¾ÖÇÃ, MS, ¹Ì±¹ Á¤ºÎ ¸ðµÎ HTTPS »ç¿ëÇÒ °Í °Á¶
MS¿Í ¾îµµºñ´Â Á¤±â ÆÐÄ¡ÇÏ°í VM¿þ¾îµµ Ãë¾àÁ¡ ÆÐÄ¡ÇÏ°í
[º¸¾È´º½º ¹®°¡¿ë] °¡±î¿î ½ÃÀÏ ¾È¿¡ HTTPS°¡ ´ë¼¼°¡ µÉ µí ÇÕ´Ï´Ù. ÀÏ´Ü ¾ÖÇðú MS°¡ HTTPS¸¦ °Á¶Çϱ⠽ÃÀÛÇß°í, ¹Ì±¹ Á¤ºÎµµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ¹°·Ð HTTPS¶õ °ÍÀÌ ÀÌÀüºÎÅÍ ÀÖ¾î¿Ô°í, HTTPS »ç¿ëÀ» °Á¶ÇÑ °Ô óÀ½ ÀÖ´Â Àϵµ ¾Æ´Õ´Ï´Ù¸¸, ¾ÖÇðú MS°¡ ÀÌ¹Ì Çü¼ºÇÑ »ýÅ°èÀÇ ¿µÇâ·Â°ú ¹Ì±¹ Á¤ºÎ°¡ °ÞÀº 4¹é¸¸ °ø¹«¿ø °³ÀÎÁ¤º¸ À¯Ãâ»ç°í°¡ ÁÖ´Â ÀÓÆÑÆ®°¡ HTTPS·ÎÀÇ Àüȯ¿¡ ¹ÚÂ÷¸¦ °¡ÇÒ °Í °°¾Æ¼ÀÔ´Ï´Ù.
ÇÑÆí MS¿Í ¾îµµºñ´Â Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ¾îµµºñ Ç÷¡½Ã °ü·Ã Á¦Ç°±º¿¡¼´Â ƯÈ÷³ª ¸¹Àº Ãë¾àÁ¡ÀÌ ²ÙÁØÈ÷ µå·¯³ª°í Àִµ¥¿ä, ÀÌ·± Á¤±â ÆÐÄ¡°¡ ¹°·Ð ¾ø´Â °Íº¸´Ù ³´°ÚÁö¸¸ MSó·³ ±×¶§±×¶§ ºñÁ¤±âÀûÀ¸·Î ÆÐÄ¡¸¦ ÇÏ´Â ¹æ½ÄÀ¸·Î ¿Å°Ü°¡¾ß ÇÏÁö ¾ÊÀ»±î ÇÏ´Â »ý°¢ÀÌ µì´Ï´Ù. À̹ø¿¡ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ VM¿þ¾îó·³ ¸»ÀÌÁÒ.
¿©·¯ º¸°í¼°¡ ¹ßÇ¥µÇ¾ú´Âµ¥¿ä, º°·Î ½â ÁÁÀº ³»¿ëÀº ¾Æ´Õ´Ï´Ù. °ø°ÝÀÇ °¡Àå ÁÖµÈ µå¶óÀ̺êÀÎ ¼öÀͼºÀº ³ô°í, ¹æ¾îÀÇ °¡Àå ÁÖµÈ µå¶óÀ̺êÀÎ ¡®º¸¾È ÀÎ½Ä ¹× ½À°ü¡¯Àº ¾ÆÁ÷µµ ³·´Ù´Â ³»¿ëÀ̴ϱî¿ä. ¾¹½½ÇÕ´Ï´Ù.
1. HTTPS°¡ ³¸®
¾ÖÇÃ, ¾Û °³¹ßÀڵ鿡°Ô HTTPS »ç¿ëÇÒ °Í Àå·Á(Threat Post)
MSµµ HTTPS ȣȯ µÚ´Ê°Ô ÂѾÆ(The Register)
¿¬¹æ±â°üÀÇ À¥ »çÀÌÆ®µé, ¾ÕÀ¸·Î HTTPS¸¸ »ç¿ëÇÒ °Í(SC Magazine)
¹Ì±¹ ¿¬¹æ±â°üµé, HTTPS·Î ¹Ù²Û´Ù(Threat Post)
ÇÏ·í¹ã »çÀÌ¿¡ HTTPS°¡ °Å´ëÇÑ Å°¿öµå·Î ¿Ã¶ó¿Ô½À´Ï´Ù. ¾ÖÇõµ ¾Û °³¹ßÀڵ鿡°Ô HTTPS¸¦ »ç¿ëÇÒ °ÍÀ» ±ÇÀåÇÏ°í ÀÖ°í, À̸¦ ¾ð·Ð¿¡¼´Â ¡®Á¤ºÎÀÇ °Ë¿°ú °¨½Ã ÇàÀ§¿¡ ´ëÇÑ ¹Î°£±â¾÷ÀÇ ¹Ý¹ß½É¸®¸¦ »ó¡ÇÏ°í ÀÖ´Ù¡¯°í Çؼ®ÇÏ°í ÀÖ½À´Ï´Ù. MSµµ À̹ø Á¤±â ÆÐÄ¡¸¦ ÅëÇØ IE³ª ¿¡Áö(Edge)¿¡¼ HTTPS ¾Ïȣȸ¦ º¸´Ù Æí¸®ÇÏ°Ô ÇÒ ¼ö ÀÖµµ·Ï Çß½À´Ï´Ù. ¶ÇÇÑ À̹ø¿¡ 4¹é¸¸¸í °ø¹«¿øÀÌ ÇØÅ·À» ´çÇÑ »ç°ÇÀ» °ÞÀº ¹Ì±¹¿¡¼´Â ¿À¹Ù¸¶ ´ëÅë·ÉÀÌ ¿¬¹æ±â°ü ³» ¸ÁÀ» ÀüºÎ HTTPS·Î ¹Ù²Ù¶ó´Â Áö½Ã¸¦ ³»·È´Ù°í ÇÕ´Ï´Ù. ¾ÕÀ¸·Î HTTPS°¡ ºü¸£°Ô ÀÚ¸® Àâ°Ô µÉ µíÀÌ º¸ÀÔ´Ï´Ù.
2. Á¤±â ÆÐÄ¡
MS, IE¿Í À©µµ¿ì¿ë º¸¾È ¾÷µ¥ÀÌÆ® ¹ßÇ¥(Security Week)
À©µµ¿ì 2003 ¼¹ö º¸¾È Áö¿ø ÇÑ´Þ ³» Áß´Ü(Threat Post)
¾îµµºñ, Ç÷¡½Ã Ç÷¹À̾îÀÇ Ãë¾àÁ¡ 13°³ ÆÐÄ¡(Threat Post)
2015³â 1»çºÐ±â¿¡ Ç÷¡½Ã °ü·Ã ¸Ö¿þ¾î ±ÞÁõ(Infosecurity Magazine)
MS¿Í ¾îµµºñ¿¡¼ Á¤±â ÆÐÄ¡¸¦ ¹ßÇ¥Çß½À´Ï´Ù. MS´Â 8°¡Áö, ¾îµµºñ´Â 13°¡Áö Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù°í ÇÕ´Ï´Ù. ÇÑÆí ÀÌ·± ±â»çµé¿¡¼ ÀÚ²Ù¸¸ ¹Ýº¹ÀûÀ¸·Î ³ª¿À´Â ³»¿ëÀÌ ÀÖÁÒ. ¹Ù·Î À©µµ¿ì 2003 ¼¹ö¿¡ ´ëÇÑ Áö¿øÀÌ 7¿ù 14ÀϱîÁö¸¸ À̾îÁú °ÍÀ̶ó´Â °Ì´Ï´Ù. XP¿¡ ÀÌ¾î ¶Ç ´Ù¸¥ Ãë¾àÁ¡ µ¢¾î¸® OS°¡ »ý°Ü³¯ ¿¹Á¤ÀÔ´Ï´Ù.
3. »çÀ̹ö °ø°Ý
Áö³ 4¿ù¿¡ ÀÖ¾ú´ø ÇÁ¶û½º TV ¹æ¼Û±¹, ·¯½Ã¾Æ ÇØÄ¿¿¡ ÃÊÁ¡ ¸ÂÃç ¼ö»ç(Security Week)
À̸ÞÀÏ ¹× È£½ºÆà ¾÷ü ÇÁ¸®ÆÄÅ·, µðµµ½º °ø°Ý´çÇØ(The Register)
ƾ¹Ù ¸Ö¿þ¾îÀÇ »õ·Î¿î º¯Á¾, À¯·´ ÀºÇà °í°´µé ÁÖ·Î ³ë·Á(Security Week)
4¿ù, ÇÁ¶û½ºÀÇ TV ¹æ¼Û±¹¿¡ ÇØÅ· »ç°í°¡ ÀÖ¾úÁÒ. ±× ¼ö»ç°¡ ¾ÆÁ÷ ÁøÇà ÁßÀä, ·¯½Ã¾Æ°¡ ÃÖ±Ù ¼ö»çÀÇ ÃÊÁ¡ÀÌ µÇ°í ÀÖ½À´Ï´Ù. ¹Ì±¹ÀÇ »ç°í¿¡ °ÅÀÇ Ç×»ó Áß±¹ÀÌ ¿¬·çµÇ¾î ÀÖµí, À¯·´ÀÇ »ç°í¿¡´Â ·¯½Ã¾Æ°¡ ¸¹ÀÌ °³ÀԵǾî ÀÖ½À´Ï´Ù. »ç½ÇÀÌµç ¾Æ´Ïµç. ÇÑÆí ÇÁ¸®ÆÄÅ·(Freeparking)À̶ó´Â ¿Â¶óÀÎ À̸ÞÀÏ ¹× È£½ºÆà ¾÷ü¿¡ µðµµ½º °ø°ÝÀÌ ÀÖ¾ú½À´Ï´Ù. À¯·´ ±ÝÀ¶±Ç¿¡´Â ƾ¹Ù(Tinba)¶ó´Â ¸Ö¿þ¾îÀÇ »õ·Î¿î º¯Á¾ÀÌ µ¹¾Æ´Ù´Ï°í ÀÖ°í¿ä.
4. VM¿þ¾î Ãë¾àÁ¡
VM¿þ¾îÀÇ Ç»Àü°ú ¿öÅ©½ºÅ×À̼ǿ¡¼ DoS °ø°Ý °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡ ¹ß°ß(The Register)
VM¿þ¾îÀÇ ¼ºñ½ºÀÎ ¿öÅ©½ºÅ×À̼Ç(Workstation)°ú Ç»Àü(Fusion)¿¡¼ DOS °ø°Ý °¡´ÉÇÏ°Ô ÇÏ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À¸·Î ÀÔ·Â À¯È¿¼º °ø°ÝÀÌ °¡´ÉÇØÁö¸ç, À̷νá 32ºñÆ® ½Ã½ºÅÛ¿¡¼´Â °Ô½ºÆ® OS, 64ºñÆ® ½Ã½ºÅÛ¿¡¼´Â È£½ºÆ® OS¿¡ DOS °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ÇÕ´Ï´Ù. ´ÙÇàÈ÷ VM¿þ¾î¿¡¼µµ ¹ß ºü¸¥ ÆÐÄ¡¸¦ ³»³õ¾Ò´Ù°í ÇÕ´Ï´Ù.
5. °¢Á¾ º¸°í¼
±â¾÷µé, Á¤º¸À¯Ãâ »ç°í 󸮿¡ Æò±Õ 100ÀÏ ¼Ò¿ä(Infosecurity Magazine)
½ºÅνº³Ý ³²¾ÆÀÖ´Â °÷ ¿©ÀüÈ÷ ¸¹´Ù(Security Week)
´ëºÎºÐÀÇ ÀÓ¿øµé, Æò¼Ò º¸¾È¿¡ ´ëÇؼ´Â º¸°í¹ÞÁö ¾Ê´Â´Ù(Infosecurity Magazine)
»çÀ̹ö ¹üÁËÀεéÀÇ ROI, 100% ³Ñ´Â´Ù(SC Magazine)
Á¤º¸À¯Ãâ »ç°í°¡ ÀÏ¾î³ ÈÄ ³×Æ®¿öÅ©¿Í ½Ã½ºÅÛ¿¡¼ ¸Ö¿þ¾î ¹× °ø°ÝÀÇ ¿©·¯ ÀÚÃëµéÀ» ¿ÏÀüÈ÷ ¾Ä¾î³»´Â µ¥ °É¸®´Â ½Ã°£ÀÌ 100ÀÏÀ̶ó´Â º¸°í¼°¡ ¹ßÇ¥µÇ¾ú½À´Ï´Ù. À̸¦ ÀÔÁõÀÌ¶óµµ ÇÏ·Á´Â µí 5, 6³â Àü¿¡ À̶õÀ» °Å¸Çß´ø ½ºÅνº³ÝÀ» ¾ÆÁ÷µµ °¡Áö°í ÀÖ´Â ½Ã½ºÅÛÀÌ ¸¹´Ù´Â ±â»çµµ ³ª¿Ô½À´Ï´Ù.
»çÀ̹öº¸¾ÈÀÌ Áß¿äÇÏ´Ù´Â ÀνÄÀº ´©±¸³ª °¡Áö°í ÀÖ´Â µí ÇÏÁö¸¸, ´ëºÎºÐÀÇ ÀÓ¿øµéÀº Æò¼Ò º¸¾È¿¡ º°·Î °ü½ÉÀÌ ¾ø´Ù´Â º¸°í¼°¡ ³ª¿Ô½À´Ï´Ù. ±×·±µ¥ ÀÌ°Ô °íÃÄÁö±ä ÇÒ±î¿ä? ¼Ò ÀÒ°í ¿Ü¾ç°£ °íÄ£´Ù´Â ¼Ò¸®°¡ ±¦È÷ ¿¾³¯ºÎÅÍ ÀüÇØÁ®¿À´Â ¸»ÀÌ ¾Æ´ÏÁÒ. ¾Æ¸¶ Á¤º¸º¸¾ÈÀÌ Áß¿äÇÏ´Ù°í´Â ´Ùµé ÀÎÁ¤Çصµ ±×°É ¸ö¼Ò ½ÇõÇÏ¸é¼ »ç´Â »ç¶÷Àº ¾îÁö°£Çؼ´Â °è¼Ó µå¹° °Ì´Ï´Ù.
ÇÏÁö¸¸ °ø°ÝÀº °è¼Ó µÇ°ÚÁÒ. ¿Ö³ÄÇÏ¸é ¼öÀͼºÀÌ ÁÁÀ¸´Ï±î¿ä. »çÀ̹ö¹üÁËÀÚµéÀÇ ROI°¡ 100%¸¦ ³Ñ´Â´Ù´Â º¸°í¼µµ Èï¹Ì¸¦ ²ü´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>