[À̹ÌÁö=¼ÒÇÁƮķÇÁ]
¼ÒÇÁƮķÇÁ, Á¦·Î Æ®·¯½ºÆ® ±¸ÇöÀÌ °¡´ÉÇÑ ¼Ö·ç¼Ç°ú ¼ºñ½º Á¦¾È
Á¤º¸º¸¾È Àü¹®±â¾÷ ¼ÒÇÁƮķÇÁ°¡ Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¿¡ Âü°¡ÇÑ´Ù. À̹ø ÄÜÆÛ·±½º¿¡¼ ¼ÒÇÁƮķÇÁ´Â Á¦·Î Æ®·¯½ºÆ® º¸¾È ¾÷¹« ȯ°æ ±¸ÇöÀ» À§ÇÑ ¹æ¾ÈÀ¸·Î º¸¾È ¿ø°Ý Á¢¼Ó ¼ºñ½º SHIELDGate(½Çµå°ÔÀÌÆ®), ¿ø°Ý ºê¶ó¿ìÀú °Ý¸® ¼ºñ½º SHIELDEX Remote Browser(½Çµ¦½º ¸®¸ðÆ® ºê¶ó¿ìÀú)¸¦ ¼±º¸À̸ç, ¼ö¿äÀÚ °üÁ¡ÀÇ SW °ø±Þ¸Á º¸¾È ¼ºñ½ºÀÎ X-SCAN(¿¢½º½ºÄµ)µµ ÇÔ²² ¼±º¸ÀδÙ.
SHIELDGate(½Çµå°ÔÀÌÆ®)´Â Á¶°ÇºÎ Á¢±Ù Á¤Ã¥ °ËÁõ°ú ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸®¸¦ °áÇÕÇØ Á¦·Î Æ®·¯½ºÆ® º¸¾ÈÀ» ½ÇÇöÇÏ´Â ¼ºñ½º·Î, »ç¿ëÀÚ´Â VPN ´ë½Å ±âÁ¸ À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ »ç³» ¸®¼Ò½º¿¡ ¿¬°áÇÑ´Ù. ¿äûÀÌ ¼¹ö¸¦ ÅëÇØ ¶ó¿îÆõǸé, ÇØ´ç ¿äûÀº »ç¿ëÀÚ ID, µð¹ÙÀ̽º, Á¢¼Ó À§Ä¡ µî Á¤º¸¸¦ ºÐ¼®ÇÏ¿© Á¦·Î Æ®·¯½ºÆ® ¿øÄ¢¿¡ µû¶ó Æò°¡µÇ¸ç, Á¶°ÇºÎ Á¢±Ù/»ç¿ë Á¤Ã¥À» ÅëÇØ °¢ »ç¿ëÀÚ¿¡°Ô ÇÊ¿äÇÑ ±ÇÇÑÀ» ´Ü°èº°·Î Á¦°øÇÏ¿© Á¤º¸ À¯ÃâÀÇ °¡´É¼ºÀ» ÃÖ¼ÒȽÃÄÑÁØ´Ù.
SHIELDEX Remote Browser(½Çµ¦½º ¸®¸ðÆ® ºê¶ó¿ìÀú)´Â ¿ÜºÎ °ø°Ý¿¡ ´ëÇØ ¸ðµç ÄÁÅÙÃ÷¸¦ »çÀü °Ý¸®ÇÏ¿© Á¦·Î Æ®·¯½ºÆ® ¾ÆÅ°ÅØó¸¦ ½ÇÇöÇÏ´Â ¼ºñ½º·Î, »ç¿ëÀÚ´Â ºê¶ó¿ìÀú °Ý¸® ±â¼úÀÌ Àû¿ëµÈ ½Çµ¦½º ¸®¸ðÆ® ºê¶ó¿ìÀú¸¦ ÅëÇØ ½Å·ÚÇÒ ¼ö ¾ø´Â ÄÁÅÙÃ÷·ÎºÎÅÍ »ç¿ëÀÚ ±â±â¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, »ç¿ëÀÚ°¡ Àå¼Ò À̵¿À» ÇÏ´õ¶óµµ ¼Óµµ¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê¾Æ ºü¸¥ ·»´õ¸µ ¼Óµµ¸¦ Á¦°øÇÏ¿© ÀÏ¹Ý »ç¿ë ȸé°ú À¯»çÇÑ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇØ ÁØ´Ù.
X-SCANÀº ¼ö¿äÀÚ °üÁ¡ÀÇ Å¬¶ó¿ìµå ±â¹Ý ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È ¼ºñ½º´Ù. °í°´ °üÁ¡¿¡¼ ³»ºÎ·Î ¹ÝÀԵǴ ¼ÒÇÁÆ®¿þ¾î °ø±Þ»çÀÇ SW ÆÐÄ¡ ½Ã, °í°´»ç¿Í °ø±Þ»ç°£ÀÇ À§Çù ¹× ÀÇ½É ³»¿ëÀ» ¼Ò¸íÇÏ°Ô ÇÑ´Ù. ³ª¾Æ°¡ ÇÊ¿ä½Ã¿¡´Â SW °ËÁõ Àü¹®°¡(ÈÀÌÆ®ÇØÄ¿ ±â¹ÝÀÇ Áö½Ä ¹× °üÁ¡)¿¡ ÀÇÇØ ÆÐÄ¡ °ËÁõ ³»¿ë¿¡ ´ëÇÑ »ó¼¼ ºÐ¼®±îÁö Á¦°øÇÑ´Ù. À̹ø ÄÜÆÛ·±½º¸¦ ÅëÇØ ¼ÒÇÁƮķÇÁ´Â ¡®Á¦·Î Æ®·¯½ºÆ®¡¯ ±¸Çö¿¡ ¾ÕÀå¼³ ¼ö ÀÖµµ·Ï Á¦·Î Æ®·¯½ºÆ® ¾ÆÅ°ÅØó ½ÇÇö ¹æ¾ÈÀ» Á¦½ÃÇÒ ¿¹Á¤ÀÌ´Ù.
[À̹ÌÁö=¾¾µð³×Æ®¿÷½º]
¾¾µð³×Æ®¿÷½º, Cloud Security ¼Ö·ç¼ÇÀ¸·Î ÅëÇÕ ¿ø½ºÅé ȯ°æ Á¦°ø
¾¾µð³×Æ®¿÷½º´Â Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¿¡ Âü°¡ÇØ Å¬¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀ» ¼±º¸ÀδÙ.
¾¾µð³×Æ®¿÷½º ¡®Cloud Security ¼Ö·ç¼Ç¡¯Àº ÄÜÅÙÃ÷ Àü¼Û ³×Æ®¿öÅ©(CDN)ÀÇ °·ÂÇÑ ¼º´É°ú º¸¾ÈÀ» °áÇÕÇØ À¥»çÀÌÆ®, Ŭ¶ó¿ìµå ÀÎÇÁ¶ó, ºñÁî´Ï½º¸¦ º¸È£ÇÑ´Ù. À¥»çÀÌÆ®, ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API¸¦ À§ÇÑ ´Ù°èÃþ º¸¾È ±â¼úÀ» ÅëÇØ ±â¾÷ÀÇ ¿¹»ê ¹× ±Ô¸ð¿¡ ¸ÂÃç °æÁ¦ÀûÀ¸·Î ºñÁî´Ï½º¸¦ ¿î¿µÇÏ°í º¸È£ÇÒ ¼ö ÀÖÀ¸¸ç, ÅëÇÕ ¹æ¾î Àü·«À¸·Î WAAP(Web Application and API Protection) ±â´ÉÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ´Ù¾çÇÑ ºÎ°¡ ¼ºñ½º¸¦ ÅëÇØ ÅëÇÕ ¿ø½ºÅé ȯ°æÀ» Á¦°øÇϸç, ¼·Î ´Ù¸¥ µðÁöÅÐ ÀÎÇÁ¶ó¿¡¼µµ Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÇÑÆí, ¾¾µð³×Æ®¿÷½º´Â 2023³â ÇϹݱâ ÇÁ·Î¸ð¼ÇÀ» ÁøÇàÇÏ°í ÀÖ´Ù. CDN ¼ºñ½º ¹× ¿ÀºêÁ§Æ® ½ºÅ丮Áö¸¦ 6°³¿ù ¹«·á(¿ù 100TB Æ®·¡ÇÈ ¹«·á) üÇè ÇÒ ¼ö ÀÖÀ¸¸ç ¼ºñ½º¸¦ ÅëÇØ ¿ø½ºÅé Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀ» °æÇèÇÒ ¼ö ÀÖ´Ù. ¿ø½ºÅé Ŭ¶ó¿ìµå º¸¾ÈÀ̶õ CDN¼ºñ½º¿Í DDoS º¸È£, Ŭ¶ó¿ìµå WAF, º¿ °ü¸®, API º¸È£¸¦ Çѹø¿¡ °ü¸®ÇÒ ¼ö ÀÖ´Â ¼ºñ½º´Ù. Áï, ¾¾µð³×Æ®¿÷½ºÀÇ CDN ÇÁ·Î¸ð¼ÇÀ» ÅëÇØ Å¬¶ó¿ìµå º¸¾È±îÁö ÇÑ ¹ø¿¡ ÇØ°áÇÒ ¼ö ÀÖ´Â ¼ÀÀÌ´Ù.
¾¾µð³×Æ®¿÷½ºÀÇ ±Û·Î¹ú ¸¶ÄÉÆà ¹× Á¦Ç° Ã¥ÀÓÀÚ µµÀÏ µ(Doyle Deng)Àº ¡°ÇöÀç µðÁöÅРȯ°æ¿¡¼ ºñÁî´Ï½º ´ÏÁî´Â ÀÌÀü°ú ´Ù¸£°Ô °è¼Ó º¯ÇÏ°í ÀÖ´Ù. ¾¾µð³×Æ®¿÷½º´Â ÀÌ·± º¯È¿¡ ±â¹ÎÇÏ°Ô ´ëó, ÅëÇÕ ¿§Áö Ç÷§ÆûÀ» ÅëÇØ ´Ù¾çÇÑ »ê¾÷°ú ÀÌ¿ë »ç·Ê¿¡ À̹ÙÁöÇÏ´Â ´Ù¸éÀû ÇÏÀ̺긮µå ºñÁî´Ï½º·Î ¹ßÀüÇÏ°í ÀÖ´Ù¡±¸ç ¡°±â¾÷Àº ¾¾µð³×Æ®¿÷½º¸¦ ÅëÇØ À¥ ÆÛÆ÷¸Õ½º, ¹Ìµð¾î µô¸®¹ö¸®, Ŭ¶ó¿ìµå ½ÃÅ¥¸®Æ¼ ¹× ¿§Áö ÄÄÇ»ÆÃ, Á¦·Î Æ®·¯½ºÆ® ¼Ö·ç¼ÇÀ» ºñ·ÔÇÑ ´Ù¾çÇÑ ¼ºñ½º¸¦ ±× ¾î´À ¶§º¸´Ù ºü¸£°í ½±°Ô ¸ÂÃãÈ, ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
Çà»ç ±â°£ Áß ¾¾µð³×Æ®¿÷½º ºÎ½º¸¦ ãÀ¸¸é Ŭ¶ó¿ìµå º¸¾È »óÇ°°ú CDN 6°³¿ù ¹«·á ÇÁ·Î¸ð¼Ç°ú °ü·ÃµÈ Àü¹® »ó´ãÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
[·Î°í=¿¡Áö¿ÀÄÚ¸®¾Æ]
¿¡Áö¿À ÄÚ¸®¾Æ, ¿§Áö¿¡¼ API À§ÇùÀ» ¿ÏÈÇÏ´Â »õ·Î¿î ¿¡Áö¿À API º¸¾È ¼Ö·ç¼Ç
¿§Áö¿¡¼ ¼Óµµ, º¸¾È, ´Ü¼ø¼ºÀ» À§ÇØ ¼±ÅõǴ Ç÷§Æû ȸ»ç ¿¡Áö¿À(EGIO)´Â ¸Ó½Å·¯´×(ML)À» »ç¿ëÇØ ÁøÈÇÏ´Â À§ÇùÀ¸·ÎºÎÅÍ ¿£ÅÍÇÁ¶óÀÌÁî ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î±×·¡¹Ö ÀÎÅÍÆäÀ̽º(API)¸¦ ŽÁöÇÏ°í º¸È£ÇÏ´Â »õ·Î¿î API º¸¾È ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÑ´Ù°í ¹ßÇ¥Çß´Ù. ¿¡Áö¿ÀÀÇ º¸¾È Ç÷§Æû¿¡ Ãß°¡µÈ ÀÌ ÃֽŠ¼Ö·ç¼ÇÀº API ƯÁ¤ °ø°ÝÀÇ À§ÇèÀ» ÁÙÀÌ°í °³¹ßÀÚ ¿öÅ©Ç÷οì¿ÍÀÇ °£´ÜÇÑ ÅëÇÕÀ» ÅëÇØ °·ÂÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¼º´É°ú ¾ÖÇø®ÄÉÀÌ¼Ç Ãâ½Ã ¼Óµµ¸¦ °¡¼ÓÈÇÑ´Ù.
Ŭ¶ó¿ìµå ³×ÀÌƼºê ¾ÆÅ°ÅØó¿¡¼ ¸¶ÀÌÅ©·Î¼ºñ½º¸¦ ±¸ÃàÇÏ´Â µ¥ »ç¿ëµÇ´Â API°¡ ±Þ°ÝÈ÷ Áõ°¡ÇÏ¸é¼ ¸¹Àº ±â¾÷ÀÌ ¾îµð¿¡, ¾ó¸¶³ª ¸¹Àº, ¾î¶² À¯ÇüÀÇ API¸¦ º¸À¯ÇÏ°í ÀÖ´ÂÁö ÆľÇÇÏÁö ¸øÇÏ°í ÀÖ´Ù. ¿©·¯ ±â¾÷ÀÌ °øÀ¯µÈ °¡½Ã¼ºÀ̳ª °Å¹ö³Í½º ¾øÀÌ ÀÚü API ¿£µåÆ÷ÀÎÆ®¸¦ »ý¼ºÇϱ⠶§¹®¿¡ ³ëÃâµÈ API´Â ÇØÄ¿¿¡°Ô Áß¿äÇÑ °ø°Ý ¸ñÇ¥°¡ µÉ ¼ö ÀÖ´Ù. ¿¡Áö¿À´Â ¸Ó½Å·¯´×À» »ç¿ëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈ ÆÐÅÏ°ú ÄÜÅÙÃ÷¸¦ ¸ðµÎ °Ë»çÇÏ°í API ¿£µåÆ÷ÀÎÆ®¸¦ °Ë»ö, °ü¸® ¹× º¸È£ÇÑ´Ù.
ÇÁ·Î½ºÆ® ¾Ø ¼³¸®¹øÀÇ »çÀ̹ö º¸¾È ¸®¼Ä¡ ¾Ö³Î¸®½ºÆ®ÀÎ À× Æà ³×¿À´Â ¡°WAAP, ¼¿ÇÁ ¼ºñ½º ±â´É, SIEM ¹× SOAR ÅëÇÕ ¿É¼Ç, ½Ç½Ã°£ ·Î±× Àü¼Û, °¡°Ý ¸ðµ¨ µî ¿¡Áö¿ÀÀÇ °íÀ¯ÇÑ ±Û·Î¹ú Á¾ÇÕ À¥ º¸È£ Ç÷§Æû(HWPP) ±â´ÉÀº ´Ù¸¥ ¸¹Àº ½ÃÀå ¾÷üµé°úÀÇ Â÷º°ÈµÇ´Â ¸Å·ÂÀûÀÎ ±â´ÉÀÌ´Ù¡±°í ¸»Çß´Ù.
Àü ¼¼°è °í°´¿¡°Ô Á¦°øµÇ´Â ÀÌ ¼ºñ½º´Â ¿ÏÀüÈ÷ ÅëÇÕµÈ Á¾ÇÕÀûÀÎ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£(WAAP) ¼Ö·ç¼ÇÀÇ ÀϺηΠÁ¦°øµÇ¸ç, º¹À⼺À» ÁÙÀÌ°í °¡½Ã¼ºÀ» ³ô¿© °í°´ÀÌ À§Çù¿¡ ´õ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ±â¾÷Àº ¸Ó½Å·¯´× ±â¹Ý API °Ë»ö ±â´ÉÀ» ÅëÇØ Áö·çÇÑ ¼öµ¿ ÇÁ·Î¼¼½º³ª º¼Æ®¿Â ¼Ö·ç¼Ç ¾øÀ̵µ OpenAPI¸¦ ÅëÇØ ¿¡Áö¿À Ç÷§Æû¿¡¼ API ¿£µåÆ÷ÀÎÆ®¸¦ ½±°Ô ¿Âº¸µùÇÏ°í ½Äº°µÈ API¿¡ ¾ÏÈ£È, API ¼Óµµ Á¦ÇÑ ¹× ±âŸ Á¦¾î¸¦ Àû¿ëÇÒ ¼ö ÀÖ´Ù. À̸¦ ÅëÇØ ÀÏ°üµÈ º¸¾È °üÇàÀ» º¸ÀåÇÏ°í ¾Ë·ÁÁöÁö ¾Ê¾Ò°Å³ª ¼û°ÜÁø API ¿£µåÆ÷ÀÎÆ®·ÎºÎÅÍÀÇ ¹«´Ü ¾×¼¼½º ¶Ç´Â µ¥ÀÌÅÍ Ä§ÇØ À§ÇèÀ» ¿ÏÈÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¡¯°¡ ¿À´Â 9¿ù 19ÀÏ°ú 20ÀÏ ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 17ȸ°¸¦ ¸ÂÀÌÇÑ ISEC 2023Àº Áö³ÇØ¿Í ¸¶Âù°¡Áö·Î ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸé¼, 20¿©°³±¹ 200°³ ±â°ü°ú ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã 16°³ Æ®·¢ 90°³ ¼¼¼ÇÀ¸·Î ´õ¿í dz¼ºÇØÁ³´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2023 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>