Ŭ¶ó¿ìµå ±â¹ÝÀÇ »÷µå¹Ú½º ¼ºñ½º·Î °¡»ó ȯ°æ À§Çù ŽÁö¡¤ºÐ¼®
[º¸¾È´º½º ±èÅÂÇü] °í¼º´É ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÇ ±Û·Î¹ú ¸®´õÀÎ Æ÷Ƽ³Ý ÄÚ¸®¾Æ(»çÀå ÃÖ¿ø½Ä, www.fortinet.co.kr)´Â ¿À´Ã Æ÷Ƽ°¡µå ·¦(FortiGuard Lab)À» ÅëÇØ APT(Advanced Persistent Threats: Áö´ÉÇü Áö¼Ó º¸¾ÈÀ§Çù) ¹æ¾î¸¦ À§ÇÑ Å¬¶ó¿ìµå ±â¹ÝÀÇ »÷µå¹Ú½º¿Í IP ÆòÆÇ ºÐ¼® ¼ºñ½º¸¦ Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
À̹ø ½Å±Ô ¼ºñ½º´Â Æ÷Ƽ³ÝÀÇ Æ÷Ƽ°ÔÀÌÆ®(FortiGate), Æ÷ƼŬ¶ó¿ìµå(FortiCloud), Æ÷ƼÀ¥(FortiWeb), Æ÷ƼDDoS(FortiDDoS) ¹× Æ÷ƼDNS(FortiDNS)¿Í ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§Æû¿¡ Çâ»óµÈ Ãß°¡ º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù.
APT °ø°ÝÀº ÀϹÝÀûÀ¸·Î °íµµÀÇ ¼÷·ÃµÈ ´Üü³ª °ø°ø±â°ü¿¡ ÀÇÇØ °¨ÇàµÇ´Â °ø°ÝÀ¸·Î Çâ»óµÈ ±â¼ú°ú ´Ù¾çÇÑ ¹æ¹ý ¹× °ø°Ý º¤Å͸¦ ÅëÇØ ƯÁ¤ Ÿ±ê¿¡ Á¢±ÙÇϰųª Áß¿äÇÑ Á¤º¸¸¦ Å»ÃëÇÑ´Ù. Ÿ±ê °ø°ÝÀ̶ó°íµµ ºÒ¸®´Â ÀÌ °ø°ÝÀº °¢ Ÿ±êÀÇ Á¢±ÙÇϱâ À§ÇÑ ÃÖÀûÀÇ ¹æ½ÄÀ» ã±â À§ÇØ Áö¼ÓÀûÀÎ Á¤ÂûÀ» ¼öÇàÇÑ´Ù. ¼Ò¼È ¿£ÁøÀ̳ª Á¦·Îµ¥ÀÌ Ãë¾à¼ºÀÌ ÀϹÝÀûÀÎ °¨¿° º¤ÅÍ·Î ¾Ë·ÁÁ® ÀÖ´Ù.
Æ÷Ƽ°¡µåÀÇ Å¬¶ó¿ìµå ±â¹Ý »÷µå¹Ú½º ¼ºñ½º´Â ¾Ç¼ºÄÚµå Ž»öÀ» À§ÇØ °¡»óÀÇ È¯°æ¿¡¼ ÇØ´ç ¾Ç¼ºÄڵ带 µ¿ÀÛ½ÃÄÑ Çൿ ºÐ¼®À» ½Ç½ÃÇÑ´Ù. ÀÌ »÷µå¹Ú½º ¼ºñ½º´Â Æ÷Ƽ°ÔÀÌÆ®ÀÇ ¼ö»ó¿¡ ºû³ª´Â ÈǸ¢ÇÑ ¾ÈƼ¹ÙÀÌ·¯½º ¿£Áø°ú Ưº°È÷ °í¾ÈµÈ °æ·®ÀÇ ÀζóÀÎ »÷µå¹Ú½º(inline lightweight sandbox)¿¡ Ãß°¡ µÇ´Â ¹æ¾î ·¹À̾î ÀÌ´Ù.
Àǽɽº·¯¿î ÆÄÀÏÀº ½Å±Ô È£½ºÆ® ¼ºñ½º·Î ÀÚµ¿ Àü¼ÛµÇ¾î Æ÷Ƽ°ÔÀÌÆ® ±â´ÉÀÇ ÀúÇÏ ¾øÀÌ Ãß°¡ÀûÀÎ ½ºÄ³´× ÀÛ¾÷À» ½Ç½ÃÇÑ´Ù. ¶ÇÇÑ, ½ºÄ³´×À» ÅëÇØ ŽÁöµÈ °á°ú´Â Æ÷ƼŬ¶ó¿ìµå¿¡ »õ·ÎÀÌ Ãß°¡µÈ ¿Â¶óÀÎ »÷µå¹Ú½º Æ÷ÅÐÀ» ÅëÇØ »ç¿ëÀÚ¿¡°Ô º¸´Ù ÀÚ¼¼ÇÑ º¸°í¼¿Í °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù.
Æ÷Ƽ°¡µå ·¦Àº À§ÇùÀ» °¡Çϰųª ºñÁ¤»óÀûÀÎ µ¿ÀÛÀ» ÇÏ´Â IP¿¡ ´ëÇØ Áö¼ÓÀûÀÎ Á¶»ç¿Í ¸ð´ÏÅ͸µÀ» ½Ç½ÃÇÑ´Ù. IP ÆòÆÇ ºÐ¼® ¼ºñ½º´Â Æ÷Ƽ°ÔÀÌÆ®, Æ÷ƼÀ¥ ¹× Æ÷ƼDDoS Ç÷§Æû¿¡¼ ´ë±Ô¸ðÀÇ Áö´ÉÈ °ø°Ý¿¡ Áï½Ã ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇØ´ç IP¿¡ ´ëÇÑ °ú°Å ÇàÀû ºÐ¼®°ú Çã´ÏÆÌ(Honeypots) ¹× º¿³Ý ºÐ¼® µî ´Ù¾çÇÑ ±â¼úÀ» Áö¿øÇÑ´Ù.
¶ÇÇÑ Áö¼ÓÀûÀ¸·Î Àü ¼¼°è À§Çù ¼¾¼ÀÇ ÇൿÀ» ÇнÀÇÏ¿© ½Ç½Ã°£À¸·Î IP ÁÖ¼ÒÀÇ ¾Ç¼º ÇàÀ§¸¦ ÃßÀûÇÑ´Ù.
Æ÷Ƽ³Ý ÄÚ¸®¾Æ ÃÖ¿ø½Ä »çÀåÀº ¡°¿À´Ã³¯ÀÇ APT °ø°ÝÀº IT ´ã´çÀÚ¿Í ³×Æ®¿öÅ© º¸¾È º¥´õ¿¡°Ô ±Øº¹ÇØ¾ß ÇÒ °úÁ¦´Ù¡±¸ç ¡°¾Ç¼ºÄÚµåÀÇ Á¢±ÙÀÌ °¨¼ÒÇÏÁö ¾Ê°í ÇÏ·ç ÀÌ»ó Áö¼ÓµÉ ¶§ Ãß°¡ÀûÀÎ º¸È£°¡ ½ÇÇàµÇ¾î¾ß Çϴµ¥ ÀÌÁ¦ ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÇØ º¸´Ù ½Å¼ÓÇÏ°Ô ¸ðµç ·¹À̾¼ È¿°úÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇØÁ³´Ù¡±¶ó°í ¹àÇû´Ù.
¶ÇÇÑ ±×´Â ¡°¿À´Ã Ãâ½ÃµÈ Æ÷Ƽ°¡µå ·¦ÀÇ ½Å±Ô ¼ºñ½º´Â ´Ù¾çÇÑ °ø°Ý º¤ÅͷκÎÅÍ À§ÇùÀ» ¾àȽÃ۱â À§ÇØ Å½Áö ¹× ´ëÀÀÀ» ½ÃÇàÇÏ´Â Àü·«ÀûÀÎ Á¢±ÙÀ» Á¦°øÇÑ´Ù¡±¸ç ¡°¿À´Ã³¯ÀÇ »çÀ̹ö À§ÇùÀº ºü¸£°Ô °ø°ÝÇÏ°í º¯ÈÇϱ⠶§¹®¿¡ º¸¾È¿¡ Ç×»ó ´ëºñÇØ¾ß ÇÑ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>