[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] ½ÃÅ¥¾î½Ã½ºÅÛÁî(´ëÇ¥ ¼Õµ¿½Ä)´Â AI º¸¾È ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ±â¹ÝÀÇ ÅëÇÕº¸¾È°ü¸®¼Ö·ç¼ÇÀÎ ¡®½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó(Secure Orchestra V3.0)¡¯°¡ ITº¸¾ÈÀÎÁõ»ç¹«±¹À¸·ÎºÎÅÍ ±¹³»°øÅëÆò°¡±âÁØ(Common Criteria, ÀÌÇÏ CCÀÎÁõ)À» Åë°úÇØ EAL2µî±Þ CCÀÎÁõÀ» ÃëµæÇß´Ù°í 4ÀÏ ¹àÇû´Ù.
¡ã½ÃÅ¥¾î½Ã½ºÅÛÁîÀÇ ¡®½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó¡¯[À̹ÌÁö=½ÃÅ¥¾î½Ã½ºÅÛÁî]
À̹ø CCÀÎÁõÀ» ȹµæÇÑ ¡®½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó¡¯´Â ½ÃÅ¥¾î½Ã½ºÅÛÁîÀÇ ÅëÇÕº¸¾È°üÁ¦¼Ö·ç¼Ç ¡®Secure SIEM¡¯°ú º¸¾È°üÁ¦¼ºñ½º °æÇèÀ» ±â¹ÝÀ¸·Î ¡âTI(Threat Intelligence)Á¤º¸ ¡âAI¡¤DPI(Deep packet Inspection) Á¤¿ÀŽ ºÐ¼® ¿£Áø ¡âħÇØ»ç°í ´ëÀÀ Ç÷§Æû ¡âÇ÷¹À̺Ï(Playbook, ħÇØ»ç°í ´ëÀÀ ¿öÅ©Ç÷οì) µîÀÇ ±¸¼º ¿ä¼Òµé °£¿¡ º¸¾È ¿ÀÄɽºÆ®·¹À̼ÇÀ» ´õ¿í °ÈÇß´Ù. ´ëºÎºÐÀÇ º¸¾È À§Çù¿¡ È¿°úÀûÀ¸·Î ÀÚµ¿ ´ëÀÀÇÏ°í, ŽÁöµÈ À§ÇùÀº SOC(Security Operation Center, º¸¾È¿î¿µ¼¾ÅÍ) º¸¾È´ã´çÀÚ°¡ ºü¸£°Ô ÆľÇÇÏ°í ÆÇ´ÜÇÒ ¼ö ÀÖµµ·Ï Á÷°üÀûÀÎ °ü¸® ȯ°æÀ» Á¦°øÇÏ´Â º¸¾È Ç÷§ÆûÀÌ´Ù.
¡®½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó¡¯´Â ħÅõ Å×½ºÆ®¡¤Ä§ÇØ»ç°í ´ëÀÀ ºÐ¾ß Àü¹®°¡µéÀÇ ½ÇÀü ´ëÀÀ ³ëÇϿ츦 Áý¾àÇØ ¹Ý¿µÇß´Ù. À̸¦ ÅëÇØ ´Ü¼ø ¹Ýº¹ÀûÀÎ º¸¾È°üÁ¦ ¾÷¹«´Â ÀÚµ¿È½ÃÅ°°í, º¸¾È´ã´çÀÚµéÀÌ ´õ Áß¿äÇÑ »ó¼¼ ºÐ¼®°ú ¿¹¹æ È°µ¿¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï Çß´Ù. »çÀ̹ö ųüÀÎ ±â¹Ý ¸ð´ÏÅ͸µÀ¸·Î ´Ù¾çÇÑ °ø°Ý À¯ÀÔ °æ·Îº°·Î ÃÖÀûÈµÈ ´ëÀÀ¹æ¾ÈÀ» Á¦¾ÈÇϸç, ¸¶ÀÌÅ;îÅÃ(MITRE ATT&CK) ¸ð´ÏÅ͸µ ºÐ¼®À¸·Î Á¶Á÷ÀÌ ÀڽŵéÀÇ º¸¾È ż¼¸¦ ÆľÇÇÏ°í ¹æ¾î Ãë¾àÁ¡À» ¹ß°ßÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ƯÈ÷, AI ±â¹Ý 6,500°³ ÀÌ»óÀÇ °ø°Ý ´ëÀÀ Ç÷¹À̺ÏÀ» Á¦°øÇØ ÃÊ±Þ Àηµµ Áß±Þ ÀÌ»ó º¸¾È°üÁ¦ Àü¹®¼ºÀ» ¹ßÈÖÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
½ÃÅ¥¾î½Ã½ºÅÛÁî´Â ±¹³» 1¼¼´ë ÈÀÌÆ®ÇØÄ¿ ¼Õµ¿½Ä ´ëÇ¥¿Í CERT ¿ä¿ø, BOB, AI Àü¹®°¡µéÀÌ ¸ð¿© 2019³â ¼³¸³µÆ°í, ÀÛ³â 2¿ù È޳׽ÿÂÀÇ ÀÚȸ»ç·Î ÆíÀԵƴÙ. ½ÃÅ¥¾î½Ã½ºÅÛÁî´Â ¡âº¸¾È°üÁ¦¼ºñ½º ¡â»çÀ̹ö ¿ö·ë(war room) ¡âSIEM ¡â¾Ç¼º¸ÞÀÏ ¸ðÀÇÈÆ·Ã ¡âCTF(Capture the flags) µîÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇØ ¿ÔÀ¸¸ç, ÀΰøÁö´É º¸¾È ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ±â¹ÝÀÇ ÅëÇÕº¸¾È°ü¸®¼Ö·ç¼Ç ¡®½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó¡¯¸¦ ÁÖ·ÂÀ¸·Î ½ÃÀå È®´ë¿¡ ³ª¼¹´Ù. ÃÖ±Ù¿¡´Â È޳׽ÿÂÀÇ OTº¸¾È Àü¹® ¸Á¿¬°è ¼Ö·ç¼Ç ¡®¾ÆÀÌ¿ø³Ý µðµð(i-oneNet DD)¡¯, ³×Æ®¿öÅ© Á¢±ÙÁ¦¾î ¼Ö·ç¼Ç ¡®¾ÆÀÌ¿øNAC(i-oneNAC)¡¯°ú ¿¬°èÇØ Ä§ÇØ ¹ß»ý ½Ã Áï½Ã ´ëÀÀÇÒ ¼ö ÀÖ´Â AI ±â¹Ý OTº¸¾È °üÁ¦¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
¼Õµ¿½Ä ½ÃÅ¥¾î½Ã½ºÅÛÁî ´ëÇ¥´Â ¡°½ÃÅ¥¾î¿ÀÄɽºÆ®¶ó´Â ÀûÀº º¸¾È ÀηÂÀ¸·Îµµ Áö´ÉÀûÀÎ À§Çù¿¡ ¼º°øÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ¼³°èÇØ °ü¸®¡¤´ëÀÀ È¿À²¼º¿¡ ±â¹ÝÇÑ ½Ã½ºÅÛÀ¸·Î ¹ÝÀÚÀ²ÈµÈ º¸¾È°üÁ¦ ¿î¿µÀÌ °¡´ÉÇÏ´Ù¡±¸é¼, ¡°À̹ø CCÀÎÁõ ÃëµæÀ¸·Î ±¹°¡¿¡¼ ¿ä±¸ÇÏ´Â º¸¾È ¿ä±¸»çÇ×À» ÃæÁ·ÇÏ´Â Á¦Ç°ÀÓÀ» °ËÁõ¹Þ¾ÒÀ¸¸ç, ±ÝÀ¶¡¤¹Î°£±â¾÷À» ºñ·ÔÇØ Áß¾ÓÁ¤ºÎ¡¤Áö¹æÀÚÄ¡´Üü¿¡¼µµ º¸¾È¿î¿µ ¹× °üÁ¦ ¾÷¹«ÀÇ È¿À²¼º Çâ»óÀ» Áö¿øÇÏ´Â »ç¾÷ÀÌ ´õ¿í È°¼ºÈµÉ ¼ö Àֱ⸦ ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>