±Û·Î¹ú ¹× ±¹³» º¸¾È±â¾÷, ÁÖ¹«±â º¸¾È ¼Ö·ç¼Ç ¹ÙÅÁÀ¸·Î ´Ù¾çÇÑ ¹æ½ÄÀÇ Çù·Â Ãß±¸
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù º¸¾È¾÷°è´Â °¢¾ç°¢»öÀÇ Æ¯ÀåÁ¡À» ÁÖ¹«±â·Î ÇÑ ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» ¼±º¸ÀÌ°í ÀÖ´Ù. Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀº Ŭ¶ó¿ìµå ȯ°æ¿¡ Æ¯ÈµÈ ¼Ö·ç¼ÇÀ¸·Î º¯ÈµÈ º¸¾È ȯ°æÀ» ½Ç°¨ÄÉ ÇÏ°í ÀÖ°í, °ÈµÈ °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý¿¡ µû¶ó ÅëÇÕ°èÁ¤°ü¸®¿Í Á¢±ÙÁ¦¾î µîÀ» °áÇÕÇÑ Â÷¼¼´ë ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÌ »õ·Î¿î ´ëÀÀ¹æ¾ÈÀ¸·Î Á¦½ÃµÇ°í ÀÖ´Ù. ƯÈ÷ °íµµÈµÈ º¸¾ÈÀ§ÇùÀ¸·Î ´ÜÀÏ ¼Ö·ç¼ÇÀ¸·Î´Â ÇÑ°è°¡ ÀÖ´Ù º¸´Ï ÀÌÁ¦ ±¹³»¿Ü º¸¾È¾÷°èµµ ¼ÕÀ» ¸ÂÀâ´Â ºÐÀ§±â´Ù. ±¹³» º¸¾È±â¾÷°ú ±Û·Î¹ú ±â¾÷Àº ¿¬ÇÕÀÛÀüÀ¸·Î °¢»çÀÇ ÁÖ¹«±â¸¦ °áÇÕÇØ ´ëÀÀÇÏ´Â ÃÎÃÎÇÑ ¹æ¾îÀü·«À» ±¸»çÇÏ´Â Ãß¼¼´Ù.
[À̹ÌÁö = gettyimagesbank]
ÆÄÀÌ¿À¸µÅ©, Ŭ¶ó¿ìµå º¸¾È¿¡ Æ¯ÈµÈ º¸¾È ¼ºñ½º·Î ¡®½Ã¼±ÁýÁß¡¯
ÆÄÀÌ¿À¸µÅ©´Â Ŭ¶ó¿ìµå ȯ°æ¿¡ Æ¯ÈµÈ º¸¾È ¼Ö·ç¼Ç°ú º¸¾È ¼ºñ½º·Î ½Ã¼±À» ÁýÁß½ÃÅ°°í ÀÖ´Ù. ÆÄÀÌ¿À¸µÅ©´Â ¿¬°á ´Ü¸», ³»ºÎ º¸¾ÈÀ» ÅëÇÕ ¿î¿µÇϴ Ŭ¶ó¿ìµå °ü¸® ±â¹ÝÀÇ ³×Æ®¿öÅ© ¼Ö·ç¼ÇÀ¸·Î °£ÆíÇÏ°Ô Áß¾ÓÁýÁß °ü¸®¸¦ Á¦°øÇÑ´Ù.
Ŭ¶ó¿ìµå ±â¹Ý Àü¿ë ÄÁÆ®·Ñ·¯ÀÎ ¡®TiController ÅëÇÕ°ü¸® ½Ã½ºÅÛ¡¯Àº »ç¿ëÀÚ¿Í °¡Àå °¡±î¿î ±¸°£ L2/L3 ½ºÀ§Ä¡¿¡ °í¼º´É º¸¾È¿£ÁøÀ» žÀçÇØ À¯ÇØ Æ®·¡ÇÈ ¹× À¯ÇØ µµ¸ÞÀÎ Á¢¼ÓÀ» ¼±º° Â÷´ÜÇÑ´Ù.
Ŭ¶ó¿ìµå º¸¾È½ºÀ§Ä¡´Â Æ÷Æ® ½ºÄÉÁÙ¸µ ±â´ÉÀ¸·Î ³×Æ®¿öÅ© Á¢±ÙÀ» Â÷´ÜÇÑ´Ù. ³»ºÎ ³×Æ®¿öÅ©ÀÎ LAN ±¸°£¿¡¼ È£½ºÆ® ±â¹Ý ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀ¸·Î »ç¿ëÀÚÀÇ ±â±â¸¶´Ù ³×Æ®¿öÅ© Á¢±ÙÀ» Á¦¾îÇÑ´Ù. ¶ÇÇÑ °¡»óȱâ¼ú(VSU) Áö¿ø, Å׶óºñÆ® ½ºÀ§Ä¡ ¿ë·®À¸·Î ±ÞÁõÇÏ´Â ÄÚ¾î¸Á Æ®·¡ÇÈÀ» ó¸®ÇÑ´Ù.
ÀÌ¿Ü¿¡µµ ¡âÂ÷¼¼´ë ÅëÇÕ ³×Æ®¿öÅ©¸¦ À§ÇØ ¼³°èµÈ ¹éº» ½ºÀ§Ä¡ ¡âŬ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ǡ¤API¸¦ º¸È£ÇÏ´Â À¥¹æȺ®¡¤WAAP ¼Ö·ç¼Ç ¡®WEBFRONT-KS¡¯ ¡â¾ÈÁ¤ÀûÀÎ À¥¹æȺ® ¿î¿ëÀ» À§ÇØ º¸¾È°üÁ¦¿Í º¸¾È ¼Ö·ç¼ÇÀ» °áÇÕÇÑ ¿ÏÀü °ü¸®Çü SECaaS¸¦ ¼±º¸ÀÌ°í ÀÖ´Ù.
¿¢½º°ÔÀÌÆ®, À¯¹«¼± ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ¸·Î ¡®½Ã¼± ¾Ðµµ¡¯
¿¢½º°ÔÀÌÆ®´Â À¯¹«¼± ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀ» ¼±º¸ÀÌ°í ÀÖ´Ù. À¯¹«¼± ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀº 3G, LTE, WiFi Åë½Å ÀÏüÇü º¸¾È Àåºñ·Î, CC ÀÎÁõÀ» ȹµæÇß´Ù. ÇØ´ç ¼Ö·ç¼ÇÀÇ ÁÖ¿ä ±â´ÉÀº ¡âÀ¯¹«¼± ³×Æ®¿öÅ© ÀÌÁßÈ·Î ¹«Áß´Ü ¼ºñ½º ±¸Çö ¡âȸ¼± Àå¾Ö½Ã ¼¼¼Ç(Session) À¯Áö º¸Àå ¡âIPsec±â¹Ý VPN ¾ÏÈ£È Åë½ÅÀ» »ç¿ëÇØ º»-ÁöÁ¡°£ ¾ÈÀüÇÑ µ¥ÀÌÅÍ Àü¼ÛÀÌ´Ù.
ƯÈ÷ ¡â°¢Á¾ CCTV ¿µ»ó ¹× ¼¾¼ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô ½Ç½Ã°£À¸·Î Àü¼Û ¡âÁöÁ¡ ³»ºÎ¿¡¼ Wi-Fi ÀÌ¿ë °í°´ÀÌ POS ´Ü¸»±â¿¡ Á¢±ÙÇÏ´Â °Í Â÷´Ü ¡âÀ¯¼± ¼³Ä¡°¡ ¾î·Á¿î °Ç¼³»ç¹«¼Ò µîÀÇ ÇöÀå¿¡¼ ¿ø°ÝÀ¸·Î 3G, LTE·Î ÀÌÁßÈ ¿¬°áÇØ ¾÷¹« È¿À²¼º°ú Áö¼Ó¼ºÀ» ³ô¿©Áشٴ ÀåÁ¡ÀÌ ÀÖ´Ù, ¶ÇÇÑ, ¡â¿îÇà¹ö½º¿¡ ¼³Ä¡ÇØ ¹ö½ºÄ«µå °áÁ¦ ½Ã½ºÅÛ¿¡ ¾ÈÀüÇÑ Åë½Å ä³Î Á¦°ø ¡âÀºÇà ATM, ¹«ÀΠƼÄÏÆà ½Ã½ºÅÛ µî¿¡ ¼³Ä¡ÇØ À¯¹«¼± º¸¾È Åë½Å º¸Àå ¡âÀ̵¿Á¡Æ÷¿¡¼ ¼³Ä¡´Â À̵¿¼ºÀ¸·Î ÀÎÇÑ Åë½Å ºÒ¾ÈÁ¤¼º ÇؼҸ¦ Ư¡À¸·Î ³»¼¼¿ì°í ÀÖ´Ù.
SK½¯´õ½º, ÃÑÆÇ ¼Ö·ç¼ÇÀ¸·Î ¡®Ã¶Å뺸¾È Àü·«¡¯
SK½¯´õ½º´Â ÃÑÆÇ ¼Ö·ç¼ÇÀ¸·Î Çù¾÷ ÁßÀÌ´Ù. ¡â³×Æ®¿öÅ© º¸¾È ¡âº¸¾È°ü¸® ¡âÁ¤º¸À¯Ãâ¹æÁö ¡âITÀÎÇÁ¶ó Åë½ÅÀåºñ ¡â¿£µåÆ÷ÀÎÆ® ·£¼¶¿þ¾î ¹æÁö ¡â½Ã½ºÅÛ º¸¾È µî ¿µ¿ª¿¡ ±Û·Î¹ú ±â¾÷°ú ±¹³» ±â¾÷ÀÇ ¿ì¼öÇÑ º¸¾È ¼Ö·ç¼Ç°ú °áÇÕÇØ º¸¾È °È Àü·«¿¡ ³ª¼°í ÀÖ´Ù.
³×Æ®¿öÅ© º¸¾ÈÀº Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Æ¼ÇÎÆ÷ÀÎÆ®(Tippingpoint)¿Í µö µð½ºÄ¿¹ö¸®(Deep Discovery), Å°»çÀÌÆ®ÀÇ ³×Æ®¿÷½º ÆÐŶ ºê·ÎÄ¿(Network Packet Broker)¿Í ºê·¹ÀÌÅ· Æ÷ÀÎÆ®(Breaking Point), ´ÙÅ©Æ®·¹À̽ºÀÇ »çÀ̹ö ¿¡À̾ÆÀÌ ·çÇÁ(Cyber AI Loop), ¿¢½º°ÔÀÌÆ®ÀÇ NGFW, SSL VPN, IPSec VPN, Quantum VPN Á¦°øÀ» ÅëÇØ º¸¾È °È ¹æ¾ÈÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.
º¸¾È°ü¸® ¿µ¿ª¿¡¼´Â °ü¸®ÀÇ Æí¸®ÇÔ°ú È¿À²¼ºÀ» À§ÇØ ¿¤·ÎÀÌÅ¥ºêÀÇ NxPortait AI, Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Vision One, ½ÃÅ¥·¹À̾îÀÇ eyeCloudSIM/eyeCloudAI/eyeCloudXOAR, Áö¶õÁö±³¿¡½º¾Ø¾¾ÀÇ VADA ¼Ö·ç¼ÇÀ» Á¦½ÃÇÏ°í ÀÖ´Ù. Á¤º¸À¯Ãâ¹æÁö ¿µ¿ª¿¡¼´Â ÇǾØÇǽÃÅ¥¾îÀÇ DBSAFER DB, INFOSAFER, ½ºÅ©¸³ÅͽºÀÇ DynaPath¸¦ ÅëÇØ Á¤º¸À¯Ãâ¹æÁö ¿¹¹æ ´ëÃ¥À» ³»¼¼¿ì°í ÀÖ´Ù.
IT ÀÎÇÁ¶ó Åë½ÅÀåºñ ¿µ¿ªÀº ¾ÆÀ̺꽺ÀÇ IVS-1000, È¿þÀÌÀÇ ¿µ»óȸÀÇ ½Ã½ºÅÛ ¹× ÀüÀÚÄ¥ÆÇ, ¿¢½ºÇ»Á¯ÀÇ ¼¹ö¸¦, ½Ã½ºÅÛ º¸¾È ¿µ¿ª¿¡¼´Â Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Å¬¶ó¿ìµå ¿ø(Cloud One)°ú µö ½ÃÅ¥¸®Æ¼(Deep Security), ³Ý¾ØµåÀÇ HIWARE, Ƽ¿¢½º¿ø ³×Æ®¿÷½ºÀÇ OT¡¤ICS¸¦ ¼±º¸ÀÌ°í ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² ¿£Æ®Æ÷ÀÎÆ® ·£¼¶¿þ¾î ¹æÁö ¿µ¿ª¿¡¼´Â ¿Ã¸®ºêÅØÀÇ WORM ½ºÅ丮Áö¿Í Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Apex One/Vision One Endpoint, Áö´Ï¾ð½ºÀÇ Genian EDRÀ» ´ëÀÀ¹æ¾ÈÀ¸·Î Á¦½ÃÇÏ°í ÀÖ´Ù.
ÇǾØÇǽÃÅ¥¾î, ÅëÇÕ°èÁ¤ ¹× Á¢±ÙÁ¦¾î·Î °³ÀÎÁ¤º¸º¸È£ ¡®´ëÀÀ¡¯
ÇǾØÇǽÃÅ¥¾î´Â Â÷¼¼´ë Ŭ¶ó¿ìµå ÅëÇÕ Á¤º¸º¸¾ÈÀ» À§ÇØ Unified-IAM(U-IAM, ÅëÇÕ °èÁ¤ ¹× Á¢±Ù Á¦¾î) ¼Ö·ç¼ÇÀ» ÅëÇØ Å¬¶ó¿ìµå ¹ýÀû¡¤°ü¸®Àû º¸¾È ¿ä±¸»çÇ× ÃæÁ· ¹æ¾ÈÀ» °Á¶ÇÏ°í ÀÖ´Ù. Unified-IAMÀº ¡âDBÁ¢±ÙÁ¦¾î ¡â½Ã½ºÅÛ Á¢±ÙÁ¦¾î ¡âÅëÇÕ°èÁ¤°ü¸® ¡âOSÁ¢±ÙÁ¦¾î ¡âDB ¹× ÆÄÀÏ ¾ÏÈ£È ¡â°³ÀÎÁ¤º¸ Á¢¼Ó±â·Ï °ü¸®, ¡â½Ç½Ã°£ ¾È¸éÀÎ½Ä º¸¾È ¼Ö·ç¼Ç µîÀ» ÅëÇØ °ÈµÈ °³ÀÎÁ¤º¸º¸È£¹ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.
½ÃÅ¥ÆÄÀÌ, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ±îÁö µ¥ÀÌÅÍ º¸¾È Ç÷§Æû ¡®Á¢¼ö¡¯
½ÃÅ¥ÆÄÀ̴ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ µ¥ÀÌÅÍ º¸¾È Ç÷§Æû ¡®SecuPi Data Security Platform¡¯À» ¼±º¸ÀÌ°í ÀÖ´Ù. ƯÈ÷ ·¹°Å½Ã ¿ÂÇÁ·¹¹Ì½º¿¡¼ ÇÏÀ̺긮µå Ŭ¶ó¿ìµå ȯ°æ¿¡ À̸£±â±îÁö ±â¾÷¿¡¼ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ º¸´Ù È¿°úÀûÀ¸·Î º¸È£ÇÏ°í »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Â÷¼¼´ë µ¥ÀÌÅÍ º¸¾È, °³ÀÎÁ¤º¸º¸È£ ±ÔÁ¤ Áؼö¿Í µ¿ÀÇ, ±×¸®°í ÃÖÀûÈ Á¦°ø µîÀ¸·Î º¸¾È °È¿¡ ³ª¼°í ÀÖ´Ù.
µ¥ÀÌÅÍ º¸¾È Ç÷§Æû(DSP)¿¡ ´ëÇØ ½ÃÅ¥ÆÄÀÌ´Â ¡°±â¾÷ÀÌ ±ÔÁ¤À» ÁؼöÇϸç Ã¥ÀÓ°¨ ÀÖ´Â ¹æ½ÄÀ¸·Î ¾ÈÀüÇÏ°Ô µ¥ÀÌÅ͸¦ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±¸ç ¡°°Å¹ö³Í½º¸¦ Àû¿ëÇÏ¸é »ç¿ëÀÚ°¡ Áß¿äÇÑ Á¤º¸¿¡ ÀûÀýÇÏ°í ¾ÈÀüÇÏ°Ô ¾×¼¼½ºÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ, ½Ç½Ã°£ È°µ¿ ¸ð´ÏÅ͸µ ¹× űëÀ» ÅëÇØ °´Ã¼, Çà, ¿ ¹× ¼¿ ¼öÁØ¿¡¼ÀÇ ¾×¼¼½º Á¦¾î¿Í ÇÔ²² ´Ù¾çÇÑ ºñ½Äº°È ÇÁ·ÎÅäÄÝÀ» Àû¿ëÇÒ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù. ¸ðµç ±â´ÉÀº µ¶¸³Çü, ºÐ»êÇü, ¿¡ÀÌÀüÆ® ¾ø´Â Åõ¸í °ÔÀÌÆ®¿þÀÌ ¹× ¿¡ÀÌÀüÆ® ±â¹Ý Enforers¸¦ ÅëÇØ Á¦°øµÅ Ŭ¶ó¿ìµå¿Í ¿ÂÇÁ·¹¹Ì½º ȯ°æ¿¡¼µµ µ¥ÀÌÅ͸¦ º¸È£ÇÑ´Ù´Â °Ô ½ÃÅ¥ÆÄÀÌÀÇ ¼³¸íÀÌ´Ù.
´©¸®·¦-CIS, Offsec°ú ¡®¿¬ÇÕÀÛÀü¡¯
´©¸®·¦°ú ½Ã¾ÆÀÌ¿¡½º(CIS)´Â OffssecÀÇ ¼Ö·ç¼Ç°ú Àη¾缺 ±³À°°úÁ¤À¸·Î ¼ÕÀ» ¸ÂÀâ¾Ò´Ù. ´©¸®·¦Àº »çÀ̹ö °ø°Ý¡¤¹æ¾î¡¤°ø¹æ ÈÆ·Ã ¼Ö·ç¼ÇÀÎ OffSecÀÇ OffSec Cyber Range(ÀÌÇÏ »çÀ̹ö ·¹ÀÎÁö)¸¦ ¼±º¸¿´°í, CIS´Â º¸¾ÈÀη ¾ç¼ºÀ» À§ÇÑ ±³À°°úÁ¤À» ¼Ò°³ÇÏ°í ÀÖ´Ù.
´©¸®·¦ÀÌ ¼±º¸ÀÎ »çÀ̹ö ·¹ÀÎÁö´Â °¢Á¾ ÃֽŠº¸¾È Ãë¾àÁ¡ÀÌ ¹Ý¿µµÈ 500°³ ÀÌ»óÀÇ °¡»ó¸Ó½Å, 130°³ ÀÌ»óÀÇ °ø°Ý º¤ÅÍ, 40°³ ų üÀÎÀ¸·Î ±¸¼ºµÈ ½ÇÀü ÈƷà ȯ°æÀ» Á¦°øÇÏ´Â °Ô Ư¡ÀÌ´Ù. »çÀ̹ö ·¹ÀÎÁö´Â °íµµÈµÈ º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇÏ´Â ½ÇÀü ¸ðÀÇÈÆ·Ã ¼Ö·ç¼Ç°ú Àη¾缺 ¹æ¾ÈÀ¸·Î Á¦½ÃµÅ ´«±æÀ» ²ø°í ÀÖ´Ù.
»çÀ̹ö ·¹ÀÎÁöÀÇ ÁÖ¿ä Ư¡Àº °ø°ÝÀÚ ÈÆ·ÃÀ» À§ÇÑ ±ÇÇÑ»ó½Â, À©µµ¿ì ¹× ¸®´ª½º ¿î¿µÃ¼Á¦¿Í °ü·Ã Ãë¾à¼º °ø°Ý ½Ã³ª¸®¿À¿Í ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â Àڻ꺸ȣ, º¹¿ø·Â ÈÆ·ÃÀ» À§ÇÑ ¹æ¾îÆÀ ½Ã³ª¸®¿À ±¸¼ºÀÌ´Ù. ¶ÇÇÑ, ÃֽŠCVE µî Ãë¾àÁ¡¿¡ ´ëÇÑ °¡»ó¸Ó½Å°ú ÃֽŠ°ø°Ý¿¡ ´ëÇÑ 2ÁÖ À̳» ÈƷà ȯ°æ Á¦°ø, LMS¸¦ ÅëÇÑ ÈÆ·Ã ÇöȲ ÆÄ¾Ç µîÀÌ °¡´ÉÇÏ´Ù.
¶ÇÇÑ, CIS´Â º¸¾ÈÀη ¾ç¼ºÀ» À§ÇÑ ±³À°°úÁ¤ÀÎ OffSecÀÇ OffSec Courses for Infosec SkillsÀ» ¼Ò°³Çß´Ù. CIS À̺° ´ëÇ¥´Â OffSecÀÇ Ä§ÅõÅ×½ºÆ®(Penetration Testing) ÀÚ°Ý PEN-200/OSCP¿Í PEN-300/OSEP, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÀÚ°Ý WEB-300/OSWE, ÀͽºÇ÷ÎÀÕ °³¹ß(Exploit Development) ÀÚ°Ý EXP-301/OSED¸¦ º¸À¯ÇÏ°í ÀÖ´Ù. ÇöÀç CIS´Â Offsec°úÀÇ ÇнÀ ÆÄÆ®³Ê ü°áÀ» ÁøÇà Áß¿¡ ÀÖÀ¸¸ç, µ¿½Ã¿¡ Offsec °øÀΰ»çµµ ÇÔ²² Áغñ ÁßÀÌ´Ù. CIS´Â À̹ø °ø½Ä ÆÄÆ®³Ê µî·Ï ÈÄ, ³»³â 1ºÐ±â ³» Çѱ¹¾î °úÁ¤À» ¼±º¸ÀÏ ¿¹Á¤ÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>