Ŭ¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈµÈ ¡®¼¹ö Hiding¡¯ Àû¿ë...ÇØÅ· ¿øõ Â÷´Ü
[º¸¾È´º½º ±èÅÂÇü] ±â¾÷ÀÇ ¿ÜºÎ¸ÁÀ̳ª Ŭ¶ó¿ìµå ȯ°æ µî¿¡¼ ÇØÅ·À» ¿øõÀûÀ¸·Î Â÷´ÜÇÏ´Â ³×Æ®¿öÅ© º¸¾È±â¼úÀÌ °ø°³µÆ´Ù. ÀÌ ±â¼úÀº Ú¸ ±¹¹æ¼º ³×Æ®¿öÅ© º¸¾È±â¼úÀ» »ó¾÷Àû ¿ëµµ·Î Àû¿ë °¡´ÉÇϵµ·Ï ¼³°èÇÑ ¼Ö·ç¼ÇÀ¸·Î, Ŭ¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈµÈ ¼¹ö ¡®hiding¡¯ ±â¹ýÀ» Àû¿ëÇÑ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
¡ã Â÷¼¼´ë ³×Æ®¿öÅ© º¸¾È±â¼ú ¡®ºí·¢Æ÷Æ®(SDP)¡¯ ¼ºñ½º ±¸¼ºµµ
¸¶Å©¾Ö´Ï´Â ÃÖ±Ù ¡®SDP(Software Defined Perimeter)¡¯¶ó´Â Ú¸ ±¹¹æ¼º ³×Æ®¿öÅ© º¸¾È±â¼úÀ» »ó¾÷Àû ¿ëµµ·Î Àû¿ë °¡´ÉÇϵµ·Ï ¼³°èÇÑ °ø°³ ¾ÆÅ°ÅØó¸¦ È°¿ëÇØ »ó¾÷ÈÇÑ´Ù°í ¹àÇû´Ù. SDP´Â ÁַΠŬ¶ó¿ìµå, DMZ, µ¥ÀÌÅͼ¾ÅÍ µîÀÇ ÁÖ¿ä ½Ã¼³¿¡ µ¿Àû ¹æ½ÄÀÇ º¸¾ÈÀ» Àû¿ëÇØ ³×Æ®¿öÅ©¸¦ ±â¹ÝÀ¸·Î ÇÑ °ø°ÝÀ» ¹«·ÂȽÃÅ°´Âµ¥ »ç¿ëµÇ´Â ±â¼ú·Î ¾Ë·ÁÁ® ÀÖ´Ù.
À̸¦ È°¿ëÇØ ¸¶Å©¾Ö´Ï°¡ °ø°³ÇÑ »õ·Î¿î °³³äÀÇ ³×Æ®¿öÅ© º¸¾È±â¼úÀº ¡®°ËÀº ¿ä»õ¡¯¶ó´Â ÀǹÌÀÇ ¡®ºí·¢Æ÷Æ®(BlackPort)¡¯ÀÌ´Ù. ÀÌ´Â ±â¾÷ÀÇ ¿ÜºÎ¸Á°ú Ŭ¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûȵǾî ÀÖ´Ù.
ÀÌ¿Í °ü·Ã ¸¶Å©¾Ö´Ï ÃÖÅÂ¾Ï ±â¼ú°í¹®Àº ¡°SDP°¡ Àû¿ëµÈ ¼¹ö´Â ¹°¸®ÀûÀ¸·Î´Â Á¸ÀçÇÏÁö¸¸ ½ÇÁ¦·Î´Â º¸ÀÌÁö ¾Ê±â ¶§¹®¿¡ ÀÎÁõµÇÁö ¾ÊÀº »óÅ¿¡¼´Â Á¢±Ù ÀÚü°¡ ºÒ°¡´ÉÇÑ °ÍÀÌ º¸¾È±â¼úÀÇ Çٽɡ±À̶ó¸é¼ ¡°±âÁ¸ ¹æȺ®, VPN, IPS µî Çϵå¿þ¾î ±â¹ÝÀÇ ¿µ¿ª(Perimeter)À» ¼ÒÇÁÆ®¿þ¾î ÇüÅ·Π±¸¼ºÇØ ³×Æ®¿öÅ© È®Àå ¹× ¿î¿µÀ» Æí¸®Çϵµ·Ï ÇÑ °ÍÀÌ Æ¯Â¡¡±À̶ó°í ¼³¸íÇß´Ù.
Áï, ¼¹öÀÇ ¸ðµç Æ÷Æ®¸¦ ´ÝÀº »óÅ¿¡¼ Á¤Ã¥¿¡ µû¶ó ÇÊ¿äÇÑ Æ÷Æ®¸¦ ¿¾îÁÖ´Â ¡®´ÙÀ̳ª¹Í ÆÄÀÌ¾î ¿ù¡¯ ÇüŶó°í ÇÒ ¼ö ÀÖ´Ù´Â °Í. ¡®ºí·¢Æ÷Æ®¡¯ÀÇ ½Ã½ºÅÛ ±¸¼ºÀº Å©°Ô »ç¿ëÀÚ µð¹ÙÀ̽º, ÄÜÆ®·Ñ·¯, °ÔÀÌÆ®¿þÀÌ 3°¡Áö·Î ³ª´µ°í, ´ÜÀÏ ÆÐŶ ÀÎÁõ(SPA), µ¿Àû ¹æȺ®, »óÈ£ÀÎÁõ¹æ½Ä TLS, µð¹ÙÀ̽º ÀÎÁõ, »ç¿ëÀÚ ÀÎÁõ, SW¹«°á¼º °ËÁõ, ¾Û ¹ÙÀεù µî ÃÑ 7´Ü°èÀÇ º¸¾ÈÁ¤Ã¥ÀÌ Àû¿ëµÇ¾î ÀÖ´Ù.
ƯÈ÷, SDP´Â CSA(Cloud Security Alliance)¿¡¼ °ü¸®ÇÏ´Â °³¹æÇü Ç¥ÁØ ¹× Ú¸ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò¿Í Ú¸ ±¹¹æ¼ºÀÇ º¸¾ÈÇ¥ÁØÀ» µû¸£°í ÀÖÀ¸¸ç, PKI, TLS, RSA, AES, SHA, SAML, SAP µîÀÇ º¸¾È±â¼úÀ» ÇÔ²² Àû¿ëÇÏ°í ÀÖ¾î º¸¾È¼º°ú ½Å·Ú¼ºÀ» ¸ðµÎ È®º¸ÇÏ°í ÀÖ´Ù.
ÃÖÅÂ¾Ï °í¹®Àº ¡°»ç³»¸Á¿¡¼ Áß¿äÇÑ ¼¹ö¸¦ ´Ù¸¥ ¼¹ö ¶Ç´Â ±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚºÎÅÍ °Ý¸®½ÃÅ°°íÀÚ ÇÒ ¶§ »ç³»¿¡ SDP¸¦ ±¸ÇöÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿Ü¸Á¿¡ ´ëÇؼµµ SW¸¸ ¼³Ä¡ÇÏ¸é ±âÁ¸ ÀÎÅÍ³Ý ¸ÁÀ» ÅëÇØ »ç³»¸Á°ú °°ÀÌ ¿¬°áÇÏ¿© ¿î¿ëÇÒ ¼ö ÀÖ´Ù¡±¸é¼ ¡°±ÇÇÑÀÌ ¾ø´Â »ç¿ëÀÚ´Â º¸È£¼¹ö¸¦ ŽÁöÇÒ ¼ö Á¶Â÷ ¾ø¾î ºí·¢Æ÷Æ®´Â ±âÁ¸ ³×Æ®¿öÅ© º¸¾È¿¡¼ Ãë¾àÇÑ ¿ìȸ°ø°Ý, APT, DDoS µîÀÇ º¸¾È Ãë¾à¼ºÀ» ´ëºÎºÐ Â÷´ÜÇÒ ¼ö ÀÖ´Â Â÷¼¼´ë ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç¡±À̶ó°í ¼³¸íÇß´Ù. ÇöÀç ¹Ì±¹¿¡¼´Â ÄÚÄ«Äݶó »ç¿¡¼ »ç¿ëÈÇؼ ±¸ÇöÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³À¸¸ç, ±¹³»¿¡¼´Â ¾ÆÁ÷ »ç·Ê°¡ ¾ø´Ù.
¸¶Å©¾Ö´Ï´Â ¿ì¼± ¿À´Â 6¿ù¸»±îÁö ¾îÇöóÀ̾𽺠ÇüÅÂÀÇ Á¦Ç°À¸·Î »ó¿ëȸ¦ ¸¶¹«¸®ÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌÈÄ¿¡´Â Ŭ¶ó¿ìµå ºÐ¾ß º¸¾È ¼ºñ½º·Î ½ÃÀåÀ» ³ÐÇô ³ª°£´Ù´Â °èȹÀÌ´Ù. ¶ÇÇÑ, ±¹³»¿¡¼´Â ÀüÀÚÁ¤ºÎ°¡ Ŭ¶ó¿ìµå »ç¾÷À» ÁøÇàÇÏ°í ÀÖ¾î ±âÁ¸ °ø°ø, ±â¾÷ ºÐ¾ßÀÇ °í°´»ç¸¦ ´ë»óÀ¸·Î ºí·¢Æ÷Æ®¸¦ ¿ì¼± °ø±ÞÇÒ °èȹÀÌ´Ù.
ÃÖ °í¹®Àº ¡°ºí·¢Æ÷Æ®´Â ƯÁ¤ µð¹ÙÀ̽º¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º ÅëÁ¦µµ °¡´ÉÇϱ⠶§¹®¿¡ º¸È£ÇÏ°íÀÚ ÇÏ´Â Á¤º¸ÀÇ °¡Ä¡°¡ ³ôÀº ºÐ¾ß³ª Á¦ÇÑÀûÀÎ »ç¿ëÀÚµéÀÌ ÀÖ´Â °ø°ø±â°ü¿¡¼ ´õ¿í ÀûÇÕÇÑ ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀÌ µÉ °Í¡±À̶ó°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>