°íµµÈµÈ ÇØÅ· ŽÁö ¹× ½Ç½Ã°£ ´ëÀÀ ÅëÇÑ ÇÇÇØ È®»ê ¹æÁö
[º¸¾È´º½º ±èÅÂÇü] ÇöÀçÀÇ º¸¾È°üÁ¦ ü°è¿¡¼´Â APT °ø°ÝÀÇ Æ¯¼º»ó ŽÁö°¡ ¾î·Á¿î Á¦·Îµ¥ÀÌ(Zero-Day) °ø°ÝÀ̳ª, »çȸ°øÇÐÀû ±â¹ýÀ» ÅëÇÑ °ø°ÝÀ» ¿Ïº®ÇÏ°Ô Å½Áö ¸øÇÏ´Â ÇѰ谡 Àֱ⠶§¹®¿¡ Áö´ÉÇü º¸¾È°üÁ¦ ü°è ±¸ÃàÀ¸·Î ½Ç½Ã°£ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù´Â ÁÖÀåÀÌ Á¦±âµÆ´Ù.
ÃÖ»ó¿ë Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ¼±ÀÓ¿¬±¸¿øÀº NETSEC-KR Çà»çÀÇ ¼¼¼Ç ¹ßÇ¥¸¦ ÅëÇØ ¡°ÇöÀçÀÇ »çÀ̹öº¸¾È °üÁ¦Ã¼°è´Â ´ÜÀ§ º¸¾ÈÀåºñ¸¦ ÅëÇØ À§ÇùÀ» ŽÁöÇÏ°í ·Î±× ¼öÁý, À̺¥Æ® ¼öÁý¡¤°¡°øÀ» ÅëÇØ ºñÁ¤»ó À¯Çü ¹× Æ®·¡ÇÈ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÑ´Ù. À̸¦ ÅëÇØ À§ÇèÀ» ºÐ¼®ÇÏ°í ¸ð´ÏÅ͸µ, ´ëÀÀ, À§Çè°æº¸ ¹ß·É µîÀÇ Á¶Ä¡·Î Ãë¾àÁ¡¿¡ ´ëÀÀÇÏ°Ô µÈ´Ù¡±¸ç ¡°ÀÌ·¸°Ô µÇ¸é ¹æÈº®À̳ª À¥ ¹æÈº®ÀÇ °æ¿ì Çã¿ëµÈ IP, Port¿¡ ´ëÇÑ °ø°Ý ½Ãµµ´Â Á¤¹ÐÇÑ Â÷´ÜÀÌ ºÒ°¡´ÉÇϰí IDSÀÇ °æ¿ì ŽÁöÀÇ Á¤È®µµ´Â Çâ»óµÇ³ª Àåºñ ºÎÇϰ¡ ¹ß»ýÇØ ÆÐŶ ´©¼ö°¡ ¿ì·ÁµÈ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ, ±×´Â ¡°ESM ±â¹ÝÀÇ °æ¿ì¿¡´Â ·Î±×±â¹Ý À̺¥Æ®´Â ¼öÁý¡¤Å½ÁöÇÏÁö¸¸ ·Î±×°¡ ³²Áö ¾ÊÀ¸¸é ŽÁö°¡ ºÒ°¡´ÉÇϰí RAW µ¥ÀÌÅ͸¦ ¼öÁýÇÏÁö ¾Ê±â ¶§¹®¿¡ ¼¼ºÎÀû ŽÁöµµ ºÒ°¡´ÉÇÏ´Ù¡±¸ç, ¡°´õ¿íÀÌ ¼öÁýµ¥ÀÌÅ͸¦ ¿¬°üºÐ¼®ÇÔÀ¸·Î½á Á¾ÇÕÀûÀÎ ¿¬°üºÐ¼® ¹× ½ÇÁ¦Àû ·Î±× ¼öÁý¡¤°ü¸®´Â °¡´ÉÇÏÁö¸¸, Æò¸éÀû ºÐ¼®À¸·Î ÀÎÇØ Á¤¹ÐÇÑ ÇØÅ· ½Ãµµ ŽÁö¿¡´Â ÇѰ谡 ÀÖ¾î APT, DDoS °ø°Ý µîÀÇ ÃֽŠÀ§Çù¿¡ ´ëÇÑ Á¤È®ÇÑ Å½Áö´Â ¾î·Æ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÃÖ±Ù ±¹°¡±â¹Ý½Ã¼³À» À§ÇùÇÏ´Â ¾Ç¼ºÄÚµå ÃâÇöÀÌ ¿¹»óµÇ´Â °¡¿îµ¥ ÀÏÆò±Õ 6¸¸°³ ÀÌ»óÀÇ ½ÅÁ¾ ¾Ç¼ºÄÚµå ÃâÇöÀ¸·Î ºÐ¼®¿¡ ÇѰ谡 Á¸ÀçÇÏ´Â °Ô »ç½ÇÀÌ´Ù. ¶ÇÇÑ, Ãë¾àÇÑ À¥ ¼¹ö·Î À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå °ø°Ý¿¡ ´ëÇÑ ¹æ¾îü°èµµ ¹ÌÈíÇÑ »óȲÀÌ´Ù.
ƯÈ÷, ´Ù¾çÇÑ ¾Ç¼ºÄÚµå ¹× Á¦·Îµ¥ÀÌ °ø°Ýµµ ÀϹÝÈµÆ°í ¾Ç¼ºÄÚµåÀÇ À¯Æ÷¼ö´Üµµ ´Ù¾çÈ¡¤Áö´ÉÈµÇ¾î Æ¯Á¤ ´ë»óÀ» ¸ñÇ¥·Î ÇÑ ¾Ç¼ºÄÚµå À¯Æ÷¿Í Ãë¾àÇÑ À¥ ¼¹ö¸¦ ÅëÇÑ ´ë±Ô¸ð À¯Æ÷ ¹× ¿ø°Ý ÅëÁ¦°¡ °¡´ÉÇÏ´Ù.
ÀÌ¿Í °ü·Ã ÃÖ»ó¿ë ¼±ÀÓ¿¬±¸¿øÀº ¡°¾Æ¿ï·¯ µðµµ½º °ø°Ýµµ Á¡Â÷ ¹æ¾î¸¦ ¾î·Æ°Ô ÇÏ´Â ¿äÀÎÀÌ ´Ã°í ÀÖ´Ù¡±¸ç, ¡°°¡·É ³»ºÎ ³×Æ®¿öÅ©ÀÇ °æ¿ì »ç¼³ IP, ±×¸®°í ¿ÜºÎ ³×Æ®¿öÅ© ¿¬°á½Ã ´Ù¼öÀÇ ³»ºÎ PC°¡ ÇϳªÀÇ °øÀÎ IP¸¦ »ç¿ëÇÑ´Ù´Â Á¡°ú ³»ºÎ ³×Æ®¿öÅ© Áß ÀϺΠPC°¡ Á»ºñ PC°¡ µÅ ÇØ´ç °øÀÎ IP¸¦ Â÷´ÜÇÒ °æ¿ì ³ª¸ÓÁö ¼±ÀÇÀÇ ÇÇÇØÀÚ°¡ ¹ß»ýÇÏ´Â °æ¿ì µîÀÌ ÀÖ´Ù¡±°í ¸»Çß´Ù.
µ¡ºÙ¿© ±×´Â ¡°µðµµ½º °ø°ÝÀÌ Á¡Â÷ ¾ÖÇø®ÄÉÀÌ¼Ç ·¹ÀÌ¾î °ø°Ý(HTTP)À¸·Î º¯ÈµÇ¾î ¼Ò±Ô¸ð·Î ƯÁ¤ ȨÆäÀÌÁö¸¦ °ø°ÝÇÏ´Â Ãß¼¼À̱⠶§¹®¿¡ ÆÐŶ ±¸ºÐÀ̳ª ½Ã±×´Ïó ±â¹Ý ŽÁö°¡ ºÒ°¡´ÉÇÏ´Ù¡±°í °Á¶Çß´Ù.
ÀÌ·¯ÇÑ ÇѰ踦 ±Øº¹ÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ¸·Î ÃÖ ¿¬±¸¿øÀº Áö´ÉÇü »óȲ°üÁ¦ ü°è ±¸ÃàÀ» ²Å¾Ò´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ÇÑ ½Ç½Ã°£ À§Çè°ü¸® ´ëÀÀÀ» ÅëÇØ ÇÇÇØ È®»êÀ» ¹æÁöÇÏ°í ´Ù¾çÇÏ°í °íµµÈµÈ ÇØÅ· ŽÁö¡¤ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù´Â °Í.
¶ÇÇÑ, ±×´Â ¡°Áö´ÉÇü »óȲ°üÁ¦ ü°è ±¸Ãà½Ã ´ë¿ë·® µ¥ÀÌÅÍ ½Ç½Ã°£ ºÐ¼®±â¼ú ¹× À§Çè°ü¸® ÇÁ·Î¼¼½ºÀÇ µµÀÔÀ¸·Î À§ÇèÀÇ Á¤µµ¸¦ Áö¼öÈÇϸé RAW µ¥ÀÌÅÍ, ¹ß»ýµÈ À̺¥Æ®, Ãë¾àÁ¡ ºÐ¼®°á°ú µî ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ¿© Á¶Á÷ÀÇ À§Çù°ú À§ÇèÀ» ½Ç½Ã°£À¸·Î ÀÎÁöÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
¾Æ¿ï·¯ ÇØÄ¿ÇàÀ§ ÇÁ·ÎÆÄÀϸµ ±â¼ú°ú »óűâ¹Ý ŽÁö ±â¼ú, ±×¸®°í ŽÁö ½Ã±×´Ïó ÀÚµ¿»ý¼º ±â¼ú µîÀ» ÀÌ¿ëÇØ ÇØÄ¿ÀÇ °ø°ÝÀ» Â÷´ÜÇÏ°í °¡»ó ¼ºñ½º µîÀ» Ȱ¿ëÇØ ÇØÄ¿ÀÇ ÇàÀ§¸¦ ºÐ¼®Çϰí ŽÁöÇÒ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
ÃÖ ¼±ÀÓ¿¬±¸¿øÀº ¡°ÀÌ·¯ÇÑ Áö´ÉÇü »óȲ°üÁ¦ ü°è¸¦ ±¸ÃàÇÒ °æ¿ì¿¡´Â º¸¾È°üÁ¦ Á¶Á÷¿¡ ´ëÇÑ ÀûÀýÇÑ ±ÇÇѰú Ã¥ÀÓÀ» ºÎ¿©Çϰí, º¸¾È°üÁ¦ ¹× ºÐ¼®Àη¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ±³À°ÀÌ º´ÇàµÇ¾î¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>