[º¸¾È´º½º ±è°æ¾Ö] ¾È·¦(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)Àº Áö³ 23ÀÏ, ÄÚ¿¢½ºÄÁº¥¼Ç¼¾ÅÍ ±×·£µåº¼·ë¿¡¼ ¿¸° ¡®¾È·¦ ISF 2013(AhnLab Integrated Security Fair, http://www.ahnlabisf.co.kr, ÀÌÇÏ ISF 2013)¡¯¿¡¼ APT¿Í °°Àº Áö´ÉÇü º¸¾ÈÀ§Çù¿¡ ¸Â¼±â À§ÇÑ ±¤¹üÀ§ÇÑ ´ëÀÀÀü·«À» Á¦½ÃÇß´Ù°í 29ÀÏ º¸µµÇß´Ù.
¡ã Áö³ 23ÀÏ ÄÚ¿¢½º¿¡¼ ¿¸° ¡®¾È·¦ ISF 2013¡¯¿¡¼ ±èÈ«¼±´ëÇ¥°¡ ¡®Stop APTs Dead!(APTÀÇ Á¾¸»)¡¯À̶ó´Â ÁÖÁ¦·Î °íµµÈµÈ ¾Ç¼ºÄÚµå, ¸ñÀû¼º°ú Áö¼Ó¼º, Á¶Á÷ ¹üÁËÈ µî APT °ø°ÝÀ¸·Î ´ëº¯µÇ´Â »õ·Î¿î Áö´ÉÇü °ø°Ý¿¡ ´ëÇØ ¼³¸íÇϰí ÀÖ´Ù.
ÀÌ¿Í °ü·Ã Ű³ëÆ® ¹ßÇ¥¿¡¼ ±èÈ«¼± ´ëÇ¥´Â ¡®Stop APTs Dead!(APTÀÇ Á¾¸»)¡¯À̶ó´Â ÁÖÁ¦·Î °íµµÈµÈ ¾Ç¼ºÄÚµå, ¸ñÀû¼º°ú Áö¼Ó¼º, Á¶Á÷ ¹üÁËÈ µî APT °ø°ÝÀ¸·Î ´ëº¯µÇ´Â »õ·Î¿î Áö´ÉÇü °ø°Ý¿¡ ´ëÇØ ¼³¸íÇß´Ù.
ÀÌ °°Àº ¾Ë·ÁÁöÁö ¾ÊÀº(Unknown) À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇØ ¡®New Horizon of Security(º¸¾ÈÀÇ »õ·Î¿î ÁöÆò)¡¯À̶ó´Â ºñÀüÀ» Á¦½ÃÇϰí, ¡â¾Ë·ÁÁø º¸¾ÈÀ§Çù ´ëÀÀ ¡â±â¾÷ ³×Æ®¿öÅ©¸¦ Áß½ÉÀ¸·Î ÇÑ ¡®¼öÁ÷Àû º¸¾È(Vertical security)¡¯ ¡â±â¾÷ ³» °³º° PC µî °¢°¢ÀÇ ¿£µåÆ÷ÀÎÆ® ´Ü¸» ¹× À̵éÀ» ¿¬°èÇÏ¿© ´ëÀÀÇÏ´Â ¡®¼öÆòÀû º¸¾È(Horizontal security)¡¯ ¡âº¸¾È°üÁ¦, µðÁöÅÐ Æ÷·»½Ä, ÄÁ¼³ÆÃ µî ¡®º¸¾È ¼ºñ½º(Security service)¡¯ÀÇ 4°³ °èÃþÀ¸·Î ÀÌ·ç¾îÁø ´Ù°èÃþ(Multi-layered) º¸¾È ¹æ¹ý·ÐÀ» ¼Ò°³Çß´Ù.
À̾îÁø µÎ ¹øÂ° Ű³ëÆ®¿¡´Â ¼¼°èÀûÀÎ ½ÃÀåÁ¶»ç±â°üÀÎ °¡Æ®³ÊÀÇ ¾Ö³Î¸®½ºÆ® ·Î·»½º Çα׸®(Lawrence Pingree)°¡ ¡®APT ´ëÀÀÀ» À§ÇÑ Â÷¼¼´ë º¸¾È Àü·«(Best Practices for Mitigating Advanced Persistent Threats)¡¯À» ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù. Çα׸®´Â ¾ÆÁ÷ ¸¹Àº ±â¾÷ÀÌ ¿¹Àü ÀüÅëÀûÀÎ º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇÏ´ø ½Ã½ºÅÛÀ» ¿ÏÀüÈ÷ »õ·Î¿î °³³äÀÇ ÃֽŠº¸¾ÈÀ§Çù¿¡ ±×´ë·Î Àû¿ëÇÏ·Á Çϰí ÀÖ´Ù´Â Á¡À» ÁöÀûÇϸç, ÁøÈÇÏ´Â º¸¾È À§Çù¿¡ ¸Â¼ ÁøÈÇÑ º¸¾È ½Ã½ºÅÛÀÌ ÇÊ¿äÇÏ´Ù°í °Á¶Çß´Ù
±× ù ´Ü°è·Î °¢ ±â¾÷ÀÇ ½ÇÁúÀûÀÎ º¸¾È ´ÏÁ ÆÄ¾ÇÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í ¸»Çß´Ù. Áï, À§Çù¿¡ ´ëÇÑ ÆÄ¾ÇÀÌ ÁÖ¸ñÀûÀÎÁö, À§ÇùÀÇ Á¦°Å ¶Ç´Â ÈçÀûÀ» ã°í ½ÍÀº °ÍÀÎÁö ¸íÈ®ÇÑ º¸¾ÈÀÇ ¸ñÇ¥¸¦ ¼³Á¤ÇÑ ÈÄ¿¡¾ß ½ÇÁúÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ, ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ Å¸±ê °ø°ÝÀº ¸ðµç ±â¾÷ÀÌ Á÷¸éÇÑ ¹®Á¦·Î, ±â¾÷ÀÇ ÁÖ¿ä ºñÁî´Ï½º¿¡ µû¶ó °¡Àå Áß¿äÇÑ ÀÚ»êÀÌ ¹«¾ùÀÎÁö ÆÄ¾ÇÇØ ¿ì¼±¼øÀ§¸¦ °¡¸®´Â µ¿½Ã¿¡, ±×¿¡ ¸ÂÃá º¸¾ÈÀ§Çù ¹æÇâ ¿¹Ãø ¹× ÀûÀýÇÑ ¼Ö·ç¼Ç µµÀÔ °èȹÀ» ¼¼¿ì´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
Æ®·¢ A : ¡®±ÔÁ¦ Áؼö(Security Compliance)¡¯
À̾îÁø °¢ Æ®·¢º° ¹ßÇ¥¿¡¼´Â ±âÁ¶¿¬¼³¿¡¼ µîÀåÇÑ Áö´ÉÇü º¸¾ÈÀ§Çù ´ëÀÀ ü°è¿¡ ´ëÇÑ ½ÇÁ¦ÀûÀÎ ¹æ¹ý·Ð°ú ¾È·¦ÀÇ ¿À·£ °æÇèÀÌ ¹Ý¿µµÈ Áö´ÉÇü º¸¾È(security intelligence)ÀÌ ¼Ò°³µÇ¾ú´Ù. Æ®·¢ A¿¡¼´Â ±â¾÷µéÀÌ °¡Àå Çö½ÇÀûÀ¸·Î Á÷¸éÇϰí ÀÖ´Â °³ÀÎÁ¤º¸º¸È£, ±ÝÀ¶º¸¾È, Á¾ÇÕ º¸¾Èü°è ±¸Ãà µî ±ÔÁ¦Áؼö¿¡ °üÇÑ ¹ßÇ¥°¡ À̾îÁ³´Ù.
ƯÈ÷, Áö³ 8¿ù ¹ßÇ¥µÈ °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾È¿¡ ¸ÂÃá °³ÀÎÁ¤º¸ÀÇ Ã³¸® ÇöȲ ÆÄ¾Ç, ó¸® ¸ñÀû ½Äº°, ´ëü ¹æ¾È ¼ö¸³, º¯°æ ÀÛ¾÷ ÁøÇà µî 4´Ü°èÀÇ ¼¼ºÎ ÁøÇà ÀýÂ÷¸¦ ¼Ò°³Çß´Ù. ¶ÇÇÑ, »óȲ±Ø Çü½ÄÀ¸·Î °³ÀÎÁ¤º¸º¸È£¹ý °³Á¤¾ÈÀÇ ÇÙ½É ³»¿ë°ú À̸¦ ÁؼöÇϱâ À§ÇØ Çö¾÷¿¡¼ ÁغñÇØ¾ß ÇÒ »çÇ×ÀÌ ¹«¾ùÀÎÁö ¼Ò°³Çϱ⵵ Çß´Ù.
Æ®·¢ B: ÁøÈÇÏ´Â À§Çù(Advanced Threats)
ÁøÈÇÏ´Â À§Çù(Advanced Threats)À» ÁÖÁ¦·Î ÆîÃÄÁø Æ®·¢ B¿¡¼´Â ±èÈ«¼± ´ëÇ¥°¡ Ű³ëÆ®¿¡¼ °Á¶ÇÑ ¡®¼öÁ÷Àû º¸¾È(Vertical security)¡¯°ú ¡®¼öÆòÀû º¸¾È(Horizontal security)¡¯¿¡ ´ëÇÑ ±¸Çö ¹æ¹ý·Ð ¼Ò°³°¡ À̾îÁ³´Ù.
¾È·¦Àº ¸ÕÀú ÃÖ±Ù APTÀÇ ÁÖµÈ ½ÃÀÛÁ¡ÀÌ µÇ´Â ±â¾÷ ³» ¾÷¹«¿ë PC¿Í °°Àº ¿£µåÆ÷ÀÎÆ®ÀÇ ¾ÈÁ¤ÀûÀÎ À¯Áö¸¦ À§Çؼ´Â ±âÁ¸ ½Ç½Ã°£ Áø´ÜÀ» À§ÇÑ Å¬¶ó¿ìµå ŽÁö¿Í ½Ã±×´Ïó ŽÁö¿¡, ¾Ç¼ºÄÚµå ÇàÀ§±â¹Ý ºÐ¼®, URL/IP ÃßÀû, ÆòÆÇ±â¹Ý Áø´Ü µîÀ» ´õÇÑ ´ÙÂ÷¿ø ºÐ¼®ÀÌ ÇÊ¿äÇÏ´Ù°í ÁÖÀåÇß´Ù. ¶ÇÇÑ °¢ ´Ü¸»¿¡¼ÀÇ ´ëÀÀÀ» ³Ñ¾î ÇϳªÀÇ ¿¡ÀÌÀüÆ®¿Í ÅëÇÕÀûÀÎ Áß¾Ó °ü¸® Ç÷§ÆûÀ» ÅëÇØ ¿£µåÆ÷ÀÎÆ® Àü¹Ý¿¡ ´ëÇÑ ¾Ç¼ºÄÚµå ´ëÀÀ °ü¸®, ÆÐÄ¡ °ü¸®, °³ÀÎÁ¤º¸ °ü¸®, Ãë¾àÁ¡ Á¡°Ë±îÁö ÅëÇÕÀû °ü¸®°¡ ÇÊ¿äÇÏ´Ù°í °Á¶Çß´Ù.
Æ®·¢ C: ½ÃÅ¥¸®Æ¼ ÀλçÀÌÆ®(Security Insight)
Æ®·¢ C¿¡¼´Â º¸¾ÈÀ§ÇùÀÇ ÁøÈ ¹æÇâÀ» ¿¹ÃøÇϰí ÁøÀϺ¸ÇÑ º¸¾È ´ëÀÀ ¹æ¹ýÀÌ ¼Ò°³µÇ¾ú´Ù. ÀÌ ¹ßÇ¥¿¡¼´Â º¸¾ÈÀÌ Ã¢(º¸¾ÈÀ§Çù)À» ¾Õ¼´Â ¹æ¹ýÀº ½Ã´ëÀÇ È帧À» Àд °Í ¹Û¿¡ ¾ø´Ù¸ç ±âÁ¸ ±â¼úÀÇ À¶ÇÕÀ» ÅëÇØ »õ ±â¼úÀÌ ³ªÅ¸³ª´Â ITºÐ¾ß°ú °°ÀÌ ¾ÕÀ¸·Î ¾Ç¼ºÄÚµå´Â ´õ¿í À¶?º¹ÇÕÀûÀÎ ÇüÅ·Π³ªÅ¸³¯ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. º¸¾ÈÀÌ À§Çù¿¡ ¾Õ¼±â À§Çؼ´Â µ¥ÀÌÅÍ È帧À» ÆÄ¾ÇÇϰí, °¡½Ã¼ºÀ» È®º¸ÇÑ µÚ ¿¬°ü¼ºÀ» À̲ø¾î ³»´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>