[º¸¾È´º½º ±èÅÂÇü] ½ÃÅ¥¾î°¡µåÅ×Å©³î·¯Áö(´ëÇ¥ ¹æÇÐÀç)´Â ³ôÀº ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ÇÑ º¸¾È¼Ö·ç¼Ç °³¹ß Àü¹®±â¾÷ÀÌ´Ù. ³ôÀº ¾È¸ñÀ¸·Î º¸¾È½ÃÀå¿¡ ÇÑ¹ß ¾Õ¼± ¼Ö·ç¼ÇµéÀ» °³¹ßÇØ ¿ÔÀ¸¸ç »õ·Î¿î Æз¯´ÙÀÓÀ» À̲ø¾î ¿Ô´Ù.
½ÃÅ¥¾î°¡µåÅ×Å©³î·¯Áö´Â ÃÖ°í±ÇÇÑ°èÁ¤°ú °ø¿ë°èÁ¤ÀÇ ºñ¹Ð¹øÈ£¸¦ °ü¸®ÇÏ´Â ¼Ö·ç¼ÇÀÎ ¡®APPM for Password¡¯¿Í VDI ¹× VPN, ¹«¼± AP µîÀÇ ÀÎÁõÀ» °ü¸®ÇÏ´Â ¡®APPM for ORISS¡¯, ¼¼°è ÃÖÃÊ·Î »õ·Ó°Ô Ãâ½ÃÇÑ Áö´ÉÈµÈ CCTV ºñ¹Ð¹øÈ£ °ü¸® ¼Ö·ç¼ÇÀÎ ¡®APPM for CCTV¡¯ µîÀ» °³¹ß¡¤ÆǸÅÇÏ°í ÀÖ´Ù.
½ÃÅ¥¾î°¡µåÅ×Å©³î·¯Áö´Â ¿À´Â 8¿ù 30ÀϺÎÅÍ 31ÀϱîÁö ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®Á¦10ȸ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º(http://www.isecconference.org/2016, ISEC 2016)¡¯¿¡ Âü°¡ÇØ ÀÚ»çÀÇ °³ÀÎÁ¤º¸ º¸¾È ¼Ö·ç¼Ç Á¦Ç°±ºÀ» Àü½Ã ¹× ¼Ò°³ÇÑ´Ù.
ƯÈ÷, ½ÃÅ¥¾î°¡µåÅ×Å©³î·¯ÁöÀÇ ¡®APPM(APPM for Password)¡¯Àº ¡®Á¦26ȸ ±Û·Î¹ú SW °ø¸ð´ëÀü¡¯¿¡¼ ´ëÅë·É»ó ¼ö»óÁ¦Ç°À¸·Î À¯´Ð½º/¸®´ª½º/À©µµ¿ì/³×Æ®¿öÅ©Àåºñ/º¸¾ÈÀåºñ µîÀÇ ÃÖ°í ±ÇÇÑ °èÁ¤(¿¹: root, administrator, en µî) Æнº¿öµå °ü¸® ¼Ö·ç¼ÇÀÌ´Ù. ±¹³» À¯ÀÏ ¡®Á¤º¸Åë½Å¸Á¹ý ½ÃÇà·É Á¦15Á¶ 4Ç× 1È£¡¯ÀÇ ÀϹæÇâ ¾ÏÈ£È ¹ý±Ô Áؼö ±â¹ÝÀÇ ÃÖ°í ±ÇÇÑ °èÁ¤ Æнº¿öµå °ü¸® ¼Ö·ç¼ÇÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ´ëÇ¥ÀûÀΠƯ¡À¸·Î´Â Æнº¿öµå º¯°æ ½ÇÆÐ ÀÛ¾÷¿¡ ´ëÇÑ °ËÁõ ÇÁ·Î¼¼½º¿Í ³í¸®Àû¡¤¹°¸®Àû Àå¾Ö ½Ã¿¡µµ Áï½Ã °ü¸® ½Ã½ºÅÛ¿¡¼ º¸°ü ÁßÀÎ Æнº¿öµå¸¦ ºü¸£°í ¾ÈÀüÇÏ°Ô º¹¿øÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Â 3Â÷ À̵¿½Ä ÀúÀå¸Åü ¹é¾÷±â´ÉÀÌ´Ù.
¶ÇÇÑ, ±¹»ê ³×Æ®¿öÅ© ¹× º¸¾È Àåºñ¿¡ ´ëÇÑ Æнº¿öµå °ü¸® ±â´ÉÀÌ Á¦°øµÇ¸ç Verity ±â´É, ÇϵåÄÚµùµÈ ½ºÅ©¸³Æ® ¹× ¼Ò½ºÄÚµåÀÇ Æнº¿öµå Á¦°Å¸¦ À§ÇÑ Æ¯Ç㸦 Ãâ¿øÇß´Ù. ÀÌ ¿Ü¿¡µµ Web ±â¹Ý ¼Ö·ç¼ÇÀÇ Æнº¿öµå °ü¸®¹æ¾È¿¡ ´ëÇؼµµ ƯÇã°¡ µî·ÏµÇ¾î ÀÖ´Â µî Æнº¿öµå °ü·Ã ƯÇ㸸 8°ÇÀÌ µî·Ï ¹× Ãâ¿øµÇ¾î ÀÖ´Ù.
½ÃÅ¥¾î°¡µåÅ×Å©³î·¯Áö´Â ¡®APPM¡¯°ú ÇÔ²² ÃÖ±Ù µµÀÔ »ç·Ê°¡ ±ÞÁõÇÏ°í ÀÖ´Â °¡»óÈ ¹× VPN Á¢¼ÓÀÇ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Â 2Â÷ ÀÎÁõ ¼Ö·ç¼ÇÀÎ ¡®ORISS(APPM for ORISS)¡¯¸¦ ÇÔ²² °³¹ß¡¤°ø±ÞÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, 2016³â ¼¼°è ÃÖÃÊ·Î ¿µ»óÁ¤º¸Ã³¸®±â±âÀÎ CCTVÀÇ °ü¸®ÀÚ Á¢¼Ó ºñ¹Ð¹øÈ£ °ü¸® Àü¹® ¼Ö·ç¼ÇÀÎ ¡®APPM for CCTV¡¯¸¦ »õ·Ó°Ô Ãâ½ÃÇß´Ù. ¡®APPM for CCTV¡¯´Â ²À ÇÊ¿äÇÑ ½ÃÁ¡¿¡ ²À ÇÊ¿äÇÑ »ç¶÷¿¡°Ô CCTV¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â ÀÏȸ¿ë °ü¸®ÀÚ ºñ¹Ð¹øÈ£¸¦ ¹ß±ÞÇÏ°í »ç¿ëµÈ ºñ¹Ð¹øÈ£¸¦ ÀÚµ¿ ȸ¼öÇÔÀ¸·Î½á CCTV ºñ¹Ð¹øÈ£ À¯ÃâÀ» ¿øõÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ´Â ÀϹæÇâ ¾ÏÈ£È ±â¹ÝÀÇ ºñ¹Ð¹øÈ£ °ü¸® ¼Ö·ç¼ÇÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>