º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾È·¦ÀÌ ISF¿¡¼­ Á¦½ÃÇÑ ´Ù°èÃþ ´ëÀÀü°è »ìÆ캸±â

ÀÔ·Â : 2013-10-29 11:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
APT¿Í °°Àº Áö´ÉÇü º¸¾ÈÀ§Çù¿¡ ±¤¹üÀ§ÇÑ ´ëÀÀÀü·« Á¦½Ã


[º¸¾È´º½º ±è°æ¾Ö] ¾È·¦(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)Àº Áö³­ 23ÀÏ, ÄÚ¿¢½ºÄÁº¥¼Ç¼¾ÅÍ ±×·£µåº¼·ë¿¡¼­ ¿­¸° ¡®¾È·¦ ISF 2013(AhnLab Integrated Security Fair, http://www.ahnlabisf.co.kr, ÀÌÇÏ ISF 2013)¡¯¿¡¼­ APT¿Í °°Àº Áö´ÉÇü º¸¾ÈÀ§Çù¿¡ ¸Â¼­±â À§ÇÑ ±¤¹üÀ§ÇÑ ´ëÀÀÀü·«À» Á¦½ÃÇß´Ù°í 29ÀÏ º¸µµÇß´Ù.

 ¡ã Áö³­ 23ÀÏ ÄÚ¿¢½º¿¡¼­ ¿­¸° ¡®¾È·¦ ISF 2013¡¯¿¡¼­ ±èÈ«¼±´ëÇ¥°¡ ¡®Stop APTs Dead!(APTÀÇ Á¾¸»)¡¯À̶ó´Â ÁÖÁ¦·Î °íµµÈ­µÈ ¾Ç¼ºÄÚµå, ¸ñÀû¼º°ú Áö¼Ó¼º, Á¶Á÷ ¹üÁËÈ­ µî APT °ø°ÝÀ¸·Î ´ëº¯µÇ´Â »õ·Î¿î Áö´ÉÇü °ø°Ý¿¡ ´ëÇØ ¼³¸íÇÏ°í ÀÖ´Ù.

ÀÌ¿Í °ü·Ã Å°³ëÆ® ¹ßÇ¥¿¡¼­ ±èÈ«¼± ´ëÇ¥´Â ¡®Stop APTs Dead!(APTÀÇ Á¾¸»)¡¯À̶ó´Â ÁÖÁ¦·Î °íµµÈ­µÈ ¾Ç¼ºÄÚµå, ¸ñÀû¼º°ú Áö¼Ó¼º, Á¶Á÷ ¹üÁËÈ­ µî APT °ø°ÝÀ¸·Î ´ëº¯µÇ´Â »õ·Î¿î Áö´ÉÇü °ø°Ý¿¡ ´ëÇØ ¼³¸íÇß´Ù.


ÀÌ °°Àº ¾Ë·ÁÁöÁö ¾ÊÀº(Unknown) À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇØ ¡®New Horizon of Security(º¸¾ÈÀÇ »õ·Î¿î ÁöÆò)¡¯À̶ó´Â ºñÀüÀ» Á¦½ÃÇÏ°í, ¡â¾Ë·ÁÁø º¸¾ÈÀ§Çù ´ëÀÀ ¡â±â¾÷ ³×Æ®¿öÅ©¸¦ Áß½ÉÀ¸·Î ÇÑ ¡®¼öÁ÷Àû º¸¾È(Vertical security)¡¯ ¡â±â¾÷ ³» °³º° PC µî °¢°¢ÀÇ ¿£µåÆ÷ÀÎÆ® ´Ü¸» ¹× À̵éÀ» ¿¬°èÇÏ¿© ´ëÀÀÇϴ  ¡®¼öÆòÀû º¸¾È(Horizontal security)¡¯ ¡âº¸¾È°üÁ¦, µðÁöÅÐ Æ÷·»½Ä, ÄÁ¼³Æà µî ¡®º¸¾È ¼­ºñ½º(Security service)¡¯ÀÇ 4°³ °èÃþÀ¸·Î ÀÌ·ç¾îÁø ´Ù°èÃþ(Multi-layered) º¸¾È ¹æ¹ý·ÐÀ» ¼Ò°³Çß´Ù.


À̾îÁø µÎ ¹ø° Å°³ëÆ®¿¡´Â ¼¼°èÀûÀÎ ½ÃÀåÁ¶»ç±â°üÀÎ °¡Æ®³ÊÀÇ ¾Ö³Î¸®½ºÆ® ·Î·»½º Çα׸®(Lawrence Pingree)°¡ ¡®APT ´ëÀÀÀ» À§ÇÑ Â÷¼¼´ë º¸¾È Àü·«(Best Practices for Mitigating Advanced Persistent Threats)¡¯À» ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù. Çα׸®´Â ¾ÆÁ÷ ¸¹Àº ±â¾÷ÀÌ ¿¹Àü ÀüÅëÀûÀÎ º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇÏ´ø ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ »õ·Î¿î °³³äÀÇ ÃֽŠº¸¾ÈÀ§Çù¿¡ ±×´ë·Î Àû¿ëÇÏ·Á ÇÏ°í ÀÖ´Ù´Â Á¡À» ÁöÀûÇϸç, ÁøÈ­ÇÏ´Â º¸¾È À§Çù¿¡ ¸Â¼­ ÁøÈ­ÇÑ º¸¾È ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù°í °­Á¶Çß´Ù


±× ù ´Ü°è·Î °¢ ±â¾÷ÀÇ ½ÇÁúÀûÀÎ º¸¾È ´ÏÁ ÆľÇÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í ¸»Çß´Ù. Áï, À§Çù¿¡ ´ëÇÑ ÆľÇÀÌ ÁÖ¸ñÀûÀÎÁö, À§ÇùÀÇ Á¦°Å ¶Ç´Â ÈçÀûÀ» ã°í ½ÍÀº °ÍÀÎÁö ¸íÈ®ÇÑ º¸¾ÈÀÇ ¸ñÇ¥¸¦ ¼³Á¤ÇÑ ÈÄ¿¡¾ß ½ÇÁúÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ, ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ Å¸±ê °ø°ÝÀº ¸ðµç ±â¾÷ÀÌ Á÷¸éÇÑ ¹®Á¦·Î, ±â¾÷ÀÇ ÁÖ¿ä ºñÁî´Ï½º¿¡ µû¶ó °¡Àå Áß¿äÇÑ ÀÚ»êÀÌ ¹«¾ùÀÎÁö ÆľÇÇØ ¿ì¼±¼øÀ§¸¦ °¡¸®´Â µ¿½Ã¿¡, ±×¿¡ ¸ÂÃá º¸¾ÈÀ§Çù ¹æÇâ ¿¹Ãø ¹× ÀûÀýÇÑ ¼Ö·ç¼Ç µµÀÔ °èȹÀ» ¼¼¿ì´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °­Á¶Çß´Ù.


Æ®·¢ A : ¡®±ÔÁ¦ Áؼö(Security Compliance)¡¯

À̾îÁø °¢ Æ®·¢º° ¹ßÇ¥¿¡¼­´Â ±âÁ¶¿¬¼³¿¡¼­ µîÀåÇÑ Áö´ÉÇü º¸¾ÈÀ§Çù ´ëÀÀ ü°è¿¡ ´ëÇÑ ½ÇÁ¦ÀûÀÎ ¹æ¹ý·Ð°ú ¾È·¦ÀÇ ¿À·£ °æÇèÀÌ ¹Ý¿µµÈ Áö´ÉÇü º¸¾È(security intelligence)ÀÌ ¼Ò°³µÇ¾ú´Ù. Æ®·¢ A¿¡¼­´Â ±â¾÷µéÀÌ °¡Àå Çö½ÇÀûÀ¸·Î Á÷¸éÇÏ°í ÀÖ´Â °³ÀÎÁ¤º¸º¸È£, ±ÝÀ¶º¸¾È, Á¾ÇÕ º¸¾Èü°è ±¸Ãà µî ±ÔÁ¦Áؼö¿¡ °üÇÑ ¹ßÇ¥°¡ À̾îÁ³´Ù.

 

ƯÈ÷, Áö³­ 8¿ù ¹ßÇ¥µÈ °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾È¿¡ ¸ÂÃá °³ÀÎÁ¤º¸ÀÇ Ã³¸® ÇöȲ ÆľÇ, ó¸® ¸ñÀû ½Äº°, ´ëü ¹æ¾È ¼ö¸³, º¯°æ ÀÛ¾÷ ÁøÇà µî 4´Ü°èÀÇ ¼¼ºÎ ÁøÇà ÀýÂ÷¸¦ ¼Ò°³Çß´Ù. ¶ÇÇÑ, »óȲ±Ø Çü½ÄÀ¸·Î °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾ÈÀÇ ÇÙ½É ³»¿ë°ú À̸¦ ÁؼöÇϱâ À§ÇØ Çö¾÷¿¡¼­ ÁغñÇØ¾ß ÇÒ »çÇ×ÀÌ ¹«¾ùÀÎÁö ¼Ò°³Çϱ⵵ Çß´Ù.


Æ®·¢ B: ÁøÈ­ÇÏ´Â À§Çù(Advanced Threats)

ÁøÈ­ÇÏ´Â À§Çù(Advanced Threats)À» ÁÖÁ¦·Î ÆîÃÄÁø Æ®·¢ B¿¡¼­´Â ±èÈ«¼± ´ëÇ¥°¡ Å°³ëÆ®¿¡¼­ °­Á¶ÇÑ ¡®¼öÁ÷Àû º¸¾È(Vertical security)¡¯°ú ¡®¼öÆòÀû º¸¾È(Horizontal security)¡¯¿¡ ´ëÇÑ ±¸Çö ¹æ¹ý·Ð ¼Ò°³°¡ À̾îÁ³´Ù. 


¾È·¦Àº ¸ÕÀú ÃÖ±Ù APTÀÇ ÁÖµÈ ½ÃÀÛÁ¡ÀÌ µÇ´Â ±â¾÷ ³» ¾÷¹«¿ë PC¿Í °°Àº ¿£µåÆ÷ÀÎÆ®ÀÇ ¾ÈÁ¤ÀûÀÎ À¯Áö¸¦ À§Çؼ­´Â ±âÁ¸ ½Ç½Ã°£ Áø´ÜÀ» À§ÇÑ Å¬¶ó¿ìµå ŽÁö¿Í ½Ã±×´Ïó ŽÁö¿¡, ¾Ç¼ºÄÚµå ÇàÀ§±â¹Ý ºÐ¼®, URL/IP ÃßÀû, ÆòÆDZâ¹Ý Áø´Ü µîÀ» ´õÇÑ ´ÙÂ÷¿ø ºÐ¼®ÀÌ ÇÊ¿äÇÏ´Ù°í ÁÖÀåÇß´Ù. ¶ÇÇÑ °¢ ´Ü¸»¿¡¼­ÀÇ ´ëÀÀÀ» ³Ñ¾î ÇϳªÀÇ ¿¡ÀÌÀüÆ®¿Í ÅëÇÕÀûÀÎ Áß¾Ó °ü¸® Ç÷§ÆûÀ» ÅëÇØ ¿£µåÆ÷ÀÎÆ® Àü¹Ý¿¡ ´ëÇÑ ¾Ç¼ºÄÚµå ´ëÀÀ °ü¸®, ÆÐÄ¡ °ü¸®, °³ÀÎÁ¤º¸ °ü¸®, Ãë¾àÁ¡ Á¡°Ë±îÁö ÅëÇÕÀû °ü¸®°¡ ÇÊ¿äÇÏ´Ù°í °­Á¶Çß´Ù.


Æ®·¢ C: ½ÃÅ¥¸®Æ¼ ÀλçÀÌÆ®(Security Insight)

Æ®·¢ C¿¡¼­´Â º¸¾ÈÀ§ÇùÀÇ ÁøÈ­ ¹æÇâÀ» ¿¹ÃøÇÏ°í ÁøÀϺ¸ÇÑ º¸¾È ´ëÀÀ ¹æ¹ýÀÌ ¼Ò°³µÇ¾ú´Ù. ÀÌ ¹ßÇ¥¿¡¼­´Â º¸¾ÈÀÌ Ã¢(º¸¾ÈÀ§Çù)À» ¾Õ¼­´Â ¹æ¹ýÀº ½Ã´ëÀÇ È帧À» Àд °Í ¹Û¿¡ ¾ø´Ù¸ç ±âÁ¸ ±â¼úÀÇ À¶ÇÕÀ» ÅëÇØ »õ ±â¼úÀÌ ³ªÅ¸³ª´Â ITºÐ¾ß°ú °°ÀÌ ¾ÕÀ¸·Î ¾Ç¼ºÄÚµå´Â ´õ¿í À¶?º¹ÇÕÀûÀÎ ÇüÅ·Π³ªÅ¸³¯ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. º¸¾ÈÀÌ À§Çù¿¡ ¾Õ¼­±â À§Çؼ­´Â µ¥ÀÌÅÍ È帧À» ÆľÇÇÏ°í, °¡½Ã¼ºÀ» È®º¸ÇÑ µÚ ¿¬°ü¼ºÀ» À̲ø¾î ³»´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °­Á¶Çß´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)