Home > Àüü±â»ç

¡°Æ÷ÀÎÆ® ¼Ö·ç¼Ç Çϳª¸¸À¸·Î º¸¾ÈÇÏ´Â ½Ã´ë´Â Áö³µ´Ù¡±

ÀÔ·Â : 2011-09-22 15:12
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

[ÀÎÅͺä] ÇÁ·¹µå ÄÚ½ºÆ® ½Ã½ºÄÚ º¸¾È ¼Ö·ç¼Ç ¸¶ÄÉÆà ºÎ¹® µð·ºÅÍ

[º¸¾È´º½º È£¾ÖÁø] ÃÖ±Ù ½Ã½ºÄÚ°¡ ¾ß½ÉÂ÷°Ô ¹ßÇ¥ÇÑ ½ÃÅ¥¾îX ¾ÆÅ°ÅØó¿¡ ´ëÇÑ ±â´ë°¨ÀÌ Ä¿Áö°í ÀÖ´Ù.

 

½ÃÅ¥¾îX ¾ÆÅ°ÅØó¶õ °¥¼ö·Ï º¹ÀâÇØÁö°í ±Þº¯ÇÏ´Â º¸¾È À§Çù¿¡ ´ëÇØ ½Ã½ºÄÚ°¡ Á¦¾ÈÇÏ´Â, ±â¾÷ ȯ°æ¿¡ ¸Â´Â ü°èÀûÀÎ º¸¾È ¼³°è »ç»óÀ¸·Î »óȲÀνÄÀÌ ±â¹ÝµÈ End-To-End º¸¾È ¾ÆÅ°ÅØó´Ù.

 

21ÀÏ ÄÚ¿¢½º ±×·£µåº¼·ë¿¡¼­ °³ÃÖµÈ ISEC 2011(Á¦5ȸ ±¹Á¦ ÅëÇÕ Á¤º¸º¸È£ ±¸ÃàÀü·« ÄÁÆÛ·±½º)À» À§ÇØ ³»ÇÑÇÑ ÇÁ·¹µå ÄÚ½ºÆ®(Fred Kost)¸¦ ¸¸³ª ½Ã½ºÄÚ°¡ °­Á¶ÇÏ´Â ¾ÆÅ°ÅØó Áß½ÉÀÇ º¸¾È Àü·«¿¡ ´ëÇØ µé¾î ºÃ´Ù.


- ¿ì¼±, ÃÖ±Ù¿¡ ³ªÅ¸³ª°í ÀÖ´Â º¸¾È À§Çù¿¡ ´ëÇØ ¼³¸íÇÑ´Ù¸é?

ÇØÅ· °ø°ÝÀº Áö´ÉÈ­¡¤Á¤±³È­ µÇ°í ÀÖ´Ù. ±âÁ¸ °ø°ÝÀÌ ºÒƯÁ¤ ´Ù¼ö¸¦ °ø°ÝÇß´Ù¸é ÃÖ±Ù¿£ ƯÁ¤ ´ë»óÀ» ÁöÁ¤ÇÑ, À̸¥¹Ù ¡®Ç¥Àû °ø°Ý¡¯ÀÌ ¸¸¿¬ÇÏ°í ÀÖÀ¸¸ç ½Å·Ú¸¦ ±â¹ÝÀ¸·Î ÇÑ ¼Ò¼È ³×Æ®¿öÅ©(SNS)¸¦ ÅëÇÑ °ø°Ýµµ Á¡Â÷ Áõ°¡ÇÏ°í ÀÖ´Ù.

 

¶ÇÇÑ ¸ð¹ÙÀÏ°ú Ŭ¶ó¿ìµå¿¡ ´ëÇÑ º¸¾È À§ÇùÀÌ »õ·Ó°Ô ´ëµÎµÇ°í ÀÖÀ¸¸ç ÇâÈÄ ÀÌ ¸ðµç °ÍµéÀÌ °áÇÕµÈ, º¹ÀâÇÑ ÇüÅÂÀÇ °ø°ÝÀÌ ÀÌ·ïÁú °ÍÀÌ´Ù. ÀÌ¿¡ ±â¾÷Àº »õ·Î¿î ȯ°æ¿¡ ¸ÂÃç ±×¿¡ »óÀÀÇÏ´Â È¿°úÀûÀÎ º¸¾È ±â¼úÀ» Àû¿ëÇØ¾ß ÇÑ´Ù. ´Ü¼øÈ÷ Æ÷ÀÎÆ® ¼Ö·ç¼Ç Çϳª¸¸À¸·Î º¸¾ÈÀ» ÇÏ´Â ½Ã´ë´Â Áö³µ´Ù.


- ÀÌ·¯ÇÑ º¸¾È À§Çù¿¡ ¸ÂÃ砽ýºÄÚ°¡ Á¦½ÃÇÏ´Â ´ëÀÀ ¹æ¾ÈÀº?

½Ã½ºÄÚ´Â ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇØ ¾ÆÅ°ÅØó Áß½ÉÀÇ º¸¾È Àü·«ÀÎ ½ÃÅ¥¾îX¸¦ ´ë¾ÈÀ¸·Î Á¦½ÃÇÏ°í ÀÖ´Ù. ½ÃÅ¥¾îX´Â ¹°¸®ÀûÀΠȯ°æÀ̳ª °æ°è¿¡ ±¹ÇÑÇÏÁö ¾Ê°í »óȲ¿¡ µû¶ó ±â¾÷ÀÇ º¸¾ÈÁ¤Ã¥À» Àû¿ëÇÒ ¼ö ÀÖ´Â º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¥¹Ù ¡®»óȲÀνÄ(Context-aware)¡¯ ±â¹Ý º¸¾ÈÀ» ±¸ÇöÇÑ´Ù.

 

»óȲÀÎ½Ä ±â¹Ý º¸¾ÈÀº ¾ðÁ¦ ¾îµð¼­³ª ´©°¡ ¾î¶² ±â±â·Î ¹«½¼ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¢¼ÓÇÏ°í ÄÜÅÙÃ÷¸¦ »ç¿ëÇÏ´ÂÁö ÀÎÁöÇÏ°í ÅëÁ¦ÇÏ¸ç º¸´Ù °£¼ÒÈ­µÈ ¹æ½ÄÀ¸·Î º¸¾ÈÁ¤Ã¥À» ÁýÇàÇÔÀ¸·Î½á °è¼ÓÀûÀ¸·Î ¾ÈÀüÇÑ º¸¾È ȯ°æÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù. º¸¾È ¼Ö·ç¼Ç¿¡ »ç¿ëÀÚ¿Í ¾ÖÇø®ÄÉÀÌ¼Ç µî ¸ðµç »óȲÀ» ÀνÄÇÏ´Â ±â´ÉÀÌ ½Ç·Á ÀÖ¾î ÀÏ°üµÈ º¸¾È Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇÏ´Ù.


- ¾ÆÅ°ÅØó Áß½ÉÀÇ º¸¾È Àü·«À» °­Á¶Çϴ Ÿ ±â¾÷°úÀÇ Â÷º°¼º°ú °æÀï·ÂÀº?

½Ã½ºÄÚ´Â ¼¼°è ÃÖ´ë ³×Æ®¿öÅ© Àåºñ ¾÷ü·Î ³ôÀº ¸¶ÄÏ Á¡À¯À²À» °¡Áö°í ÀÖ´Ù. Áï ´ëºÎºÐÀÇ ±â¾÷µéÀÌ ½Ã½ºÄÚÀÇ ³×Æ®¿öÅ· ÀåºñµéÀ» »ç¿ëÇÏ°í ÀÖÀ¸¸ç ¿©±â¿¡ ½ÃÅ¥¾îX ¾ÆÅ°ÅØó°¡ °¡¹ÌµÈ »óȲÀÎ½Ä ±â¹ÝÀÇ º¸¾È ±â´ÉÀ» Àû¿ëÇÏ°Ô µÈ´Ù¸é Å«ºñ¿ë ºÎ´ã¾øÀÌ °­·ÂÇÑ º¸¾È ³×Æ®¿öÅ© ÀÎÇÁ¶ó½ºÆ®·°Ã³¸¦ ±¸¼ºÇÒ ¼ö ÀÖ°Ô µÈ´Ù. 

 

¿©±â¿¡ Ãß°¡ÀûÀÎ °í±Þ º¸¾È ±â´ÉÀ» °¡Áö°í ÀÖ´Â ´Ù¾çÇÑ º¸¾È Á¦Ç° Æ÷Æ®Æú¸®¿À¸¦ µµÀÔÇØ ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÄ£ º¸¾È À§Çù ¹× »ç°í¿¡ ´ëÇÑ °¡½Ã¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ Á¡µéÀÌ Å¸ ¾÷üº¸´Ù ³ôÀº °æÀï·ÂÀÌ µÉ °ÍÀÌ´Ù.


¶ÇÇÑ ½Ã½ºÄÚ¸¸ÀÇ ±â¼úÀÎ »óȲ ÀÎ½Ä ±â¹Ý º¸¾È ±â¼úÀº »óȲ Á¤º¸ »ó°ü °ü°è ºÐ¼®À» ÅëÇØ °áÁ¤µÈ ·ÎÄà º¸¾ÈÁ¤Ã¥¿¡ CSIO(Cisco Security Intelegance Operation) È°µ¿À» ÅëÇÑ ±Û·Î¹ú º¸¾È À§Çù Á¤º¸¸¦ ¹Ý¿µÇØ º¸´Ù Á¤È®ÇÏ°í ½Å¼ÓÇÏ°Ô º¸¾È À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Ù. CSIO´Â Ãë¾àÁ¡ ¼öÁý ¹× ºÐ¼®À» ºü¸¥ ½Ã°£ ³»¿¡ ÁøÇàÇØ ½Ã½ºÄÚÀÇ º¸¾ÈÀåºñµé¿¡°Ô ÆÐÅϾ÷µ¥ÀÌÆ®¸¦ Á¦°øÇϸç, IPS¸¦ ºñ·ÔÇÑ º¸¾ÈÁ¦Ç°ÀÇ °æ¿ì º¸¾È À§Çù ¹ß»ý ÈÄ 7ºÐ ³»·Î ´ëÀÀÀÌ °¡´ÉÇÏ´Ù´Â °­Á¡À» °¡Áö°í ÀÖ´Ù.


- ½ÃÅ¥¾îX ¾ÆÅ°ÅØó·Î °í°´µéÀÌ ´©¸®°Ô µÉ ½ÇÁúÀûÀÎ ÇýÅÃÀº ¹«¾ùÀΰ¡?

º¯È­ÇÏ´Â ICT ȯ°æ¿¡ ´ëÇÑ ÀûÀýÇÑ º¸¾È Á¤Ã¥À» Àû¿ë½Ãų ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÇöÀç ½º¸¶Æ®Æù, ÅÂºí¸´ µî ITȯ°æÀÌ º¯È­ÇÏ°í ÀÖ´Â »óȲ¿¡¼­´Â »õ·Î¿î º¸¾ÈÀü·« ¼ö¸³ÀÌ ÇÊ¿äÇÏ¸ç ½ÃÅ¥¾îX°¡ ÀÌ¿¡ ´ëÇÑ ´ë¾ÈÀÌ µÉ °ÍÀÌ´Ù.


ÃÖ±ÙÀÇ ICT ȯ°æÀº ȸ»çÀÚ»êÀ¸·Î µî·ÏµÈ ÀåÄ¡µé¸¸ ÀÚ»çÀÇ ³×Æ®¿öÅ©¿¡ ¿¬°áÇÏ´ø ¶§¿Í ´Þ¸® ´Ù¾çÇÑ ½º¸¶Æ® ´Ü¸»±âµéÀÇ ÃâÇö°ú ¼ÒºñÀÚÈ­(Consumerization)ÀÇ ¿òÁ÷ÀÓÀÌ »¡¶óÁü¿¡ µû¶ó BYOD(Bring Your Own Device), Áï »ç¿ëÀÚ ¼ÒÀ¯ÀÇ ´Ù¾çÇÑ ´Ü¸» ÀåÄ¡µéÀ» ÀÚ»ç ³×Æ®¿öÅ©¿¡ ¼ö¿ëÇØ¾ß Çϸç À̸¦ À§Çؼ­ ³×Æ®¿öÅ© º¸¾È°ú °ü¸®¸¦ À§ÇÑ °¡½Ã¼ºÀ» È®º¸ÇØ¾ß Çϴµ¥, ½Ã½ºÄÚÀÇ ½ÃÅ¥¾îX ¾ÆÅ°ÅØó ±â¹ÝÀÇ º¸¾È ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ±¸¼ºÇÒ °æ¿ì ÀÌ·± Á¡µéÀ» ½±°Ô ÇØ°áÇÒ ¼ö ÀÖ´Ù´Â ÇýÅÃÀ» ´©¸± ¼ö ÀÖ´Ù.


¾Æ¿ï·¯ ±âÁ¸ÀÇ ½Ã½ºÄÚ ³×Æ®¿öÆà ÀåºñµéÀ» Àû±Ø È°¿ëÇÔÀ¸·Î½á TCO°¡ Àý°¨µÇ´Â È¿°ú¸¦ ´©¸± ¼ö ÀÖ´Ù. °¢ ¼Ö·ç¼Ç º°·Î º¸¾È ±â´ÉÀÌ Å¾ÀçµÇ´Âµ¥ °¡°Ý º¯µ¿Àº ¾øÀ¸¸ç ¿ÀÈ÷·Á ±âÁ¸ÀÇ °æ¿ì Æ÷ÀÎÆ® ¼Ö·ç¼Çº°·Î º¸¾È ±â´ÉÀ» žÀçÇÏ°í À̸¦ ¿¬µ¿½ÃÅ°´Â µ¥ ÇÊ¿äÇÑ ¿î¿µºñ°¡ ´õ ¸¹ÀÌ µé°Ô µÈ´Ù.


- ÃÖ±Ù ÀÚÁÖ ¹ß»ýÇÏ°í ÀÖ´Â º¸¾È »ç°í¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢Çϴ°¡?

ÃÖ±Ù ¹ß»ýÇÑ °¢Á¾ Å©°í ÀÛÀº º¸¾È »ç°íµéÀº ÀÎÀç(ìÑî¬)¿¡¼­ ºñ·ÔµÈ °ÍÀÌ´Ù. ³»ºÎÁ÷¿øµéÀÇ ºÎÁÖÀÇ¿Í ½Ç¼ö·Î ÀÎÇØ À̸ÞÀÏ Ã·ºÎ ÆÄÀÏÀ̳ª ¸µÅ©¸¦ Ŭ¸¯ÇѴٰųª Ãë¾àÇÑ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇÑ´Ù´Â µîÀÇ ¹®Á¦°¡ °è¼Ó ¹ß»ýÇÏ°í ÀÖ´Ù. RSA ÇØÅ· »ç°ÇÀÇ °æ¿ìµµ °ø°ÝÀÚ´Â RSA Àλç´ã´çÀÚ À̸ÞÀÏÀ» ÇØÅ·ÇÑ µÚ, ¿¬ºÀÇù»óÀ» °¡ÀåÇÑ Ã·ºÎÆÄÀÏÀ» Á÷¿øµé¿¡°Ô º¸³» ¿ø°ÝÁ¦¾î·Î °¢ PC¿¡¼­ Á¤º¸¸¦ ¼öÁýÇß´Ù.


¶ÇÇÑ Áö³­ ÇÑ´Þ°£ ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(RDP)¸¦ ÅëÇØ À©µµ¿ì PC¸¦ °¨¿°½ÃÅ°´Â ¸ð¸£Åä(Morto)¶ó´Â »õ·Î¿î  ¿úÀÌ ÀÎÅͳݿ¡ È®»êµÈ ¹Ù ÀÖ´Ù. ÀÌ ¸ð¸£Åä ¿úÀº ÀÏ´Ü ÇÑ ¸Ó½ÅÀ» °¨¿°½ÃŲ ÈÄ °¨¿° ±â°Ô ½ÃµµÇϴµ¥ ÀÌ ¿úÀÌ ½ÃµµÇÏ´Â ºñ¹Ð¹øÈ£µéÀº admin, password, server, abc124 µî°ú °°ÀÌ ¾ÆÁÖ °£´ÜÇÏ´Ù. °­·ÂÇÑ ºñ¹Ð¹øÈ£·Î ¼³Á¤Çß´Ù¸é ÀϾÁö ¾Ê¾ÒÀ» ¹®Á¦¿´´Ù. µû¶ó¼­ ¹«¾ùº¸´Ùµµ Áß¿äÇÑ Á¡Àº Á÷¿øµéÀÇ º¸¾È ÀÇ½Ä Á¦°í¿Í ´õºÒ¾î °ü·Ã ±³À°ÀÌ Áö¼ÓÀûÀ¸·Î ÀÌ·ïÁ®¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.


ƯÈ÷ Çѱ¹ ³»¿¡ ¹ß»ýÇß´ø ÃÖ±ÙÀÇ ´ëÇü º¸¾È »ç°íµé¿¡¼­ °æÇèÇÑ °Í°ú °°ÀÌ ¾Õ¼­ ¸»ÇÑ À¥À» ÅëÇØ °¨¿°µÇ´Â ¿úµéÀÌ Áö´ÉÇü Áö¼Ó À§Çù(APT:Advanced Persistent Threat) °ø°ÝÀÇ ½Ã¹ßÁ¡À¸·Î ÀÌ¿ëµÇ°í ÀÖÀ½¿¡ µû¶ó »ç¿ëÀÚÀÇ À¥»ç¿ë¿¡ ´ëÇÑ Àû±ØÀûÀÎ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÏ°í ³×Æ®¿öÅ© Àü¹Ý¿¡ °ÉÃÄ º¸¾È À§Çù¿¡ ´ëÇÑ °¡½Ã¼ºÀ» °¡Áú ¼ö ÀÖµµ·Ï ½Ã½ºÄÚÀÇ ½ÃÅ¥¾îX¿Í °°Àº ¾ÆÅ°ÅØó¸¦ ±â¹ÝÀ¸·Î ÇÑ Á¾ÇÕÀûÀÎ º¸¾È ´ëÃ¥ ¸¶·ÃÀÌ ½Ã±ÞÇÏ´Ù.

[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)