[º¸¾È´º½º ±è°æ¾Ö] »çÀ̹ö °ø°ÝÀÌ °¥¼ö·Ï Áö´Éȵʿ¡ µû¶ó Á¤º¸º¸È£ ´ã´çÀÚµéÀÇ °í¹ÎÀÌ À̸¸ Àú¸¸ÀÌ ¾Æ´Ï´Ù. Á¤ºÎ³ª ±ÝÀ¶±â°ü µîÀ» »çĪÇÑ ½º¹Ì½ÌÀ» ºñ·ÔÇØ »ç¶÷µéÀÇ ½É¸®¸¦ ÀÌ¿ëÇÑ ¾ÇÀÇÀûÀÎ °ø°ÝÀ¸·Î ±× ¼ö¹ýÀÌ ÁøÈÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.
ÀÌ¿¡ ¡®´« ¿¡´Â ´« ÀÌ¿¡´Â ÀÌ¡¯ ¹æ½ÄÀÇ Çൿ±â¹Ý ºÐ¼®À» Åä´ë·Î Á¤º¸º¸¾ÈÀ» °ÈÇØ¾ß ÇÑ´Ù´Â ¸ñ¼Ò¸®°¡ ³ô¾ÆÁö°í ÀÖÀ¸¸ç, À̸¦ È°¿ëÇÑ Á¤º¸º¸¾È ¼Ö·ç¼ÇÀÌ ÁÖ¸ñÀ» ²ø°í ÀÖ´Ù.
¡ã ¾Æ¹ö³×Æ®¿÷½ºÀÇ Åä´Ï Å׿À(Tony Teo) Regional SE Manager°¡ ÃÖ±Ù Çѱ¹À» ¹æ¹®ÇØ °¥¼ö·Ï Áö´Éȵǰí ÀÖ´Â »çÀ̹ö°ø°Ý ´ëÀÀ¹æ¾È¿¡ ´ëÇØ ¼³¸íÇÏ°í ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ÃÖ±Ù Çѱ¹À» ¹æ¹®ÇÑ ¾Æ¹ö³×Æ®¿÷½ºÀÇ Åä´Ï Å׿À(Tony Teo) Regional SE ¸Å´ÏÀú°¡ °¡¿ë¼º º¸È£ ½Ã½ºÅÛÀÎ APS¿Í Áö´ÉÇü À§Çù¿¡ ´ëºñÇÑ ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç µîÀ» ³»¼¼¿ì¸ç ¾ÕÀ¸·Î´Â Çൿ±â¹ÝºÐ¼®À» Åä´ë·Î »çÀ̹ö¹üÁËÀÚ ½É¸®¸¦ ºÐ¼®ÇØ Á¤º¸º¸¾ÈÀ» ÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
ÀÌ¿¡ º»Áö´Â ¾Æ¹ö³×Æ®¿÷½º Åä´Ï Å׿À(Tony Teo) Regional SE Manager¿ÍÀÇ ÀÎÅͺ並 ÅëÇØ ÇâÈÄ Çѱ¹½ÃÀå Àü·«°ú ³»³â Àü¸Á µî¿¡ ´ëÇØ µé¾îºÃ´Ù.
Q. ¾Æ¹ö³×Æ®¿÷½º¿¡ ´ëÇØ ¼Ò°³ÇÑ´Ù¸é?
2000³â ÀÌÈÄ ¹Ì±¹ º¼¸µÅÏ¿¡ ¼³¸³µÈ ȸ»ç·Î ´ëÇü ÀüÀÚÀåºñ¾÷üÀÎ ´Ù³ªÇã(Danaher)°¡ ¸ð±â¾÷ÀÌ´Ù. IPS »ç¾÷ÀÚ¿¡ ¸ÂÃá ºñÁî´Ï½º¸¦ ½ÃÀÛÀ¸·Î Àü ¼¼°è 90% ÀÌ»óÀÇ ½ÃÀåÀ» Á¡À¯ÇÏ°í ÀÖ´Ù. ÇöÀç µ¥ÀÌÅͼ¾ÅÍ ½ÃÀå°ú ¿£ÅÍÇÁ¶óÀÌÁî°¡ 60%, ¸ð¹ÙÀÏ 50%·Î ½ÃÀå Á¡À¯¸¦ È®´ë ÁßÀÌ´Ù.
Q. Çѱ¹À» ºñ·ÔÇÑ ÁÖ¿ä ½ÃÀåÀ» Ÿ±êÀ¸·Î Á¦°øÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀº?
APT¿Í °°Àº Áö´ÉÈµÈ °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°íÀÚ ÇÑ´Ù. 13³â°£ÀÇ ³ëÇϿ츦 ±â¹ÝÀ¸·Î ÇÑ ¼ºñ½º·Î °¡¿ë¼º º¸È£ ½Ã½ºÅÛÀÎ APS(Arbor Pravail), ¸Ö¿þ¾î¡¤¿ú¡¤º¿³Ý¡¤ÇÇ½Ì µî Áö´ÉÇù À§ÇùÀ» ½Äº°¡¤Ã³¸®Çϴµ¥ ÀûÇÕÇÑ ¼Ö·ç¼ÇÀÎ Pravail NSI(Network Security Intelligence), Á¦·Îµ¥ÀÌ À§ÇùŽÁö ¼ºñ½ºÀÎ ATF(Active Threat Feed) µîÀ» ¹ÙÅÁÀ¸·Î ¿£ÅÍÇÁ¶óÀÌÁî ½ÃÀå¿¡ ÁÖ·ÂÇÒ °èȹÀÌ´Ù.
Q. ³»³â ¸ÅÃâ ¸ñÇ¥´Â?
³»³â ¸ÅÃâ ¸ñÇ¥´Â 190¾ï ´Þ·¯·Î 19°³ ´Ù¾çÇÑ »ê¾÷±ºÀÇ ºñÁî´Ï½º¸¦ º¸À¯ÇÏ°í ÀÖ¾î ºü¸¥ ¼ºÀå°ú ¼öÀͼºÀ» ±â´ëÇÏ°í ÀÖ´Ù. ƯÈ÷, IT ºñÁî´Ï½º ±×·ì°ú ÀÇ·á ±×·ìÀÌ ÃÑ 19°³ »ê¾÷ Áß¿¡¼ °¡Àå ³ôÀº ¼ºÀå·üÀ» º¸ÀÌ°í ÀÖ´Ù.
³ôÀº ¼ºÀå·üÀ» º¸ÀÌ°í ÀÖ´Â ÀÌÀ¯·Î ù°, Àü ¼¼°èÀûÀ¸·Î ±¹°¡ ¶Ç´Â »ê¾÷°è °£¿¡ ¼·Î °ø°ÝÇÏ°í, ÇØÅ·ÇÏ´Â µî »çÀ̹öÀüÀï ½Ã´ë°¡ Á¡Á¡ Çö½Çȵǰí ÀÖ¾î º¸¾È ¼Ö·ç¼ÇÀǼö¿ä°¡ Áõ°¡ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. µÑ°, ±ÝÀ¶, Á¤ºÎ ºÐ¾ß ¿ª½Ã º¸¾È ¼Ö·ç¼ÇÀ» ´õ¿í ´Ù¾çÇÏ°Ô ¿ä±¸ÇÏ°í ÀÖ¾î ¼ºÀå·üÀÌ ³ôÀ» °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
Q. APT °ø°Ý µî Áö´ÉÈµÈ °ø°Ý¿¡ ¾î¶»°Ô ´ëÀÀÇØ¾ß ÇÏ´ÂÁö?
Çൿ±â¹Ý ºÐ¼®Àº ÇâÈÄ »ç¶÷ÀÇ ¸¶À½À» ÀÐ¾î °ø°ÝÇÏ´Â µî °¥¼ö·Ï ´Ù¾çÇÑ ¼ö¹ýÀ¸·Î ÁøÈÇÒ °ÍÀÌ´Ù. ±×·¯³ª Çൿ±â¹Ý ºÐ¼®À» Åä´ë·Î ÇÑ Á¤º¸º¸¾ÈÀº ÇâÈÄ °·ÂÇÑ Á¤º¸º¸È£ ¼Ö·ç¼ÇÀÌ µÉ ¼ö ÀÖ´Ù.
À̸¦Å×¸é °øÇ×ÀÇ °æ¿ì, ±Ý¼Ó ¹°Áú¿¡´Â »ß ¼Ò¸®°¡ ³ª°í, Ç×°ø±â ž½ÂÀÚ ¸í´Ü È®ÀÎÀ» ÅëÇØ Å¾½ÂÀÚ¸¦ °É·¯³½´Ù. ¶ÇÇÑ, ÃÊÁ¶ÇØÇϰųª ºÒ¾ÈÇÑ ¸ð½À µî ÇൿºÐ¼®±â¹Ý ±â¼úÀ» ±¸ÇöÇϱâ À§ÇÑ ´Ù¾çÇÑ Çൿµ¥ÀÌÅÍ°¡ ¼öÁýµÇ°í ÀÖ´Ù.
ÀÌ¿Í °ü·ÃÇÑ Á¤º¸º¸È£ ¼Ö·ç¼ÇÀ» ÅëÇØ Àڻ翡¼´Â ¾ÇÀÇÀûÀÎ ÇൿÀ» ŽÁöÇÑ´Ù. Pravail NSIÀÇ µ¿Àۺм® ±â´É°ú ÇÔ²² Arbor º¸¾È ¿£Áö´Ï¾î¸µ ¹× ´ëÀÀÆÀÀÎ ASERT(Arbor Security Engineering and Response Team)ÆÀÀÌ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ¹æ´ëÇÑ ºÐ¼® °æÇè°ú ÀڷḦ º¸À¯ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, Àü ¼¼°è 70°³±¹ÀÇ ½Ç½Ã°£ ¸ð´ÏÅ͸µÀ» ÅëÇØ ¼ö»óÇÑ °ø°ÝÆÐÅÏ¿¡ ´ëÇØ Å½ÁöÇÏ°í ÀÖ°í, ¼ö¸¹Àº ±Û·Î¹ú DB¸¦ º¸À¯ÇÏ°í °ÍÀÌ ¿ì¸®ÀÇ ÇٽɰæÀï·ÂÀÌ´Ù. ƯÈ÷, ASERT ºÐ¼®ÆÀ¿¡¼´Â Çൿ±â¹Ý ºÐ¼®±â¼úÀ» ÅëÇØ ½É¸®Àû ºÐ¼®À» ÇÑ´Ù.
Q. ½Ì°¡ÆúÀÇ Á¤º¸º¸¾È ȯ°æÀº ¾î¶²°¡?
Çѱ¹Àº Á¤º¸º¸È£ ºÐ¾ß¿¡ ÀÖ¾î ¼±Áø±¹ÀÌ´Ù. ÃÖ±Ù µé¾î Á¤º¸º¸¾È ȯ°æÀÌ ÁøÈÇÏ¸é¼ ½Ì°¡Æú Á¤ºÎ¿¡¼´Â Á¤º¸º¸¾È°ü·Ã ¹ý¾ÈÀ» ³»³õÀº »óȲÀÌ´Ù. ÀÌ¿¡ µû¶ó ÇØÅ· °ø°ÝÀ» ¹Þ´õ¶óµµ Ÿ°ÝÀÌ Å©Áö ¾Êµµ·Ï Á¤º¸º¸È£ ȯ°æÀ» ±¸ÃàÇÏ°í ÀÖÀ¸¸ç, »çÀ̹ö¿ö¼¾ÅÍ(Cyber War Center) °Ç¸³, ³×Æ®¿öÅ© Æ®·¡ÇÈ ¿¬±¸ µîÀ» À§ÇÑ ¹ý¾ÈÀ» ¹ßÀÇ Áß¿¡ ÀÖ´Ù. ¶ÇÇÑ, ±â¾÷ÀÇ º¸¾È°È¸¦ À§ÇÑ Á¦µµ¸¦ Á¡Â÷ÀûÀ¸·Î ±¸ÃàÇÒ °èȹÀ̸ç, APT °ø°Ý°ú °°Àº Áö´ÉÀûÀÎ °ø°Ý¿¡ ´ëÇÑ º¸¾È±³À°À» °ÈÇÒ ¹æħÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>