¾ÈÀåºñÀÎ ¡âESM ¡âSIEM ¡âIPS ¡â¹æȺ® ¡âDDoS ¡âÀ¥¹æȺ® ¡âBlack IP ¡âÁß¿ä¼¹ö Á¢±ÙŽÁö ¡âPC°£ Åë½Å±â·Ï µî¿¡¼ ¹ß»ýÇÏ´Â À§Çù°æº¸¸¦ ½Ã½ºÅÛ ¿¬µ¿À» ÅëÇØ ºñÁ¤»ó ÇàÀ§ÀÇ ¿øÀÎÀÌ µÇ´Â Á¤º¸±â±â(Endpoint)¸¦ °æº¸´ÜÀ§º°·Î ¼öµ¿ºÐ¼®ÇØ ÃßÀû ÈÄ ºÐ¼®ÇÑ´Ù. ÀÌ ÀÛ¾÷Àº Àüü °æº¸¿¡ ´ëÇÑ ÃßÀûÀ̳ª Á¤È®ÇÑ ÃßÀûÀÌ ¾î·Æ°í ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÈ´Ù.
±×·¯³ª ¡®TA-STR¡¯Àº ºÐ¼®ÀÌ ÇÊ¿äÇÑ ¸ðµç º¸¾È°æº¸¸¦ ½Ç½Ã°£ ÀÚµ¿À¸·Î ÇؽÃ(Hash) ´ÜÀ§±îÁö ÃßÀûÇØ ¿¬°üµÈ ÁõÀûÀÚ·á(PE ÆÄÀÏ)±îÁö °æº¸ ¿øÀÎÀ» ƯÁ¤¡¤ºÐ¼®ÇÑ ÈÄ ÀÚµ¿ Á¶Ä¡ÇÑ´Ù. À̸¦ ÅëÇØ Ä§ÇØ ÁøÇàÀ» Â÷´ÜÇÏ°í Àüü ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ Á¤º¸±â±â¿¡¼ ħÇØ¿øÀÎ ÆÄÀÏÀ» ÃßÀû¡¤´ëÀÀÇÑ´Ù. ¶ÇÇÑ, ÁõÀûÀڷḦ È®º¸ÇØ Æ÷·»½ÄÀ» ÁøÇàÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ¸·Î º¸¾È°üÁ¦(ħÇØ´ëÀÀ) ¾÷¹«¸¦ ¿Ï¼ºÇÑ´Ù. Áö¼ÓÀûÀÎ ¿¬±¸°³¹ßÀ» ÅëÇØ XDRÀÇ ´Ù¾çÇÑ ¿ä±¸Á¶°ÇÀ» ÃæÁ·ÇÏ´Â »õ·Î¿î »çÀ̹öº¸¾È ÅëÇÕÇ÷§ÆûÀ¸·Î Á¤º¸º¸È£½ÃÀåÀÇ ¸®µù¼Ö·ç¼ÇÀ¸·Î ¹ßÀü½Ãų °èȹÀÌ´Ù.
¾ÆÀÌƼ½ºÅ×À̼ÇÀº ¡âÆÐÄ¡°ü¸®½Ã½ºÅÛ(TA-PRS) ¡â³»PCÁöÅ°¹Ì(TA-PSI) ¡â´ë¿ë·®ÆÄÀϹèÆ÷½Ã½ºÅÛ(TA-FDM) µîÀ¸·Î Àü±¹ÀÇ ¸¹Àº ÁÖ¿ä °í°´À» È®º¸ÇÏ°í ÀÖÀ¸¸ç, Áö¼ÓÀûÀÎ ¼ºÀåÀ» À§ÇØ ¼Óµµ°¨ ÀÖ´Â ±â¼ú°³¹ßÀ» ÃßÁøÇÏ°í ÀÖ´Ù. °í°´µé·ÎºÎÅÍ ±â¼ú¡¤¼ºñ½º Ãø¸é¿¡¼ ÁÁÀº Æò°¡¸¦ ¹Þ°í ÀÖÀ¸¸ç, ¾à 30¿© °ÇÀÇ Æ¯Ç㸦 º¸À¯ÇÑ ±â¼ú·Â Á᫐ ±â¾÷À¸·Î Á¤º¸º¸È£ºÐ¾ßÀÇ ¿ì¼ö±â¾÷À¸·Î ¼ºÀåÇÏ°í ÀÖ´Ù.
¾È·¦, AhnLab SOAR BasicÀ¸·Î ±¸ÇöÇÏ´Â º¸¾È ¿î¿µ ÃÖÀûÈ
¾È·¦(´ëÇ¥ °¼®±Õ)ÀÇ AhnLab SOAR BasicÀº ¡â¾È·¦ ¼Ö·ç¼Ç ¿¬°è·Î ÅëÇÕ¡¤ÀÚµ¿ÈµÈ ´ëÀÀÀ» Á¦°øÇÏ´Â Àü¿ë ¡®Ç÷¹À̺Ï(Playbook)¡¯ ¡âŽÁö¡¤´ëÀÀ ÇöȲ ´ë½Ãº¸µå ¡â´ëÀÀ °á°ú º¸°í¼ µî À§Çù ´ëÀÀ ¼öÁØ °È ¹× ¾÷¹« ÀÚµ¿È¸¦ À§ÇÑ ÁÖ¿ä ±â´ÉÀ» Á¦°øÇÑ´Ù.
¡ã¾È·¦ SOAR Basic °³³äµµ[À̹ÌÁö=¾È·¦]
AhnLab SOAR BasicÀº ¾È·¦ ¼Ö·ç¼Ç Àü¿ë Ç÷¹À̺ÏÀ¸·Î À§Çù¿¡ ´ëÇÑ ÅëÇÕ ´ëÀÀ ¿ª·®°ú º¸¾È´ã´çÀÚÀÇ ¾÷¹« È¿À²¼ºÀ» ³ôÀÎ Á¡ÀÌ Æ¯Â¡ÀÌ´Ù. ¡®Ç÷¹À̺ϡ¯Àº ´Ù³â°£ ÃàÀûµÈ ¾È·¦ÀÇ À§Çù ´ëÀÀ ½Ã³ª¸®¿À¸¦ ±â¹ÝÀ¸·Î À§Çù Á¾·ù¿Í »óȲº° ÅëÇÕ ´ëÀÀ ÇÁ·Î¼¼½º¸¦ Ç¥ÁØÈÇÑ ÀÏÁ¾ÀÇ ´ëÀÀ ÀýÂ÷¼·Î ÀÌÇØÇÏ¸é µÈ´Ù.
ÀϹÝÀûÀ¸·Î À§ÇùÀÌ Å½ÁöµÇ¸é º¸¾È´ã´çÀÚ°¡ ºÐ¼®¡¤¾Ë¸²¡¤³×Æ®¿öÅ© Â÷´Ü µî º¹ÀâÇÑ ´ëÀÀ ÀýÂ÷¸¦ °³º°ÀûÀ¸·Î ½ÇÇàÇØ¾ß ÇÑ´Ù. ±×·¯³ª AhnLab SOAR BasicÀ» ÀÌ¿ëÇÏ¸é ³»ÀåµÈ Ç÷¹À̺ÏÀÌ »çÀü¿¡ Á¤ÀÇÇØ ³õÀº ¡®À§Çù ´ëÀÀ¡¯, ¡®º¸¾È°È¡¯, ¡®¿î¿µ °ü¸®¡¯ µî ¸ñÀûº° ½Ã³ª¸®¿À¿¡ µû¶ó ¾È·¦ÀÇ ¿£µåÆ÷ÀÎÆ®¿Í ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÇ ´Ù¾çÇÑ ±â´ÉÀ» ¿¬°èÇØ ÅëÇÕÀûÀÌ°í ÀÚµ¿ÈµÈ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.
¾È·¦Àº Áö¼ÓÀûÀ¸·Î Ç÷¹À̺ÏÀ» ºñ·ÔÇÑ ±â´É ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇØ º¸¾È´ã´çÀÚÀÇ °ü¸® ºÎ´ãµµ ÃÖ¼ÒÈÇß´Ù. AhnLab SOAR BasicÀº ½áµåÆÄƼ(3rd party) º¸¾È ¼Ö·ç¼Ç ¿¬°è¸¦ À§ÇÑ ±¸Ãà°úÁ¤ ¾øÀÌ ¾È·¦ ¼Ö·ç¼Ç¸¸ ÀÖ´Ù¸é ¼Õ½¬¿î ¼³Ä¡ ¹æ½ÄÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ¾î ¾È·¦ Á¦Ç°À» »ç¿ëÇÏ´Â °í°´µéÀº ±¸Ãà ½Ã ¼Ò¿äµÇ´Â ºñ¿ë°ú ½Ã°£À» ÁÙÀÏ ¼ö ÀÖ´Ù.
¿¡½º¿¡½º¾Ø¾¾, ISEC 2023¿¡¼ Forcepoint DLP/ONE ¼±º¸¿©
¿¡½º¿¡½º¾Ø¾¾(´ëÇ¥ ÇÑÀºÇý)´Â ¿À´Â 9¿ù 19ÀϺÎÅÍ 20ÀϱîÁö ÀÌƲ°£ ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ISEC 2023¿¡ Âü°¡ÇÑ´Ù°í ÀüÇß´Ù. À̹ø Çà»ç¿¡¼ ¿¡½º¿¡½º¾Ø¾¾´Â Æ÷½ºÆ÷ÀÎÆ® ¿ø(Forcepoint ONE)°ú µ¥ÀÌÅÍÀ¯Ãâ¹æÁö ¼Ö·ç¼Ç(Forcepoint DLP)À» ¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù.
¡ãÆ÷½ºÆ÷ÀÎÆ® ¿ø(Forcepoint ONE) Ç÷§Æû ¼Ò°³[À̹ÌÁö=¿¡½º¿¡½º¾Ø¾¾]
Æ÷½ºÆ÷ÀÎÆ® ¿ø(Forcepoint ONE)Àº SWG¡¤CASB¡¤ZTNA¸¦ ÇϳªÀÇ ¼ºñ½º·Î ÅëÇÕÇØ ¿§Áö¿¡¼ Á¦°øÇÏ´Â º¸¾È ¼ºñ½º ¿§Áö(SSE) °³³äÀÇ ¼Ö·ç¼ÇÀÌ´Ù. À¥¡¤Å¬¶ó¿ìµå ¹× ºñ°ø°³ ¾Û¿¡¼ Áß¿äÇÑ µ¥ÀÌÅ͸¦ ´õ Àß º¸È£Çϸç Á÷¿ø°ú °è¾àÀÚ, ±×¸®°í °Ô½ºÆ®°¡ ¸ðµç ÀåÄ¡¿¡¼ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï ID±â¹Ý ¾×¼¼½º Á¦¾î¸¦ »ç¿ëÇÑ´Ù. Æ÷½ºÆ÷ÀÎÆ® ¿øÀº ¡âCloud(CASB) : ´ëÁßÈµÈ ÆÛºí¸¯ Ŭ¶ó¿ìµå Á¢±ÙÁ¦¾î ¡âWeb(SWG) : ºñ¾÷¹« ¶Ç´Â À¯ÇØ »çÀÌÆ® Á¢±ÙÁ¦¾î ¡âPrivate apps(ZTNA) : ƯÁ¤ ¾îÇø®ÄÉÀÌ¼Ç Á¢±Ù Á¦¾î¶ó´Â 3°¡ÁöÀÇ º¸¾È °ÔÀÌÆ® ¿þÀ̸¦ °¡Áö¸ç °ü¸®µÇÁö ¾Ê´Â µð¹ÙÀ̽º±îÁö Á¢±Ù Á¦¾îÇϱ⠶§¹®¿¡ ´Ù¾çÇÑ º¸¾È °ø°Ý¿¡ ´ëºñÇÒ ¼ö ÀÖ´Ù.
µ¥ÀÌÅÍ À¯Ãâ¹æÁö ¼Ö·ç¼Ç(Forcepoint DLP)Àº ½Ç½Ã°£ °¡½Ã¼º°ú ÀÚµ¿ÈµÈ Á¤Ã¥ Àû¿ë ±â´ÉÀ» Á¦°øÇØ Á¶Á÷ ³»ºÎÀÇ ¹«´Ü ¾×¼¼½º³ª µ¥ÀÌÅÍ À¯Ãâ °°Àº À§ÇùÀ» ½Å¼Ó ŽÁö¡¤´ëÀÀÇÒ ¼ö ÀÖ´Â °Á¡ÀÌ ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó DLP ¼Ö·ç¼ÇÀº MacOS ȯ°æ¿¡¼µµ Windows¿Í °ÅÀÇ µ¿ÀÏÇÏ°Ô Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇÏ°í, MacOSÀÇ ´ë±Ô¸ð ¾÷µ¥ÀÌÆ®¿¡µµ ºü¸¥ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù. ÀÌ·¯ÇÑ Á¡À» ½ÃÀå¿¡¼ ÀÎÁ¤¹Þ¾Æ 2023³â 1ºÐ±â ±Û·Î¹ú ¸®¼Ä¡¡¤ÀÚ¹®È¸»çÀÎ Æ÷·¹½ºÆ® ¿þÀ̺ê(Forrester Wave¢â)¿¡¼ µ¥ÀÌÅÍ º¸¾È Ç÷§Æû ºÎ¹® ¸®´õ·Î ¼±Á¤µÈ ¹Ù ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¡¯°¡ ¿À´Â 9¿ù 19ÀÏ°ú 20ÀÏ ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 17ȸ°¸¦ ¸ÂÀÌÇÑ ISEC 2023Àº Áö³ÇØ¿Í ¸¶Âù°¡Áö·Î ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸé¼, 20¿©°³±¹ 200°³ ±â°ü°ú ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã 16°³ Æ®·¢ 90°³ ¼¼¼ÇÀ¸·Î ´õ¿í dz¼ºÇØÁ³´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2023 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>