±â¾÷¿¡ ½Ç½Ã°£ ¸ð´ÏÅ͸µ Á¦°ø
[º¸¾È´º½º ±èÅÂÇü] ½Ç½Ã°£ ¿î¿µ ¼Ö·ç¼Ç ¼ÒÇÁÆ®¿þ¾î °ø±Þ¾÷üÀÎ ½ºÇ÷·Å©(Splunk Inc.)´Â ¿À´Ã ½Å¿ëÄ«µåÇùȸ Áؼö¿ë ½ºÇ÷·Å© ¾Û 2.0(Splunk App for PCI Compliance 2.0)À» Á¤½ÄÀ¸·Î Ãâ½ÃÇÑ´Ù°í ¹ßÇ¥Çß´Ù.
½Å¿ëÄ«µåÇùȸ(Payment Card Industry; PCI) Áؼö¿ë ½ºÇ÷·Å© ¾ÛÀº ´Ü¼øÇÏ°í Á÷°üÀûÀÎ º¸°í ¹× ºÐ¼® ¼Ö·ç¼ÇÀ» ÇÊ¿ä·Î ÇÏ´Â Á¶Á÷À» À§ÇÑ ¾ÛÀÌ´Ù. ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀº ½Å¿ëÄ«µåÇùȸ(Payment Card Industry; PCI)ÀÇ ¿ä±¸ »çÇ×À» ¸¸Á·ÇÑ´Ù.
½Å¿ëÄ«µåÇùȸ Áؼö¿ë ½ºÇ÷·Å© ¾Û°ú ½ºÇ÷·Å© ¿£ÅÍÇÁ¶óÀÌÁî(Splunk Enterprise)¸¦ ÇÔ²² ±¸ÃàÇϸé, Àü¹ÝÀûÀÎ º¸¾È Àü·«ÀÇ ÇÙ½É ¿ä¼Ò·Î¼ È®À强ÀÌ ¶Ù¾î³ Á¶»ç ¹× ¼öÁý(Forensics) Ç÷§ÆûÀ» ±¸ÇöÇÒ ¼ö ÀÖ´Ù.
½ºÇ÷·Å©ÀÇ º¸¾È ¹× ±ÔÁ¦ Áؼö ¸¶ÄÉÆà ´ã´ç ¼ö¼® ÀÌ»çÀÎ ¸¶Å© ½Ã¿öµå(Mark Seward)´Â ¡°½Å¿ëÄ«µåÇùȸ Áؼö¿ë ½ºÇ÷·Å© ¾ÛÀº ±â¾÷ÀÌ °¡´ÉÇÑ ¼Õ½±°Ô ½Å¿ëÄ«µåÇùȸÀÇ Ç¥ÁØÀ» ÁؼöÇÒ ¼ö ÀÖµµ·Ï °³¹ßµÇ¾ú´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ ±×´Â ¡°´ëºÎºÐÀÇ ½Å¿ëÄ«µåÇùȸ Áؼö¿ë ¼Ö·ç¼ÇÀÇ °æ¿ì, ´Ù¾çÇÑ ¿î¿µ ¹× º¸¾È µ¥ÀÌÅÍ Çü½ÄÀ» Áö¿øÇϱâ À§Çؼ´Â »ó´çÇÑ ¼öÁØÀÇ µ¥ÀÌÅÍ Á¤±ÔÈ°¡ ÇÊ¿äÇϱ⠶§¹®¿¡ °¨»ç¸¦ À§ÇÑ µ¥ÀÌÅ͸¦ ¼öÁý ¹× À¯ÁöÇÏ´Â ÀÛ¾÷À» ¼öÇàÇÏ´Â µ¥¿¡ ¸·´ëÇÑ ºÎ´ãÀÌ µû¸¥´Ù¡±¸é¼ ¡°½Å¿ëÄ«µåÇùȸ Áؼö¿ë ½ºÇ÷·Å© ¾ÛÀº ±â¾÷ÀÇ º¸°í ¹× ½Ç½Ã°£ ¸ð´ÏÅ͸µÀ» À§ÇØ Áï½Ã ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÄÜÅÙÃ÷¸¦ ÅëÇØ ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
½Å¿ëÄ«µåÇùȸ Áؼö´Â ½Å¿ë Ä«µå °Å·¡¸¦ Ãë±ÞÇÏ´Â ¸ðµç Á¶Á÷¿¡ ÇØ´çµÇ´Â ¿ä±¸ »çÇ×ÀÌ´Ù. µ¥ÀÌÅÍ º¸¾È ±âÁØ(DSS:Data Security Standard)Àº ÀÌó·³ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ º¸È£ÇÏ°í ½Å¿ëÄ«µå »ç±â¸¦ ÁÙÀ̱â À§ÇØ ¾÷°è¿¡¼ äÅÃÇÑ ±Û·Î¹ú Ç¥ÁØÀÌ´Ù.
½Å¿ëÄ«µåÇùȸ Áؼö¿ë ½ºÇ÷·Å© ¾Û 2.0¿¡´Â ´ÙÀ½°ú °°Àº ±â´ÉÀÌ Æ÷ÇԵǾî ÀÖ´Ù.
-°¢ ½Å¿ëÄ«µåÇùȸ ±ÔÁ¤¿¡ ´ëÇÑ °³·«ÀûÀÎ ½É»çÇ¥ ¹× º¸°í¼
-½Å¿ëÄ«µåÇùȸ Áؼö ¹®Á¦¸¦ º¸¿©ÁÖ´Â °£ÆíÇÑ ½Ã°¢È ±â´É
-¹üÀ§ ³» Àڻ꿡 ´ëÇÑ ¿ì¼± ¼øÀ§ ºÎ¿©
-¿î¿µ, º¸¾È ¹× »ç°í ¹× ÀÏÀÇ È帧 °ËÅä ±â´É
-·Î±× °ËÅä ¹× º¸°í ¾×¼¼½º¸¦ À§ÇÑ °¨½Ã ÃßÀû
½ºÇ÷·Å© ¾Û ¹× ÇÙ½É ½ºÇ÷·Å© ¿£ÅÍÇÁ¶óÀÌÁî ¼ÒÇÁÆ®¿þ¾î´Â, ½Å¿ëÄ«µåÇùȸ Áؼö¿ë ¼Ö·ç¼ÇÀ» Ãß°¡ º¸°í¼ ÇüÅ·ΠÁ¦°øÇÏ´Â ´ëºÎºÐÀÇ º¸¾È ¹× Á¤º¸ À̺¥Æ® °ü¸®(SIEM: Security and Information Event Management) Á¦Ç°°ú ´Þ¸®, »ç°í °ËÅäÀÇ È帧, ÀÚ»ê À§Çù¿¡ ´ëÇÑ ¿ì¼± ¼øÀ§ ºÎ¿©, ¿ä±¸ »çÇ׿¡ ´ëÇÑ ½É»çÇ¥ µî ½Å¿ë Ä«µå µ¥ÀÌÅÍ º¸¾È Ç¥ÁØ ±ÔÁ¤ Áؼö¸¦ À§ÇÑ Æ÷°ýÀûÀÎ ±â´ÉÀ» Áö¿øÇÏ´Â °·ÂÇϸ鼵µ »ç¿ëÀÌ ½¬¿î µ¶¸³Çü ¼Ö·ç¼ÇÀ¸·Î ÀÚ¸®¸Å±èÇÏ°í ÀÖ´Ù.
½Å¿ëÄ«µå Çùȸ ±ÔÁ¤À» ÁؼöÇØ¾ß Çϸ鼵µ ±âÁ¸ SIEM ¼Ö·ç¼ÇÀÇ ±¸ÇöÀº ¿øÄ¡ ¾Ê´Â Á¶Á÷¿¡°Ô ½Å¿ëÄ«µåÇùȸ Áؼö¿ë ½ºÇ÷·Å© ¾ÛÀº ƯÈ÷ º¸¾È Ãø¸é¿¡¼ À¯¿ëÇÑ ¾ÛÀÌ´Ù. ÀÌ ¾ÛÀº ½Å¿ëÄ«µå Çùȸ Áؼö¿ë ¹× µ¥ÀÌÅÍ º¸¾È ±âÁØÀ» SIEM°ú º°µµ·Î ÀνÄÇØ¾ß ÇÏ´Â °æ¿ì ¶Ç´Â ¿î¿µ, º¸¾È ¹× ±ÔÁ¤ Áؼö È°µ¿À» ¼Õ½±°Ô ÃßÀûÇϱâ À§ÇÑ ´ÜÀÏ ¼Ö·ç¼ÇÀ» ±¸ÃàÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÑ °æ¿ì¿¡ ÀÌ»óÀûÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>