ºÒÀ» ¸·±â À§ÇØ ºÒÀ» Áö¸£µí, ¹æ¾îÀÇ ÀÚµ¿È°¡ ÀÌÁ¨ Çʼö
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö ¹üÁËÀÚµé°ú »çÀ̹öÀü ºÎ´ëµéÀÌ ¸Ö¿þ¾î¸¦ ºü¸£°í ³Ð°Ô ÆÛÆ®¸®±â À§ÇØ ÀÚµ¿È ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ·± ¶§ ¡®¼öµ¿¡¯À¸·Î ÀüºÎ ´ëÀÀÇÏ´Â °Ç ºÒ°¡´ÉÇÑ °ÍÀÌ°í, ±×·¸±â¿¡ »óȲÀÌ ¾î¶»°Ô ÇÏ´Ù°¡ ¿©±â±îÁö ¿Ô´ÂÁö, ±×¸®°í ±×µéÀÇ ÀÚµ¿È °ø°Ý ±â¼úÀ̶õ ¹«¾ùÀÎÁö¸¦ ÀÌÇØÇØ¾ß ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÎÇÁ¶óÀÇ Æ®·»µå : Ŭ¶ó¿ìµå, ¾ÏÈ£È, ¼ºñ½ºÇü Å©¶óÀÓ¿þ¾î
³×Æ®¿öÅ©°¡ Ŭ¶ó¿ìµå ±â¹ÝÀ¸·Î º¯ÈÇÑ´Ù´Â °Ç, »çÀ̹ö º¸¾È Ãø¸é¿¡¼´Â »ý°¢º¸´Ù ¸¹Àº ¡®Ãæ°Ý¡¯À» ¶æÇÑ´Ù. º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)¿¡¼ ÃÖ±Ù ¹ßÇ¥ÇÑ ¡®À§Çù ÁöÇüµµ º¸°í¼ Q1 2017(Threat Landscape Report Q1 2017)¡¯¿¡ ÀÇÇÏ¸é ±â¾÷µéÀÌ »ç¿ëÇϴ Ŭ¶ó¿ìµå ¾Û Æò±Õ °³¼ö´Â ¿Ã 1»çºÐ±â µ¿¾È 62¿´´Ù. 33°³´Â ¼ºñ½ºÇü ¼ÒÇÁÆ®¿þ¾î¿´°í, 29°³´Â ¼ºñ½ºÇü ÀÎÇÁ¶ó¿´´Ù. Áö³ »çºÐ±âÀÇ ÃÖ°í ±â·Ïº¸´Ù ¾ÆÁÖ Á¶±Ý ¸ðÀÚ¶õ Á¤µµ´Ù. ÀÌ·¯ÇÑ ¾ÛÀÌ ¡®Áñ°Ü¡¯ »ç¿ëµÈ´Ù´Â °ÍÀº ÀÎÅͳݿ¡ ¿¬°áµÈ ±â±â¿¡ ´ëÇÑ ÀÇÁ¸µµ°¡ ³ô¾ÆÁø´Ù´Â °ÍÀÌ°í, ÀÎÅͳݿ¡ Ç׽à ȤÀº ±×¿¡ ÁØÇÏ°Ô ¿¬°áµÇ¾î ÀÖ´Ù´Â °Ç ±×¸¸Å °ø°Ý¿¡ ½º½º·Î¸¦ ³ëÃâ½ÃŲ´Ù´Â ¶æÀÌ´Ù.
¶Ç ´Ù¸¥ Æ®·»µåµµ ÀÖ´Ù. ¹Ù·Î ¾ÏȣȴÙ. À§¿¡¼ ¾ð±ÞÇÑ Æ÷Ƽ³ÝÀÇ º¸°í¼¿¡ ÀÇÇϸé HTTPS¿Í HTTP Æ®·¡ÇÈ »ç¿ë·®ÀÌ ÀÌ¹Ì HTTPS ÂÊÀ¸·Î Å©°Ô ¿ªÀüµÈ »óŶó°í ÇÑ´Ù. Áï ¾Ïȣȶó´Â º¸È£ ÀåÄ¡¸¦ µ¡ÀÔÀº Æ®·¡ÇÈÀÌ Á¡Á¡ º¸Æíȵǰí ÀÖ´Ù´Â °ÍÀÌ´Ù. ¹°·Ð ¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀº »ç»ýÈ° º¸È£¿¡ Ź¿ùÇϸç, µ¥ÀÌÅÍ º¸¾ÈÀÇ °¡Àå ±âº»ÀÎ °Ç »ç½ÇÀÌ´Ù. ÇÏÁö¸¸ ¹Ý´ë·Î ¡®Å½Áö¡¯¸¦ Á¡Á¡ ´õ ¾î·Æ°Ô ¸¸µå´Â °Íµµ »ç½ÇÀÌ´Ù. ½ÇÁ¦·Î ¸Ö¿þ¾î µîÀÌ ¿¬·çµÈ ¾Ç¼º Æ®·¡ÇÈ ¶ÇÇÑ ¾ÏȣȷΠÆ÷ÀåµÇ¾î µ¹¾Æ´Ù´Ï°í Àֱ⵵ ÇÏ´Ù.
ÀÌ µÎ °¡Áö Çö»ó¸¸À¸·Îµµ °ø°ÝÀÚµéÀº °ª½Î°í È¿À²ÀûÀÎ °ø°ÝÀ» ´ë·®À¸·Î ºü¸£°Ô ÆÛºÎÀ» ¼ö ÀÖ´Ù. ¿À´Ã³¯ ¹ß»ýÇÏ´Â ÀͽºÇ÷ÎÀÕ °ü·Ã ÇàÀ§ÀÇ ´ëºÎºÐÀÌ ÀÎÅͳÝÀÇ ³ÐÀº ¹üÀ§¸¦ ÇÑ ¹ø¿¡ ½ºÄ³´× ÇÏ°í, ã¾Æ³½ Ãë¾àÁ¡À» ´ë·®À¸·Î °ø°ÝÇÏ´Â ¼ø¼·Î ¹ß»ýÇϴµ¥, À̶§ ½ºÄ³´×À̳ª Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕ ¸ðµÎ ÀÚµ¿È ±â¼úÀÌ ´ë¼¼·Î ÀÚ¸® Àâ¾Ò´Ù. Ãë¾àÁ¡ÀÇ ´ëºÎºÐÀº ÀÌ¹Ì ¾Ë·ÁÁø °ÍµéÀÌ°í, ´Ùµé ºñ½ÁÇϸç, µû¶ó¼ ´ëµ¿¼ÒÀÌÇÑ ¹æ¹ýÀ¸·Î °ø°ÝÇÒ ¼ö Àֱ⠶§¹®¿¡ °¡´ÉÇÏ´Ù. ÀÌ·± ÀÚµ¿ÈµÈ °ø°Ý ÅøµéÀº ¡®¼ºñ½ºÇü Å©¶óÀÓ¿þ¾î(crimeware-as-a-service)¡¯¶ó´Â À̸§À¸·Î À¯ÅëµÇ°í È°¿ëµÈ´Ù.
ÇØ°á °úÁ¦ : ÀÚ¿ø, ´ëÀÀ ½Ã°£, ¼÷·Ãµµ
ÇöÀç ¾î´À Á¶Á÷¿¡¼³ª º¸¾È ´ã´çÀÚµéÀÇ ¸¶À½Àº º¹ÀâÇÒ °ÍÀÌ´Ù. º¸¾È °æº¸´Â ±× ¾î´À ¶§º¸´Ù ¸¹ÀÌ ¿ï¸®°í ÀÖÀ» ÅÙµ¥, ±×°É ÇØ°áÇÒ ÀÚ¿øÀº »ó´ëÀûÀ¸·Îµç Àý´ëÀûÀ¸·Îµç ÁÙ¾ú°Å³ª ´Ã¾îµµ Á㲿¸®¸¸ÅÀÌ °íÀÛÀÏ °ÍÀÌ´Ù. ÀÌ·± ¸ðµç °Í¿¡ ´õÇØ ÀûÀýÇÑ ¼÷·Ãµµ¸¦ °¡Á® ÀÏÀ» ¾Ë¾Æ¼ ôô ó¸®Çس»´Â »ç¶÷µé¸¸ Á¶Á÷¿øÀ¸·Î ÀÖ´Ù¸é ¾ó¸¶³ª ÁÁÀ»±î. ÇÏÁö¸¸ ÀÚ¿ø°ú ½Ã°£ÀÌ ¸¹´Ù ÇÏ´õ¶óµµ ÀûÀýÇÑ ÀÎÀç°¡ ¾øÀ» °¡´É¼ºÀÌ ³ô´Ù. ¿Ö³ÄÇϸé ÀÌ ÀÎÀç ºÎÁ·Àº Àü ¼¼°è º¸¾È ¾÷°è°¡ °øÅëÀ¸·Î °Þ°í ÀÖ´Â ¹®Á¦À̱⠶§¹®ÀÌ´Ù. ÀÌ·± ¸ðµç °Íµé·ÎºÎÅÍ ¿À´Â Á߾а¨ ¿ª½Ã Çö ½Ã´ë º¸¾È ¾÷°è¿¡¼´Â ¼¼°è °øÅëÀÌ´Ù.
±×·¡¼ ÀÚ¿¬½º·´°Ô ³ª¿À´Â ¹®Á¦°¡ ¡®´ëÀÀ ½Ã°£¡¯ÀÌ´Ù. »çÀ̹ö °ø°ÝÀÌ ÀϾ´Â ŸÀֿ̹¡ Á¤È®È÷ ¸ÂÃç¼ ¹ÝÀÀÇÏ´Â °ÍÀÌ °ÅÀÇ ºÒ°¡´É¿¡ °¡±õ±â ¶§¹®¿¡ ÇÇÇØ°¡ Ä¿Áö±â Àü¿¡ ÃÖ´ëÇÑ »¡¸® ¸·´Â °ÍÀÌ Áß¿äÇØÁö´Âµ¥, À§¿Í °°Àº ³×Æ®¿öÅ© ȯ°æÀÇ º¯È¿Í º¸¾È ¾÷°èÀÇ »óȲÀÌ ÀÌ ¶ÇÇÑ ¾î·Æ°Ô ¸¸µé°í ÀÖ´Ù. Á¤¸» ¸ðµç »óȲÀÌ º¸¾ÈÀ» ¾î·Æ°Ô ÇÏ´Â ÂÊÀ¸·Î¸¸ Èê·¯°¡°í ÀÖ´Ù°í ºÁµµ ¹«¹æÇÒ Á¤µµ´Ù. ±×·¸±â¿¡ Á¤Å½°ú ¿ÀŽ¸¸ ³ôÀº È®·ü·Î °¡·Á³»Áֱ⸸ Çصµ °¨Áö´öÁöÀÎ °ÍÀÌ°í, ÀÌ·± ½Ã½ºÅ۵鿡 ´ëÇÑ ½ÃÀåÀÇ ¿ä±¸ »çÇ×ÀÌ ³ô¾ÆÁö´Â °ÍÀÌ´Ù. ¿©±â¿¡ ´õÇØ ¡®¾î¶² Á¤Å½ ³»¿ëºÎÅÍ Ã³¸®ÇØ¾ß ÇÏ´ÂÁö¡¯ ¿ì¼±¼øÀ§¸¦ Á¤ÇÏ´Â °Í ¿ª½Ã ²Ï³ª ¾î·Æ´Ù´Â ¹®Á¦µµ °¡ÁߵȴÙ.
ÀÌ·± ´Ù¾çÇÑ ¾î·Á¿ò ¼Ó¿¡ ÀÚµ¿ÈµÈ °ø°ÝÀÌ °®°í ÀÖ´Â, º°°Å ¾Æ´Ñ ÀåÁ¡ ¿ª½Ã Å©°Ô ºÎ°¢µÈ´Ù. ¹Ù·Î ¼ö¸íÀÌ Âª´Ù´Â °ÍÀÌ´Ù. °ø°ÝÀÌ ±æ°í ¹Ýº¹ÀûÀ¸·Î À̾îÁö¸é ´ç¿¬È÷ ã´Â °Íµµ ½¬¿öÁö´Âµ¥ »¡¸® ³ªÅ¸³µ´Ù°¡ »¡¸® »ç¶óÁö´Ï ³²´Â ÈçÀûµµ ¹ÌºñÇÏ°í Ã߸®¸¦ À̾°¥ ½Ç¸¶¸®µµ Èñ¹ÚÇØÁø´Ù. ÀÌ·¯´Ï ¿ÀŽÀÌ ´Ã¾î³¯ ¼ö¹Û¿¡ ¾ø°í, ´Ã¾î³ ¿ÀŽ¸¸À¸·Îµµ º¸¾È ´ã´çÀÚ¿¡°Ô ÃæºÐÇÑ ¾Ð¹ÚÀ» °¡ÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù. ±×·¡¼ ¹æ¾îÇÏ´Â ¿ì¸®µµ ÀÚµ¿È¸¦ ¹°»öÇÒ ¼ö¹Û¿¡ ¾ø°Ô µÈ´Ù.
ÀÚµ¿È¿¡´Â ÀÚµ¿È·Î
½Èµç ÁÁµç ÀÚµ¿È·Î ´ëÀÀÇÒ ¼ö¹Û¿¡ ¾ø´Â Çö »óȲ¿¡ ´ëÇؼ ¼³¸íÀ» Çß´Ù¸é, ±¸Ã¼ÀûÀ¸·Î ¾î¶² ÅøµéÀ» »ç¿ëÇغ¼ ¼ö ÀÖ´ÂÁö¸¦ ¾ð±ÞÇÒ Â÷·Ê´Ù. ÇöÀç ½ÃÀå¿¡ ³ª¿Í ÀÖ´Â Åøµé Áß ´Ù¼¸ °¡Áö¸¦ Ãß·Áº¸¾Ò´Ù. ±¸Ã¼ÀûÀÎ À̸§À» ¾ð±ÞÇÏÁö´Â ¾Ê¾Ò°í, ¼Ö·ç¼Ç À¯ÇüÀ» À§ÁÖ·Î ±¸¼ºÇß´Ù.
1) ÆÐÄ¡ °ü¸® ½Ã½ºÅÛ : ÆÐÄ¡¸¸ Àß Çصµ ¹Ì¶óÀÌ(Mirai)³ª ¿ö³ÊÅ©¶ó¿Í °°Àº °ø°ÝÀÌ ¹ß»ýÇßÀ» ¶§ ¶³Áö ¾ÊÀ» ¼ö ÀÖ´Ù. ¾î¿ ¼ö ¾ø¾î ¸øÇÏ´Â °æ¿ìµµ ÀÖÁö¸¸ »ç½Ç ´ëºÎºÐÀº ±ôºý Àذųª ±ÍÂú¾Æ¼ ¾È ÇÑ´Ù. ±×·¯´Ï ÀÚµ¿À¸·Î ÆÐÄ¡ ½Ã½ºÅÛÀ» ¸¶·ÃÇÏ¸é »ó´çÈ÷ ¸¹Àº ºÎºÐÀÌ °³¼±µÈ´Ù.
2) ħÅõ ¹æÁö ½Ã½ºÅÛ(IPS) : ħÅõ ¹æÁö ½Ã½ºÅÛÀº ¹æ¾îÀÇ Ã¹ ´Ü°èÀÌ´Ù. »ç¹°ÀÎÅÍ³Ý ±â±â Á¦Á¶»çµéÀÌ ¾ÆÁ÷ º¸¾È¿¡ ½Å°æ ¾²°í ÀÖ´Ù°í ¸»ÇÒ ¼ö ¾ø±â ¶§¹®¿¡, ÇöÀç ÀÎÅͳÝÀº ½É°¢ÇÏ°Ô ¿À¿°µÇ°í ÀÖ´Â »óȲÀÌ´Ù. ½ÉÁö¾î ÆÐÄ¡µµ ¾ø´Â °Ô ºÎÁö±â¼ö´Ù. ÀÌ ³¸®°¡ ¾ðÁ¦ ¾î¶»°Ô ÇØ°áµÉÁö ¸ð¸£°ÚÁö¸¸, ¾Æ¹«Æ° ±× ¶§±îÁö Àڱ⠳×Æ®¿öÅ©´Â ÀڱⰡ ÁöÄÑ¾ß ÇÑ´Ù. ÃÖ¼ÒÇÑ IPS Á¤µµ´Â ±âº»À¸·Î °®ÃßÀÚ.
3) µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(DLP) ¼Ö·ç¼Ç : µ¥ÀÌÅ͸¦ ÀÎÁú·Î ÀâÀº Çù¹ÚÇü °ø°ÝÀÌ ÁøÈÇÏ°í, ´ë¼¼·Î ÀÚ¸® ÀâÀ½¿¡ µû¶ó µ¥ÀÌÅÍ ÀÚü¿¡ ´ëÇÑ º¸¾ÈÀÌ ºÎ°¢µÇ°í ÀÖ´Ù. ·£¼¶¿þ¾îµµ ±×·¸°í, HBO »ç°Çµµ µ¥ÀÌÅÍÀÇ Á߿伺ÀÌ µå·¯³ª´Â »ç·Ê´Ù. DLP ¼Ö·ç¼ÇÀº ¹°·Ð ¹é¾÷µµ Á¡Á¡ Áß¿äÇÑ °³³äÀÌ µÇ¾î°¡°í ÀÖ´Ù´Â °Íµµ Âü°íÇϸé ÁÁÀ» µí ÇÏ´Ù.
4) Ŭ¶ó¿ìµå·Î µ¥ÀÌÅÍ°¡ ¿Å°Ü°¡¸é¼ ³» µ¥ÀÌÅ͸¦ Á» ¼Ó ½Ã¿øÈ÷ º¸°í ½Í´Ù´Â ¿ä±¸°¡ ³ô¾ÆÁö°í ÀÖ°í, ±×¿¡ µû¶ó °¡½Ã¼º ¼Ö·ç¼Çµµ µ¢´Þ¾Æ ÁßÈï±â¸¦ ¸Â°í ÀÖ´Ù. Ŭ¶ó¿ìµå ³»¿¡¼ ¹ß»ýÇÏ´Â ÀÏÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇÏ´Â ÀÚµ¿È ±â´ÉÀº, Ŭ¶ó¿ìµå ÀÇÁ¸µµ°¡ ³ôÀº ±â¾÷À̶ó¸é Çʼö´Ù.
5) À§ ³× °¡Áö ÀÚµ¿È ¼Ö·ç¼ÇÀ» °®Ãè´Ù¸é, ´ëÀÀ ½Ã°£ ÀÚü¸¦ ÁÙÀÌ´Â µ¥¿¡ Á¶±Ý ÅõÀÚ¸¦ ´õÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. À§Çù ¿ä¼Ò¿¡ ´ëÇÏ¿© ¼±Á¦ÀûÀ¸·Î ŽÁöÇØÁÖ´Â ¼Ö·ç¼ÇÀ̳ª ´ëÀÀ ½Ã ÇÊ¿äÇÑ °¢ ±â´ÉÀÇ ¡®»óÈ£ ȣȯ¼º¡¯À» ÇØ°áÇØÁÖ´Â ¼Ö·ç¼ÇÀ» °í·ÁÇÏ´Â °Ô ¾Ë¸Â´Ù. ÇÊ¿ä¿¡ µû¶ó ±×¶§ ±×¶§ ¼Ö·ç¼ÇµéÀ» »ê ¾÷üµéÀÌ ¸¹±â ¶§¹®¿¡, ´öÁö´öÁö ½×ÀÎ ¼Ö·ç¼ÇµéÀÌ Á¦ ±â´ÉÀ» ¹ßÈÖÇÏÁö ¸øÇÏ´Â ¶§µµ ¸¹´Ù. À̰͸¸ ºÎµå·´°Ô ÇØ°áÇØÁְųª ´ëüÇصµ ´ëÀÀ ½Ã°£À» Å©°Ô ÁÙÀÏ ¼ö ÀÖ´Ù.
±Û : µ¥·º ¸ÇÅ°(Derek Manky), Fortinet
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>