¿ø°Ý À§Ä¡¿¡¼µµ ¾ðÁ¦µçÁö Á¶»ç °¡´ÉÇϵµ·Ï ¼³°è...½Å¼ÓÇÑ ¾ÈÀüÇÑ ³»ºÎÁ¶»ç ¼öÇà
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] µðÁöÅÐ Æ÷·»½Ä ¹× Á¤º¸º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼ (www.insec.co.kr, ´ëÇ¥ ±èÁ¾±¤)´Â ±Û·Î¹ú µðÁöÅÐ Æ÷·»½Ä(¼ö»ç) ºÎ¹® ¼±µÎ¾÷ü °¡ÀÌ´ø½º ¼ÒÇÁÆ®¿þ¾î(Guidance Software, www.guidancesoftware.com)ÀÇ ±â¾÷ ¹× ±â°üÀ» À§ÇÑ µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀÎ ¡®ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°ü(EnCase Endpoint Investigator)¡¯À» Ãâ½ÃÇÑ´Ù°í 30ÀÏ ¹àÇû´Ù.
°¡ÀÌ´ø½º ¼ÒÇÁÆ®¿þ¾î´Â Áö³ 1997³â ¹Ì±¹¿¡¼ ¼³¸³µÇ¾úÀ¸¸ç, ÀÎÄÉÀ̽º(EnCase) ºê·£µå¸¦ ¾Õ¼¼¿ö Àü ¼¼°è µðÁöÅÐ Æ÷·»½Ä Á¶»ç, ÀüÀÚÁõ°Å°³½Ã(e-discovery), »ç°í ´ëÀÀ ¹× µ¥ÀÌÅÍ º¸¾È(Incident Response and Data Security) ºÐ¾ß¿¡¼ ¼±µÎ¸¦ ´Þ¸®°í ÀÖ´Â Æ÷·»½Ä ¹× º¸¾ÈÀü¹® ±â¾÷ÀÌ´Ù.
ÇöÀç Æ÷õ 100´ë ±â¾÷ Áß 60°³ ȸ»ç¿Í 500´ë ±â¾÷ÀÇ 40%°¡ °¡ÀÌ´ø½º ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ë Áß¿¡ ÀÖ´Ù. ƯÈ÷, ¹Ì±¹ FBI¿Í CIA¸¦ ºñ·ÔÇØ ¹Ì±¹ ¿¬¹æ »ç¹ýºÎ, ¹Ì±¹ ¿¬¹æ ±¹Åä¾Èº¸ºÎ, NASA µî Á¤ºÎ°ø°ø ¹× ¾ÖÇÃ, MS, ¿ù¸¶Æ®, ½Ã½ºÄÚ, IBM, ¾ßÈÄ, ¿À¶óŬ, ½¦ºê·Ð, µô·ÎÀÌÆ®, ÆäÀ̽ººÏ, À̺£ÀÌ µî ÁÖ¿ä ±Û·Î¹ú ´ë±â¾÷µéÀ» °í°´»ç·Î È®º¸ÇÏ°í ÀÖ´Ù.
°¡ÀÌ´ø½ºÀÇ µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀÎ ¡®ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°ü(EnCase Endpoint Investigator)¡¯´Â ¸ðµç Á¾·ùÀÇ OS¸¦ ±â¹ÝÀ¸·Î ±¸µ¿µÇ´Â ·¦Åé, µ¥½ºÅ©Åé ¹× ¼¹ö¿¡ ´ëÇÑ ¿Ïº®ÇÑ ¿ø°Ý ¾×¼¼½º¸¦ Á¦°øÇÔÀ¸·Î½á ¸ðµç Á¶»ç °ü·Ã µ¥ÀÌÅ͸¦ ÀûÀýÇÑ Æ÷·»½Ä ¹æ¹ýÀ¸·Î Á¤¹ÐÇÏ°Ô °Ë»ö ¹× ¼öÁýÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¶ÇÇÑ, ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀº ³×Æ®¿öÅ©¿¡ ¿¬°áµÇ°Å³ª ³×Æ®¿öÅ© ¿¬°á ¾øÀÌ ¿ø°ÝÁö¿¡¼µµ ¾ðÁ¦µçÁö Á¶»ç¸¦ ÁøÇàÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î Á÷¿øÀÇ ¾÷¹«¸¦ ¹æÇØÇϰųª ¾÷¹«¿¡ ¿µÇâÀ» ÁÖÁö ¾ÊÀ¸¸é¼ Á¤È®ÇÏ°í ¾ÈÀüÇÏ°Ô ¿ø°ÝÀ¸·Î ³»ºÎ Á¶»ç¸¦ ÁøÇàÇÒ ¼ö ÀÖ´Ù.
ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀº ÀλçºÎ ¼º°ú ¹®Á¦, Á÷Àå ±«·ÓÈû ºÒ¸¸ »çÇ×, ±ÔÁ¤ Áؼö À§¹Ý, ³»ºÎ °í¹ßÀÚ ½Å°í, IT Á¤Ã¥ À§¹Ý ¹× ÀáÀçÀû À繫 º¸°í ºÎÁ¶¸® µî°ú °°Àº ¼ö¸¹Àº ³»ºÎ Á¶»ç ¿ä±¸¿Í °ü·ÃµÈ µ¥ÀÌÅ͸¦ Á¤È®ÇÏ°í ½Å¼ÓÇÏ°Ô ½ºÄµ, °Ë»ö ¹× ¼öÁýÇÒ ¼ö ÀÖ´Ù.
ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°üÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù.
- ³×Æ®¿öÅ© ¿ÜºÎÀÇ ¿£µåÆ÷ÀÎÆ®¿¡¼ °Ë»ö ¹× ¼öÁý: Á÷¿øÀÌ »ç¹«½Ç¿¡ Àְųª ³×Æ®¿öÅ© ¿¬°á ¾øÀÌ ¿ø°ÝÀ¸·Î ¾÷¹«¸¦ ÁøÇàÇϰųª ÀÌ¿Í »ó°ü¾øÀÌ Á¶»ç°üÀº ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ ¿£µåÆ÷ÀÎÆ®¿¡¼ °ü·Ã µ¥ÀÌÅ͸¦ Á¤¹ÐÇÏ°Ô °Ë»ö ¹× ¼öÁýÇÒ ¼ö ÀÖ´Ù.
- ±¤¹üÀ§ÇÑ OS Áö¿ø: ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®À©µµ¿ì, ¸®´ª½º, ¾ÖÇà ¸Æ, À¯´Ð½º¸¦ ºñ·ÔÇØ ±¸±Û ¾Èµå·ÎÀ̵å, ¾ÖÇà ¾ÆÀÌÆù, RIM ºí·¢º£¸® OS µîÀÇ ±¤¹üÀ§ÇÑ ¿î¿µÃ¼Á¦¸¦ ±â¹ÝÀ¸·Î ÇÏ´Â ±â±âÀÇ Á¶»ç°¡ °¡´ÉÇÏ´Ù.
- ºÐ·ù ±â´É: Á¶»ç°üÀº ¼öÁýÀ» ÁøÇàÇϱâ Àü¿¡ ¿ø°Ý ½Ã½ºÅÛÀ» ºÐ·ùÇؼ °ü·Ã Á¤º¸°¡ ½Ã½ºÅÛ¿¡ Á¸ÀçÇÏ°í ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Ù.
- ¿ø°Ý ÀåÄ¡ ¾×¼¼½º: Áö¸®ÀûÀÎ À§Ä¡¿¡ »ó°ü¾øÀÌ ÀåÄ¡ÀÇ ¸ðµç ¿£µåÆ÷ÀÎÆ®¿¡¼ µ¥ÀÌÅÍÀÇ ¿ø°Ý ¼öÁý ¹× ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.
- Àüü µð½ºÅ© µ¥ÀÌÅÍ Á¶»ç: Á¶»ç°üÀº ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ºñ·ÔÇÏ¿© ´ë»ó ½Ã½ºÅÛ ÇÏµå µå¶óÀ̺꿡 ÀúÀåµÇ¾î ÀÖ´Â Àüü µ¥ÀÌÅÍ ³»¿ëÀ» °Ë»çÇÒ ¼ö ÀÖ´Ù.
- º¹¼ö ½Ã½ºÅÛ °Ë»ö: µ¿½Ã¿¡ ÃÖ´ë 5°³ÀÇ ½Ã½ºÅÛ¿¡ °ÉÃÄ °Ë»ö ¹× ¼öÁýÀ» ¼öÇàÇÒ ¼ö ÀÖ¾î¼ »ý»ê¼ºÀ» Çâ»ó½ÃÅ°°í Á¶»ç ÀÛ¾÷ ½Ã°£À» ÁÙ¿©ÁØ´Ù.
- °¡¼ÓÈµÈ Á¶»ç: ÀÚµ¿ ó¸® ¹× »öÀÎ ±â´ÉÀº Á¶»ç°ü°¡ µ¥ÀÌÅÍ ºÐ¼® ½Ã°£À» Àý¾àÇؼ ºü¸¥ ½Ã°£³»¿¡ Á¶»ç ¾÷¹«¸¦ ¿Ï·áÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
- ÀûÀýÇÑ Æ÷·»½Ä ¹æ¹ý: ¿ø°Ý ½Ã½ºÅÛ¿¡¼ ¼öÁýµÈ Áõ°Å´Â Àü¼¼°è ¹ý¿ø¿¡¼ ¹üÁË °úÇÐÀû Áõ°Å·Î äÅõǴ EnCase Áõ°Å ÆÄÀÏ Çü½ÄÀ¸·Î ÀúÀåµÈ´Ù.
Àμ½½ÃÅ¥¸®Æ¼ ±èÁ¾±¤ ´ëÇ¥´Â ¡°±¹³»¿¡¼´Â Áö¼ÓÀûÀ¸·Î ´ë±Ô¸ð °³ÀÎÁ¤º¸, ±â¾÷ µ¥ÀÌÅÍ ¹× »ê¾÷±â¹Ð À¯Ãâ »ç°í°¡ ¿¬ÀÌ¾î ¹ß»ýÇÏ¸é¼ µðÁöÅÐ Æ÷·»½Ä ¼ö»ç ±â¹ýÀ» ºñ·ÔÇÏ¿© ¹°¸®ÀûÀ¸·Î µðÁöÅÐ Áõ°Å¸¦ »èÁ¦ÇÏ´Â ¾ÈƼÆ÷·»½Ä¿¡ ´ëÇÑ °ü½É±îÁöµµ ³ô¾ÆÁö´Â »óȲ¡±À̶ó¸ç, ¡°2014³âºÎÅÍ Àμ½½ÃÅ¥¸®Æ¼°¡ ÃÑÆÇÀ» ¸Ã¾Æ ±¹³»¿¡ °ø±ÞÇÏ°í ÀÖ´Â °¡ÀÌ´ø½º ¼ÒÇÁÆ®¿þ¾îÀÇ µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀº ±Û·Î¹ú Æ÷·»½Ä ºÐ¾ß 1À§ ¼Ö·ç¼ÇÀ¸·Î¼ ÀÌ¹Ì Àü ¼¼°èÀûÀ¸·Î Ç°Áú°ú ¼º´ÉÀ» ÀÎÁ¤¹Þ°í ÀÖ´Ù. ±¹³» ±â¾÷ ¹× ±â°üµéÀÇ ¼ö¿ä¿¡ ¸ÂÃç ¸ÂÃãÇü º¸¾È ¼Ö·ç¼Ç ¹× ÄÁ¼³Æà ¼ºñ½º¸¦ Á¦°øÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
°¡ÀÌ´ø½º ¼ÒÇÁÆ®¿þ¾îÀÇ ÀÎÄÉÀ̽º(EnCase) Á¦Ç°±ºÀº ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼(EnCase Endpoint Security), ÀÎÄÉÀ̽º eµð½ºÄ¿¹ö¸®(EnCase eDiscovery), ÀÎÄÉÀ̽º Æ÷·»½Ä(EnCase Forensic), ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°ü(EnCase Endpoint Investigator)À¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>