¾¾Å¥¸®Æ÷Æ® ¹ßÇà...°¡½Ã¼º 3¿ä¼Ò °³³ä, ÇÙ½É ±¸¼º¿ä¼Ò, ¿ªÇÒ ¹× ÀåÁ¡ ºÐ¼®
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] º¸¾È°üÁ¦¼¾ÅÍ(SOC)°¡ ÇÑÃþ °íµµÈµÈ »çÀ̹ö °ø°Ý°ú ÀáÀçÀ§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ´Â NDR(³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀ), EDR(¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ), SIEM(ÅëÇÕº¸¾È°üÁ¦ ¼Ö·ç¼Ç) µî ¡®°¡½Ã¼º 3¿ä¼Ò¡¯¸¦ ¹Ýµå½Ã È®º¸ÇØ¾ß ÇÑ´Ù.

¡ã½ÃÅ¥ºñ½ºÅ¸´Â °¡Æ®³Ê°¡ ¡®SOC °¡½Ã¼º 3¿ä¼Ò¡¯ °³³äÀ» ÃÖÃÊ·Î µµÀÔÇß´Ù°í ¹àÇû´Ù[À̹ÌÁö=½ÃÅ¥ºñ½ºÅ¸]
SOC°¡ ÁÖ¸ñÇØ¾ß ÇÒ NDR, EDR, SIEM µî 3°³ ¼Ö·ç¼ÇÀÇ ÅëÇÕÀº ¡âÀ§Çù ŽÁö ¹× ´ëÀÀ ½Ã°£À» ´ÜÃà½ÃŰ°í ¡â´Ù¾çÇÑ ³×Æ®¿öÅ© Ä§ÇØ ½Ãµµ¸¦ È¿°úÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ´Â µî º¸¾È½Ã½ºÅÛÀ» °ÈÇϴµ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Ù.
À§ÇùÇåÆÃ º¸¾È±â¾÷ ¾¾Å¥ºñ½ºÅ¸(´ëÇ¥ Àü´öÁ¶)´Â ÃÖ±Ù ¡®º¸¾È°üÁ¦¼¾ÅÍ °¡½Ã¼º 3¿ä¼Ò¡¯¶ó´Â ÁÖÁ¦·Î °¡½Ã¼º 3¿ä¼ÒÀÇ °³³ä°ú ÇÙ½É ±¸¼º¿ä¼Ò, ¿ªÇÒ, ÀåÁ¡ µîÀ» ºÐ¼®ÇÑ 2024³â µÎ¹øÂ° ¾¾Å¥¸®Æ÷Æ®(CQ Report)¸¦ °ø°³Çß´Ù. ¾¾Å¥¸®Æ÷Æ®´Â ³¯ÀÌ °¥¼ö·Ï ±³¹¦ÇØÁö´Â »çÀ̹ö °ø°ÝÀ» ¸·À¸·Á¸é Á¡Á¡ º¹ÀâÇØÁö´Â IT ȯ°æÀ» Á¤È®È÷ ÀÌÇØÇØ¾ß Çϸç, ÀáÀçÀûÀÎ º¸¾ÈÀ§Çù¿¡ ºüÁü¾øÀÌ ´ëÀÀÇÒ ¼ö ÀÖ´Â °¡½Ã¼ºÀ» º¸¾È´ã´çÀÚ°¡ È®º¸ÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
¼¼°èÀûÀÎ Á¶»ç±â°ü °¡Æ®³Ê ±×·ì(Gartner Inc)Àº NDR, EDR, SIEMÀ» ÅëÇÕÇÑ Á¶Á÷µéÀÌ »çÀ̹ö Ä§ÇØ»ç°í¿¡ ´ëÇÑ ´ëÀÀ ¼Óµµ°¡ 50% ´õ »¡¶óÁ³´Ù°í Á¶»çÇß´Ù. ±Û·Î¹ú Á¶»ç±â°ü Æ÷·¹½ºÅ͸®¼Ä¡(Forrester Research Inc)´Â ´ëºÎºÐÀÇ Ä§ÇØ»ç°íÀÇ 80%°¡ ±ÇÇÑ ÀÖ´Â ÀÚ°Ý Áõ¸íÀ» Æ÷ÇÔÇϰí ÀÖ¾î, ³×Æ®¿öÅ©¿Í ¿£µåÆ÷ÀÎÆ® Àü¹Ý¿¡ °ÉÄ£ Æ÷°ýÀûÀÎ ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù°í ¹àÇû´Ù. °¡Æ®³Ê´Â ¿¬±¸º¸°í¼¸¦ ÅëÇØ º¸¾È°üÁ¦¼¾ÅͰ¡ È¿°úÀûÀ¸·Î À§ÇùÀ» ŽÁö ¹× ´ëÀÀÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© Áß½ÉÀÇ ¡®SOC °¡½Ã¼º 3¿ä¼Ò(SOC Visibility Triad)¡¯ °³³äÀ» ÃÖÃÊ·Î µµÀÔÇß´Ù.
SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ±¸¼º¿ä¼Ò¿Í ¿ªÇÒÀº
°¡½Ã¼º 3¿ä¼Ò¸¦ ±¸¼ºÇϴ ù¹øÂ°´Â NDR(Network Detection and Response, ³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀ)ÀÌ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µÇØ ÀÌ»ó ¡Èĸ¦ ŽÁöÇϰí, ½Ç½Ã°£ ¹× °ú°Å ¸ÞŸµ¥ÀÌÅ͸¦ ÅëÇØ Á¤»óÀûÀÎ Çൿ ¸ðµ¨À» ±¸ÃàÇÑ´Ù. ³×Æ®¿öÅ© ¸ÞŸµ¥ÀÌÅÍ´Â À§ÇùÀ» ŽÁöÇÒ ¶§ °¡Àå ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼Ò½º·Î, ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ ¹× ÀáÀçÀ§ÇùÀ» Á¤È®ÇÏ°Ô Ã£À» ¼ö ÀÖ´Ù.
EDR(Endpoint Detection and Response, ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ)Àº ¿£µåÆ÷ÀÎÆ® ÀåÄ¡ÀÇ ¸ðµç Ȱµ¿À» ¸ð´ÏÅ͸µÇØ ¾ÇÀÇÀûÀΠȰµ¿À» ½Äº° ¹× ´ëÀÀÇÑ´Ù. ºñÁ¤»óÀûÀΠȰµ¿À̳ª µ¥ÀÌÅÍ ¾×¼¼½º¸¦ ŽÁöÇØ À§ÇèÀ» ½Å¼ÓÇÏ°Ô ¹æÁöÇÒ ¼ö ÀÖ´Ù.
SIEM(Security Information & Event Management, ÅëÇÕº¸¾È°üÁ¦ ¼Ö·ç¼Ç)Àº ´Ù¾çÇÑ µ¥ÀÌÅÍ ¼Ò½º¿¡¼ ¼öÁýÇÑ ·Î±×¿Í À̺¥Æ®¸¦ ºÐ¼®Çϰí, À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕÇÑ º¸¾È ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù. ½Ç½Ã°£ °æ°í »ý¼º, ´ëÀÀ ÀÚµ¿È µî º¸¾È ¿î¿µÀÇ È¿À²À» ³ô¿©ÁØ´Ù.
SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ÁÖ¿ä ÀÌÁ¡ »ìÆìº¸´Ï
SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ÁÖ¿ä ÀÌÁ¡Àº Å©°Ô ³× °¡Áö´Ù. ù ¹øÂ°´Â ¡®ÅëÇÕµÈ °¡½Ã¼º¡¯À¸·Î ±â¾÷ Àü¹Ý¿¡ °ÉÄ£ ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ®, ·Î±× µ¥ÀÌÅ͸¦ ÅëÇÕÀûÀ¸·Î °ü¸®ÇØ À§Çù¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. µÎ ¹øÂ°´Â ¡®½Å¼ÓÇÑ ´ëÀÀ¡¯À¸·Î ÅëÇÕµÈ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ »çÀ̹ö Ä§ÇØ»ç°í¸¦ ½Å¼ÓÇϰí È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
¼¼ ¹øÂ°´Â ¡®È¿À²¼º Çâ»ó¡¯À¸·Î ÀÚµ¿ÈµÈ À§Çù ŽÁö¿Í ´ëÀÀ ½Ã½ºÅÛÀ» ÅëÇØ º¸¾È ¿î¿µÀÇ È¿À²¼ºÀ» Å©°Ô Çâ»ó½ÃÄÑ ÁØ´Ù. ¸¶Áö¸·À¸·Î ³× ¹øÂ°´Â ¡®¸®½ºÅ© °¨¼Ò¡¯·Î °ø°ÝÀÚÀÇ ³×Æ®¿öÅ© ü·ù ½Ã°£À» ÁÙÀ̰í, Á¶Á÷ÀÇ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿Í Áß¿äÇÑ ¿î¿µÀ» º¸È£ÇØ Àü¹ÝÀûÀÎ ¸®½ºÅ©¸¦ °¨¼Ò½ÃŲ´Ù.
¾¾Å¥ºñ½ºÅ¸´Â »çÀ̹ö º¸¾È °¡½Ã¼º°ú °ü·ÃÇØ °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖ°üÇÏ´Â ¡®K-½ÃÅ¥¸®Æ¼ ¾ó¶óÀ̾𽺠ÅëÇÕº¸¾È ¸ðµ¨ °³¹ß¡¯ ½Ã¹ü»ç¾÷¿¡ NDR ¼±µµ±â¾÷À¸·Î ¼±Á¤, ±¹³» ÃÖ°í¼öÁØÀÇ SIEM ¹× EDR ±â¾÷µé°ú ÇÔ²² ¡®¿ÀÇ XDR ÅëÇÕº¸¾È Ç÷§Æû¡¯À» °³¹ß ÁßÀÌ´Ù. ¾¾Å¥ºñ½ºÅ¸ Àü´öÁ¶ ´ëÇ¥´Â ¡°SOC °¡½Ã¼º 3¿ä¼Ò´Â º¹ÀâÇÑ IT ȯ°æ¿¡¼ »çÀ̹ö º¸¾ÈÀ» °ÈÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ¼öÇàÇÏ´Â º¸¾È ¹æ¹ý¡±À̶ó¸ç ¡°NDR, EDR, SIEM ÅëÇÕ ¼Ö·ç¼ÇÀ¸·Î ´õ ³ôÀº ¼öÁØÀÇ °¡½Ã¼ºÀ» È®º¸Çϰí, »çÀ̹ö À§Çù¿¡ ½Å¼Ó Á¤È®ÇÏ°Ô ´ëÀÀÇØ »çÀ̹ö ¹üÁË¿Í ÇØÅ· À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö Àֱ⸦ ¹Ù¶õ´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí ¾¾Å¥ºñ½ºÅ¸´Â NDR¡¤FDR ¿øÃµ±â¼ú ±â¹ÝÀ¸·Î ½Ç½Ã°£ ³×Æ®¿öÅ© À§ÇùÇåÆÃ ½Ã½ºÅÛ ¡®ÆÐŶ»çÀ̹ö¡¯¸¦ °³¹ß ¹× º¸±ÞÇϰí ÀÖ´Â »çÀ̹ö º¸¾È±â¾÷ÀÌ´Ù. Çѱ¹ ¹× ÀϺ»ÀÇ °ø°ø±â°ü°ú ±ÝÀ¶±â°ü, ±¹°¡±â°ü µî¿¡ äÅõÆÀ¸¸ç, º¸¾Èº¸°í¼ ¡®¾¾Å¥¸®Æ÷Æ®¡¯¸¦ ¹ßÇàÇϰí ÀÖ´Ù. ÃÖ±Ù NDR ¾÷°è ÃÖÃÊ·Î ÃÖ»óÀ§ º¸¾È°ü¸®±â°üÀÇ ¡®º¸¾È±â´ÉÈ®Àμ¡¯¸¦ ÃëµæÇß´Ù°í ¹àÇû´Ù. À̹ø¿¡ ¹ßÇàµÈ ¾¾Å¥¸®Æ÷Æ®´Â ¾¾Å¥ºñ½ºÅ¸ ȨÆäÀÌÁö¿¡¼ ¹«·á·Î ³»·Á¹ÞÀ» ¼ö ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>