½Ã³î·ÎÁö, ±â¾÷ º¸¾È °¨½Ã ½Ã½ºÅÛ º¸¾È¼º ¼¿ÇÁ Áø´Ü µµ¿ò Á¦°ø
[º¸¾È´º½º ¾öÈ£½Ä ±âÀÚ] ÃÖ±Ù À°±º¿¡¼ ¿Ü»ê CCTV¸¦ ö°ÅÇÏ¸é¼ °ø°ø ±â°üµé »çÀÌ¿¡¼ ¿Ü±¹»ê ¿µ»ó°¨½Ã ½Ã½ºÅÛÀÇ º¸¾È¿¡ ´ëÇÑ ¿ì·Á°¡ Ä¿Áö°í ÀÖ´Ù. ÀÌ¿¡ ½Ã³î·ÎÁö(Synology)´Â °¨½Ã ¿µ»ó À¯ÃâÀ» ¿¹¹æÇϱâ À§ÇØ ½Ã½ºÅÛ º¸¾ÈÀÇ 4°¡Áö ¿ä¼ÒÀÎ ¡â¿µ»ó ½Ã½ºÅÛ ÀåÄ¡ ¡âº¸¾È ½Ã½ºÅÛ ¡â¿¬°á ¡âÁ¢±Ù º¸¾ÈÀ» Á¦½ÃÇÏ¸ç ±â¾÷ÀÇ º¸¾È °¨½Ã ½Ã½ºÅÛ º¸¾È¼º ¼¿ÇÁ Áø´Ü¿¡ µµ¿òÀ» Á¦°øÇÑ´Ù.
¡ãSynologyÀÇ ¿µ»ó°¨½Ã Ä«¸Þ¶óµéÀº ¸ðµÎ NDAA/TAA º¸¾È ±âÁØÀ» ÁؼöÇÑ´Ù[À̹ÌÁö=Synology]
¿µ»ó°¨½Ã ½Ã½ºÅÛ º¸¾ÈÀ» È®º¸Çϴ ù ¹ø° ´Ü°è´Â ¾ÈÀüÇÏ°í ÀÎÁõÀ» ¹ÞÀº ¿µ»ó°¨½Ã Àåºñ¸¦ ¼±ÅÃÇÏ´Â °ÍÀÌ´Ù. ¼®¹ÌÀº Synology Çѱ¹ ½Ã´Ï¾î ¼¼ÀÏÁî ¸Å´ÏÀú´Â ¸¸¾à Á¶Á÷ÀÌ Ä«¸Þ¶ó¿¡ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÅ µ¥ÀÌÅÍ À¯ÃâÀÌ ¹ß»ýÇÒ±î ¿ì·ÁµÈ´Ù¸é, NDAA(¹Ì±¹ ±¹¹æ¼ö±Ç¹ý)/TAA(¹Ì±¹ ¹«¿ªÇùÁ¤¹ý) Áؼö Á¦Ç°À» ¼±ÅÃÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù°í ÀüÇß´Ù. NDAA/TAA Áؼö Á¦Ç°Àº ¹Ì±¹ ¿¬¹æ Á¤ºÎÀÇ Á¶´Þ±âÁØ ¹× º¸¾È ¿ä±¸»çÇ×À» ÃæÁ·Çϸç, SynologyÀÇ ¿µ»óº¸¾È °¨½Ã Ä«¸Þ¶óµéÀº ¸ðµÎ NDAA/TAA º¸¾È ±âÁØÀ» ÁؼöÇØ ¿µ»ó°¨½Ã ¼ºñ½º Á¦°ø ¾÷ü¿Í º¸¾È ½Ã½ºÅÛ ÅëÇÕ ¾÷üÀÇ ÃÖÀûÀÇ ¼±ÅÃÀÌ µÉ ¼ö ÀÖ´Ù.
±× ´ÙÀ½ ´Ü°è´Â ½Ã½ºÅÛ ¹× ÀåºñÀÇ º¸¾ÈÀ» Á¡°ËÇÏ´Â °ÍÀÌ´Ù. ¸ÕÀú VMS(Video Management System)³ª °¢ ÀåºñÀÇ Á¦Á¶¾÷ü°¡ ÀÏÁ¤ÇÑ ¾÷µ¥ÀÌÆ® ºóµµ¸¦ À¯ÁöÇÏ´ÂÁö, »õ·Î¿î ¹öÀüÀ̳ª ±â¼ú Áö¿ø¿¡ Áö¼ÓÀûÀÎ ºñ¿ëÀÌ µå´ÂÁö, »õ·Ó°Ô ¹ß°ßµÈ º¸¾È Ãë¾àÁ¡À» ½Å¼ÓÇÏ°Ô ÇØ°áÇÒ ¼ö ÀÖ´ÂÁö¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù. Synology´Â ³»ºÎÀûÀ¸·Î Á¦Ç° º¸¾È »ç°Ç ´ëÀÀÆÀ(PSIRT)À» ¿î¿µÇØ ´Ù¾çÇÑ CVE Ãë¾àÁ¡À» Àû±ØÀûÀ¸·Î ó¸®ÇÏ°í ÀÖÀ¸¸ç, Á¦·Î µ¥ÀÌ °ø°Ý¿¡ ´ëÇÑ º¸°í´Â 24½Ã°£ ³»¿¡ ó¸®ÇØ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ´Â º¸¾È À§Çù¿¡ ´ëÀÀÇÏ°í ÀÖ´Ù.
°ü¸®ÀÚ´Â Á¤±âÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ½Ã½ºÅÛÀ» ÃֽŠ»óÅ·ΠÀ¯ÁöÇØ º¸¾È Ãë¾àÁ¡À» ÇØ°áÇÏ°í ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëºñÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¿µ»ó º¸¾È °¨½Ã µ¥ÀÌÅÍ °ü¸® ¼±Åà ½Ã µ¥ÀÌÅÍ ¾ÏÈ£È º¸È£¸¦ Á¦°øÇÏ´Â ¾÷ü¸¦ ¼±ÅÃÇØ °¨½Ã µ¥ÀÌÅ͸¦ ´õ¿í ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Ù. SynologyÀÇ VMS ½Ã½ºÅÛÀÎ Surveillance StationÀº ÀÌÁß ÀÎÁõ ±â´ÉÀ» Á¦°øÇØ ÇÑ »ç¶÷ÀÌ ¹Î°¨ÇÑ ±â´ÉÀ» Á¶ÀÛÇÏ·Á¸é ´Ù¸¥ »ç¶÷ÀÇ ½ÂÀÎÀÌ ÇÊ¿äÇϸç, ¿Ã¹Ù¸¥ ¾ÏÈ£È Å°¸¦ ÀÔ·ÂÇؾ߸¸ ¿µ»óÀ» º¼ ¼ö ÀÖ´Ù. ¾ÏÈ£È Å°°¡ ¾øÀ¸¸é ÆÄÀÏ ½Ã½ºÅÛ¿¡¼ ¿µ»óÀ» ¹Þ¾Ò´õ¶óµµ º¹È£ÈÇÒ ¼ö ¾øÀ¸¹Ç·Î ¿µ»óÀ» º¼ ¼ö ¾ø´Ù.
¡ãÄ«¸Þ¶ó ¹× VMS ½Ã½ºÅÛÀ» ±¸¸ÅÇÒ ¶§ HTTPS ¾ÏÈ£È¿Í SRTP(º¸¾È ½Ç½Ã°£ Àü¼Û ÇÁ·ÎÅäÄÝ)¸¦ Áö¿øÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÑ´Ù[À̹ÌÁö=Synology]
±× ´ÙÀ½À¸·Î´Â ³×Æ®¿öÅ© Ä«¸Þ¶ó¿¡¼ ³ìÈ ¼¹ö·Î Àü¼ÛµÇ°Å³ª »ç¿ëÀÚ Å¬¶óÀ̾ðÆ®¿¡¼ ³ìÈ ¼¹öÀÇ µ¥ÀÌÅ͸¦ Á¢±ÙÇÏ´Â °æ·ÎÀÇ º¸¾È ¿©ºÎ¸¦ Á¡°ËÇØ¾ß ÇÑ´Ù. Ä«¸Þ¶ó ¹× VMS ½Ã½ºÅÛÀ» ±¸¸ÅÇÒ ¶§ HTTPS ¾ÏÈ£È¿Í SRTP(º¸¾È ½Ç½Ã°£ Àü¼Û ÇÁ·ÎÅäÄÝ)¸¦ Áö¿øÇÏ´ÂÁö È®ÀÎÇØ Áß¿äÇÑ µ¥ÀÌÅ͸¦ µµ³ ´çÇÏÁö ¾Êµµ·Ï º¸È£ÇØ¾ß ÇÑ´Ù.
¸¶Áö¸·À¸·Î, µ¥ÀÌÅÍ À¯ÃâÀÌ ¹ß»ýÇØ ±â¹Ð µ¥ÀÌÅÍ¿¡ ÇÇÇØ°¡ ¹ß»ýÇÏ´Â °ÍÀ» ¹æÁöÇϱâ À§ÇØ ½Ã½ºÅÛÀÌ ¿µ»ó µ¥ÀÌÅÍ ÀÚü¿¡ ´ëÇÑ º¸È£ ±â´ÉÀ» Á¦°øÇÏ´ÂÁö °Ë»çÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ¿öÅ͸¶Å© ±â´ÉÀ» »ç¿ëÇϸé À¯Ã⠽ÿ¡µµ Ãâó¸¦ ÃßÀûÇÒ ¼ö ÀÖ´Ù.
¸¶Áö¸·À¸·Î ¼®¹ÌÀº ¸Å´ÏÀú´Â Àü¹® IT °ü¸® ÀηÂÀÌ ¾ø´Â °æ¿ì ¿µ»ó°¨½Ã ½Ã½ºÅÛ º¸¾ÈÀ» º¸ÀåÇϱâ À§ÇØ º¸¾È ÆòÆÇÀÌ ³ô°í ¿ÏÀüÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ¾÷ü¸¦ ã¾Æ¾ß ÇÑ´Ù°í ±ÇÀåÇÑ´Ù. À̸¦ ÅëÇØ Àü¹® IT ¸Å´ÏÀú°¡ ¾ø¾îµµ °ø±Þ¾÷ü°¡ Á¦°øÇÏ´Â Á¤±âÀûÀÎ º¸¾È À¯Áö ¹× ±â¼ú Áö¿øÀ» ÅëÇØ ¿µ»ó°¨½Ã ½Ã½ºÅÛÀÇ ¾ÈÀüÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù.
[¾öÈ£½Ä ±âÀÚ(eomhs@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>