¼¾Æ¼³Ú¿ø, Threat Detection for Amazon S3 ¹× Threat Detection for NetApp
¼¾Æ¼³Ú¿øÀº Ŭ¶ó¿ìµå µ¥ÀÌÅͺ¸¾È ½ÅÁ¦Ç°À¸·Î Threat Detection for Amazon S3¿Í Threat Detection for NetApp¸¦ ¹ßÇ¥Çß´Ù. ÀÌ Á¦Ç°Àº Amazon S3 °´Ã¼ ½ºÅ丮Áö¿Í NetApp ÆÄÀÏ ½ºÅ丮Áö¸¦ »ç¿ëÇÏ´Â ±â¾÷ÀÌ Å¬¶ó¿ìµå ȯ°æ ¹× ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ© Àü¹Ý¿¡¼ ¾Ç¼ºÄÚµå È®»êÀ» °¨ÁöÇÏ°í º¸È£ÇÑ´Ù. °í°´Àº ÆÛºí¸¯ Ŭ¶ó¿ìµå, ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ Àü¹ÝÀÇ ¼¹ö ¹× ÄÁÅ×ÀÌ³Ê À§ÀÇ À§ÇùÀ» °¨Áö, Á¶»ç ¹× ÀÚµ¿À¸·Î º¹±¸ÇÒ ¼ö ÀÖ´Ù.
¡ã¼¾Æ¼³Ú¿øÀÇ ¡®Threat Detection for Amazon S3¡¯ ¹× ¡®Threat Detection for NetApp¡¯(ÁºÎÅÍ)[ÀÚ·á=¼¾Æ¼³Ú¿ø]
Amazon S3 ¹× NetApp À§Çù ŽÁö´Â NetApp¿¡ Ãß°¡µÈ ¸ðµç ÆÄÀÏÀ» ÀÚµ¿À¸·Î °Ë»öÇÏ°í, Amazon S3 ½ºÅ丮Áö¿¡¼ ÆÄÀÏ »ý¼º ¹× Á¦·Îµ¥ÀÌ ¾Ç¼ºÄڵ带 °Ë»öÇÑ´Ù. À̶§ ¾Ç¼º ÆÄÀÏÀÌ °¨ÁöµÇ¸é ÀÚµ¿À¸·Î º¹±¸, °Ý¸®ÇØ Å¬¶ó¿ìµå ½ºÅ丮Áö¿Í ¿öÅ©·Îµå¸¦ ¾Ç¼ºÄڵ忡¼ º¸È£Çϴµ¥ ÃֽŠ¾÷µ¥ÀÌÆ®µÈ ¹æ½ÄÀ¸·Î ´ëÀÀÇÏ°í ÀÖ´Ù.
NetApp ¹× Amazon S3 Á¦Ç°ÀÇ ÁÖ¿ä Ư¡Àº ¡â·ÎÄÿ¡¼ ½ºÄµÀ» ¼öÇàÇϸç ÆÄÀÏÀ̳ª °³Ã¼°¡ »ç¿ëÀÚ È¯°æ¿¡¼ ¹þ¾î³ªÁö ¾ÊÀ½ ¡â°í±Þ ¸Ó½Å·¯´× ¿£ÁøÀ¸·Î ¾Ë·ÁÁö°Å³ª ¾Ë·ÁÁöÁö ¾ÊÀº ¸Ö¿þ¾î °¨Áö ¡â±¸¼º°¡´ÉÇÑ Á¤Ã¥ ±â¹Ý ´ëÀÀ ¹üÀ§ ¹× ´ëÀÀ ÀÚµ¿È ¡â¿£µåÆ÷ÀÎÆ®, Ŭ¶ó¿ìµå ¿öÅ©·Îµå, ¾ÆÀ̵§Æ¼Æ¼ ¹× Ŭ¶ó¿ìµå µ¥ÀÌÅÍ º¸¾È Á¦Ç°À» °ü¸®ÇÏ´Â ´ÜÀÏ ÄÜ¼Ö È¯°æ ¡â¼º´É Áß½ÉÀ¸·Î ±¸ÃàµÈ °¡Àå º¹ÀâÇÑ È¯°æÀ» Áö¿øÇÏ´Â ÀÚµ¿ ½ºÄÉÀÏ ¡â¸Ö¿þ¾î ¼Ò½º¸¦ Æ÷ÇÔÇÑ À§Çù ¸ÞŸµ¥ÀÌÅÍ ¡â°Ý¸® ¹× ¾ÏÈ£ÈµÈ À§Çù ÆÄÀÏ °Ë»ö ¡âÆÄÀÏ °Ý¸®¡¤°Ë¿ª ÇØÁ¦ ¡âÆÄÀÏ Á¦¿Ü ¹× »ç¿ëÀÚ Â÷´Ü ¸ñ·Ï ¡âNetApp ¹× Amazon Web Services(AWS)¿¡¼ °ËÅä ¹× ÀÎÁõ µîÀÇ ±â´ÉÀ» °®°í ÀÖ´Ù.
¼ÒÇÁÆ®Ç÷οì, ½Ã³ô½Ã½º¿Í °øµ¿À¸·Î ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Áº¸¾È °È ¼Ö·ç¼Ç ¼±º¸¿©
¼ÒÇÁÆ®Ç÷οì(´ëÇ¥ ¼Ò¹ü¼®)´Â ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ® ¼Ö·ç¼Ç ºÐ¾ß ±Û·Î¹ú¸®´õÀÎ ½Ã³ô½Ã½º¿Í ÇÔ²² ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÃë¾àÁ¡ ºÐ¼® ¹× °ü¸® °¡´ÉÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¼Ò°³ÇÑ´Ù.
¡ã¼ÒÇÁÆ®Ç÷οì¿Í ½Ã³ô½Ã½ºÀÇ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ºÐ¼® º¸¾È ¼Ö·ç¼Ç[ÀÚ·á=¼ÒÇÁÆ®Ç÷οì]
Àü ¼¼°èÀûÀ¸·Î »çÀ̹ö °ø°ÝÀ¸·Î ÀÎÇÑ ºñ¿ëÀÌ ¸Å³â Áõ°¡ Ãß¼¼¿¡ ÀÖ´Ù. ¹Ì±¹ÀÇ ÇàÁ¤¸í·É EO 14028, À¯·´ÀÇ »çÀ̹ö º¹¿ø·Â ¹ý¾È(Cyber Resilience Act) µî°ú °°ÀÌ ÁÖ¿ä±¹¿¡¼´Â »çÀ̹öº¸¾ÈÀ» °ÈÇÏ´Â Á¦µµ¸¦ ¹ßÇ¥ÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ »çÀ̹ö º¸¾È °È Á¦µµ¿¡ ´ëÇØ ¸é¹ÐÈ÷ ÆľÇÇÏ°í ¿Ã¹Ù¸¥ Áؼö ¹æ¾ÈÀ» ¸¶·ÃÇØ ÇØ¿Ü ½ÃÀåÀ¸·Î ÁøÃ⠽à »õ·Î¿î ¹«¿ª À庮ÀÌ ¹ß»ýÇÏÁö ¾Êµµ·Ï ±¹³» ±â¾÷µµ »çÀ̹ö º¸¾È¿¡ ´ëÇÑ Ã¶ÀúÇÑ ´ëºñ°¡ ÇÊ¿äÇÏ´Ù.
¼ÒÇÁÆ®Ç÷οìÀÇ ´ëÇ¥ÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀº ¡â¼Ò½ºÄÚµå º¸¾È Ãë¾àÁ¡ ºÐ¼® ¹× ÄÚµù °¡À̵å¶óÀÎ Áؼö ¡®Coverity¡¯ ¡â¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò¡¤SBOM ºÐ¼® ¹× ¿ÀǼҽº À§Çè °ü¸® ¡®Black Duck¡¯ ¡âÆÛ¡ ±â¹ýÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ °ËÃâ ¡®Defensics¡¯ ¡âÀ¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È »óÅ¿¡ Ź¿ùÇÑ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â ´ëÈÇü ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ® ¼Ö·ç¼Ç ¡®Seeker¡¯ ¡âSaaS ±â¹ÝÀÇ À¥ º¸¾È Ãë¾àÁ¡ µ¿Àû ºÐ¼® ¼Ö·ç¼Ç ¡®WhiteHat Dynamic¡¯ µîÀÌ ÀÖ´Ù.
½Ã³ô½Ã½º´Â ISEC 2023 ù° ³¯ ¿ÀÈÄ 3½Ã 20ºÐºÎÅÍ 40ºÐ°£ ¡®»çÀ̹ö º¸¾È ±ÔÁ¦ °È°¡ AppSec¿¡ ¹ÌÄ¡´Â ¿µÇâ(Impact of Increased Cybersecurity Regulations on AppSec)¡¯ ÁÖÁ¦·Î °¿¬À» ÁøÇàÇÑ´Ù. °¿¬¿¡¼´Â »çÀ̹ö º¸¾È °È ±ÔÁ¦ ¹× ¹ý¾È ½ÃÇàÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®°¡µé¿¡°Ô ¹ÌÄ¡´Â ¿µÇâÀ» ¾Ë¾Æº¸°í ÀÌ¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼ÇÀ» Á¦¾ÈÇÒ °èȹÀÌ´Ù.
¼Ö·çÇǾÆ, ±â¾÷ ³» º¹ÀâÇÑ º¸¾È ½ÂÀÎ ¹× ¿¬µ¿ÀÇ ÅëÇÕ °ü¸® ³ëÇÏ¿ì
¼Ö·çÇǾÆ(´ëÇ¥ ¾È½Â¹Î)ÀÇ ¡®eSpider-º¸¾È Á¤Ã¥ ÅëÇÕ ½ÂÀÎ °ü¸® ½Ã½ºÅÛ¡¯Àº ±â¾÷ ³» Áß¿äÁ¤º¸ À¯ÃâÀ» ¹æÁöÇÏ°í »ç°í ¿¹¹æÀ» À§ÇØ ¿ÜºÎ Á¤º¸¹ÝÃâ °æ·ÎÀÇ ÀÏ¿øÈ °ü¸® ¹× ±ÝÀ¶°¨µ¶±â°üÀÇ º¸¾ÈÅëÁ¦ °È¿¡ ´ëÀÀÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ÀÌ Á¦Ç°Àº ÆíÀǼº ¹× ¾÷¹« È¿À²¼º Á¦°í, ü°èÀûÀÎ º¸¾È Á¤Ã¥ ±ÇÇÑ °ü¸®·Î ÄÄÇöóÀ̾𽺠´ëÀÀü°è¸¦ °ÈÇÒ ¼ö ÀÖ´Ù. eSpider´Â GS 1µî±ÞÀ» ȹµæÇßÀ¸¸ç, ¾÷¹« ½Åû ¹× ÇöȲ °ü¸®, °áÀç¼± ¹× °áÀç¼± ±×·ì °ü¸®, °áÀç °¡ÀÌµå °ü¸® µîÀ¸·Î ¾÷¹« È¿À²¼º Á¦°í ¹× º¸¾È °¨»ç ´ëÀÀ¿¡ ÀûÇÕÇÏ´Ù.
¡ã¼Ö·çÇǾÆÀÇ ¡®eSpider¡¯, À̱âÁ¾ ¹æȺ® Á¤Ã¥ ÀÚµ¿È ½Ã½ºÅÛ ¡®Portrait SOXRA¡¯, ¡®Aqua CNAPP Ŭ¶ó¿ìµå º¸¾È Ç÷§Æû¡¯[ÀÚ·á=ºñÆ®µðÆæ´õ]
¡®Portrait SOXRA¡¯´Â À̱âÁ¾ ¹æȺ® Á¤Ã¥ ÀÚµ¿È ½Ã½ºÅÛÀ¸·Î 140¿©Á¾ÀÇ ¹ÝÁ¤Çü ¹æȺ® º¸¾È Á¤Ã¥ µ¥ÀÌÅ͸¦ ¼öÁý, º¯È¯ ¹× ºÐ¼®ÇØ ºñÁî´Ï½º ·ÎÁ÷À» ó¸®Çϸç, º¸¾È Àåºñ Æß¿þ¾î º¯°æ¿¡ ´ëÇÑ ¹ÎøÇÏ°í Áö¼ÓÀûÀÎ ´ëÀÀÀ» À§ÇÑ ÇÙ½É ±â¼úÀÌ Æ÷ÇÔµÈ ½Ã½ºÅÛÀÌ´Ù. ¿¹Ãø ¸ðµ¨ ¸Ó½Å·¯´×°ú ºñÁöµµ ±ºÁý ¸ðµ¨ ¸Ó½Å·¯´×À» È°¿ëÇÑ º¸¾ÈÀåºñ Ư¼º ¸ÂÃãÇü º¸¾È Á¤Ã¥ ÀÚµ¿ ¼³°è ±â¼ú·Î Á¤Ã¥ ÀÚµ¿È ¼³°è, ÀÛ¾÷ °øÁ¤ ÃÖÀûÈ°¡ °¡´ÉÇÏ´Ù.
¡®Aqua CNAPP Ŭ¶ó¿ìµå º¸¾È Ç÷§Æû¡¯Àº Ŭ¶ó¿ìµå ³×ÀÌƼºê ¿öÅ©·ÎµåÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ°í °¢Á¾ À§Çù¿¡¼ º¸¾ÈÀÌ °¡´ÉÇÑ ¼Ö·ç¼ÇÀÌ´Ù. ÀÌ Á¦Ç°Àº ¡âŬ¶ó¿ìµå ³×ÀÌƼºê ȯ°æÀÇ ¼ºñ½º ÀÚ»ê ½Äº° ¹× À§Çù Á¤º¸ Á¦°ø ¡âÁÖ¿ä ÄÄÇöóÀ̾𽺠Á¡°Ë Ç׸ñÀÇ ±â¼úÀû º¸È£Á¶Ä¡ ¹× ¿î¿µ°ü¸® Áö¿ø ¡âÀÚµ¿È ºôµå ÇÁ·Î¼¼½ºÀÇ º¸¾È ü°è Áö¿ø ¡âTime-to-Market¿¡ ÃÖÀûÈµÈ ÅëÇÕ º¸¾È ´ëÀÀ ü°è Áö¿ø ¡âÁ¤ÀÇµÈ ·±Å¸ÀÓ ¼ºñ½º¿¡ ´ëÇÑ ¹«°á¼º Á¦°ø µîÀÇ Æ¯Â¡ÀÌ ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¡¯°¡ ¿À´Â 9¿ù 19ÀÏ°ú 20ÀÏ ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 17ȸ°¸¦ ¸ÂÀÌÇÑ ISEC 2023Àº Áö³ÇØ¿Í ¸¶Âù°¡Áö·Î ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸé¼, 20¿©°³±¹ 200°³ ±â°ü°ú ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã 16°³ Æ®·¢ 90°³ ¼¼¼Ç µî ´õ dz¼ºÇØÁ³´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2023 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>