·¹À̽º¿öÅ©(Lacework) Ŭ¶ó¿ìµå-³×ÀÌƼºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§Æû
¡®Æ÷Ƽ³Ý º¸¾È Æк긯¡¯¿¡ ÅëÇÕµÇ¾î ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ °¡½Ã¼º°ú º¸¾È ±â´É Á¦°ø
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] »çÀ̹ö º¸¾È ±â¾÷ Æ÷Ƽ³Ý ÄÚ¸®¾Æ(Á¶¿ø±Õ ´ëÇ¥)´Â 15ÀÏ ´ÜÀÏ º¥´õ Á¦Ç°À¸·Î ÄÚµå Åõ Ŭ¶ó¿ìµå ȯ°æÀ» º¸È£ÇÒ ¼ö ÀÖ´Â ´ÜÀÏ ÅëÇÕ AI ±â¹Ý Ç÷§Æû ¡®Lacework FortiCNAPP¡¯¸¦ °ø½Ä Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
[À̹ÌÁö=Æ÷Ƽ³ÝÄÚ¸®¾Æ]
¡®Lacework FortiCNAPP¡¯´Â ·¹ÀÌÅ©¿öÅ©(Lacework) ¼Ö·ç¼ÇÀÇ °íÀ¯ÇÑ ÀåÁ¡ ¿Ü¿¡µµ, È°¼ºÈµÈ ·±Å¸ÀÓ À§Çù Â÷´Ü ¹× ÀÚµ¿ Ä¡·á, ºñÁî´Ï½º ȯ°æ¿¡¼ ¹ß»ýÇÏ´Â »õ·Î¿î À§Çù°ú ¸®½ºÅ©¿¡ ´ëÇÑ ÁÖ¿ä Á¤º¸¸¦ Á¦°øÇÏ´Â ¡®Æ÷Ƽ°¡µå À§Çù ¹ß»ý °æº¸(FortiGuard Outbreak Alerts)¡¯ ±â¹ÝÀÇ °¡½Ã¼º Çâ»ó µî ¿©·¯ ºÎ°¡ÀûÀÎ ÀÌÁ¡À» Á¦°øÇÑ´Ù.
Ŭ¶ó¿ìµå µµÀÔÀ» ÀúÇØÇÏ´Â ¹®Á¦
±âÁ¸ÀÇ º¸¾È ÅøµéÀÌ Å¬¶ó¿ìµåÀÇ ±Ô¸ð, ¼Óµµ, µ¿Àû Ư¼º µîÀ» ÃæÁ·½ÃÅ°±â¿¡ ±Ùº»ÀûÀÎ ±â´ÉÀû ÇѰ踦 °¡Áö°í ÀÖ´Ù´Â Á¡À» ÀνÄÇÏ°í ÀÖ´Ù. ±â¾÷ÀÇ º¸¾ÈÆÀÀº Á¦ÇÑÀûÀΠŬ¶ó¿ìµå º¸¾È Áö½Ä, °í°´ÀÇ ¹®Á¦ ÇØ°á¿¡ °ÅÀÇ µµ¿òÀÌ µÇÁö ¾Ê´Â Ŭ¶ó¿ìµå º¸¾È Á¦Ç°ÀÇ È®»ê, Áö³ªÄ¡°Ô ¸¹Àº º¸¾È ¹× ±ÔÁ¤ Áؼö °æº¸ µîÀ¸·Î ÀÎÇØ Å¬¶ó¿ìµå º¸¾È ¹®Á¦¸¦ ÇØ°áÇÒ ½Ã°£ÀÌ ºÎÁ·ÇÏ´Ù´Â ¹®Á¦¸¦ ¾È°í ÀÖ´Ù.
Æ÷Ƽ³Ý, °í°´ÀÇ Å¬¶ó¿ìµå ¿©Á¤ °¡¼ÓÈ Áö¿ø
¡®Lacework FortiCNAPP¡¯´Â ¿©·¯ ÅøÀ» Çϳª·Î ÅëÇÕÇØ Å¬¶ó¿ìµå ³×ÀÌƼºê-À§ÇùÀÇ Å½Áö, ¿ì¼±¼øÀ§È, Á¶»ç, ´ëÀÀ¿¡ °É¸®´Â ½Ã°£À» ´ÜÃà½ÃÅ°´Â ÅëÇÕ Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î Ŭ¶ó¿ìµå º¸¾ÈÀ» °£¼ÒÈ ¹× Çâ»ó½ÃŲ´Ù. ¶ÇÇÑ, ²÷ÀÓ¾øÀÌ ÇнÀÇÏ´Â °íÀ¯ÇÑ AI Á¢±Ù ¹æ½ÄÀ» Àû¿ëÇÏ¿© À§Çè¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ·±Å¸ÀÓ À§Çù µ¥ÀÌÅÍ¿Í ÀÚµ¿ ¿¬°áÇØ ºÐ¼®ÇÏ°í, °¡Àå Áß¿äÇÑ ¹®Á¦¸¦ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇÔÀ¸·Î½á °³¹ß, ¿î¿µ, º¸¾È ÆÀÀÇ ½Ã°£°ú ³ë·ÂÀº ÃÖ¼ÒÈÇÏ¸é¼ Å¬¶ó¿ìµå º¸¾È È¿°ú¸¦ ±Ø´ëÈÇÑ´Ù. Æ÷Ƽ³ÝÀº ´ÙÀ½°ú °°Àº ÁÖ¿ä ±â´ÉÀ» Á¦°øÇØ °í°´µéÀÌ ¸ðµç Ŭ¶ó¿ìµå º¸¾È ¿ä±¸»çÇ×À» ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÅëÇÕ Ç÷§Æû : °¢ ȯ°æ¿¡ ºÐ»êµÈ µµ±¸µéÀº ºñ¿ëÀÌ ¸¹ÀÌ µé°í, º¹ÀâÇϸç, º¸È£ ±â´Éµµ Á¦ÇÑÀûÀÌ´Ù. ´ÜÀÏ Ç÷§ÆûÀÎ ¡®Lacework FortiCNAPP¡¯Àº ÄÚµå Åõ Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÇÑ ¿Ïº®ÇÑ °¡½Ã¼ºÀ» Á¦°øÇϸç, ºôµå(build) ¹× ·±Å¸ÀÓ ¸®½ºÅ©¿Í À§Çù µ¥ÀÌÅ͸¦ »óÈ£ ¿¬°ü½ÃÄÑ °¡Àå Áß¿äÇÑ ¹®Á¦¸¦ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇÑ´Ù.
AI ±â¹Ý ÀÌ»ó ¡ÈÄ Å½Áö : Ŭ¶ó¿ìµå¿¡ ´ëÇÑ À§ÇùÀÌ Å¬¶ó¿ìµå ±× ÀÚü¸¸ÅÀ̳ª ºü¸£°Ô ÁøÈÇÑ´Ù´Â Á¡¿¡¼ ÀáÀçÀûÀÎ ¸ðµç °ø°Ý ½Ã³ª¸®¿À¿¡ ´ëÇÑ ·êÀ» ¸¸µå´Â °ÍÀº °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù. º¸¾È ºÐ¼®°¡µéÀº ¡®FortiCNAPP¡¯ÀÇ AI ±â¹Ý ÀÌ»ó ¡ÈÄ Å½Áö ±â´ÉÀ» ÅëÇØ ±âÁ¸ÀÇ ·ê ±â¹Ý ½Ã½ºÅÛÀ¸·Î´Â ŽÁö°¡ ¾î·Á¿ü´ø ÀÌÀüÀÇ ±ÔÁ¤µÇÁö ¾Ê´Â (undefined) °ø°Ý ÆÐÅÏÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.
ÅëÇÕµÈ ÄÚµå º¸¾È : °í°´µéÀº Ŭ¶ó¿ìµå º¸¾È°ú ÄÚµå º¸¾ÈÀ» ÅëÇÕÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ö¸í ÁÖ±â Áß °¡Àå ºü¸£°í ºñ¿ë È¿À²ÀûÀÎ ´Ü°è¿¡¼ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Ù. ÄÚµå º¸¾ÈÀ» Ç÷§Æû ³» Çʼö ±â´ÉÀ¸·Î Á¦°øÇØ º¸¾È ¹®Á¦¸¦ ÇØ°áÇÔÀ¸·Î½á ½Ã°£°ú ºñ¿ëÀ» Àý¾àÇÏ°í, Ãë¾àÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ÀÎÇÁ¶óÀÇ À§ÇèÀ» ÁÙÀÌ¸é¼ °³¹ßÀÚµéÀÇ »ý»ê¼º°ú Çõ½Å ¼Óµµ¸¦ À¯ÁöÇÒ ¼ö ÀÖ´Ù.
Á¾ÇÕ °æº¸ : ¡®Lacework FortiCNAPP¡¯´Â ´Ù¾çÇÑ ½Ã±×³ÎÀÇ ÀÚµ¿ »ó°ü°ü°è ºÐ¼®À» ÅëÇØ ½Å·Úµµ ³ôÀº ´ÜÀÏ Á¾ÇÕ °æº¸·Î ÀüȯÇØ ´Éµ¿Àû °ø°Ý(Active Attacks)ÀÇ Ãʱâ ¡Èĸ¦ ŽÁöÇÏ´Â °íÀ¯ÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÌ Ç÷§ÆûÀº Çൿ ºÐ¼®, ÀÌ»ó ¡ÈÄ Å½Áö, »ç³» À§Çù ÀÎÅÚ¸®Àü½º, Ŭ¶ó¿ìµå ¼ºñ½º Á¦°ø¾÷ü È°µ¿ ·Î±× ¹× À§Çù ¼ºñ½º¿¡¼ ¾òÀº ÀλçÀÌÆ®¸¦ ÅëÇØ ¼Õ»óµÈ ÀÎÁõÁ¤º¸, ·£¼¶¿þ¾î, Å©¸³ÅäÀçÅ·(cryptojacking)À» ºñ·ÔÇÑ ´Éµ¿Çü °ø°ÝÀ» ½Äº°ÇÑ´Ù.
Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ ÅëÇÕ : ¡®FortiSOAR¡¯ µî Æ÷Ƽ³Ý ¼Ö·ç¼Ç°úÀÇ ÅëÇÕÀ¸·Î °í°´µéÀº ÀÚµ¿ÈµÈ Ä¡·á Ç÷¹À̺Ï(Remediation Playbooks)À» ÅëÇØ ¼Õ»óµÈ È£½ºÆ®³ª ¾×¼¼½º Å° µî È°¼ºÈµÈ ·±Å¸ÀÓ À§Çù¿¡ ´ëÇÑ ´ëÀÀÀ» º¸´Ù È¿À²È½Ãų ¼ö ÀÖ´Ù. ¶ÇÇÑ, Æ÷Ƽ°¡µå À§Çù ¹ß»ý °æº¸(FortiGuard Outbreak Alerts)¿ÍÀÇ ÅëÇÕÀ» ÅëÇØ »ç¿ëÀÚµéÀº ¡®Lacework FortiCNAPP¡¯ÀÌ ¾î¶² ¹æ¹ýÀ¸·Î ÃֽŠÀ§Çù¿¡ ´ëÇÑ Çâ»óµÈ °¡½Ã¼º°ú ½ÉÃþÀûÀÎ ÀλçÀÌÆ®¸¦ Á¦°øÇÏ´ÂÁö, ±×¸®°í ¾î´À ÁöÁ¡¿¡¼ °ø°ÝÀ» Â÷´ÜÇÒ ¼ö ÀÖ´ÂÁö µîÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù.
Ŭ¶ó¿ìµå ÀÎÇÁ¶ó ±ÇÇÑ °ü¸®(Cloud Infrastructure Entitlement Management, ÀÌÇÏ CIEM) : ¡®Lacework FortiCNAPP¡¯Àº Ŭ¶ó¿ìµå ID¿Í ÇØ´ç ±ÇÇÑÀ» ÆľÇÇÒ ¼ö ÀÖµµ·Ï CIEMÀ» Á¦°øÇÑ´Ù. ÀÚµ¿À¸·Î ID¸¦ °Ë»öÇÏ°í, ¼ø À¯È¿ ±ÇÇÑ(net-effective permissions)À» Æò°¡Çϸç, ºÎ¿©µÈ ±ÇÇÑ°ú »ç¿ëµÈ ±ÇÇÑÀ» ºñ±³ÇØ °úµµÇÑ ±ÇÇÑÀ» °Á¶ Ç¥½ÃÇÑ´Ù. °¢ ID¿¡´Â 30°³ ÀÌ»óÀÇ ¿ä¼Ò¸¦ ±â¹ÝÀ¸·Î À§Çè Á¡¼ö°¡ ÇÒ´çµÇ¾î °íÀ§Çè IDÀÇ ¿ì¼±¼øÀ§¸¦ Á¤Çϴµ¥ ¿ëÀÌÇÏ´Ù. ¶ÇÇÑ, ±ÇÇÑ ±Ô¸ð¸¦ ÀûÀýÇÏ°Ô Á¶Á¤Çϱâ À§ÇÑ ÀÚµ¿ÈµÈ ¼öÁ¤ ÁöħÀ» Á¦°øÇØ ÃÖ¼ÒÇÑÀÇ ±ÇÇѸ¸ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï º¸ÀåÇÑ´Ù.
Æ÷Ƽ³Ý ÃÖ°í¸¶ÄÉÆÃÃ¥ÀÓÀÚ(CMO)ÀÎ Á¸ ¸Åµð½¼(John Maddison) ºÎ»çÀåÀº ¡°¡®Lacework FortiCNAPP¡¯´Â ÀÌ¹Ì ¾÷°è¿¡¼ ÀÔÁõµÈ ·¹À̽º¿öÅ©(Lacework) Ŭ¶ó¿ìµå-³×ÀÌƼºê ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î Æ÷Ƽ³Ý º¸¾È Æк긯(Fortinet Security Fabric)¿¡ ±ä¹ÐÇÏ°Ô ÅëÇÕµÈ Á¦Ç°¡±À̶ó¸ç ¡°Æ÷Ƽ³ÝÀº ÀÌ Á¦Ç°À» ÅëÇØ Å¬¶ó¿ìµå ³×ÀÌƼºê º¸¾È ¼Ö·ç¼ÇÀ» È®ÀåÇÏ°í, ¾÷°è¿¡¼ Æ÷°ýÀûÀÎ Ç®-½ºÅÃ(full-stack) Ŭ¶ó¿ìµå º¸¾È Ç÷§ÆûÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù. °í°´µéÀÌ ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ Àü¹Ý¿¡¼ À§ÇèÀ» È¿°úÀûÀ¸·Î Á¦°ÅÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°Ô µÇ¾î ¸¸Á·½º·´´Ù¡±°í ¸»Çß´Ù.
Æ÷Ƽ³ÝÀÇ ¡®Lacework FortiCNAPP¡¯¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº À¥»çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù. Æ÷Ƽ³ÝÀº ¿À´Â 10¿ù 16ÀÏ(¼ö)ºÎÅÍ 17ÀÏ(¸ñ)±îÁö ´ëÇѹα¹ ¼¿ï ÄÚ¿¢½º¿¡¼ ¿¸®´Â ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ º¸¾È ÄÜÆÛ·±½ºÀÎ ¡®ISEC 2024¡¯¿¡¼ ¡®Lacework FortiCNAPP¡¯À» ¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù. ¼¿ï ÄÚ¿¢½º Hall D, ¿ÀµðÅ丮¿ò ºÎ½º F12¿¡¼ ¸¸³ªº¼ ¼ö ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>