¾ÈƼ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç °á°ú´Â?
[ÀÎÅͺä] Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ½Å°½Ä ¿¬±¸¿ø
¾ÈƼ¹ÙÀÌ·¯½º Àü¹®±â¾÷ ÁýÁߺм®: ºñÆ®µðÆæ´õ, ½Ã¸¸ÅØ, À̽ºÆ®½ÃÅ¥¸®Æ¼
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] »çÀ̹öº¸¾ÈÀÇ ±âº»ÀÌÀÚ °¡Àå ´ëÁß¿¡°Ô Àß ¾Ë·ÁÁø ¡®¾ÈƼ¹ÙÀÌ·¯½º(Anti-Virus)¡¯ ¼ÒÇÁÆ®¿þ¾î´Â óÀ½ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º(Virus)¿¡ ´ëÀÀÇϱâ À§ÇØ ¸¸µé¾îÁ³´Ù. PCÀÇ Àαâ¿Í ÇÔ²² ¼ºÀåÇßÀ¸¸ç, ƯÈ÷ ¿ì¸®³ª¶ó¿¡¼´Â ´ëÅë·É Èĺ¸¿´´ø ¾Èö¼ö ¹Ú»çÀÇ ¡®±¹³» ÃÖÃÊÀÇ ¾ÈƼ¹ÙÀÌ·¯½º °³¹ß¡¯ À̾߱Ⱑ TV¸¦ ÅëÇØ ¾Ë·ÁÁö¸é¼ ´ëÁßȵƴÙ. ´Ù¸¸ ³Ê¹«³ª ´ëÁßÈµÇ°í ¡®¹«·á¡¯¶ó´Â À̹ÌÁö°¡ ±»¾îÁö¸é¼ ´Ù¸¥ º¸¾È Á¦Ç°¿¡ ¹Ð·Á ¹«¿ë·Ð±îÁö ³ª¿À±âµµ Çß´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í °¡Àå ±âº»ÀûÀÎ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ̶ó´Â È¿¿ë¼º°ú ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿À¸·Î ²ÙÁØÇÏ°Ô ¼ºÀåÇÏ°í ÀÖ´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_3604.jpg)
[À̹ÌÁö: gettyimagesbank]
ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º´Â Àڱ⺹Á¦ ´É·ÂÀ» °®°í ÀÖÀ¸¸ç ´Ù¸¥ ÇÁ·Î±×·¥À̳ª ÆÄÀÏ¿¡ ±â»ýÇØ °¨¿°À» È®»ê½ÃÅ°´Â ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î·Î, ÁÖ·Î ½Ã½ºÅÛÀ» ¼Õ»ó½ÃÅ°°Å³ª µ¥ÀÌÅ͸¦ »èÁ¦ÇÏ´Â µîÀÇ ÇÇÇظ¦ ÁØ´Ù. ¹ÙÀÌ·¯½º¿Í È¥¿ëÇؼ »ç¿ëÇÏ´Â ¡®¸Ö¿þ¾î(Malware)¡¯´Â ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î(Malicious Software)ÀÇ ÁÙÀÓ¸»·Î, ¹ÙÀÌ·¯½º ¶ÇÇÑ ¸Ö¿þ¾îÀÇ ÇÑ Á¾·ù´Ù. ÀÌ ¸Ö¿þ¾î¿¡ ´ëÀÀÇÏ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¹Ù·Î ¡®¾ÈƼ ¸Ö¿þ¾î(Anti-Malware)¡¯Àε¥, ¿ì¸®³ª¶ó´Â ÃÖÃÊÀÇ ¾ÈƼ¹ÙÀÌ·¯½º(V3)°¡ ¿ö³« ¾Ë·ÁÁø Å¿¿¡ ´ç½Ã »ç¿ëÇÏ´ø ¡®PC ¹é½Å(Vaccine)¡¯, ¡®¾ÈƼ¹ÙÀÌ·¯½º¡¯¶ó´Â ¿ë¾î¸¦ ´õ ¸¹ÀÌ »ç¿ëÇÑ´Ù.
¾ÈƼ¹ÙÀÌ·¯½º´Â ¹ÙÀÌ·¯½º¿Í Æ®·ÎÀ̸ñ¸¶, ¿ú°ú ½ºÆÄÀÌ¿þ¾î¿Í °°Àº ¸Ö¿þ¾î¸¦ ŽÁöÇÏ°í Á¦°ÅÇØ ÄÄÇ»ÅÍ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©¸¦ º¸È£ÇÑ´Ù. ¸Ö¿þ¾î¸¦ ŽÁöÇÏ´Â ±â¼ú°ú °¨¿°µÈ ÆÄÀÏÀ» º¹±¸Çϰųª °Ý¸®ÇÏ´Â ±â¼úÀ» ÅëÇØ ½Ã½ºÅÛÀ» ½Ç½Ã°£À¸·Î º¸È£ÇÑ´Ù.
±×·¸´Ù¸é ¾ÈƼ¹ÙÀÌ·¯½º´Â ¸Ö¿þ¾î¸¦ ¾î¶»°Ô °¨ÁöÇÒ±î? ù ¹ø°´Â ¹Ù·Î ¡®½Ã±×´Ïó ±â¹Ý ŽÁö(Signature Base Detection)¡¯´Ù. Àß ¾Ë·ÁÁø ¸Ö¿þ¾îÀÇ Æ¯Â¡(½Ã±×´Ïó)À» µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåÇÏ°í ÀÌÈÄ ÆÄÀÏÀ̳ª ÇÁ·Î±×·¥À» ºñ±³ÇØ ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇÑ´Ù. À̶§ Áß¿äÇÑ °ÍÀÌ ¹Ù·Î ½Ã±×´ÏóÀε¥, º¸¾È ±â¾÷µéÀº ÀÌ ½Ã±×´Ïó¸¦ ¾÷µ¥ÀÌÆ®ÇÏ´Â µ¥ »çÈ°À» °É°í ÀÖ´Ù. ÀÚüÀûÀ¸·Î ½Ã±×´Ïó¸¦ ¼öÁýÇϱ⵵ ÇÏÁö¸¸, ±â¾÷µéÀÌ ¸ðµç Á¾·ùÀÇ ¾Ç¼ºÄڵ带 ºÐ¼®ÇÏ°í ½Ã±×´Ïó¸¦ »ý¼ºÇÒ ¼ö ¾ø±â ¶§¹®¿¡ Çù·ÂÀ» ÅëÇØ ½Ã±×´Ïó¸¦ °øÀ¯Çϰųª ±¸ÀÔÇϱ⵵ ÇÑ´Ù. ´Ù¸¸ ÀÌ ¹æ½ÄÀº ¾Ë·ÁÁöÁö ¾ÊÀº, Áï ½Ã±×´Ïó°¡ ¾ø´Â ¸Ö¿þ¾î´Â °¨ÁöÇÏÁö ¸øÇÑ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.
¡®ÈÞ¸®½ºÆ½ ŽÁö(Heuristick Detection)¡¯ ¹æ½ÄÀº ¸Ö¿þ¾îÀÇ Æ¯Â¡ÀûÀÎ ÆÐÅÏÀ̳ª ±¸Á¶¸¦ ºÐ¼®ÇØ ¾Ç¼º ¿©ºÎ¸¦ ŽÁöÇÏ´Â ¹æ½ÄÀÌ´Ù. ¸Ö¿þ¾îÀÇ °øÅëÀûÀΠƯ¡À» ¹Ì¸® Á¤ÀÇÇÏ°í, ÀÌ Æ¯Â¡À» º¸ÀÌ¸é ¸Ö¿þ¾î·Î ÆÇ´ÜÇØ ¾Ë¸®°Å³ª °Ý¸®ÇÑ´Ù. ½Ã±×´Ïó ¹æ½Ä°ú ´Þ¸® ¾Ë·ÁÁöÁö ¾ÊÀº »õ·Î¿î ¸Ö¿þ¾î³ª º¯Á¾ ¸Ö¿þ¾î¸¦ ŽÁöÇÒ ¼ö ÀÖÁö¸¸, ¿ÀÁø °¡´É¼º°ú ½Ã½ºÅÛ ÀÚ¿øÀ» ¼Ò¸ðÇÑ´Ù´Â ´ÜÁ¡µµ ÀÖ´Ù.
¡®ÇàÀ§ ±â¹Ý ŽÁö(Behavior-based Detection)¡¯ ¹æ½ÄÀº ÇÁ·Î±×·¥ÀÇ ½ÇÇà °úÁ¤À» ¸ð´ÏÅ͸µÇÏ°í ¸Ö¿þ¾îÀÇ Æ¯Â¡ÀûÀÎ ÇàÀ§¸¦ °¨ÁöÇØ ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇÑ´Ù. ÈÞ¸®½ºÆ½ ŽÁö¿Í È¥¿ëµÇ±âµµ ÇÏÁö¸¸, ÈÞ¸®½ºÆ½ÀÌ ¸Ö¿þ¾îÀÇ ÆÐÅÏÀ̳ª ±¸Á¶¸¦ ºÐ¼®ÇÑ´Ù¸é, ÇàÀ§ ±â¹ÝÀº ¸Ö¿þ¾îÀÇ ½ÇÇà°úÁ¤°ú ÇàÀ§¸¦ ºÐ¼®ÇØ ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇÑ´Ù.
ÃÖ±Ù¿¡´Â ÀΰøÁö´É°ú ¸Ó½Å·¯´× ±â¼úÀ» È°¿ëÇØ Å½Áö ¼öÁØÀÌ ´õ Á¤±³ÇØÁ³´Ù. ¿¡ºê¸®Á¸¿¡¼´Â ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ºñ·ÔÇÑ ¿£µåÆ÷ÀÎÆ®(Endpoint) º¸¾ÈÀÌ ±âÁ¸ ½Ã±×´Ïó ±â¹Ý ŽÁö¸¦ ³Ñ¾î ½Ç½Ã°£ À§Çù ´ëÀÀ°ú À§Çù »ç³É(Threat Hunting) ±â´ÉÀ» Æ÷ÇÔÇÑ Â÷¼¼´ë º¸¾È ÇÁ·¹ÀÓÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Ù°í ¼³¸íÇÑ´Ù. ƯÈ÷ ·£¼¶¿þ¾îÀÇ °íµµÈ¿Í ÇØÅ· ±×·ìÀÇ °ø°ÝÀÌ ´Ã¾î³ª¸é¼ ±â¾÷°ú ±â°üµéÀº ´Ü¼øÇÑ ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ³Ñ¾î ´ÙÁß¹æ¾îÀü·«(Defence in Depth)À» äÅÃÇÏ°í ÀÖ´Ù´Â °Í. ÀÌ ¶§¹®¿¡ MDR(Managed Detection and Response) ¼ºñ½º¿Í SOAR(Security Orchestration, Automation and Response) ¼Ö·ç¼Ç µîÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀåÀ¸·Î ¼ºÀå ¹× È®´ëµÇ°í ÀÖ´Ù°í ¹àÇû´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_5891.jpg)
[À̹ÌÁö: gettyimagesbank]
¾ÈƼ¹ÙÀÌ·¯½º, ¹«·á VS À¯·á ³í¶õ
¾ÈƼ¹ÙÀÌ·¯½º´Â ±âº»ÀûÀ¸·Î ¿£µåÆ÷ÀÎÆ® ±â±â¿¡¼ »ç¿ëÇÑ´Ù. PC¿Í ¼¹ö°¡ °¡Àå ¸¹ÀÌ »ç¿ëÇϸç ÃÖ±Ù ¸ð¹ÙÀÏ°ú IoT ±â±â¿¡¼µµ »ç¿ëÀÌ ´Ã¾î³ª°í ÀÖ´Ù. ÀÌÁß¿¡¼ °¡Àå ½ÃÀåÀÌ Å« PC ¾ÈƼ¹ÙÀÌ·¯½º´Â ±â¾÷¿ë°ú °³ÀοëÀ¸·Î ³ª´µ¾î ÀÖ´Ù. ±â¾÷¿ë°ú °³ÀÎ¿ë ¾ÈƼ¹ÙÀÌ·¯½º´Â ¸ðµÎ ¾Ç¼º À§ÇùÀ» Â÷´ÜÇÏ°í ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ º¸È£ÇÑ´Ù´Â ¸ñÀûÀº µ¿ÀÏÇÏÁö¸¸, ±¸¸ÅÀÚ¿Í ½Ç»ç¿ëÀÚ, »ç¿ë ȯ°æ°ú ¿ä±¸»çÇ× µî ´Ù¸¥ Ư¼ºÀ» °¡Á³´Ù. ƯÈ÷ »ç¿ëÀÚÀÇ ¿ä±¸»çÇ×ÀÌ ´Ù¸£±â ¶§¹®¿¡ UIºÎÅÍ ±â´É ±¸¼º±îÁö ½ÃÀå Ư¼ºÀ» °í·ÁÇØ °³¹ßÇÏ°í ÀÖ´Ù°í ¾÷°è¿¡¼´Â ¸»ÇÑ´Ù.
¹«¾ùº¸´Ù ±â¾÷¿ë°ú °³ÀοëÀÇ ±¸ºÐÀº ¡®ºñ¿ë¡¯ÀÌ °¡Àå Å« ºñÁßÀ» Â÷ÁöÇÑ´Ù. ¿ø·¡ ¾ÈƼ¹ÙÀÌ·¯½º´Â »ó¾÷ ¼ÒÇÁÆ®¿þ¾îÀÎ ¸¸Å ´ç¿¬È÷ ºñ¿ëÀ» ¹Þ°í ÆǸŵƴÙ. ±×·±µ¥ 2007³â ¾Ë¾àÀ» ½ÃÀÛÀ¸·Î 2008³â ¾È·¦ÀÇ ºûÀÚ·ç, ±×¸®°í ³×À̹ö°¡ ¾È·¦ V3 Lite¿Í Ä«½ºÆÛ½ºÅ°¸¦ ȸ¿ø¿¡°Ô ¹«·á·Î ¼ºñ½ºÇÏ´Â µî °³ÀÎ »ç¿ëÀÚ¸¦ À§ÇÑ ¹«·á ¾ÈƼ¹ÙÀÌ·¯½º°¡ µîÀåÇÏ¸é¼ º¯È°¡ ½ÃÀ۵ƴÙ.
ÀÌ·¯ÇÑ »ç°Çµé ÀÌÈÄ ÀÏ¹Ý »ç¿ëÀڵ鿡°Ô ¾ÈƼ¹ÙÀÌ·¯½º´Â ¡®¹«·á¡¯¶ó´Â ÀνÄÀÌ »ý°å´Ù. ÀÌ´Â ¾ÈƼ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ÀϹÝÀεéÀÇ ÀÎÁöµµ°¡ ³ô¾ÆÁö¸é¼ º¸¾È Ãø¸é¿¡¼´Â ÁÁÀº Æò°¡¸¦ ¹Þ¾ÒÁö¸¸, º¸¾È¾÷°è¿¡´Â ¾ÈÁÁÀº ¼±·Ê¸¦ ³²±â±âµµ Çß´Ù. °Ô´Ù°¡ ¹«·á¹öÀüÀÇ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ±¤°í¸¦ µµÀÔÇØ ¼öÀÍÀ» âÃâÇÏ¸é¼ »ç¿ëÀÚÀÇ ÀνÄÀÌ ³ªºüÁö´Â ¹®Á¦µµ ÀÖ¾ú´Ù.
¿©±â¿¡ ½û±â¸¦ ¹ÚÀº °ÍÀÌ ¹Ù·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ µðÆæ´õ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡ ÀÚ»çÀÇ ¾ÈƼ¹ÙÀÌ·¯½ºÀÎ ¡®µðÆæ´õ(Defender)¡¯¸¦ ±âº» ÀåÂøÇÏ°í ¹«·á·Î ¼ºñ½ºÇϱ⠽ÃÀÛÇÑ °ÍÀÌ´Ù. °Ô´Ù°¡ µðÆæ´õ´Â 2017³â 2¿ù AV-Test¿¡¼ ³ôÀº Á¡¼ö¸¦ ¹ÞÀº ÀÌÈÄ ²ÙÁØÇÏ°Ô Æò°¡¸¦ ¹ÞÀ¸¸é¼ ¼º´É¿¡ ´ëÇÑ °ËÁõ±îÁö ¹Þ¾Æ ÀÎÁöµµ°¡ ³ô¾ÆÁ³´Ù.
´Ù¸¸ µðÆæ´õ¿¡ ´ëÇÑ ¾ÈƼ¹ÙÀÌ·¯½º ¾÷°èÀÇ ÆÇ´ÜÀº ¾ÆÁ÷ À¯º¸ÀûÀÌ´Ù. ÀϺΠ±â¾÷µéÀº µðÆæ´õ°¡ OS¿¡ ±âº» žÀçµÆ±â ¶§¹®¿¡ »ç¿ëÀÚ Á¢±Ù¼ºÀÌ ³ô¾Æ ½ÃÀå Á¡À¯À²ÀÌ ºü¸£°Ô »ó½ÂÇßÁö¸¸, ±¹³» Á¶´Þü°è¿Í º¸¾ÈÀÎÁõ µî ±¹³» ½ÃÀåÀÇ Æ¯¼ö¼º°ú °í°´ ¿ä±¸»çÇ× ´ëÀÀ ¼Óµµ µî¿¡¼ »ó´ëÀûÀ¸·Î ¾î·Á¿òÀ» °Þ´Â ºÎºÐÀÌ ÀÖ´Ù°í Æò°¡Çß´Ù.
¹Ý´ë·Î µðÆæ´õ·Î ÀÎÇØ ±âÁ¸ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ¾î·Á¿òÀ» °ÞÀ» °ÍÀ̶ó°í º¸´Â ½Ã°¢µµ Á¸ÀçÇÑ´Ù. ƯÈ÷ ±â¾÷¿ë º¸¾È ¼Ö·ç¼ÇÀÎ ¡®µðÆæ´õ for Endpoint¡¯°¡ EDR¿Í XDR ±â´É±îÁö Áö¿øÇÏ¸é¼ µðÆæ´õ¸¦ ¼±ÅÃÇÏ´Â »ç¿ëÀÚµéÀÌ ´Ã°í ÀÖ´Ù´Â ºÐ¼®ÀÌ´Ù. ¹«¾ùº¸´Ù À©µµ¿ì¿¡ ÃÖÀûÈµÈ °ÍÀ̳ª MS365 ½ÃÅ¥¸®Æ¼¿Í ¾ÖÀú ½ÃÅ¥¸®Æ¼¿Í °°Àº ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀÌ °ÈµÇ°í Àֱ⠶§¹®¿¡ ÀÌ·¯ÇÑ ¿µÇâÀº ´õ¿í Ä¿Áú °ÍÀ¸·Î ³»´ÙºÃ´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_4398.jpg)
¡ã±¹³»¿Ü ´ëÇ¥ ¾ÈƼ¹ÙÀÌ·¯½º[ÀÚ·áÁ¤¸®: º¸¾È´º½º]
¸ð¹ÙÀϺÎÅÍ IoT±îÁö, ¼¼·Â ³ÐÇô°¡´Â ¾ÈƼ¹ÙÀÌ·¯½º
¿ì¸®¿¡°Ô °¡Àå Àß ¾Ë·ÁÁö°í ´ëÁßÀûÀ¸·Î »ç¿ëÇÏ´Â PC ¶§¹®¿¡ ¡®¿£µåÆ÷ÀÎÆ® ±â±â=PC¡¯¶ó´Â °ø½ÄÀÌ ÀÖ±ä ÇÏÁö¸¸, ¾ö¹ÐÈ÷ ¸»ÇÏ¸é ¿£µåÆ÷ÀÎÆ®¿¡´Â À©µµ¿ì°¡ ¾Æ´Ñ mac, ¼¹ö, ¸ð¹ÙÀÏ, IoT µî ´Ù¾çÇÑ ±â±â°¡ Æ÷ÇԵǾî ÀÖ´Ù. Á» ´õ ÀÚ¼¼ÇÏ°Ô ¸»Çϸé À©µµ¿ì°¡ ¾Æ´Ñ macOS, ¸®´ª½º µî ´Ù¾çÇÑ ¡®¿î¿µÃ¼Á¦¡¯¸¦ »ç¿ëÇÏ´Â ±â±â°¡ ÀÖÀ¸¸ç, ¸Ö¿þ¾î ¿ª½Ã ÀÌ ¿î¿µÃ¼Á¦¿¡ ¸ÂÃç ¸¸µé¾îÁø´Ù. ´ëºÎºÐÀÇ »çÀ̹ö °ø°ÝÀÌ À©µµ¿ì¸¦ ±â¹ÝÀ¸·Î ¸¸µé¾îÁöÁö¸¸, ´Ù¸¥ ¿î¿µÃ¼Á¦¸¦ ³ë¸®´Â °ø°Ý°ú ¿©·¯ ¿î¿µÃ¼Á¦¸¦ µ¿½Ã¿¡ °Ü³ÉÇÏ´Â Å©·Î½º Ç÷§Æû ¸Ö¿þ¾îµµ ÃÖ±Ù ±ÞÁõÇÏ°í ÀÖ´Ù. ½ÇÁ¦·Î µ¶ÀÏÀÇ IT º¸¾È ¿¬±¸±â°ü AV-TEST¿¡ µû¸£¸é 2023³â ½ÅÁ¾ macOS ¸Ö¿þ¾î Æйи® ¼ö´Â Àü³â ´ëºñ 2¹è°¡ Áõ°¡ÇÑ °ÍÀ¸·Î Áý°èµÆ´Ù.
Ŭ¶ó¿ìµå È®»êÀ¸·Î ¼¹ö º¸¾È¿¡ ´ëÇÑ ¼ö¿ä¿Í ½ÃÀåµµ Å©°Ô ¼ºÀåÇÏ°í ÀÖ´Ù. ÀÎÇÁ¶ó°¡ È®»êµÊ¿¡ µû¶ó ¼¹ö ȯ°æÀ» Ÿ±êÀ¸·Î ÇÑ ¾Ç¼ºÄڵ嵵 ±ÞÁõÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. AV-TEST¿¡ µû¸£¸é ¼¹ö ¿î¿µÃ¼Á¦·Î ÁÖ·Î »ç¿ëµÇ´Â Linux¸¦ Ÿ±êÀ¸·Î ÇÑ ¾Ç¼ºÄÚµå´Â 2020³â ÀÌÈÄ ¸Å³â 100% ÀÌ»óÀÇ Áõ°¡À²À» º¸ÀÏ ¸¸Å ºü¸¥ ¼Óµµ·Î È®»êµÇ°í ÀÖ´Ù.
ƯÈ÷ ¸ð¹ÙÀÏ ±â±â´Â PC¿¡ ¸øÁö¾ÊÀº Àα⸦ ²ø°í ÀÖÁö¸¸, ¸ð¹ÙÀÏ º¸¾È À̽´´Â ¾ÆÁ÷ ¹Ì¹ÌÇÑ ¼öÁØÀÌ´Ù. ¾÷°è¿¡¼´Â ¸ð¹ÙÀÏ È¯°æ°ú µ¥½ºÅ©Åé ȯ°æÀ» ³ë¸®´Â »çÀ̹ö À§ÇùÀÇ À¯ÇüÀÌ ´Ù¸£±â ¶§¹®¿¡ ´ëÀÀ ±â´É¿¡¼µµ Â÷ÀÌ°¡ ÀÖ´Ù°í ¼³¸íÇÑ´Ù.
¾È·¦Àº µ¥½ºÅ©Åé ȯ°æ°ú ´Þ¸® ¸ð¹ÙÀÏ ±â±â´Â ÁÖ·Î ¾ÛÀ» ÅëÇØ ¾Ç¼º Äڵ尡 À¯ÀԵǹǷÎ, ¾Û¿¡ ´ëÇÑ ½ºÄ³´×, ³×Æ®¿öÅ© º¸¾È¿¡ º¸´Ù ÁýÁßÇÑ´Ù°í ¼³¸íÇß´Ù. ´õºÒ¾î »ç¿ëÀÚ Ä£ÈÀûÀÎ ÀÎÅÍÆäÀ̽º¿Í À¯Æ¿¸®Æ¼¸¦ Á¦°øÇØ »ç¿ë¼ºÀ» ³ôÀÌ´Â ºÎºÐµµ °³¹ß½Ã ÁÖ·Î °í·ÁµÈ´Ù°í µ¡ºÙ¿´´Ù.
ƯÈ÷ ¾È·¦Àº ¡°´ç»ç°¡ ¹ßÇ¥ÇÑ ¡®2025³â 5´ë »çÀ̹ö º¸¾È À§Çù Àü¸Á¡¯¿¡¼µµ ¸ð¹ÙÀÏ, IoT¸¦ Ÿ±êÀ¸·Î ÇÑ ¾Ç¼º À§Çùµµ Áö¼ÓÀûÀ¸·Î ´Ã°í ÀÖ´Ù´Â Á¡À» ÁöÀûÇß´Ù¡±¸é¼, ¡°±Û·Î¹ú ¸®¼Ä¡ ±â°ü¿¡ µû¸£¸é ¸ð¹ÙÀÏ ¾ÈƼ ¸Ö¿þ¾î ½ÃÀå ±Ô¸ð´Â 2024³â 79¾ï 2õ¸¸ ´Þ·¯·Î ¿¹Ãø, 16%¿¡ ´ÞÇÏ´Â ¿¬Æò±Õ ¼ºÀå·üÀ» ±â·ÏÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¼³¸íÇß´Ù.
¿¡ºê¸®Á¸Àº ¡°¸ð¹ÙÀÏ ¾ÈƼ¹ÙÀÌ·¯½º´Â ÀÏ¹Ý ¾ÈƼ¹ÙÀÌ·¯½º¿Í ±Ùº»ÀûÀ¸·Î ´Ù¸¥ º¸¾È Æз¯´ÙÀÓÀ» ±â¹ÝÀ¸·Î ÀÛµ¿Çϸç, ÀÌ´Â ¿î¿µ ȯ°æÀÇ °Ý¸® ¸ðµ¨, À§Çù ŽÁö ¹æ½Ä, º¸¾È Á¤Ã¥ÀÇ Àû¿ë ¹üÀ§ Â÷ÀÌ¿¡¼ ºñ·ÔµÈ´Ù¡±¸é¼, ¡°¿¹¸¦ µé¸é, ¸ð¹ÙÀÏ OS´Â »÷µå¹Ú½º ±¸Á¶¸¦ ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç °£ÀÇ Á÷Á¢ÀûÀÎ ÆÄÀÏ ½Ã½ºÅÛ Á¢±ÙÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇÏÁö¸¸, ÀÏ¹Ý OS´Â ÇÁ·Î¼¼½º °£ ¸Þ¸ð¸® °øÀ¯¿Í Ä¿³Î ¸ðµå Á¢±ÙÀÌ °¡´ÉÇϱ⠶§¹®¿¡, ¾Ç¼ºÄڵ尡 ·çƮŶ(Rootkit)°ú °°Àº ÇüÅ·ΠOS ³»ºÎ¿¡ ±í¼÷ÀÌ Ä§ÅõÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
½ÃÅ¥¸®¿Âµµ ¡°Äڷγª19·Î ÀÎÇØ ¸¹Àº ±â¾÷µéÀÌ ¿ø°Ý±Ù¹« µî µðÁöÅÐ Çõ½ÅÀ» µµÀÔÇÏ¸é¼ ±âÁ¸ PCº¸¾È Áß½ÉÀÇ º¸¾È ü°è¸¦ ¸ð¹ÙÀϱîÁö È®ÀåÇÏ·Á´Â ½Ãµµ°¡ ÀÖ¾ú´Ù¡±¸é¼, ¡°º¸¾ÈÀ§ÇùÀÌ °íµµÈµÇ´Â Ãß¼¼¸¦ ±â¾÷¿¡¼µµ ÀÎÁöÇÏ°í ÀÖ¾ú±â ¶§¹®¿¡, ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ³Ñ¾î º¸´Ù °íµµÈµÈ º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ ¼ö¿ä°¡ ÀÖ¾ú´Ù¡±°í °Á¶Çß´Ù.
ÁøÈÇÏ´Â ¸Ö¿þ¾î¿Í ÇÔ²² ÁøÈÇÏ´Â ¾ÈƼ¹ÙÀÌ·¯½º
ÃÖ±ÙÀÇ ¸Ö¿þ¾îµéÀº Á¡Á¡ ´õ º¹ÀâÇÏ°í ±¤¹üÀ§ÇÏ°Ô °íµµÈµÇ°í ÀÖ´Ù. ƯÈ÷ ¾÷°è¿¡¼´Â AI, ÀûÀÀÇü ÄÚµå, ÆÄÀϸ®½º ±â¹ý µîÀÌ ¾Ç¼º À§Çù¿¡ ´õ¿í °ø°ÝÀûÀ¸·Î È°¿ëµÉ °ÍÀ¸·Î ¿¹»óÇÏ°í, Ŭ¶ó¿ìµå µµÀÔ °¡¼ÓÈ ¹× IoT ±â±â È®»êÀ¸·Î ÀÎÇÑ ´Ù¾çÇÑ IT °èÃþÀÇ °ø°Ý Ç¥¸é Áõ°¡¸¦ °ÆÁ¤ÇÏ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ À§Çù¿¡ ½Ç½Ã°£À¸·Î ´ëÀÀÇϱâ À§ÇØ À§Çù Áø´Ü¿¡ ´ëÇØ ÀΰøÁö´É ¹× ¸Ó½Å·¯´×À» Àû¿ë, »õ·Î¿î À§ÇùÀ» ½Ç½Ã°£À¸·Î Áø´ÜÇÒ ¼ö ÀÖµµ·Ï ÇÏ°í ÀÖ´Ù. ¶Ç Áø´Ü»Ó ¾Æ´Ï¶ó ´ëÀÀ, º¸¾È ¿î¿µ µî ´Ù¾çÇÑ Æ÷ÀÎÆ®¿¡ AI³ª ¸Ó½Å·¯´×À» Àû¿ëÇØ ´ëÀÀ ÇÁ·Î¼¼½º ´ÜÃà°ú ÀÚµ¿È¸¦ ¸¶·ÃÇÏ°í ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
ÀÌ¿¡ ´ëÇØ ¿¡½ºÄɾî´Â ¡°Ä§ÇØ»ç°í¿¡ »ç¿ëµÇ´Â IoC ÁöÇ¥µéÀÌ ÀϹÝÀûÀÎ ¾Ç¼ºÄڵ带 ¹þ¾î³ª LoLBins(Living off the land binaries) ÇüÅÂ¿Í ¸Þ¸ð¸® °ø°Ý ÇüÅ·Πº¯ÇüµÊ¿¡ µû¶ó ±âÁ¸ ½Ã±×´Ïó ¹æ½ÄÀÇ ¾ÈƼ¹ÙÀÌ·¯½º¿¡¼ ¹þ¾î³ª ÇöÀç´Â ´ëºÎºÐ ¸Ó½Å·¯´× ¶Ç´Â AI ¿Í °°Àº ÃֽŠŽÁö ±â¼úÀ» µµÀÔÇÏ°í ÀÖ´Ù¡±¸é¼, ¡°Á¤±³ÈµÈ ¾Ç¼ºÄÚµå ŽÁö¸¦ À§Çؼ´Â ÇàÀ§±â¹ÝÀÇ AI ¿£ÁøÀÌ ÇʼöÀûÀ¸·Î ÇÊ¿äÇϸç, ¸ðµç ÇàÀ§¸¦ ¸ð´ÏÅ͸µ Çϱ⠶§¹®¿¡ ¼º´ÉÀûÀÎ ¿ä¼Òµµ ÇʼöÀûÀ¸·Î °í·ÁµÅ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¾Æ¿ï·¯ ¡°º¸¾È °ü¸®ÀÚ¿¡°Ô ÇʼöÀûÀÎ °¡½Ã¼º È®º¸¸¦ À§ÇØ ¾Ç¼º ÇàÀ§¿¡ ´ëÇÑ ½Ã°¢Àû °¡½Ãȵµ ÁÖ¸ñÇØ¾ß Çϸç, ¾Ç¼ºÄÚµå·Î ÀÎÇÑ ÆÄÀÏÀÇ ¾Ïȣȳª ½Ã½ºÅÛÀÇ º¯°æÀ» ¹Ù·Î »ç¿ë°¡´ÉÇÑ ÇüÅ·Πº¹¿øÇÒ ¼ö ÀÖ´Â ±â¼úµµ °í¹ÎÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÀÌó·³ º¸¾È±â¾÷µéÀº ÁøÈÇÏ´Â ¸Ö¿þ¾î¿¡ ¸ÂÃç ¾ÈƼ¹ÙÀÌ·¯½ºµµ ÇÔ²² ÁøÈÇÏ°í ÀÖ´Ù°í ¼³¸íÇÑ´Ù. ƯÈ÷ ÀΰøÁö´É°ú ¸Ó½Å·¯´×À» È°¿ëÇØ ±â¼úÀûÀÎ º¸¿ÏÀ» ÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ À©µµ¿ì ¿Ü¿¡ macOS¿Í ¸®´ª½º, ±×¸®°í ¸ð¹ÙÀÏ µî ´Ù¸¥ Æ÷¸ËÀ» À§ÇÑ Àü¿ë ¾ÈƼ¹ÙÀÌ·¯½º °³¹ß¿¡µµ ÁýÁßÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_4815.jpg)
¡ã¾ÈƼ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ »ç¿ëÀÚ ¼³¹®Á¶»ç[ÀÚ·á: º¸¾È´º½º]
¾ÈƼ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ »ç¿ëÀÚ ¼±È£µµ Á¶»ç
±×·¸´Ù¸é ½ÇÁ¦ »ç¿ëÀÚµéÀÇ ¾ÈƼ¹ÙÀÌ·¯½º¿¡ ´ëÇÑ »ý°¢Àº ¾î¶³±î? <º¸¾È´º½º>´Â »ç¿ëÀÚµéÀÇ ÀÇ°ßÀ» ¾Ë¾Æº¸±â À§ÇØ 2025³â 1¿ù 20ÀϺÎÅÍ 23ÀϱîÁö 4ÀÏ°£ ¾à 10¸¸¿©¸íÀÇ º¸¾È ´ã´çÀÚ¿¡°Ô ¡®¾ÈƼ¹ÙÀÌ·¯½º ÀÎ½Ä ¹× ¼±È£µµ Á¶»ç¡¯¸¦ ½Ç½ÃÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡¼´Â °ø°ø(26.7%)°ú ¹Î°£(26.7%)ÀÇ º¸¾È´ã´çÀÚ 2,219¸íÀÌ ÀÀ´äÇß´Ù.
¸ÕÀú »ç¿ë ÁßÀÎ ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ Á¾·ù¿¡ ´ëÇØ ¹°¾îºÃ´Ù. ±â¾÷À̳ª ±â°üÀÇ º¸¾È´ã´çÀÚ°¡ ´ëºÎºÐÀÎ ¸¸Å 57.5%ÀÇ »ç¿ëÀÚ°¡ À¯·á ¾ÈƼ¹ÙÀÌ·¯½º¸¦ »ç¿ëÇÏ°í ÀÖ¾ú°í, EDR µî °í¼º´É ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚµµ 15.4%¿¡ ´ÞÇß´Ù. ¶ÇÇÑ ¹æȺ® µî ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç¿¡ ´ã±ä ¾ÈƼ¹ÙÀÌ·¯½º¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ°¡ 6.3%¿´°í, À©µµ¿ì µðÆæ´õ »ç¿ëÀÚµµ 6.3%¿¡ ´ÞÇß´Ù. ¹«·á ¾ÈƼ¹ÙÀÌ·¯½º¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ´Â 14.5%¿´´Ù.
ÀÌ¾î ¸î °³ÀÇ ¾ÈƼ¹ÙÀÌ·¯½º¸¦ »ç¿ëÇÏ´Â Áöµµ ¹°¾îºÃ´Ù. ÀϺΠ»ç¿ëÀÚ´Â ±Û·Î¹ú Á¦Ç°°ú Çѱ¹ Á¦Ç°À» ÇÔ²² »ç¿ëÇÏ´Â °æ¿ì°¡ Àֱ⠶§¹®ÀÌ´Ù. 1°³¸¸ »ç¿ëÇÏ´Â »ç¿ëÀÚ°¡ ´ë´Ù¼ö(67%)¿´Áö¸¸, 2°³¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚµµ 24%³ª ÀÖ¾úÀ¸¸ç, 3°³¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚµµ 7.7%¿¡ ´ÞÇß´Ù. ½ÉÁö¾î ¼ýÀÚ´Â ÀÛ¾ÒÁö¸¸ 4°³(0.4%)¸¦ »ç¿ëÇϰųª 5°³(0.9%)¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚµµ ÀÖ¾ú´Ù.
±×·¸´Ù¸é »ç¿ëÀÚµéÀº ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ¼±ÅÃÇÒ ¶§ ¾î¶² ±âÁØÀ¸·Î ¼±ÅÃÇÒ±î? ´ç¿¬ÇÏ°Ôµµ º¸¾È ¼º´ÉÀÌ 32.1%·Î °¡Àå ¸¹¾ÒÁö¸¸, µµÀÔºñ¿ë(24.4%)À̳ª ´Ù¸¥ º¸¾È¼Ö·ç¼Ç ¹× ÀÎÇÁ¶ó¿ÍÀÇ È£È¯¼º(19.0%)À» µûÁö´Â »ç¿ëÀڵ鵵 ¸¹¾Ò´Ù. ¶ÇÇÑ ºê·£µå ÀÎÁöµµ(13.6%)³ª À¯Áöº¸¼ö µî ±â¼úÁö¿ø(5.9%), ±×¸®°í ´Ù¾çÇÑ ±â´É(5.0%)À» ²ÅÀº »ç¿ëÀÚµµ ÀÖ¾ú´Ù.
»ç¿ëÇÏ¸é¼ ´À³¤ ºÒÆíÇÑ Á¡µµ ¹°¾îºÃ´Ù. »ç¿ëÀÚÀÇ Àý¹Ý(47.1%)Àº ¿ÀŽ¡¤¹ÌŽ¡¤°úŽ µî ŽÁö Á¤È®µµ ¹ÌÈíÀ» ¹®Á¦·Î ÁöÀûÇß°í, ÀæÀº ÀÚµ¿ ¾÷µ¥ÀÌÆ®¿Í ½ºÄµ(23.1%)À» µÎ ¹ø°·Î ¼±ÅÃÇß´Ù. ÀÌ¾î °úµµÇÑ À¥»çÀÌÆ® ¹× ¼ÒÇÁÆ®¿þ¾î Â÷´Ü(16.7%)°ú Æ˾÷ µî ±¤°í(13.1%)°¡ ºÒÆíÇÏ´Ù°í ´äÇß´Ù.
ÇÑÆí, ´ëºÎºÐÀÇ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ·£¼¶¿þ¾î ¹æ¾îµµ °¡´ÉÇÏ´Ù°í È«º¸ÇÏ´Â ¸¸Å ÀÌ¿¡ ´ëÇÑ »ý°¢µµ ¹°¾îºÃ´Ù. ÇÏÁö¸¸ Àý¹Ý ÀÌ»ó(56.1%)ÀÇ »ç¿ëÀÚ°¡ ¡®¾ÈƼ¹ÙÀÌ·¯½º·Î´Â ·£¼¶¿þ¾î¸¦ 100% ¹æ¾îÇÒ ¼ö ¾ø´Ù¡¯°í ´äÇßÀ¸¸ç, 29.9%ÀÇ »ç¿ëÀÚ´Â ¡®º°µµÀÇ ·£¼¶¿þ¾î ¹æ¾î ¼Ö·ç¼ÇÀ» ÇÔ²² »ç¿ëÇØ¾ß ÇÑ´Ù¡¯°í ´äÇß´Ù. 14.0%ÀÇ »ç¿ëÀÚ´Â ÃæºÐÈ÷ ·£¼¶¿þ¾î¸¦ ¹æ¾îÇÒ ¼ö ÀÖ´Ù°í »ý°¢ÇÑ´Ù°í ´äÇß´Ù.
´Ã¾î³ ¿£µåÆ÷ÀÎÆ® º¸È£¿¡ ´ëÇÑ °í¹Î
Áö±Ý±îÁö ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀÇ ÃÖÀü¼±À» ÁöÅ°´Â ¾ÈƼ¹ÙÀÌ·¯½º¿¡ ´ëÇØ ¾Ë¾ÆºÃ´Ù. ¾ÈƼ¹ÙÀÌ·¯½º´Â ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ º¸È£ÇÏ´Â ÃÖÈÄÀÇ º¸·ç·Î, ÀΰøÁö´É µî ½Å±â¼úÀ» È°¿ëÇØ ¹ßÀüÇÏ°í ÀÖ´Â ¸Ö¿þ¾î¿¡ ´ëÀÀÇϱâ À§ÇØ ÇÔ²² ¹ßÀüÇØ¿À°í ÀÖ´Ù. Çѵ¿¾È »õ·Î µîÀåÇÏ´Â ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç¿¡ ¹Ð·Á ºÎħÀ» °Þ±âµµ ÇßÁö¸¸, PC ¿Ü¿¡ ¸ð¹ÙÀÏ°ú IoT µî ´Ù¾çÇÑ ±â±â·Î È°µ¿¿µ¿ªÀ» ³ÐÈ÷°í ½Å±â¼úÀ» ¹Þ¾ÆµéÀ̸ç ÇÔ²² ¹ßÀüÇÔÀ¸·Î½á ´Ù½Ã±Ý ¼ºÀåÀ» ¹ßÆÇÀ» ¸¶·ÃÇß´Ù. ƯÈ÷ Äڷγª Ææµ¥¹Í ÀÌÈÄ ÀçÅñٹ« µî ¾÷¹«È¯°æÀÌ º¯ÈÇÏ¸é¼ ´Ã¾î³ ¿£µåÆ÷ÀÎÆ®´Â ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ºÎÈ°¿¡ ÇѸò ÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
1971³â ¼¼°è ÃÖÃÊÀÇ ¹ÙÀÌ·¯½º ¡®Å©¸®ÆÛ ¹ÙÀÌ·¯½º(Creeper Virus)¡¯¿Í Å©¸®ÆÛ ¹ÙÀÌ·¯½º¸¦ »èÁ¦ÇØ ¼¼°è ÃÖÃÊÀÇ ¾ÈƼ¹ÙÀÌ·¯½º·Î ¾Ë·ÁÁø ¡®¸®ÆÛ(Reaper)¡¯°¡ µîÀåÇÏ¸é¼ ½ÃÀÛµÈ ¹ÙÀÌ·¯½º¿Í ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ÀüÀïÀº ¾ÆÁ÷µµ Áö¼ÓµÇ°í ÀÖ´Ù. ƯÈ÷ ·£¼¶¿þ¾îó·³ °ø°ÝÀ» À§ÇÑ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾îÀÎ ¸Ö¿þ¾î°¡ ±Þ¼Óµµ·Î Áõ°¡ÇÏ¸é¼ ¾ÈƼ¹ÙÀÌ·¯½º ¿ª½Ã ´Ù¾çÇÑ ±â´ÉÀ» ´õÇϸç ÀÌ¿¡ ´ëÀÀÇÏ°í ÀÖ´Ù.
ƯÈ÷ ¾ÈƼ¹ÙÀÌ·¯½º´Â PCÀÇ ´ëÁßÈ¿Í ÇÔ²² °¡Àå ´ëÁßÀûÀ¸·Î ¾Ë·ÁÁø »çÀ̹öº¸¾È ¼Ö·ç¼ÇÀÌ µÆÀ¸¸ç, ±×¸¸Å »çÀ̹öº¸¾È º¸ÆíÈ¿¡ ±â¿©Çß´Ù. ¹°·Ð ¡®¹«·á¡¯¶ó´Â À̹ÌÁö³ª ÀæÀº ½ºÄµ°ú ¾÷µ¥ÀÌÆ®·Î ÀÎÇÑ »ç¿ëÀÚ ºÒÆí¿¡ µû¸¥ ÀνÄÀúÇÏ´Â ÁöÀû¹Þ¾ÒÁö¸¸, ¾ÈƼ¹ÙÀÌ·¯½º°¡ »çÀ̹öº¸¾È °È¿¡ ±â¿©ÇÑ ¼º°ú´Â ´©±¸µµ ºÎÀÎÇÏÁö ¸øÇÒ »ç½ÇÀÌ´Ù.
¸ð¹ÙÀÏ°ú IoT µî ´Ù¾çÇØÁø Ç÷§ÆûÀ¸·Î ÀÎÇØ ´Ù½Ã±Ý ¼ºÀåÀ» ¹ßÆÇÀ» ¸¶·ÃÇÑ ¾ÈƼ¹ÙÀÌ·¯½º´Â ÀΰøÁö´É°ú Ŭ¶ó¿ìµå µî ½Å±â¼úÀ» Á¢¸ñÇØ ÇÑ Â÷¿ø ³ôÀº º¸¾ÈÀ» ¼±º¸ÀÌ°í ÀÖ´Ù. ƯÈ÷ ¾÷¹«È¯°æÀÇ º¯È·Î ÀÎÇØ ´Ã¾î³ ¿£µåÆ÷ÀÎÆ®¿¡ ´ëÇÑ Á¶Á÷µéÀÇ °í¹ÎÀÌ ±í¾î°¡¸é¼, ÀÌ¿¡ ´ëÇÑ ÇØ°áÃ¥À» Á¦½ÃÇÒ ¼ö ÀÖ´Â ¿£µåÆ÷ÀÎÆ®ÀÇ °¡Ä¡ »ó½ÂÀº ´çºÐ°£ Áö¼ÓµÉ °ÍÀ¸·Î º¸ÀδÙ.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_9523.jpg)
¡ãÄ«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(KAIST CSRC) ½Å°½Ä ¿¬±¸¿ø[»çÁø: º¸¾È´º½º]
Interview. Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(KAIST CSRC) ½Å°½Ä ¿¬±¸¿ø
¡°¿Ïº®ÇÑ º¸¾È ¼Ö·ç¼ÇÀº ¾ø¾î, »ç¿ëÀÚ »óȲ°ú ´ÏÁî¿¡ ¸ÂÃç ¾ÈƼ¹ÙÀÌ·¯½º µµÀÔÇؾߡ±
±¹³» ÃÖ°í ±ÇÀ§ÀÇ »çÀ̹öº¸¾È Àü¹® R&D¼¾ÅÍÀÎ Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(KAIST CSRC)´Â °¢Á¾ »çÀ̹öº¸¾È À̽´¸¦ ÇØ°áÇÏ°í °ü·Ã ±â¼ú ¿¬±¸°³¹ßÀ» ¼±µµÇϱâ À§ÇØ 2010³â ¼³¸³µÆ´Ù. ƯÈ÷ Á¤ºÎ Â÷¿øÀÇ °Å´ë »çÀ̹öº¸¾È ¿¬±¸´Â ¹°·Ð, ±¹¹Î¿¡°Ô ²À ÇÊ¿äÇÑ »çÀ̹öº¸¾È ¿¬±¸µµ ÇÔ²² ÁøÇàÇÏ°í ÀÖ´Ù. 2023³âºÎÅÍ ÁøÇàÇØ ¿Â ¾ÈƼ¹ÙÀÌ·¯½º 10Á¾ ¼º´É Å×½ºÆ®¿Í ¸ð¹ÙÀÏ ¾ÈƼ¹ÙÀÌ·¯½º 10Á¾ ¼º´É Å×½ºÆ®, ±×¸®°í °¡Àå ÃÖ±Ù¿¡´Â ¾ÈƼ¹ÙÀÌ·¯½º 10Á¾ÀÇ ·£¼¶¿þ¾î ŽÁö ¹× ¾ÏÈ£È ÁøÇà·ü Å×½ºÆ®°¡ ±×°ÍÀÌ´Ù. ÀÌ¿¡ ÇØ´ç ¿¬±¸¸¦ Á÷Á¢ ÁøÇàÇÑ Ä«À̽ºÆ® CSRC ½Å°½Ä ¿¬±¸¿ø¿¡°Ô ¾ÈƼ¹ÙÀÌ·¯½º ¿¬±¸¿¡ ´ëÇØ ¹°¾î ºÃ´Ù.
Ä«À̽ºÆ® CSRC¿¡¼ ƯÈ÷ ¾ÈƼ¹ÙÀÌ·¯½º Å×½ºÆ®¸¦ ¸¹ÀÌ ÇÏ°í ÀÖ´Ù. ±× ÀÌÀ¯´Â ¹«¾ùÀΰ¡?
Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ´Â ±¹°¡ »çÀ̹ö¾Èº¸ °È¸¦ À§ÇØ °øÀͼº°ú °ø°ø¼ºÀ» °®°í ´Ù¾çÇÑ »çÀ̹öº¸¾È ±â¼úÀÇ R&D¸¦ ¼öÇàÇÏ°í ÀÖ´Ù. µû¶ó¼ Á¤º¸º¸¾È Á¦Ç° Áß¿¡ °¡Àå ½ÃÀåÀÌ Å©°í ÀÏ¹Ý ±¹¹ÎµéÀÌ °¡Àå ¸¹ÀÌ Á¢ÇÒ ¼ö ÀÖ´Â Á¦Ç°À» »ý°¢ÇØ ºÃ°í, °¡Àå Ä£¼÷ÇÏ°Ô ´Ù°¡°¥ ¼ö ÀÖ´Â Á¦Ç°À» °í¸¥ °ÍÀÌ ¹Ù·Î ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°À̾ú´Ù.
´ç½Ã ¾ÈƼ¹ÙÀÌ·¯½º Å×½ºÆ® °á°ú°¡ ±×¸® ÁÁÁö ¸øÇß´ø °ÍÀ¸·Î ±â¾ïÇÑ´Ù
¾ÈƼ¹ÙÀÌ·¯½º°¡ ´ç¿¬È÷ ¾Ç¼ºÄڵ带 100% ŽÁöÇÒ ¼ø ¾ø´Ù°í »ý°¢ÇÑ´Ù. ´ëºÎºÐ ÃÖ½Å(¾à 3°³¿ù) ¾Ç¼ºÄÚµå´Â Á¦Ç°¸¶´Ù Â÷ÀÌ°¡ ÀÖ´Â ¹Ý¸é, °ú°Å ¾Ç¼ºÄÚµåµéÀº ´ëºÎºÐ ºñ½ÁÇÑ Å½ÁöÀ²À» º¸¿´´Ù. ´Ù¸¸, ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°¸¶´Ù ¾Ç¼ºÄڵ带 ŽÁöÇÏ´Â ±âÁØ(·ê·Î ºÃÀ» ¶§ ¾Ç¼ºÀÌ³Ä ¾Æ´Ï³Ä)ÀÌ ´Þ¶ó¼, ÁÁ´Ù ³ª»Ú´Ù¸¦ ÆÇ´ÜÇÏ´Â ±âÁØÀÌ ¸ðÈ£ÇÏ°í, ±×¿¡ µû¶ó ŽÁö¸íÀÌ Á¦Ç°¸¶´Ù ´Ù¸¥ °æ¿ì°¡ ¸¹¾Ò´Ù. ¿¹¸¦ µé¸é A Á¦Ç°Àº ·£¼¶¿þ¾î, B Á¦Ç°Àº Æ®·ÎÀ̸ñ¸¶·Î ŽÁöÇÏ´Â °æ¿ì°¡ Àִµ¥, ÀÌ·± °æ¿ì »ç¿ëÀÚ´Â ¾ÈƼ¹ÙÀÌ·¯½º ŽÁö ¸í¿¡ ÀÇÁ¸ÇÒ ¼ö¹Û¿¡ ¾ø´Â °ÍÀÌ ¹®Á¦¶ó°í »ý°¢ÇÑ´Ù.
±×·¡¼ ¾î·Æ°ÚÁö¸¸ ¿©·¯ ±¹Á¦Ç¥ÁØÀÌ ÀÖµíÀÌ Å½Áö ·ê¿¡ ´ëÇÑ ±¹Á¦Ç¥Áصµ ¸¸µé¾îÁö¸é ÁÁ°Ú´Ù´Â »ý°¢À» Çß´Ù.
¾ÈƼ¹ÙÀÌ·¯½º¸¦ »ç¿ëÇÒ ¶§ ÇÔ²² »ç¿ëÇÏ¸é ½Ã³ÊÁö È¿°ú°¡ ³¯ º¸¾È ¼Ö·ç¼ÇÀÌ ÀÖ´Ù¸é?
¿äÁò ¾ÈƼ¹ÙÀÌ·¯½º °³¹ß ȸ»çµéÀº ¾Ç¼ºÄÚµå ŽÁö»Ó¸¸ ¾Æ´Ï¶ó ´Ù¾çÇÑ ºÎ°¡±â´ÉÀ» Á¦°øÇϰųª º°µµÀÇ ¼Ö·ç¼ÇÀ¸·Î Ãâ½ÃÇÏ°í ÀÖ´Ù. »ç¿ëÀÚÀÇ ÁÖ¿ä È°µ¿, ¿¹¸¦ µé¾î ÀÎÅÍ³Ý ¼ÇÎÀ̳ª °ÔÀÓ, ¹®¼ÀÛ¾÷À̳ª À̸ÞÀÏ µî¿¡ µû¶ó Ãë¾àÇÑ ºÎºÐÀÌ »ý±æ ¼ö Àֱ⠶§¹®¿¡ ±×¿¡ ¸ÂÃç ·£¼¶¿þ¾î ŽÁö ¼Ö·ç¼ÇÀ̳ª À¯ÇØ»çÀÌÆ® ŽÁö ±â´É µîÀ» Ãß°¡·Î »ç¿ëÇϸé ÁÁÀ» °Í °°´Ù.
ƯÈ÷ »ç¿ë ÁßÀÎ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ÀÖ´Ù¸é, ¿É¼Ç¿¡ Ãß°¡·Î È°¼ºÈÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ ÀÖÀ» ¼ö ÀÖÀ¸´Ï ¸ÕÀú ÇØ´ç ±â´ÉÀ» Á¦°øÇÏ´ÂÁö È®ÀÎÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
¾ÈƼ·£¼¶¿þ¾î ±¸ÀÔÇÒ ¶§ ÆÁÀÌ ÀÖ´Ù¸é?
¾ÈƼ·£¼¶¿þ¾î¸¦ °í¸¦ ¶§ ù ¹ø°´Â ´ç¿¬È÷ ŽÁö ±â´ÉÀ» º¸´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. ¶ÇÇÑ, ŽÁö»Ó¸¸ ¾Æ´Ï¶ó ŽÁöÇÑ ¸Ö¿þ¾î¸¦ Á¦°ÅÇØ ½ÇÁ¦ µ¥ÀÌÅÍ º¸È£°¡ °¡´ÉÇÑÁö È®ÀÎÇØ¾ß ÇÑ´Ù. ±×¸®°í ÀϺΠÁ¦Ç°¿¡¼ Á¦°øÇÏ´Â µ¥ÀÌÅÍ ¹é¾÷ ±â´Éµµ Áß¿äÇϸç, ¾ó¸¶³ª ¸¹Àº ¿ë·®À» ¹é¾÷ÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇÏ´Â °Íµµ ÇÊ¿äÇÏ´Ù. ÇöÀç »ç¿ë ÁßÀÎ ¾ÈƼ¹ÙÀÌ·¯½º°¡ ÀÖ´Ù¸é ´Ù¸¥ Á¦Ç°ÀÌ ÁÁ´Ù°í ¹«ÀÛÁ¤ ±¸¸ÅÇϱ⺸´Ù´Â, ȣȯ¼ºÀ» È®ÀÎÇØ ±âÁ¸ Á¦Ç°°úÀÇ Ãæµ¹ ¿©ºÎ¸¦ ¸ÕÀú È®ÀÎÇØ¾ß ÇÑ´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_8994.jpg)
¡ãºñÆ®µðÆæ´õ Å×Å©³î·ÎÁö ´ÙÀ̾Ʊ׷¥[À̹ÌÁö: ºñÆ®µðÆæ´õ]
[¾ÈƼ¹ÙÀÌ·¯½º ÁýÁߺм®-1]
¿Ïº®È÷ ÅëÇÕµÈ ´ÜÀÏ ÄܼÖÀ» ÅëÇÑ °·ÂÇÏ°í È®ÀåµÈ º¸¾È °ü¸® Á¦°ø
ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDR: º¸¾ÈÆÀÀÇ ºÎ´ãÀ» ´ú¾îÁÖ´Â ÅëÇÕµÈ È®Àå º¸¾È ¼Ö·ç¼Ç
ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDR(Extended Detection and Response)Àº »çÀ̹ö À§ÇùÀÇ º¹À⼺ÀÌ Á¡Â÷ Áõ°¡Çϴ ȯ°æ¿¡¼ ±â¾÷ º¸¾ÈÀ» ÇÑ Â÷¿ø ³ôÀÌ´Â Çõ½ÅÀûÀÎ Ç÷§ÆûÀÌ´Ù. ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDRÀº ÀÚ»çÀÇ EDR ¼Ö·ç¼Ç°ú ÅëÇÕµÈ ´ÜÀÏ ¼¾¼¸¦ ÅëÇØ ´Ù¾çÇÑ °ø°Ý Ç¥¸é(¿£µåÆ÷ÀÎÆ®, ID, À̸ÞÀÏ, »ý»ê¼º ¾Û, Ŭ¶ó¿ìµå, ³×Æ®¿öÅ© µî)¿¡¼ ¼öÁýµÈ À§Çù µ¥ÀÌÅ͸¦ ÀÚµ¿À¸·Î »ó°ü ºÐ¼®ÇÏ°í ÅëÇÕÇØ °ø°ÝÀÇ Àü¹ÝÀûÀÎ »óȲÀ» ½Ã°¢ÀûÀ¸·Î Á¦°øÇÑ´Ù.
º¸¾È °ü¸®ÀÚ´Â ÀÌ·¯ÇÑ ÅëÇÕ ÄÁÅؽºÆ®¸¦ ÅëÇØ À§ÇùÀÇ Àü¹ÝÀûÀÎ È帧À» ¸íÈ®È÷ ÀÌÇØÇÏ°í, ÇÊ¿äÇÑ Á¶Ä¡¸¦ ºü¸£°Ô ÃëÇÒ ¼ö ÀÖ´Ù. ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDRÀº ¼µåÆÄƼ º¸¾È µµ±¸³ª º¹ÀâÇÑ ¼³Á¤ ¾øÀ̵µ ÀÛµ¿Çϸç, ±â¾÷ÀÇ IT ¸®¼Ò½º¸¦ ÃÖ¼ÒÈÇÏ¸é¼ È¿À²ÀûÀÎ º¸¾È °ü¸®¸¦ ½ÇÇöÇϹǷΠº¸¾ÈÆÀÀÇ ¾÷¹« ºÎ´ãÀ» ´ú¾îÁÙ »Ó¸¸ ¾Æ´Ï¶ó ¸ðµç UI ¿µ¿ª¿¡¼ Çѱ¹¾î¸¦ Áö¿øÇϱ⠶§¹®¿¡ ±¹³» °í°´ÀÇ ÆíÀǼº ¶ÇÇÑ Çâ»ó½ÃÄÑ ÁØ´Ù.
´Ù¾çÇÑ È®Àå ¼¾¼¸¦ ÅëÇÑ °·ÂÇÑ °ø°Ý ¸ð´ÏÅ͸µ
ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDRÀº ´Ù¾çÇÑ À̺¥Æ®ÀÇ »ó°ü°ü°è, ÀνôøÆ®ÀÇ ½Å¼ÓÇÑ ºÐ·ù, ÀÚµ¿Ã³¸® ¹× ±ÇÀå ´ëÀÀÁ¶Ä¡¸¦ ÅëÇØ °ø°ÝÀ» ¾ïÁ¦ÇÒ ¼ö ÀÖÀ¸¸ç, °íµµÈµÈ À§Çù º¸È£ ±â´É°ú ȹ±âÀûÀÎ ºÐ¼®, dzºÎÇÑ º¸¾È ÄÁÅؽºÆ®¸¦ °áÇÕÇØ Á¦°øÇϱ⠶§¹®¿¡ ¼Ö·ç¼ÇÀÇ »ç¿ë ±â°£ÀÌ ±æ¾îÁú¼ö·Ï ´õ¿í °ß°íÇÑ º¸¾È ¼³Á¤À» ±¸¼ºÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù.
¶ÇÇÑ, ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDRÀº ÀνôøÆ®¸¦ ¹ß»ý ½Ã°£¿¡ µû¶ó ¿¬°áÇÏ°í ¿£µåÆ÷ÀÎÆ®, Ŭ¶ó¿ìµå, ID, ³×Æ®¿öÅ© ¹× »ý»ê¼º ¾Û µî µ¥ÀÌÅÍ Àü¹Ý¿¡ °ÉÄ£ ÀÚµ¿ÈµÈ Áõ°Å ¼öÁý ¹× ±Ùº» ¿øÀÎ ºÐ¼®À» ÅëÇØ ´õ¿í ½ÉÃþÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÔÀ¸·Î½á °ø°ÝÀÇ Àüü È帧À» ÀÌÇØÇϱ⠽±°Ô °¡½ÃÈÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó Office 365, Google Workspace, Active Directory, Azure AD, MS Intune, AWS, Azure, GCP, CSPM, Atlassian Ŭ¶ó¿ìµå, ¿£µåÆ÷ÀÎÆ®, ¸ð¹ÙÀÏ, ³×Æ®¿öÅ©¿¡ ´ëÇÑ È®Àå ¼¾¼¸¦ Áö¿øÇϸç, À̸¦ ÅëÇØ ´Ù¾çÇÑ °ø°Ý ½Ãµµ¸¦ ´õ¿í È®ÀåµÈ ÅëÂû·ÂÀ¸·Î ŽÁöÇÏ°í ¸ð´ÏÅ͸µÇÑ´Ù.
È¿À²ÀûÀÎ À§Çù ´ëÀÀÀ» ÅëÇÑ ½Ã°£ ¹× ¸®¼Ò½º Àý¾à
ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ XDRÀº ¿Ïº®È÷ ÅëÇÕµÈ ´ÜÀÏ Äְܼú ÅëÇÕµÈ ÀÚü ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ °·ÂÇÏ°í È®ÀåµÈ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÔ¿¡µµ ºÒ±¸ÇÏ°í ´Ü¼øÇÏ°í Æí¸®ÇÑ °ü¸® ȯ°æÀ» Á¦°øÇϹǷΠ±â¾÷¿¡¼´Â À§Çù ŽÁö ¹× ´ëÀÀ¿¡ ÇÊ¿äÇÑ ÀÎÀû/¹°Àû ¸®¼Ò½º¸¦ Àý¾àÇÒ ¼ö ÀÖ´Ù. À§Çù ½ÅÈ£¸¦ ÀÚµ¿À¸·Î ¿¬°è ºÐ¼®ÇØ ±Ùº» ¿øÀÎÀ» ã¾Æ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖÀ¸¸ç, Áï°¢ÀûÀÎ ´ëÀÀÀ¸·Î ºñÁî´Ï½ºÀÇ ÇÇÇظ¦ ÃÖ¼ÒÈÇÑ´Ù. ¶ÇÇÑ º¸¾ÈÆÀÀÌ ÀÇ»ç°áÁ¤À» ½±°Ô ³»¸± ¼ö ÀÖµµ·Ï ºÒÇÊ¿äÇÑ °æ°í¸¦ ÁÙÀÌ°í, ¸íÈ®ÇÑ ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù. ÀÌ·Î ÀÎÇØ ±â¾÷Àº »çÀ̹ö °ø°ÝÀ¸·Î ÀÎÇÑ ¿î¿µ Áß´ÜÀ» ÃÖ¼ÒÈÇÏ°í, ·£¼¶¿þ¾î µîÀÇ »çÀ̹ö °ø°ÝÀÇ ÇÇÇظ¦ È¿°úÀûÀ¸·Î ¹æÁöÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, ºñÆ®µðÆæ´õ ±×¶óºñƼÁ¸ Á¦Ç°Àº 2024³â 2ºÐ±â¿¡ ½Ç½ÃÇÑ Forrester WaveÀÇ EDR º¥´õ Æò°¡¿¡¼ Strong Performer·Î ¼±Á¤µÆÀ¸¸ç, 2023³â 4ºÐ±â¿¡ ½Ç½ÃÇÑ Forrester WaveÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È Æò°¡ ºÎ¹®¿¡¼ ID º¸È£, ¸Ö¿þ¾î ¿¹¹æ, ÀͽºÇ÷ÎÀÕ ¹æÁö, °ø°Ý Ç¥¸é ¿ÏÈ, Ãë¾àÁ¡ ¼öÁ¤, ÆÐÄ¡ ¼öÁ¤, ³×Æ®¿öÅ© À§Çù ŽÁö, Çõ½Å ±â¼ú, äÅÃ, °¡°Ý À¯¿¬¼º ¹× Åõ¸í¼º¿¡¼ ÃÖ°íÁ¡À» ¹Þ¾Æ ¿£µåÆ÷ÀÎÆ® º¸¾È ºÎ¹®ÀÇ ¸®´õ·Î ¼±Á¤ ¹Þ´Â µî °í°´¿¡°Ô Á¦Ç° Àü¹Ý¿¡ °ÉÄ£ ½Å·Ú¸¦ º¸¿©ÁÖ¸ç, EPP¿Í XDR ºÐ¾ß¿¡¼ ±Û·Î¹ú ¸®´õ·Î½á Çຸ¸¦ º¸ÀÌ°í ÀÖ´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_3145.jpg)
¡ãSymantec¢ç Data Center: Server Advanced(DCSA)[À̹ÌÁö: ÀÌÅ×Å©½Ã½ºÅÛ]
[¾ÈƼ¹ÙÀÌ·¯½º ÁýÁߺм®-2]
Symantec¢ç Data Center: Server Advanced(DCSA)
Á¦·Îµ¥ÀÌ °ø°Ý ¹× »õ·Î¿î Ãë¾àÁ¡À¸·ÎºÎÅÍ IT ÀÎÇÁ¶ó º¸È£
ºñÁî´Ï½º¿¡¼ IT ÀÎÇÁ¶ó¸¦ º¸È£ÇÏ´Â ÀÏÀº ¸Å¿ì º¹ÀâÇÏ°í Èûµç ÀÏÀÌ´Ù. ´õ ¸¹Àº ¾îÇø®ÄÉÀ̼ǰú ºñÁî´Ï½º ¼ºñ½º°¡ µµÀԵʿ¡ µû¶ó ¾ÆÅ°ÅØó´Â ´õ¿í´õ º¹ÀâÇØÁö°í ÀÖÀ¸¸ç, IT ÀÎÇÁ¶óÀÇ º¹À⼺ÀÌ Áõ°¡ÇÒ¼ö·Ï Á¦·Îµ¥ÀÌ À§Çù°ú »õ·ÎÀÌ ¹ß°ßµÈ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ·Á´Â ÀͽºÇ÷ÎÀÕ °ø°ÝÀ¸·ÎºÎÅÍ ÀÎÇÁ¶ó¸¦ º¸È£ÇÏ´Â °ÍÀº Á¡Á¡ ´õ ¾î·Á¿öÁö°Ô µÈ´Ù. ÃÖ±ÙÀÇ º¸¾È ħÇØ »ç°í »ç·Ê´Â ¿À´Ã³¯ Á÷¸éÇÏ°í ÀÖ´Â »çÀ̹ö °ø°ÝÀÇ À§Çù Ç¥¸é°ú °ø°Ý ±â¼úÀÇ Á¤±³ÇÔÀÌ Á¡Á¡ ´õ Áõ°¡ÇÏ°í ÀÖÀ½À» ³ªÅ¸³½´Ù.
Symantec¢ç Data Center: Server Advanced(DCSA)Àº Web ÀÎÇÁ¶ó¿¡ ´ëÇÑ ¼±Á¦Àû º¸È£¿Í ÇÏµå ±â¼úÀ» ÅëÇØ Á¦·Îµ¥ÀÌ °ø°ÝÀ̳ª »õ·Î¿î Ãë¾àÁ¡À¸·ÎºÎÅÍ ±â¾÷ÀÇ IT ÀÎÇÁ¶ó¸¦ ¿Ïº®È÷ º¸È£ÇÔ°ú µ¿½Ã¿¡ Áß´Ü ¾ø´Â ¼ºñ½º¸¦ Á¦°øÇÑ´Ù.
Symantec¢ç Data Center : Server Advanced(DCSA)´Â ¾Æ·¡ÀÇ ÁÖ¿ä ±â´ÉÀ» Á¦°øÇÑ´Ù.
IPS/IDS(ħÇعæÁö/ŽÁö½Ã½ºÅÛ) : Windows/Unix/Linux ½Ã½ºÅÛ¿¡ ´ëÇÑ º¸È£ ¹× Á¤Ã¥ °ü¸®
Symantec DCSA´Â Windows Sandworm°ú °°Àº º¸¾È ÆÐÄ¡¸¦ ¾ÆÁ÷ Àû¿ëÇÏÁö ¾Ê¾Ò°Å³ª, ½Ã½ºÅÛ¿¡ Ãë¾àÁ¡ÀÌ ÀÖ´Ù´Â »ç½ÇÀ» ÆľÇÇÏÁö ¸øÇÑ »óÅ¿¡¼µµ ÀÎÇÁ¶ó¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. Linux¿Í Unix ½Ã½ºÅÛÀ» °ø°ÝÇÏ´Â Bash Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °æ¿ì¿¡µµ IPS ±â´ÉÀ» È°¼ºÈÇØ, °í°´Àº ¾ÖÇø®ÄÉÀÌ¼Ç ¼º´É¿¡ ºÎ´ãÀ» ÁÖÁö ¾ÊÀ¸¸é¼µµ ºñÁ¤»óÀûÀÌ°í Àǽɽº·¯¿î È°µ¿À» ½Å¼ÓÇÏ°Ô °¨ÁöÇÏ°í °æ°í ¾Ë¸²À» ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¿ÜºÎ¿¡ ³ëÃâµÈ È£½ºÆ®ÀÇ °æ¿ì, Symantec DCSA¸¦ ÅëÇØ Á¤Ã¥À» Á¶Á¤ÇØ Áß¿äÇÑ ÆÄÀÏÀº »ç¿ëÀÚ³ª ÇÁ·Î¼¼½º(ROOT Æ÷ÇÔ)¿¡ ¡®Àб⡯¸¸ °¡´ÉÇϵµ·Ï ÇØ ½Ã½ºÅÛÀ» À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Ù.
Full Application Control and Sandboxing : ¿Ïº®ÇÑ ¾Û Á¦¾î ¹× »÷µå¹Ú½Ì
Symantec DCSA´Â °ø¿ë °ÔÀÌÆ®¿þÀÌ ÀÎÅÍÆäÀ̽º(Common Gateway Interface : CGI)¸¦ ÅëÇØ °ø°ÝÀ» ½ÃÀÛÇÏ´Â ¸Ö¿þ¾î·ÎºÎÅÍ À¥ ¼¹ö¸¦ º¸È£ÇÒ ¼ö ÀÖ´Ù. ÇØ´ç ¼¹öÀÇ ÇÁ·Î¼¼½º¸¦ Á¦ÇÑÇØ ÇÊ¿äÇÑ ±â´É¸¸ ¼öÇàÇϰųª CGI°¡ ¿ÏÀüÈ÷ ½ÇÇàµÇÁö ¾Êµµ·Ï ¼³Á¤ÇÑ´Ù.
Root User ±ÇÇÑ Á¦ÇÑ
Symantec DCSA´Â °í°´ÀÌ Unix ½Ã½ºÅÛ¿¡¼ Root UserÀÇ ±â´ÉÀ» Á¦ÇÑÇÏ´Â ¿ëµµ·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °æ¿ì, Root User ±ÇÇÑÀ» Á¦ÇÑÇØ À§ÇùÀÌ µÉ ¼ö ÀÖ´Â ³ëÃâÀ» ¹æÁöÇϵµ·Ï Unix Prevention Á¤Ã¥À» Á¶Á¤ÇØ¾ß ÇÑ´Ù.
Micro-segmentation(¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼Ç)
Symantec DCSA¸¦ »ç¿ëÇÏ¸é °í°´Àº ¾îÇø®ÄÉÀÌ¼Ç ÀνºÅϽºº°·Î ¸¶ÀÌÅ©·Î ¼¼±×¸ÕÆ®(ÀÚ»ê ±×·ì)ÀÇ º¸¾È ÄÁÅ×À̳ʸ¦ ¼öµ¿À¸·Î »ý¼ºÇÏ°í, º¸¾ÈÀ» À§ÇØ ÀûÀýÇÑ Á¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Ù. ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀ» »ç¿ëÇÏ´Â °í°´Àº Áøº¸µÈ À§Çù¿¡ ´ëÇØ ´õ ºü¸£°í Á¤È®ÇÑ ´ëÀÀÀ» ÇÒ ¼ö ÀÖÀ¸¸ç, ħÇØµÈ ¹°¸® È£½ºÆ® ³»¿¡¼µµ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î°¡ Áß¿äÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾×¼¼½ºÇÏ´Â °ÍÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
ÀÌ ¹Û¿¡µµ, Symantec DCSA´Â Windows 2008 Server¿Í °°Àº ·¹°Å½Ã ½Ã½ºÅÛ¿¡ ´ëÇØ Çϵå´×(hardening) ±â´ÉÀ» ÅëÇØ ÁÖ¿ä ¾îÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÒ ¼ö ÀÖÀ¸¸ç, »õ·Î µµÀԵǴ ¹°¸®Àû, ¶Ç´Â °¡»óÀÇ Àڻ꿡 ´ëÇÑ º¸È£µµ Áï°¢ÀûÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Ù.
Symantec Data Center Security : Server Advanced¸¦ ÅëÇØ °í°´Àº SDDC(Software Defined Data Center)ÀÇ ¶óÀÌÇÁ »çÀÌŬ°ú °ü°è¾øÀÌ IT ÀÎÇÁ¶ó¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÏ°í, º¸¾È ±ÔÁ¤À» ¿Ïº®È÷ ÁؼöÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
![](http://www.boannews.com/media/upFiles2/2025/02/134475349_6380.jpg)
¡ãÀ̽ºÆ®½ÃÅ¥¸®Æ¼ ¡®¾Ë¾à¡¯ ·£¼¶¿þ¾î Â÷´Ü[À̹ÌÁö: À̽ºÆ®½ÃÅ¥¸®Æ¼]
[¾ÈƼ¹ÙÀÌ·¯½º ÁýÁߺм®-3]
·£¼¶¿þ¾î ¹æ¾îºÎÅÍ Áß¾Ó °ü¸®±îÁö, ¿£µåÆ÷ÀÎÆ® ÅëÇÕ º¸¾ÈÀ» ¿Ï¼ºÇÏ´Ù
¿£µåÆ÷ÀÎÆ® º¸¾ÈÀÇ »õ·Î¿î ±âÁØ, À̽ºÆ®½ÃÅ¥¸®Æ¼ ¡®¾Ë¾à(ALYac)¡¯
ÃÖ±Ù »çÀ̹ö °ø°ÝÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡°ú ½ÅÁ¾ ·£¼¶¿þ¾î¸¦ ¾Ç¿ëÇÑ Áö´ÉÇü À§ÇùÀ¸·Î °¥¼ö·Ï Á¤±³ÇØÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ À§ÇùÀº ±â¾÷ÀÇ ¿£µåÆ÷ÀÎÆ® ȯ°æÀ» Áö¼ÓÀûÀ¸·Î À§ÇùÇÏ°í ÀÖÀ¸¸ç, ±âÁ¸ÀÇ Á¤ÀûÀÎ ¾ÈƼ¹ÙÀÌ·¯½º·Î´Â ´ëÀÀÇϱ⠾î·Á¿î »óȲÀÌ´Ù. À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ÅëÇÕ ¹é½Å ¼Ö·ç¼Ç ¡®¾Ë¾à(ALYac) 5.1¡¯(ÀÌÇÏ ¡®¾Ë¾à¡¯)À» ÅëÇØ °íµµÈµÈ À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ°í ÀÖ´Ù. ¡®¾Ë¾à¡¯Àº ·£¼¶¿þ¾î Â÷´Ü, ¾Ç¼ºÄÚµå ŽÁö, Áß¾Ó °ü¸® µî ´ÙÃþÀûÀÎ º¸¾È ü°è¸¦ Á¦°øÇØ ±â¾÷ÀÇ ¿£µåÆ÷ÀÎÆ® ȯ°æÀ» öÀúÈ÷ º¸È£ÇÑ´Ù.
·£¼¶¿þ¾î Â÷´Ü¿¡ Æ¯ÈµÈ ¹é½Å ¼Ö·ç¼Ç, ¾Ë¾à
¾Ë¾àÀº ±¹³» ÃÖÃÊ·Î ·£¼¶¿þ¾î Â÷´Ü ±â¼úÀÎ ¹Ì³¢(Decoy) ÆÄÀÏ Å½Áö ¹æ½ÄÀ» ƯÇã Ãâ¿øÇϸç, ·£¼¶¿þ¾î·ÎºÎÅÍ ±â¾÷ ¹× °³ÀÎ »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â µ¥ ¾ÕÀå¼ ¿Ô´Ù. ¶ÇÇÑ ÃֽŠ¹öÀü¿¡¼´Â ¾ÏÈ£È ½Ãµµ¸¦ ½Ç½Ã°£À¸·Î ºÐ¼®ÇÏ°í »çÀü¿¡ Â÷´ÜÇÏ´Â ±â´ÉÀ» Ãß°¡ÇØ ·£¼¶¿þ¾î ´ëÀÀ ¿ª·®À» ÇÑÃþ °ÈÇß´Ù.
°·ÂÇÑ ¾Ç¼ºÄÚµå ŽÁö¿Í ¹æ¾î ±â´É
¾Ë¾àÀº µà¾ó ¿£Áø ±¸Á¶¸¦ ÅëÇØ °·ÂÇÑ ¾Ç¼ºÄÚµå ŽÁö ´É·ÂÀ» Á¦°øÇÑ´Ù. ½Ã±×´Ïó ±â¹Ý ŽÁö¿Í ÈÞ¸®½ºÆ½ °Ë»ç¸¦ °áÇÕÇØ ¾Ë·ÁÁöÁö ¾ÊÀº ½ÅÁ¾ ¾Ç¼ºÄÚµå±îÁö ½Äº°Çϸç, ½º¸¶Æ® DB ±â¼úÀ» Àû¿ëÇØ ¿£ÁøÀ» °æ·®ÈÇÏ°í °Ë»ç ¼Óµµ¸¦ ÃÖÀûÈÇß´Ù. À̸¦ ÅëÇØ º¸¾È ¼º´ÉÀ» À¯ÁöÇϸ鼵µ ½Ã½ºÅÛ ÀÚ¿øÀ» È¿À²ÀûÀ¸·Î »ç¿ëÇØ »ç¿ëÀÚ °æÇèÀ» °³¼±ÇÑ´Ù.
È¿À²ÀûÀÎ Áß¾Ó °ü¸® ¼Ö·ç¼Ç ASM°úÀÇ ¿¬°è
¾Ë¾àÀº ¡®ASM(ALYac Security Manager)¡¯°ú ÅëÇÕµÇ¾î ¸ðµç ¿£µåÆ÷ÀÎÆ® º¸¾È À̺¥Æ®¸¦ Áß¾Ó¿¡¼ °ü¸®ÇÒ ¼ö ÀÖ´Ù. ASMÀº º¸¾È Á¤Ã¥ÀÇ ÀÏ°ý Àû¿ë, ÆÐÄ¡ ¹èÆ÷, ¾Ç¼ºÄÚµå ¹æ¿ª µî ´Ù¾çÇÑ ÀÛ¾÷À» Áö¿øÇϸç, ´ë±Ô¸ð ȯ°æ¿¡¼µµ ¿î¿µ È¿À²¼ºÀ» ±Ø´ëÈÇÑ´Ù. ÀÌ·Î½á º¸¾È ´ã´çÀÚ´Â ºÐ»êµÈ ¿£µåÆ÷ÀÎÆ® ȯ°æ¿¡¼µµ È¿°úÀûÀ¸·Î º¸¾ÈÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.
¾Ë¾à EDR°ú PMS·Î È®ÀåµÇ´Â º¸¾È ü°è
¾Ë¾àÀº ¡®¾Ë¾à EDR¡¯ ¹× ¡®PMS(Patch Management System)¡¯°ú ¿¬°èÇØ ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀ» ´õ¿í °ÈÇÑ´Ù. ¾Ë¾à EDRÀº ÇàÀ§ ±â¹Ý ŽÁö¸¦ ÅëÇØ Áö´ÉÇü À§Çù¿¡ ´ëÀÀÇϸç, PMS´Â ÆÐÄ¡ °ü¸® ÀÚµ¿È¸¦ ÅëÇØ Ãë¾àÁ¡À» ÃÖ¼ÒÈÇÑ´Ù. ÀÌ °°Àº ¿¬°è ¼Ö·ç¼ÇÀº ´ÙÃþ º¸¾È ü°è¸¦ ¿Ï¼ºÇϸç, ±â¾÷ÀÇ º¸¾È ¿î¿µÀ» ÇÑÃþ ´õ È¿À²ÀûÀ¸·Î ¸¸µç´Ù.
¾Ë¾àÀº °·ÂÇÑ ·£¼¶¿þ¾î ¹æ¾î, ¾Ç¼ºÄÚµå ŽÁö, Áß¾Ó °ü¸® ¼Ö·ç¼Ç ¿¬°è¸¦ ÅëÇØ Áö´ÉȵǴ À§Çù ȯ°æ¿¡¼ ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀ» ¼±µµÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ±â¾÷ º¸¾ÈÀÇ »õ·Î¿î ±âÁØÀ» Á¦½ÃÇÏ´Â ¡®¾Ë¾à¡¯Àº º¹ÀâÇØÁö´Â º¸¾È °úÁ¦¸¦ ÇØ°áÇÏ´Â µ¥ ÃÖÀûÀÇ ¼±ÅÃÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>