ÀÌ¿¡ ¾Õ¼ ÁÖ·Î »ç¿ëÇÏ´Â HW ¹× SWÀÇ Ãë¾àÁ¡ µ¥ÀÌÅÍ ÃàÀû ¼±ÇàµÅ¾ß
[º¸¾È´º½º=±èÈÖ° °í·Á´ëÇб³ ±³¼ö] Áö´ÉÇü Áö¼ÓÀ§Çù(APT: Advanced persistent threat) °ø°ÝÀº ÃÖ±Ù ¸î ³â°£ Àü ¼¼°è Á¤ºÎ¿Í ±º¼ö¾÷ü µî ÁÖ¿ä ±â¹ÐÁ¤º¸¸¦ ´Ù·ç´Â ±â°üÀÇ ³×Æ®¿öÅ©¿¡ ½ÇÁ¦ÀûÀÌ°í Áö¼ÓÀûÀÎ À§ÇùÀ» °¡ÇÏ¿© ¿Ô°í, ¸¹Àº º¸¾Èȸ»ç¿¡¼µµ °¡Àå À§ÇùÀûÀÎ °ø°Ý À¯ÇüÀ¸·Î ºÐ·ùÇÏ°í ÀÖ´Ù.
°ú°Å¿¡´Â ¾îµð¿¡¼ µé¾î¿Â °ø°ÝÀÎÁö IP ÁÖ¼Ò¸¦ ±â¹ÝÀ¸·Î ºÐ¼®ÇÏ¿© ÇØ´ç IP ÁÖ¼Ò¸¦ º¸À¯ÇÑ ±â°ü, ±¹°¡¿Í °øÁ¶ÇÏ¿© ¼ö»ç¸¦ ÁøÇàÇϰųª, ¾î¶² À¯ÇüÀÇ °ø°ÝÀÌ µé¾î¿Ô´ÂÁö¸¦ ºÐ¼®ÇÏ¿© ÇÇÇØÈ®»êÀ» ¸·´Â ÂÊ¿¡ ÁýÁßÇßÁö¸¸, APT °ø°ÝÀÌ Áö¼ÓÇؼ ¹ß»ýÇÏ´Â µ¿¾È °ø°ÝÀÚ´Â ²÷ÀÓ¾øÀÌ °ø°Ý±â¹ý°ú IP ÁÖ¼Ò¸¦ ¹Ù²ã°¡¸é¼ °ø°ÝÀ» ÇϹǷΠ¡®¾îµð¼(IP ÁÖ¼Ò)¡¯¿Í ¡®¾î¶»°Ô(°ø°Ý±â¹ý)¡¯¶ó´Â ¿ä¼Ò¿¡ ±â¹ÝÀ» µÐ ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©·Î´Â ÇÑ°è¿¡ ºÎµúÈ÷°Ô µÇ¾ú´Ù.
±×·¡¼ ´Ü¼øÈ÷ Æò¸éÀûÀÎ ºÐ¼®ÀÌ ¾Æ´Ï¶ó °ú°ÅÀÇ ¸ðµç °ø°Ý ³»¿ë, ¾Ë·ÁÁø °ø°ÝÄÚµå, ÇØÄ¿µéÀÇ ½À¼º ¹× ÇàÀûÀ» Á¾ÇÕÀûÀ¸·Î ºÐ¼®ÇÏ¿© ¡®¾îµð¼¡¯¿Í ¡®¾î¶»°Ô¡¯¿¡ ´ëÇÑ ´©ÀûµÈ µ¥ÀÌÅÍ ¼Ó¿¡¼ ¡®´©°¡¡¯, ¡®¿Ö¡¯ °ø°ÝÇß´ÂÁö¸¦ ÀÔüÀûÀ¸·Î Ãß·ÐÇس»´Â °ÍÀÌ ÇÊ¿äÇØÁö°í ÀÖ°í, À̸¦ Á¤ÇüÈÇÏ¿© »çÀ̹öº¸¾È ÀÎÅÚ¸®Àü½º(Cyber Security Intelligence) ü°è¸¦ °®Ãß´Â °ÍÀÌ Áß¿äÇÏ°Ô µÇ¾ú´Ù.
¿¹ÄÁ´ë 2013³â 3¿ù 20ÀÏ°ú 25ÀÏ, 26ÀÏ ¿¬ÀÌ¾î ±¹³»¿¡ »çÀ̹öÅ×·¯°¡ ¹ß»ýÇß´Ù. ÀÌ »ç°ÇÀº ±¹³» ¾ð·Ð°ú ±ÝÀ¶¿¡ Ÿ°ÝÀ» ÁÖ¾î ´ë±¹¹Î È¥¶õÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ´Â »ó´çÈ÷ Àü·«ÀûÀÎ °ø°ÝÀ̾ú´Ù. 3¿ù 20ÀÏ »çÀ̹öÅ×·¯°¡ ¹ß»ýÇϱâ ÇÑ ´Þ Àü ÀÌ¹Ì ºÏÇÑ ³»ºÎ ÀÎÅÍ³Ý ÁÖ¼Ò¿¡¼ °¨¿° PC ¿ø°ÝÁ¶ÀÛ µî ¸í·É ÇÏ´ÞÀ» À§ÇÑ ±¹³» °æÀ¯Áö Á¢¼Ó ÈçÀûÀ» ³²±ä °ÍÀ» ã¾Æ³Â°í, °ø°Ý °æÀ¯Áö 49°³ Áß 22°³°¡ °ú°Å 2010³â ÇØÅ· ¶§ »ç¿ëÇß´ø °æÀ¯Áö¿Í µ¿ÀÏÇÏ´Ù´Â Á¡À», ±×¸®°í ºÏÇÑ ÇØÄ¿¸¸ °íÀ¯ÇÏ°Ô »ç¿ëÇÏ´Â °¨¿° PCÀÇ ½Äº°¹øÈ£ ¹× °¨¿°½ÅÈ£ »ý¼ºÄÚµåÀÇ ÀÏÄ¡¼ºÀ» ±Ù°Å·Î ÇÏ¿© ºÏÃøÀÇ ¼ÒÇàÀ̾úÀ½À» Ãß·ÐÇØ ³»¾ú´Ù. ¸¸¾à¿¡ ÀÌ »ç°ÇÀÌ ¾î¶² °ø°Ý±â¹ýÀÌ »ç¿ëµÆ´ÂÁö¸¸ ¹àÇôÁö°í ÃÖÁ¾ÀûÀ¸·Î ´©°¡ °¨ÇàÇÑ °ø°ÝÀÎÁö¸¦ ³¡±îÁö ¾Ë ¼ö ¾ø¾ú´Ù¸é Àå±âÀûÀ¸·Î »çȸ¿¡ ´õ Å« È¥¶õ°ú ºÒ¾ÈÀ» ÀÏÀ¸Å°°Ô µÇ¾úÀ» °ÍÀÌ´Ù.
¾îµð¼ ¾î¶² °ø°ÝÀÌ ³¯¾Æ¿ÃÁö ¸ð¸£´Â »óÅ¿¡¼ °¡»óÀÇ Àû ¿ª½Ã ¼³Á¤ÇØ µÎÁö ¾ÊÀº »óÅ·Π¸ðµç ¿µ¿ª¿¡ °ÉÃÄ ¸ðµç ¼ö´Ü¿¡ ´ëÇØ ¹æ¾î¸¦ ÇÑ´Ù´Â °ÍÀº ºÒ°¡´ÉÇÏ´Ù. Áï, ´©°¡ °ø°ÝÀ» Çß´ÂÁö, ¿Ö ÀÌ·± °ø°ÝÀ» Çß´ÂÁö ƯÁ¤ ÁöÀ» ¼ö ÀÖ¾î¾ß¸¸ À̸¦ ±Ù°Å·Î °ø°ÝÀ» °¨ÇàÇÑ °³ÀÎ ¶Ç´Â ´Üü, ±¹°¡¸¦ ƯÁ¤ÇÏ°í ÀÌ¿¡ ´ëÇÑ ´ëÀÀÀ» ÃëÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ³ª¾Æ°¡ ¿¹¹æ ¹× Á¶±â ŽÁö ¿ª½Ã ´©°¡, ¿Ö¶ó´Â ÄÁÅؽºÆ®ÀÇ ºÐ¼® ¾øÀÌ´Â ºÒ°¡´ÉÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù.
¹Ì±¹°ú Áß±¹Àº ¸çÄ¥ Àü Á¤»óȸ´ãÀ» °¡Á³´Ù. G2°£ÀÇ ³íÀÇÇÒ ÀÇÁ¦µéÀÌ ´Ù¾çÇÏ°Ô ÀÖ¾úÀ½¿¡µµ ºÒ±¸ÇÏ°í, »çÀ̹öÅ×·¯¿Í °ü·ÃµÈ ¾È°ÇÀÌ °¡Àå ÇÙ½ÉÀûÀÎ ³íÀǾȰÇÀÌ µÇ¾ú´Ù. À̹ø Á¤»óȸ´ã ÀüºÎÅÍ ¿Ü±³Àû ·¹Å丯°ú´Â °Å¸®°¡ ¸Ö°Ô, ô ÇìÀÌ±Û Ú¸ ±¹¹æÀå°üÀÌ °ø°³ÀûÀ¸·Î Áß±¹ÀÇ ±º ´ç±¹ÀÌ Á¶Á÷ÀûÀ¸·Î ¹Ì±¹ÀÇ °ø°øºÐ¾ß ¹× ÁÖ¿ä½Ã¼³¿¡ ´ëÇØ ÇØÅ·À» ÇÏ°í ÀÖ´Ù°í ¹àÈ÷±âµµ Çߴµ¥, »çÀ̹öÅ×·¯¿Í °°ÀÌ È®½ÇÇÑ ¹°ÁõÀ» Àâ±â ¾î·Á¿î ºÐ¾ß¿¡¼ ¹Ì±¹Àº °ú¿¬ ¾î¶»°Ô È®ÁõÀ» °®°í ¿Ü±³Àû ¸¶ÂûÀ» ºúÀ» ¼öµµ ÀÖ´Â Àú·± ¹ß¾ðÀ» ÇÒ ¼ö ÀÖ¾ú´ø °ÍÀϱî?
¹°·Ð »çÀ̹ö »óÀÌ ¾Æ´Ñ ¿ÀÇÁ¶óÀÎ »óÀÇ ÀüÅëÀûÀÎ Àΰ£Á¤º¸(HUMINT)¸¦ ÀÌ¿ëÇßÀ» °ÍÀÌ°í ´õºÒ¾î ½ÅÈ£Á¤º¸(SIGINT) ¼ö´ÜµéÀ» µ¿¿øÇßÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ¿ì¸®°¡ ÁÖ¸ñÇØ¾ß ÇÒ °ÍÀº ÀüÅëÀûÀÎ ¹æ½ÄÀ¸·Î ¼öÁýµÈ Á¤º¸°¡ »çÀ̹öº¸¾ÈÀÇ ¾Ç¼ºÄÚµå ¹× ÇØÅ·±â¹ý, ÇØÄ¿µé°úÀÇ Á¤º¸¿Í ¿¬°èÇÏ¿© È®½ÇÇÑ ±Ù°Å¸¦ µµÃâÇß´Ù´Â Á¡ÀÌ´Ù. ¹Ì±¹Àº ±¹°¡±â°ü ¹× ½Ã¼³¿¡ ´ëÇÑ »çÀ̹ö °ø°ÝÇàÀ§¸¦ ¡®ÀüÀïÇàÀ§¡¯·Î °£ÁÖÇØ ¹Ì»çÀÏ ¹ß»ç µî ¹«·Â ´ëÀÀÀ» °ËÅäÇÑ´Ù°í ¹àÈù ¹Ù ÀÖ´Ù. Ȥ¿©¶óµµ ¿ÀŽÀ» ÇÏ¿© ¾û¶×ÇÑ Áø¿øÁö¸¦ °ø°ÝÇÏ°Ô µÈ´Ù¸é ÀÌ´Â ½É°¢ÇÑ ¿Ü±³Àû ¹®Á¦¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ°Ô µÇ´Â »ç¾ÈÀÌ µÇ¹Ç·Î ¹«·Â ´ëÀÀÀ» ¹°¸®ÀûÀ¸·Î ÇÏ·Á¸é °ø°Ý ¿øÁ¡À» Á¤È®ÇÑ Á¤º¸¿¡ ±â¹ÝÇÏ¿© ¹àÇô³»¾ß ÇÑ´Ù.
±×·¸´Ù¸é ÀÌ·¯ÇÑ »çÀ̹ö°ø°£¿¡¼ ¹ß»ýÇÑ °ø°ÝÁ¤º¸¸¦ ±âÁ¸ÀÇ Á¤º¸µé°ú ¾î¶² ÇüÅ·Π°áÇÕÇØ ºÐ¼®ÇÏ¸é µÉ±î? ¹Ù·Î »çÀ̹ö°Ô³ð(Cyber Genome)À̶ó´Â Å°¿öµå¿¡ ´äÀÌ ÀÖ´Ù.
Ú¸ ±¹¹æ¼ºÀÇ ¹æÀ§°íµî¿¬±¸°èȹ±¹(DARPA: Defense Advanced Research Projects Agency)´Â ¾î³ª´Ï¸Ó½º(Anonymous) ÇØÄ¿ ´Üü¿¡ °ø°ÝÀ» ¹ÞÀº ÀÌÈÄ 2010³â 1¿ù »çÀ̹ö°Ô³ð(Cyber Genome) ÇÁ·ÎÁ§Æ® °³¹ß ÀÛ¾÷¿¡ Âø¼öÇß´Ù. DARPAÀÇ »çÀ̹ö°Ô³ð ÇÁ·ÎÁ§Æ®´Â »çÀ̹ö°ø°ÝÀÇ °æ·Î¿Í ¹èÈĸ¦ ÃßÀûÇϱâ À§ÇØ ¾Ç¼ºÄÚµå, ÇØÄ¿, ÇØÅ·±×·ì, À¯Æ÷Áö, °ø°ÝÁö µîÀÇ Æ¯¼ºÀ» ºÐ¼®¡¤ºÐ·ùÇÏ´Â ¿¬±¸·Î ¾Ç¼ºÄÚµå ¹× ÇØÅ·±â¹ýµéÀ» »ó½Ã ºÐ¼®ÇÏ¿© °ø°ÝÀÇ ±¸Á¶, Á¦ÀÛÀÚ, Á¦ÀÛ¸ñÀû µî ´Ù¾çÇÑ Æ¯Â¡À» ºÐ¼®ÇÏ°í, À̸¦ Á¦ÀÛÇÑ ¹èÈÄÀÇ ÇØÄ¿ ¹× ÇØÅ·±×·ì°ú ¿¬°èÇÑ ÇÁ·ÎÆÄÀϸµ ÇÁ·ÎÁ§Æ®ÀÌ´Ù.
»çÀ̹ö °ø°ÝÀ» ¿¹¹æÇÏ°í »çÀü¿¡ Â÷´ÜÇϱâ À§ÇØ ÇØÄ¿ÀÇ ½À¼º°ú Ư¡À» ÆľÇÇÏ°í ¾ÕÀ¸·Î ÁøÇàµÉ °ø°Ý¹æ¹ý°ú °æ·Î À¯Ãß ¹× ÇØÄ¿ÀÇ ÇൿÀ» ½Ç½Ã°£ ºÐ¼®ÇÒ ¼ö ÀÖ´Â ±â¼úÀº »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ È¿°úÀûÀÎ ´ëÀÀ±â¼úÀÌ µÉ °ÍÀÌ´Ù. ´Ù¾çÇÑ ¾Ç¼ºÄÚµå ºÐ¼®°ú ÇØÅ·»ç°Ç ºÐ¼®À» ÅëÇØ µµÃâµÇ´Â ÇØÄ¿ÀÇ ¾ÆÀ̵ð, ÇØÅ·±×·ì ½Äº°´É·ÂÀÌ ÀÖÀ» ¶§¿¡ ºÐ¼® ¹× ´ëÀÀ¿¡ ¼Ò¿äµÇ´Â ½Ã°£À» Àý¾àÇÏ¿© ¼ö¸¹Àº °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖÀ» »Ó ¾Æ´Ï¶ó ÀáÀçÀûÀ¸·Î ¹ß»ý °¡´ÉÇÑ »çÀ̹öÅ×·¯¿¡ ´ëÇÑ ¾ïÁö·ÂÀ» »çÀü¿¡ È®º¸ÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
±×·¸´Ù¸é ÀÌ·¯ÇÑ ºÐ¼®·ÂÀ» °®Ãß±â À§Çؼ´Â ¾î¶² ÅõÀÚ°¡ ÇÊ¿äÇÒ±î? ºòµ¥ÀÌÅÍ ±â¹ÝÀÇ °Ë»ö, µ¥ÀÌÅ͸¶ÀÌ´× ±â¹ÝÀÇ Ãß·Ð µîÀÇ °í±Þ±â¼úµµ ¹°·Ð ÇÊ¿äÇÏ°ÚÁö¸¸, º¸¾È¿¡ ÀÖ¾î °¡Àå ±âº»À̶ó ÇÒ ¼ö ÀÖ´Â ÀÚ»ê, ±¹³» ÁÖ¿ä±â°ü¿¡¼ »ç¿ëµÇ°í ÀÖ´Â Çϵå¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡µé¿¡ ´ëÇÑ µ¥ÀÌÅͺÎÅÍ ÃàÀûÇÏ´Â °ÍÀÌ µÇ¾î ¾ÊÀ¸¸é ¾Æ¹«°Íµµ ÇÒ ¼ö ¾ø´Ù.
ÀÌ·± ÀÚ»êµé¿¡ ´ëÇÑ ºÐ¼®°ú Ãë¾àÁ¡¿¡ ´ëÇÑ Àå±âÀûÀÎ µ¥ÀÌÅÍ ÃàÀûÀº È·ÁÇÏÁö ¾ÊÀº ¿¬±¸ÀÌ°í, ä»ê¼ºÀÌ ¸ÂÁö ¾Ê±â ¶§¹®¿¡ ±¹³»¿¡¼´Â ¼Ò¿ÜµÈ ¸éÀÌ ¾øÁö ¾Ê´Ù. Áï, ÀÚ½ÅÀÌ »ç¿ë ÁßÀÎ Á¤º¸ÀÚ»êÀÇ Ãë¾àÁ¡À» ÆľÇÇÏ°í À̸¦ °ø°ÝÇÒ ¼ö ÀÖ´Â ±â¹ýµéÀº ¾î¶² °ÍµéÀÌ ÀÖ´ÂÁö¸¦ ¾Ë¾Æ¾ß, °ø°Ý±â¹ýÀ¸·ÎºÎÅÍ °ø°ÝÀÚ¸¦ ƯÁ¤Çس»°í °ø°ÝÀÇ Àǵµ¸¦ Ãß·ÐÇس¾ ¼ö ÀÖ´Â »çÀ̹ö°Ô³ð ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
»çÀ̹ö °ø°£»ó¿¡¼µµ ÁöÇÇÁö±â¸é ¹éÀüºÒÆжó´Â ¸»Àº ¿©ÀüÈ÷ À¯È¿ÇÑ °Ý¾ðÀÌ´Ù. ´çÀå ´«¿¡ º¸ÀÌ´Â È·ÁÇÑ ºÐ¾ß¿¡ ´ëÇÑ ÅõÀÚµµ ´ç¿¬È÷ ÇÊ¿äÇÏ°ÚÁö¸¸, Á¤º¸º¸¾ÈÀÇ ±âÃÊü·ÂÀ̶ó ÇÒ ¼ö ÀÖ´Â ºÐ¾ßµé¿¡ ÅõÀÚÇÏ¿© ¹Ì·¡ »çÀ̹öÀü¿¡ ´ëºñÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù ÇÏ°Ú´Ù.
[±Û_ ±è ÈÖ ° °í·Á´ëÇб³ »çÀ̹ö±¹¹æÇаú ±³¼ö]
[»çÀ̹ö±¹¹æ¸®Æ÷Æ® ¿øº» ¸µÅ©]
www.boannews.com/board/view.asp?idx=42
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>