¸ðµç ÀÔÀåÀÇ Á߸³À» À¯ÁöÇÏ°í ÀÖ´Â RSA 2015
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇöÀç ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ¿¡¼´Â ¼¼°è ÃÖ´ë º¸¾È ÄÁÆÛ·±½ºÀÎ RSA°¡ ÇÑâ ÁøÇàµÇ°í ÀÖ´Ù. ¿ö³«¿¡ º¸¾È¾÷°è¿¡¼ ¸í¼ºÀÌ ÀÚÀÚÇß´ø ÄÁÆÛ·±½ºÀÎÁö¶ó ÇÊÀÚµµ Áö³ÁÖºÎÅÍ Å°³ëÆ® ÁÖÁ¦¿Í ÇÁ·Î±×·¥À» üũÇÏ°í Áö±Ýµµ ¸ð´ÏÅ͸µ ÁßÀÌ´Ù. ½ÇÁ¦·Î ¼¼°è °¢ÁöÀÇ º¸¾È½ÃÀå¿¡¼ ÇÑ°¡´Ú ÇÑ´Ù´Â ÀλçµéÀÌ Àú¸¶´ÙÀÇ ¸ñÀûÀ» °®°í ¸ðÀÎ °ÍÀ¸·Î º¸ÀδÙ. ù³¯ºÎÅÍ Çö ¹Ì±¹Á¤ºÎ°¡ °Á¶Çϴ øº¸°øÀ¯Á¤Ã¥¿¡ ¹ÝÇÏ´Â ÇÁ¶óÀ̹ö½ÃÀÇ Á߿伺À» °Á¶ÇÏ´Â µî ´Ù¼Ò ÆÄ°ÝÀûÀÎ Çຸ¸¦ º¸ÀÌ´Â µí ÇßÁö¸¸ ¸·»ó ³ª¿À´Â Å°³ëÆ®µéÀ» º¸¸é Å©°Ô ´«¿¡ µé¾î¿À´Â °Ô ¾ÆÁ÷±îÁö´Â ¾ø´Ù.
»ç½Ç »ì´Ùº¸¸é ¡®¹Ù·Î À̰žߡ¯ Çß´ø ÀÏÀÌ ¡®ÀÌ°Ô ¾Æ´Ñµ¥¡¯·Î ³¡³ª´Â °Ô ´Ù¹Ý»ç´Ù. ¾ÆÁ÷ Àý¹Ý ¹Û¿¡ Áö³ªÁö ¾Ê¾ÒÁö¸¸, RSA 2015¿Í ÀÚÀ¯ÀÇ »ó¡ÀÎ ¹Ì±¹¿¡ °Å´Â ±â´ë°¡ ³Ê¹« ÄÇ´ø Å¿ÀÎÁö ½Å¼±ÇÔÀÌ ¾ø´Ù´Â ¸ñ¼Ò¸®°¡ »õ¾î³ª¿À°í ÀÖ´Â °Íµµ »ç½ÇÀÌ´Ù.
ÇÏÁö¸¸ ¾î¶² ÀâÀ½ÀÌ ³ª¿À´ø °£¿¡ RSA´Â °Å±â¿¡ ´©°¡ Âü¼®ÇßÀ¸¸ç ¾î¶² À̾߱Ⱑ ¿À°¬´ÂÁö ±× ÀÚü¸¸À¸·Îµµ ÃæºÐÈ÷ Àǹ̰¡ ÀÖ´Â Çà»ç´Ù. ¶ÇÇÑ ¿ª½Ã ¿ª»ç¿Í ÀüÅëÀÌ ÀÖ´Â Çà»çÀÎÁö¶ó ¸ðµç ÀÔÀåÀÇ Á߸³À» Àß ÁöÅ°¸é¼ ÁøÇàµÇ°í ÀÖ´Ù´Â ´À³¦µµ µç´Ù. À§¿¡ ¸»ÇÑ ÇÁ¶óÀ̹ö½Ã°¡ ÁÖÁ¦·Î ³ª¿À´Â°¡ Çϸé Á¤ºÎ °ü°èÀÚ°¡ Á¤º¸ °øÀ¯ÀÇ Á߿伺À» ¹ßÇ¥Çϱ⵵ Çß´Ù. ¶§¹®¿¡ ±ÝÁÖ [ÅåÅå ÅäÅ©]¿¡¼´Â ÇöÀç±îÁö RSA 2015¿¡¼ ³ª¿Ô´ø À̾߱âµé Áß ÈÀÚ°¡ µÇ°í ÀÖ´Â °ÍµéÀ» »Ì¾Æ º¸¾Ò´Ù.
1. ¡°Á¤º¸º¸¾ÈÀÇ ¹Ì·¡´Â Á¤º¸ ÀÚü¿¡ ´ëÇÑ ÀÌÇظ¦ ÇÊ¿ä·Î ÇÒ °ÍÀÌ°í, ÀÌ´Â ÇÁ¶óÀ̹ö½ÃÀÇ ÀÌÇØ¿Í ¹ÐÁ¢ÇÑ ¿¬°üÀÌ ÀÖ´Ù. Áï, Á¤º¸º¸¾ÈÀÇ ¹Ì·¡´Â ÇÁ¶óÀ̹ö½Ã¿¡ ´ëÇÑ ÀÌÇØ¿¡ ´Þ·ÁÀÖ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù.¡±
- ±¹Á¦ ÇÁ¶óÀ̹ö½Ã Àü¹® Çùȸ(IAPP)ÀÇ Æ®·¹¹ö ÈÞ(J Trevor Hughes) CEO / Á¦ÇÁ ³ë½º·Ó(Jeff Northrop) CTO
2. ¡°¿ì¸®ÀÇ ´É·Â¸¸À¸·Î´Â ¼ÖÁ÷È÷ ÇÑ°è°¡ ¸¹´Ù. ƯÈ÷ Á¤º¸¿¡ ÀÖ¾î¼ ±¹¹ÎµéÀÇ °øÁ¶°¡ ÇÊ¿äÇÑ °Ô »ç½ÇÀÌ´Ù. ±×·±µ¥ ±¹°¡¾Èº¸¿Í ±¹¹ÎµéÀÇ ÇÁ¶óÀ̹ö½Ã°¡ »óÃæµÇ°í ÀÖ´Ù´Â °ÍÀÌ µô·¹¸¶´Ù.¡±
- ¹Ì±¹ ±¹Åä¾Èº¸ºÎ(DHS)ÀÇ Á¸½¼(Jeh C. Johnson) Ãѹ«
3. ¡°´Ù¼¸ °¡Áö¸¦ ¸»ÇÏ°í ½Í´Ù.
¨ç º¸È£¸·À» ¹ÏÁö ¸¶¶ó. ¶Ù´Â º¸È£¸· À§¿¡ ³ª´Â ÇØÅ·±â¼úÀÌ ÀÖ´Ù´Â °ÍÀ» ¸í½ÉÇضó.
¨è º¸¾ÈÁ¤º¸ À̺¥Æ®°ü¸®(SIEM)¸¦ Àß È°¿ëÇضó.
¨é ½Å¿ø(identity)°ú ÀÎÁõ(authentication)Àº ´õ¿í ÈÁ¦°¡ µÉ °ÍÀÌ´Ù.
¨ê ¿ÜºÎ À§ÇùÀÌ °¥¼ö·Ï Áö´ÉÀûÀ¸·Î º¯¸ðÇÏ°í ÀÖ´Ù.
¨ë °ø°ÝÀ» ¹Þ¾ÒÀ» ¶§, ¸ðµç ÀÏÀ» ¼ø¼´ë·Î ó¸®ÇØ¾ß ±×³ª¸¶ ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù.
- RSAÀÇ ¾Æ¹Ô ¿ä¶õ(Amit Yoran) ȸÀå
4. ¡°Äڵ带 ¸¸µå´Â °ÍÀº Áß¿äÇÏ°í Äڵ带 Çص¶ÇÏ´Â °ÍÀº Àç¹Õ´Ù.¡±
- ¾ÏÈ£ Çص¶°è Àü¼³·Î ¾Ë·ÁÁø ¿¡µå Á¶Áö¿À(Ed Giorgio)
5. ¡°Äڵ带 Çص¶ÇÏ´Â °ÍÀº ¿¹¼úÀÌ°í Äڵ带 ¸¸µå´Â °ÍÀº °úÇÐÀÌ´Ù.¡±
- RSA ¾Ë°í¸®ÁòÀ» ¸¸µç ¾Æµð »þ¹Ì¸£(Adi Shamir)
6. ¡°¹öÁö´Ï¾Æ ÁÖ¸¦ ½ÃÀÛÀ¸·Î ÇâÈÄ ¹Ì±¹ ³» »çÀ̹öÀ§Çù Á¤º¸°øÀ¯¿¡ µ¿Á¶ÇÏ´Â ¿òÁ÷ÀÓÀÌ ½ÃÀÛµÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.¡±
- ¹öÁö´Ï¾Æ ÁÖ ±â¼ú ºÐ¾ß Ä«·» Àè½¼(Karen Jackson) Ãѹ«
7. ¡°¹Ì±¹ÀÎÀ» Ÿ±êÀ¸·Î ÇÑ Á¦·Îµ¥ÀÌ(Zero-day) ¸Ö¹öŸÀÌ¡(Malvertising)ÀÌ µ¥Àϸ®¸ð¼Ç(Dailymotion), ÇãÇÎÅÏÆ÷½ºÆ®(Huffington Post), ¿£¼³½º(answers.com), ´º¿åµ¥Àϸ®(New York Daily news), ÇÏ¿ìÅõ±ã(HowToGeek.com), Å×±×(tagged.com) µî Á¢¼ÓÀÚ°¡ ³ôÀº À¥»çÀÌÆ®¿¡ ¹«·Á µÎ ´Þ µ¿¾È ¸ô·¡ ÀáÀÔÇÏ¿© ÀÌ¿ëÀÚµéÀ» °ø°ÝÇÏ°í ÀÖ´Ù.¡±
- ¸Ö¿þ¾î¹ÙÀÌÆ®(Malwarebytes)ÀÇ Æäµå·Î ºÎ½ºÅ¸¸¸Å×(Pedro Bustamante) ÀÓ¿ø
8. ¡°100% ¿Â¶óÀÎ ¹ðÅ·¸¸À¸·Î »ç¾÷À» ÇÏ´Â ¿ì¸®´Â º¸¾È¹®Á¦¿¡ ´ëóÇϱâ À§ÇØ °áÁ¤±ÇÀ» ¿©·¯ ÁÖü¿¡°Ô ºÐ»ê½ÃÄ×´Ù.¡± (ºÐ±ÇÈµÈ °áÁ¤¼ö¸³ÀÇ ÀåÁ¡Àº MITÀÇ Å丶½º ¸»·Ð(Thomas W. Malone) ±³¼ö¿¡ µû¸£¸é 1)âÀǷ°ú µ¿±âºÎ¿© °È 2)°°Àº ¹®Á¦¿¡ ¿©·¯ ¸íÀÌ ¸Ó¸®¸¦ ¸Â´ë°í ÈûÀ» ÇÕÄ¥ ¼ö Àִ ȯ°æ Á¶¼º 3)À¯¿¬ÇÔ°ú °³º°È °¡´É ÀÇ È¿°ú°¡ ÀÖ´Ù.)
- ½ºÆäÀÎ ±ÝÀ¶±â°üÀÎ BBVAÀÇ ÈÄ¾È ÇÁ¶õ½Ã½ºÄÚ ·Î»ç(Juan Francisco Losa) CISO
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>