·¹µåÇÞ ÄÚ¸®¾Æ(www.kr.redhat.com)´Â 26ÀÏ RHEL(Red Hat Enterprise Linux) 3°ú 4 ¹öÀüÀÌ ¡®ÄÄÇ»ÅÍ ½Ã½ºÅÛ Ãë¾à¼º Æò°¡¡¯¸¦ À§ÇÑ ±¹Á¦ Ç¥ÁØÀÎ ¡®OVAL(Open Vulnerability Assessment Language)¡¯ÀÇ º¸¾È ÀÚ¹® ÀÎÁõÀ» ȹµæÇß´Ù°í ¹àÇû´Ù.
À̸¦ ÅëÇØ ·¹µåÇÞÄÚ¸®¾Æ´Â OVAL ÀÎÁõ ÆÐÄ¡¸¦ ¼³Ä¡ÇØ RHELÀÌ ¿î¿µµÇ°í ÀÖ´Â ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» Á¤È®È÷ Æò°¡ÇÒ ¼ö ÀÖ°Ô µÊ¿¡ µû¶ó, º¸¾È ¹®Á¦¿¡ ´ëÇÑ º¸´Ù ±¸Ã¼ÀûÀÎ ÄÁ¼³Æà ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
OVALÇÁ·ÎÁ§Æ®´Â ¹Ì±¹ ºñ¿µ¸®¿¬±¸±â°üÀÎ MITRE(www.mitre.org)°¡ ÁøÇàÇÏ´Â ±¹Á¦ Á¤º¸ º¸¾È °ü¸® ÇÁ·ÎÁ§Æ®·Î¼, Àü ¼¼°è¿¡ »ó¿ëȵǾî ÀÖ´Â º¸¾È°ú °ü·ÃµÈ ´Ù¾çÇÑ Á¤º¸µéÀÇ È°¿ëµµ¸¦ ´õ¿í ³ôÀÌ°í À̸¦ Àü¹ÝÀûÀÎ º¸¾È Åø ¹× ¼ºñ½º ¿µ¿ªÀ¸·Î È®´ë½ÃÄÑ ±¹Á¦ÀûÀΠǥÁØÀ» ¸¶·ÃÇϴµ¥ ±× ¸ñÀûÀÌ ÀÖ´Ù.
OVAL Ç¥ÁؾÈÀº Àü¼¼°èÀÇ ÄÄÇ»ÅÍ Àåºñ¿Í °ü·Ã ÁÖº¯±â±âµéÀÌ, ÅëÀÏµÈ ½Ã½ºÅÛ Ãë¾à¼º Æò°¡ ½Ã½ºÅÛÀ» °®ÃßÁö ¸øÇÏ°í °¢ÀÚ µ¶ÀÚÀûÀÎ ¹æ¹ý°ú ±âÁØÀ» Àû¿ëÇÏ°í ÀÖ´Ù´Â Á¡¿¡ ÁÖ¸ñÇØ, À̸¦ °í°´µéÀÌ ½Å·ÚÇÒ ¼ö ÀÖ´Â ÅëÀÏµÈ Æò°¡ ¹æ¹ý·ÐÀ¸·Î Á¦½ÃÇÑ °ÍÀÌ´Ù. OVALÀº ¹Ì±¹ ³»¿¡¼ Á¤ºÎ, »ê¾÷ ¹× ±³À° ºÐ¾ß µîÀÇ °¢ Àü¹®°¡µé¿¡ ÀÇÇØ ¸é¹ÐÇÑ °ËÅäÀÛ¾÷À» °ÅÃÄ ÃÖÁ¾ Ãë¾à¼º Æò°¡ ¹æ¹ý·ÐÀ¸·Î ½ÂÀεƴÙ.
·¹µåÇÞÄÚ¸®¾Æ °ü°èÀÚ´Â ¡°OVAL ÀÎÁõÀ» ¹Þ°Ô µÊ¿¡ µû¶ó, »ç¿ëÀÚµéÀÌ RHELÀÇ Ãë¾àÁ¡À» »¡¸® ÆľÇÇØ ·¹µåÇÞ ³×Æ®¿öÅ©(RHN)À» ÅëÇÏ¿© °ü·Ã OVAL ÀÎÁõ ÆÐÄ¡¿Í ½Ã½ºÅÛ °¨»ç¿¡ ÇÊ¿äÇÑ ÃÖÀûÀÇ ¿î¿µ Åø µîÀ» Àû¿ëÇÒ ¼ö ÀÖ°Ô µÉ °Í¡±À̶ó¸ç ¡°·¹µåÇÞ °í°´µéÀº ±âÁ¸¿¡ »ç¿ëÇÏ°í ÀÖ´ø ¡®º¸¾È Ãë¾àÁ¡ °ü¸® ÇÁ·Î¼¼½º¡¯¿Í ·¹µåÇÞ º¸¾È ´ëÀÀ ÆÀÀÌ Á¦°øÇÏ´Â ¡®Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸ µ¥ÀÌÅÍ¡¯¸¦ ÅëÇÕ½ÃÄÑ È°¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾úÀ¸¸ç, ±âÁ¸ ¡®·¹µåÇÞ º¸¾È ¿¡¶óŸ(¹ßÇ¥ »ç¾ç°úÀÇ Â÷ÀÌ¿¡ ´ëÇÑ Á¤º¸) ÄÁ¼³Æᯠ³»¿ëÀ» °í±Þ ºÐ¼® Á¤º¸·Î È°¿ëÇÒ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
·¹µåÇÞ º¸¾È´ëÀÀÆÀ ¸¶Å© Á¦ÀÌ ÄÛ½º´Â ¡°·¹µåÇÞÀº OVAL À§¿øȸÀÇ Ã¢¸³ ¸â¹ö·Î¼ ¿À·£ ±â°£ µ¿¾È MITRE¿Í ÇÔ²² OVAL ÇÁ·ÎÁ§Æ®¿¡ Àû±Ø Âü¿©ÇØ¿Ô´Ù¡±¸ç ¡°·¹µåÇÞÀº OVAL ÇÁ·ÎÁ§Æ®°¡ Ãë¾àÁ¡ º¸¿ÏÀ» À§ÇÑ ÆÐÄ¡¸¦ Á¦°øÇϴµ¥ ÀÖ¾î Å« ¿ªÇÒÀ» ÇÒ °ÍÀ̶ó°í ¿¹»óÇÑ´Ù. ·¹µåÇÞÀº À̹ø ÇÁ·ÎÁ§Æ®¸¦ ÅëÇØ »ê¾÷ Àü¹Ý¿¡ ¸®´ª½º ¹× ¿ÀÇ ¼Ò½º ½Ã½ºÅÛÀÇ º¸¾È Ç¥ÁؾÈÀ» Á¦°øÇÔÀ¸·Î½á, ½ÃÀå Àúº¯ È®´ë ¹× È°¼ºÈ¿¡ ¹ÚÂ÷¸¦ °¡ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
ÇöÀç Á¦°øµÇ°í ÀÖ´Â ·¹µåÇÞ ¿£ÅÍÇÁ¶óÀÌÁî ¸®´ª½º(RHEL) 3 °ú 4 ¹öÀüÀÇ º¸¾È ÄÁ¼³ÆÃÀ» À§ÇÑ OVAL ÆÐÄ¡´Â www.redhat.com/oval ¿¡¼ Á¦°øµÇ°í ÀÖ´Ù.
[¹ÚÀº¼ö ±âÀÚ(eunsoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>