Áö³ÇØ À¥¹æȺ® ½ÃÀå...°ø°ø±â°ü Á᫐ Àü³âº¸´Ù 5.3% ¼ºÀå
°í¼º´É, Ŭ¶ó¿ìµå ±â¹Ý ¼ºñ½º, ŽÁö Á¤È®µµ Çâ»óÀÌ À̽´
[º¸¾È´º½º ±èÅÂÇü] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ·Àº Á¡Â÷ ´Ù¾çÇØÁö°í À̸¦ ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í´Â °¢ ±â¾÷°ú ±â°ü, ±×¸®°í °³Àε鿡°Ô ¾öû³ ÇÇÇظ¦ ÁÖ°í ÀÖ´Ù. ÀÌ·¸°Ô À¯ÃâµÈ °³ÀÎÁ¤º¸´Â À̸¦ ÇÊ¿ä·Î ÇÏ´Â À̵鿡°Ô ´Ù½Ã ÆǸŵǰí ÀÖ¾î 2Â÷ ÇÇÇØ·Î À̾îÁö°í ÀÖ´Ù. ¶ÇÇÑ, ÃÖ±Ù¿¡´Â À¥À» ÅëÇØ ¾Ç¼ºÄڵ带 À¯Æ÷ÇØ »ç¿ëÀÚµéÀ» ¾Ç¼ºÄڵ忡 °¨¿°½ÃÄÑ ÇÇÇØ°¡ È®»êµÇ°í ÀÖ´Ù.
¡ã À¥ º¸¾ÈÀ§Çù¿¡ ÇÙ½É ¿ªÇÒÀ» ÇÏ´Â À¥¹æȺ® ½ÃÀåÀº Àü³âº¸´Ù 5.3% Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
ÀÌ·¯ÇÑ À¥À» ÅëÇÑ º¸¾ÈÀ§ÇùÀ» ¸·±â À§Çؼ´Â ¹«¾ùº¸´Ù À¥¹æȺ®ÀÌ ÇÙ½É ¿ªÇÒÀ» ÇÑ´Ù. À¥¹æȺ®Àº À¥ ¼¹ö ¾Õ¿¡ À§Ä¡ÇØ Á¤»óÀûÀÎ À¥ Æ®·¡ÇÈÀº Åë°ú½ÃÅ°°í ºñÁ¤»óÀûÀÎ Æ®·¡ÇÈÀ̳ª °ø°ÝÀº Â÷´ÜÇÔÀ¸·Î½á ¾ÈÀüÇÑ À¥ ¿î¿µÈ¯°æÀ» °¡´ÉÄÉ ÇÏ´Â º¸¾È ½Ã½ºÅÛÀÌ´Ù. ƯÈ÷, ´ëºÎºÐÀÇ À¥ °ø°ÝÀº ´Ü¼øÇؼ ½ÇÇàÇϱ⠽±°í º°´Ù¸¥ µµ±¸¸¦ ÇÊ¿ä·Î ÇÏÁöµµ ¾Ê±â ¶§¹®¿¡ ´õ¿í ÀÚÁÖ ¹ß»ýÇÑ´Ù. À¥ Ãë¾àÁ¡ÀÇ 70%´Â ÀÏ¹Ý À¥ ºê¶ó¿ìÀú¸¸À¸·Îµµ °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â Á¶»ç °á°úµµ ÀÖ´Ù.
¶ÇÇÑ, À¥¹æȺ®Àº OWASP(Open Web Application Security Project) Top 10, ±¹°¡Á¤º¸¿øÀÇ 8´ë À¥ Ãë¾àÁ¡, À¥ÆäÀÌÁö À§¡¤º¯Á¶ µî ´Ù¾çÇÑ ÇüÅÂÀÇ À¥ ±â¹Ý ÇØÅ· ¹× À¯ÇØ Æ®·¡ÇÈÀ» ½Ç½Ã°£À¸·Î °¨½ÃÇØ Å½ÁöÇÏ°í Áø´ÜÇÑ´Ù. ±âÁ¸ÀÇ Ä§ÀÔŽÁö½Ã½ºÅÛ(IDS), ħÀÔ¹æÁö½Ã½ºÅÛ(IPS)ÀÌ Å½ÁöÇÒ ¼ö ¾ø´Â À¥ °ü·Ã °ø°ÝµéÀ» ºÐ¼®ÇÏ°í ÇÊÅ͸µÀ» ÅëÇØ Â÷´Ü¡¤¹æ¾îÇϱ⠶§¹®¿¡ °¢ ±ÝÀ¶±â°ü°ú °ø°ø±â°ü, ±×¸®°í ¿Â¶óÀÎ ºñÁî´Ï½º ±â¾÷ µî¿¡¼ ´ëºÎºÐ µµÀÔÇØ ¿î¿µÇÏ°í ÀÖ´Ù.
ÀÌó·³ À¥ º¸¾ÈÀ§ÇùÀ» ¸·±â À§ÇÑ ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛ °¡¿îµ¥ ÇÙ½É ¿ªÇÒÀ» ¼öÇàÇÏ´Â ±¹³» À¥¹æȺ® ½ÃÀåÀº Àü³âº¸´Ù 5.3% Áõ°¡ÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. KISA¿¡ µû¸£¸é ±¹³» À¥¹æȺ® ºÐ¾ß 2013³â ¸ÅÃâÀº 500¾ï 7õ¸¸¿øÀ̸ç, 2014³â ¸ÅÃâÀº 527¾ï1600¸¸¿øÀ¸·Î ¾à 5.3% °¡·® Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇß´Ù. ƯÈ÷, À¥¹æȺ®Àº °ø°øºÎ¹® ¸ÅÃâÀÌ 32.6%, ¼ºñ½ººÎ¹®ÀÌ 26.8%·Î ÁÖ·Î °ø°øºÎ¹® ¼ö¿ä°¡ ³ôÀº Á¦Ç°À¸·Î ³ªÅ¸³µ´Ù.
±¹³» À¥¹æȺ® ½ÃÀåÀ» À̲ø°í ÀÖ´Â Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛÀÇ ¡®¿ÍÇÃ(WAPPLES)¡¯Àº À¥ Æ®·¡ÇÈ ÄÜÅÙÃ÷ °Ë»ç¸¦ ÅëÇØ °ø°ÝÀÇ ÁøÀ§ ¿©ºÎ¸¦ ÆÇ´ÜÇÑ´Ù. Áï µ¥ÀÌÅÍ°¡ Åë°úÇصµ µÇ´ÂÁö¸¦ ½º½º·Î ÆÇ´ÜÇÏ´Â Áö´ÉÇü À¥¹æȺ®À¸·Î ÁøÈÇß´Ù.
ÀÌ¿¡ ´ëÇØ Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ ±âȹ½ÇÀå ±è´ö¼ö »ó¹«´Â ¡°À¥¹æȺ®ÀÌ ÀÌÁ¦´Â º¸¾ÈÀ» °í·ÁÇÒ ¶§ ²À ¼±ÅõǾî¾ß ÇÏ´Â Çʼö Á¦Ç°À̶ó´Â ÀνÄÀÌ ¸¹ÀÌ È®ÀεƴÙ. ÇÏÁö¸¸ KISA º¸°í¼¿¡ ÀÇÇϸé Á¤º¸º¸È£ ¿¹»êÀ» ÁýÇàÇÏ°í ÀÖ´Â ±â¾÷ÀÌ Àüü ±â¾÷ Áß 10.5%¿¡ Áö³ªÁö ¾Ê±â ¶§¹®¿¡ ½ÇÁ¦ ¿î¿µµÇ°í ÀÖ´Â À¥»çÀÌÆ®µé Áß À¥¹æȺ®ÀÇ º¸È£¸¦ ¹Þ°í ÀÖ´Â À¥»çÀÌÆ®´Â ¾ÆÁ÷ 1%µµ ¾ÈµÇ´Â °ÍÀ¸·Î ÆÇ´ÜÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î¼ ±×´Â ¡°ÃÖ±Ù¿¡ ¿Í¼¾ß ´ë±â¾÷À̳ª °ø°ø±â°üÀÌ ¾Æ´Ñ ÀÏ¹Ý ±â¾÷µéµµ À¥¹æȺ®À» µµÀÔÇϱ⠽ÃÀÛÇß´Ù. Áö³ÇØ 100ÀÎ ÀÌ»ó ±â¾÷ÀÇ À¥¹æȺ® µµÀÔÀ²Àº 14.6%·Î Áõ°¡Çß°í ¿ÃÇØ µé¾î ÀÏ¹Ý ±â¾÷µéÀÇ À¥¹æȺ® ¼ö¿ä°¡ ´õ¿í Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°ÀϹݱâ¾÷ÀÇ ¼ö¿ä°¡ Áõ°¡ÇÏ´Ùº¸´Ï Ãʱ⠵µÀÔºñ¿ë µîÀÇ ¹®Á¦·Î ÀÎÇØ ÀÚ¿¬½º·¹ ¼ºñ½º ÇüÅÂÀÇ À¥¹æȺ®¿¡ ´ëÇÑ ¿ä±¸°¡ ´Ã¾î³ª°í ÀÖ´Ù. ½ÇÁ¦·Î ¸¹Àº ÀÏ¹Ý ±â¾÷µéÀÌ º¸¾È¼ºñ½º ¾÷ü¸¦ ÅëÇØ ASP ÇüÅ·ΠÀ¥¹æȺ®À» »ç¿ëÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÀÌ·¯ÇÑ ¼ö¿ä¿¡ ´ëÀÀÇÏ°íÀÚ Æ柽ÃÅ¥¸®Æ¼´Â Ŭ¶ó¿ìµå ±â¹ÝÀÇ À¥¹æȺ® ¼ºñ½ºÀÎ ¡®Cloudbric¡¯À» ·±ÄªÇß´Ù. ¶ÇÇÑ, ICT¼¼»óÀÇ ¸ðµç ¼ºñ½º¸¦ º¸È£ÇÒ ¼ö ÀÖ´Â À¥ ¹æȺ®ÀÇ ´ëÁßÈ¡¤Àü¹®È¸¦ À§ÇØ ÀÏ¹Ý ±â¾÷µéÀÇ ¿ä±¸¿¡ ¸Â°Ô »ê¾÷±ºº°·Î Æ¯ÈµÈ À¥ ¹æȺ® ¡®IoT Firewall¡¯À» Á¦°øÇÒ °èȹÀÌ´Ù.
ÀÌ¿Í ÇÔ²² °í¼ÓÆÐŶ µå¶óÀ̹ö ±â¼úÀ» Àû¿ëÇÑ À¥¹æȺ® ¡®À¥ÀλçÀÌÆ®SG(WEB INSIGHT SG)¡¯¸¦ Á¦°øÇÏ°í ÀÖ´Â ¸ð´ÏÅÍ·¦ ½ÉÀçÀº ÀÌ»ç´Â ¡°Áö³ÇØ¿¡´Â ³ëÈÄÀåºñ ±³Ã¼ À̽´°¡ ¸¹¾Ò´Ù. ÀÌ´Â À¥¹æȺ®À» óÀ½ µµÀÔÇÑ °÷Àº ÀÌ¹Ì µµÀÔÇÑÁö 8~9³âÀÌ Áö³µ±â ¶§¹®ÀÎ °ÍÀ¸·Î º¸Àδ١±¸é¼ ¡°Áö³ÇØ ¸ð´ÏÅÍ·¦ À¥¹æȺ®Àº Àü³â ´ëºñ ¸ÅÃâÀÌ 15% °¡·® ¼ºÀåÇß´Ù. ¿ÃÇØ¿¡µµ 20% ³»¿Ü ¼ºÀåÇÒ °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î ±×´Â ¡°Áö³ÇØ ±¹³» À¥¹æȺ® ½ÃÀå ¸ÅÃâ ¼ºÀåÀ²Àº ´ë·« 10~15% ¼ºÀå Ãß¼¼¸¦ º¸¿´À¸¸ç ¿ÃÇصµ ¸¶Âù°¡Áö·Î ½Å±Ô µµÀÔ°ú ³ëÈÄÈ Àåºñ ±³Ã¼ »ç¾÷À¸·Î À۳⵵¿Í ºñ½ÁÇÑ ¼öÁØÀÇ ¼ºÀå¼¼¸¦ º¸ÀÏ °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù. ±×¿¡ µû¸£¸é ¸ð´ÏÅÍ·¦ÀÇ Áö³ÇØ À¥¹æȺ® ¸ÅÃâÀº °ø°ø½ÃÀå¿¡¼ Àüü À¥¹æȺ® ¼ö¿äÀÇ 60% ÀÌ»óÀ» Â÷ÁöÇßÀ¸¸ç °³ÀÎÁ¤º¸º¸È£¹ýÀ¸·Î ÀÎÇØ ±ÝÀ¶±Ç¡¤º´¿ø¡¤ÀÇ·á±â°ü µî ¹Î¼ö±â°ü¿¡µµ ¼ö¿ä°¡ Áõ°¡ÇÏ°í ÀÖ´Ù.
½É ÀÌ»ç´Â ¡°ÃÖ±Ù À¥¹æȺ®ÀÇ Æ®·»µå¸¦ º¸¸é, À¥¹æȺ®ÀÇ ¼º´É À̽´´Â Á¦Ç°À» ¼±Á¤ÇÒ ¶§ °¡Àå Áß¿äÇÑ ±âÁØÀ¸·Î º¸Æíȵǰí ÀÖ´Ù. ¶ÇÇÑ, Ŭ¶ó¿ìµå ȯ°æÀÇ È®´ë¿¡ µû¶ó¼ Ŭ¶ó¿ìµå ±â¹Ý À¥¹æȺ® ¼ö¿äµµ ¼ºñ½º ½ÃÀå°ú SMB ½ÃÀåÀ» Áß½ÉÀ¸·Î ¼¼È÷ ¹ßÀüÇØ ³ª°¥ °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¿¡ ¸ð´ÏÅÍ·¦Àº ½ÃÀåÁ¡À¯À² Á¦°í¸¦ ¸ñÇ¥·Î ½Å±Ô ½ÃÀå ¿Ü¿¡µµ ³ëÈÄÀåºñ ±³Ã¼ ¼ö¿ä¿¡ ´ëÇÑ ÇÁ·Î¸ð¼ÇÀ» °ø°ÝÀûÀ¸·Î ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù. ƯÈ÷, Ŭ¶ó¿ìµå À¥¹æȺ® »ç¾÷À» È®´ëÇØ ±¹³» ÁÖ¿ä ISP¿Í Çù¾÷À» ÅëÇØ ÁøÇàÇÏ°í Àִµ¥, ¾ó¸¶ Àü ¾Æ¸¶Á¸ À¥ ¼ºñ½º ¸¶ÄÏÇ÷¹À̽º(AWS)¸¦ ÅëÇØ ±Û·Î¹ú °í°´À» ´ë»óÀ¸·Î À¥¹æȺ® ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Â ¼º°úµµ °Åµ×´Ù.
±×¸®°í À¥¼¹ö º°·Î À¥¹æȺ® ¿î¿µ´ã´çÀÚ ÁöÁ¤ÀÌ °¡´ÉÇÏ°í À¥ ÇØÅ· °ø°Ý Â÷´ÜÀ» ÅëÇØ À¥¼¹ö¸¦ º¸È£ÇÏ¸ç ºÒÇÊ¿äÇÑ Æ®·¡ÇÈÀ» °¨¼Ò½ÃÄÑ ºü¸¥ À¥ ¼ºñ½º¸¦ Á¦°øÇÏ´Â À¥¹æȺ® ¡®À¥½º·¹ÀÌ¡¯¸¦ °³¹ß¡¤°ø±ÞÇÏ´Â Æ®¸®´ÏƼ¼ÒÇÁÆ®µµ À¥¹æȺ® ½ÃÀåÀÇ ´ëÇ¥ÀûÀÎ ÅÍÁÞ´ë°¨ÀÌ´Ù.
Æ®¸®´ÏƼ¼ÒÇÁÆ® ±èÁø¼ö ´ëÇ¥´Â ¡°Áö³ÇØ À¥¹æȺ® ¸ÅÃâÀº ÀçÀÛ³â°ú ºñ½ÁÇÑ ¼ºÀåÀ²À» ±â·ÏÇß´Ù. ÀÚ»ç Á¦Ç°Àº ÇöÀç±îÁö °ø°ø±â°ü Á¡À¯À²ÀÌ ºñ±³Àû ³ô±â¿¡ °ø°ø¿¹»êÀÇ µ¿Çâ¿¡ µû¶ó ¿µÇâÀ» ¹Þ°í ÀÖ´Ù. ¿ÃÇØ´Â ¾Æ¹«·¡µµ ¼º´ÉÀ» µÑ·¯½Ñ °æÀïÀÌ °è¼ÓµÉ °ÍÀ¸·Î ¿¹»óµÇ¸ç À¥¹æȺ® ½ÃÀåÀº ÀÌ¹Ì ¾ÈÁ¤±â¸¦ Áö³µ±â ¶§¹®¿¡ ÀÏÁ¤ ±Ô¸ð ÀÌ»óÀÇ ¼º´ÉÀ» °¡Áø Á¦Ç°À¸·Î ½ÂºÎÇØ¾ß ÇÒ °ÍÀ¸·Î º»´Ù¡±°í ¸»Çß´Ù.
À¥½º·¹ÀÌ´Â ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç ¡®Äڵ巹ÀÌ¡¯¿Í ¿¬µ¿ÀÌ °¡´ÉÇØ À¥ º¸¾ÈÁ¤Ã¥À» Á¦°øÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ Æ¯Â¡ÀÌ´Ù. ƯÈ÷, °³ÀÎÁ¤º¸ À¯Ãâ ÀºÆó ±â´ÉÀ» ÅëÇØ °³ÀÎÁ¤º¸ À¯ÃâÀ» Â÷´ÜÇϸç, ÷ºÎÆÄÀÏ¿¡ Æ÷ÇԵŠÀ¯ÃâµÇ´Â °³ÀÎÁ¤º¸µµ ÀÚµ¿ Â÷´ÜÇÑ´Ù. ȨÆäÀÌÁö À§¡¤º¯Á¶ ŽÁö¿Í HTTP °Ù Ç÷çµå, ij½¬ ÄÁÆ®·Ñ µî DDoS °ø°Ý¿¡ ´ëÇÑ ½Ç½Ã°£ °¨Áö¿Í Â÷´ÜÀÌ °¡´ÉÇÏ´Ù.
Æ®¸®´ÏƼ¼ÒÇÁÆ®µµ Áö³ÇØ °ø°ø±â°üÀÇ ¼ö¿ä°¡ ¸¹¾Ò´Ù. ±× ÀÌÀ¯´Â ¿©ÀüÈ÷ °ø°ø¼ºñ½º ºÎ¹®ÀÇ ÇØÅ· ¹× Á¤º¸À¯Ãâ »ç°í´Â ²÷ÀÌÁö ¾Ê°í Áõ°¡ÇÏ°í Àִµ¥´Ù°¡ ÀÌ¹Ì µµÀÔÇÑ ¼Ö·ç¼ÇÀº ³ëÈÄÈ·Î ±³Ã¼½Ã±â¸¦ ¸Â¾Ò±â ¶§¹®¿¡ º¸¾È¿¹»êÀ» Ãß°¡ È®º¸ÇØ °ËÅ䡤µµÀÔÇÑ »ç·Ê°¡ ¸¹¾Ò´ø °ÍÀ¸·Î ºÐ¼®µÈ´Ù.
±èÁø¼ö ´ëÇ¥´Â ¡°ÃÖ±Ù À¥¹æȺ® ±â¼ú Æ®·»µå´Â À¥ÇØÅ· ŽÁö Á¤È®µµ Çâ»ó ¹× ½Å¼ÓÇÑ ·ê ¾÷µ¥ÀÌÆ®¿Í ¼º´É Çâ»ó, ±×¸®°í Ŭ¶ó¿ìµå ±â¹ÝÀÇ À¥¹æȺ® °³¹ß·Î º¸°í ÀÖ´Ù¡±¸é¼ ¡°Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â ÆÐŶºÐ¼® ¹× Àü¼Û¼º´ÉÀ» ȹ±âÀûÀ¸·Î ³ôÀÎ ¾÷±×·¹À̵å À¥¹æȺ®ÀÇ Ãâ½Ã¸¦ ÅëÇØ 1G»Ó¸¸ ¾Æ´Ï¶ó, 10G±Þ °í¼º´É À¥¹æȺ® ½ÃÀåÀ» ¼±µµÇÏ°í Ŭ¶ó¿ìµå À¥¹æȺ® ¼Ö·ç¼ÇÀ¸·Î È®´ëÇØ ³ª°¥ ¿¹Á¤¡±À̶ó°í °Á¶Çß´Ù.
ÀÌó·³ ¿ÃÇØ À¥¹æȺ® ½ÃÀåÀº °ø°ø±â°üÀ» Áß½ÉÀ¸·Î ³ëÈÄ Àåºñ ±³Ã¼ ¼ö¿ä°¡ ¸¹À» °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ, Áö¼ÓÀûÀÎ ÇØÅ· °ø°Ý°ú ÀÌ·Î ÀÎÇÑ °³ÀÎÁ¤º¸ À¯ÃâÀÌ »çȸ¹®Á¦·Î È®´ëµÇ°í ÀÖ°í, °³ÀÎÁ¤º¸º¸È£¹ý °È·Î ÀÎÇØ º¸¾È»ç°í¿¡ ´ëÇؼ Ã¥ÀÓ°ú ó¹úÀÌ ¹«°Å¿öÁö¸é¼ ¹Î°£ºÎ¹®¿¡¼µµ À¥¹æȺ® ¼ö¿ä°¡ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù. ÀÌ¿Í ÇÔ°Ô ¼º´ÉÀ̳ª ŽÁöÀ² Çâ»ó, Ŭ¶ó¿ìµå ±â¹Ý ¼ºñ½º Á¦°ø µîÀÌ ¿ÃÇØ À¥¹æȺ® ½ÃÀåÀÇ ÁÖ¿ä Æ®·»µå°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>