Home > Àüü±â»ç

»çÀ̹ö º¸¾È °¡½Ã¼º 3¿ä¼Ò ¡®NDR, EDR, SIEM¡¯... È¿°úÀûÀÎ À§Çù ´ëÀÀÀÇ ÇÙ½É

ÀÔ·Â : 2024-07-26 13:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾¾Å¥ºñ½ºÅ¸, °¡Æ®³ÊÀÇ °¡½Ã¼º 3¿ä¼Ò Àοë...IT ȯ°æ ÀÌÇØÇÏ´Â º¸¾È´ã´çÀÚ È®º¸ Áß¿ä
¾¾Å¥¸®Æ÷Æ® ¹ßÇà...°¡½Ã¼º 3¿ä¼Ò °³³ä, ÇÙ½É ±¸¼º¿ä¼Ò, ¿ªÇÒ ¹× ÀåÁ¡ ºÐ¼®


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] º¸¾È°üÁ¦¼¾ÅÍ(SOC)°¡ ÇÑÃþ °íµµÈ­µÈ »çÀ̹ö °ø°Ý°ú ÀáÀçÀ§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â NDR(³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀ), EDR(¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ), SIEM(ÅëÇÕº¸¾È°üÁ¦ ¼Ö·ç¼Ç) µî ¡®°¡½Ã¼º 3¿ä¼Ò¡¯¸¦ ¹Ýµå½Ã È®º¸ÇØ¾ß ÇÑ´Ù.

¡ã½ÃÅ¥ºñ½ºÅ¸´Â °¡Æ®³Ê°¡ ¡®SOC °¡½Ã¼º 3¿ä¼Ò¡¯ °³³äÀ» ÃÖÃÊ·Î µµÀÔÇß´Ù°í ¹àÇû´Ù[À̹ÌÁö=½ÃÅ¥ºñ½ºÅ¸]


SOC°¡ ÁÖ¸ñÇØ¾ß ÇÒ NDR, EDR, SIEM µî 3°³ ¼Ö·ç¼ÇÀÇ ÅëÇÕÀº ¡âÀ§Çù ŽÁö ¹× ´ëÀÀ ½Ã°£À» ´ÜÃà½ÃÅ°°í ¡â´Ù¾çÇÑ ³×Æ®¿öÅ© ħÇØ ½Ãµµ¸¦ È¿°úÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ´Â µî º¸¾È½Ã½ºÅÛÀ» °­È­Çϴµ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÒ ¼ö ÀÖ´Ù.

À§ÇùÇåÆà º¸¾È±â¾÷ ¾¾Å¥ºñ½ºÅ¸(´ëÇ¥ Àü´öÁ¶)´Â ÃÖ±Ù ¡®º¸¾È°üÁ¦¼¾ÅÍ °¡½Ã¼º 3¿ä¼Ò¡¯¶ó´Â ÁÖÁ¦·Î °¡½Ã¼º 3¿ä¼ÒÀÇ °³³ä°ú ÇÙ½É ±¸¼º¿ä¼Ò, ¿ªÇÒ, ÀåÁ¡ µîÀ» ºÐ¼®ÇÑ 2024³â µÎ¹ø° ¾¾Å¥¸®Æ÷Æ®(CQ Report)¸¦ °ø°³Çß´Ù. ¾¾Å¥¸®Æ÷Æ®´Â ³¯ÀÌ °¥¼ö·Ï ±³¹¦ÇØÁö´Â »çÀ̹ö °ø°ÝÀ» ¸·À¸·Á¸é Á¡Á¡ º¹ÀâÇØÁö´Â IT ȯ°æÀ» Á¤È®È÷ ÀÌÇØÇØ¾ß Çϸç, ÀáÀçÀûÀÎ º¸¾ÈÀ§Çù¿¡ ºüÁü¾øÀÌ ´ëÀÀÇÒ ¼ö ÀÖ´Â °¡½Ã¼ºÀ» º¸¾È´ã´çÀÚ°¡ È®º¸ÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

¼¼°èÀûÀÎ Á¶»ç±â°ü °¡Æ®³Ê ±×·ì(Gartner Inc)Àº NDR, EDR, SIEMÀ» ÅëÇÕÇÑ Á¶Á÷µéÀÌ »çÀ̹ö ħÇØ»ç°í¿¡ ´ëÇÑ ´ëÀÀ ¼Óµµ°¡ 50% ´õ »¡¶óÁ³´Ù°í Á¶»çÇß´Ù. ±Û·Î¹ú Á¶»ç±â°ü Æ÷·¹½ºÅ͸®¼­Ä¡(Forrester Research Inc)´Â ´ëºÎºÐÀÇ Ä§ÇØ»ç°íÀÇ 80%°¡ ±ÇÇÑ ÀÖ´Â ÀÚ°Ý Áõ¸íÀ» Æ÷ÇÔÇÏ°í ÀÖ¾î, ³×Æ®¿öÅ©¿Í ¿£µåÆ÷ÀÎÆ® Àü¹Ý¿¡ °ÉÄ£ Æ÷°ýÀûÀÎ ¸ð´ÏÅ͸µÀÌ ÇÊ¿äÇÏ´Ù°í ¹àÇû´Ù. °¡Æ®³Ê´Â ¿¬±¸º¸°í¼­¸¦ ÅëÇØ º¸¾È°üÁ¦¼¾ÅÍ°¡ È¿°úÀûÀ¸·Î À§ÇùÀ» ŽÁö ¹× ´ëÀÀÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© Áß½ÉÀÇ ¡®SOC °¡½Ã¼º 3¿ä¼Ò(SOC Visibility Triad)¡¯ °³³äÀ» ÃÖÃÊ·Î µµÀÔÇß´Ù.

SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ±¸¼º¿ä¼Ò¿Í ¿ªÇÒÀº
°¡½Ã¼º 3¿ä¼Ò¸¦ ±¸¼ºÇϴ ù¹ø°´Â NDR(Network Detection and Response, ³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀ)ÀÌ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µÇØ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÏ°í, ½Ç½Ã°£ ¹× °ú°Å ¸ÞŸµ¥ÀÌÅ͸¦ ÅëÇØ Á¤»óÀûÀÎ Çൿ ¸ðµ¨À» ±¸ÃàÇÑ´Ù. ³×Æ®¿öÅ© ¸ÞŸµ¥ÀÌÅÍ´Â À§ÇùÀ» ŽÁöÇÒ ¶§ °¡Àå ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼Ò½º·Î, ¾ÏȣȭµÈ Æ®·¡ÇÈ ¹× ÀáÀçÀ§ÇùÀ» Á¤È®ÇÏ°Ô Ã£À» ¼ö ÀÖ´Ù.

EDR(Endpoint Detection and Response, ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ)Àº ¿£µåÆ÷ÀÎÆ® ÀåÄ¡ÀÇ ¸ðµç È°µ¿À» ¸ð´ÏÅ͸µÇØ ¾ÇÀÇÀûÀÎ È°µ¿À» ½Äº° ¹× ´ëÀÀÇÑ´Ù. ºñÁ¤»óÀûÀÎ È°µ¿À̳ª µ¥ÀÌÅÍ ¾×¼¼½º¸¦ ŽÁöÇØ À§ÇèÀ» ½Å¼ÓÇÏ°Ô ¹æÁöÇÒ ¼ö ÀÖ´Ù.

SIEM(Security Information & Event Management, ÅëÇÕº¸¾È°üÁ¦ ¼Ö·ç¼Ç)Àº ´Ù¾çÇÑ µ¥ÀÌÅÍ ¼Ò½º¿¡¼­ ¼öÁýÇÑ ·Î±×¿Í À̺¥Æ®¸¦ ºÐ¼®ÇÏ°í, À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕÇÑ º¸¾È ÀλçÀÌÆ®¸¦ Á¦°øÇÑ´Ù. ½Ç½Ã°£ °æ°í »ý¼º, ´ëÀÀ ÀÚµ¿È­ µî º¸¾È ¿î¿µÀÇ È¿À²À» ³ô¿©ÁØ´Ù.

SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ÁÖ¿ä ÀÌÁ¡ »ìÆ캸´Ï
SOC °¡½Ã¼º 3¿ä¼ÒÀÇ ÁÖ¿ä ÀÌÁ¡Àº Å©°Ô ³× °¡Áö´Ù. ù ¹ø°´Â ¡®ÅëÇÕµÈ °¡½Ã¼º¡¯À¸·Î ±â¾÷ Àü¹Ý¿¡ °ÉÄ£ ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ®, ·Î±× µ¥ÀÌÅ͸¦ ÅëÇÕÀûÀ¸·Î °ü¸®ÇØ À§Çù¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. µÎ ¹ø°´Â ¡®½Å¼ÓÇÑ ´ëÀÀ¡¯À¸·Î ÅëÇÕµÈ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ »çÀ̹ö ħÇØ»ç°í¸¦ ½Å¼ÓÇÏ°í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

¼¼ ¹ø°´Â ¡®È¿À²¼º Çâ»ó¡¯À¸·Î ÀÚµ¿È­µÈ À§Çù ŽÁö¿Í ´ëÀÀ ½Ã½ºÅÛÀ» ÅëÇØ º¸¾È ¿î¿µÀÇ È¿À²¼ºÀ» Å©°Ô Çâ»ó½ÃÄÑ ÁØ´Ù. ¸¶Áö¸·À¸·Î ³× ¹ø°´Â ¡®¸®½ºÅ© °¨¼Ò¡¯·Î °ø°ÝÀÚÀÇ ³×Æ®¿öÅ© ü·ù ½Ã°£À» ÁÙÀÌ°í, Á¶Á÷ÀÇ ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿Í Áß¿äÇÑ ¿î¿µÀ» º¸È£ÇØ Àü¹ÝÀûÀÎ ¸®½ºÅ©¸¦ °¨¼Ò½ÃŲ´Ù.

¾¾Å¥ºñ½ºÅ¸´Â »çÀ̹ö º¸¾È °¡½Ã¼º°ú °ü·ÃÇØ °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÁÖ°üÇÏ´Â ¡®K-½ÃÅ¥¸®Æ¼ ¾ó¶óÀ̾𽺠ÅëÇÕº¸¾È ¸ðµ¨ °³¹ß¡¯ ½Ã¹ü»ç¾÷¿¡ NDR ¼±µµ±â¾÷À¸·Î ¼±Á¤, ±¹³» ÃÖ°í¼öÁØÀÇ SIEM ¹× EDR ±â¾÷µé°ú ÇÔ²² ¡®¿ÀÇ XDR ÅëÇÕº¸¾È Ç÷§Æû¡¯À» °³¹ß ÁßÀÌ´Ù. ¾¾Å¥ºñ½ºÅ¸ Àü´öÁ¶ ´ëÇ¥´Â ¡°SOC °¡½Ã¼º 3¿ä¼Ò´Â º¹ÀâÇÑ IT ȯ°æ¿¡¼­ »çÀ̹ö º¸¾ÈÀ» °­È­ÇÏ´Â µ¥ Áß¿äÇÑ ¿ªÇÒÀ» ¼öÇàÇÏ´Â º¸¾È ¹æ¹ý¡±À̶ó¸ç ¡°NDR, EDR, SIEM ÅëÇÕ ¼Ö·ç¼ÇÀ¸·Î ´õ ³ôÀº ¼öÁØÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ°í, »çÀ̹ö À§Çù¿¡ ½Å¼Ó Á¤È®ÇÏ°Ô ´ëÀÀÇØ »çÀ̹ö ¹üÁË¿Í ÇØÅ· À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö Àֱ⸦ ¹Ù¶õ´Ù¡±°í ¸»Çß´Ù.

ÇÑÆí ¾¾Å¥ºñ½ºÅ¸´Â NDR¡¤FDR ¿øõ±â¼ú ±â¹ÝÀ¸·Î ½Ç½Ã°£ ³×Æ®¿öÅ© À§ÇùÇåÆà ½Ã½ºÅÛ ¡®ÆÐŶ»çÀ̹ö¡¯¸¦ °³¹ß ¹× º¸±ÞÇÏ°í ÀÖ´Â »çÀ̹ö º¸¾È±â¾÷ÀÌ´Ù. Çѱ¹ ¹× ÀϺ»ÀÇ °ø°ø±â°ü°ú ±ÝÀ¶±â°ü, ±¹°¡±â°ü µî¿¡ äÅõÆÀ¸¸ç, º¸¾Èº¸°í¼­ ¡®¾¾Å¥¸®Æ÷Æ®¡¯¸¦ ¹ßÇàÇÏ°í ÀÖ´Ù. ÃÖ±Ù NDR ¾÷°è ÃÖÃÊ·Î ÃÖ»óÀ§ º¸¾È°ü¸®±â°üÀÇ ¡®º¸¾È±â´ÉÈ®Àμ­¡¯¸¦ ÃëµæÇß´Ù°í ¹àÇû´Ù. À̹ø¿¡ ¹ßÇàµÈ ¾¾Å¥¸®Æ÷Æ®´Â ¾¾Å¥ºñ½ºÅ¸ ȨÆäÀÌÁö¿¡¼­ ¹«·á·Î ³»·Á¹ÞÀ» ¼ö ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)