[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ½ÃÅ¥¸®Æ¼¡¤ÀÎÅÚ¸®Àü½º ±â¾÷ À̱۷çÄÚÆÛ·¹À̼Ç(´ëÇ¥ À̵æÃá)Àº ¿ÜºÎ¿¡ ³ëÃâµÈ IT ÀÚ»ê Á¤º¸¸¦ ½Ç½Ã°£ Æľǡ¤°ü¸®ÇÏ´Â °ø°ÝÇ¥¸é °ü¸®(Attack Surface Management, ASM) ¼ºñ½ºÀÎ ¡®Å¬·ç ¿¡ÀÌ¿¡½º¿¥(KLU: ASM)¡¯À» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù. À̱۷çÄÚÆÛ·¹À̼ÇÀº Ŭ·ç ¿¡ÀÌ¿¡½º¿¥ ·ÐĪÀ» °è±â·Î »çÀ̹öÀ§Çù ÀÎÅÚ¸®Àü½º(CTI)¸¦ Æ÷°ýÇÑ À§Çù ÀÎÅÚ¸®Àü½º ±â¹Ý Àü¹® ¼ºñ½º ¡®Å¬·ç(KLU:)¡¯ ¶óÀξ÷À» È®ÀåÇÏ¸ç »ç¾÷ ´Ù°¢È¿¡ ¼Óµµ¸¦ ºÙÀÏ ¹æħÀÌ´Ù.
¡ãÀ̱۷çÄÚÆÛ·¹À̼ÇÀÌ °ø°ÝÇ¥¸é °ü¸®(ASM) ¼ºñ½ºÀÎ ¡®Å¬·ç ¿¡ÀÌ¿¡½º¿¥(KLU: ASM)¡¯À» Ãâ½ÃÇß´Ù[·Î°í=À̱۷çÄÚÆÛ·¹À̼Ç]
Ŭ·ç ¿¡ÀÌ¿¡½º¿¥Àº Àü ¼¼°è ³×Æ®¿öÅ©¿¡ Èð¾îÁ® ÀÖ´Â Á¶Á÷ÀÇ IT ÀÚ»êÀ» ½Ç½Ã°£À¸·Î È®ÀÎÇÏ°í, ¹®Á¦Á¡À» Á¶Ä¡ÇÒ ¼ö ÀÖ°Ô Áö¿øÇÏ´Â À§Çù ÀÎÅÚ¸®Àü½º ±â¹Ý °ø°ÝÇ¥¸é °ü¸® ¼ºñ½º´Ù. ±â¾÷ÀÇ ¿î¿ë ÀÚ»ê Áß ´Ü ÇÑ °³ÀÇ ´ëÇ¥ µµ¸ÞÀÎ µî·ÏÀ» ÅëÇØ, Àüü ÀÚ»ê Åë°è¿Í ÀÚ»ê À§Ä¡ Á¤º¸, Ãë¾àÁ¡ ÇöȲ µîÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½Ã½Ã°¢°¢ º¯ÈÇÏ´Â IT ÀÚ»ê ÇöȲ¿¡ ´ëÇÑ ÀÚµ¿ ½Äº° ¹× IP¡¤µµ¸ÞÀΡ¤ÀÎÁõ¼¡¤¾ÖÇø®ÄÉÀÌ¼Ç µî ÀÚ»ê Ãë¾àÁ¡ È®Àΰú ±¸±Û¿¡ ³ëÃâµÈ ÀÚ»ê Á¤º¸ ¸ð´ÏÅ͸µ µî °ø°Ý Ç¥¸é °ü¸®°¡ °¡´ÉÇÏ´Ù.
±â¾÷Àº ¼ºñ½ºÇü º¸¾È(SaaS) ÇüÅÂÀÇ Å¬·ç ¿¡ÀÌ¿¡½º¿¥ µµÀÔÀ» ÅëÇØ ¹æ´ëÇÑ Ç¥¸é Á¤º¸ À¯Ãâ ³»¿ªÀÇ °á°ú ºÐ¼® ¹× ´ëÀÀ ¹æ¾ÈÀ» ½Å¼ÓÇÏ°Ô È®ÀÎÇØ °íµµÈµÈ °ø°Ý¿¡ ´ëÇÑ ¹æ¾î·ÂÀ» ÇÑ ´Ü°è ³ôÀÏ ¼ö ÀÖ´Ù. ¶ÇÇÑ, À̱۷çÄÚÆÛ·¹À̼ÇÀÇ CTI ¼ºñ½ºÀÎ ¡®Å¬·ç ¾²·¿ ÀÎÅÚ¸®Àü½º(KLU : Threat Intelligence)¡¯ ¹× ºÐ·ùÇü¡¤¼³¸íÇü¡¤»ý¼ºÇü AI ŽÁö¸ðµ¨ ¼ºñ½º ¡®¿¡¾î(AiR)¡¯¿ÍÀÇ ¿¬µ¿À» ÅëÇØ, ³»¿ÜºÎ À§ÇùÁ¤º¸ ¼öÁý ¹× ºÐ¼® ¿ª·®À» °ÈÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, À̱۷çÄÚÆÛ·¹À̼ÇÀº Ŭ·ç ¿¡ÀÌ¿¡½º¿¥ Ãâ½Ã¸¦ ½ÃÀÛÀ¸·Î CTI¡¤À§Çù ÇåÆà µîÀÇ À§Çù ÀÎÅÚ¸®Àü½º ±â¹Ý Àü¹® ¼ºñ½º¸¦ Æ÷ÇÔÇϴ Ŭ·ç ¶óÀξ÷À» È®´ëÇÒ Àü·«ÀÌ´Ù. ¼¼ºÎÀûÀ¸·Î´Â ¡®³ª¸¦ ³ë¸± ¸¸ÇÑ Àû¿¡ ´ëÇÑ Á¤º¸¡¯ ¼öÁý¿¡ ÃÊÁ¡À» ¸ÂÃá CTI ¼ºñ½º¿¡ ¡®ÀûÀÌ ³ë¸± ¸¸ÇÑ ³» Á¤º¸¡¯¸¦ ã´Â ASM ¼ºñ½º, ´ÙÅ©À¥¿¡ ³ëÃâµÈ Á¤º¸¸¦ ÆľÇÇÏ´Â ´ÙÅ©À¥ ¸ð´ÏÅ͸µ µîÀÇ ¿µ¿ªÀ» Ãß°¡ÇÑ´Ù. °³º° ¼ºñ½º Á¦°ø°ú ÇÔ²² ´Ù¾çÇÑ Á¶Á÷ º¸¾È ȯ°æ¿¡ ÃÖÀûÈµÈ ÆÐÅ°Áö ¼ºñ½ºµµ Á¦°øÇØ °í°´ÀÇ ¼±Åà ÆøÀ» ³ÐÈú ¹æħÀÌ´Ù.
À̱۷çÄÚÆÛ·¹ÀÌ¼Ç À̵æÃá ´ëÇ¥´Â ¡°µðÁöÅÐ ÀüȯÀÇ °¡¼ÓÈ·Î CTI ¼ºñ½ºÀÇ Á߿伺ÀÌ ´õ¿í ÁÖ¸ñ¹ÞÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±¸ç ¡°À̱۷çÄÚÆÛ·¹À̼ÇÀº 20³â ÀÌ»ó ÃàÀûµÈ À§Çù ÀÎÅÚ¸®Àü½º ¿ª·®¿¡ ±â¹ÝÇÑ °íÇ°ÁúÀÇ CTI ¼ºñ½º¸¦ Á¦°øÇØ º¸¾È °¡½Ã¼º ¹× ¾÷¹« È¿À²¼ºÀ» ³ôÀÌ°Ú´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>