Q. ÇöÀç Çã´Ï³ÝÀ» °øºÎÇÏ°í ÀÖ´Ù. °øºÎÇÏ´Ù º¸´Ï Á÷Á¢ Çã´Ï³ÝÀ» ±¸ÃàÇØ »ç¿ëÇÏ°í ½ÍÀº ¿å½ÉÀÌ »ý±ä´Ù. °³ÀÎÀÌ Çã´Ï³ÝÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Â °ÍÀΰ¡? °¡´ÉÇÏ´Ù¸é °¡Àå ½±°Ô Çã´Ï³ÝÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼³¸íÇØ ´Þ¶ó.
A. °¡»óÀ¸·Î ÇØÄ¿ÀÇ Ä§ÀÔÀ» À¯µµÇØ ½ÅºÐÀ» È®º¸ÇÏ´Â Çã´ÏÆÌÀº ÇØÄ¿³ª ½ºÆÔ, ¹ÙÀÌ·¯½º µîÀÇ ¿ÜºÎ ħÀÔ¿¡ ´ëÀÀÇÏ´Â ½Ã½ºÅÛÀÎ µ¿½Ã¿¡ ¿ªÃßÀûÀ» ÇÒ ¼ö ÀÖ´Â À§Àå¼¹ö µîÀ» ÀÌ¿ëÇØ ÇØÄ¿¸¦ À¯ÀÎÇÏ¿© ÇØÅ·°æ·Î¿Í ÇØÅ·¼ö¹ýÀ» ¾Ë¾Æ³½´Ù. Çã´Ï³ÝÀº ÀÌ·¯ÇÑ ´Ù¼öÀÇ Çã´ÏÆÌ(Honey Pot)À¸·Î ±¸¼ºµÈ ³×Æ®¿öÅ©À̸ç, ÇØÄ¿µéÀÇ Çൿ°ú ¹æ¹ýÀ» ÆľÇÇÏ¿© ´Ù¾çÇÑ ÇØÅ·¿¡ ´ëóÇϱâ À§ÇÏ¿© ±¸ÃàµÈ ³×Æ®¿öÅ©ÀÌ´Ù.
ÀϹÝÀûÀ¸·Î Çã´ÏÆÌÀ» ±¸¼ºÇϱâ À§ÇÑ Á¶°ÇÀº ÇØÄ¿¿¡°Ô ½±°Ô ³ëÃâµÇ¾î¾ß ÇÏ°í, ½±°Ô ÇØÅ·ÀÌ °¡´ÉÇÒ °Íó·³ ±¸¼ºÇØ¾ß Çϸç, ½Ã½ºÅÛÀ» ±¸¼ºÇÏ´Â ¿ä¼Ò¸¦ ¸ðµÎ °®Ãß¾î¾ß ÇÑ´Ù. ¶ÇÇÑ ½Ã½ºÅÛÀ» Åë°úÇÏ´Â ¸ðµç ·Î±× ¹× ÆÐŶ¿¡ ´ëÇÑ ºÐ¼®ÀÌ °¡´ÉÇØ¾ß Çϸç, ½Ã½ºÅÛ À̺¥Æ® ¹ß»ý½Ã ½Ç½Ã°£ ¸ð´ÏÅ͸µÀÌ °¡´ÉÇØ¾ß ÇÑ´Ù.
Çã´ÏÆÌÀÇ ¼³Ä¡À§Ä¡´Â 3°¡Áö ¹æ½ÄÀÌ Àִµ¥, ù ¹ø°·Î´Â ¹æȺ® ¾Õ´Ü¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ¼³Ä¡ÇÒ °æ¿ì¿¡´Â ³»ºÎ ³×Æ®¿öÅ© º¸È£¿¡ ¿ì¼öÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Â ¹Ý¸é, ºÒÇÊ¿äÇÑ µ¥ÀÌÅÍ°¡ ¸¹ÀÌ ½×ÀÓÀ¸·Î½á È¿À²¼ºÀÌ ÀúÇ쵃 ¼ö ÀÖ´Ù.
µÎ ¹ø° ¹æ¹ýÀº ¹æȺ® µÚ¿¡ ±¸ÃàÇÏ´Â °ÍÀε¥, ÀÌ °æ¿ì¿¡´Â È¿À²¼ºÀÌ ³ô¾ÆÁú ¼ö´Â ÀÖÀ¸³ª, ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ À§Çèµµ°¡ Áõ°¡ÇÏ°í, Çã´ÏÆÌ¿¡¼ ¸¹Àº ¼ºñ½º¸¦ Á¦°øÇÏ´Â °Íó·³ ¼³Á¤µÇ±â ¶§¹®¿¡, ÆÐŶÀÇ È帧 ¹× ³×Æ®¿öÅ©¿¡ Àå¾Ö°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.
¸¶Áö¸· ¼¼ ¹ø°´Â DMZÀε¥, ÀÌ´Â ÀϹÝÀûÀÎ DMZÀÇ Àå´ÜÁ¡°ú À¯»çÇϳª, ¼³Ä¡ ½Ã ½Ã°£ÀÌ ¸¹ÀÌ °É¸®°í Çã´ÏÆÌ ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ÇǷεµ ±ÞÁõÇÒ ¼ö ÀÖ´Ù. Çã´ÏÆÌÀ» ±¸¼ºÇϱâ À§Çؼ´Â ¡®IDS(ħÀÔŽÁö½Ã½ºÅÛ)¡¯, ¡®Log Server(·Î±× ¼¹ö)¡¯, Honey Pot(Server/PC µî)¡¯ µî 3°¡Áö ¿ä¼Ò°¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù.
IDSÀÇ °æ¿ì´Â ´ëºÎºÐ ¹æȺ® ´ÙÀ½¿¡ À§Ä¡ÇÏ¸ç ³»ºÎ ³×Æ®¿öÅ© º¸È£¸¦ À§ÇØ ÀÛµ¿µÈ´Ù. Log Server´Â ¡®¹æȺ® > IDS > ³×Æ®¿öÅ© Àåºñ¡¯ ÇÏ´Ü¿¡ À§Ä¡ÇÏ¸ç ¹ß»ýµÇ´Â À̺¥Æ® ·Î±×¸¦ ±â·ÏÇÑ´Ù. ÀÌ·¯ÇÑ ·Î±× ¼¹ö´Â À¯´Ð½º³ª ¸®´ª½º¸¦ ¸¹ÀÌ »ç¿ëÇϴµ¥ ÀÌ·¯ÇÑ ÀÌÀ¯´Â Á¤¹ÐÇÑ ·Î±×¸¦ ³²±â±â°¡ ¿ëÀÌÇϱ⠶§¹®ÀÏ °ÍÀÌ´Ù. Honey Pot(Server/PC µî)Àº ·Î±×¼¹ö¿Í °°Àº À§Ä¡¿¡ ¼³Ä¡ÇÏ¸ç ¿ÜºÎ Ä§ÀÔ ¹× ÇØÅ·¿¡ ´ëÇÑ »÷µå¹é ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.
ÀÌ·± Çã´ÏÆ̵éÀÌ ¸ð¿© Çã´Ï³Ý(Honey Net)À» ÀÌ·ç°Ô µÈ´Ù. ÀÌ·¯ÇÑ Çã´Ï³ÝÀ» ±¸ÃàÇϱâ À§Çؼ´Â ¾Õ¼ ¼³¸íÇß´ø »çÇ×µéÀ» ±¸ÃàÇÏ¿© ¿î¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÒ °ÍÀÌ´Ù. µû¶ó¼ °³ÀÎÀÌ Çã´Ï³ÝÀ» ±¸¼º °¡´ÉÇÑÁöÀÇ ¿©ºÎ´Â ¾îµð±îÁö³ª °³ÀÎÀÇ ´É·ÂÀ̳ª ¼Ò¿äµÇ´Â ºñ¿ë, ¸ñÀû µî À» °í·ÁÇÏ¸é µÉ °Í °°´Ù.
(ÇãÁø¼º Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/iqsecurity@kaits.or.kr)
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>