Home > Àüü±â»ç

[2024 ÅëÇÕº¸¾È ¸®Æ÷Æ®] ÅëÇÕº¸¾È, ¼Ö·ç¼Ç ÅëÇÕ ³Ñ¾î »ç¿ëÀÚÀÇ ´ÏÁî±îÁö ÅëÇÕÇÏ´Ù

ÀÔ·Â : 2024-08-31 23:28
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´Ã¾î³ª´Â º¸¾ÈÀ§Çù°ú º¸¾È ¼Ö·ç¼Ç, ±×¸®°í º¸¾ÈÀü¹®°¡ÀÇ ºÎÀç
¸ðµÎ¸¦ ¸¸Á·ÇÏ´Â ¡®ÅëÇÕ¡¯ ½±Áö ¾ÊÁö¸¸, ÅëÇÕº¸¾ÈÀº ²ÙÁØÈ÷ °£´Ù
UTM µî ÅëÇÕº¸¾È ¼Ö·ç¼ÇºÎÅÍ, Á÷Á¢ ¡®ÅëÇÕ¡¯ ÇÏ·Á´Â ¼Ö·ç¼Ç±îÁö ´Ù¾çÇØ
[¼³¹®Á¶»ç] ÅëÇÕº¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç °á°ú
ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм® : ¾È·¦, Á¦À̽¼, SGA¼Ö·ç¼ÇÁî, ³Ý½ºÄ«¿ìÆ®, »÷Áî·¦, Äõ¸®½Ã½ºÅÛÁî


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Äڷγª Ææµ¥¹ÍÀ¸·Î ÃË¹ßµÈ ¾÷¹«È¯°æÀÇ º¯È­¿Í µðÁöÅÐ Àüȯ °¡¼ÓÈ­·Î IT ȯ°æÀº ´Ùº¯È­µÆ°í, ÀΰøÁö´É°ú Ŭ¶ó¿ìµåÀÇ Æø¹ßÀûÀÎ Áõ°¡´Â ¾÷¹«ÀÇ Æí¸®¼ºÀ» ³ô¿©ÁÖ¾ú´Ù. ÇÏÁö¸¸ ±Þ°ÝÇÑ º¯È­¿¡ µû¸¥ Æ´À» ³ë¸° »çÀ̹ö À§Çùµµ Å©°Ô ´Ã¸é¼­, ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇÑ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀÇ µµÀÔÀÌ Áõ°¡Çß´Ù. ¹®Á¦´Â ÀÌ·¸°Ô ´Ã¾î³­ º¸¾È ¼Ö·ç¼ÇÀ» Á¦´ë·Î ´Ù·ê ¼ö ÀÖ´Â º¸¾ÈÀü¹®°¡°¡ ºÎÁ·ÇØÁ³´Ù´Â »ç½ÇÀÌ´Ù. ¶§¹®¿¡ ±â°ü°ú ±â¾÷µéÀº ¿©·¯ º¸¾È ¼Ö·ç¼ÇÀ» Çѵ¥ ¹­¾î °ü¸®ÇÒ ¼ö ÀÖ´Â ÅëÇÕº¸¾È¿¡ ¸ñ¸»¶óÇß°í, º¸¾È ±â¾÷µéÀº °¢±â ´Ù¸¥ ±â¼úÀ» °áÇÕ¡¤¿¬°èÇØ È¿À²ÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Ç°ú Ç÷§ÆûÀ» ¿¬±¸Çϱ⠽ÃÀÛÇß´Ù.

[À̹ÌÁö=gettyimagebank]


Á¡Á¡ ´õ Á¤±³ÇØÁö´Â »çÀ̹ö °ø°Ý°ú º¹ÀâÇØÁö´Â IT ȯ°æ, ±×¸®°í À̸¦ ³ë¸®´Â ´Ù¾çÇÑ »çÀ̹ö À§ÇùÀ¸·Î ÀÎÇØ º¸¾È ¼Ö·ç¼Ç ¿ª½Ã ±ÞÁõÇÏ°í ÀÖ´Ù. ƯÈ÷ ÃÖ±Ù Çѱ¹À» ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ´Ã°í ÀÖ´Ù. º¸¾È¾÷°è¿¡ µû¸£¸é 2023³â 11¿ù ÇàÁ¤ Àü»ê¸Á ¸¶ºñ·Î Àü ¼¼°è ÇØÄ¿µéÀÇ °ü½ÉÀ» ²ö Å¿ÀÎÁö Çѱ¹Àº ¼¼°è¿¡¼­ °ø°Ý´ë»ó 5~6À§ ¼öÁØÀ̶ó°í ÇÑ´Ù. ¹®Á¦´Â ÀÌ·¸°Ô ´Ã¾î³­ »çÀ̹ö À§Çù¿¡ ´ëÀÀÇÏ°í º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿ëÇÒ º¸¾ÈÀü¹®°¡ÀÇ ¼ýÀÚ´Â ÀÌ¿¡ ¹ÌÄ¡Áö ¸øÇÑ´Ù´Â »ç½ÇÀÌ´Ù.

½ÇÁ¦·Î ¼¼°è°æÁ¦Æ÷·³(WEF, ´Ùº¸½º Æ÷·³)Àº ¡®2024³â ±Û·Î¹ú »çÀ̹öº¸¾È Àü¸Á¡¯ º¸°í¼­¿¡¼­ ±Û·Î¹ú »çÀ̹öº¸¾È ÀηÂÀÌ ¾à 400¸¸¸íÀÌ ºÎÁ·Çϸç, ±× ¼öÄ¡´Â °è¼Ó ´Ã¾î³¯ °ÍÀ¸·Î Àü¸ÁÇßÀ¸¸ç, º¸¾È±â¾÷ Æ÷Ƽ³ÝÀº ¡®2024 ±Û·Î¹ú »çÀ̹öº¸¾È ±â¼ú°ÝÂ÷ º¸°í¼­(2024 Global Cybersecurity Skills Gap Report)¡¯¿¡¼­ »çÀ̹öº¸¾È Àη ºÎÁ·ÀÌ º¸¾ÈÀ§Çù Áõ°¡ÀÇ ÁÖ¿ä ¿øÀÎÀ¸·Î ÁöÀûµÇ¸ç º¸¾È»ç°í·Î ÀÎÇÑ ÇÇÇØ ±Ô¸ð°¡ Ä¿Áö°í ÀÖ´Ù°í ¹ßÇ¥Çß´Ù. ½ºÇ÷·Å©µµ ¸¹Àº ±â¾÷µéÀÌ Çٽɡ¤¼÷·Ã º¸¾È Àη Ȯº¸¿¡ ¾î·Á¿òÀ» °Þ°í ÀÖÀ¸¸ç, ƯÈ÷ °æ±âħü ¼Ó¿¡¼­ ÀÎÀç ä¿ë°ú À¯Áö°¡ ´õ¿í Èûµé¾îÁö°í ÀÖ´Ù´Â º¸°í¼­¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.

UTMºÎÅÍ SIEM°ú SOAR±îÁö, ´Ù¾çÇÑ ÅëÇÕº¸¾È ¼Ö·ç¼Ç µîÀå
´Ã¾î³ª´Â º¸¾ÈÀ§Çù¿¡ ¸Â¼­ Á¶Á÷Àº ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏÁö¸¸, À̸¦ ¿î¿ëÇÒ º¸¾ÈÀü¹®°¡°¡ ºÎÁ·ÇÑ »óȲÀÌ À̾îÁöÀÚ °³º°·Î ¿î¿ëµÇ´Â º¸¾È ¼Ö·ç¼ÇÀ» Çϳª·Î ¹­¾îÁְųª ¾Æ¿¹ ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀÌ ½ÃÀå¿¡ µîÀåÇϱ⠽ÃÀÛÇß´Ù. ¹Ù·Î ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÌ´Ù.

´ëÇ¥ÀûÀÎ °ÍÀÌ ¹Ù·Î UTM(Unified Threat Management, ÅëÇÕÀ§Çù°ü¸®)ÀÌ´Ù. UTMÀº ´Ù¾çÇÑ º¸¾È ±â´ÉÀ» ÇϳªÀÇ Àåºñ¿Í ¼ÒÇÁÆ®¿þ¾î·Î ÅëÇÕÇØ °ü¸®ÇØÁÖ´Â ³×Æ®¿öÅ© º¸¾È ½Ã½ºÅÛÀÌ´Ù. °¢ Á¦Á¶»ç³ª Á¦Ç°¸¶´Ù ´Ù¸£Áö¸¸, ¹æÈ­º®, ħÀÔ Å½Áö ¹× ¹æÁö ½Ã½ºÅÛ(IPS), À¥ ÇÊÅ͸µ, VPN, ½ºÆÔ¸ÞÀÏ ÇÊÅ͸µ µî ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù. ¸¶Ä¡ ½ºÀ§½º ³ªÀÌÇÁó·³ ´Ù¾çÇÑ µµ±¸°¡ ÇÑ Á¦Ç°¿¡ ÇÕÃÄ ÀÖ´Â °Í°ú °°´Ù.

±×·±µ¥ UTMÀº ±Û·Î¹ú IT ÄÁ¼³Æà ±â¾÷ÀÎ °¡Æ®³Ê°¡ ¹ßÇ¥ÇÏ´Â ¸ÅÁ÷Äõµå·±Æ®(Magic Quadrant)¿¡¼­ NGFW(Next Generation Fire Wall, Â÷¼¼´ë ¹æÈ­º®)¿Í ±× ±â´ÉÀÌ °ãÄ£´Ù´Â ÀÌÀ¯·Î 2019³â Áý°èºÎÅÍ »èÁ¦µÆ´Ù. Áï, NGFW ¿ª½Ã ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ̸ç, ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇϰųª ´Ù¸¥ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇÕÇÏ´Â °ÍÀº ¿À·¡ÀüºÎÅÍ ÁøÇàµÈ ÀÏÀ̶ó´Â ¾ê±â´Ù.

ÃÖ±Ù µÎ°¢À» ³ªÅ¸³»´Â ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ¸·Î´Â SIEM(Security Information & Event Management : º¸¾È Á¤º¸ À̺¥Æ® °ü¸®), EDR(Endpoint Detection and Response : ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ), SOAR(Security Orchestration, Automation, and Response : º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È­ ¹× ´ëÀÀ) µîÀÌ ÀÖÀ¸¸ç, À̹ۿ¡ ESM(Enterprise Security Management : ÅëÇÕº¸¾È °üÁ¦ ½Ã½ºÅÛ), CSA(Consolidated Security Architecture, ÅëÇÕº¸¾È ¾ÆÅ°ÅØó), UEBA(User and Entity Behavior Analytic : »ç¿ëÀÚ ¹× ¿£Æ¼Æ¼ Çൿ ºÐ¼®), TI(Threat Intelligence : À§Çù ÀÎÅÚ¸®Àü½º) µîµµ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ¸·Î ºÐ·ùµÈ´Ù.

½ÇÁ¦·Î ÅëÇÕº¸¾È ½ÃÀåÀº ºü¸£°Ô ¼ºÀåÇÏ°í ÀÖ´Ù. ƯÈ÷ Çѱ¹ ½ÃÀå¿¡ ºñÇØ ±Û·Î¹ú ½ÃÀåÀÇ ¼ºÀå ¼Óµµ°¡ ´õ ºü¸¥ ÆíÀÌ´Ù. ƯÈ÷ ÃÖ±Ù¿¡´Â ÀÌ¿Í °°Àº °³º° ¼Ö·ç¼ÇÀÇ ±â´É¿¡ ´ëÇÑ ¿¬°è¿Í ¿¬µ¿À» Áß½ÉÀ¸·Î, °¢ ¼Ö·ç¼ÇÀÇ ´Ù¾çÇÑ ±â´ÉÀ» Çϳª·Î ÅëÇÕÇÏ´Â ¡®ÅëÇÕ Ç÷§Æû¡¯ ÇüÅ·Π°áÇÕÇÏ´Â Ãß¼¼µµ º¸ÀδÙ.

´Ù¸¸ ¡®¿ø¹ê´õ ¼Ö·ç¼Ç¡¯, Áï 1°³ ±â¾÷ÀÇ ¼Ö·ç¼ÇÀ¸·Î ÅëÇÕº¸¾ÈÀ» ¿Ï¼ºÇÏ´Â °ÍÀº ¾î·Á¿ï °ÍÀ¸·Î ´Ùµé º¸°í ÀÖ´Ù. °í°´µé ¿ª½Ã ÅëÇÕº¸¾È ü°è ±¸ÃàÀ» ¸ñÀûÀ¸·Î Áߺ¹ÅõÀÚ ¹æÁö, ±âÁ¸ »çÀÏ·Î ±â¹ÝÀÇ º¸¾È°ü¸®µµ±¸ ÅëÇÕ µîÀÇ ¹æ½ÄÀ¸·Î ÅëÇÕº¸¾ÈÀ» ÃßÁøÇÏ°í ÀÖ´Ù. ¾÷°è¿¡¼­´Â ÇöÀç ÅëÇÕº¸¾ÈÀÌ Àü¹ÝÀûÀ¸·Î ÅëÇÕº¸¾ÈÀ» °ü¸®¡¤ÅëÇÕÇÏ´Â ¿µ¿ª, ŽÁöÀÇ ¿µ¿ª, ±×¸®°í Â÷´Ü ¹× ¿ÏÈ­, º¸¾È ¿¬°á¼º µîÀ» º¸ÀåÇÏ´Â ¿µ¿ªÀ¸·Î Å©°Ô ³ª´©¾îÁö°í ÀÖ´Â °ÍÀ¸·Î º¸°í ÀÖ´Ù. ƯÈ÷ ÀÌ·¯ÇÑ ±¸Á¶¿¡¼­ °¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÏ´Â ºÐ¾ß´Â ÀÚµ¿È­·Î, ´çÀå ÀÚµ¿È­¸¦ À§ÇÑ ÅëÇÕº¸¾È ±¸¼ºÀÌ ¾î·Æ±â¿¡ ÅëÇÕº¸¾È °ü¸®(Orchestration)¸¦ ½ÃÀÛÀ¸·Î AISecOps·Î ÁøÈ­ÇÏ´Â °Í °°´Ù´Â ÀÇ°ßµµ ³ª¿À°í ÀÖ´Ù.

ÅëÇÕ¿¡ ¸ñ¸¶¸¥ °í°´µé, ÀÎÇϿ콺 °³¹ß¿¡ ³ª¼­´Ù
¾÷°è¿¡ µû¸£¸é, Çѱ¹ÀÇ ÇÑ ±Û·Î¹ú ±â¾÷Àº Àü ¼¼°è¿¡¼­ »ç¿ëÇÏ´Â ¹æÈ­º®À» ±Ç¿ªº°·Î °ü¸®ÇÏ°í ÀÖ¾ú´Ù. ¹®Á¦´Â Á¢Á¡ÀÌ ÀÖ´Â ¹æÈ­º®¸¸ 1,500°³°¡ ³Ñ¾î °ü¸®ÇÏ´Â µ¥ ¸¹Àº ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ¶§¹®¿¡ À̸¦ ´Ù ¹­¾î¼­ °ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» ã¾ÒÁö¸¸ ±×°Ô ¿©ÀÇÄ¡ ¾Ê¾Ò°í, ¿ì¼± °¡½Ã¼º È®º¸¿¡ ¿ì¼±ÇÏ°í, ¿©±â¿¡ ´Ù¸¥ º¸¾È Àåºñ¸¦ Á¢¸ñÇÏ´Â ¹æ¹ýÀ» ã°í ÀÖ´Ù°í ÇÑ´Ù.

ÀÌó·³ »ç¿ëÀÚµéÀº ¿©·¯ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇÕ¡¤¿î¿ëÇÒ ¹æ¹ýÀ» ã°í ÀÖÁö¸¸, ´ÏÁî¿¡ 100% ºÎÇÕÇÏ´Â ¼Ö·ç¼ÇÀº ã¾Æº¸±â Èûµç »óȲÀÌ´Ù. ÀÌ¿¡ Á÷Á¢ Á¦Ç° °³¹ß¿¡ ³ª¼± °í°´µéÀÌ ´Ã°í ÀÖ´Ù. ½ÇÁ¦·Î ½ÅÇÑÀºÇà°ú ³óÇùÀºÇà µî ±ÝÀ¶±Ç¿¡¼­´Â AI Ç÷§ÆûÀ» Á÷Á¢ ±¸ÃàÇÏ°í ÀÖ°í, »ç¿ë ÁßÀÎ ¿©·¯ ¼Ö·ç¼Ç¿¡¼­ ³ª¿Â µ¥ÀÌÅ͸¦ ¸ð¾Æ °ü¸®ÇÏ·Á°í Áغñ ÁßÀÌ´Ù.

¹°·Ð ½¬¿î ÀÏÀÌ ¾Æ´Ï´Ù. ¿¹¸¦ µé¸é, ¼Ö·ç¼Çº°, ±â¾÷º° »ç¿ëÇÏ´Â ¿ë¾îµµ ¼­·Î ´Ù¸£°í, »ç¿ëÇÏ´Â µ¥ÀÌÅ͵µ ´Ù¸£±â ¶§¹®¿¡ À̸¦ ÅëÇÕÇÏ´Â ÀÛ¾÷µµ ¸¸¸¸Ä¡ ¾Ê´Ù. ƯÈ÷ ¾÷°è¿¡¼­´Â µ¥ÀÌÅ͸¦ ÅëÇÕÇÏ°í ¼öÁýÇÏ´Â °Í¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Ù. ÀÏ·Ê·Î ¸î¸î ±Û·Î¹ú º¸¾È±â¾÷Àº ÀÚ»çÀÇ ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °í°´»çÀÇ °íÀ¯ µ¥ÀÌÅ͸¦ ¼­ºñ½º ºñ¿ëÀ» ±ð¾ÆÁÖ¸ç °øÀ¯¹Þ´Â µî µ¥ÀÌÅ͸¦ ¸ðÀ¸°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¾÷°è¿¡¼­´Â AI°¡ Á» ´õ ¹ßÀüÇϸé ÀÌ·¯ÇÑ ³ë·ÂÀÌ ½¬¿öÁú °ÍÀ¸·Î º¸°í ÀÖÁö¸¸, ÇöÀç »óȲ¿¡¼­´Â ±×°Íµµ ½±°Ô ÇØ°áµÉ °Í °°Áö´Â ¾Ê´Ù.

±¹³»¿Ü ´ëÇ¥ ÅëÇÕº¸¾È ±â¾÷µéÀÇ °³¹ß ¹æÇâ
±×·¸´Ù¸é ½ÇÁ¦ º¸¾È±â¾÷µéÀº ¾î¶»°Ô ¿òÁ÷ÀÌ°í ÀÖÀ»±î? ±¹³»¿¡¼­ ÅëÇÕº¸¾È ½ÃÀåÀ» ¿òÁ÷ÀÌ´Â ±â¾÷µéÀº ³Ý½ºÄ«¿ìÆ®, ·Î±×ÇÁ·¹¼Ò, ¸®´Ï¾î¸®Æ¼, »÷Áî·¦, ½Ã½ºÄÚ, ½ÃÅ¥·¹À̾î, ½ÃÅ¥¸®¿Â, ½ÃÅ¥¾ÆÀÌ, ½ÃÅ¥¾î½Ã½ºÅÛÁî, ¾È·¦, ¿¡½ºÁö¿¡Àַ̼ç¼ÇÁî, ¿¡½ºÅ¥ºê¾ÆÀÌ, ¿¡½ºÅõ´õºíÀ¯, ¿¤¶ó½ºÆ½, À©½º, À̱۷çÄÚÆÛ·¹À̼Ç, À̳ʹö½º, À̽ºÆ®½ÃÅ¥¸®Æ¼, Á¦À̽¼, ÁÖ´ÏÆÛ, Áö¶õÁö±³¿¡½º¿£¾¾, üũÆ÷ÀÎÆ®, ÄÉÀÌ¿¢½º³Ø½ºÁö, ÄÉÀÌƼ, Äõ¸®½Ã½ºÅÛÁî, Å¥ºñÆ®½ÃÅ¥¸®Æ¼, Æ®·»µå¸¶ÀÌÅ©·Î, ÆȷξËÅä ³×Æ®¿÷½º, Æ÷Ƽ³Ý, Ç»ÃĽýºÅÛ, Ç÷£Æ¼³Ý µî(¾÷ü¸í °¡³ª´Ù¼ø)ÀÌ´Ù.

±Û·Î¹ú ±â¾÷µéÀº ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç ±â¾÷µéÀÌ UTMÀ» Áß½ÉÀ¸·Î ÅëÇÕº¸¾È ½ÃÀåÀ» À̲ø°í Àִµ¥, ƯÈ÷ ÃÖ±Ù¿¡´Â SOAR, AISecOps µîÀ» Æ÷ÇÔÇØ UTMÀ» ±¸¼ºÇÏ´Â ±â¾÷µéÀÌ ´Ã°í ÀÖ´Ù. ¹Ý¸é¿¡ ŽÁö¿¡ ¿ì¼±¼øÀ§¸¦ µÎ´Â ¼Ö·ç¼Çµµ È®´ëµÇ°í ÀÖ´Ù. NDRÀ» Áß½ÉÀ¸·Î ÇÑ ÀÌ ¼Ö·ç¼ÇÀº ÁÖ·Î ±ÝÀ¶±Ç°ú Á¦Á¶ ´ë±â¾÷ Áß½ÉÀ¸·Î ½ÃÀåÀ» Çü¼ºÇÏ°í ÀÖ´Ù.

ÀÌ¿¡ µû¶ó º¸¾È±â¾÷µéÀº ¡°¾î¶»°Ô ÅëÇÕÇÒ °ÍÀΰ¡¡±¸¦ °í¹ÎÇÑ´Ù. ¾Õ¼­ ¼³¸íÇßµí ÅëÇÕº¸¾ÈÀÇ ¿µ¿ªÀº ³Ê¹«³ª ³Ð°í ´Ù¾çÇϸç, Àü¹®È­µÆ±â ¶§¹®¿¡ ÅëÇÕº¸¾È ¿î¿µÀÇ ¹æ¹ý·ÐÀº °í¹ÎÀÏ ¼ö¹Û¿¡ ¾ø´Ù. ¿©±â¿¡ ÀΰøÁö´É ¹ßÀü ¹æÇ⼺µµ ÅëÇÕº¸¾È¿¡ Å« ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ̱⠶§¹®¿¡ ´õ¿í ¾Õ³¯À» ¿¹ÃøÇϱ⠾î·Á¿î »óȲÀÌ´Ù.

´ëÇ¥ÀûÀÎ ÅëÇÕº¸¾È ±â¾÷µéÀÇ ¿òÁ÷ÀÓÀ» »ìÆ캸¸é, ¿ì¼± ³Ý½ºÄ«¿ìÆ®ÀÇ °æ¿ì º¸¾È À§ÇùÀÇ Â÷´Ü, ¿ÏÈ­¸¦ À§ÇÑ DDoS ¹× Threat Intelligence Gateway ¼Ö·ç¼Ç°ú Network Security ºÐ¾ßÀÇ NDR ¼Ö·ç¼Ç¿¡ ÁýÁßÇØ ÅëÇÕº¸¾È ¼Ö·ç¼Ç ±¸¼ºÀ» Áö¿øÇÏ°í ÀÖ´Ù. À̸¦ ±â¹ÝÀ¸·Î ´Ù¾çÇÑ ÇüÅ ¹× Á¾·ùÀÇ Ä§ÇØ À§ÇùÀ» ŽÁöÇÏ°í Á¤Ã¥¿¡ µû¶ó º¸¾È À§ÇùÀ» Â÷´Ü ¹× ¿ÏÈ­Çϸç, ³ª¾Æ°¡ ¸Ó½Å·¯´×(Machine Learning) ±â¹ÝÀÇ º¸¾È À§Çù ŽÁö, Â÷´ÜÀÇ ÀÚµ¿È­¿¡ ÁýÁßÇÏ°í ÀÖ´Ù´Â °Í. °á±¹ ÅëÇÕº¸¾ÈÀÇ °³³äÀ» ŽÁö¿Í Â÷´ÜÀÇ ÅëÇÕ °ü¸® ¹æ¾ÈÀ¸·Î ÁøÇàÇÏ°í ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.

¾È·¦Àº XDR°ú SIEM, SOAR, TI±îÁö ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» SaaS ÇüÅ·ΠÇϳªÀÇ Ç÷§ÆûÀ¸·Î ±¸ÇöÇØ Á¦°øÇÑ´Ù´Â ¼³¸íÀÌ´Ù. ÀÌ¿Í´Â Á¶±Ý ´Ù¸£°Ô NG-SIEM, XDR, EDR µîÀÇ ¼Ö·ç¼Ç¿¡ AI¿Í SOAR Á¦Ç° µî ±â¼úÀ» ³»ÀçÈ­ÇØ ÅëÇÕÀ» ±¸ÇöÇϱ⵵ ÇÑ´Ù°í µ¡ºÙ¿´´Ù. ¶ÇÇÑ, ¿ÃÇØ¿¡ µé¾î¼­´Â ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» ¿¬°èÇØ º¸´Ù ÃÖÀûÈ­µÈ ÅëÇÕ º¸¾È°ú º¸¾È ´ëÀÀ ÀÚµ¿È­¸¦ ±¸ÇöÇϱâ À§ÇØ AI ¹× ¸Ó½Å·¯´× ±â¼úÀ» Àû±ØÀûÀ¸·Î È°¿ë ÁßÀ̶ó°í ¹àÇû´Ù.

¾È·¦ÀÌ ÀμöÇÑ AI º¸¾È ½ºÅ¸Æ®¾÷ Á¦À̽¼Àº ÃÖ±Ù È®À强°ú À¯¿¬¼ºÀ» ³ô¿©Áִ Ŭ¶ó¿ìµå ±â¹Ý SIEM ¼Ö·ç¼Ç äÅÃÀÌ Áõ°¡ÇÏ°í Àִٸ鼭, ÀÚ»çÀÇ SIEM ±â´ÉÀ» Ŭ¶ó¿ìµå Á¢±Ù º¸¾È Áß°³ ¼­ºñ½º(CASB), ID, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, ¿î¿µ±â¼ú(OT), »ç¿ëÀÚ ¹× ¿£ÅÍƼ Çൿ ºÐ¼®(UEBA), SOAR µµ±¸¿Í °°Àº ´Ù¸¥ º¸¾È Á¦Ç°°ú ÅëÇÕÇÏ´Â Ãß¼¼°¡ Ä¿Áö°í ÀÖ´Ù°í ¼³¸íÇß´Ù.

Äõ¸®½Ã½ºÅÛÁî´Â ÅëÇÕº¸¾È ½ÃÀåÀº ÀΰøÁö´É, XDR ü°è Àû¿ë µîÀ» ÅëÇÑ º¸¾È°üÁ¦ ¾÷¹« ÀÚµ¿È­ ¹× ü°è ±¸ÃàÀ» À§ÇÑ Çʼö ¼Ö·ç¼ÇÀ¸·Î ¼ºÀåÇÏ°í ÀÖ´Ù°í °­Á¶ÇÏ°í, ƯÈ÷ ¾÷¹« ÀÚµ¿È­¿Í À§Çù ÀÚµ¿´ëÀÀü°è ±¸ÃàÀÌ ÇÙ½ÉÀ̶ó°í ºÃ´Ù.

¡ã±¹³»¿Ü ´ëÇ¥ ÅëÇÕº¸¾È ¼Ö·ç¼Ç(°¡³ª´Ù¼ø)[ÀÚ·á=º¸¾È´º½º, °¢ »ç ÀÚ·á]


ÅëÇÕº¸¾È ¹ßÀüÀÇ °É¸²µ¹Àº ¾ÆÀÌ·¯´ÏÇÏ°Ôµµ ¡®ÅëÇÕ¡¯
¹°·Ð ÅëÇÕº¸¾ÈÀÇ Çʿ伺Àº ´©±¸³ª ÀÎÁ¤ÇÏ´Â ¹ÙÀÌÁö¸¸, »ê¾÷À¸·Î ¼º°øÇϱâ´Â ½±Áö ¾ÊÀº ÀÏÀÌ´Ù. ±×·¸´Ù¸é ¾÷°è¿¡¼­ º¸´Â °¡Àå Å« °É¸²µ¹Àº ¹«¾ùÀϱî? ¾ÆÀÌ·¯´ÏÇÏ°Ôµµ ÅëÇÕº¸¾ÈÀÇ °¡Àå Å« ¹®Á¦´Â ¡®ÅëÇÕ¡¯ÀÌ´Ù. °ú°Å¿¡´Â ÅëÇÕº¸¾È ¼Ö·ç¼Ç µµÀÔÀ» ÅëÇØ º¸¾È ¼Ö·ç¼Ç ·Î±× ÅëÇÕ¸¸À» ±¸ÇöÇÏ¸é µÆÁö¸¸, ÃÖ±Ù¿¡´Â À§ÇùÀÚµ¿´ëÀÀ ¿¬µ¿±îÁö¸¦ °í·ÁÇØ¾ß Çϸç, À̸¦ À§Çؼ­´Â API Áö¿øÀÌ Çʼö´Ù. ¸¹Àº ±â¾÷ÀÌ API¸¦ Áö¿øÇÏÁö¸¸, ¾ÆÁ÷ ÀϺΠ¼Ò±ØÀûÀÎ ±â¾÷ÀÌ ÀÖ¾î ¾î·Á¿òÀÌ ÀÖ´Ù´Â °Í. ƯÈ÷ °æÀï»çÀÇ °æ¿ì API¸¦ ÇÑÁ¤ÀûÀ¸·Î Á¦°øÇÏ´Â °æ¿ìµµ ÀÖ´Ù°í ¾÷°è¿¡¼± ¼³¸íÇÑ´Ù.

ÇÑÆí, ¸ðµç ¼Ö·ç¼ÇÀÌ °³¹ß´Ü°èºÎÅÍ ¿¬µ¿À» ¿°µÎ¿¡ µÎ°í °³¹ßÇÏ´Â °ÍÀÌ ¾Æ´Ï±â ¶§¹®¿¡ ÅëÇÕ¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â API°¡ ÇÑÁ¤ÀûÀÎ °æ¿ìµµ ÀÖ´Ù.

°Å·ÐµÇ´Â ¶Ç ´Ù¸¥ ¹®Á¦´Â µµÀÔºñ¿ë°ú Á¶Á÷ÀÇ ´ÏÁ 100% ¸¸Á·½Ãų ¼ö ÀÖ´Â ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÇ ºÎÀç´Ù. µµÀÔºñ¿ëÀÇ °æ¿ì ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÌ ÃæºÐÇÑ ÅëÇÕÈ¿°ú¸¦ ¹ßÈÖÇϱâ À§Çؼ­´Â ¿ì¼± ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» °®°í ÀÖ¾î¾ß Çϴµ¥, ±×·± Á¶Á÷ÀÌ »ý°¢º¸´Ù ¸¹Áö ¾Ê´Ù´Â °Å´Ù.

¶ÇÇÑ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÒ ¿©·ÂÀÌ ÀÖ´Â Á¶Á÷ÀÇ °æ¿ì, Á¶Á÷ÀÌ »ý°¢ÇÏ´Â °Í°ú ÅëÇÕº¸¾È ¼Ö·ç¼ÇµéÀÌ ½ÇÁ¦ ±¸ÇöÇÒ ¼ö ÀÖ´Â °Í¿¡ Â÷ÀÌ°¡ Àֱ⠶§¹®À̶ó°í º¸´Â ½Ã°¢µµ Á¸ÀçÇÑ´Ù. ¶§¹®¿¡ ÅëÇÕº¸¾È ¼Ö·ç¼Ç ±â¾÷µéÀº ¸ðµç ºÐ¾ß¸¦ ¼³¸íÇÏ°í Á¶Á÷ÀÇ ÇöÀç ȯ°æ¿¡¼­ ÃÖÀûÈ­µÈ ¹æ½ÄÀ» °í·ÁÇØ ¼Ö·ç¼ÇÀ» Á¦¾ÈÇØ¾ß Çϸç, ±× °úÁ¤ÀÌ ½±Áö ¾Ê´Ù´Â ¼³¸íÀÌ´Ù.


¡ãÅëÇÕº¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç[ÀÚ·á=º¸¾È´º½º]


ÅëÇÕº¸¾È¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç
ÀÌó·³ ÅëÇÕº¸¾È¿¡ ´ëÇÑ ´ÏÁî´Â °¥¼ö·Ï ´Ã°í ÀÖ°í, º¸¾È±â¾÷µé ¿ª½Ã ÅëÇÕº¸¾È ¼Ö·ç¼Ç °³¹ß¿¡ ÆÈÀ» °È°í ÀÖ´Ù. ±×·¸´Ù¸é ½ÇÁ¦ ±â°ü°ú ±â¾÷µéÀº ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» ¾ó¸¶³ª µµÀÔÇÏ°í ¾î¶»°Ô »ç¿ëÇÏ°í ÀÖÀ»±î? ÀÌ¿Í °ü·Ã <º¸¾È´º½º>¿Í <½ÃÅ¥¸®Æ¼¿ùµå>´Â 2024³â 8¿ù 12ÀϺÎÅÍ 20ÀϱîÁö 9ÀÏ°£ ¾à 10¸¸¿©¸íÀÇ º¸¾È´ã´çÀÚ¿¡°Ô ¡®ÅëÇÕº¸¾È ÀÎ½Ä ¹× ¼±È£µµ Á¶»ç¡¯¸¦ ½Ç½ÃÇß´Ù. À̹ø ¼³¹® Á¶»ç¿¡´Â °ø°ø(27.7%)°ú ¹Î°£(72.3%)ÀÇ º¸¾È´ã´çÀÚ 2,241¸íÀÌ ´äÇß´Ù.

¿ì¼± ÅëÇÕº¸¾È ¼Ö·ç¼Ç µµÀÔÀ» ¾ó¸¶¸¸Å­ Çß´ÂÁö ¹°¾îºÃ´Ù. ÀÀ´äÀÚÀÇ 64.3%°¡ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇØ ¿î¿µÇÏ°í ÀÖÀ¸¸ç, 24.1%´Â ¾ÆÁ÷ µµÀÔÇÏÁö ¾Ê¾Ò´Ù°í ÀÀ´äÇß´Ù. ¶ÇÇÑ 11.6%´Â µµÀÔ ¿¹Á¤À̶ó°í ¹àÇû´Ù.

±×·¸´Ù¸é ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÑ ÀÀ´äÀÚµéÀº ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ°í ÀÖÀ»±î?

°¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¼Ö·ç¼ÇÀº UTM(Unified Threat Management, ÅëÇÕ À§Çù °ü¸®)À¸·Î 23.3%°¡ ¼±ÅÃÇß´Ù. À̾î ESM(Enterprise Security Management : ÅëÇÕº¸¾È °üÁ¦ ½Ã½ºÅÛ) 21.9%, SIEM(Security Information & Event Management : º¸¾È Á¤º¸ À̺¥Æ® °ü¸®) 17.4%, NGFW(Next-Generation Firewall, Â÷¼¼´ë ¹æÈ­º®) 16.5%, EDR(Endpoint Detection and Response, ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ) 14.3%, CSA(Consolidated Security Architecture, ÅëÇÕº¸¾È ¾ÆÅ°ÅØó) 2.2%, SOAR(Security Orchestration, Automation, and Response : º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È­ ¹× ´ëÀÀ) 1.8%, UEBA(User and Entity Behavior Analytic : »ç¿ëÀÚ ¹× ¿£Æ¼Æ¼ Çൿ ºÐ¼®) 1.3%, TI(Threat Intelligence : À§Çù ÀÎÅÚ¸®Àü½º) 1.3% ¼øÀ¸·Î ÀÀ´äÇß´Ù.

ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â ÀÀ´äÀÚµéÀº ¼Ö·ç¼Ç ¸¸Á·µµ¿¡ ³ôÀº Æò°¡¸¦ ÁÖ¾ú´Ù. ¸¸Á·ÇÑ´Ù´Â ÀÀ´äÀÌ 39.3%¿´À¸¸ç, ¸Å¿ì ¸¸Á·ÇÑ´Ù´Â ÀÀ´äµµ 12.5%¿´´Ù. ºÒ¸¸Á·(2.7%)°ú ¸Å¿ì ºÒ¸¸Á·(0.9%)Àº ÇÕÃĵµ 3.6%¿¡ ºÒ°úÇß´Ù. ´Ù¸¸ °ú¹ÝÀÎ 44.6%´Â º¸ÅëÀ̶ó°í ´äÇߴµ¥, ÀÌ´Â ¸¸Á·ÇÑ´Ù´Â ÀÀ´äÀÏ ¼öµµ ÀÖÁö¸¸, ¹º°¡ ¾Æ½±´Ù´Â ÀÀ´äÀÏ ¼öµµ ÀÖ´Ù. ¾Õ¼­ ¼³¸íÇß´ø °Íó·³ ÅëÇÕº¸¾ÈÀº ¾ÆÁ÷ »ç¿ëÀÚÀÇ ´ÏÁ ¿ÏÀüÇÏ°Ô ¹Þ¾ÆÁÖÁö ¸øÇϱ⠶§¹®ÀÌ´Ù. ÀÌ¾î ¾ÕÀ¸·Î Ãß°¡ÇÏ°í ½ÍÀº ÅëÇÕº¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇØ ¹¯ÀÚ 18.8%°¡ SOAR¸¦ ¼±ÅÃÇßÀ¸¸ç, 17.0%°¡ EDRÀ» ¼±ÅÃÇß´Ù. ´ÙÀ½À¸·Î 14.3%°¡ NGFWÀ» ¼±ÅÃÇß´Ù. À̾î ESM(13.4%), UTM(10.3%), SIEM(8.9%), UEBA(7.6%), CSA(5.7%), TI(4.0%) ¼øÀ¸·Î ²Å¾Ò´Ù.

ÇÑÆí, Á¶Á÷¿¡ ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇÒ ´ã´çÀÚ°¡ ÀֳĴ Áú¹®¿¡ 44.7%°¡ 1¸íÀ̶ó°í ´äÇßÀ¸¸ç, 21.4%´Â ¾ø´Ù°í ´äÇß´Ù. 2¸í(17.4%)°ú 5¸í ÀÌ»ó(8.9%), ±×¸®°í 3¸í(5.4%)°ú 4¸í(2.2%)ÀÌ µÚ¸¦ À̾ú´Ù.

°í°´ÀÇ ´ÏÁî¿Í ¾÷°èÀÇ °£±Ø Á¼È÷±â
¾÷°è¿¡¼± °í°´µéÀÌ »ý°¢ÇÏ´Â ¿øŬ¸¯ ¼Ö·ç¼ÇÀº ¾î·Æ´Ù°í ¸»ÇÑ´Ù. ÇÏÁö¸¸ ¹æÇ⼺Àº ¸Â´Ù°í »ý°¢Çϸç, ¸¹Àº ±â¾÷µéÀÌ À̸¦ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù°í ¼³¸íÇÑ´Ù. ´Ù¸¸ °¢ÀÚ°¡ ¿øÇÏ´Â ¿ä±¸»çÇ×ÀÌ ´Ù ´Ù¸£°í, µ¥ÀÌÅ͸¦ ÅëÇÕÇϱⰡ ½±Áö ¾Ê±â ¶§¹®¿¡ ÀÎÇϿ콺 °³¹ßÀ» ÇÏ´Â °í°´µéÀÌ ´Ã°í ÀÖ´Ù°í ºÃ´Ù. ƯÈ÷ ÀÚ½ÅÀÌ °¡Áø µ¥ÀÌÅ͸¦ ¿ÜºÎ ¼Ö·ç¼Ç¿¡ ´ã´Â °ÍÀ» ½È¾îÇÏ´Â °í°´µéÀº VPNµµ API¸¦ ¿ä±¸ÇÏ°í ÀÖ´Ù. ½ÇÁ¦·Î ¹Ì±¹ Åë½Å»çµéµµ ¿ÀÇ API¸¦ Â÷¿ëÇØ È°¿ëÇÏ´Â ¹æÇâÀ» °í¼öÇÏ°í ÀÖ´Ù.

¶Ç ´Ù¸¥ ¹®Á¦´Â ¿î¿µÇÏ´Â ´ã´çÀÚ´Ù. »ç¶÷À» ±¸Çϱ⠾î·Á¿ö ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» ¿øÇÏÁö¸¸, ±× ¿ª½Ãµµ ´Ù·ê ¼ö ÀÖ´Â ´ã´çÀÚ°¡ ÇÊ¿äÇϸç, ´ã´çÀÚ¸¦ ÅëÇØ ÀÚµ¿È­¸¦ À§ÇÑ Á¤±³ÇÑ Á¤Ã¥µµ ¸¸µé ¼ö ÀÖ´Ù´Â ¾ê±â´Ù. ¿î¿µÇÒ ¼ö ÀÖ´Â Àü¹®°¡ÀÇ ºÎÁ·À» ¸Þ¿ì±â À§ÇØ ÀÚµ¿È­¸¦ ÇÏ°í ¹®¼­¸¦ ¸¸µé¾îµµ ±× Àü¹®¼ºÀ» ¿Ïº®ÇÏ°Ô ¸Þ¿ï ¼ö ¾ø´Ù´Â °ÍÀÌ º¸¾È¾÷°èÀÇ °øÅëµÈ ÁöÀûÀÌ´Ù. ÀΰøÁö´ÉÀÌ ÇöÀç ´ë¾ÈÀ¸·Î ¶°¿À¸£°í ÀÖÁö¸¸, ¾ÆÁ÷ Ç÷¹ÀÌºÏ ¼öÁØÀÇ ÀÚµ¿È­(Automation)À̸ç, ¿ì¸®°¡ ¿øÇÏ´Â ¼öÁØÀÇ ÀΰøÁö´ÉÀÌ ³ª¿À±â±îÁö´Â ÃÖ¼Ò 2030³â, ȤÀº ±× ÀÌ»óÀÇ ½Ã°£ÀÌ ÇÊ¿äÇÒ °ÍÀ¸·Î º¸°í ÀÖ´Ù.

ÀÌ¿¡ µû¶ó ÅëÇÕº¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ °í°´µéÀÇ ´ÏÁî´Â ¾ÕÀ¸·Îµµ °è¼ÓµÉ °ÍÀ¸·Î º¸À̸ç, º¸¾È±â¾÷µéÀÇ µµÀü ¿ª½Ã °è¼Ó À̾îÁú °ÍÀÌ´Ù.

¡ãAhnLab SOAR °³³äµµ[À̹ÌÁö=¾È·¦]


[ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм®-1]
º¸¾È ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¹× ÀÚµ¿È­ Ç÷§Æû
AhnLab SOAR, º¸¾ÈÀÇ º¹À⼺À» Ǫ´Â ¿­¼è


AhnLab SOAR´Â º¸¾È °üÁ¦ ºÐ¾ß¿¡¼­ ¿À·£ ±â°£ ÃàÀûµÈ ¾È·¦ÀÇ ±â¼ú·Â°ú ³ëÇϿ츦 Áý¾à½ÃŲ SOAR ¼Ö·ç¼ÇÀÌ´Ù. Ç¥ÁØÈ­µÈ Ç÷¹À̺ϰú ÀÚÀ¯·Î¿î ÆíÁý ±â´ÉÀ» Á¦°øÇϸç, ´Ù¾çÇÑ ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿À» ÅëÇØ ¿ÀÄɽºÆ®·¹ÀÌ¼Ç °³³äÀ» ¾÷¹«¿¡ µµÀÔÇÒ ¼ö ÀÖ´Ù. ÇÁ·Î¼¼½º ÀÚµ¿È­¿Í ¸Ó½Å·¯´× ±â¹Ý ºÐ¼® ¸ðµâ·Î À§Çù ¿ä¼Ò¸¦ ÀÚµ¿ ½Äº°ÇÏ°í, ½Äº°µÈ ¿ä¼Ò·Î À§ÇùÀ» Ãß·ÐÇØ ´ëÀÀ ¾÷¹«ÀÇ È¿À²¼ºÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù.

¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È­·Î È¿À²ÀûÀÎ º¸¾È ±¸Çö
AhnLab SOAR´Â À§Çù ´ëÀÀ ÇÁ·Î¼¼½º¿¡ ¼ÓÇØ ÀÖ´Â °¢ ŽºÅ©(Task)¸¦ Á¶ÀýÇÑ´Ù. »ç¶÷ÀÇ °³ÀÔ°ú ÀÚµ¿È­¸¦ ÀûÀýÇÏ°Ô Á¶À²ÇØ ¾÷¹« ¼öÇàÀ» ÃÖÀûÈ­½ÃÅ°´Â °ÍÀÌ´Ù. ¾È·¦ Á¦Ç°À» ±âº»À¸·Î °í°´»ç¿¡¼­ ¸¹ÀÌ »ç¿ëÇÏ´Â SIEM, ·Î±×°ü¸® ½Ã½ºÅÛ, TI, ¾÷¹«Áö¿ø ½Ã½ºÅÛ°ú ¿¬µ¿µµ °¡´ÉÇÏ´Ù. °í°´»ç ³»ºÎ ÀÚüÀûÀÎ ½Ã½ºÅÛ°úÀÇ ¿¬µ¿Àº Ä¿½ºÅ͸¶ÀÌ¡À» Áö¿øÇÑ´Ù. À̹ۿ¡, ¹ß»ýÇÑ À̺¥Æ®¿¡ ÇØ´çÇÏ´Â ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿À¸·Î ¸ÅĪÇØÁØ´Ù. Çʼö ¼öÇà Ç÷¹À̺ϰú Ç÷¹À̺ÏÀÇ Å׳ÍÆ®(Tenant) ¹× ·¹À̺í(Label) Á¤º¸¸¦ ¸ÅĪ½ÃÄÑÁÖ´Â ±â´Éµµ °®Ãè´Ù.

¶ÇÇÑ, AhnLab SOAR´Â Ãß»óÀûÀÎ °³³äÀÇ ¿öÅ©Ç÷ο츦 ±¸Ã¼È­ÇÏ°í ŽºÅ© º°·Î Á¤ÀÇÇØ Ç÷¹À̺ÏÀ¸·Î Á¦ÀÛÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. Àç»ç¿ë¼ºÀÌ ³ôÀº ¾È·¦ÀÇ º¸¾È °üÁ¦ ³ëÇÏ¿ì°¡ Àû¿ëµÈ ¡®Built-in Playbook¡¯µµ Á¦°øÇÑ´Ù. ¾÷¹«ÀÇ ºñÁî´Ï½º ·ÎÁ÷, À§Çèµµ ÆÇ´ÜÀ» À§ÇÑ °è»ê½Ä ¹× Ãß°¡ÀûÀÎ Á¤º¸ ¼öÁýÀ» À§ÇÑ ³»¿ë µîÀ» ½ºÅ©¸³Æ®·Î ±¸ÇöÇØ Áï°¢ÀûÀ¸·Î ¾÷¹« È¿À²¼ºÀ» °³¼±ÇÒ ¼ö ÀÖ´Ù. ¶Ç, Ãß°¡µÈ ½ºÅ©¸³Æ®´Â ½ºÅ©¸³Æ® ¶óÀ̺귯¸®¸¦ ÅëÇØ °ü¸®ÇÑ´Ù.

¿øÈ°ÇÑ Çù¾÷À» À§ÇØ ÃÖÀûÈ­µÈ Ç÷§Æû
AhnLab SOAR »ç¿ëÀÚ´Â ½ÇÇà ÁßÀÎ ¸ðµç ÄÉÀ̽º¸¦ 󸮰¡ ¿Ï·áµÉ ¶§±îÁö ÁøÇà »óȲ °ü¸®°¡ °¡´ÉÇÏ´Ù. ÄÉÀ̽º ó¸® »ó¼¼ È­¸éÀ» ÅëÇØ ÄÉÀ̽º »ý¼º, ÁøÇà »óÅÂ, 󸮽𣠵îÀ» ½Ç½Ã°£À¸·Î Á¦°øÇϸç, À¯Çüº° À§Çèµµ ÇöȲ ¸®½ºÆ®µµ È®ÀÎÇÒ ¼ö ÀÖ´Ù. µ¿ÀÏ À¯ÇüÀÇ À̺¥Æ®´Â °ü¸®ÀÚ°¡ ¼³Á¤ÇÑ Á¶°Ç¿¡ µû¶ó ÇϳªÀÇ ÄÉÀ̽º·Î Ãà¾àÇØ ºÒÇÊ¿äÇÑ ÀÛ¾÷À» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù. ´ëÀÀ ³»¿ª°ú ÀÇ»ç°áÁ¤ ÁõÀû °ü¸®, ´ëÀÀ ±Ù¹«ÀÚ¿Í ºÐ¼®°¡ °£ ¿øÈ°ÇÑ Ä¿¹Â´ÏÄÉÀ̼ǵµ Áö¿øµÈ´Ù.

¡ãJMachine[À̹ÌÁö=Á¦À̽¼]


[ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм®-2]
´ÙÂ÷¿ø µ¥ÀÌÅÍ ºÐ¼®À¸·Î ½Ç½Ã°£ À§Çù ŽÁö¿Í ´ëÀÀ ´É·Â °­È­
Á¦À̽¼, º¸¾È ħÇØ¿Í Á¤º¸ À¯Ãâ ÅëÇÕ°ü¸® ¼Ö·ç¼Ç


±â¼úÀÇ Áö¼ÓÀû ¹ßÀüÀ¸·Î ÀÎÇØ ±¸Á¶°¡ º¹ÀâÇØÁö°í, ´Ù¾çÇÑ Á¾·ùÀÇ µð¹ÙÀ̽º¿Í ¾ÖÇø®ÄÉÀ̼ÇÀÌ »ç¿ëµÊ¿¡ µû¶ó ±â¾÷ÀÇ º¸¾È ¼Ö·ç¼Ç µµÀÔÀº Çʼö ¿ä¼Ò°¡ µÆ´Ù. ±â¾÷µéÀÌ º¸¾È ħÇØ(SIEM)¿Í Á¤º¸ À¯Ãâ(UEBA) ½Ã½ºÅÛÀ» µ¶¸³ÀûÀ¸·Î ¿î¿µÇÏÁö¸¸, ÀÌ·¯ÇÑ ¿î¿µÀº ½Ã½ºÅÛ ³»ºÎ¿¡¼­ÀÇ º¸¾È À§ÇùÀ» Æ÷ÂøÇÏ°í ´ëÀÀÇÏ´Â µ¥ ÀÖ¾î Á¦ÇÑÀûÀÎ Á¢±Ù¹æ½ÄÀ̹ǷΠ½Ã½ºÅÛ ÀüüÀûÀÎ º¸¾ÈÀ» ÀúÇÏÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¾î·Á¿òÀ» ÇØ°áÇϱâ À§ÇØ ÀΰøÁö´É ±â¼ú(AI)À» ÀÌ¿ëÇØ º¸¾È ħÇØ À̺¥Æ®¿Í »ç¿ëÀÚ Çൿ µ¥ÀÌÅ͸¦ Á¾ÇÕÀûÀ¸·Î ŽÁöÇÏ°í ºÐ¼®ÇÔÀ¸·Î½á, º¸´Ù Á¤±³ÇÑ À§Çù ŽÁö¿Í ½Ç½Ã°£ ´ëÀÀ ´É·ÂÀÌ Å¾ÀçµÈ º¸¾È ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÏ´Ù.

ÁøÈ­µÇ´Â À§Çù¿¡ ´ëóÇϱâ À§ÇÑ Á¤¹ÐÇÑ ÀÌ»ó¡ÈÄ Å½Áö ¼Ö·ç¼Ç ¡®JMachine¡¯
Á¦À̽¼ÀÇ AI ÀÌ»ó¡ÈÄ Å½Áö ½Ã½ºÅÛ ¡®JMachine(Á¦À̸ӽÅ)¡¯Àº ºòµ¥ÀÌÅÍ ±â¹Ý ÀΰøÁö´É(AI) ÇнÀÀ» ÅëÇØ º¸¾È ħÇØ(SIEM)¿Í Á¤º¸ À¯Ãâ(UEBA)¿¡ ´ëÇÑ ÅëÇÕ°ü¸®¸¦ Áö¿øÇÑ´Ù. °¡º¯ ÀÓ°èÄ¡, ¼öÄ¡ ÀÌ»ó ŽÁö, ±×¸®°í ±ºÁý ³» ÀÌ»ó¡ÈÄ µîÀÇ ±â´ÉÀ¸·Î Á¤¹ÐÇÏ°í ÀÚµ¿È­µÈ ŽÁö¿Í ºÐ¼® ¹× ´ëÀÀ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

ºòµ¥ÀÌÅ͸¦ ÅëÇØ ´ë·®ÀÇ µ¥ÀÌÅ͸¦ ÇнÀÇÑ ÈÄ, °¢ ŽÁö ´ë»óÀÇ Æ¯¼ºÀ» ¹Ý¿µÇÑ ÀÓ°èÄ¡¸¦ ÀÚµ¿À¸·Î »ý¼ºÇØ Á¤¹ÐÇÏ°Ô ÀÌ»ó¡Èĸ¦ ŽÁöÇÑ´Ù. ¶ÇÇÑ, ŽÁö ´ë»óÀÇ ÇàÀ§ ÆÐÅÏÀ» ºÐ¼®ÇÏ°í ÇнÀÇØ °ú°Å ÆÐÅÏ°ú ´Ù¸¥ ÀÌ»ó ÇàÀ§¸¦ ÀÚµ¿À¸·Î °¨ÁöÇØ ÀÌ»ó¡Èĸ¦ Á¤È®ÇÏ°Ô ½Äº°ÇØÁØ´Ù.

³»ºÎÀÚ Á¤º¸ À¯Ãâ(UEBA)ÀÇ °æ¿ì °¡º¯ ÀÓ°èÄ¡, ¼öÄ¡ ÀÌ»ó ŽÁö¿Í ´õºÒ¾î ±ºÁý ºÐ¼®À» ÅëÇØ Å½Áö ´ë»óÀÇ ÇàÀ§ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ°í, ÀÌ»ó ÇàÀ§ÀÚ¸¦ ½Äº°ÇØ ±â¾÷ÀÇ Áß¿ä Á¤º¸ À¯ÃâÀ» »çÀü¿¡ ¹æÁöÇÒ ¼ö ÀÖ´Ù.

ÀÌ·¯ÇÑ Å½Áö À̺¥Æ®µéÀº ¡®AI À̺¥Æ® ÀÚµ¿ ´ëÀÀ¡¯À» ÅëÇØ AI°¡ À̺¥Æ®ÀÇ Å½Áö °á°ú¸¦ ºÐ¼®ÇÏ°í º¸¾È À§ÇùÀ» ½Äº°ÇØ ÁÖ¾î, ¿î¿µÀÚÀÇ Á÷Á¢ÀûÀÎ ´ëÀÀ ¹æ½Ä¿¡ ºñ±³ÇØ ¿ÀŽÀ¸·Î ÀÎÇÑ ½Ã°£, ºñ¿ë ÀÚ¿ø ³¶ºñ¸¦ Çõ½ÅÀûÀ¸·Î ÁÙ¿©ÁØ´Ù.

¡®JMachine¡¯Àº ÀÌ·¯ÇÑ ±â´ÉÀ» ÅëÇØ ±¹³» ´Ù¼öÀÇ ´ë±â¾÷¿¡ ±¸ÃàµÅ Á¤º¸ À¯ÃâÀ» ŽÁöÇÑ ½ÇÁ¦ »ç·Ê¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ÃàÀûµÈ º¸¾È ³ëÇÏ¿ì·Î »çÀ̹ö º¸¾È°ú IT ¿î¿µÀ» Áö¼ÓÀûÀ¸·Î Çõ½ÅÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛ°ú ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù.

¡ãSGA ZTA¡¯ ¼Ö·ç¼Ç °³¿ä[À̹ÌÁö=SGA¼Ö·ç¼ÇÁî]


[ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм®-3]
º¸¾È Æз¯´ÙÀÓ ÀüȯÀÇ ½Ã´ë, ÀüÅëÀûÀÎ º¸¾Èü°èÀÇ ÇѰ踦 ³Ñ¾î Â÷¼¼´ë ÅëÇÕº¸¾ÈÀ» ´Þ¼ºÇϱâ À§ÇÑ À¯ÀÏÇÑ ´ë¾È : Á¦·ÎÆ®·¯½ºÆ® º¸¾È
¿¡½ºÁö¿¡Àַ̼ç¼ÇÁî, Æз¯´ÙÀÓ Àüȯ Â÷¼¼´ë ÅëÇÕº¸¾È ¼Ö·ç¼Ç ¡®SGA ZTA¡¯ °ø±Þ


ÇöÀçÀÇ º¸¾ÈÀº ÇØÅ· ±â¼úÀÇ °íµµÈ­¿Í À̸¦ ŽÁö¡¤¹æ¾îÇϱâ À§ÇÑ ±â¼úÀÇ °íµµÈ­¿Í ¸Â¹°¸®¸ç Á¤Ã¼µÈ Çü±¹ÀÌ´Ù. »õ·Î¿î º¸¾È Á¦Ç°ÀÌ ½ÃÀå¿¡ µîÀåÇÑ´Ù°í Çصµ ±â¼úÀû¡¤°³³äÀûÀ¸·Î Å©°Ô »õ·Î¿ï °ÍÀÌ ¾ø´Â Çö½ÃÁ¡¿¡¼­, À̸¦ ŸÆÄÇÒ »õ·Î¿î º¸¾È °³³äÀÌ µîÀåÇß´Ù. ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)¿¡¼­ Á¦½ÃÇÑ ¡®Á¦·ÎÆ®·¯½ºÆ® º¸¾È(NIST SP 800-207)¡¯ÀÌ ±×°ÍÀÌ´Ù. SGA¼Ö·ç¼ÇÁî´Â ¼±Á¦ÀûÀ¸·Î Æз¯´ÙÀÓ ÀüȯÀÌ ÇÊ¿äÇÑ ½ÃÁ¡À» °£ÆÄÇÏ°í Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇϱâ À§ÇØ 2021³âºÎÅÍ ¸¹Àº ÀÚ¿øÀ» ÅõÀÔÇØ °³¹ß¿¡ Âø¼öÇß´Ù. ±× °á°ú, 2023³â Á¦·ÎÆ®·¯½ºÆ® ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÎ ¡®SGA ZTA¡¯¸¦ Ãâ½ÃÇß´Ù. ¶ÇÇÑ, Á¦·ÎÆ®·¯½ºÆ® º¸¾È¸ðµ¨ ½ÇÁõ»ç¾÷À» ¼öÁÖÇÏ¸ç ±â¼ú·ÂÀ» ÀÔÁõÇß°í, ÀÌ·¯ÇÑ °á°úµéÀ» ±â¹ÝÀ¸·Î ±â¾÷µé¿¡°Ô Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ» Àû±ØÀûÀ¸·Î Á¦½ÃÇÏ°í ÀÖ´Ù.

Â÷¼¼´ë ÅëÇÕº¸¾È ½ÃÀåÀ» ¼±µµÇÏ´Â ¡®SGA ZTA¡¯
¡®SGA ZTA¡¯´Â ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò°¡ ¹ßÇ¥ÇÑ ¡®NIST SP 800-207¡¯°ú Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ ¡®Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 1.0¡¯À» ÁØ¿ëÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ¡®SGA ZTA¡¯´Â Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó¸¦ ¿ÏÀüÇÏ°Ô ±¸¼ºÇÒ ¼ö ÀÖ´Â Full-Stack ZTA¸¦ Á¦°øÇÑ´Ù. SGA¼Ö·ç¼ÇÁî´Â ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¼­¹ö±îÁö Àü ¿µ¿ª¿¡ °ÉÃÄ ÀÚü ±â¼ú ±â¹ÝÀÇ ¼Ö·ç¼ÇÀ» °³¹ß ¹× °ø±ÞÇÏ°í ÀÖ´Ù. SGA ZTA¿¡¼­ Á¦°øÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó¿¡´Â ÀÌ·¯ÇÑ ´ÜÀ§ Á¦Ç°µéÀ» °³¹ßÇÏ°í ¹ßÀü½ÃÄÑ¿Â ¿ª·®À» °áÁýÇØ Çٽɱ¸¼º ¿ä¼Ò·Î½á Á¦°øÇÑ´Ù.

Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó¸¦ ±¸ÇöÇϱâ À§ÇÑ Çٽɱ¸¼º ¿ä¼ÒµéÀº ±âÁ¸ °¢ ¿µ¿ªÀÇ Á¦Ç°µéÀ» Á¦·ÎÆ®·¯½ºÆ® ȯ°æ¿¡ ¸Âµµ·Ï À籸¼ºÇÏ°í Ä¿½ºÅ͸¶ÀÌ¡ÇØ, ÃÖÀûÈ­µÈ Á¦·ÎÆ®·¯½ºÆ® ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ¸·Î Á¦°øÇÒ ¼ö ÀÖ´Ù. °á±¹ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸ÀÇ °æ°è±â¹Ý º¸¾ÈÀ» ³Ñ¾î¼­ »ç¿ëÀÚ¿Í µð¹ÙÀ̽º¸¦ °í·ÁÇÑ ¿£µåÆ÷ÀÎÆ® ¿µ¿ª¿¡¼­ºÎÅÍ ¼­¹ö, ½Ã½ºÅÛ ¿µ¿ª¿¡ À̸£´Â ¸ðµç ¿µ¿ª¿¡¼­ ¾Ï¹¬Àû ½Å·Ú¸¦ ÃÖ¼ÒÈ­ÇÏ´Â »õ·Î¿î °üÁ¡ÀÇ Â÷¼¼´ë ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. Áï, ¿£ÅÍÇÁ¶óÀÌÁî ¸®¼Ò½º ¿µ¿ª¿¡¼­ ¡®½Ã½ºÅÛ¡¯, ¡®µ¥ÀÌÅÍ¡¯, ¡®¾ÖÇø®ÄÉÀ̼ǡ¯¿¡ ´ëÇؼ­ Á¦·Î Æ®·¯½ºÆ® º¸¾È ¿µ¿ªÀÇ È®´ë Àû¿ëÀ¸·Î ºóÆ´¾ø´Â º¸¾ÈÀ» Àû¿ëÇÒ ¼ö ÀÖ°í, ÀÌ·¯ÇÑ °ÍÀ» °¡´ÉÇÏ°Ô ÇÏ´Â °ÍÀÌ SGA¼Ö·ç¼ÇÁîÀÇ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¼Ö·ç¼Ç ¡®SGA ZTA¡¯ÀÌ´Ù.

º¯È­Çϴ ȯ°æ¿¡ ¹®Á¦¾øÀÌ ´ëÀÀ °¡´ÉÇÑ Á¦·ÎÆ®·¯½ºÆ® º¸¾È, ¡®SGA ZTA¡¯
SGA ZTA´Â ÀüÅëÀûÀÎ ·¹°Å½Ã ÀÎÇÁ¶ó ȯ°æ°ú Ŭ¶ó¿ìµå ȯ°æÀ» ¸ðµÎ ÅëÇÕÇØ Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç, µµÀÔ ÃʱâÀÇ È¯°æ Ãø¸éÀÇ ºÐ¼® µîÀ» ÅëÇØ Á¦·ÎÆ®·¯½ºÆ® º¸¾È µµÀÔÀ» Áø´ÜÇØ º¼ ¼ö ÀÖ´Ù. ¶ÇÇÑ SGA¼Ö·ç¼ÇÁî´Â Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¼Ö·ç¼ÇÀÇ Áö¼ÓÀûÀÎ ±â¼ú ¹ßÀü°ú °ü·Ã »ýÅ°è¿ÍÀÇ Çù¾÷ ü°è¸¦ ±¸ÃàÇϱâ À§ÇØ ÇÙ½É ±¸¼º º¸¾È ¼Ö·ç¼Çµé¿¡ ´ëÇÑ ¿¬µ¿°ú Ä¿½ºÅ͸¶ÀÌ¡À» Á¦°øÇϸç, À̸¦ È®´ë Àû¿ëÇØ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ±¸¼ºÀ» ¿Ï¼ºÇÏ°í, ½ÃÀå ¼±µµ¿ªÇÒÀ» ÇÏ°íÀÚ ÇÑ´Ù.

¡ãNETSCOUT Omnis Cyber Intelligence[À̹ÌÁö=³Ý½ºÄ«¿ìÆ®]


[ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм®-4]
µðÁöÅÐ »ýÅ°迡¼­ À§Çù ŽÁö¿Í °ü¸® °­È­´Â, ÁøÈ­ÇÏ´Â »çÀ̹öÀ§ÇùÀ¸·ÎºÎÅÍ ¼­ºñ½º º¸È£ÀÇ Çʼö ´ëÀÀü°è
³Ý½ºÄ«¿ìÆ®, ºü¸£°Ô ÁøÈ­ÇÏ´Â »çÀ̹ö À§Çù ´ëÀÀÀÇ ÃÖÀûÈ­ ¹æ¾È Á¦½Ã


µðÁöÅÐ »ýÅ°èÀÇ º¯È­´Â ¸Å¿ì ºü¸£°Ô ÁøÇàµÇ°í ÀÖ´Ù. Ŭ¶ó¿ìµå µµÀÔ°ú µ¥ÀÌÅͼ¾ÅÍ ¿î¿µ, ¼ö¸¹Àº ¿ø°ÝÁö, Áö»ç¿¡¼­ÀÇ ¼­ºñ½º Á¢¼Ó°ú IoT µîÀÇ È®´ë¿¡ µû¸¥ ³×Æ®¿öÅ© ¿¬°á Á¢Á¡ÀÇ Æø¹ßÀûÀÎ Áõ°¡ µî, ºÐ»êµÈ ¼­ºñ½º ȯ°æ¿¡ ´ëÇÑ º¹ÀâÇÑ ³×Æ®¿öÅ© Àü¹ÝÀÇ °¡½Ã¼º°ú °ü¸®´Â ´õ¿í ¾î·Á¿öÁö°í ÀÖ´Ù. °á±¹ Àüü ³×Æ®¿öÅ©ÀÇ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀº ¸ðµç º¸¾È À§Çù ŽÁö¿Í ´ëÀÀÀÇ ±âº» ¿ä¼Ò°¡ µÇ¾î¾ß Çϸç, À̸¦ ÅëÇØ »çÀ̹ö ¾ÈÀüÀ» À§ÇùÇÏ´Â ¹®Á¦¸¦ ½Å¼ÓÇÏ°Ô ½Äº°ÇÏ°í, Á¤È®È÷ Áø´ÜÇÏ´Â È¿À²ÀûÀÎ °ü¸® ¹æ¾ÈÀ» °¡Á®¾ß¸¸ ÇÑ´Ù. °æ°è ¾ø´Â ³×Æ®¿öÅ©ÀÇ Á¤È®ÇÑ °¨½Ã¸¸ÀÌ °¡½Ã¼º °ÝÂ÷¸¦ ÇؼÒÇÏ°í, º¸¾È À§Çù, ħÇØ »ç°í¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È ÃÖÀûÈ­¿Í ÀÚµ¿È­ Åä´ë¸¦ ¸¸µé ¼ö ÀÖ´Ù.

¡®³Ý½ºÄ«¿ìÆ® Omnis¢â Cyber Intelligence¡¯´Â ½ÉÃþ ÆÐŶ °Ë»ç(DPI, Deep Packet Inspection)¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â °í±Þ ³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀÀ» À§ÇÑ Æ÷°ýÀûÀÎ Ç÷§ÆûÀ¸·Î, ±â¾÷Àº ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¿Ïº®ÇÑ º¸¾È °¡½Ã¼ºÀ» È®º¸ÇÏ°í ³ôÀº Á¤È®µµ·Î Ãë¾à¼º°ú À§ÇùÀ» ½Äº°ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¸ðµç º¸¾È À̺¥Æ®¸¦ °ü¸®ÇÏ°í µ¥ÀÌÅÍ ±â¹ÝÀÇ ÅëÂû·ÂÀ» À§ÇÑ µ¥ÀÌÅÍ ¿¬°è ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇØ, SIEM/SOAR ¹× XDRÀ» ÅëÇÑ ÀÚµ¿È­ ±â¹Ý Á¶¼º, Á¶Á÷ÀÇ ´õ ºü¸£°í È¿À²ÀûÀ¸·Î º¸¾È À§ÇùÀ» Á¶»çÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Â ÅëÇÕº¸¾È ¿Ï°á¼ºÀÇ ÇÑ ÃàÀ» ´ã´çÇÑ´Ù.

´ÙÂ÷¿ø À§Çù ŽÁö(Multidimensional Threat Detection)¸¦ ÅëÇÑ ¹®Á¦ ÇØ°á
³Ý½ºÄ«¿ìÆ® OCI(Omnis Cyber Intelligence)ÀÇ ³×Æ®¿öÅ© °èÃø°ú ¸ð´ÏÅ͸µÀº ¸ðµç Ç÷§Æû(Legacy Network, Virtualization, Hybrid & Multi Cloud µî)À» Áö¿øÇÏ´Â ºñ¿ë È¿À²ÀûÀÎ ¹èÆ÷ ¹æ½ÄÀ» Á¦°øÇϸç, ³Ð°í ±íÀº ³×Æ®¿öÅ© À§Çù °¡½Ã¼º°ú ½ÉÃþÀûÀÎ ÆÐŶ Æ÷·»½Ä ºÐ¼®±îÁö ³»ÀåÇÏ°í ÀÖ´Ù. ³×Æ®¿öÅ© ±â¹Ý ±â¼ú¿¡ ´ÙÂ÷¿ø º¸¾È À§ÇùÀÇ Å½Áö¸¦ Á¢¸ñÇØ »çÀ̹ö °ø°Ý °¨Áö Àü¹Ý¿¡ ´ëÇÑ ¹®Á¦¸¦ ½±°Ô, ±×¸®°í Á¶±â¿¡ ½Äº°ÇØ Ä§ÇØ À§Çù¿¡ ´ëÇÑ ³×Æ®¿öÅ© ´ëÀÀ ½Ã°£À» ´ÜÃàÇÏ°í »çÀü ¿¹¹æÀûÀÎ Á¢±Ù ¹æ½ÄÀ¸·Î º¸¾ÈÀ» °­È­ÇÑ´Ù.

´Ù¾çÇÑ »çÀ̹ö °ø°Ý ¹æ½ÄÀ» µ¿½Ã¿¡ ŽÁöÇØ, º¸¾È ¿î¿µÀÇ ¿ÀŽ ¹× °úŽÀ» ÃÖ¼ÒÈ­ÇÏ´Â ¹æ½ÄÀ» Á¦°øÇÔÀ¸·Î½á, ±â¾÷ÀÇ º¸¾È ¿î¿µ Àü¹ÝÀÇ ¸®¼Ò½º ³¶ºñ¸¦ ÁÙÀÌ°í, ƯÈ÷ SoC ¿î¿µ ÀηÂÀÇ ÆíÀǼº ±â¹Ý¿¡ ÃÖÀûÈ­µÈ º¸¾Èü°è À¯Áö °ü¸®ÀÇ È¿À²¼ºÀ» º¸ÀåÇÑ´Ù. ¶ÇÇÑ ³»ÀåµÈ IDS¸¦ ±â¹ÝÀ¸·Î »ç¿ëÀÚ ÇàÀ§¿¡ ´ëÇÑ ÀÌ»ó ÇàÀ§ ŽÁö¿Í µ¿ÀÛÀÇ ¼Õ½¬¿î ŽÁö¸¦ º¸ÀåÇÑ´Ù.

SoCÀÇ ¿î¿µ ºÎ´ã °¨¼Ò¿Í ÀÚµ¿È­µÈ º¸¾È À§Çù ŽÁö
³×Æ®¿öÅ©¸¦ ÅëÇÑ Àü ¼¼°èÀÇ ¼­ºñ½º Á¢Á¡¿¡¼­ ºü¸£°Ô º¯È­ÇÏ´Â º¸¾È, ħÇØ À§Çù¿¡ ´ëÇÑ Á¤º¸¸¦ ½Å¼ÓÈ÷ ÃëµæÇÏ°í, ´Ù¾çÇÑ °ø°Ý°ú Á¤»óÀûÀÎ ³×Æ®¿öÅ© ¿î¿µÀ» »¡¸® ½Äº°ÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀº ¸Å¿ì Áß¿äÇÏ´Ù. OCIÀÇ AIF(ATLAS Intelligence Feed)´Â Àü ¼¼°è ÀÎÅÍ³Ý Æ®·¡ÇÈÀÇ 50%¸¦ Áö±Ýµµ ¸ð´ÏÅ͸µÇÏ°í ÀÖÀ¸¸ç, À̸¦ ÅëÇØ ½Ç½Ã°£ º¸¾È À§ÇùÀ» ºü¸£°Ô ¾÷µ¥ÀÌÆ®ÇÏ°í OCI·Î Àü´ÞÇÑ´Ù. ÇöÀç ±â¾÷¿¡¼­ ¿î¿µ ÁßÀÎ ³×Æ®¿öÅ©¿Í ¼­ºñ½º¿¡¼­ °æÇèÇÏÁö ¾Ê¾ÒÁö¸¸ »óÁ¸Çϰųª »õ·Î¿î ³»¡¤¿ÜºÎ ´Ù¾çÇÑ º¸¾È À§ÇùÀ» ½Ç½Ã°£, Áï°¢ÀûÀΠŽÁö¸¦ Àû¿ëÇÒ ¼ö ÀÖ´Ù. AIF¸¦ ±â¹ÝÀ¸·Î ¹Ì¿¬¿¡ »çÀ̹ö À§Çù, ħÇØ »ç°í¿¡ Áï½Ã ´ëÀÀ °¡´ÉÇÑ ¿¹¹æÀû ü°è¸¦ ±¸¼ºÇÒ ¼ö ÀÖ´Ù.

³Ý½ºÄ«¿ìÆ®ÀÇ Omnis Cyber Intelligence´Â ±â¾÷¿¡ ³×Æ®¿öÅ© Àü¹ÝÀÇ ¼Õ½¬¿î º¸¾È À§Çù °ü¸®¿Í µ¿½Ã¿¡ ¿î¿µÇÏ°í ÀÖ´Â ¼­ºñ½º ¾ÈÁ¤¼ºÀ» ³ôÀÌ´Â º¸¾Èü°è ±¸ÃàÀ» µµ¿ï ¼ö ÀÖ´Ù.

¡ã³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¼öÁý¡¤ºÐ¼®¡¤Å½ÁöÇÏ´Â MNXÀÇ ½Ã½ºÅÛ[À̹ÌÁö=»÷Áî·¦]


[ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм®-5]
³×Æ®¿öÅ© À§Çù ŽÁö ¹× ´ëÀÀ ¼Ö·ç¼Ç
»÷Áî·¦, ³×Æ®¿öÅ© »óÀÇ ¸ðµç ³»¿ëÀ» ±â·Ï¡¤ÃßÀû¡¤ºÐ¼®ÇÏ´Â NDR ¼Ö·ç¼Ç! 'MNX'


ÀΰøÁö´É(AI) ±â¼úÀÇ ¹ßÀüÀº »çÀ̹öº¸¾È ȯ°æÀÇ º¯È­¿Í »õ·Î¿î ÇüÅÂÀÇ À§Çù ¶ÇÇÑ °¡Á®¿Ô´Ù. APT(Advanced Persistent Threat), ·£¼¶¿þ¾î µîÀÇ À§ÇùµéÀÌ ´õ¿í Á¤±³ÇØÁö°í °íµµÈ­µÇ¸é¼­ ´Ü¼øÈ÷ »çÀü¿¡ Á¤ÀÇµÈ ÆÐÅÏ¿¡ ÀÇÇØ Å½ÁöÇÏ´Â ¼Ö·ç¼Ç¸¸À¸·Î´Â ´ëÀÀÀÌ ¾î·Á¿öÁö°Ô µÇ¾ú´Ù.

°ú°Å¿¡´Â ÀüÅëÀûÀÎ ¹æÈ­º®, ħÀÔ ¹æÁö ½Ã½ºÅÛ(IPS), ¾ÈƼ¹ÙÀÌ·¯½º(Anti-Virus)¿Í °°Àº º¸¾È ¼Ö·ç¼ÇÀÌ ´ëºÎºÐÀÇ À§ÇùÀ» ¹æ¾îÇÒ ¼ö ÀÖ¾úÀ¸³ª ÇöÀçÀÇ ³×Æ®¿öÅ© ȯ°æÀº Ŭ¶ó¿ìµå ÄÄÇ»ÆÃ, »ç¹°ÀÎÅͳÝ(IoT), ¸ð¹ÙÀÏ ÀåÄ¡¿Í °°ÀÌ ´Ù¾çÇÑ ±â¼ú·Î È®ÀåµÇ¸é¼­ °ø°Ý´ë»ó Á¢Á¡ÀÇ Áõ°¡ ¹× °ø°ÝÀÚµéÀÇ ³»ºÎ ±¸°£ Á¤Âû, Ãø¸é À̵¿ µîÀÇ À§Çù ÇàÀ§¸¦ ÃÊ·¡ÇØ ³×Æ®¿öÅ© ³»¡¤¿ÜºÎ¿¡¼­ ¹ß»ýÇÏ´Â ´Ù¾çÇÑ ÇüÅÂÀÇ À§Çù¿¡ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇϱ⠾î·Æ´Ù.

ÀÌ·¸°Ô ´«À¸·Î º¸ÀÌÁö ¾Ê´Â ³×Æ®¿öÅ© Æ®·¡ÇÈ »ó¿¡¼­ ¹ß»ýÇÏ´Â °íµµÈ­µÈ »çÀ̹ö À§ÇùµéÀ» ÇÑ ´«¿¡ ÆľÇÇÒ ¼ö ÀÖ´Â °¡½Ã¼ºÀ» È®º¸ÇÏ°í ³×Æ®¿öÅ© ³»ºÎ¿¡¼­ ¹ß»ýÇÏ´Â ºñÁ¤»óÀûÀÎ È°µ¿À» Á¶±â ŽÁöÇÏ°í ÀÌ¿¡ ´ëÀÀÇÏ´Â ±â´ÉÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ ¹Ù·Î NDR(Network Detection and Response) ¼Ö·ç¼ÇÀÌ´Ù.

»÷Áî·¦ÀÇ MNX´Â AI ±â¹ÝÀÇ ÀλçÀÌÆ® »ý¼º°ú ³×Æ®¿öÅ© Æ÷·»½Ä ±â´ÉÀ» °®Ãá Â÷¼¼´ë NDR ¼Ö·ç¼ÇÀÌ´Ù. ³×Æ®¿öÅ© ³»¿¡¼­ ¹ß»ýÇÏ´Â ÀÌ»ó¡Èijª ÇൿÀ» ŽÁöÇØ °ü¸®ÀÚ¿¡°Ô Áï°¢ °æ°í ¾Ë¸²À» º¸³»ÁÖ°í È®ÀÎÇØ¾ß ÇÒ Á¤º¸¸¦ ÀλçÀÌÆ® ÇüÅ·ΠÁ¦°øÇÑ´Ù. ³»ºÎ¿¡¼­ ¾î½Ã½ºÅÏÆ® ¿ªÇÒÀ» ¼öÇàÇÏ´Â ÀÚµ¿È­ ü°è·Î °ü¸®ÀÚÀÇ ¾÷¹«¸¦ °æ°¨½ÃÅ°°í ºü¸¥ ÀÇ»ç °áÁ¤À» µµ¿Í À§Çù¿¡ ´ëÇÑ ½Å¼ÓÇÑ ´ëÀÀÀÌ °¡´ÉÇÏ°Ô ÇÑ´Ù.

MNX´Â ³×Æ®¿öÅ© ÆÐŶÀ» ½Ç½Ã°£À¸·Î °í¼Ó ¼öÁýÇØ L7 ·¹À̾îÀÎ ÇÁ·ÎÅäÄÝ°ú ¾ÖÇø®ÄÉÀÌ¼Ç ´ÜÀ§±îÁö ½Äº°ÇØ ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÃÄ ¸ðµç Æ®·¡ÇÈÀ» ÃßÀû¡¤ºÐ¼®ÇÏ°í ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾ÈƼ¹ÙÀÌ·¯½º, AI¸¦ È°¿ëÇÑ ½ÉÃþ ºÐ¼® ±â¼úÀ» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ̳ª Á¦·Îµ¥ÀÌ(Zero-Day) °ø°Ý¿¡ ´ëÇÑ °­·ÂÇÑ Å½ÁöÀ²·Î ³×Æ®¿öÅ© º¸¾ÈÀ» ÇÑÃþ ´õ °­È­ÇÒ ¼ö ÀÖ´Ù.

Virus total µîÀÇ ´Ù¾çÇÑ ÀÎÅÚ¸®Àü½º¿Í ¿¬µ¿ÇØ ÆÄÀÏ¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼® Á¤º¸¸¦ Á¦°øÇÏ´Â °Íµµ MNXÀÇ Æ¯Â¡ Áß Çϳª´Ù. ƯÈ÷ »÷Áî·¦ÀÇ ÀÎÅÚ¸®Àü½º ¼­ºñ½ºÀÎ CTX¿Í ¿¬µ¿ ½Ã ¿¬°üµÈ °ø°Ý ±×·ì, Ä·ÆäÀÎ Á¤º¸¸¦ ÆľÇÇÒ ¼ö ÀÖ¾î ±¸Ã¼ÀûÀÎ ³×Æ®¿öÅ© º¸¾Èü°è¸¦ ¼ö¸³ÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ À§ÇùÀ» ŽÁö¡¤ºÐ¼®ÇÏ´Â °Í¿¡ ±×Ä¡Áö ¾Ê°í ¸ðµç ³×Æ®¿öÅ© ÆÐŶÀ» ÀÏÁ¤ ±â°£ ±â·ÏÇØ À§Çù ½ÃÁ¡À» ¿ªÃßÀûÇÒ ¼ö ÀÖ´Â Æ÷·»½Ä ±â´ÉÀÎ ³×Æ®¿öÅ© ºí·¢¹Ú½º´Â À§Çù ¹ß»ý ´ç½ÃÀÇ PCAP ÆÄÀÏÀ» Á¦°øÇØ Ä§ÇØ»ç°í ¹ß»ý ÈÄÀÇ È®»êÀ» ¸·°í ÇÇÇظ¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù.

MNXÀÇ µµÀÔÀº ³»ºÎ ³×Æ®¿öÅ© ȯ°æ°ú AI·Î °íµµÈ­µÈ »çÀ̹ö À§ÇùÀ» ½Ç½Ã°£À¸·Î °¨ÁöÇÏ°í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ÃÖÀûÀÇ ¼Ö·ç¼ÇÀÌÀÚ ÇʼöÀûÀÎ Á¶°ÇÀÌ´Ù.

¡ã±¹³» ÃÖÃÊ SIEM, SOAR, NDR ÅëÇÕ XDR ¼Ö·ç¼Ç[À̹ÌÁö=Äõ¸®½Ã½ºÅÛÁî]


[ÅëÇÕº¸¾È ¼Ö·ç¼Ç ÁýÁߺм®-6]
º¸¾È°üÁ¦ ÀÚµ¿È­¸¦ À§ÇÑ XDR ¼Ö·ç¼Ç
±¹³» ÃÖÃÊ SIEM, SOAR, NDR ÅëÇÕ XDR ¼Ö·ç¼Ç-QTIE(ťƼ)


Áö±Ý±îÁö º¸¾È°üÁ¦ ü°è´Â ½ÉÃþ º¸¾È, ´Ù°èÃþ º¸¾ÈÀ» ¸ñÇ¥·Î ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÃàÇÏ°í, À̱âÁ¾ º¸¾È ¼Ö·ç¼Ç ·Î±×¸¦ ÇϳªÀÇ SIEM¿¡ ¼öÁýÇÑ µÚ ÀÎÀû °üÁ¦¸¦ ÅëÇÑ ºÐ¼®°ú ´ëÀÀ ¾÷¹«¸¦ ÇÏ´Â ÇüÅ·Π±¸ÇöµÆ´Ù. ÇÏÁö¸¸ ÃÖ±Ù µé¾î °ú°Å ´ëºñ ´õ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç, ´õ ¸¹Àº º¸¾È ·Î±×, ´õ °íµµÈ­µÇ´Â À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ °ú°ÅÀÇ º¸¾È°üÁ¦ ¹®Á¦Á¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â Â÷¼¼´ë º¸¾È°üÁ¦ ½Ã½ºÅÛÀ» °ËÅäÇÏ´Â ±â°ü°ú ±â¾÷ÀÌ ´Ã¾î³ª°í ÀÖ´Ù.

º¸¾È°üÁ¦ ÀÚµ¿È­ ¹× ŽÁö ´ëÀÀ ÀÚµ¿È­ ¼Ö·ç¼Ç
Â÷¼¼´ë º¸¾È°üÁ¦ ü°è¸¦ °üÅëÇÏ´Â Å°¿öµå ÁßÀÇ Çϳª´Â ÀÚµ¿È­´Ù. ±×¸®°í º¸¾È°üÁ¦ ÀÚµ¿È­¸¦ ±¸ÇöÇϱâ À§ÇÑ ÇÙ½É Å°¿öµå ÁßÀÇ Çϳª´Â ¹Ù·Î Á¤È®ÇÑ À§Çù ŽÁö´Ù. ±×µ¿¾ÈÀÇ º¸¾È ¼Ö·ç¼ÇµéÀº ÆÐÅÏ, ÆòÆÇ, »÷µå¹Ú½º, »ó°üºÐ¼® µîÀÇ ´Ù¾çÇÑ ±â¼úÀ» ÅëÇØ ¾ó¸¶³ª Á¤¹ÐÇÏ°Ô À§ÇùÀ» ŽÁöÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÑ °³¹ß¿¡ ÁýÁßÇß´Ù. ÇÏÁö¸¸ º¸¾È°üÁ¦ ÀÚµ¿È­¸¦ À§Çؼ­´Â Á¤¹ÐÇÑ ºÐ¼®Àº ÇÊ¿äÁ¶°Ç ÁßÀÇ Çϳª°¡ µÇ¾ú°í, ¾ó¸¶³ª Á¤È®ÇÏ°Ô À§ÇùÀ» ½Äº°ÇÒ ¼ö ÀÖ´Â Áö°¡ º¸¾È°üÁ¦ ÀÚµ¿È­ ±¸ÃàÀ» À§ÇÑ °¡Àå Áß¿äÇÑ ¿ä¼Ò°¡ µÆ´Ù.

¡®½±°í¡¯ ¡®ÆíÇÏ°í¡¯ ¡®ºü¸£°Ô¡¯
QTIE(ťƼ)ÀÇ °³¹ß ¸ðÅä ÁßÀÇ Çϳª´Â ¡®½±°í¡¯ ¡®ÆíÇÏ°í¡¯ ¡®ºü¸£°Ô¡¯´Ù. ´©±¸³ª ½±°í ÆíÇÏ°í ºü¸£°Ô °Ë»öÇÏ°í ¿î¿µÇÒ ¼ö ÀÖ´Â °Ë»ö ¹× ºÐ¼® ¿£Áø°ú UI/UX¸¦ Á¦°øÇÏ´Â °ÍÀÌ´Ù. QTIE´Â ÀÎ ¸Þ¸ð¸® ±â¹ÝÀÇ ¿£Áø°ú À妽º ¿£ÁøÀ» È°¿ëÇØ ÃÊ´ç 100¾ï°Ç ÀÌ»óÀÇ °Ë»ö ¼Óµµ¸¦ Áö¿øÇÏ°í, ÇÊµå ¼±Åà ¹æ½ÄÀÇ °Ë»ö°ú ±¸±Û °Ë»ö, ½ºÇ÷·Å© °Ë»ö ½ºÅ¸ÀÏÀÇ °Ë»ö ¹®¹ý°ú Åë°è ÇÔ¼ö Áö¿øÀ» ÅëÇØ º¸´Ù ºü¸£°í ÆíÇÏ°Ô ¿øÇÏ´Â À̺¥Æ®¸¦ °Ë»öÇÏ°í ºÐ¼®ÇÒ ¼ö ÀÖ´Ù.

Á¤¹ÐÇÏ°í Á¤È®ÇÏ°Ô
QTIE´Â Á¤¹ÐÇÑ ºÐ¼®°ú °¡½Ã¼º È®º¸¸¦ À§ÇÑ ÀÚü NDR ¼Ö·ç¼ÇÀÎ QTIE Threat Detector¿Í SIEM, SOAR ±â´ÉÀ» ÇϳªÀÇ Ç÷§ÆûÀ¸·Î ÅëÇÕ¡¤°³¹ßµÆ´Ù. ¶ÇÇÑ ´ÙÁß »ó°üºÐ¼®°ú ¿¬°üºÐ¼® Áß½ÉÀÇ Ç÷¹À̺ϰú Áöµµ ¹× ºñÁöµµ ±â¹Ý ¸Ó½Å·¯´× ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á, Rule ±â¹Ý »ó°üºÐ¼® Á¤Ã¥¿¡¼­ ŽÁöÇϱ⠾î·Á¿î ÀÌ»ó ¡ÈÄ ¹× ºñÁ¤»ó µ¥ÀÌÅ͸¦ ŽÁöÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ´Ù¾çÇÑ ±â¾÷, ±â°ü¿¡¼­ÀÇ ÇÁ·ÎÁ§Æ®¸¦ ÅëÇØ ÃàÀûµÈ ³ëÇϿ츦 Á¦Á¶»ç ±ÇÀå Ç÷¹À̺ÏÀ¸·Î ¹«»ó Á¦°øÇÏ°í ÀÖÀ¸¸ç, ÃÑ 30¸¸°³ ÀÌ»óÀÇ ½Ã±×´Ïó¿Í 100¸¸°³ ÀÌ»óÀÇ À§Çù Á¤º¸, 700°³ ÀÌ»óÀÇ Ç÷¹À̺ÏÀ» ±ÇÀå Á¤Ã¥À¸·Î Àû¿ëÇØ Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇÔÀ¸·Î½á º¸¾È°üÁ¦ Á¤Ã¥À» Ç×»ó ÃÖ½ÅÈ­ÇÒ ¼ö ÀÖ´Ù.

´Ù¼öÀÇ Áö´ÉÇü À§Çù ŽÁö ÀÚµ¿Â÷´Ü ü°è ±¸Ãà »ç·Ê º¸À¯¡¯
Â÷¼¼´ë XDR ¼Ö·ç¼Ç QTIEÀÇ ¶Ç ´Ù¸¥ °­Á¡Àº À§ÇùÀ» ¿ÀŽ ¾øÀÌ Á¤È®ÇÏ°Ô ½Äº°ÇÏ°í ŽÁöÇÒ ¼ö ÀÖ´Â ´Ù¼öÀÇ Æ¯Çã ±â¼ú°ú Á¤Ã¥ ±â¹Ý À§¿¡¼­ ±â´ÉÀÌ ±¸ÇöµÇ¾î ½Å·Ú¼ºÀÌ ³ô´Ù´Â °ÍÀÌ´Ù. ´ë·®ÀÇ ·Î±×°¡ ¹ß»ýÇÏ´Â ±ÝÀ¶¡¤±â¾÷¡¤°ø°ø µî ´ëÇü »çÀÌÆ®¿¡ À§Çù ½Äº° ¹× ÀÚµ¿Â÷´Ü(´ëÀÀ) ü°è¸¦ ±¸Ãࡤ¿î¿µÇÏ°í ÀÖ´Ù´Â Á¡Àº °¡Àå Å« ÀåÁ¡À¸·Î ²ÅÈ÷°í ÀÖ´Ù. ¶ÇÇÑ SIEM, SOAR, NDRÀÇ ¸ðµç ±â´ÉÀ» ÅëÇÕ Á¦°øÇÔÀ¸·Î½á, °³º° ¼Ö·ç¼Ç °ü¸® ¶Ç´Â °³º° ¼Ö·ç¼Ç¸¸À» ¿î¿µÇϰųª ¿¬µ¿ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹®Á¦ ¾øÀÌ °¢°¢ÀÇ ¼Ö·ç¼ÇÀÌ Á¦°øÇÏ´Â ÀåÁ¡À» ±Ø´ëÈ­ÇØ ¿î¿µÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)