±â¾÷ ³» ¸ðµç PC¿¡ Ãß°¡ »ç¿ë SW ¿ø°Ý ¼³Ä¡¡¤°ü¸®
[º¸¾È´º½º ±èÅÂÇü] ½Å°³³ä IT ÀÚµ¿È °ü¸® ¼ºñ½º Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¼±µµ ±â¾÷ÀÎ Ä«¼¼¾ß(CEO Gerald Blackie, www.kaseya.com, )´Â ¿À´Ã, IT Á¶Á÷µéÀÌ Á¤Ã¥¿¡ µû¶ó ¿ø°Å¸® ºÐ»ê ÄÄÇ»ÅÍ·Î Ãß°¡ ¼³Ä¡°¡ ÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ¿ø°ÝÀ¸·Î ¼³Ä¡, ¾÷µ¥ÀÌÆ® ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â ÀÚµ¿È °ü¸® ¼Ö·ç¼ÇÀÎ ¡®KSDU(Ä«¼¼¾ß ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡ ¹× ¾÷µ¥ÀÌÆ®) ¸ðµâ¡¯À» Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.
ÀÌ¿¡ ¼ºñ½º Á¦°ø¾÷ü ¹× ´ë±â¾÷ IT ºÎ¼´Â KSDU ¸ðµâÀ» ÀÌ¿ëÇÏ¿© Ä«¼¼¾ß °ü¸® Æ÷Å» »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º ȸéÀ¸·Î ¼Õ½±°Ô ¾îµµºñ ¸®´õ(Adobe Reader), ÆÄÀ̾îÆø½º(Firefox), Ç÷¡½Ã(Flash), ÀÚ¹Ù(Java), ½ºÄ«ÀÌÇÁ(Skype), Ãß°¡ÀûÀÎ ³»ºÎ ¼ÒÇÁÆ®¿þ¾î ¾îÇø®ÄÉÀÌ¼Ç µîÀÇ µ¥½ºÅ©Åé PCÀÇ »ý»ê¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Â ´Ù¾çÇÑ ÇÁ·Î±×·¥µéÀ» ¿ø°ÝÁö¿¡¼ Á¤±âÀûÀ¸·Î ÀÚµ¿ ¼³Ä¡ÇÏ°í ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ´Ù.
¿À´Ã³¯ ³Î¸® »ç¿ëµÇ´Â Ãß°¡ ¼³Ä¡°¡ ÇÊ¿äÇÑ(¼µå ÆÄƼ) ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷µ¥ÀÌÆ®´Â OS¸¦ ÃֽŻóÅ·ΠÀ¯ÁöÇÏ´Â °Í¸¸ÅÀ̳ª Áß¿äÇÏ´Ù. ÇØÄ¿µéÀº ÇöÀç Á¦·Îµ¥ÀÌ ¾Ç¿ë(zero-day exploit)À¸·Î ÄÚ¾î À©µµ¿ì ¿î¿µ½Ã½ºÅÛ¸¸ÅÀ̳ª ÈçÈ÷ ¼µå ÆÄƼ ¾îÇø®ÄÉÀ̼ÇÀ» °ø°Ý ¸ñÇ¥·Î »ï´Â´Ù.
ÀÌ¿¡ Ä«¼¼¾ß´Â IT ºÎ¼¿Í °ü¸® ¼ºñ½º »ç¾÷ÀÚµéÀÌ ±â¾÷ ³×Æ®¿öÅ©ÀÇ Àüü ¼ÒÇÁÆ®¿þ¾î¸¦ ÃÖ½ÅÀ¸·Î °ü¸®ÇÏ¿© º¸¾È ¹× ÀûÇÕ¼ºÀ» À¯ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. KSDU ¸ðµâÀÌ Ãâ½ÃµÇ±â Àü¿¡´Â ¼µå ÆÄƼ ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ À§ÇØ IT °ü¸®ÀÚµéÀÌ ¼öµ¿À¸·Î ¸ðµç ÄÄÇ»Å͸¦ ÇϳªÇϳª ¸ð´ÏÅ͸µ ÇØ¾ß ÇßÀ¸¸ç ´Ù¾çÇÑ ¿î¿µ½Ã½ºÅÛÀ» À§ÇÑ º¹ÀâÇÑ ¼³Ä¡ ½ºÅ©¸³ÆÃ, ºÐ»ê ³×Æ®¿öÅ© Àü¿ª¿¡ÀÇ ¼³Ä¡ µîÀÇ ½Ã°£ ¼Ò¸ðÀûÀÎ ÀÛ¾÷À» ¼öÇàÇØ¾ß Çß´Ù.
±Û·Î¹ú IT ¼ºñ½º ȸ»çÀÎ IT ¼Ö·ç¼Ç ÄÁ¼³ÆÃ(IT Solutions Consulting)ÀÇ Å×µå ½º¿Ï½¼(Ted Swanson) CEO´Â ¡°»õ KSDU ¸ðµâÀ» ÀÌ¿ëÇÏ¸é ¼µå ÆÄƼ ¼ÒÇÁÆ®¿þ¾îÀÇ ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ ¼Õ½±°Ô ó¸®ÇÒ ¼ö ÀÖ´Ù. ¼³Ä¡ÇÒ ¼ÒÇÁÆ®¿þ¾î Á¦Ç°À» ¼±ÅÃÇÏ°í ÀÚµ¿ ¾÷µ¥ÀÌÆ® ¹Ú½º(automatic update box)¸¦ üũ¸¸ ÇÏ¸é µÈ´Ù. ÀÌ Á¦Ç°Àº IT ºÎ¼ÀÇ ¾÷µ¥ÀÌÆ® ºÎ´ãÀ» °æ°¨½ÃÄÑÁÖ°í ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡°¡ Áß¾Ó Å¬¶óÀ̾ðÆ® ½Ã½ºÅÛ¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ÃÖ¼ÒÈÇÑ´Ù¡±°í ¸»Çß´Ù.
KSDU ¸ðµâÀº ½É°¢ÇÑ Ãë¾à¼º(outstanding vulnerability)À» ÇØ°áÇÏ°í ±ÔÁ¦ ¿ä°Ç°ú ÇÔ²² Á¶Á÷ ¹× ¿ÜºÎ ÀûÇÕ¼º ¿ä°ÇÀ» ÃæÁ·Çϵµ·Ï ¼µå ÆÄƼ ¾îÇø®ÄÉÀ̼ÇÀÇ ÃֽŠ¹öÀü ¼³Ä¡¿¡ ´ëÇÑ »çÀü ½ÂÀÎÀ» Æ÷ÇÔÇÏ´Â Á¤Ã¥À» ¼³Á¤ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.
¶ÇÇÑ °è¼Ó À¯ÁöÇÒ ÆÐÅ°Áö, ¸í·É ½ºÀ§Ä¡(command switches), È®ÀÎÇÒ ¹öÀü ¶Ç´Â ÃßÀûÇØ¾ß ÇÒ ÆÄÀÏ(files to track) µîÀ» µû·Î °ü¸®ÇÒ ÇÊ¿ä°¡ ¾øÀÌ ÀÌ·¯ÇÑ ¿ä°ÇÀ» Ä«¼¼¾ßÀÇ ÀÚü ¼ÒÇÁÆ®¿þ¾î Ä«Å»·Î±×(software catalog) ³»¿¡¼ ÀÚµ¿À¸·Î À¯ÁöÇÑ´Ù.
Ä«Å»·Î±×´Â ¼ÒÇÁÆ®¿þ¾î ŸÀÌƲ, ¹öÀü ¹× ¾ð¾î¿Í ÇÔ²² Áö¿ø ¼ÒÇÁÆ®¿þ¾î ºÐ·ù ¸®½ºÆ®¸¦ ÇÑ´«¿¡ º¼¼ö ÀÖµµ·Ï Á¦°øÇÑ´Ù. ¶ÇÇÑ ºñÁî´Ï½º ¾îÇø®ÄÉÀ̼Ç(business applications), ¸ÂÃãÇü ¾îÇø®ÄÉÀ̼Ç(custom applications) µî ¼ÒÇÁÆ®¿þ¾î Ä«Å»·Î±×¿¡ Ãß°¡µÉ ¼ö ÀÖ´Â ±âŸ ¼ÒÇÁÆ®¿þ¾î ¶óÀÎ µîÀ» ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ¡®¸ÂÃãÇü À©µµ¿ì ±â¹Ý ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡°ü¸®ÀÚ(Windows-based software installers)¡¯¸¦ Á¦°øÇÑ´Ù.
Ä«¼¼¾ßÄÚ¸®¾Æ ÀÌÀα¸ Áö»çÀåÀº ¡°»õ·Î¿î KSDU ¸ðµâÀº ¸ðµç Á¾·ùÀÇ Ãß°¡ ¼³Ä¡°¡ ÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ¿ø°ÝÀ¸·Î ¼³Ä¡ÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Â Çõ½ÅÀûÀÎ Á¦Ç°ÀÌ´Ù. ƯÈ÷ ÀÚüÀûÀÎ °ü¸® Á¤Ã¥À» ±â¹ÝÀ¸·Î ¼ÒÇÁÆ®¿þ¾î¸¦ ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖÀ¸¸ç ¾÷µ¥ÀÌÆ® ½ºÄÉÁì·¯ µîÀ» »ç¿ëÇÏ¿© ÇÊ¿ä¿¡ ¸ÂÃç °ü¸® ¾÷¹« ÀÏÁ¤À» Á¶À²ÇÒ ¼ö ÀÖ´Â µî °ü¸®ÀÚÀÇ ¾÷¹«ÆíÀǼºÀ» ÃÖ´ëÈÇÑ Á¦Ç°ÀÌ´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>