Áß¼Ò¡¤Áß°ß±â¾÷ º¸¾È ¼ö¿ä Áõ°¡, APT ¹× ÄÄÇöóÀ̾𽺠¾÷°è ¼±Àå °ßÀÎ
[º¸¾È´º½º ±èÁ¤¿Ï] ÀÛ³â Àü¼¼°è º¸¾È ¼ÒÇÁÆ®¿þ¾î ½ÃÀåÀÌ 2010³â ´ëºñ 7.5% ¼ºÀåÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¶ÇÇÑ, ÀÌ·¯ÇÑ º¸¾È SW ¾÷°è ¼ºÀåÀÇ ¹Ø¹ÙÅÁ¿¡´Â Áß¼Ò¡¤Áß°ß±â¾÷ÀÇ º¸¾È ¼ö¿ä, Áö´ÉÀû º¸¾ÈÀ§Çù(APT) ¹× ÄÄÇöóÀ̾𽺰¡ ¾÷°èÀÇ ¼ºÀåÀ» À̲ø¾î³½ °ÍÀ¸·Î Á¶»çµÆ´Ù.
¼¼°èÀû ½ÃÀå Á¶»ç±â°üÀÎ °¡Æ®³Ê(Gartner, Inc.)´Â 30ÀÏ, 2011³â Àü¼¼°è º¸¾È ¼ÒÇÁÆ®¿þ¾î ½ÃÀåÀÇ ÃÑ ¼öÀÍÀÌ 2010³â 164¾ï ´Þ·¯¿¡¼ 7.5% ¿À¸¥ 177¾ï ´Þ·¯¿¡ ´ÞÇß´Ù°í ¹àÈù °Í.
ÀÌ¿Í °ü·Ã °¡Æ®³ÊÀÇ ·ç°Ô·Î ÄÜÅõ(Ruggero Contu) ¿¬±¸ºÎÀåÀº ¡°2011³â º¸¾È ½ÃÀåÀÇ ¼ºÀåÀº º¸¾È Åø¿¡ ´ëÇÑ ¼ÒºñÀÚ¿Í ±â¾÷ÀÇ ¼ö¿ä°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù´Â Á¡À» ¹ÝÁõÇÑ´Ù¡±¸é¼µµ ¡°ÀüüÀûÀ¸·Î °ß°íÇÑ ¼ºÀå¼¼¿¡µµ ºÒ±¸ÇÏ°í Áö¿ªÀûÀÎ Â÷ÀÌ°¡ Á¸ÀçÇÑ´Ù. ¾Æ½Ã¾ÆÅÂÆò¾ç, À¯¶ó½Ã¾Æ Áö¿ªÀº ¡®±×¸°Çʵå(green field)¡¯ ÇÁ·ÎÁ§Æ®¿Í È£°æ±â¿¡ ÈûÀÔ¾î µÎ ÀÚ¸® ¼ö ÀÌ»óÀÇ ¼ºÀå¼¼¸¦ °æÇèÇÏ°í ÀÖ´Â ¹Ý¸é ¾î¶² Áö¿ªÀº ÀüÇô ±×·¸Áö ¸øÇϸç, ¼ºÎÀ¯·´Àº ºÒÈ®½ÇÇÑ °æÁ¦ »óȲ ¶§¹®¿¡ ÀÌ·± Ãß¼¼¿¡ µÚÃÄÁ® ÀÖ´Ù¡±°í ¸»Çß´Ù.
¡ß 2011³â Àü ¼¼°è º¸¾È ¼ÒÇÁÆ®¿þ¾î º¥´õ º° ¸ÅÃâ ¹× ½ÃÀå Á¡À¯À²(´ÜÀ§: ¹ÌÈ ¹é¸¸ ´Þ·¯)
¾÷ ü ¸í |
2011 ¸ÅÃâ |
2011 ½ÃÀå Á¡À¯À² (%) |
2010 ¸ÅÃâ |
2010-2011 ¼ºÀå·ü (%) |
½Ã¸¸ÅØ(Symantec) |
3,652.0 |
20.6 |
3,121.6 |
17.0 |
¸Æ¾ÆÇÇ(McAfee) |
1,226.0 |
6.9 |
1,691.6 |
-27.5 |
Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro) |
1,205.1 |
6.8 |
1,082.5 |
11.3 |
IBM |
930.1 |
5.3 |
814.7 |
14.2 |
EMC |
716.1 |
4.0 |
626.6 |
14.3 |
±× ¿Ü(Others) |
9,985.8 |
56.4 |
9,137.2 |
9.3 |
ÃÑÇÕ |
17,715.1 |
100.0 |
16,474.2 |
7.5 |
¡Ø Ãâó : °¡Æ®³Ê(2012³â 4¿ù)
ƯÈ÷, °¡Æ®³Ê´Â À̹ø Àü¼¼°è º¸¾È SW ½ÃÀå ¼ºÀå·ü¿¡ ´ëÇÑ ¹ßÇ¥¸¦ ÅëÇØ ÀÎÅÚÀÇ ¸Æ¾ÆÇÇ Àμö ¹× ½Ã¸¸ÅØ°ú Æ®·»µå ¸¶ÀÌÅ©·Î Àü¹® º¸¾È±â¾÷µéÀÇ ½ÃÀå µ¿Ç⠵ ´ëÇÑ ´ÙÀ½°ú °°Àº »ó¼¼ÇÑ ºÐ¼®À» Á¦½ÃÇϱ⵵ Çß´Ù.
º¸¾È ¼ÒÇÁÆ®¿þ¾î ½ÃÀåÀº IT ¾÷°è ¿¹»êÀÌ Á¦ÇÑÀûÀ̾úÀ» ¶§³ª ÀÎÅÚÀÌ ¸Æ¾ÆÇǸ¦ ÀμöÇØ »ó´çÇÑ ±Ý¾×ÀÇ ¼öÀÔÀ» ÀåºÎ»ó Æò°¡ÀýÇÏÇØ¾ß Çß´ø ½Ã±â¿¡µµ À§ÃàµÇÁö ¾Ê¾Ò´Ù. ´Ù¸¸ Àμö·Î ÀÎÇØ µÎ ÀÚ¸´¼ö ¼ºÀå¼¼¸¸ ´Þ¼ºÇÏÁö ¸øÇßÀ» »ÓÀÌ´Ù. ¸Æ¾ÆÇÇ´Â 2011³â 2¿ù 28ÀÏ ÀÎÅÚ¿¡ ÀμöµÇ¾ú´Ù. ´ç½Ã ÀÎÅÚÀÇ ¼öÀÔÀÌ »ó´çÈ÷ °¨¼ÒÇß´ø ÀÌÀ¯´Â ±¸¸Å °ü·ÃÇÑ È¸°è ±ÔÄ¢¿¡ µû¶ó 14¾ï ´Þ·¯¿¡ ´ÞÇÏ´Â ¸Æ¾ÆÇÇ ÀÌ¿¬¼öÀÔÀÇ ¾à 30%¸¦ Æò°¡ÀýÇÏ ÇØ¾ß Ç߱⠶§¹®ÀÌ´Ù.
½Ã¸¸ÅØÀº 2011³â 37¾ï ´Þ·¯ ¼öÀÔ, 17% ¿¬°£ ¼ºÀå·üÀ» ´Þ¼ºÇÏ¸ç ¼ÒºñÀÚ, ±â¾÷ º¸¾È ºÐ¾ß ¸ðµÎ¿¡¼ ½ÃÀå Á¡À¯À² ¼±µÎ¸¦ ´Þ·È´Ù. ½Ã¸¸ÅØÀº ±âÁ¸ ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀå¿¡ ¸¸Á·ÇÏÁö ¾Ê°í ¿ª·® °³¹ß°ú ÀúÀ塤µ¥ÀÌÅÍ ¹é¾÷ ºÐ¾ßÀÇ ºê·£µå ÁöÁöÀ² »ó½ÂÀ» ÅëÇØ Áö¼ÓÀûÀ¸·Î ¿µ¿ªÀ» ³ÐÇô°¬´Ù. ¶ÇÇÑ µ¥ÀÌÅÍ ´©Ãâ ¹æÁö(DLP, data loss prevention) ±â¼ú°ú ¾ÏÈ£È »óÇ°À» ÅëÇØ È޸顤Ȱ¼º µ¥ÀÌÅÍ º¸¾È ºÐ¾ß¿¡ »õ·Î ÁýÁßÇϱ⵵ Çß´Ù.
°¡Æ®³ÊÀÇ ¾Ö³Î¸®½ºÆ®µéÀº ¸Æ¾ÆÇÇ°¡ ±× µ¿¾È º¸¾È ±â¼ú¿¡ ÁýÁßÇÏ°í º¸¾È Æ¯È »óÇ°¿¡ ÁÖ·ÂÇ߱⠶§¹®¿¡ ¼ÒºñÀÚ ½ÃÀå, ±â¾÷ ½ÃÀå ¸ðµÎ¿¡¼ °·ÂÇÑ ºê·£µå ÀÎÁöµµ¸¦ º¸À¯ÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ±â¾÷ °æ¿µ Ãø¸é¿¡¼ ¸Æ¾ÆÇÇ´Â 2008³â 11¿ù ½ÃÅ¥¾î ÄÄÇ»ÆÃ(Secure Computing)À» ÀμöÇÏ¸ç ³×Æ®¿öÅ© º¸¾È ºÐ¾ß·Î ¿µ¿ªÀ» È®ÀåÇß´Ù. ¸ðȸ»ç ÀÎÅÚ°ú ÇÔ²² ¸Æ¾ÆÇÇ´Â ¾ç»çÀÇ ¿ª·®¿¡ ±â¹ÝÇÑ ¼ºÀå°ú Çϵå¿þ¾î¿Í º¸¾È ÇÁ·Î±×·¥ °£ÀÇ Á» ´õ ¿øÈ°ÇÑ ÅëÇÕÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù. ¸Æ¾ÆÇÇÀÇ µö¼¼ÀÌÇÁ(DeepSAFE)´Â ·Î¿ì ·¹º§(low-level) º¸¾È ¿¡ÀÌÀüÆ®·Î ÀÎÅÚ ÄÚ¾î I ½Ã¸®Áî ÇÁ·Î¼¼¼±Þ OS »ç¾ç¿¡¼µµ ÀÛµ¿ÇÑ´Ù. ÀÌ´Â »õ·Î¿î ÀÎÅÚ°ú ¸Æ¾ÆÇÇ°¡ ½ÃÀå¿¡ ¼±º¸ÀÌ°íÀÚ ÇÏ´Â Çõ½ÅÀû Á¦Ç°ÀÇ ÁÁÀº ¿¹¶ó ÇÒ ¼ö ÀÖ´Ù.
Æ®·»µå ¸¶ÀÌÅ©·Î ¶ÇÇÑ ³ôÀº ½ÃÀåÁ¡À¯À²·Î ¼ÒºñÀÚ ½ÃÀå, ±â¾÷ ½ÃÀå ¸ðµÎ¿¡¼ °·ÂÇÑ ÀÔÁö¸¦ ±¸ÃàÇÏ°í ÀÖ´Ù. 2011³â Æ®·»µå ¸¶ÀÌÅ©·Î´Â 11% ¼ºÀå¼¼¸¦ ±â·ÏÇϸç 12¾ï ´Þ·¯ÀÇ ¼öÀÔÀ» ¹ú¾îµé¿´´Ù. ÁÖ¿ä °æÀï¾÷üÀÎ ¸Æ¾ÆÇÇ°¡ Àμö·Î ÀÎÇØ ¼öÀÔÀÌ º¯µ¿µÇ¾ú´ø °Í¿¡ ¹ÝÇØ Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ±â·ÏÇÑ ¼öÀÔÀº ¼øÀüÈ÷ ½ÃÀåÈ°µ¿¿¡ ÀÇÇØ ¹ß»ýÇÑ °ÍÀÌ´Ù.
ÀÌ¿¡ ÄÜÅõ ¿¬±¸ºÎÀåÀº ¡°º¸¾È ½ÃÀå »óÇ°Àº ³¯·Î Àα⸦ ¾ò°í ÀÖ´Â SaaS(Security as a Service)¿Í â¾÷±â¾÷ÀÌ ÁÖµµÇÏ´Â ½Å±â¼ú µµÀÔÀ̶ó´Â »õ·Î¿î ¼ºñ½º °ø±Þ ¸ðµ¨ ´öºÐ¿¡ ºü¸£°Ô ÁøÈÇÏ°í ÀÖ´Ù¡±¸ç, ¡°2011³â ÁÖ¿ä ±â¾÷µéÀÌ Áö¼ÓÀûÀ¸·Î ÀڽŵéÀÇ »óÇ° Æ÷Æ®Æú¸®¿À¸¦ È®´ëÇß°í À̸Ó¡ ½ÃÀå¿¡ ÁøÀÔÇÒ ¶§ ¿ëÀÌÇϵµ·Ï ´Ù¸¥ ¾÷ü¸¦ ÀμöÇß´Ù. ÀμöÇÕº´Àº ÃÖ¼Ò Áö³ 5³â°£ ½ÃÀå Æǵµ¸¦ °áÁ¤Áþ´Â Áß¿äÇÑ ¿ä¼Ò°¡ µÇ¾ú´Ù¡±°í ¸»Çß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>