[ÀÎÅͺä] ÇÁ·¹µå ÄÚ½ºÆ® ½Ã½ºÄÚ º¸¾È ¼Ö·ç¼Ç ¸¶ÄÉÆà ºÎ¹® µð·ºÅÍ
[º¸¾È´º½º È£¾ÖÁø] ÃÖ±Ù ½Ã½ºÄÚ°¡ ¾ß½ÉÂ÷°Ô ¹ßÇ¥ÇÑ ½ÃÅ¥¾îX ¾ÆÅ°ÅØó¿¡ ´ëÇÑ ±â´ë°¨ÀÌ Ä¿Áö°í ÀÖ´Ù.
½ÃÅ¥¾îX ¾ÆÅ°ÅØó¶õ °¥¼ö·Ï º¹ÀâÇØÁö°í ±Þº¯ÇÏ´Â º¸¾È À§Çù¿¡ ´ëÇØ ½Ã½ºÄÚ°¡ Á¦¾ÈÇÏ´Â, ±â¾÷ ȯ°æ¿¡ ¸Â´Â ü°èÀûÀÎ º¸¾È ¼³°è »ç»óÀ¸·Î »óȲÀνÄÀÌ ±â¹ÝµÈ End-To-End º¸¾È ¾ÆÅ°ÅØó´Ù.
21ÀÏ ÄÚ¿¢½º ±×·£µåº¼·ë¿¡¼ °³ÃÖµÈ ISEC 2011(Á¦5ȸ ±¹Á¦ ÅëÇÕ Á¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º)À» À§ÇØ ³»ÇÑÇÑ ÇÁ·¹µå ÄÚ½ºÆ®(Fred Kost)¸¦ ¸¸³ª ½Ã½ºÄÚ°¡ °Á¶ÇÏ´Â ¾ÆÅ°ÅØó Áß½ÉÀÇ º¸¾È Àü·«¿¡ ´ëÇØ µé¾î ºÃ´Ù.
- ¿ì¼±, ÃÖ±Ù¿¡ ³ªÅ¸³ª°í ÀÖ´Â º¸¾È À§Çù¿¡ ´ëÇØ ¼³¸íÇÑ´Ù¸é?
ÇØÅ· °ø°ÝÀº Áö´ÉÈ¡¤Á¤±³È µÇ°í ÀÖ´Ù. ±âÁ¸ °ø°ÝÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ °ø°ÝÇß´Ù¸é ÃÖ±Ù¿£ ƯÁ¤ ´ë»óÀ» ÁöÁ¤ÇÑ, À̸¥¹Ù ¡®Ç¥Àû °ø°Ý¡¯ÀÌ ¸¸¿¬ÇÏ°í ÀÖÀ¸¸ç ½Å·Ú¸¦ ±â¹ÝÀ¸·Î ÇÑ ¼Ò¼È ³×Æ®¿öÅ©(SNS)¸¦ ÅëÇÑ °ø°Ýµµ Á¡Â÷ Áõ°¡ÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ¸ð¹ÙÀÏ°ú Ŭ¶ó¿ìµå¿¡ ´ëÇÑ º¸¾È À§ÇùÀÌ »õ·Ó°Ô ´ëµÎµÇ°í ÀÖÀ¸¸ç ÇâÈÄ ÀÌ ¸ðµç °ÍµéÀÌ °áÇÕµÈ, º¹ÀâÇÑ ÇüÅÂÀÇ °ø°ÝÀÌ ÀÌ·ïÁú °ÍÀÌ´Ù. ÀÌ¿¡ ±â¾÷Àº »õ·Î¿î ȯ°æ¿¡ ¸ÂÃç ±×¿¡ »óÀÀÇÏ´Â È¿°úÀûÀÎ º¸¾È ±â¼úÀ» Àû¿ëÇØ¾ß ÇÑ´Ù. ´Ü¼øÈ÷ Æ÷ÀÎÆ® ¼Ö·ç¼Ç Çϳª¸¸À¸·Î º¸¾ÈÀ» ÇÏ´Â ½Ã´ë´Â Áö³µ´Ù.
- ÀÌ·¯ÇÑ º¸¾È À§Çù¿¡ ¸ÂÃç ½Ã½ºÄÚ°¡ Á¦½ÃÇÏ´Â ´ëÀÀ ¹æ¾ÈÀº?
½Ã½ºÄÚ´Â ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇØ ¾ÆÅ°ÅØó Áß½ÉÀÇ º¸¾È Àü·«ÀÎ ½ÃÅ¥¾îX¸¦ ´ë¾ÈÀ¸·Î Á¦½ÃÇÏ°í ÀÖ´Ù. ½ÃÅ¥¾îX´Â ¹°¸®ÀûÀΠȯ°æÀ̳ª °æ°è¿¡ ±¹ÇÑÇÏÁö ¾Ê°í »óȲ¿¡ µû¶ó ±â¾÷ÀÇ º¸¾ÈÁ¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Â º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¥¹Ù ¡®»óȲÀνÄ(Context-aware)¡¯ ±â¹Ý º¸¾ÈÀ» ±¸ÇöÇÑ´Ù.
»óȲÀÎ½Ä ±â¹Ý º¸¾ÈÀº ¾ðÁ¦ ¾îµð¼³ª ´©°¡ ¾î¶² ±â±â·Î ¹«½¼ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¢¼ÓÇÏ°í ÄÜÅÙÃ÷¸¦ »ç¿ëÇÏ´ÂÁö ÀÎÁöÇÏ°í ÅëÁ¦ÇÏ¸ç º¸´Ù °£¼ÒÈµÈ ¹æ½ÄÀ¸·Î º¸¾ÈÁ¤Ã¥À» ÁýÇàÇÔÀ¸·Î½á °è¼ÓÀûÀ¸·Î ¾ÈÀüÇÑ º¸¾È ȯ°æÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù. º¸¾È ¼Ö·ç¼Ç¿¡ »ç¿ëÀÚ¿Í ¾ÖÇø®ÄÉÀÌ¼Ç µî ¸ðµç »óȲÀ» ÀνÄÇÏ´Â ±â´ÉÀÌ ½Ç·Á ÀÖ¾î ÀÏ°üµÈ º¸¾È Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇÏ´Ù.
- ¾ÆÅ°ÅØó Áß½ÉÀÇ º¸¾È Àü·«À» °Á¶Çϴ Ÿ ±â¾÷°úÀÇ Â÷º°¼º°ú °æÀï·ÂÀº?
½Ã½ºÄÚ´Â ¼¼°è ÃÖ´ë ³×Æ®¿öÅ© Àåºñ ¾÷ü·Î ³ôÀº ¸¶ÄÏ Á¡À¯À²À» °¡Áö°í ÀÖ´Ù. Áï ´ëºÎºÐÀÇ ±â¾÷µéÀÌ ½Ã½ºÄÚÀÇ ³×Æ®¿öÅ· ÀåºñµéÀ» »ç¿ëÇÏ°í ÀÖÀ¸¸ç ¿©±â¿¡ ½ÃÅ¥¾îX ¾ÆÅ°ÅØó°¡ °¡¹ÌµÈ »óȲÀÎ½Ä ±â¹ÝÀÇ º¸¾È ±â´ÉÀ» Àû¿ëÇÏ°Ô µÈ´Ù¸é Å«ºñ¿ë ºÎ´ã¾øÀÌ °·ÂÇÑ º¸¾È ³×Æ®¿öÅ© ÀÎÇÁ¶ó½ºÆ®·°Ã³¸¦ ±¸¼ºÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¿©±â¿¡ Ãß°¡ÀûÀÎ °í±Þ º¸¾È ±â´ÉÀ» °¡Áö°í ÀÖ´Â ´Ù¾çÇÑ º¸¾È Á¦Ç° Æ÷Æ®Æú¸®¿À¸¦ µµÀÔÇØ ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÄ£ º¸¾È À§Çù ¹× »ç°í¿¡ ´ëÇÑ °¡½Ã¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¡µéÀÌ Å¸ ¾÷üº¸´Ù ³ôÀº °æÀï·ÂÀÌ µÉ °ÍÀÌ´Ù.
¶ÇÇÑ ½Ã½ºÄÚ¸¸ÀÇ ±â¼úÀÎ »óȲ ÀÎ½Ä ±â¹Ý º¸¾È ±â¼úÀº »óȲ Á¤º¸ »ó°ü °ü°è ºÐ¼®À» ÅëÇØ °áÁ¤µÈ ·ÎÄà º¸¾ÈÁ¤Ã¥¿¡ CSIO(Cisco Security Intelegance Operation) È°µ¿À» ÅëÇÑ ±Û·Î¹ú º¸¾È À§Çù Á¤º¸¸¦ ¹Ý¿µÇØ º¸´Ù Á¤È®ÇÏ°í ½Å¼ÓÇÏ°Ô º¸¾È À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. CSIO´Â Ãë¾àÁ¡ ¼öÁý ¹× ºÐ¼®À» ºü¸¥ ½Ã°£ ³»¿¡ ÁøÇàÇØ ½Ã½ºÄÚÀÇ º¸¾ÈÀåºñµé¿¡°Ô ÆÐÅϾ÷µ¥ÀÌÆ®¸¦ Á¦°øÇϸç, IPS¸¦ ºñ·ÔÇÑ º¸¾ÈÁ¦Ç°ÀÇ °æ¿ì º¸¾È À§Çù ¹ß»ý ÈÄ 7ºÐ ³»·Î ´ëÀÀÀÌ °¡´ÉÇÏ´Ù´Â °Á¡À» °¡Áö°í ÀÖ´Ù.
- ½ÃÅ¥¾îX ¾ÆÅ°ÅØó·Î °í°´µéÀÌ ´©¸®°Ô µÉ ½ÇÁúÀûÀÎ ÇýÅÃÀº ¹«¾ùÀΰ¡?
º¯ÈÇÏ´Â ICT ȯ°æ¿¡ ´ëÇÑ ÀûÀýÇÑ º¸¾È Á¤Ã¥À» Àû¿ë½Ãų ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÇöÀç ½º¸¶Æ®Æù, ÅÂºí¸´ µî ITȯ°æÀÌ º¯ÈÇÏ°í ÀÖ´Â »óȲ¿¡¼´Â »õ·Î¿î º¸¾ÈÀü·« ¼ö¸³ÀÌ ÇÊ¿äÇÏ¸ç ½ÃÅ¥¾îX°¡ ÀÌ¿¡ ´ëÇÑ ´ë¾ÈÀÌ µÉ °ÍÀÌ´Ù.
ÃÖ±ÙÀÇ ICT ȯ°æÀº ȸ»çÀÚ»êÀ¸·Î µî·ÏµÈ ÀåÄ¡µé¸¸ ÀÚ»çÀÇ ³×Æ®¿öÅ©¿¡ ¿¬°áÇÏ´ø ¶§¿Í ´Þ¸® ´Ù¾çÇÑ ½º¸¶Æ® ´Ü¸»±âµéÀÇ ÃâÇö°ú ¼ÒºñÀÚÈ(Consumerization)ÀÇ ¿òÁ÷ÀÓÀÌ »¡¶óÁü¿¡ µû¶ó BYOD(Bring Your Own Device), Áï »ç¿ëÀÚ ¼ÒÀ¯ÀÇ ´Ù¾çÇÑ ´Ü¸» ÀåÄ¡µéÀ» ÀÚ»ç ³×Æ®¿öÅ©¿¡ ¼ö¿ëÇØ¾ß Çϸç À̸¦ À§Çؼ ³×Æ®¿öÅ© º¸¾È°ú °ü¸®¸¦ À§ÇÑ °¡½Ã¼ºÀ» È®º¸ÇØ¾ß Çϴµ¥, ½Ã½ºÄÚÀÇ ½ÃÅ¥¾îX ¾ÆÅ°ÅØó ±â¹ÝÀÇ º¸¾È ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ±¸¼ºÇÒ °æ¿ì ÀÌ·± Á¡µéÀ» ½±°Ô ÇØ°áÇÒ ¼ö ÀÖ´Ù´Â ÇýÅÃÀ» ´©¸± ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ ±âÁ¸ÀÇ ½Ã½ºÄÚ ³×Æ®¿öÆà ÀåºñµéÀ» Àû±Ø È°¿ëÇÔÀ¸·Î½á TCO°¡ Àý°¨µÇ´Â È¿°ú¸¦ ´©¸± ¼ö ÀÖ´Ù. °¢ ¼Ö·ç¼Ç º°·Î º¸¾È ±â´ÉÀÌ Å¾ÀçµÇ´Âµ¥ °¡°Ý º¯µ¿Àº ¾øÀ¸¸ç ¿ÀÈ÷·Á ±âÁ¸ÀÇ °æ¿ì Æ÷ÀÎÆ® ¼Ö·ç¼Çº°·Î º¸¾È ±â´ÉÀ» žÀçÇÏ°í À̸¦ ¿¬µ¿½ÃÅ°´Â µ¥ ÇÊ¿äÇÑ ¿î¿µºñ°¡ ´õ ¸¹ÀÌ µé°Ô µÈ´Ù.
- ÃÖ±Ù ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ´Â º¸¾È »ç°í¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢Çϴ°¡?
ÃÖ±Ù ¹ß»ýÇÑ °¢Á¾ Å©°í ÀÛÀº º¸¾È »ç°íµéÀº ÀÎÀç(ìÑî¬)¿¡¼ ºñ·ÔµÈ °ÍÀÌ´Ù. ³»ºÎÁ÷¿øµéÀÇ ºÎÁÖÀÇ¿Í ½Ç¼ö·Î ÀÎÇØ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ̳ª ¸µÅ©¸¦ Ŭ¸¯ÇѴٰųª Ãë¾àÇÑ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇÑ´Ù´Â µîÀÇ ¹®Á¦°¡ °è¼Ó ¹ß»ýÇÏ°í ÀÖ´Ù. RSA ÇØÅ· »ç°ÇÀÇ °æ¿ìµµ °ø°ÝÀÚ´Â RSA Àλç´ã´çÀÚ À̸ÞÀÏÀ» ÇØÅ·ÇÑ µÚ, ¿¬ºÀÇù»óÀ» °¡ÀåÇÑ Ã·ºÎÆÄÀÏÀ» Á÷¿øµé¿¡°Ô º¸³» ¿ø°ÝÁ¦¾î·Î °¢ PC¿¡¼ Á¤º¸¸¦ ¼öÁýÇß´Ù.
¶ÇÇÑ Áö³ ÇÑ´Þ°£ ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(RDP)¸¦ ÅëÇØ À©µµ¿ì PC¸¦ °¨¿°½ÃÅ°´Â ¸ð¸£Åä(Morto)¶ó´Â »õ·Î¿î ¿úÀÌ ÀÎÅͳݿ¡ È®»êµÈ ¹Ù ÀÖ´Ù. ÀÌ ¸ð¸£Åä ¿úÀº ÀÏ´Ü ÇÑ ¸Ó½ÅÀ» °¨¿°½ÃŲ ÈÄ °¨¿° ±â°Ô ½ÃµµÇϴµ¥ ÀÌ ¿úÀÌ ½ÃµµÇÏ´Â ºñ¹Ð¹øÈ£µéÀº admin, password, server, abc124 µî°ú °°ÀÌ ¾ÆÁÖ °£´ÜÇÏ´Ù. °·ÂÇÑ ºñ¹Ð¹øÈ£·Î ¼³Á¤Çß´Ù¸é ÀϾÁö ¾Ê¾ÒÀ» ¹®Á¦¿´´Ù. µû¶ó¼ ¹«¾ùº¸´Ùµµ Áß¿äÇÑ Á¡Àº Á÷¿øµéÀÇ º¸¾È ÀÇ½Ä Á¦°í¿Í ´õºÒ¾î °ü·Ã ±³À°ÀÌ Áö¼ÓÀûÀ¸·Î ÀÌ·ïÁ®¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
ƯÈ÷ Çѱ¹ ³»¿¡ ¹ß»ýÇß´ø ÃÖ±ÙÀÇ ´ëÇü º¸¾È »ç°íµé¿¡¼ °æÇèÇÑ °Í°ú °°ÀÌ ¾Õ¼ ¸»ÇÑ À¥À» ÅëÇØ °¨¿°µÇ´Â ¿úµéÀÌ Áö´ÉÇü Áö¼Ó À§Çù(APT:Advanced Persistent Threat) °ø°ÝÀÇ ½Ã¹ßÁ¡À¸·Î ÀÌ¿ëµÇ°í ÀÖÀ½¿¡ µû¶ó »ç¿ëÀÚÀÇ À¥»ç¿ë¿¡ ´ëÇÑ Àû±ØÀûÀÎ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÏ°í ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÃÄ º¸¾È À§Çù¿¡ ´ëÇÑ °¡½Ã¼ºÀ» °¡Áú ¼ö ÀÖµµ·Ï ½Ã½ºÄÚÀÇ ½ÃÅ¥¾îX¿Í °°Àº ¾ÆÅ°ÅØó¸¦ ±â¹ÝÀ¸·Î ÇÑ Á¾ÇÕÀûÀÎ º¸¾È ´ëÃ¥ ¸¶·ÃÀÌ ½Ã±ÞÇÏ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>