[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÀÎÅÚ¸®Àü½º ±â¹Ý º¸¾È ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.kr)°¡ ±âÁ¸ ¹× Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼ÇÀÌ Å½ÁöÇÏÁö ¸øÇÏ´Â À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£ÇÏ´Â ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.
À̹ø ¾÷µ¥ÀÌÆ®ÀÇ ÇÙ½ÉÀº ÀͽºÇ÷ÎÀÕ °¡µå(Exploit Guard)ÀÇ ÇàÀ§ ºÐ¼® ¿ª·®À» ÀÌ¿ëÇØ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì¸¦ ´ë»óÀ¸·Î ÇÑ À§ÇùÀ» ½Å¼ÓÇÏ°Ô Å½Áö ¹× ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾î(Prevention) ±â´ÉÀ» Ãß°¡ÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ, ¸ÆOS¸¦ ÀÌ¿ëÇÏ´Â ¿£µåÆ÷ÀÎÆ®¸¦ Ãß°¡ÀûÀ¸·Î Áö¿øÇÑ´Ù. À̹ø¿¡ ¾÷µ¥ÀÌÆ®µÈ ±â´ÉµéÀº ÇöÀç »ó¿ëÈ µÇ¾î Àü ¼¼°è ¸ðµç °í°´ÀÌ ÀÌ¿ë °¡´ÉÇÏ´Ù.
¿ÃÇØ ÆÄÀ̾î¾ÆÀÌ´Â ÀÚ»çÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç° °í°´µé¿¡°Ô º¸´Ù Æ÷°ýÀûÀÎ ¿£µåÆ÷ÀÎÆ® º¸È£ Ç÷§Æû(EPP: Endpoint Protection Platform)À» Á¦°øÇϱâ À§ÇØ ¿©·¯ Â÷·Ê ¹«·á ¾÷±×·¹À̵带 ½Ç½ÃÇÒ ¿¹Á¤À̸ç, À̹ø ÀͽºÇ÷ÎÀÕ(exploit, Ãë¾àÁ¡ °ø°Ý) ¹æ¾î ±â´ÉÀº ù ¹ø° ¾÷±×·¹À̵尡 µÉ °ÍÀÌ´Ù. ÀÌ ¹Û¿¡, ¿ÃÇØ¿¡ Ãß°¡ÀûÀ¸·Î ¾÷±×·¹À̵åµÉ ±â´É¿¡´Â ¾Ë·ÁÁø ¾Ç¼ºÄڵ带 ¹æ¾îÇϱâ À§ÇÑ ¾÷°è ÃÖ°íÀÇ ¹é½Å ±â´É, ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄÚµå ¹× ÀͽºÇ÷ÎÀÕÀ» ¹æ¾îÇϱâ À§ÇÑ °¡»ó ¹× Ŭ¶ó¿ìµå ÆûÆÑÅÍ(Form Factor), ÇàÀ§ ºÐ¼® °È, ¸Ó½Å ·¯´× ¿ª·® µîÀÌ Æ÷Ç﵃ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ, ¸®´ª½º ¼¹ö¸¦ ºñ·ÔÇØ ÇâÈÄ Áö¿øÇÏ´Â ¼¹ö ¹üÀ§¸¦ È®ÀåÇÒ ¿¹Á¤ÀÌ´Ù.
ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸ ¹× Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç°ú ´Þ¸®, Á¤È®ÇÑ °æº¸(Alert), ÆÄÀ̾î¾ÆÀÌ ¾ÆÀÌ»çÀÌÆ® ÀÎÅÚ¸®Àü½º°¡ Á¦°øÇÏ´Â ¸Æ¶ôÁ¤º¸(Context), ±×¸®°í ¼ö ½Ê ¸¸°³ÀÇ ¿£µåÆ÷ÀÎÆ®¸¦ Ä¿¹öÇÏ´Â ºÐ¼® ¹× Æ÷·»½Ä(Forensic) ¿ª·®À» ÅëÇØ, ½Å¼ÓÇÏ¸é¼ ´Ü¼øÇÏ°Ô ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÑ´Ù. ÀÌó·³, ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ÇϳªÀÇ ¿¡ÀÌÀüÆ®¿¡¼ ¹æ¾î, ŽÁö, ´ëÀÀ ¿ª·®À» ÅëÇÕÇÏ¿© ¼Ö·ç¼Ç µµÀÔÀ» ´Ü¼øȽÃų »Ó ¾Æ´Ï¶ó ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼ °ÞÀ» ¼ö ÀÖ´Â ¼º´É ÀúÇϸ¦ ÁÙÀÏ ¼ö ÀÖ´Ù.
Äɺó ¸Çµð¾Æ(Kevin Mandia) ÆÄÀ̾î¾ÆÀÌ CEO´Â ¡°ÆÄÀ̾î¾ÆÀÌ¿Í °í°´µé ÀÔÀå¿¡¼, ¿£µåÆ÷ÀÎÆ®´Â Ç×»ó °¡Àå ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼Ò½º¿´´Ù. ÆÄÀ̾î¾ÆÀÌ´Â ½Ê ³â ³Ñ°Ô Àü ¼¼°è ´ë ±Ô¸ð ħÇØ »ç°í¸¦ ´ëÀÀÇؿ dzºÎÇÑ °æÇèÀ» ÅëÇØ ±âÁ¸ÀÇ ´Ù¸¥ º¸¾È Á¦Ç°µéÀÌ ½ÇÆÐÇÑ ¿µ¿ªÀ» Á¤È®È÷ ÆľÇÇÏ°í, ÀÎÅÚ¸®Àü½º¸¦ Æ÷°ýÀûÀÎ ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç¿¡ Àû¿ë½ÃÄÑ º¸¾ÈÀ» º¸´Ù ´Ü¼øȽÃÅ°°í ¼Óµµ¸¦ Çâ»ó½Ãų ¼ö ÀÖ¾ú´Ù. ÆÄÀ̾î¾ÆÀÌ°¡ ¿ÃÇØ ¿£µåÆ÷ÀÎÆ® º¸¾È¿¡ ÀÇ¹Ì ÀÖ´Â ÅõÀÚ¸¦ ÁøÇàÇÏ°í ÀÖÀ¸¸ç, ÀÌ´Â ÆÄÀ̾î¾ÆÀÌ Ç︯½º(Helix) Ç÷§ÆûÀÇ ÇÙ½É ¿ä¼ÒÀÌÀÚ, ºñÁî´Ï½º ÀûÀ¸·Îµµ Å« ±âȸ°¡ µÉ °ÍÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
±×·¹µð ¼¸Ó½º(Grady Summers) ÆÄÀ̾î¾ÆÀÌ CTO´Â ¡°ÆÄÀ̾î¾ÆÀÌ´Â ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼ ¼ö¸¹Àº ¿¡ÀÌÀüÆ®¸¦ ½ÇÇàÇÏ´Â °í°´µé¿¡°Ô ÀûÇÕÇÑ ¿Ïº®ÇÑ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù. °í°´µéÀÌ À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï º¸¾È ¿ª·®À» °È½ÃÅ°´Â ÇÑÆí º¸¾È ¿î¿µ °úÁ¤Àº ´Ü¼øȽÃÅ°´Â °ÍÀÌ´Ù. ¶ÇÇÑ, Á¦Ç°ÀÇ ¼º´ÉÀ» Çâ»ó½ÃÅ°°í Á¦Ç°¿¡ ´ëÇÑ °í°´µéÀÇ ½Å·Ú¸¦ È®º¸ÇÑ´Ù¡±¸ç, ¡°ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ÀÌ¹Ì ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR, Endpoint Detection and Response) ½ÃÀå¿¡¼ °ËÁõµÈ ¸®´õ·Î¼, ÀÌÁ¦ ¹é½Å ¿ª·®ÀÌ Ãß°¡µÈ ÀͽºÇ÷ÎÀÕ °¡µå¸¦ ÅëÇØ À§Çù ¹æ¾î ¿ª·®À» ´õ¿í °ÈÇÏ°í ½ÃÀåÀÇ ¸®´õ·Î¼ ¿ªÇÒÀ» ´õ¿í °ø°øÈ÷ ´ÙÁú °èȹÀÌ´Ù. ¹«¾ùº¸´Ù, À§Çù ÀÎÅÚ¸®Àü½º¸¦ ¼öÁýÇÏ°í À̸¦ ½Å¼ÓÇÏ°Ô »õ·Î¿î ¹æ¾î ¿ª·® ¹× ±â´ÉÀ» °³¹ßÇÏ´Â µ¥¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â ´É·ÂÀº ÆÄÀ̾î¾ÆÀÌ°¡ ´Ù¸¥ ¿©Å¸ º¸¾È Á¦Ç°µéÀÌ ³õÄ£ À§Çù±îÁö ŽÁö, ¹æ¾î, ´ëÀÀÇÏ´Â ¿£µåÆ÷ÀÎÆ® Á¦°ø ¾÷ü·Î °Åµì³¯ ¼ö ÀÖ°Ô ÇÏ´Â ¿øµ¿·ÂÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
°í¼º´ÉÀÇ Å½Áö·Î °ÈµÈ ¹æ¾î ¿ª·®
ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸¿¡ ³×Æ®¿öÅ© º¸¾È ºÐ¾ß¿¡¼µµ Àß ¾Ë·ÁÁø ÆÄÀ̾î¾ÆÀÌÀÇ ÀÎÅÚ¸®Àü½º ±â¹Ý ŽÁö ¹× ¹æ¾î ¿ª·®À» ÅëÇÕÇÏ°í, À̸¦ ÀͽºÇ÷ÎÀÕ ¹æ¾î ±â´É¿¡ Àû¿ëÇÑ´Ù. ÀÌ·¯ÇÑ Á¢±Ù ¹æ½ÄÀ¸·Î ÆÄÀ̾î¾ÆÀÌ´Â ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR) ¿ª·®À» ´õ¿í °ÈÇÏ°í, °í°´µéÀ» À§ÇØ º¸´Ù ½Å¼ÓÇÑ Ä§ÇØ »ç°í ´ëÀÀ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. »õ·Î¿î ÀͽºÇ÷ÎÀÕ °¡µåÀÇ ±â¹ÝÀÌ µÇ´Â ÆÄÀ̾î¾ÆÀÌÀÇ ÇàÀ§ ºÐ¼® ¿£Áø ±â¼úÀº 2014³âºÎÅÍ 2016³â±îÁö 3³â ¿¬¼ÓÀ¸·Î Å×½ºÆ®¿¡¼ ½Ã±×´Ïó ȤÀº ´Ù¸¥ ÁöÇ¥ ¾øÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº ÀͽºÇ÷ÎÀÕÀ» 100% ŽÁöÇÏ°í Â÷´ÜÇÏ¸ç ±× ¿ª·®À» ÀÔÁõÇÑ ¹Ù ÀÖ´Ù.
ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸ ¹× Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°µéÀÌ Å½ÁöÇÏÁö ¸øÇÏ´Â À§Çùµé·ÎºÎÅÍ Á¶Á÷À» º¸È£ÇÑ´Ù. º¸¾ÈÆÀÀº ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼ ÁøÇàµÇ´Â È°µ¿¿¡ ´ëÇØ º¸´Ù »ó¼¼ÇÑ °¡½Ã¼ºÀ» È®º¸ÇØ, ħÇØ »ç°í¸¦ º¸´Ù ½Éµµ ±í°Ô ÀÌÇØÇÒ ¼ö ÀÖ°Ô µÇ¸ç, ¿£µåÆ÷ÀÎÆ® ´ÜÀÇ À§ÇùÀ» ÀÎÅÚ¸®Àü½º ±â¹ÝÀ¸·Î ½Ç½Ã°£ ´ëÀÀÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
°·ÂÇÑ ¹é½Å ¿ª·®
ÆÄÀ̾î¾ÆÀÌ´Â ¾Ë·ÁÁø ȤÀº ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£Çϱâ À§ÇÑ Æ÷°ýÀûÀÌ°í ´Ü¼øÇÑ ¿£µåÆ÷ÀÎÆ® º¸¾È ¿ª·®À» Á¦°øÇÏ°í, Ãß°¡ÀûÀÎ ºñ¿ë ¾øÀÌ º¸¾È ¿î¿µÀ» ´Ü¼øÈÇÒ ¼ö ÀÖµµ·Ï ¼±µµÀûÀÎ ¹é½Å ¼Ö·ç¼Ç ¾÷ü¿Í OEM °è¾àÀ» ¸Î¾ú´Ù. À̸¦ ÅëÇØ °í°´µéÀº ¸Çµð¾ðÆ® ħÇØ ´ëÀÀÆÀÀ» ºñ·ÔÇÏ¿© ÆÄÀ̾î¾ÆÀÌ ¾ÆÀÌ»çÀÌÆ® ÀÎÅÚ¸®Àü½º°¡ º¸À¯ÇÑ À§Çù¿¡ ´ëÇÑ ¸Æ¶ô Á¤º¸(Context)¸¦ ÅëÇØ ±âÁ¸ ȤÀº Â÷¼¼´ë ¹é½Å ¼Ö·ç¼Ç°ú Â÷º°ÈµÈ ÆÄÀ̾î¾ÆÀÌÀÇ À§Çù ŽÁö ¹× ´ëÀÀ ¿ª·®À» È°¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â º¸¾ÈÆÀÀÌ À§ÇùÀÇ ¿ì¼±¼øÀ§¸¦ ºÐ·ùÇÏ¿© º¸´Ù Áß¿äÇÑ ¾÷¹«¿¡ ½Ã°£À» ÅõÀÚÇÒ ¼ö ÀÖµµ·Ï µµ¿ï °ÍÀÌ´Ù.
ä³Î ÆÄÆ®³Ê¸¦ À§ÇÑ Â÷º°ÈµÈ ¿£µåÆ÷ÀÎÆ®
ÆÄÆ®³Ê ÀÔÀå¿¡¼, ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº °í°´µéÀÌ µµÀÔÇÑ ¸¹Àº ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°µéÀ» ÄÄÇöóÀ̾𽺠Á¶°ÇÀ» ¸ðµÎ ÃæÁ·½ÃÅ°´Â ÇϳªÀÇ ¿¡ÀÌÀüÆ®·Î ±³Ã¼ÇÒ ¼ö ÀÖ´Â Á¦Ç°ÀÌ´Ù. ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀåÀº 2020³â±îÁö 170¾ï ´Þ·¯(ÇÑÈ ¾à 19Á¶ 4,000¾ï ¿ø) ±Ô¸ð·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ¸ç, µû¶ó¼ Àü ¼¼°è ä³ÎÆÄÆ®³Ê¿¡°Ô ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀåÀº ±âȸ·Î ¶°¿À¸¦ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ½ÃÀå »óȲ¿¡¼, ÆÄÆ®³ÊµéÀº ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°À» ÅëÇØ ½ÃÀåÀÇ ´Ù¸¥ ¾÷üµé·ÎºÎÅÍ Â÷º°ÈµÉ ¼ö ÀÖ´Ù. ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® Á¦Ç°Àº Ç︯½º¸¦ ÅëÇØ º¸¾È ¿î¿µÀ» ´Ü¼øȽÃÅ°°í, ´Ù¸¥ º¸¾È Á¦Ç°µé·ÎºÎÅÍ ¹Þ´Â º¸¾È °æº¸¸¦ ÇϳªÀÇ È¸é¿¡¼ ó¸®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϸç, º¸¾ÈÆÀÀÌ º¸´Ù Áß¿äÇÑ ÀÏ¿¡ ÀÚ¿øÀ» ÁýÁßÇÒ ¼ö ÀÖµµ·Ï µ½´Â Çâ»óµÈ ¼Ö·ç¼ÇÀÌ´Ù.
Å©¸®½º Ä«ÅÍ(Chris Carter) ÆÄÀ̾î¾ÆÀÌ Ã¤³Î ´ã´ç ºÎ»çÀå(VP of channels at FireEye)Àº ¡°ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ä³Î ÆÄÆ®³Êµé¿¡°Ô ÃÖ°íÀÇ ±â¼úÀ» Á¦°øÇÒ »Ó ¾Æ´Ï¶ó ´Ü¼øÇÑ ¿µ¾÷ ÇÁ·Î¼¼½º¸¦ ÅëÇØ ÆÄÀ̾î¾ÆÀÌ¿ÍÀÇ Çù¾÷ ½Ã ÁøÁ¤ÇÑ °¡Ä¡¸¦ º¸¿©Áش١±¸ç, ¡°ÆÄÀ̾î¾ÆÀÌ´Â °è¼ÓÇؼ ä³Î Ä£ÈÀûÀÎ ¹æÇâÀ¸·Î ºü¸£°Ô ¹ßÀüÇÏ°í ÀÖÀ¸¸ç, ÆÄÆ®³ÊµéÀÌ ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç°ú Ç︯½º Ç÷§Æû°ú °°Àº ¼±µµÀûÀÎ Á¦Ç°À» ½ÃÀå¿¡ °ø±ÞÇÏ¸ç ´Ù¸¥ º¸¾È ¾÷üµé°ú Â÷º°ÈµÉ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>