Home > Àüü±â»ç

[ÀÎÅͺä] À¥Ãë¾àÁ¡ ÀÌ¿ëÇÑ º¿ ÀüÆÄ¿¡ ÇÊ¿äÇÑ ´ëÀÀÃ¥Àº?

ÀÔ·Â : 2011-01-04 17:26
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
³ë¾Æ ¹Ù¿ä¼Á(Noa Bar-Yosef) ÀÓÆÛ¹Ù(Imperva) ¼ö¼®º¸¾ÈÀü·«°¡-¨è

¡°±â¾÷Àº ¿Â¶óÀÎ ¹æ¹®Àڵ鿡°Ô Safety-zone Á¦°øÇØ¾ß ÇÒ Ã¥ÀÓ À־


[º¸¾È´º½º ±èÁ¤¿Ï] ¹Ì±¹ÀÇ º¸¾È¾÷ü ÀÓÆÛ¹Ù(Imperva)ÀÇ À¥¹æÈ­º® ¡®½ÃÅ¥¾î½ÃÇǾî(SecureSphere)¡¯ ±¹³»ÃÑÆÇ»çÀÎ ½ÎÀ̹öÅØȦµù½º¿¡ ÃÖ±Ù ³ë¾Æ ¹Ù¿ä¼Á(Noa Bar-Yosef) ÀÓÆÛ¹Ù ¼ö¼®º¸¾ÈÀü·«°¡°¡ ¹æ¹®Çß´Ù. ÀÓÆÛ¹Ù ¾ÖÇø®ÄÉÀÌ¼Ç µðÆ潺 ¼¾ÅÍ ¼ö¼®º¸¾È¿¬±¸¿øÀ» ¿ªÀÓÇÑ ±×³à´Â µ¥ÀÌÅͺ£À̽º¿Í À¥¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¿¬±¸¸¦ ÇßÀ¸¸ç, ÀÓÆÛ¹Ù ÀÌÀü¿¡´Â ´ëÇп¡¼­ ÇÁ·Î±×·¡¹Ö°ú ³×Æ®¿öÅ© º¸¾È°úÁ¤À» °¡¸£Ä£ °æ·ÂÀ» °¡Áø º¸¾ÈÀü¹®°¡´Ù. ¶ÇÇÑ ÀÓÆÛ¹Ù¿¡¼­ ÀÏÀ» ÇÏ´Â µ¿¾È¿¡´Â ´Ù¾çÇÑ »ó¿ëÈ­µÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿©·¯ Ãë¾àÁ¡À» ¹ß°ßÇßÀ¸¸ç, ¼ÒÇÁÆ®¿þ¾î º¥´õµé°ú ÀÌ ºÐ¼®¿¡ ´ëÇØ ÁøÇàÇÏ°í Àֱ⵵ ÇÏ´Ù. ÀÌ¿¡ ±×³à¸¦ Á÷Á¢ ¸¸³ª ¹Ì±¹ ³» »çÀ̹öħÇØ Á¤µµ µîÀ» ºñ·ÔÇØ ÃÖ±Ù ¹ß»ýÇÏ°í ÀÖ´Â »çÀ̹öħÇØ¿¡ ´ëÇØ Çѱ¹±â¾÷µéÀÌ ¾î¶°ÇÑ ´ëÃ¥À» ¼ö¸³ÇØ¾ß ÇÏ´ÂÁö µî¿¡ ´ëÇØ µé¾îºÃ´Ù. ¾Æ¿ï·¯ µ¶ÀÚµéÀÇ µ¶Çظ¦ À§ÇØ À̹ø ÀÎÅÍºä ±â»ç´Â 2ȸ¿¡ °ÉÃÄ °ÔÀçµÊÀ» ¹àÈù´Ù.


- °¢ »ê¾÷¿¡¼­ ³ªÅ¸³¯ ¼ö ÀÖ´Â °ø°ÝÀº °¢ »ê¾÷ÀÇ ÁÖü¿¡°Ô ¾î¶² º¸¾ÈÀû Àǹ«°¨À» ºÎ¿©ÇÑ´Ù°í »ý°¢Çϳª?

°¢ Á¶Á÷Àº ¿Â¶óÀÎ ¹æ¹®Àڵ鿡°Ô Safety-zoneÀ» Á¦°øÇØ¾ß ÇÒ Ã¥ÀÓÀÌ ÀÖ´Ù. ÇÑ È¸»ç »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â »ç¿ëÀÚ´Â ¾Ç¼ºÄڵ带 ³»·Á ¹ÞÀ» À§Çè¿¡ óÇÏ°Ô Çؼ­´Â ¾È µÈ´Ù´Â ¸»ÀÌ´Ù. ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â »çÀÌÆ®´Â °á±¹ ºñÁî´Ï½º¸¦ ¿µÀ§Çϴµ¥ ÇöÀç °í°´ »Ó ¾Æ´Ï¶ó ÀáÀç°í°´À» ÀÒ°Ô ÇÒ °ÍÀ̱⠶§¹®ÀÌ´Ù.


´õ¿íÀÌ ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ Á¢¼Ó¿äûÀº ȸ»ç µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ°í Á¤º¸¸¦ Å»ÃëÇس¾ ¼ö ÀÖ´Ù. 2009³â¿¡ µ¥ÀÌÅÍ À¯Ãâ·Î ¸ö»ìÀ» ¾Î¾Ò´ø ¹Ì±¹ ȸ»çµéÀ» ´ë»óÀ¸·Î ÁøÇàÇÑ ¼³¹®Á¶»ç °á°ú, À¯ÃâµÈ ÇÑ ÁÙÀÇ ·¹ÄÚµå Á¤º¸´Â Á¶Á÷À¸·Î ÇÏ¿©±Ý 200´Þ·¯ ¸¸Å­ÀÇ ºñ¿ëÀ» Ä¡¸£°Ô Çß´Ù°í ÇÑ´Ù. °¢°¢ÀÇ °ø°Ý¿¡¼­ °ø°ÝÀÚ°¡ º¸Åë ¼öõ °³ÀÇ ·¹ÄÚµå °ªÀ» È®º¸ÇÏ°Ô µÈ´Ù´Â °ÍÀ» °í·ÁÇÏ¸é µ¥ÀÌÅ͸¦ ÀÒ°Ô µÇ¸é ¾ó¸¶³ª ¸¹Àº ºñ¿ëÀ» Ä¡¸£°Ô µÉ °ÇÁö ¾Ë ¼ö ÀÖ´Ù.


±×·¯¹Ç·Î ÀûÀýÇÑ ÅëÁ¦ÀåÄ¡¸¦ °®Ã߾ Ãë¾à¼ºÀ» Á¦°ÅÇÏ°í ħÇØ»ç°í·Î À̾îÁöÁö ¾Êµµ·Ï ÇÏ´Â °Ô Á¶Á÷ÀÇ °¡Àå Å« °ü½É»çÀÎ °ÍÀÌ´Ù.


- Á¶Á÷ÀûÀÌ°í ÀÚµ¿ÀûÀ¸·Î »ý»êµÇ´Â º¿À» ¾î¶»°Ô ŽÁöÇÏ°í ¸·À» ¼ö ÀÖ³ª?

±â¾÷Àº ´ÙÀ½°ú °°Àº ±â¹ýÀ» ±¸ÃàÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.


¡Þ ÀÚµ¿È­µÈ ºñÆ® °ø°Ý(Beat automated attacks at their own game)

ÇϳªÀÇ °ø°ÝÀ» Áö¿¬½ÃÄѼ­ ´À¸®°Ô ¸¸µå´Â °ÍÀÌ ±×°ÍÀ» ºñÈ¿À²ÀûÀ¸·Î ¸¸µå´Â ÃÖ¼±ÀÇ ¹æ¹ýÀÌ¸ç °¡Àå ÀÚÁÖ Àû¿ëµÈ´Ù. ´Ü 1ÃÊÀÇ Áö¿¬ È¿°ú´Â ´ëºÎºÐÀÇ »ç¿ëÀÚ¿¡°Ô ÀνĵÇÁö ¾Ê´Â´Ù. ÇÏÁö¸¸ ÀÌ°ÍÀº ÀÚµ¿È­µÈ °ø°Ý¿¡ ÀÖ¾î »ó´çÇÑ Â÷À̸¦ ¸¸µé ¼ö ÀÖ´Ù. ±×°ÍÀº º¿À¸·Î ÇÏ¿©±Ý ¶Ç ´Ù¸¥ °¡Ä¡ ÀÖ´Â ¸ñÇ¥¸¦ ã¾Æ À̵¿Çϵµ·Ï ¸¸µå´Â ÃæºÐÇÑ Â÷ÀÌ´Ù.


º¿³Ý È°µ¿À» Áö¿¬½ÃÅ°´Â ¹æ¹ýÀÇ ¸î °¡Áö ¿¹·Î CAPTCHAs, Ŭ¶óÀ̾ðÆ® ÂÊÀÇ ÄÄÇ»ÅÍ ¿¬»êÀ» ÀÌ¿ëÇÑ ½Ãµµ, ±×¸®°í ÇãÀ§ Á¤º¸°¡ Æ÷ÇԵȴÙ. ÈÄÀÚ´Â »çÀÌÆ®°¡ ¸¹Àº °¡Â¥ ¸µÅ©¸¦ Æ÷ÇÔÇÏ´Â ¼Ö·ç¼ÇÀ» ¸¸µå´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÀÚµ¿È­µÈ ÇÁ·Î¼¼½º´Â ¹«ÇÑÁ¤ ±×°ÍµéÀ» ã¾Æ µû¶ó°¡°ÚÁö¸¸ »ç¶÷Àº ±×·¸°Ô µû¶ó°¡Áö ¾ÊÀ» °ÍÀÌ´Ù.


¡Þ ÅëÇÕÀû ÆòÆÇ Á¦¾î(Incorporate reputation controls)

¾Ç¼º¼Ò½º¿Í º¿³Ýµé·ÎºÎÅÍ À¯·¡µÈ °ÍÀ¸·Î ¾Ë·ÁÁø À¥ Æ®·¡ÇÈÀ» ÇÊÅ͸µÇÏ´Â °ÍÀ¸·Î¼­, ÀϺΠÁ¶Á÷Àº ÀÌ ¹æ¹ýÀ» ÅëÇØ °ø°Ý ¼Ò½ºµé·Î ¾Ë·ÁÁø ƯÁ¤ ÇØÄ¿µéÀÇ ÃÖ±Ù È°µ¿ ¾÷µ¥ÀÌÆ®¸¦ À¯ÁöÇÑ´Ù. ±âŸ ÇʼöÁ¤º¸·Î¼­ À͸íÀÇ ÇÁ·Ï½Ã, TOR Relay ¶Ç´Â ±âÁ¸¿¡ ħÇØ´çÇÑ ¼­¹ö·ÎºÎÅÍ ÂüÁ¶ÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÑ´Ù. Áö³­ È°µ¿¿¡¼­ ¼öÁýÇÑ °ø°Ý °ü·Ã Æ÷·»½Ä Á¤º¸¿Í È°¼ºÈ­µÈ º¿°ú °ø°Ý º¤ÅÍ¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇØ¾ß ÇÑ´Ù.


¡Þ »óȲ¹ÝÀÀÀû ÀÎÁõ(Adaptive Authentication)

¸Å¿ì ¹Î°¨ÇÑ Æ®·£Á§¼ÇÀ» ó¸®ÇÏ´Â ÀϺΠÀÚµ¿È­ ±â´É ÀÚü°¡ ÀÇ½ÉµÉ ¶§ »ç¿ëÀÚ¿¡°Ô ¾Ç¼º ÇÁ·Î±×·¥ÀÌ ºê¶ó¿ìÀú¿¡ ÀáÀÔÇßÀ» ¼ö ÀÖ´Ù´Â Å뺸¸¦ ÇØÁÖ¾î¾ß ÇÑ´Ù. ÀÌ·± Å뺸´Â »ç¿ëÀÚ¿¡°Ô ºñ¹Ð ¹øÈ£¸¦ ¹Ýº¹ ÀÔ·ÂÇϰųª ÀÌÀü¿¡ ±â·ÏµÈ Áú¹®¿¡ ´ëÇÑ ´äº¯À» Á¦°øÇÏ´Â µîÀÇ Ãß°¡ÀûÀÎ ÀÎÁõ Á¤º¸¸¦ ¿äûÇÏ´Â ÇüÅ°¡ µÉ ¼ö ÀÖ´Ù.


- Çѱ¹Àº SQL ÀÎÁ§¼Ç °ø°ÝÀ̳ª Mass SQLÀÎÁ§¼Ç °ø°Ý, ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÅëÇØ ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼­ ´Ù¿î·ÎµåÇÑ ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ º¿ÀÌ ÆÛÁ®³ª°¡´Â °æ¿ì°¡ ¸¹´Ù. À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¿ÀÇ ÀüÆÄ¿¡ ´ëÇØ ¾î¶² ´ëÀÀÃ¥ÀÌ ÇÊ¿äÇÏ´Ù°í »ý°¢Çϳª?

ȸ»çµéÀº ±×µéÀÇ ¹æ¹®ÀÚ¸¦ À§ÇØ È¸»çÀÇ À¥»çÀÌÆ®°¡ ¾ÈÀüÇÏ°Ô À¯ÁöµÉ ¼ö ÀÖµµ·Ï ÇØ¾ß ÇÑ´Ù. Ãë¾àÁ¡µéÀº ´ÜÁö ¹ßÀüµÈ ¹ö±×¶ó´Â °ÍÀ» ÀÌÇØÇÏ´Â °ÍÀº ¸Å¿ì Áß¿äÇÏ´Ù. ÇÏÁö¸¸ ÀÌ ¹ö±×µéÀº ¾îÇø®ÄÉÀ̼ÇÀÇ º¸¾È ÇüÅ¿¡ ¿µÇâÀ» ³¢Ä£´Ù. ¸ðµç ¾îÇø®ÄÉÀ̼ÇÀº Ãë¾àÁ¡À» Æ÷ÇÔÇÑ ¹üÁÖ¿¡ ÀÖ´Ù. ÀÌ·¯ÇÑ ¹®Á¦Á¡À» Áö¼ÓÀûÀ¸·Î º¸¿ÏÇϱâ À§Çؼ­´Â ´ÙÀ½°ú °°Àº ´ëü ¹æ¾ÈÀÌ ÇÊ¿äÇÏ´Ù.


¿ì¼± ¡®°¡»ó ÆÐÄ¡¡¯¸¦ µé ¼ö ÀÖ°Ú´Ù. Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö°í ÆÐÄ¡°¡ ¾ÈµÅ ÀÖ´Ù¸é °¡»ó ÆÐÄ¡¶ó´Â ÇϳªÀÇ ÇÁ·Î¼¼½º·Î ±×·± Ãë¾àÁ¡À» ¾Ç¿ëÇØ °ø°ÝÇÏ´Â ¸ðµç ½ÃµµµéÀ» Â÷´ÜÇϵµ·Ï ÇØ¾ß ÇÑ´Ù.


¶ÇÇÑ ¸¹Àº °æ¿ì Ãë¾àÁ¡µéÀÌ ¹Ì¸® ¾Ë·ÁÁöÁö ¾Ê±â ¶§¹®¿¡ ¡®¾îÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµ¡¯  ±â¹ýÀ¸·Î Á¤»óÀûÀÎ Á¢¼Ó ¿äû°ú ºÒ¹ýÀûÀÎ ¿äû½Ãµµ¸¦ °¢°¢ ±¸º°ÇÏ´Â ±â´ÉÀ» Æ÷ÇÔÇÏ¿© ¾îÇø®ÄÉÀ̼ÇÀÇ Á¤»óÀû ¿òÁ÷ÀÓÀ» ÇнÀÇÏ°í ±×·¯ÇÑ ºÒ¹ýÀûÀÎ ¿äûµéÀ» Á¤È®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.


±×¸®°í ¡®ÆòÆÇÁ¤º¸¿¡ ±â¹ÝÇÑ ÅëÁ¦(Reputation Controls)¡¯°¡ ÇÊ¿äÇÏ´Ù. ¸¹Àº °æ¿ì Á¢¼Ó½ÃµµµéÀº À¯»çÇÑ °ø°Ý ¾ç»óµéÀ» Æ÷ÇÔÇÑ´Ù. ±×¸®°í ¸¹Àº °ø°ÝµéÀÌ Æ¯Á¤ ¹üÁÖÀÇ ¾ÇÀÇÀûÀÎ IPµé·ÎºÎÅÍ ½ÃÀÛµÈ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ÀÌ·± ÆòÆÇÁ¤º¸¿¡ ±â¹ÝÇÑ ÅëÁ¦±â¹ýÀº ÀÌ¹Ì Ä§ÇØµÈ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ½ÃÀ۵Ǵ ¾Ç¼º ÆäÀ̷ε带 Æ÷ÇÔÇÏ´Â Á¢¼Ó ¿äû¿¡ ´ëÇÏ¿© Á¶Á÷¿¡ À§Çè °æ°í¸¦ Àü´ÞÇØ ÁÙ °ÍÀÌ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)