¿ÜºÎ À§Çù¿ä¼Ò¿¡ ¸Å´Þ¸®Áö ¸»°í ³»ºÎºÎÅÍ »ìÆìºÁ¾ß
[º¸¾È´º½º ÁÖ¼ÒÇü] ´ëºÎºÐÀÇ ±â¾÷µéÀÌ º¸À¯ÇÏ°í ÀÖ´Â ¡®À§ÇùÁ¤º¸(Threat Intelligence)¡¯¸¦ ÃÖ´ëÇÑ È°¿ëÇÒ ÁÙ ¸ð¸¥´Ù´Â Á¶»ç°¡ ³ª¿Ô´Ù. À§ÇùÁ¤º¸¸¦ ´Ù¹æ¸é¿¡¼ ¸ðÀ¸°í´Â ÀÖÁö¸¸ Á¤ÀÛ À̸¦ Á¦´ë·Î »ç¿ëÇÏ´Â ¹æ¹ýÀ» ¸ð¸¥´Ù´Â °Í. ±â¾÷µéÀÌ À§ÇùÁ¤º¸¸¦ È°¿ëÇÏÁö ¸øÇÏ´Â µ¥´Â ÀÌÀ¯°¡ ÀÖ´Ù. ¹°·Ð Å©°Ô º¸¸é À§ÇùÁ¤º¸¿¡ ´ëÇÑ °¡Ä¡¸¦ ÀνÄÇÏÁö ¸øÇÏ°í Àֱ⠶§¹®Àε¥ Á» ´õ ¼¼¼¼ÇÏ°Ô À̸¦ ¸·°í ÀÖ´Â Àå¾Ö¹°µéÀ» »ìÆìºÃ´Ù.
Àå¾Ö¹° 1. ¹«Áö
ÃÖ±Ù ¸î ³â °£¿¡ °ÉÄ£ À§ÇùÁ¤º¸ °ü·Ã Á¶»ç °á°ú¿¡ µû¸£¸é ºÐ¾ß¸¦ ¸··ÐÇÏ°í ¸ðµÎ À§ÇùÁ¤º¸¿¡ ´ëÇÑ °ü½Éµµ´Â ³ô´Ù. °ÅÀÇ ¸ðµç ºÐ¾ß°¡ À¯Ãâ»ç°í¸¦ °æÇèÇ߱⠶§¹®¿¡ Á߿伺 Á¤µµ´Â ¾Ë°í Àֱ⠶§¹®ÀÌ´Ù.
½ÃÅ¥¾îµ¥ÀÌÅÍ(SecureData)»ç¸¦ À§ÇØ IDC°¡ ÁøÇàÇÑ Á¶»ç°á°ú¸¦ º¸¸é ÀÀ´äÀÚÀÇ 90% ÀÌ»óÀÌ ¡®À§ÇùÁ¤º¸¡¯¶ó´Â ´Ü¾î¸¦ ¾Ë°í ÀÖ´Ù°í ´äÇß´Ù. ÇÏÁö¸¸ À̵éÀÇ ´ëºÎºÐÀÌ À§ÇùÁ¤º¸¿¡ ´ëÇÑ Àǹ̸¦ Á¦´ë·Î ¾Ë°í ÀÖÁö´Â ¾ÊÀº °ÍÀ¸·Î µå·¯³µ´Ù. ÀÀ´äÀÚÀÇ 77%°¡ À§ÇùÁ¤º¸¿Í º¸¾ÈÁ¤º¸ ¹× À§±â°ü¸®(SIEM, Security Information and Event Management)°¡ °°´Ù°í ´äÇ߱⠶§¹®ÀÌ´Ù. À§ÇùÁ¤º¸´Â º¸¾È Ä¿¹Â´ÏƼ ¾È¿¡¼ Á¤º¸¸¦ ¼·Î ºü¸£°Ô °øÀ¯ÇÏ°í À̸¦ ºÐ¼®ÇÏ¿© Àû¿ëÇÏ´Â °Í±îÁö ¿¬°áµÇ¾î¾ß ºñ·Î¼Ò ¿Ï¼ºµÇ´Â °³³äÀ¸·Î SIEM¿Í´Â ´Ù¸£´Ù. ÇÏÁö¸¸ À̸¦ Á¤È®È÷ ÇØ´ç Àṉ̀îÁö ÀüºÎ ¾Ë°í ÀÖ´Â ±â¾÷ÀÇ ºñÁßÀº 11%¿¡ ºÒ°úÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡°À§ÇùÁ¤º¸´Â ´Ü¼øÇÑ Á¤º¸°¡ ¾Æ´Ï´Ù. ¼öÁýµÈ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ÇÊ¿äÇÑ °÷¿¡ ½Ç½Ã°£À¸·Î Á¤º¸¸¦ Á¦°ø±îÁö °¡´ÉÇØ¾ß ºñ·Î¼Ò À§ÇùÁ¤º¸¶ó°í ÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.¡± IDCÀÇ ¸®¼Ä¡ ÃÑ°ýÀÚÀÎ ´øÄ ºê¶ó¿î(Duncan Brown)ÀÌ ¸»Çß´Ù.
Àå¾Ö¹° 2. ȯ°æ
11¿ù ÃÊ¿¡ ¹ßÇ¥µÈ Æ÷³×¸ó(Ponemon)»çÀÇ º¸°í¼¸¦ º¸¸é À§ÇùÁ¤º¸¸¦ È¿À²ÀûÀ¸·Î »ç¿ëÇÏ°í ÀÖ´Ù°í ´äÇÑ º¸¾ÈÀü¹®°¡´Â ¾à 33%¿¡ ºÒ°úÇß´Ù. ÀϹÝÀεéÀÌ ¾Æ´Ñ º¸¾È Àü¹®°¡µéÀε¥ ¸»ÀÌ´Ù.
ÀÌ¿Í °ü·Ã Æ÷·¹½ºÅÍ(Forrester)ÀÇ ¸¯ Ȧ·£µå(Rick Holland)´Â À§ÇùÁ¤º¸´Â À̸¦ ¼ö¿ëÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ÀÖ´Â ±â¾÷¸¸ÀÌ »ç¿ëÇÒ ¼ö ÀÖ´Â °ÍÀ̱⠶§¹®À̶ó°í ¼³¸íÇß´Ù. ±â¾÷ÀÇ ³×Æ®¿öÅ© ȯ°æÀ̳ª ¼öÁý ¼ö¿ë ´É·Â µîÀÌ À§ÇùÁ¤º¸¸¦ È°¿ëÇϱ⿡ ÀûÇÕÇÑÁö ¸ÕÀú ±¸ÃàÇؾßÁö ¹«ÀÛÁ¤ µµÀÔÇÑ´Ù°í µÇ´Â °ÍÀº ¾Æ´Ï¶ó°í °Á¶Çß´Ù.
¡°¼öÁý ¼ö¿ë ´É·ÂÀÌ ¾È µÇ´Â ±â¾÷Àº À§ÇùÁ¤º¸¸¦ È°¿ëÇϱ⵵ Èûµé´Ù. °ÑÀ¸·Î º¸¿©Áֱ⠽ÄÀ¸·Î µµÀÔÇÏ´Â °Ç ¾Æ¹« Àǹ̰¡ ¾ø´Ù. ¹Ýµå½Ã Á¤º¸¸¦ À¯µ¿ÀûÀ¸·Î È°¿ëÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ» °®Ãß°í ÀÖ¾î¾ß ÇÑ´Ù.¡±
Àå¾Ö¹° 3. ¾îµÎ¿î µîÀÜ ¹Ø
´ëºÎºÐÀÇ ±â¾÷µéÀº Á¤º¸¿¡ ´ëÇÑ °áÁ¤ ´É·ÂÀÌ ºÎÁ·ÇÏ´Ù. ¾î¶² Á¤º¸°¡ Àڽŵ鿡°Ô ÇÊ¿äÇÑÁö ¸ð¸£´Â °æ¿ì°¡ ¸¹´Ù´Â °Í. ÁÖ·Î º¸¾ÈÀº ¿ÜÁÖ º¸¾È ¾÷ü³ª ¼Ö·ç¼Ç¿¡ ÀÇÁ¸ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. ÀÌ¿¡ µû¶ó ³»ºÎÀûÀÎ À§Çù¿ä¼Ò´Â º¸Áö ¸øÇÏ°í ¿ÜºÎ À§Çù ã±â¿¡¸¸ ÁýÂøÇÏ°í ÀÖ´Â °æ¿ì°¡ ¸¹´Ù.
¡°È¸»ç ³»ºÎÀÇ È¯°æÀ» Á¡°ËÇÏ°í À§Çù¿ä¼ÒµéÀ» Á¦°ÅÇÏ´Â °ÍÀÌ º¸¾È¿¡ È¿À²ÀûÀÌ°í ºñ¿ë ¹× ½Ã°£µµ Àý¾àµÈ´Ù. ÇÏÁö¸¸ ¿ÜºÎ À§Çù¿ä¼Ò¿¡ ´ëÇÑ ÅõÀÚ´Â Çصµ ³»ºÎ À§Çù üũ¿¡ ´ëÇؼ´Â µÐ°¨ÇÑ ±â¾÷µéÀÌ ¸¹´Ù. À§ÇùÁ¤º¸´Â ±â¾÷ ³»¿¡¼ºÎÅÍ ½ÃÀÛ µÇ¾î¾ß ÇÑ´Ù.¡±
Àå¾Ö¹° 4. ¿¬°ü¼º
Á¤º¸°¡ ¾Æ¹«¸® ¸¹¾Æµµ Çö½Ç¿¡ Àû¿ë½ÃÅ°Áö ¸øÇÏ¸é ¾ø´Â Á¤º¸¿Í ¸¶Âù°¡Áö´Ù. IDC º¸°í¼¿¡ µû¸£¸é SIEM »ç¿ë·®µµ ´Ã¾î³ª°í´Â ÀÖÁö¸¸ Çö½ÇÀûÀ¸·Î Àû¿ë½ÃÅ°´Â ´É·ÂÀº ºÎÁ·ÇÏ´Ù. 3ºÐÀÇ 1¼öÁظ¸ÀÌ ¿ÜºÎ À§ÇùÁ¤º¸¸¦ ³»ºÎ µ¥ÀÌÅÍ¿¡ °áÇÕ½ÃÅ°°í ÀÖ´Â °ÍÀ¸·Î Áý°èµÆ´Ù.
¶ÇÇÑ À§ÇùÁ¤º¸°ú ³»ºÎ µ¥ÀÌÅ͸¦ Á¢¸ñ½ÃÅ°´õ¶óµµ ¸ðµç °ø°ÝÀ» ¸·À» ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï´Ù. Á¶»ç¿¡ µû¸£¸é 60%ÀÇ ±â¾÷ÀÌ ¹æȺ® ¹× ÅëÇÕº¸¾ÈÀåºñÀÎ UTM¿¡ ÀÇÇØ º¸È£µÇ°í ÀÖÀ¸¸ç ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±îÁö °í·ÁÇÏ°í ÀÖ´Â ±â¾÷Àº 38% ¼öÁØÀ̸ç, ¹°¸®ÀûÀÎ º¸¾È¿¡ ´ëÇÑ Á¤º¸±îÁö »ç¿ëÇÏ°í ÀÖ´Â ±â¾÷Àº 25%¿¡ ºÒ°úÇß´Ù.
Àå¾Ö¹° 5. Ã¥ÀÓÀÚÀÇ ºÎÀç
°¡Àå Å« ¹®Á¦´Â À§ÇùÁ¤º¸¸¦ Ã¥ÀÓÁö°í °ü¸®ÇÏ´Â ÀÌ°¡ ¾ø´Ù´Â °ÍÀÌ´Ù. Æ÷³×¸ó º¸°í¼¿¡ µû¸£¸é À§ÇùÁ¤º¸¸¦ Àü´ãÇÏ´Â Á¶Á÷ÀÌ ÀÖ´Â ±â¾÷Àº 35%¿¡ ºÒ°úÇÏ´Ù. ±×³ª¸¶ ÀÌ´Â Áö³ÇØ¿¡ ºñÇØ 7% ¿À¸¥ ¼öÄ¡´Ù. ´ÙÇàÈ÷ ´õ ÁÙ¾îµéÁö´Â ¾Ê¾Ò´Ù´Â °Í.
ÇÏÁö¸¸ À§ÇùÁ¤º¸´Â ¾Õ¼ ¼³¸íÇßµí ±×·¸°Ô ´Ü¼øÇÑ ÀÛ¾÷ÀÌ ¾Æ´Ï´Ù.
¡°À§ÇùÁ¤º¸´Â »ó´çÈ÷ ´Ù¾çÇÑ ¿ªÇÒÀÌ ¼öÇàµÊÀ¸·Î¼ ½Ç·ÂÀ» ¹ßÈÖÇÒ ¼ö ÀÖ´Ù. Àγ»¿Í ²ö±âµµ ÇÊ¿äÇÏ´Ù. ¸ðµç °Í¿¡´Â ´ë°¡°¡ µû¸¥´Ù´Â °ÍÀ» ±â¾ïÇØ¾ß ÇÑ´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>