À¯Çõ¼± Â÷Àå, ³×Æ®¿öÅ©ÀÇ º¸¾È¼º À¯Áö À§ÇÑ Ãë¾àÁ¡ °ü¸®¹æ¾È Á¦½Ã
[º¸¾È´º½º ±èÅÂÇü] ³×Æ®¿öÅ© º¸¾È Àü¹® ±â¾÷ ¼¿ÆÄÀγ×Æ®¿÷½º(´ëÇ¥ À±ÀåÈ£, www.sherpain.net)°¡ ¿À´Â 9¿ù 7ÀÏ~8ÀϱîÁö ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®Á¦9ȸ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º(Information Security Conference 2015, ISEC 2015)¡¯¿¡ Âü°¡ÇÑ´Ù.
¼¿ÆÄÀγ×Æ®¿÷½º´Â ¼³¸³ Ãʱ⿡´Â ISP »ç¾÷ÀÚÀÇ ÀÎÅÍ³Ý ¼ºñ½º¿ë ³×Æ®¿öÅ© ±¸Ãà ºÐ¾ß¿¡ ÁßÁ¡À» µÎ¾î ¸¹Àº SO/MSO »ç¾÷ÀÚ¿Í ISP »ç¾÷ÀÚ°¡ ¾ÈÁ¤ÀûÀÎ ÀÎÅÍ³Ý ÀÎÇÁ¶ó¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â µ¥¿¡ ±â¿©ÇØ ¿ÔÀ¸¸ç, ÃÖ±Ù¿¡´Â »çȸÀûÀ¸·Î Å« À̽´°¡ µÇ´Â º¸¾È ºÐ¾ß¿¡ ÁøÃâÇÏ¿© ¼Ò±âÀÇ ¼º°ú¸¦ ´Þ¼ºÇØ ¿À°í ÀÖ´Ù.
³×Æ®¿öÅ© »ç¾÷¿¡¼ Çʼö·Î ¿ä±¸µÇ´Â TCP/IP¿¡ ´ëÇÑ ÀÌÇØ¿Í ¶ó¿ìÆà ±â¼ú¿¡¼ ÃàÀûÇÑ ±â¼ú·ÂÀº ³×Æ®¿öÅ© º¸¾È ºÐ¾ß, ƯÈ÷ º¸¾È°ú ³×Æ®¿öÅ© ºÐ¾ßÀÇ °æ°è¿¡ À§Ä¡ÇÑ µðµµ½º °ø°ÝÀÇ À§Çù¿¡ ÁÖµµÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ¾î ±¹³» À¯¼öÀÇ ±â¾÷°ú ISP »ç¾÷ÀÚÀÇ µðµµ½º ´ëÀÀü°è¸¦ °ø±ÞÇØ¿À°í ÀÖ´Ù. ÀÌ¿¡ ´õÇØ »çȸÀûÀÎ Å« À̽´°¡ µÈ ¡®º¸¾È¹®Á¦¡¯¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÎ, ±â¾÷ÀÇ IT Àڻ꿡 Á¸ÀçÇÏ´Â º¸¾ÈÃë¾àÁ¡µé¿¡ ´ëÇÑ ¡®»ó½ÃÀû º¸¾ÈÃë¾àÁ¡ ¸ð´ÏÅ͸µ ¼Ö·ç¼Ç¡¯À» °ø±ÞÇÏ°í ÀÖ´Ù.
À̹ø ¡®ISEC 2015¡¯¿¡¼ ¼¿ÆÄÀγ×Æ®¿÷½º´Â ¡®³×Æ®¿öÅ© ±¸Ãࡤ¿î¿µ¡¯, ¡®µðµµ½º ´ëÀÀ¼Ö·ç¼Ç¡¯ ±×¸®°í ¡®º¸¾ÈÃë¾àÁ¡ °ü¸® ¼Ö·ç¼Ç¡¯ µîÀ» Àü½Ã¡¤¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù. ¿ì¼± ¡®Nessus Professional¡¯Àº Àü¼¼°èÀûÀ¸·Î °¡Àå ¸¹ÀÌ ¾²ÀÌ´Â º¸¾È Ãë¾àÁ¡ ½ºÄ³³Ê·Î, º¸¾È Ãë¾àÁ¡ À¯¹«¸¦ ºñ·ÔÇØ ½Ã½ºÅÛ ¼³Á¤ »óÅÂ, ÄÄÇöóÀ̾ð½º(Compliance) Áؼö ¿©ºÎ ¹× ½Ã½ºÅÛ ³» ¾Ç¼ºÄÚµå, ¹Î°¨ÇÑ µ¥ÀÌÅÍ À¯¹« µîÀ» Á¡°ËÇÒ ¼ö ÀÖ´Ù.
¶Ç Nessus Manager´Â Nessus ½ºÄ³³ÊÀÇ ±â´É¿¡ »ç¿ëÀÚ °ü¸® ¹× Çù¾÷ ±â´ÉÀ» Ãß°¡·Î Á¦°øÇÑ´Ù. 1´ëÀÇ Nessus Manager Äֿܼ¡ ´Ù¼öÀÇ Nessus ½ºÄ³³Ê¸¦ ¿¬°áÇÏ¿© ½ºÄµÀÏÁ¤, ½ºÄµÁ¤Ã¥, ½ºÄµ°á°ú µîÀ» °³º° ¶Ç´Â ±×·ì »ç¿ëÀÚµéÀÌ ¼·Î °øÀ¯ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
ÀÌ ¿Ü¿¡µµ ¼¿ÆÄÀγ×Æ®¿÷½ºÀÇ ÁÖ¿ä Á¦Ç°¿¡´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ºÐ¼®ÇÏ´Â ¡®Passive Vulnerability Scanner(PVS)¡¯¿Í º¸¾ÈÃë¾àÁ¡ ¹× À§Çù »çÇ×À» °ü¸®ÇÏ´Â ¼Ö·ç¼Ç ¡®SecurityCenter Continuous View¡¯°¡ ÀÖ´Ù.
À̹ø ÄÁÆÛ·±½º¿¡¼ ¼¿ÆÄÀγ×Æ®¿÷½º À¯Çõ¼± Â÷ÀåÀº ¡®½Ç½Ã°£ º¸¾ÈÃë¾àÁ¡ °ü¸® ¹æ¾È(Continuous Monitoring)¡¯À» ÁÖÁ¦·Î °¿¬À» ÁøÇàÇÑ´Ù. ÀÌ °¿¬¿¡¼ À¯Çõ¼± Â÷ÀåÀº ÁÖ±âÀûÀÎ Ãë¾àÁ¡ Á¡°Ë¸¸À¸·Î´Â ³×Æ®¿öÅ© »ó¿¡ Ãë¾àÁ¡ÀÌ ¾ðÁ¦¶óµµ ´Ù½Ã ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, ÇØÅ· ½Ãµµ¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇØ º¸¾È»ç°í³ª Àå¾Ö·Î À̾îÁöÁö ¾Êµµ·Ï ÇÏ´Â µ¥¿¡µµ ÇÑ°è°¡ ÀÖÀ» ¼ö¹Û¿¡ ¾øÀ½À» ÁöÀûÇÑ´Ù.
¶ÇÇÑ ±×´Â º¸¾ÈÃë¾àÁ¡ °ü¸®´Â ³×Æ®¿öÅ©ÀÇ ÀüüÀûÀÎ º¸¾È¼º ¶Ç´Â ¾ÈÁ¤¼º À¯Áö¸¦ À§ÇØ ¼ö½Ã·Î ¸ð´ÏÅ͸µ µÇ¾î¾ß ÇÏ°í, ´Ù¸¥ º¸¾È À̺¥Æ® ·Î±× µî°ú ÇÔ²² ºÐ¼®µÇ¾î¾ß ÇÑ´Ù°í °Á¶ÇÒ ¿¹Á¤ÀÌ´Ù.
À̹ø ¡®ISEC 2015¡¯ÀÇ ÄÁÆÛ·±½º Âü°ü µî·ÏÀº ISEC 2015 ȨÆäÀÌÁö(http://www.isecconference.org/)¿¡¼ °¡´ÉÇÏ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>