Home > Àüü±â»ç

ÆÄÀ̾î¾ÆÀÌ, ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç ¹«·á ¾÷µ¥ÀÌÆ® ¹ßÇ¥

ÀÔ·Â : 2017-02-22 13:16
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹é½Å ±â´É ÅëÇÕ, ÀͽºÇ÷ÎÀÕ °¡µå °­È­, ¸ÆOS Áö¿ø µî ¿£µåÆ÷ÀÎÆ® º¸¾È Ç÷§Æû ¹«·á ¾÷µ¥ÀÌÆ® ¹ßÇ¥

[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÀÎÅÚ¸®Àü½º ±â¹Ý º¸¾È ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.kr)°¡ ±âÁ¸ ¹× Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼ÇÀÌ Å½ÁöÇÏÁö ¸øÇÏ´Â À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£ÇÏ´Â ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß´Ù.

À̹ø ¾÷µ¥ÀÌÆ®ÀÇ ÇÙ½ÉÀº ÀͽºÇ÷ÎÀÕ °¡µå(Exploit Guard)ÀÇ ÇàÀ§ ºÐ¼® ¿ª·®À» ÀÌ¿ëÇØ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì¸¦ ´ë»óÀ¸·Î ÇÑ À§ÇùÀ» ½Å¼ÓÇÏ°Ô Å½Áö ¹× ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾î(Prevention) ±â´ÉÀ» Ãß°¡ÇÑ °ÍÀÌ´Ù. ¶ÇÇÑ, ¸ÆOS¸¦ ÀÌ¿ëÇÏ´Â ¿£µåÆ÷ÀÎÆ®¸¦ Ãß°¡ÀûÀ¸·Î Áö¿øÇÑ´Ù. À̹ø¿¡ ¾÷µ¥ÀÌÆ®µÈ ±â´ÉµéÀº ÇöÀç »ó¿ëÈ­ µÇ¾î Àü ¼¼°è ¸ðµç °í°´ÀÌ ÀÌ¿ë °¡´ÉÇÏ´Ù.

¿ÃÇØ ÆÄÀ̾î¾ÆÀÌ´Â ÀÚ»çÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç° °í°´µé¿¡°Ô º¸´Ù Æ÷°ýÀûÀÎ ¿£µåÆ÷ÀÎÆ® º¸È£ Ç÷§Æû(EPP: Endpoint Protection Platform)À» Á¦°øÇϱâ À§ÇØ ¿©·¯ Â÷·Ê ¹«·á ¾÷±×·¹À̵带 ½Ç½ÃÇÒ ¿¹Á¤À̸ç, À̹ø ÀͽºÇ÷ÎÀÕ(exploit, Ãë¾àÁ¡ °ø°Ý) ¹æ¾î ±â´ÉÀº ù ¹ø° ¾÷±×·¹À̵尡 µÉ °ÍÀÌ´Ù. ÀÌ ¹Û¿¡, ¿ÃÇØ¿¡ Ãß°¡ÀûÀ¸·Î ¾÷±×·¹À̵åµÉ ±â´É¿¡´Â ¾Ë·ÁÁø ¾Ç¼ºÄڵ带 ¹æ¾îÇϱâ À§ÇÑ ¾÷°è ÃÖ°íÀÇ ¹é½Å ±â´É, ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄÚµå ¹× ÀͽºÇ÷ÎÀÕÀ» ¹æ¾îÇϱâ À§ÇÑ °¡»ó ¹× Ŭ¶ó¿ìµå ÆûÆÑÅÍ(Form Factor), ÇàÀ§ ºÐ¼® °­È­, ¸Ó½Å ·¯´× ¿ª·® µîÀÌ Æ÷Ç﵃ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ, ¸®´ª½º ¼­¹ö¸¦ ºñ·ÔÇØ ÇâÈÄ Áö¿øÇÏ´Â ¼­¹ö ¹üÀ§¸¦ È®ÀåÇÒ ¿¹Á¤ÀÌ´Ù.

ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸ ¹× Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç°ú ´Þ¸®, Á¤È®ÇÑ °æº¸(Alert), ÆÄÀ̾î¾ÆÀÌ ¾ÆÀÌ»çÀÌÆ® ÀÎÅÚ¸®Àü½º°¡ Á¦°øÇÏ´Â ¸Æ¶ôÁ¤º¸(Context), ±×¸®°í ¼ö ½Ê ¸¸°³ÀÇ ¿£µåÆ÷ÀÎÆ®¸¦ Ä¿¹öÇÏ´Â ºÐ¼® ¹× Æ÷·»½Ä(Forensic) ¿ª·®À» ÅëÇØ, ½Å¼ÓÇϸ鼭 ´Ü¼øÇÏ°Ô ¿£µåÆ÷ÀÎÆ®¸¦ º¸È£ÇÑ´Ù. ÀÌó·³, ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ÇϳªÀÇ ¿¡ÀÌÀüÆ®¿¡¼­ ¹æ¾î, ŽÁö, ´ëÀÀ ¿ª·®À» ÅëÇÕÇÏ¿© ¼Ö·ç¼Ç µµÀÔÀ» ´Ü¼øÈ­½Ãų »Ó ¾Æ´Ï¶ó ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼­ °ÞÀ» ¼ö ÀÖ´Â ¼º´É ÀúÇϸ¦ ÁÙÀÏ ¼ö ÀÖ´Ù.

Äɺó ¸Çµð¾Æ(Kevin Mandia) ÆÄÀ̾î¾ÆÀÌ CEO´Â ¡°ÆÄÀ̾î¾ÆÀÌ¿Í °í°´µé ÀÔÀå¿¡¼­, ¿£µåÆ÷ÀÎÆ®´Â Ç×»ó °¡Àå ½Å·ÚÇÒ ¼ö ÀÖ´Â ¼Ò½º¿´´Ù. ÆÄÀ̾î¾ÆÀÌ´Â ½Ê ³â ³Ñ°Ô Àü ¼¼°è ´ë ±Ô¸ð ħÇØ »ç°í¸¦ ´ëÀÀÇؿ dzºÎÇÑ °æÇèÀ» ÅëÇØ ±âÁ¸ÀÇ ´Ù¸¥ º¸¾È Á¦Ç°µéÀÌ ½ÇÆÐÇÑ ¿µ¿ªÀ» Á¤È®È÷ ÆľÇÇÏ°í, ÀÎÅÚ¸®Àü½º¸¦ Æ÷°ýÀûÀÎ ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Ç¿¡ Àû¿ë½ÃÄÑ º¸¾ÈÀ» º¸´Ù ´Ü¼øÈ­½ÃÅ°°í ¼Óµµ¸¦ Çâ»ó½Ãų ¼ö ÀÖ¾ú´Ù. ÆÄÀ̾î¾ÆÀÌ°¡ ¿ÃÇØ ¿£µåÆ÷ÀÎÆ® º¸¾È¿¡ ÀÇ¹Ì ÀÖ´Â ÅõÀÚ¸¦ ÁøÇàÇÏ°í ÀÖÀ¸¸ç, ÀÌ´Â ÆÄÀ̾î¾ÆÀÌ Ç︯½º(Helix) Ç÷§ÆûÀÇ ÇÙ½É ¿ä¼ÒÀÌÀÚ, ºñÁî´Ï½º ÀûÀ¸·Îµµ Å« ±âȸ°¡ µÉ °ÍÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.

±×·¹µð ¼­¸Ó½º(Grady Summers) ÆÄÀ̾î¾ÆÀÌ CTO´Â ¡°ÆÄÀ̾î¾ÆÀÌ´Â ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼­ ¼ö¸¹Àº ¿¡ÀÌÀüÆ®¸¦ ½ÇÇàÇÏ´Â °í°´µé¿¡°Ô ÀûÇÕÇÑ ¿Ïº®ÇÑ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ» °³¹ßÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù. °í°´µéÀÌ À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï º¸¾È ¿ª·®À» °­È­½ÃÅ°´Â ÇÑÆí º¸¾È ¿î¿µ °úÁ¤Àº ´Ü¼øÈ­½ÃÅ°´Â °ÍÀÌ´Ù. ¶ÇÇÑ, Á¦Ç°ÀÇ ¼º´ÉÀ» Çâ»ó½ÃÅ°°í Á¦Ç°¿¡ ´ëÇÑ °í°´µéÀÇ ½Å·Ú¸¦ È®º¸ÇÑ´Ù¡±¸ç, ¡°ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ÀÌ¹Ì ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR, Endpoint Detection and Response) ½ÃÀå¿¡¼­ °ËÁõµÈ ¸®´õ·Î¼­, ÀÌÁ¦ ¹é½Å ¿ª·®ÀÌ Ãß°¡µÈ ÀͽºÇ÷ÎÀÕ °¡µå¸¦ ÅëÇØ À§Çù ¹æ¾î ¿ª·®À» ´õ¿í °­È­ÇÏ°í ½ÃÀåÀÇ ¸®´õ·Î¼­ ¿ªÇÒÀ» ´õ¿í °ø°øÈ÷ ´ÙÁú °èȹÀÌ´Ù. ¹«¾ùº¸´Ù, À§Çù ÀÎÅÚ¸®Àü½º¸¦ ¼öÁýÇÏ°í À̸¦ ½Å¼ÓÇÏ°Ô »õ·Î¿î ¹æ¾î ¿ª·® ¹× ±â´ÉÀ» °³¹ßÇÏ´Â µ¥¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â ´É·ÂÀº ÆÄÀ̾î¾ÆÀÌ°¡ ´Ù¸¥ ¿©Å¸ º¸¾È Á¦Ç°µéÀÌ ³õÄ£ À§Çù±îÁö ŽÁö, ¹æ¾î, ´ëÀÀÇÏ´Â ¿£µåÆ÷ÀÎÆ® Á¦°ø ¾÷ü·Î °Åµì³¯ ¼ö ÀÖ°Ô ÇÏ´Â ¿øµ¿·ÂÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.

°í¼º´ÉÀÇ Å½Áö·Î °­È­µÈ ¹æ¾î ¿ª·®
ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸¿¡ ³×Æ®¿öÅ© º¸¾È ºÐ¾ß¿¡¼­µµ Àß ¾Ë·ÁÁø ÆÄÀ̾î¾ÆÀÌÀÇ ÀÎÅÚ¸®Àü½º ±â¹Ý ŽÁö ¹× ¹æ¾î ¿ª·®À» ÅëÇÕÇÏ°í, À̸¦ ÀͽºÇ÷ÎÀÕ ¹æ¾î ±â´É¿¡ Àû¿ëÇÑ´Ù. ÀÌ·¯ÇÑ Á¢±Ù ¹æ½ÄÀ¸·Î ÆÄÀ̾î¾ÆÀÌ´Â ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR) ¿ª·®À» ´õ¿í °­È­ÇÏ°í, °í°´µéÀ» À§ÇØ º¸´Ù ½Å¼ÓÇÑ Ä§ÇØ »ç°í ´ëÀÀ ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. »õ·Î¿î ÀͽºÇ÷ÎÀÕ °¡µåÀÇ ±â¹ÝÀÌ µÇ´Â ÆÄÀ̾î¾ÆÀÌÀÇ ÇàÀ§ ºÐ¼® ¿£Áø ±â¼úÀº 2014³âºÎÅÍ 2016³â±îÁö 3³â ¿¬¼ÓÀ¸·Î Å×½ºÆ®¿¡¼­ ½Ã±×´Ïó ȤÀº ´Ù¸¥ ÁöÇ¥ ¾øÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº ÀͽºÇ÷ÎÀÕÀ» 100% ŽÁöÇÏ°í Â÷´ÜÇÏ¸ç ±× ¿ª·®À» ÀÔÁõÇÑ ¹Ù ÀÖ´Ù.

ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ±âÁ¸ ¹× Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°µéÀÌ Å½ÁöÇÏÁö ¸øÇÏ´Â À§Çùµé·ÎºÎÅÍ Á¶Á÷À» º¸È£ÇÑ´Ù. º¸¾ÈÆÀÀº ¿£µåÆ÷ÀÎÆ® ´Ü¿¡¼­ ÁøÇàµÇ´Â È°µ¿¿¡ ´ëÇØ º¸´Ù »ó¼¼ÇÑ °¡½Ã¼ºÀ» È®º¸ÇØ, ħÇØ »ç°í¸¦ º¸´Ù ½Éµµ ±í°Ô ÀÌÇØÇÒ ¼ö ÀÖ°Ô µÇ¸ç, ¿£µåÆ÷ÀÎÆ® ´ÜÀÇ À§ÇùÀ» ÀÎÅÚ¸®Àü½º ±â¹ÝÀ¸·Î ½Ç½Ã°£ ´ëÀÀÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

°­·ÂÇÑ ¹é½Å ¿ª·®
ÆÄÀ̾î¾ÆÀÌ´Â ¾Ë·ÁÁø ȤÀº ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£Çϱâ À§ÇÑ Æ÷°ýÀûÀÌ°í ´Ü¼øÇÑ ¿£µåÆ÷ÀÎÆ® º¸¾È ¿ª·®À» Á¦°øÇÏ°í, Ãß°¡ÀûÀÎ ºñ¿ë ¾øÀÌ º¸¾È ¿î¿µÀ» ´Ü¼øÈ­ÇÒ ¼ö ÀÖµµ·Ï ¼±µµÀûÀÎ ¹é½Å ¼Ö·ç¼Ç ¾÷ü¿Í OEM °è¾àÀ» ¸Î¾ú´Ù. À̸¦ ÅëÇØ °í°´µéÀº ¸Çµð¾ðÆ® ħÇØ ´ëÀÀÆÀÀ» ºñ·ÔÇÏ¿© ÆÄÀ̾î¾ÆÀÌ ¾ÆÀÌ»çÀÌÆ® ÀÎÅÚ¸®Àü½º°¡ º¸À¯ÇÑ À§Çù¿¡ ´ëÇÑ ¸Æ¶ô Á¤º¸(Context)¸¦ ÅëÇØ ±âÁ¸ ȤÀº Â÷¼¼´ë ¹é½Å ¼Ö·ç¼Ç°ú Â÷º°È­µÈ ÆÄÀ̾î¾ÆÀÌÀÇ À§Çù ŽÁö ¹× ´ëÀÀ ¿ª·®À» È°¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ Á¤º¸´Â º¸¾ÈÆÀÀÌ À§ÇùÀÇ ¿ì¼±¼øÀ§¸¦ ºÐ·ùÇÏ¿© º¸´Ù Áß¿äÇÑ ¾÷¹«¿¡ ½Ã°£À» ÅõÀÚÇÒ ¼ö ÀÖµµ·Ï µµ¿ï °ÍÀÌ´Ù.

ä³Î ÆÄÆ®³Ê¸¦ À§ÇÑ Â÷º°È­µÈ ¿£µåÆ÷ÀÎÆ®
ÆÄÆ®³Ê ÀÔÀå¿¡¼­, ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº °í°´µéÀÌ µµÀÔÇÑ ¸¹Àº ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°µéÀ» ÄÄÇöóÀ̾𽺠Á¶°ÇÀ» ¸ðµÎ ÃæÁ·½ÃÅ°´Â ÇϳªÀÇ ¿¡ÀÌÀüÆ®·Î ±³Ã¼ÇÒ ¼ö ÀÖ´Â Á¦Ç°ÀÌ´Ù. ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀåÀº 2020³â±îÁö 170¾ï ´Þ·¯(ÇÑÈ­ ¾à 19Á¶ 4,000¾ï ¿ø) ±Ô¸ð·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ¸ç, µû¶ó¼­ Àü ¼¼°è ä³ÎÆÄÆ®³Ê¿¡°Ô ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀåÀº ±âȸ·Î ¶°¿À¸¦ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ½ÃÀå »óȲ¿¡¼­, ÆÄÆ®³ÊµéÀº ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°À» ÅëÇØ ½ÃÀåÀÇ ´Ù¸¥ ¾÷üµé·ÎºÎÅÍ Â÷º°È­µÉ ¼ö ÀÖ´Ù. ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® Á¦Ç°Àº Ç︯½º¸¦ ÅëÇØ º¸¾È ¿î¿µÀ» ´Ü¼øÈ­½ÃÅ°°í, ´Ù¸¥ º¸¾È Á¦Ç°µé·ÎºÎÅÍ ¹Þ´Â º¸¾È °æº¸¸¦ ÇϳªÀÇ È­¸é¿¡¼­ ó¸®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϸç, º¸¾ÈÆÀÀÌ º¸´Ù Áß¿äÇÑ ÀÏ¿¡ ÀÚ¿øÀ» ÁýÁßÇÒ ¼ö ÀÖµµ·Ï µ½´Â Çâ»óµÈ ¼Ö·ç¼ÇÀÌ´Ù.

Å©¸®½º Ä«ÅÍ(Chris Carter) ÆÄÀ̾î¾ÆÀÌ Ã¤³Î ´ã´ç ºÎ»çÀå(VP of channels at FireEye)Àº ¡°ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀº ä³Î ÆÄÆ®³Êµé¿¡°Ô ÃÖ°íÀÇ ±â¼úÀ» Á¦°øÇÒ »Ó ¾Æ´Ï¶ó ´Ü¼øÇÑ ¿µ¾÷ ÇÁ·Î¼¼½º¸¦ ÅëÇØ ÆÄÀ̾î¾ÆÀÌ¿ÍÀÇ Çù¾÷ ½Ã ÁøÁ¤ÇÑ °¡Ä¡¸¦ º¸¿©Áش١±¸ç, ¡°ÆÄÀ̾î¾ÆÀÌ´Â °è¼ÓÇؼ­ ä³Î ģȭÀûÀÎ ¹æÇâÀ¸·Î ºü¸£°Ô ¹ßÀüÇÏ°í ÀÖÀ¸¸ç, ÆÄÆ®³ÊµéÀÌ ÆÄÀ̾î¾ÆÀÌÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç°ú Ç︯½º Ç÷§Æû°ú °°Àº ¼±µµÀûÀÎ Á¦Ç°À» ½ÃÀå¿¡ °ø±ÞÇÏ¸ç ´Ù¸¥ º¸¾È ¾÷üµé°ú Â÷º°È­µÉ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)