¿ì¸® ±â¾÷¿¡ ±¸ÃàµÈ ³×Æ®¿öÅ© ÀåºñÀÇ °èÁ¤¡¤Á¢±Ù¡¤ÆÐÄ¡ °ü¸®, ¾î¶»°Ô Çϸé ÁÁÀ»±î
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ³×Æ®¿öÅ© Àåºñ´Â ±â¾÷ÀÇ Çʼö ÀÎÇÁ¶ó´Ù. ³×Æ®¿öÅ©¸¦ ±¸¼ºÇÏ°í µ¥ÀÌÅÍ È帧À» ¿øÈ°ÇÏ°Ô À¯ÁöÇÏ´Â ¿ªÇÒ·Î, ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¼ºñ½ºÀÇ ¸»´Ü¿¡¼ ¼ºñ½º °¡¿ë¼ºÀ» º¸ÀåÇÏ°í ÀÖ´Ù. µû¶ó¼ Àå¾Ö³ª ħÇØ»ç°í ¹ß»ý ½Ã ¿¬°áµÈ ¸ðµç ¼ºñ½º¿¡ ¿µÇâÀ» ³¢Ä¥ ¸¸Å Æı޷ÂÀÌ ¸·´ëÇÏ´Ù. ´Ù¸¸, ³×Æ®¿öÅ© Àåºñ´Â ±¸Ãà Ãʱ⿡ Á¡°ËÀ» ÁøÇàÇÏ°í, ¼³Á¤ º¯°æ ¾øÀÌ Àå±â°£ ¿î¿µµÇ´Â °æ¿ì°¡ ´ëºÎºÐÀÌ´Ù. ¼ºñ½º Á¦°øÀ» À§ÇÑ ¼¹ö¿¡ ºñÇØ »ó´ëÀûÀ¸·Î °ü¸®°¡ ¼ÒȦÇÏ´Ù º¸´Ï, »çÀ̹ö °ø°ÝÀÚÀÇ Ç¥ÀûÀÌ µÇ±âµµ ÇÑ´Ù. ƯÈ÷ »ó´ëÀûÀ¸·Î Á¤º¸º¸È£ ÅõÀÚ ¹× º¸¾È ÀηÂÀÌ ºÎÁ·ÇÑ Áß¼Ò±Ô¸ðÀÇ ±â¾÷ÀÇ °æ¿ì ´õ¿í Ä¡¸íÀûÀÎ ÇÇÇظ¦ º¼ ¼ö ÀÖ´Ù.
[À̹ÌÁö=gettyimagesbank]
ÃÖ±Ù ·¯½Ã¾Æ, Áß±¹, ºÏÇÑ µî ±¹°¡ ¹èÈÄ·Î ÇÑ ÇØÅ·±×·ìÀÌ ³×Æ®¿öÅ© ÀåºñÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÏ´Â ¸¸Å ħÇØ»ç°í³ª Àå¾Ö »óȲÀ» ´ëºñÇØ ²ÙÁØÇÑ Àåºñ °ü¸®°¡ ¿ä±¸µÈ´Ù. ÀÌ¿¡ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº Áß¼Ò±â¾÷ÀÇ º¸¾È¼öÁØÀ» ³ôÀÌ°í ³×Æ®¿öÅ© ÀåºñÀÇ º¸¾È Á¡°Ë ¹æ¾ÈÀ» Á¦½ÃÇϱâ À§ÇØ ¡®Áß¼Ò±â¾÷ ³×Æ®¿öÅ© Àåºñ º¸¾È Á¡°Ë ¾È³»¼(ÀÌÇÏ ¾È³»¼)¡¯¸¦ ¹ß°£Çß´Ù.
¾È³»¼´Â ±¹³» Áß¼Ò±â¾÷¿¡¼ ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ½Ã½ºÄÚ(CISCO)¿Í ÁÖ´ÏÆÛ(Juniper) Àåºñ¸¦ ±âÁØÀ¸·Î ÀÛ¼ºµÆ´Ù. Á¦Ç°¸¶´Ù Â÷ÀÌ´Â ÀÖÁö¸¸, ¶ó¿ìÅÍ, ½ºÀ§Ä¡ µî ³×Æ®¿öÅ© Àåºñ¸¦ ¾ÈÀüÇÏ°Ô ¿î¿ëÇÏ°í ħÇØ»ç°í¸¦ ¿¹¹æÇÏ´Â ¹æ¾ÈÀ» ¾Æ¿ï·¯ ¼Ò°³ÇÏ°í ÀÖ´Ù.
³×Æ®¿öÅ© °èÁ¤°ü¸®: Æнº¿öµå ¼³Á¤°ú ¾ÏÈ£È
°èÁ¤°ü¸®¿¡´Â Æнº¿öµå ¼³Á¤ÀÌ ¿ä±¸µÈ´Ù. ºñÀΰ¡ÀÚ°¡ À¥ °Ë»öÀ» ÅëÇØ ÀåºñÀÇ ±âº» Æнº¿öµå¸¦ È®ÀÎÇØ ¹«´ÜÀ¸·Î Á¢±ÙÇϰųª, ÀÓÀÇ·Î Æ®·¡ÇÈ °æ·Î¸¦ º¯°æÇØ Åë½Å Àå¾Ö¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Â À§ÇèÀÌ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù.
Àåºñ¿¡ ±âº»À¸·Î ¼³Á¤µÈ ¡®admin¡¯ µîÀÇ ±âº» Æнº¿öµå´Â º¯°æÇØ¾ß ÇÑ´Ù. À̶§ Æнº¿öµå´Â º¹À⼺ ¼³Á¤ÀÌ Áß¿äÇÏ´Ù. Ãë¾àÇÑ Æнº¿öµå´Â ¹«ÀÛÀ§ ´ëÀÔ(Brute Force) °ø°Ý ½Ã ½±°Ô Å»ÃëµÉ ¼ö ÀÖ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. µû¶ó¼ º¹À⼺ Á¤Ã¥À» ¼³Á¤Çϰųª, ¿µ¾î ´ë¹®ÀÚ, ¼Ò¹®ÀÚ, ¼ýÀÚ, Ư¼ö¹®ÀÚ º¹À⼺À» ¸¸Á·ÇÑ Æнº¿öµå¸¦ »ç¿ëÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù.
º¹À⼺ ¸¸Á· ±âÁØÀ¸·Î´Â ¡â»ç¿ëÀÚ °èÁ¤°ú °°Àº Æнº¿öµå ¡â°³ÀÎ ½Å»ó ¹× ºÎ¼, ±â¾÷ ¸íĪ°ú °ü°èÀÖ´Â Æнº¿öµå ¡âÀÏ¹Ý »çÀü¿¡ µî·ÏµÈ ´Ü¾î ¡â°°Àº ´Ü¾î ¹× ¼ýÀÚ ¹Ýº¹ ¡â»ç¿ëµÈ Æнº¿öµå »ç¿ëÀÌ ±ÝÁöµÇ¸ç, °°Àº Æнº¿öµå¸¦ ¿©·¯ »ç¶÷°ú °øÀ¯ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ¶ÇÇÑ, Æнº¿öµå¸¦ ¾ÏÈ£ÈÇØ ÀúÀåÇØ¾ß ÇÑ´Ù. ¸¸ÀÏ °ø°ÝÀÚ°¡ Àåºñ¿¡ Á¢±ÙÇØ ¼³Á¤À» È®ÀÎÇßÀ» ¶§, °èÁ¤À̳ª Æнº¿öµå¸¦ Æò¹®À¸·Î ¿¶÷ÇÑ´Ù¸é °ü¸®ÀÚ °èÁ¤ Å»Ãë À§ÇèÀÌ Àֱ⠶§¹®ÀÌ´Ù.
³×Æ®¿öÅ© Á¢±Ù°ü¸®: SSH »ç¿ë, VTY Á¢±Ù ÅëÁ¦ ¹× ¼¼¼Ç ŸÀӾƿô ¼³Á¤
³×Æ®¿öÅ© Á¢±Ù°ü¸®¸¦ À§Çؼ´Â Æò¹®À¸·Î Åë½ÅÇÏ´Â ¿ø°Ý Å͹̳Π¼ºñ½º(Telnet)¸¦ ºñÈ°¼ºÈÇÏ°í ¾ÏÈ£È ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÑ ¿ø°Ý Å͹̳Π¼ºñ½º(SSH: Secure Shell) »ç¿ëÀÌ ±Ç°íµÈ´Ù. TelnetÀ» »ç¿ëÇØ ³×Æ®¿öÅ© Àåºñ¿¡ Á¢±ÙÇÒ ½Ã, ³×Æ®¿öÅ© ÁÖº¯À» Áö³ª´Ù´Ï´Â ÆÐŶÀ» ¿³º¸´Â ½º´ÏÇÎ(Sniffing) °ø°ÝÀ¸·Î °ü¸®ÀÚ °èÁ¤ Á¤º¸, »ç¿ë ¸í·É¾î°¡ ºñÀΰ¡ÀÚ¿¡°Ô À¯ÃâµÉ À§ÇèÀÌ Á¸ÀçÇϱ⠶§¹®ÀÌ´Ù.
¶ÇÇÑ ¿ø°Ý Å͹̳ΠÁ¢±Ù ½Ã °ü¸®ÀÚ°¡ »ç¿ëÇϴ ƯÁ¤ IP·Î Á¢±ÙÀ» ÅëÁ¦(ACL: Access Control List)ÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇØ¾ß ÇÑ´Ù. °¡»ó Å͹̳Î(VTY: Virtual Terminal)¿¡ Á¢±ÙÀ» Á¦ÇÑÇÏÁö ¾ÊÀ» ¶§, ¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀ» ´çÇÒ ¼ö ÀÖ´Ù. ´õºÒ¾î °ü¸®ÀÚ ±ÇÇÑ Å»Ãë ½Ã ³×Æ®¿öÅ© ¼³Á¤ º¯°æÀ» ÅëÇØ µ¥ÀÌÅÍÀÇ À¯Ãâ ¹× °¡¿ë¼ºÀÌ ÀúÇ쵃 ¼ö ÀÖ´Ù. ´õºÒ¾î ±â°ü Á¤Ã¥¿¡ µû¶ó ¼¼¼Ç ½Ã°£ Á¾·á(Session Timeout) ¼³Á¤ÀÌ ÇÊ¿äÇÏ´Ù. °ü¸®ÀÚ ºÎÀç ½Ã ³×Æ®¿öÅ© Àåºñ ¼³Á¤ º¯°æ µî ¾Ç¼º ÇàÀ§¸¦ ÀúÁö¸¦ ¼ö ÀÖ´Â À§ÇèÀÌ Á¸ÀçÇÑ´Ù. µû¶ó¼ °ü¸®ÀÚÀÇ ºÎÀç¿¡ ´ëºñÇØ ¼¼¼Ç ¸¸·á ¼³Á¤À» Àû¿ëÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¾È³»¼¿¡¼´Â 5ºÐ ÀÌÇÏ·Î ±ÇÀåÇÏ°í ÀÖ´Ù.
³×Æ®¿öÅ© ÆÐÄ¡ °ü¸®: º¸¾È ¾÷µ¥ÀÌÆ®
³×Æ®¿öÅ©¸¦ ºñ·ÔÇØ °¢Á¾ º¸¾È ¼öÄ¢À¸·Î ºüÁöÁö ¾Ê´Â °ÍÀÌ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÅëÇÑ Ãë¾àÁ¡ °ü¸®´Ù. º¸¾È¼º °È ¹× ±â´É Çâ»óÀ» À§ÇØ ÁÖ±âÀûÀ¸·Î º¸¾È ÆÐÄ¡ ¹× º¥´õ ±Ç°í »çÇ×À» Àû¿ëÇØ¾ß ÇÑ´Ù. ³×Æ®¿öÅ© ÀåºñÀÇ °áÇÔÀ̳ª Ãë¾àÁ¡À» ÅëÇØ °ü¸®ÀÚ ±ÇÇÑ Å»Ãë ¹× ¾Ç¼º ÇàÀ§°¡ ¹ú¾îÁú ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
¾È³»¼¿¡¼ Á¦½ÃÇÏ´Â ÆÐÄ¡ ½Äº° ¹æ¹ýÀº ³×Æ®¿öÅ© ÀåºñÀÇ Çϵå¿þ¾î, ¼ÒÇÁÆ®¿þ¾î, EOL, ÆÐÄ¡ Àû¿ë ÇöȲÀ» ¹®¼ÈÇØ °ü¸®ÇÏ´Â °ÍÀÌ´Ù. ÀÌÈÄ Ãë¾àÁ¡ÀÇ ¿µÇâµµ¿Í ¹ß»ý °¡´É¼ºÀ» ºÐ¼®ÇØ ÆÐÄ¡ Àû¿ë ¿©ºÎ¿Í ¿ì¼±¼øÀ§¸¦ °áÁ¤ÇÏ°í, Å×½ºÆ®º£µå ¶Ç´Â ½Ã¹Ä·¹À̼ǿ¡¼ ¿î¿µ ȯ°æ°ú ÃÖ´ëÇÑ À¯»çÇÏ°Ô Å×½ºÆ® ȯ°æÀ» ±¸ÃàÇÒ °ÍÀ» ±ÇÀåÇÏ°í ÀÖ´Ù.
ÆÐÄ¡°¡ ½Äº°ÇÑ ¹®Á¦¸¦ ÇØ°áÇÏ°í Á¤»ó µ¿ÀÛÇÏ´ÂÁö üũ¸®½ºÆ®¸¦ ±¸¼ºÇØ °ËÁõÇÏ´Â ´Ü°è¸¦ °ÅÃÄ¾ß ÇÑ´Ù. ÆÐÄ¡ Àû¿ë Àü¿¡´Â ³×Æ®¿öÅ© ÀåºñÀÇ À̹ÌÁö¿Í ¼³Á¤À» ¹é¾÷ÇØ º¹±¸ÁöÁ¡À» »ý¼ºÇÏ´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù. ¿¹ºñ Àåºñ¸¦ º¸À¯ÇÑ °æ¿ì, ¿î¿µ Àåºñ ¼³Á¤°ú ÆÐÄ¡¸¦ ¿¹ºñ Àåºñ¿¡ Àû¿ëÇØ ¿î¿µ Àåºñ¿Í ±³Ã¼ÇÏ´Â °úÁ¤ÀÌ ¿ä±¸µÈ´Ù. À̶§ ¿î¿µ Àåºñ´Â ºñ»ó»óȲ¿¡ ´ëºñÇØ ÀÏÁ¤±â°£ À¯ÁöÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ÆÐÄ¡ Àû¿ë ÈÄ ¸ðµç ÀÎÅÍÆäÀ̽º¿Í Áß¿ä È£½ºÆ®·ÎÀÇ Åë½ÅÀÌ Á¤»ó µ¿ÀÛÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù.
º¸¾ÈÆÐÄ¡ ¹× º¸¾È±Ç°í Á¤º¸´Â ¡âKISA ÀÎÅͳݺ¸È£³ª¶ó&KrCERT ¡âKISA »çÀ̹ö º¸¾È Ãë¾àÁ¡ Á¤º¸Æ÷ÅÐ ¡â±¹°¡»çÀ̹ö¾Èº¸¼¾ÅÍ¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Ü¿¡µµ ³×Æ®¿öÅ© Àåºñ Á¦Á¶»ç »çÀÌÆ® µîÀ» ÅëÇØ È®ÀÎÇÏ°í ½Å¼ÓÇÑ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÑ´Ù.
¡ã(¿ÞÂʺÎÅÍ) Áß¼Ò±â¾÷ ³×Æ®¿öÅ© Àåºñ º¸¾È Á¡°Ë ¾È³»¼, ÁÖ¿ä Á¤º¸Åë½Å ±â¹Ý½Ã¼³ ±â¼úÀû Ãë¾àÁ¡ ºÐ¼® Æò°¡ »ó¼¼ °¡À̵å[Ç¥Áö=KISA]
KISA¿¡¼ ¹ß°£ÇÑ ¡®Áß¼Ò±â¾÷ ³×Æ®¿öÅ© Àåºñ º¸¾È Á¡°Ë ¾È³»¼¡¯¿Í ¡®ÁÖ¿ä Á¤º¸Åë½Å ±â¹Ý½Ã¼³ ±â¼úÀû Ãë¾àÁ¡ ºÐ¼® Æò°¡ »ó¼¼ °¡À̵塯¸¦ Âü°íÇÏ¸é ´õ¿í ÀÚ¼¼ÇÑ °èÁ¤°ü¸®, Á¢±Ù°ü¸®, ÆÐÄ¡ °ü¸® µî¿¡ ´ëÇÑ º¸¾È °¡À̵带 È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>