Home > Àüü±â»ç

[½ÃÅ¥¸®Æ¼ Q&A] Çã´Ï³Ý ±¸Ãà¹æ¾È

ÀÔ·Â : 2014-05-14 09:24
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Q. ÇöÀç Çã´Ï³ÝÀ» °øºÎÇÏ°í ÀÖ´Ù. °øºÎÇÏ´Ù º¸´Ï Á÷Á¢ Çã´Ï³ÝÀ» ±¸ÃàÇØ »ç¿ëÇÏ°í ½ÍÀº ¿å½ÉÀÌ »ý±ä´Ù. °³ÀÎÀÌ Çã´Ï³ÝÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Â °ÍÀΰ¡? °¡´ÉÇÏ´Ù¸é °¡Àå ½±°Ô Çã´Ï³ÝÀ» ±¸¼ºÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¼³¸íÇØ ´Þ¶ó.



A. °¡»óÀ¸·Î ÇØÄ¿ÀÇ Ä§ÀÔÀ» À¯µµÇØ ½ÅºÐÀ» È®º¸ÇÏ´Â Çã´ÏÆÌÀº ÇØÄ¿³ª ½ºÆÔ, ¹ÙÀÌ·¯½º µîÀÇ ¿ÜºÎ ħÀÔ¿¡ ´ëÀÀÇÏ´Â ½Ã½ºÅÛÀÎ µ¿½Ã¿¡ ¿ªÃßÀûÀ» ÇÒ ¼ö ÀÖ´Â À§Àå¼­¹ö µîÀ» ÀÌ¿ëÇØ ÇØÄ¿¸¦ À¯ÀÎÇÏ¿© ÇØÅ·°æ·Î¿Í ÇØÅ·¼ö¹ýÀ» ¾Ë¾Æ³½´Ù. Çã´Ï³ÝÀº ÀÌ·¯ÇÑ ´Ù¼öÀÇ Çã´ÏÆÌ(Honey Pot)À¸·Î ±¸¼ºµÈ ³×Æ®¿öÅ©À̸ç, ÇØÄ¿µéÀÇ Çൿ°ú ¹æ¹ýÀ» ÆľÇÇÏ¿© ´Ù¾çÇÑ ÇØÅ·¿¡ ´ëóÇϱâ À§ÇÏ¿© ±¸ÃàµÈ ³×Æ®¿öÅ©ÀÌ´Ù.


ÀϹÝÀûÀ¸·Î Çã´ÏÆÌÀ» ±¸¼ºÇϱâ À§ÇÑ Á¶°ÇÀº ÇØÄ¿¿¡°Ô ½±°Ô ³ëÃâµÇ¾î¾ß ÇÏ°í, ½±°Ô ÇØÅ·ÀÌ °¡´ÉÇÒ °Íó·³ ±¸¼ºÇØ¾ß Çϸç, ½Ã½ºÅÛÀ» ±¸¼ºÇÏ´Â ¿ä¼Ò¸¦ ¸ðµÎ °®Ãß¾î¾ß ÇÑ´Ù. ¶ÇÇÑ ½Ã½ºÅÛÀ» Åë°úÇÏ´Â ¸ðµç ·Î±× ¹× ÆÐŶ¿¡ ´ëÇÑ ºÐ¼®ÀÌ °¡´ÉÇØ¾ß Çϸç, ½Ã½ºÅÛ À̺¥Æ® ¹ß»ý½Ã ½Ç½Ã°£ ¸ð´ÏÅ͸µÀÌ °¡´ÉÇØ¾ß ÇÑ´Ù.


Çã´ÏÆÌÀÇ ¼³Ä¡À§Ä¡´Â 3°¡Áö ¹æ½ÄÀÌ Àִµ¥, ù ¹ø°·Î´Â ¹æÈ­º® ¾Õ´Ü¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ¼³Ä¡ÇÒ °æ¿ì¿¡´Â ³»ºÎ ³×Æ®¿öÅ© º¸È£¿¡ ¿ì¼öÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Â ¹Ý¸é, ºÒÇÊ¿äÇÑ µ¥ÀÌÅÍ°¡ ¸¹ÀÌ ½×ÀÓÀ¸·Î½á È¿À²¼ºÀÌ ÀúÇ쵃 ¼ö ÀÖ´Ù.


µÎ ¹ø° ¹æ¹ýÀº ¹æÈ­º® µÚ¿¡ ±¸ÃàÇÏ´Â °ÍÀε¥, ÀÌ °æ¿ì¿¡´Â È¿À²¼ºÀÌ ³ô¾ÆÁú ¼ö´Â ÀÖÀ¸³ª, ³»ºÎ ³×Æ®¿öÅ©¿¡ ´ëÇÑ À§Çèµµ°¡ Áõ°¡ÇÏ°í, Çã´ÏÆÌ¿¡¼­ ¸¹Àº ¼­ºñ½º¸¦ Á¦°øÇÏ´Â °Íó·³ ¼³Á¤µÇ±â ¶§¹®¿¡, ÆÐŶÀÇ È帧 ¹× ³×Æ®¿öÅ©¿¡ Àå¾Ö°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù.


¸¶Áö¸· ¼¼ ¹ø°´Â DMZÀε¥, ÀÌ´Â ÀϹÝÀûÀÎ DMZÀÇ Àå´ÜÁ¡°ú À¯»çÇϳª, ¼³Ä¡ ½Ã ½Ã°£ÀÌ ¸¹ÀÌ °É¸®°í Çã´ÏÆÌ ½Ã½ºÅÛ °ü¸®ÀÚÀÇ ÇǷεµ ±ÞÁõÇÒ ¼ö ÀÖ´Ù. Çã´ÏÆÌÀ» ±¸¼ºÇϱâ À§Çؼ­´Â ¡®IDS(ħÀÔŽÁö½Ã½ºÅÛ)¡¯, ¡®Log Server(·Î±× ¼­¹ö)¡¯, Honey Pot(Server/PC µî)¡¯ µî 3°¡Áö ¿ä¼Ò°¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù.

IDSÀÇ °æ¿ì´Â ´ëºÎºÐ ¹æÈ­º® ´ÙÀ½¿¡ À§Ä¡ÇÏ¸ç ³»ºÎ ³×Æ®¿öÅ© º¸È£¸¦ À§ÇØ ÀÛµ¿µÈ´Ù. Log Server´Â ¡®¹æÈ­º® > IDS > ³×Æ®¿öÅ© Àåºñ¡¯ ÇÏ´Ü¿¡ À§Ä¡ÇÏ¸ç ¹ß»ýµÇ´Â À̺¥Æ® ·Î±×¸¦ ±â·ÏÇÑ´Ù. ÀÌ·¯ÇÑ ·Î±× ¼­¹ö´Â À¯´Ð½º³ª ¸®´ª½º¸¦ ¸¹ÀÌ »ç¿ëÇϴµ¥ ÀÌ·¯ÇÑ ÀÌÀ¯´Â Á¤¹ÐÇÑ ·Î±×¸¦ ³²±â±â°¡ ¿ëÀÌÇϱ⠶§¹®ÀÏ °ÍÀÌ´Ù. Honey Pot(Server/PC µî)Àº ·Î±×¼­¹ö¿Í °°Àº À§Ä¡¿¡ ¼³Ä¡ÇÏ¸ç ¿ÜºÎ Ä§ÀÔ ¹× ÇØÅ·¿¡ ´ëÇÑ »÷µå¹é ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.


ÀÌ·± Çã´ÏÆ̵éÀÌ ¸ð¿© Çã´Ï³Ý(Honey Net)À» ÀÌ·ç°Ô µÈ´Ù. ÀÌ·¯ÇÑ Çã´Ï³ÝÀ» ±¸ÃàÇϱâ À§Çؼ­´Â ¾Õ¼­ ¼³¸íÇß´ø »çÇ×µéÀ» ±¸ÃàÇÏ¿© ¿î¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÒ °ÍÀÌ´Ù. µû¶ó¼­ °³ÀÎÀÌ Çã´Ï³ÝÀ» ±¸¼º °¡´ÉÇÑÁöÀÇ ¿©ºÎ´Â ¾îµð±îÁö³ª °³ÀÎÀÇ ´É·ÂÀ̳ª ¼Ò¿äµÇ´Â ºñ¿ë, ¸ñÀû µî À» °í·ÁÇÏ¸é µÉ °Í °°´Ù.

(ÇãÁø¼º Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/iqsecurity@kaits.or.kr)


[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)