[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Á¦·ÎÆ®·¯½ºÆ®¿Í °ü·ÃÇÑ ±Û·Î¹ú º¸¾È½ÃÀåÀÌ ÇâÈÄ 5³â°£ ¿¬Æò±Õ 17.3% ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹»óµÇ°í ÀÖ´Ù. 2025³â±îÁö ±â¾÷, ±â°üÀÇ 60%´Â Á¦·ÎÆ®·¯½ºÆ®¸¦ º¸¾È ºÐ¾ß¸¦ ½ÃÀÛÀ¸·Î ³»ÀçÈÇÒ °ÍÀ¸·Î Àü¸ÁµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °¡¿îµ¥ ÃÖ±Ù ±¹³»¿¡¼µµ Á¦·ÎÆ®·¯½ºÆ® 2.0ÀÌ ¹ßÇ¥µÆ´Ù. ÀÌ¿¡ ¹ß¸ÂÃç ±¹³» º¸¾È¾÷°è´Â Á¦·ÎÆ®·¯½ºÆ® 2.0°ú ¹Ì±¹ÀÇ NIST Á¤Ã¥À» Àû¿ëÇÑ Á¦·ÎÆ®·¯½ºÆ® ±¸Ãà Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î ¼·Î Çù·ÂÇÏ´Â ºÐÀ§±â´Ù.
[À̹ÌÁö=gettyimagesbank]
¸ð´ÏÅÍ·¦, ºÐ»ê ¿§Áö SASE Ç÷§Æû ±â¹ÝÀ¸·Î Çù¾÷
¸ð´ÏÅÍ·¦Àº ±Û·Î¹ú ÁøÃâ ¸ñÀûÀ¸·Î ºÐ»ê ¿§Áö ±â¹ÝÀÇ Å¬¶ó¿ìµå º¸¾È Ç÷§ÆûÀ» Á¦°øÇÏ°í ÀÖ´Ù. ÀÌ °úÁ¤¿¡¼ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ» Àû¿ëÇØ ±¹³» º¸¾È±â¾÷µé°ú Çù¾÷ÇÏ°í ÀÖ´Ù. ±Û·Î¹ú ÁøÃâÀ» À§ÇØ ´õ ¸¹Àº ±¹³» ±â¾÷ÀÌ Âü¿©ÇÒ ¼ö ÀÖµµ·Ï °³¹æÇü Ç÷§ÆûÀ» Ãß±¸ÇÏ°í ÀÖ´Ù. ±Û·Î¹ú ½ÃÀå Àü·«Àº °¡°Ý °æÀï·Â°ú Ä¿½ºÅ͸¶ÀÌ¡, ±â¾÷ÀÌ ¿øÇÏ´Â ºÎºÐ ¼±Åà µµÀÔÀÌ´Ù.
¾ÆÅ°ÅØó ±¸¼º°ú °ü·ÃÇؼ´Â Á¦·ÎÆ®·¯½ºÆ® 2.0 °¡À̵å¶óÀΰú NIST SP 800-207¿¡ ±â¹ÝÇØ ¾È·¦, ÀÌ´ÏÅØ, ¶ó¿Â½ÃÅ¥¾î, ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼¿Í ÈûÀ» ¸ðÀ¸°í ÀÖ´Ù.
¡âEPPM ¿¡ÀÌÀüÆ®´Â ¾È·¦ ¡âSSE ÄܼÖ, SSO ¸Å´ÏÀú, CSPM ¸Å´ÏÀú, CWPP ¸Å´ÏÀú, CIEM ¸Å´ÏÀú, XDR ¸Å´ÏÀú µîÀº ÀÌ´ÏÅØ, ¶ó¿Â½ÃÅ¥¾î, ¾È·¦°ú ÈûÀ» ¸ðÀ¸°í ÀÖ´Ù. ¡â¿£ÅÍÇÁ¶óÀÌÁî ¸®¼Ò½º´Â ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼, ¾È·¦°ú Çù¾÷ÇÏ°í ÀÖ´Ù.
¸ð´ÏÅÍ·¦ À±½Â¿ø Àü·«±âȹ½ÇÀåÀº ¡°¾È·¦Àº ´Ü¸» ¹«°á¼º °ËÁõ ¹× ½Ã½ºÅÛ, ³×Æ®¿öÅ© Á¤º¸ ¸®½ºÅ© ½ºÄھ Á¤º¸¿¡ ´ëÇÑ PDP ½Ã½ºÅÛ ¿¬µ¿, SOAR¸¦ ÅëÇÑ ¿î¿µ ÀÚµ¿È Áö¿øÀ» ÇÏ°í ÀÖ´Ù¡±¸ç ¡°ÀÌ´ÏÅØ°ú ¶ó¿Â½ÃÅ¥¾î´Â ID ÅëÇÕ Ç÷§ÆûÀ» ÅëÇÑ SSO, 2Â÷ ÀÎÁõ µî¿¡ ´ëÇØ SSE Ç÷§Æû Admin Portal°ú ¿¬°èÇØ »ç¿ëÀÚ ÀÎÁõ°ú ¿ÜºÎ IDP ¿¬µ¿À» Áö¿øÇÏ°í ÀÖ´Ù¡±°í ¹àÇû´Ù. ¶ÇÇÑ ¡°¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼´Â Ŭ¶ó¿ìµå ³×ÀÌƼºê ȯ°æ¿¡¼ÀÇ °èÁ¤, ±ÇÇÑ, ¼³Á¤ ¿À·ù, Ãë¾àÁ¡ Á¡°Ë ±â´ÉÀ» ¿¬°èÇØ Á¦·ÎÆ®·¯½ºÆ® º¸¾È °ü¸®¸¦ ÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö, 2024 DPG Çãºê Å×½ºÆ®º£µå °ËÁõ Âü¿©·Î Çù¾÷
ÇÁ¶óÀ̺øµ¥Å©³î·ÎÁö´Â 2024 DPG Çãºê Å×½ºÆ®º£µå °ËÁõ Âü¿©·Î º¸¾È±â¾÷µé°ú Çù¾÷ÇÏ°í ÀÖ´Ù. Á¦·ÎÆ®·¯½ºÆ® °íµµÈ º¸¾È ¸ðµ¨ ¿¬µ¿ ÀÛ¾÷¿¡ ¼·Î Çù·ÂÇÏ°í ÀÖ´Â °Í. ¡âÆÄÀÌ¿À¸µÅ©(º¸¾È½ºÀ§Ä¡) ¡âÀ©½º(IDS, IPS) ¡â¸¶Å©¾Ö´Ï(DRM) ¡âÀ̱۷çÄÚÆÛ·¹À̼Ç(SOAR) ¡â¿£ÇÇÄÚ¾î(APT ¼Ö·ç¼Ç) µî °¢ º¸¾È¾÷ü¿Í ¼Ö·ç¼Çº°·Î Çù¾÷ÇÏ°í ÀÖ´Ù.
À̸¦ ÅëÇØ ÀÚµ¿ÈµÈ À§Çè ´ëÀÀ ±â¹Ý ¸¶·Ã, ´Ù¾çÇÑ À¯¡¤¹«¼± Åë½Å ȯ°æ Àû¿ë, API ¹× µ¥ÀÌÅÍ °øÀ¯ ȯ°æ, Àü¹®ÈµÈ µ¥ÀÌÅÍ ÆÐŶ °Ë»ç ȯ°æ, Àü¹®ÈµÈ º¸¾È °üÁ¦ ȯ°æÀ» Á¦°øÇÏ°í ÀÖ´Ù.
ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö Àü·«ÃßÁøº»ºÎ ±èÁÖÅ Àü¹«´Â ¡°¸¶Å©¾Ö´ÏÀÇ DRM¼Ö·ç¼ÇÀ» ¿¬µ¿ÇØ ³»ÀåµÈ ¸¶ÀÌÅ©·Î DRM ±â¹ÝÀÇ µ¥ÀÌÅ͸¦ ¾ÏÈ£È Ã³¸®ÇÏ°í, ¿£ÇÇÄÚ¾îÀÇ APT¼Ö·ç¼Ç°ú ¿¬µ¿ÇØ ³»ÀåµÈ ¸¶ÀÌÅ©·Î APT ±â¹Ý ÆÄÀÏÀÇ À¯ÇØ¿©ºÎ¸¦ ó¸®ÇÑ´Ù¡±¸ç ¡°À̱۷çÄÚÆÛ·¹À̼ǰú´Â SIEM°ú SOAR ¼Ö·ç¼ÇÀ» ¼ö¿ä±â°ü³» °üÁ¦ ½Ã½ºÅÛ°ú ¿¬µ¿ÇØ À§ÇùÁ¤º¸¸¦ ¼öÁýÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
SGA¼Ö·ç¼ÇÁî, ¡®Á¦·Î Æ®·¯½ºÆ® µµÀԽùü »ç¾÷¡¯À¸·Î Çù¾÷
SGA¼Ö·ç¼ÇÁî´Â 2023³â 7¿ù °úÇбâ¼úÁ¤º¸Åë½ÅºÎ¿Í KISA°¡ ¹ßÁÖÇÑ ¡®Á¦·Î Æ®·¯½ºÆ® ½ÇÁõ»ç¾÷¡¯ °ú 2024³â 6¿ù ¡®Á¦·Î Æ®·¯½ºÆ® µµÀԽùü »ç¾÷¡¯À» ¸ðµÎ ÁÖ°ü»ç·Î ¼±Á¤µÆ´Ù. ±¹³» Á¦·ÎÆ®·¯½ºÆ® »ç¾÷ ¿¬¼Ó ¼öÇà±â¾÷ÀÌÀÚ, ÃÖ´Ù Á¦·ÎÆ®·¯½ºÆ® »ç¾÷ ¼öÇà ±â¾÷À¸·Î À̸§À» ¿Ã¸®¸ç, ´Ù¾çÇÑ ¿µ¿ªÀÇ º¸¾È±â¾÷µé°ú Á¦·Î Æ®·¯½ºÆ® º¸¾È ¸ðµ¨À» ±¸Çö∙Àû¿ëÇÏ°í ÀÖ´Ù.
NIST SP800-207°ú KISA¿¡¼ ¹ß°£ÇÑ Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 1.0À» ÁØ¿ëÇÑ Ç®½ºÅà Á¦·Î Æ®·¯½ºÆ® ¼Ö·ç¼Ç SGA ZTA¸¦ Á¦°øÇÏ°í ÀÖ´Ù.
À̹ø ¡®Á¦·Î Æ®·¯½ºÆ® µµÀԽùü »ç¾÷¡¯À» À§Çؼ´Â ¿¡½ºÁö¾Ø, SGAÀÌÇÇ¿¡½º, ÄÉÀÌ»çÀÎ, ¿£Å°ÈÀÌÆ®ÇÞ°ú ÄÁ¼Ò½Ã¾öÀ» ±¸¼ºÇØ Á¦·Î Æ®·¯½ºÆ® º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ°í ÀÖ´Ù. ¡âSGA¼Ö·ç¼ÇÁî´Â PAM, ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼Ç, °¡½Ã¼º ¡â¿¡½ºÁö¿£Àº ICAM, PAM G/W ¡âSGAÀÌÇÇ¿¡½º´Â UEM, ¡âÄÉÀÌ»çÀÎÀº µ¥ÀÌÅÍ ¿µ¿ª¿¡ ´ëÇÑ ¿¬µ¿ ¡â¿£Å°ÈÀÌÆ®ÇÞÀº ¸ðÀÇħÅõ Å×½ºÆ®¸¦ ÅëÇÑ ¼º¼÷µµ ±â¹Ý È¿°ú¼º ºÐ¼® ºÎºÐ¿¡¼ Çù¾÷ÇØ ¿Ï¼ºµµ ³ôÀº Á¦·Î Æ®·¯½ºÆ® º¸¾È ¸ðµ¨ ±¸Ãà¿¡ ½Ã³ÊÁö¸¦ ³»°í ÀÖ´Ù.
ÆÄÀÌ¿À¸µÅ©, Á¦Ç°°£ »óÈ£¿¬µ¿ ¿î¿ë À§ÇØ º¸¾È ±â¾÷°ú ¼Õ Àâ¾Æ
ÆÄÀÌ¿À¸µÅ©ÀÇ Á¦·ÎÆ®·¯½ºÆ® º¸¾È¸ðµ¨Àº ´Ù¾çÇÑ À§Ä¡¿¡¼ÀÇ Á¦¾î°¡ Áß¿äÇÏ´Ù. IT ÀÎÇÁ¶ó¸¦ ±¸¼ºÇÏ´Â Á¦Ç°°£ »óÈ£¿¬µ¿ ¿î¿ëÀÌ Çʼö´Ù. Ç¥ÁØREST API¸¦ ÅëÇØ ±â±â¡¤´Ü¸»¡¤ÀÎÁõ¡¤¿öÅ©·Îµåµî ZTÀÇ ´Ù¾çÇÑ pillar¿Í ½±°Ô ¿¬µ¿µÇ´Â °ÍÀ» °Á¡À¸·Î ³»¼¼¿ì°í ÀÖ´Ù.
ÆÄÀÌ¿À¸µÅ©´Â ÀÎÁõ ü°è¿Í ÀÎÁõ ¼¹ö °È¸¦ À§ÇØ ¿¡¾îÅ¥ºê¿Í ·£¼¶¿þ¾î Â÷´ÜÀ» À§ÇØ ÈÀÌÆ®µðÆæ´õ¿Í ¼ÕÀ» ¸ÂÀâ°í ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó APT, EDR ¼Ö·ç¼Ç ¿¬µ¿À» À§ÇØ ¿£ÇÇÄÚ¾î¿Í ÇÔ²² ÇÏ°í ÀÖ´Ù.
ÀÌ ¿Ü¿¡µµ Áö´Ï¾ð½º´Â °³¹æÇü Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó¸¦ Á¦½ÃÇØ ´«±æÀ» ²ø¾ú´Ù. Áö´Ï¾ð½º ±â¼ú±âȹÆÀ ÀÌ»óÇù Ã¥ÀÓÀº ¡°°³¹æÇü Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØó´Â ¼±ÅÃÀû ±¸ÃàÀÇ ÆíÀǼº, Ç÷§ÆûÀÇ ´Ù¾ç¼º, ±â¼ú ¹× ¹ê´õ Á¾¼Ó¼º Å»ÇÇ, Æø³ÐÀº PEP ±â´É°ú ¿µ¿ª È®À强, °í°´ ¿î¿ë ¹× À¯Áöº¸¼ö ÆíÀǼº Áõ´ë°¡ Çٽɡ±À̶ó¸ç ¡°È®À强, ȣȯ¼º, »óÈ£¿î¿ë¼ºÀ» »ì·Á ´õ ¸¹Àº ¾÷ü°¡ Âü¿©Çϵµ·Ï ÇÏ´Â »ýÅÂ°è ±¸¼ºÀÌ Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>