µðµµ½º¿¡ ÀÌ¿ëµÇ´Â ½ºÇªÇÎ °ø°Ý ¿øõ Â÷´Ü
[º¸¾È´º½º ±èÅÂÇü] ±Û·Î¹ú Á¾ÇÕº¸¾È ±â¾÷ÀÎ ¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±, www.ahnlab.com, ¾àĪ ¡®¾È·¦¡¯)´Â 2ÀÏ µðµµ½º µîÀÇ ÇØÅ·À» ¸·´Â µ¥ »ç¿ëµÇ´Â º¸¾È ±â¼úÀÌ ±¹³» ƯÇ㸦 ȹµæÇÏ°í PCT ±¹Á¦ ƯÇã(º¸ÃæÀÚ·á)¸¦ Ãâ¿øÇß´Ù°í ¹ßÇ¥Çß´Ù.
À̹ø ƯÇã ±â¼úÀº ¡®½ºÇªÇÎ ¹æÁö ¹æ¹ý ¹× ÀåÄ¡¡¯·Î µðµµ½º Àü¿ë Àåºñ ¡®Æ®·¯½º°¡µå DPX(AhnLab TrusGuard DPX)¡¯¿Í °í¼º´É ³×Æ®¿öÅ© ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÎ 'Æ®·¯½º°¡µå'¿¡ Àû¿ëµÉ ¿¹Á¤ÀÌ´Ù.
½ºÇªÇÎ(Spoofing)À̶õ µðµµ½º(ºÐ»ê¼ºñ½º°ÅºÎ) °ø°Ý µîÀÇ ÇØÅ·À» À§ÇØ »ç¿ëµÇ´Â ¼ö´ÜÀÌ´Ù. ¹ß½ÅÀÚÀÇ Çϵå¿þ¾î ÁÖ¼Ò¿Í IP(Internet Protocol; ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ) ÁÖ¼Ò¸¦ Á¶ÀÛÇÏ´Â ARP(Address Resolution Protocol; ÁÖ¼Ò °áÁ¤ ÇÁ·ÎÅäÄÝ) ½ºÇªÇΰú, °ø°ÝÀÚÀÇ ¼Ò½º IP¸¦ º¯°æÇØ Á¤Ã¼¸¦ °¨Ã߰ųª À§ÀåÇÏ´Â IP ½ºÇªÇÎÀÌ ÀÖ´Ù.
°ø°ÝÀÚ´Â ÀÌ·± ½ºÇªÇÎ °ø°ÝÀ¸·Î ƯÁ¤ ÄÄÇ»Å͸¦ °ø°ÝÇϰųª ¸Á ³»¿¡¼ µ¹¾Æ´Ù´Ï´Â °³ÀÎ Á¤º¸¸¦ ½±°Ô µµ¿ëÇÒ ¼ö ÀÖ´Ù. Áï, ARP ½ºÇªÇÎÀ» ÇÏ¸é µ¿ÀÏÇÑ ³»ºÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ´Ù¸¥ ÄÄÇ»ÅÍÀÇ IP ÆÐŶÀ» ÈÉÃĺ½À¸·Î½á °³ÀÎ Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ Æ¯Á¤ ¼¹öÀÇ °ü¸®ÀÚ ID¿Í Æнº¿öµå¸¦ ÈÉÃĺ½À¸·Î½á ¼¹ö Á¤º¸¸¦ ¸¶À½´ë·Î Á¶ÀÛÇÒ ¼ö ÀÖ´Ù. IP ½ºÇªÇÎÀ» ÇÏ¸é ¿ÜºÎ ³×Æ®¿öÅ© »ó¿¡¼ ÇàÇØÁö´Â ¿Â¶óÀÎ ÀÛ¾÷À» ÈÉÃĺ¼ ¼ö ÀÖ¾î ´õ ¸¹Àº ½Ã½ºÅÛÀÌ °ø°Ý¿¡ ½±°Ô ³ëÃâµÈ´Ù. ½ºÇªÇÎ °ø°ÝÀ» ¹Þ¾Æ Á»ºñPC°¡ µÈ ÄÄÇ»ÅÍ´Â °ø°ÝÀÚÀÇ ¸í·É¿¡ µû¶ó ´Ù¸¥ ÄÄÇ»Å͸¦ µðµµ½º °ø°ÝÇÑ´Ù.
ÀÌ·¯ÇÑ ½ºÇªÇÎ °ø°ÝÀ» ¸·´Â º¸¾È Àåºñ°¡ ³ª¿Í ÀÖÁö¸¸ ÃֽŠ³×Æ®¿öÅ© ȯ°æ¿¡¼´Â ½ºÇªÇΠŽÁö°¡ °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù. ¼³·É ŽÁöÇØ ÇØ´ç ÆÐŶÀ» Â÷´ÜÇÏ´õ¶óµµ µðµµ½º °ø°ÝÀ¸·Î ³×Æ®¿öÅ© ´ë¿ªÆøÀÌ ³¶ºñµÇ´Â °ÍÀ» ¸·À» ¼ö ¾ø´Ù. ¶ÇÇÑ °ø°ÝÀÚÀÇ ½ÇÁ¦ IP¸¦ ÃßÀûÇϱ⠾î·Æ´Ù.
¾Èö¼ö¿¬±¸¼ÒÀÇ Æ¯Çã ±â¼úÀº ÀÌ·± ¹®Á¦Á¡À» ÇØ°áÇÑ °ÍÀ¸·Î¼ °¢ ÄÄÇ»ÅÍ¿¡ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇØ IP ÁÖ¼Ò°¡ º¯°æµÇ¾ú´ÂÁö¸¦ ÁÖ±âÀûÀ¸·Î °Ë»çÇÏ°í º¯°æµÈ IP ÁÖ¼Ò¸¦ ¾Ë·ÁÁØ´Ù. ¶ÇÇÑ, IP ÁÖ¼Ò¸¦ Á¶È¸ÇØ °ø°ÝÀÚÀÇ ½ÇÁ¦ IP ÁÖ¼Ò¸¦ ÃßÀûÇÒ ¼ö ÀÖ´Ù. ÀÌ Æ¯Çã ±â¼úÀ» ÀÌ¿ëÇØ ³×Æ®¿öÅ© °ü¸®ÀÚ´Â º¸¾È ¼Ö·ç¼ÇÀ¸·ÎARP ½ºÇªÇÎ °ø°ÝÀ» Â÷´ÜÇÏ°í µðµµ½º¿¡ ÀÌ¿ëµÇ´Â Á»ºñPC¸¦ ŽÁöÇØ Ä¡·áÇϰųª ³×Æ®¿öÅ© Á¢¼ÓÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
¾Èö¼ö¿¬±¸¼Ò´Â À̹ø ƯÇã ±â¼úÀ» 'Æ®·¯½º°¡µå'¿Í °í¼º´É ³×Æ®¿öÅ© ÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÎ 'Æ®·¯½º°¡µå'¿Í µðµµ½º Àü¿ë Àåºñ ¡®Æ®·¯½º°¡µå DPX¡¯¿¡ Àû¿ëÇÒ °èȹÀÌ´Ù. ¡®Æ®·¯½º°¡µå DPX¡¯´Â µðµµ½º °ø°ÝÀ» ½Å¼ÓÇÏ°Ô »çÀü Â÷´ÜÇÏ°í ¿ÀŽ ¾øÀÌ Á¤±³ÇÏ°Ô Å½ÁöÇÏ´Â °ÍÀÌ °Á¡ÀÌ´Ù. ¡®Æ®·¯½º°¡µå¡¯ Á¦Ç°±ºÀº 6,000¿© °³ÀÇ IPS ½Ã±×´Ïó¸¦ À¯ÁöÇϸç Á¦·Îµ¥ÀÌ(Zero-day) °ø°Ý µî ±ä±Þ ´ëÀÀÀÌ ÇÊ¿äÇÑ °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>