ºü¸¥ ´ëó°¡ °¡´ÉÇØ¾ß Ã¸º¸ ¹Þ´Â ÀÇ¹Ì ÀÖ¾î vs. ±ÞÇÒ¼ö·Ï õõÈ÷
[º¸¾È´º½º ¹®°¡¿ë] À§Çù øº¸¸¦ ¾î¶»°Ô ´Ù·ï¾ß ÇÒ±î? ¸¹Àº ±â¾÷µéÀÌ À̸¦ °í¹ÎÇÑ´Ù. ±× °í¹ÎÀÌ ³Ê¹« ±í¾îÁ® °¡²ûÀº ¾Æ¿¹ ÃÄ´Ùº¸Áöµµ ¾Ê´Â °ÍÀÌ ÃÖ°íÀÇ ¹æ¹ýÀ̶ó°í ¸»Çϱ⵵ ÇÑ´Ù. ¡°¹º°¡ ÇൿÀ» ÃëÇÒ ¼ö ÀÖÁö ¾Ê´Ù¸é Â÷¶ó¸® ±×³É º¸°í Àؾî¹ö¸®´Â °Ô ³ªÀ» ¼öµµ ÀÖ¾î¿ä.¡± À§Çù øº¸¸¦ Àü¹®À¸·Î ´Ù·ç´Â ¾Æ³ë¸»¸®(Anomali)ÀÇ ºÎȸÀåÀÎ Á¦À̽¼ Æ®·Î½ºÆ®(Jason Trost)°¡ ¹Ù·Î ±×·± ºÎ·ù Áß Çϳª´Ù.
¡ã ÀÚÀÚ, ³ìÀ½±â ²°À¸´Ï±î ¾ê±â ´õ ÇغÁ
Æ®·Î½ºÆ®°¡ ±×·± ¸»À» ÇÑ °Ç ¡°À§Çù øº¸¸¦ ¹Þ°í ÀÖ´Ù´Â »ç½Ç ÀÚü¸¸À¸·Î ¾È½ÉÇعö¸®´Â ±â¾÷ÀÌ ³Ê¹« ¸¹±â ¶§¹®¡±ÀÌ´Ù. ¡°Ã¸º¸´Â »ç¿ëÀ» ÇØ¾ß °¡Ä¡°¡ »ì¾Æ³³´Ï´Ù. ´©°¡ øº¸¸¦ ÁØ´Ù´Ï±î ´ë¶ä °¡ÀÔÇؼ ´º½ºÇÇµå ¹ÞµíÀÌ ¹Þ°í, ±×³É Àؾî¹ö¸®¸é ¾Æ¹«·± ¼Ò¿ëÀÌ ¾øÁÒ. Ã¥ ÁÁ¾ÆÇÑ´Ù°í Ã¥ »ç¼ ¸ðÀ¸±â¸¸ ÇÏ´Â °Í°ú ´Ù¸§ÀÌ ¾ø¾î¿ä. Ã¥Àº Àоî¾ß Ã¥ÀÔ´Ï´Ù.¡±
Æ®·Î½ºÆ®´Â ¡°Ã¸º¸¸¦ ¹Þ°Ú´Ù°í ½ÅûÇÏ´Â °Ç ¿©±â¿¡ ÀÚ»êÀ» ÅõÀÚÇÏ°Ú´Ù´Â ¾à¼Ó¡±°ú °°´Ù°í ¼³¸íÇÑ´Ù. À¥·çÆ®(Webroot)ÀÇ ¼ö¼® º¸¾È ¾ÆÅ°ÅØÆ®ÀÎ µ¥À̺ñµå µÎǪ¸£(David Dufour)µµ À̸¦ °Åµç´Ù. ¡°Ã¸º¸¸¦ ¹Þ´Â °Ç ¼îÇθô ´º½º·¹ÅÍ ¹Þ°Ú´Ù°í ½ÅûÇÏ´Â °Í°ú´Â ´Ù¸¨´Ï´Ù. ÇϳªÀÇ ÇÁ·ÎÁ§Æ®¸¦ ½ÃÀÛÇÏ´Â °Å¶ó°í »ý°¢ÇØ¾ß ÇØ¿ä. Áï, ¹Ì¸® øº¸¸¦ ¾î¶»°Ô È°¿ëÇÏ°Ú´Ù´Â ±âȹ±îÁöµµ ÀâÇô ÀÖ¾î¾ß ÇÕ´Ï´Ù. È°¿ëÀ» À§ÇÑ Àڻ굵 È®º¸µÇ¾î ÀÖ¾î¾ß ÇÏ°í¿ä.¡±
¹Ý´ë·Î »ç½Ç øº¸ °øÀ¯¶ó´Â °Ô ±×·¸°Ô óÀ½ºÎÅÍ °ÅâÇÒ ÇÊ¿ä´Â ¾ø´Ù´Â ÀÇ°ßµµ ÀÖ´Ù. ¼ÖÆ®¶ó(Soltra)¶ó´Â º¥Ã³±â¾÷ÀÇ CEOÀÎ ¸¶Å© Ŭ·£½Ã(Mark Clancy)´Â ¡°¾÷°è ³» ¾Æ´Â »ç¶÷µé³¢¸® ¸¸³ª Àú³á½Ä»ç¶óµµ ÇÔ²² ÇÏ¸é¼ °¡º±°Ô Á¤º¸¸¦ ÁÖ°í¹Þ´Â °Íµµ øº¸ °øÀ¯¡±¶ó°í ÇÑ´Ù. ¡°°ø°ÝÀ» ´çÇÑ °æÇè´ãÀ» ¼ú ÇÑ ÀÜ ³ª´©¸é¼ ÇØÁÖ´Â °Íµµ øº¸ °øÀ¯¶ó°í ÇÒ ¼ö ÀÖÁÒ. Àü °³ÀÎÀûÀ¸·Î øº¸ °øÀ¯ Ç÷§Æû 1¼¼´ë°¡ ¸ÆÁÖ¶ó°í »ý°¢ÇÕ´Ï´Ù.¡±
¼Ò¸Å¾÷ÀÚµéÀÇ »çÀ̹ö øº¸ °øÀ¯¸¦ È°¼ºÈÇϱâ À§ÇÑ ´ÜüÀÎ R-CISC(Retail Cyber Intelligence Sharing Center)ÀÇ ¼¾ÅÍÀåÀÎ À¢µð ³×ÀÌ´õ(Wendy Nather) ¿ª½Ã ¡°ÁøÂ¥ Á¤º¸°¡ °øÀ¯µÇ´Â °Ç °ø½ÄÀûÀΠȸÀÇ°¡ ³¡³ª°í ´Ù °°ÀÌ Àú³áÀ» ¸ÔÀ¸·¯ °¡´Â ¶§¡±¶ó°í ¼³¸íÇÑ´Ù. ¡°¿ÀÇÁ´õ·¹ÄÚµå Á¤º¸°¡ ´õ ¾ËÂ÷°í À¯¿ëÇÑ °Ç ¸ðµÎ°¡ ´Ù ¾Æ´Â »ç½Ç ¾Æ´Ñ°¡¿ä?¡±
³×ÀÌ´õ´Â ¡°ÀÌ·¸µç Àú·¸µç °á±¹Àº ¸ðÀº Á¤º¸¸¦ ¾î¶»°Ô Á¤¸®Çؼ ÀÌÇØÇϱ⠽±µµ·Ï À¯ÅëÇÏ´À³Ä¡±¶ó°í ÁöÀûÇÑ´Ù. ¶ÇÇÑ ±×·± ¼ÒÅëÀÌ ¹Ýµå½Ã ±Ô°ÝÈµÈ ¾ç½Ä ¾È¿¡ ÀÛ¼ºµÇ¾î Ç¥ÁØÈµÈ Ç÷§ÆûÀ» °ÅÃÄ¾ß ÇÒ ÇÊ¿ä°¡ ¾ø´Ù°íµµ ÁÖÀåÇÑ´Ù. ¡°A¶ó´Â ȸ»ç º¸¾È ´ã´çÀÚ°¡ »ç¼®¿¡¼ B¶ó´Â ȸ»çÀÇ º¸¾È ´ã´çÀÚ¿¡°Ô ¾î¶² IP ÁּҷκÎÅÍ ¾î¶² °ø°ÝÀÌ ½ÃÀ۵Ǿú°í, Æ®·¡ÇȾçÀÌ ´ë·« ¾î´À Á¤µµ´õ¶ó ¶ó´Â À̾߱⸦ ÇØÁÖ¾ú´Ù°í ÇغÁ¿ä. ÇØÄ¿°¡ ÃÖ±Ù Æ®·¡ÇȾçÀ» ´ëÆø ÁÙ¿© Á¤Ã¼¸¦ ¼û±â´Â µ¥¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Â µí ÇÏ´Ù´Â Á¤º¸±îÁöµµ ÇÔ²² ¸»ÀÌÁÒ. A ȸ»çÀÇ º¸¾È ´ã´çÀÚ°¡ ÀÌ À̾߱⸦ ¹®¼·Î ÀÛ¼ºÇØ °áÁ¦¶óÀÎÀ» µû¶ó Âß ¿Ã¸®´Â °Ô È¿À²ÀûÀϱî¿ä ¾Æ´Ï¸é ÇØ´ç IP³ª Æ÷Æ®·ÎºÎÅÍÀÇ ¾Ç¼º Æ®·¡ÇÈÀ» ½ºÄ³´×Çغ¸°í ¸·´Â Á¶Ä¡¸¦ ÃëÇÏ´Â °Ô È¿À²ÀûÀϱî¿ä? ÃÖ¼ÒÇÑ ±¸µÎ·Î º¸°íÇÏ´Â ÆíÀÌ ´õ ºü¸£Áö ¾ÊÀ»±î¿ä?¡±
ÇÏÁö¸¸ Æ®·Î½ºÆ®´Â øº¸¸¦ ¹Þ°í ÁøÁ¤ÇÒ ÇÊ¿äµµ ÀÖ´Ù°í ¼³¸íÇÑ´Ù. ¡°Àû±âÀÇ ´ëó¸¦ À§ÇØ ºü¸£°Ô ¿òÁ÷ÀÌ´Â °Ç ÁÁ½À´Ï´Ù. ÇÏÁö¸¸ ºü¸´ºü¸´ÇÏ°Ô ¿òÁ÷ÀÌ´Â °ÍÀÌ ´©±º°¡¿¡°Õ ºñ»ó»çÅ°¡ ¹ß¹ßÇÑ °Íó·³ º¸ÀÏ ¼öµµ ÀÖ°í, ±× ¶§¹®¿¡ ÇÊ¿äÄ¡ ¾ÊÀº Æдп¡ ºüÁú ¼öµµ ÀÖ½À´Ï´Ù. Á¶±Ý ³ÃÁ¤ÇØÁú ÇÊ¿äµµ ÀÖ½À´Ï´Ù. ³Ê¹« ¸¹Àº øº¸¿¡ Áú¸° ³ª¸ÓÁö ³ÃÁ¤À» ÀÒ°í ºÒÇÊ¿äÇÑ ´ëó¸¦ ÇÏ´Â ±â¾÷À» ±²ÀåÈ÷ ¸¹ÀÌ ºÁ¿Ô½À´Ï´Ù. ±×°Ô °¡Àå Å« ½Ç¼ö¸ç ¿À·ù·Î ÀÛ¿ëÇÒ ¶§µµ ¸¹°í¿ä.¡±
º¸¾È Àü·«È¸»çÀÎ ¼ÇÁ¿ÍÄ¡(SurfWatch)ÀÇ ÃÖ°í Àü·«°¡ÀÎ ¾Æ´ã ¸ÞÀ̾î(Adam Meyer)´Â ¡°Ã¸º¸ Çϳª³ª µÎ °³¸¸ µü ³õ°í °ËÅ並 ½ÃÀÛÇ϶󡱰í Á¦¾ÈÇÑ´Ù. ¡°ÇÑ °³³ª µÎ °³ÀÇ Ã¸º¸¿¡ ´ëÇØ È¸»ç°¡ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¹«¾ùÀÎÁö °ËÅäÇϼ¼¿ä. °áÁ¤µÇ¾úÀ¸¸é ´ÙÀ½ øº¸¸¦ °¡Á®¿Í ºÐ¼®ÇÕ´Ï´Ù. ±×·¸°Ô õõÈ÷, ´Ü°èº°·Î øº¸ ó¸® ¾çÀ» ´Ã·Á¾ß ÇÕ´Ï´Ù. ¾î¶² øº¸ºÎÅÍ ½ÃÀÛÇØ¾ß ÇÏ´À³Ä, ¶ó°í ¹°À» ¼ö Àִµ¥, ¿©±â¿¡´Â µüÈ÷ ´äÀÌ ¾ø½À´Ï´Ù. øº¸ÀÇ Ãâó°¡ ¾îµðÀÎÁö Á¶»çÇغ¸°í, ±× Á¶Á÷µéÀÇ ½Å·Úµµ¸¦ ºñ±³Çغ¸´Â °ÍÀÌ °¡Àå °£ÆíÇÑ ¹æ¹ýÀÔ´Ï´Ù.¡±
¶ÇÇÑ ³Ê¹« ¿À·¡µÅ¼ ¾µ¸ð¾ø´Â øº¸µéÀ» °¡·Á³»´Â °Íµµ ÁÁÀº ½ÃÀÛ ¹æ¹ýÀÌ´Ù. Ŭ·£½Ã´Â ¡°Á¤º¸ÀÇ ³»¿ëµµ Áß¿äÇÏÁö¸¸, ¾ðÁ¦ ±× Á¤º¸¸¦ ÃëµæÇߴ°¡µµ Áß¿äÇÏ´Ù¡±¸ç ¡°Æ¯È÷³ª ħÇØÁöÇ¥(IoC)µéÀÇ °æ¿ì ½Ã°£¿¡ ¸Å¿ì ¹Î°¨ÇÏ´Ù¡±°í °Á¶Çß´Ù. Æ®·Î½ºÆ®´Â ¡°ÀÌ·± ´Ü¼ø ÀÛ¾÷Àº ÀÚµ¿È·Î ¸¹Àº ºÎºÐ ÇØ°áÇÒ ¼ö ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
ÇÏÁö¸¸ Á¦ÀÏ Áß¿äÇÑ °Ç ¡°Ã¸º¸ °øÀ¯ ÀÚü°¡ °ÔÀÓ ¿À¹ö¸¦ ¼±¾ðÇÏ´Â °Ç ¾Æ´Ï¡±¶ó´Â °ÍÀÌ´Ù. ¾²·¹Æ®ÄÚ³ØÆ®(ThreatConnect)ÀÇ CEOÀÎ ¾Æ´ã ºó¼¾Æ®´Â ¡°Ã¸º¸¸¦ °øÀ¯Çϸé ÆÇ´ÜÇÏ´Â µ¥¿¡ Å« µµ¿òÀÌ µÈ´Ù¡±¸ç ¡°±×·¯³ª ±×°Í ÀÚü°¡ ¸ðµç °ÍÀ» ÇØ°áÇØÁÖÁö´Â ¾Ê´Â´Ù¡±°í °æ°íÇß´Ù. ¡°Áõ±Ç°¡¿¡µµ ¼ÓĪ ¡®Âî¶ó½Ã¡¯¶ó´Â °Ô µ¹ÁÒ? ÇÏÁö¸¸ ±×°Í¸¸ ¸Í¸ñÀûÀ¸·Î ¹ÏÁö´Â ¾Ê½À´Ï´Ù. »ç¾÷À» ÇÏ¸é¼ ¾ò¾î³»´Â ¿©·¯ °¡Áö Á¤º¸µéÀ̳ª À§Çù øº¸µµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. °áÁ¤À» ³»¸®´Â µ¥¿¡ ÀÖ¾î º¸Á¶¼ö´ÜÀÏ»ÓÀÓÀ» ±â¾ïÇÏ´Â °Ô Áß¿äÇÕ´Ï´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>