¡°À¥ Ãë¾àÁ¡ °È ¹× ½Ç½Ã°£ À¥¼Ð ¸ð´ÏÅ͸µ¡¤´ëÀÀ Áß¿äÇØ¡±
[º¸¾È´º½º ±èÅÂÇü] Àü ¼¼°è °³ÀÎÁ¤º¸ À¯Ãâ»ç°íÀÇ 65%´Â ÇØÅ·¿¡ ÀÇÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±×¸®°í Áö³ÇØ ¿ì¸®³ª¶ó¿¡¼ ¹ß»ýÇÑ 3.20 »çÀ̹öÅ×·¯¿Í 6.25 »çÀ̹öÅ×·¯µµ ÇØÅ·¿¡ ÀÇÇÑ Ä§ÇØ»ç°í·Î, À̵éÀº ¸ðµÎ À¥¼Ð °ø°Ý¿¡¼ºÎÅÍ ½ÃÀ۵ƴÙ.
ÀÌ¿Í °ü·Ã ÀÌÁö½ÃÅ¥¾î ÀÌ»ó°ï ´ëÇ¥´Â ¡°À¥¼ÐÀº À¥ ȯ°æ¿¡¼ À¥ ¼¹ö¿¡ ½Ã½ºÅÛ ¸í·É¾î, µ¥ÀÌÅÍ º£À̽º °ü¸® µî ´Ù¾çÇÑ ¸í·ÉÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï À¥ ÇÁ·Î±×·¡¹Ö ¾ð¾î(asp, php, jsp µî)·Î ÀÛ¼ºµÈ À¥¼Ð ½ºÅ©¸³Æ® ÆÄÀÏ¡±À̶ó¸é¼ ¡°ÃÖ±Ù ÀÌ·¯ÇÑ À¥¼Ð °ø°Ý¿¡ ÀÇÇÑ Á¤º¸À¯ÃâÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. KISA¿¡ ÀÇÇϸé ÇØÅ·´çÇÑ À¥ ¼¹öÀÇ 90%¿¡¼ À¥¼ÐÀÌ ¹ß°ßµÆ´Ù. ÀÌ¿¡ À¥¼ÐÀÌ °³ÀÎÁ¤º¸ À¯ÃâÀÇ ÁÖ¹üÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ƯÈ÷ À¥¼ÐÀ» ÀÌ¿ëÇÑ °ø°ÝÀº ÇØÄ¿°¡ ¼¹ö Ãë¾àÁ¡À» °ø°ÝÇÑ ÈÄ, À¥¼ÐÀ» ¾÷·ÎµåÇØ ½Ã½ºÅÛÀ» ÅëÁ¦ÇϱⰡ ¿ëÀÌÇØ ÇØÄ¿µéÀÌ ÃÖ±Ù µé¾î °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ÇØÅ· ±â¹ýÀ̶ó´Â °Í. Áö³ 2011³â Çö´ëijÇÇÅ» °í°´Á¤º¸ À¯Ãâ, 2012³â EBS ȸ¿øÁ¤º¸ À¯Ãâ»ç°Çµµ À¥¼Ð¿¡ ÀÇÇÑ °ø°ÝÀ̾ú´Ù.
ÀÌ»ó°ï ´ëÇ¥´Â ¡°ÀÌ·¯ÇÑ À¥¼ÐÀº °ø°Ý ³À̵µ°¡ ½±°í °ø°ÝÈ¿°ú°¡ Å©´Ù. ±×¸®°í ´Ù¾çÇÑ °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ Æ¯Â¡¡±À̶ó¸é¼ ¡°¶ÇÇÑ À¥¼ÐÀº ³µ¶È ¹× ´ÙÁߺÐÇÒ ±â¼úÀ» Àû¿ëÇØ ³×Æ®¿öÅ© º¸¾È Àåºñ´Â ¼º´É»óÀÇ ¹®Á¦·Î ŽÁö°¡ ¾î·Æ´Ù. Àüü À¥¼ÐÀÇ 90% ÀÌ»óÀÌ ³µ¶È À¥¼Ð¡±À̶ó°í µ¡ºÙ¿´´Ù.
ÀÌó·³ ±âÁ¸ ³×Æ®¿öÅ©¿Í ¼¹öº¸¾È ü°è¿¡¼ À¥¼ÐÀÇ Å½Áö°¡ ¾î·Á¿î ÀÌÀ¯´Â ¡â¹æȺ®ÀÇ °æ¿ì Çã¿ëµÈ IP³ª Æ÷Æ®·ÎºÎÅÍÀÇ °ø°Ý ¹æ¾î°¡ ºÒ°¡ÇÏ°í ¡â ³×Æ®¿öÅ© °èÃþ¿¡¼ÀÇ À¯Çؼº °Ë»ç¸¦ ÁøÇàÇÏ´Â IDS/IPSÀÇ °æ¿ì ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾à¼º °ø°Ý¿¡ ´ëÇؼ´Â ¹æ¾î°¡ ºÒ°¡´ÉÇÏ¸ç ¡âÀ¥ ¹æȺ®ÀÇ °æ¿ì¿¡´Â ÷ºÎÆÄÀÏ °ËÁõÀ» ÅëÇÑ ÀϺΠÀ¥¼Ð ½Ç½Ã°£ Â÷´ÜÀÌ °¡´ÉÇϳª ¼º´É¹®Á¦·Î ÀÎÇØ Àû¿ë¿¡´Â Á¦¾àÀÌ µû¸¥´Ù. ¶ÇÇÑ ¡âDBº¸¾ÈÀº ¾÷¹«¸¦ À§Çؼ´Â ¾ÖÇø®ÄÉÀ̼Ǵܿ¡¼ º¹È£È 󸮰¡ ÇÊ¿äÇÏ´Ù.
ÀÌ¿¡ ÀÌ ´ëÇ¥´Â ¡°À¥¼ÐÀÇ Å½Áö¸¦ À§Çؼ´Â ³×Æ®¿öÅ© º¸¾È(¹æȺ®, IPS, IDS, WAF µî)¿¡ ÀÇÇÑ Ä§ÀÔŽÁö ¹× Â÷´ÜÀÌ °¡´ÉÇϵµ·Ï ÇØ¾ß Çϸç À¥¼Ò½ºÀÇ º¸¾ÈÄÚµù¿¡ ÀÇÇÑ À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» º¸¿ÏÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¶ÇÇÑ À¥¼¹ö ¼³Á¤ ȯ°æ¿¡¼ º¸¾È¼º °È ¹× À¥¼Ð ŽÁö µµ±¸¸¦ ÅëÇÑ ½Ç½Ã°£ À¥¼Ð ¸ð´ÏÅ͸µ ¹× ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
ÀÌ¾î¼ ±×´Â ¡°ÀÌÁö½ÃÅ¥¾îÀÇ À¥¼Ð ŽÁö ¼Ö·ç¼Ç ¡®ShellCop¡¯Àº ÇØÄ¿¿¡ ÀÇÇØ ÀÓÀÇ·Î »ý¼ºµÇ´Â À¥¼Ð ÄÚµå ÆÐÅÏ¿¡ ÀÇÇÑ ½Ç½Ã°£ ŽÁö ¹× ¸ð´ÏÅ͸µÀ» ÅëÇØ À¥¼Ð ħÀÔÀÇ Å½Áö ¹× ´ëÀÀÀÌ °¡´ÉÇϸç À¥¼ÐÀ» ÀÌ¿ëÇÑ ÇØÅ·À» Á¶±â¿¡ ŽÁöÇÏ°í Á¶Ä¡ÇÔÀ¸·Î½á ÇØÅ·°ø°ÝÀÇ ¹æ¾î¿Í ÇÇÇØ È®»êÀ» ÃÖ¼ÒÈ°¡ °¡´ÉÇÑ Àü¿ë ¼Ö·ç¼Ç¡±À̶ó°í µ¡ºÙ¿´´Ù.
ÀÌó·³ À¥¼¹ö ¾Ç¼ºÄÚµå À¥¼ÐÀº ÇØÄ¿µéÀÌ ÃÖ±Ù µé¾î °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ÇØÅ·±â¹ýÀÌ´Ù. À¥¼Ð¿¡ ÀÇÇÑ ÇØÅ·Àº ȨÆäÀÌÁö º¯Á¶, ½Ã½ºÅÛ Æı«, DB À¯Ãâ, DDoS°ø°Ý, ¾Ç¼ºÄÚµå À¯Æ÷ µîÀÇ °ø°Ý µî ´Ù¾çÇÑ °ø°ÝÀÌ °¡´ÉÇØ ´ë±Ô¸ð ÇÇÇظ¦ ¹ß»ý½ÃÅ°°í °³ÀÎÁ¤º¸ À¯Ãâ·Î À̾îÁø´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯·Î ÃÖ±Ù À¥¼Ð Àü¿ë ¼Ö·ç¼ÇÀ» È°¿ëÇÑ º¸¾È °È¿¡ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>