[º¸¾È´º½º È£¾ÖÁø] º¸¾È ¾÷üÀÎ ½ºÅæ¼ÒÇÁÆ®(Stonesoft)´Â ±Û·Î¹ú Ãë¾àÁ¡ °øÁ¶ Â÷¿ø¿¡¼ 163 °¡ÁöÀÇ ¡®Áö´ÉÀû ȸÇÇ ±â¹ý(advanced evasion technique, AET)¡¯ ÃֽŠ»ùÇÃÀ» Àü´ÞÇß´Ù°í 10ÀÏ(ÇöÁö½Ã°¢) ¹ßÇ¥Çß´Ù. ÀÌ »õ·Î¿î AET »ùÇõéÀº IPv4, IPv6, TCP, HTTP µî ¿©·¯ ÇÁ·ÎÅäÄÝ¿¡¼ ±â´ÉÇÑ´Ù.
½ºÅæ¼ÒÇÁÆ®´Â 1³â Àü ´Ù¼öÀÇ AET°¡ ¹ß°ßµÈ ÀÌÈÄ ÀÌ¿¡ ´ëÇØ ±¤¹üÀ§ÇÑ ¿¬±¸ È°µ¿À» ÁøÇàÇØ ¿Ô°í À̹ø¿¡ ±Û·Î¹ú Ãë¾àÁ¡ °øÁ¶ Â÷¿ø¿¡¼ CERT-FI(Finnish national computer security incident response team: Çɶõµå ±¹¸³ ÄÄÇ»ÅÍ º¸¾È »ç°Ç ´ëÀÀ ÆÀ)¿¡°Ô 163°¡ÁöÀÇ ÃֽŠ»ùÇÃÀ» Àü´ÞÇÏ°Ô µÈ °ÍÀÌ´Ù.
»ùÇÃÀº ¹Ì¼¼ÇÑ È¸ÇÇ ±â¹ý 54°¡Áö¿Í Á¶ÇÕµÈ 109°¡Áö·Î ±¸¼ºµÆÀ¸¸ç À̵éÀ» »óÈ£°£ ¶Ç´Â ÀÌÀüÀÇ È¸ÇÇ ±â¹ý°ú °áÇÕ½ÃÄÑ »õ·Î¿î AET¸¦ ¸¸µé ¼ö ÀÖ´Ù. ³ª¾Æ°¡ IPv6¿¡¼µµ È¿°úÀûÀ¸·Î ÀÛ¿ëÇϹǷΠ±×¸¸Å º¸¾È À§ÇèÀÌ ³ô°í ±î´Ù·Ó´Ù.
Å×½ºÆ®¿¡¼ ÀÌ ÃֽŠAET »ùÇõéÀº ½ÃÁß¿¡ ÇöÀç ³ª¿Í ÀÖ´Â IPS(intrusion prevention system: ħÀÔ ¹æÁö ½Ã½ºÅÛ)¸¦ ¼º°øÀûÀ¸·Î ¿ìȸÇß´Ù.
AET¿¡ ÀÇÇÑ À§ÇùÀÌ °¥¼ö·Ï ´Ã°í ´Ù¾çÇØÁö°í ÀÖÀ¸¹Ç·Î ÀÌ¿¡ È¿À²ÀûÀ¸·Î ´ëóÇϱâ À§Çؼ´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ±íÀÌ ÀÖ°Ô ÀÌÇØÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù. ÇÏÁö¸¸ ´ëºÎºÐÀÇ ³×Æ®¿öÅ© º¸¾È ¾÷üµéÀº ÀÌ ¹®Á¦°¡ ¾îµð¼ ±âÀÎÇÏ´ÂÁö, À̸¦ ¾î¶»°Ô ÇØ°áÇØ¾ß ÇÏ´ÂÁö¸¦ ¸ð¸£´Â ½ÇÁ¤ÀÌ´Ù.
½ºÅæ¼ÒÇÁÆ®ÀÇ ¼³¸³ÀÚÀÌÀÚ CEOÀÎ ÀÏÄ« È÷µ§ÇÏÀ̸ð(Ilkka Hiidenheimo)´Â ¡°³×Æ®¿öÅ© º¸¾È ¾÷üµéÀº AET¿¡ ´ëóÇÒ ½Ã°£ÀÌ 1³â ÀÌ»ó ÀÖ¾úÀ½¿¡µµ ÀÌ·¸´Ù ÇÒ ¼º°ú¸¦ ³»Áö ¸øÇß´Ù¡±¸ç ¡°¾î¶² ½ÄÀ¸·Îµç ÀÌ¿¡ ´ëóÇÏ·Á°í ³ë·ÂÇÏ´Â ¾÷ü°¡ ÀϺΠÀÖ±ä ÇÏÁö¸¸ ¹®Á¦¸¦ Á¦´ë·Î ÀÌÇØÇÏ´Â ¾÷ü´Â °ÅÀÇ ¾ø´Ù°í º¸¸é µÈ´Ù. ¼³·É ¹®Á¦¸¦ ÀνÄÇÏ´Â ¾÷ü¶óµµ È¿°úÀûÀÎ ¼Ö·ç¼ÇÀ» ³»³õÁö´Â ¸øÇÏ°í ÀÖÀ¸¸ç ±×Àú Àӽú¯ÅëÀÇ ÇȽºµé¸¸ ³»³õ´À¶ó ¿©³äÀÌ ¾ø´Ù. ³ª¸ÓÁö ¾÷üµéÀº ¹®Á¦¸¦ ±×Àú ¼ö¼ö¹æ°üÇÏ°í ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
½ºÅæ¼ÒÇÁÆ®¿¡ µû¸£¸é ³×Æ®¿öÅ© º¸¾ÈÀº È°µ¿ÀûÀÌ°í ²÷ÀÓ¾øÀÌ ÁøÈÇÏ´Â ÇÁ·Î¼¼½º·Î ÀÎ½ÄµÅ¾ß ÇÑ´Ù. ÀÌ¹Ì 10³âÀ̳ª µÈ ÇÁ·ÎÅäÄÝ Á¤»óÈ ±â¹ýÀ» ÀÌ¿ëÇØ ¾ÇÀÇÀû È°µ¿°ú ÀͽºÇ÷ÎÀÕÀ» ÆľÇÇÏ·Á ÇÑ´Ù¸é »õ·Î¿î À§ÇùµéÀ» ³õÄ¡±â ½±´Ù. ÇÁ·ÎÅäÄÝ ÆĽÌÀÇ ÇÙ½É ±â´ÉÀº Á¤ÀûÀÏ ¼ö ¾ø°í ¿ÀÈ÷·Á Áö¼ÓÀûÀ¸·Î º¯ÈÇÏ´Â À§Çùµé¿¡ ¸ÂÃç ÁøÈÇØ°¡¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
ÇÑ º¸¾È Àü¹®°¡´Â ¡°º¸¾È ¾÷üµéÀº »õ·Ó°Ô ¹ß°ßµÇ´Â ÀͽºÇ÷ÎÀÕ°ú Ãë¾àÁ¡ ¹× °ø°Ý º¤Å͵鿡 ½Å¼ÓÈ÷ ´ëóÇÒ ¼ö ÀÖ´Â °ÍÀº ¹°·Ð ÀÌ·¯ÇÑ È¸ÇÇ ±â¼úµé¿¡ ´ëÇؼµµ È°¹ßÇÏ°Ô ¿¬±¸¸¦ ÁøÇàÇØ ÇØ´ç À§Çù¿¡ ´ëÇØ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>