·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

´ëâ±È ·£¼¶¿þ¾î, ±â¾÷µéÀÇ º¸¾È ´ëó¹ý 6°¡Áö

ÀÔ·Â : 2016-02-11 00:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
²ÙÁØÇÑ ¹é¾÷ ÅëÇÑ ¿¹¹æÀÌ ÃÖ¼±Ã¥... À̸ÞÀÏ °ü¸®µµ öÀúÈ÷
±¤°í ÅëÇÑ ·£¼¶¿þ¾î ¿À¿° ´Ã¾î ±¤°í Àü¸éÂ÷´Ü Á¤Ã¥µµ È¿°ú ³ô¾Æ


[½ÃÅ¥¸®Æ¼¿ùµå ¹®°¡¿ë] ·£¼¶¿þ¾î °ø°ÝÀÌ ÀϹÝÀΰú »ç¾÷ü, Á¤ºÎ±â°ü¿¡±îÁö ÆÛÁö°í ÀÖ´Ù. ±× ¼Óµµ¿Í ¹üÀ§°¡ °ÈÀâÀ» ¼ö ¾ø´Â ¼öÁØ¿¡±îÁö À̸£·¶±â ¶§¹®¿¡ ÀÌ¿¡ ´ëÇÑ Á¶Á÷ÀûÀÎ ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù´Â ¸ñ¼Ò¸®µµ Ä¿Áö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.

ÇÏÁö¸¸ ¾ÆÁ÷±îÁö ¡®¹é¾÷À» ¹Ì¸®¹Ì¸® ÇØµÎ¶ó¡¯´Â °³ÀÎ À§»ý Ä·ÆäÀÎ ¼öÁØÀÇ Á¶Ä¡ ¸»°í´Â Á¦´ë·Î µÈ °ÍÀÌ ³ª¿À°í ÀÖÁø ¾Ê´Ù. ·£¼¶¿þ¾î°¡ ±â½ÂÀ» ºÎ¸± °¡´É¼ºÀÌ ³ôÀº ¿¬ÈÞ¸¦ ¸Â¾Æ ±×º¸´Ù Á¶±Ý ´õ ³ªÀº ´ëó¹ýÀÌ ¾øÀ»Áö ¾Ë¾Æº¸¾Ò´Ù.

width=500

1. ÀÏ´Ü ÃÖ¼±Ã¥Àº ¿¹¹æÀÌ´Ù
¡°·£¼¶¿þ¾î´Â ¾Ç¸¶¿¹¿ä, ¾Ç¸¶. Á¦´ë·Î ½É°ÜÁö¸é Á¦´ë·Î º¹±¸°¡ ºÒ°¡´ÉÇÏÁÒ.¡± º¸¾È º¥´õÀÎ ¶ó½ºÆ®¶óÀÎ(Lastline)ÀÇ °øµ¿Ã¢¸³ÀÚÀÎ ¿£±ä Ä¿´Ù(Engin Kirda)ÀÇ ¼³¸íÀÌ´Ù. ¡°·£¼¶¿þ¾î°¡ ±âÁ¸ÀÇ ´Ù¸¥ ¸Ö¿þ¾îµé°ú °¡Àå Å©°Ô ´Ù¸¥ Á¡Àº ½º½º·ÎÀÇ Á¸À縦 ÇÇÇØÀÚ¿¡°Ô µå·¯³½´Ù´Â Á¡ÀÔ´Ï´Ù. ¸Ö¿þ¾îµéÀº ºñ¹Ð½º·´°Ô Ȱµ¿ÇÏ´Â °Ô ÀϹÝÀûÀε¥ ¸»ÀÌÁÒ. ¾ó¸¶³ª ÀڽŠÀÖÀ¸¸é ±×·¸°Ú¾î¿ä.¡±

±×·¯¹Ç·Î ³Î¸® ¾Ë·ÁÁø ´ë·Î ¹é¾÷À» ÁÖ±âÀûÀ¸·Î ÇØ³õ´Â °Í¸¸Å­ ÁÁÀº ´ëó¹ýÀº Á¸ÀçÇÏÁö ¾Ê´Â´Ù. ¹üÀε鿡°Ô ºñ½Ñ µ·À» ³»°í ½ÍÁö ¾ÊÀ¸¸é ÃÖ¼Ò Áß¿äÇÑ Á¤º¸¸¸ÀÌ¶óµµ ¹é¾÷À» ÇØµÎ¾î¾ß ÇÑ´Ù. ±×°ÍÀÌ »ç½Ç °¡Àå ½±°í ¾ÈÀüÇϸç È®½ÇÇÑ ¹æ¹ýÀÌ´Ù.

2. À̸ÞÀÏ È®ÀÎÀ» öÀúÈ÷
·£¼¶¿þ¾î´Â À̸ÞÀÏ·Î Àü¿°µÇ´Â °Ô ´ëºÎºÐÀÌ´Ù. °ø°ÝÀڴ ǥÀûÀ¸·Î Á¤ÇÑ »ç¶÷¿¡°Ô Á¤±³Çϵµ·Ï ÁøÂ¥Ã³·³ º¸ÀÌ´Â ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù. ÀÌ À̸ÞÀÏ¿¡´Â ¾Ç¼º ÷ºÎÆÄÀÏÀÌ Æ÷ÇԵŠÀÖ¾î ÀǽÉÀ» ¹ö¸° ÇÇÇØÀÚ°¡ Ŭ¸¯ÇÒ °æ¿ì ·£¼¶¿þ¾î°¡ ´Ù¿î·Îµå µÈ´Ù.

Á÷¿øµé ÇÑ »ç¶÷ ÇÑ »ç¶÷ÀÇ ¸ð´ÏÅ͸¦ È®ÀÎÇÏÁö ¾Ê´Â ÇÑ È¸»ç°¡ À̸¦ ¿Ïº®È÷ ¸·À» ¼ö´Â ¾ø´Ù. Ç¥ÀûÀÌ µÈ ´ç»çÀÚ¿¡°Ô ¸ÞÀÏÀÌ ´çµµÇϱâ Àü¿¡ Ãâó¸¦ È®ÀÎÇÏ´Â °ÍÀÌ ÀüºÎ´Ù.

¿Â¶óÀÎ Æ®·¯½ºÆ® ¾ó¶óÀ̾ð½º(Online Trust Alliance, OTA)ÀÇ ÃÑÃ¥ÀÓÀÚÀÎ Å©·¹ÀÌ±× ½ºÇÇÁñ(Craig Apiezle)Àº ¡°SPF(Sender Policy Framework), DMARC(Domain Message Authentication Reporting and Conformance), DKIM(DomainKeys Identified Mail) µîÀÇ ±â¼úÀ» Ȱ¿ëÇÏ¸é ¸Þ½ÃÁö¸¦ ¹ß¼ÛÇÑ ÀÚ¸¦ È®ÀÎÇÏ´Â °Ô °¡´ÉÇØÁø´Ù¡±¸ç ¡°½ÇÁ¦ ÇÇ½Ì ¹× ½ºÇǾîÇÇ½Ì °ø°ÝÀ» »ó´çÈ÷ ³ôÀº È®·ü·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù.

½ºÇÇÁñÀº ¡°ÇÏÁö¸¸ ´ëºÎºÐ ±â¾÷µéÀº Àιٿîµå ¸ÞÀÏÀ» Á¦´ë·Î È®ÀÎÇÏÁö ¾Ê´Â´Ù. ÇÑ´Ù ÇÏ´õ¶óµµ Á¤Ã¥À» °­·ÂÇÏ°Ô Àû¿ëÇÏÁö ¾Ê´Â´Ù¡±¸é¼­ ¡°¼ö»óÇÑ ¸ÞÀÏÀ̶ó°í ÇØºÃÀÚ Á¤Å©¸ÞÀÏ Æú´õ·Î º¸³»´Â °Ô ÀüºÎÀε¥, ¾Æ¿¹ Á¤Å©Æú´õ·Îµµ µéÀÌÁö ¾Êµµ·Ï Á¤Ã¥À» Â¥´Â °Ô ´õ ¾ÈÀüÇÏ´Ù¡±°í ¼³¸íÇß´Ù

3. À̸ÞÀÏ ¼­¹öµµ º¸¾È
¹ß¼ÛÀÚ¸¦ È®ÀÎÇϸé À̸ÞÀÏÀ» ÅëÇØ ¹øÁö´Â ·£¼¶¿þ¾î¸¦ ¾î´À Á¤µµ ÁÙÀÏ ¼ö ÀÖ´Ù. ÇÏÁö¸¸ ±×°Í¸¸À¸·Î´Â ÃæºÐÄ¡ ¾Ê´Ù°í º¸¾È¾÷ü Æ®¸³¿ÍÀ̾î(Tripwire)ÀÇ Å©·¹ÀÌ±× ¿µ(Craig Young)Àº ¸»ÇÑ´Ù.

¿µÀº ¡°¸ÞÀÏ ¼­¹öºÎÅÍ ¾ÈÀüÇÏ°Ô ¸¸µé¾î¾ßÇÑ´Ù. ¼­¹ö¿¡ ÀúÀåµÇ¾î ÀÖ°í ¼­¹ö¸¦ ÅëÇØ ³ª°¡°í µé¾î¿À´Â ¸ðµç °ÍµéÀ» ½ºÄ³´×ÇØ¾ß ÇÑ´Ù¡±¸é¼­ ¡°¼­¹ö ½ºÄ³´× ÅøÀÌ ½ÃÁß¿¡ ÀÌ¹Ì ¿©·µ ³ª¿ÍÀÖÀ¸¸ç À̸¦ »ç¿ëÇÏ´Â °ÍÀÌ ·£¼¶¿þ¾î¿¡ °É¸®´Â °Íº¸´Ù ÈξÀ Àú·ÅÇÏ´Ù¡±°í ÃßõÇß´Ù.

ÀÌ¾î ±×´Â ¡°À̸ÞÀÏÀÇ Ãâó¸¦ È®ÀÎÇÏ´Â °Ç Áß¿äÇÏ´Ù. ±×·¯³ª ¿äÁò ÇØÄ¿µéÀº ¡®³ª ¼ö»óÇØ¿ä¡¯¶ó°í ´ë³õ°í ±¤°íÇÏÁö ¾ÊÀ¸¸ç, Ãâó¸¦ ¼û±â·Á¸é ¾ó¸¶µçÁö ¼û±æ ¼ö ÀÖ´Ù¡±¸é¼­ ¡°Á» ´õ ±Ùº» ´Ü°èÀÎ ¼­¹ö´Ü¿¡¼­µµ º¸¾È Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

4. ±¤°í ºí·Ïµµ Áß¿äÇØ
À̸ÞÀÏ ´ÙÀ½À¸·Î ·£¼¶¿þ¾î ¹èÆ÷ÀÇ Åë·Î°¡ µÇ´Â °Ç ¾Ç¼º ±¤°í´Ù. ƯÁ¤ »çÀÌÆ®ÀÇ ±¤°í µîÀ» ¿À¿°½ÃÄѳõ°í ±× ±¤°í¸¦ Ŭ¸¯ÇÒ »ç¶÷À» ±â´Ù·È´Ù°¡ µ¤Ä£´Ù. ¸Ö¹öŸÀÌ¡À̶ó°í Çϱ⵵ ÇÑ´Ù.

¸Ö¹öŸÀÌ¡ÀÇ Ç¥ÀûÀÌ µÈ Àι°À» °üÂûÇØ ¾î¶² »çÀÌÆ®¿¡ ¸¹ÀÌ Á¢¼ÓÇÏ´ÂÁö¸¦ ¾Ë¾Æ³Â´Ù°¡ ±× »çÀÌÆ®ÀÇ ±¤°í ÆÄÀÏÀ» ¿À¿°½ÃŰ´Â ¹æ¹ýÀ¸·Î Ç¥Àû °ø°ÝÀ» ÇÒ ¼öµµ ÀÖ´Ù. À̸¦ ÀÀ¿ëÇØ ¿öÅ͸µÈ¦ °ø°Ý°ú Á¢¸ñ½ÃŰ´Â °Íµµ °¡´ÉÇÏ´Ù.

¾Æ¿¹ ¿Â¶óÀÎ ±¤°í¸¦ Àü¸éÂ÷´ÜÇÏ´Â °Íµµ ³ª»ÚÁö ¾ÊÀº ¹æ¹ýÀÌ´Ù. ±¤°í¾÷°è¿¡°Õ ¹Ì¾ÈÇÑ ¸»ÀÌÁö¸¸ »ç½Ç ÀÏ¹Ý »ç¿ëÀÚµéÀº ¿Â¶óÀÎ ±¤°í¸¦ Ŭ¸¯ÇÏÁö ¾Ê¾Æµµ Å©°Ô ºÒÆíÀ» ´À³¢Áö ¾Ê´Â´Ù. ºÒ°¡´ÉÇÑ °æ¿ì ³×Æ®¿öÅ©¸¦ ºÐ¸®½ÃÄÑ ±¤°í°¡ ºí·ÏµÇÁö ¾ÊÀº ³×Æ®¿öÅ©¿Í ±¤°í°¡ Àü¸éÂ÷´Ü µÈ ³×Æ®¿öÅ©¸¦ µû·Î °ü¸®ÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù.

5. ÆÄÀÏÀÇ »ç¿ë³»¿ªÀ» °üÂûÇ϶ó
º¸¾È Àü¹®¾÷üÀÎ ÀÓÆÛ¹Ù(Imperva)ÀÇ CTOÀÎ ¾Æ¹ÌÂ÷ÀÌ ½¶¸¸(Amichai Shulman)Àº ¡°·£¼¶¿þ¾î´Â °³ÀÎÀ̳ª Á¶Á÷À» °¡¸®Áö ¾Ê´Â´Ù¡±¸ç ¡°±×·¸±â¿¡ Çö´ëÀÇ ·£¼¶¿þ¾î ´ëºÎºÐÀº Çϵåµå¶óÀ̺êÀÇ ¾Ïȣȭ »Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ©¸¦ ÅëÇØ °øÀ¯µÈ ÆÄÀϱîÁöµµ ¾Ïȣȭ½Ãų ¼ö ÀÖ´Ù¡±°í °æ°íÇÑ´Ù.

ÀÌ·± ¶§ °¡Àå ÈçÈ÷ ³ªÅ¸³ª´Â ÆÐÅÏÀº ¡®¿À¹ö¶óÀÌÆ®¡¯, Áï µ¤¾î¾²±â´Ù. ÆÄÀÏÀÌ °©Àڱ⠺ü¸£°Ô µ¤¾î¾²±â µÇ°í ÀÖ´Ù¸é ·£¼¶¿þ¾î°¡ ³×Æ®¿öÅ© ³»¿¡ Á¸ÀçÇϰí ÀÖÀ» °¡´É¼ºÀÌ ´ë´ÜÈ÷ ³ô´Ù´Â °Å´Ù.

½¶¸¸Àº ¡°ÀÌ·± ÆÄÀÏÀÇ ÀÌ»óÇÑ »ç¿ë³»¿ªÀ̳ª »óŸ¦ È®ÀÎÇÏ¸é ·£¼¶¿þ¾î¸¦ ºü¸£°Ô ŽÁöÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±¸é¼­ ¡°ÆÄÀÏ ¼­¹ö·ÎÀÇ Á¢±ÙÀ» °è¼ÓÇØ¼­ °üÂûÇÏ´Ùº¸¸é ºÐ¸íÈ÷ ¼ö»óÇÑ ÆÐÅÏÀÌ ´«¿¡ ¶é ¶§¸¦ Ä³Ä¡ÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.

6. ´ëÀÀ °èȹÀº ¾ðÁ¦³ª ±¸Ã¼ÀûÀ̾î¾ß
·£¼¶¿þ¾î¿¡ °É¸° Á¶Á÷µé¿¡°Ô ÀÖ¾î ½Ã°£Àº Á¤¸»·Î Áß¿äÇÑ º¯¼ö´Ù. ·£¼¶¿þ¾î °ø°ÝÀÚµéÀº ¡®¾ðÁ¦¾ðÁ¦±îÁö ¾ó¸¶¸¦ ÀÔ±ÝÇÏ¶ó¡¯°í ½Ã°£Á¦ÇÑÀ» µÎ´Â °Ô º¸ÅëÀ̱⠶§¹®ÀÌ´Ù. ÀÌ ½Ã°£ ¾È¿¡ º¹±¸Çϰųª Á¶°ÇÀ» ÁöŰÁö ¾ÊÀ» °æ¿ì ´õ ¸¹Àº ÆÄÀϵéÀÌ ¾ÏȣȭµÇ°Å³ª ³»¾ß ÇÒ ±Ý¾×ÀÌ ¿Ã¶ó°£´Ù.

¿äÁò ·£¼¶¿þ¾î °ø°ÝÀÚµéÀº ¡®ÀÌ ±â¾÷À̸é ÀÌ Á¤µµ ±Ý¾×À» ³¾ ¼ö ÀÖ´Ù¡¯´Â »çÀü Á¶»ç¸¦ öÀúÇÏ°Ô ÇØ¼­ °É·Áµé±â µü ÁÁÀº, °í¹ÎÀÌ ½É°¢ÇÏ°Ô µÉ ¼ö¹Û¿¡ ¾ø´Â Á¶°ÇÀ» Á¦½ÃÇÑ´Ù.

ÀÌó·³ ¹üÀεéÀÌ ÀÌ·¸°Ô öÀúÇÏ°Ô »çÀü°èȹÀ» ÇÑ´Ù¸é, ÀÌÂÊ¿¡¼­µµ ±×·¸°Ô ÇØ¾ß ÇÑ´Ù. ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¾úÀ» °æ¿ì¿¡ ´ëÇÑ ´ëÀÀ ½Ã³ª¸®¿À¸¦ ¹Ì¸® ¸¶·ÃÇØ¼­ ±×¿¡ ´ëÇÑ ´ëó¸¦ ÈÆ·ÃÇØ¾ß ÇÏ´Â °ÍÀÌ´Ù. ÀÌ·± Áغñ°¡ ¾ø´Ù¸é Á¦´ë·Î µÈ ´ëÀÀÀ» ÇÒ ¼ö ¾ø°Ô µÇ±â¶§¹®ÀÌ´Ù.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±Û ½ÃÅ¥¸®Æ¼¿ùµå ±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(sw@infothe.com)]

<ÀúÀÛ±ÇÀÚ : ½ÃÅ¥¸®Æ¼¿ùµå (http://www.securityworldmag.co.kr) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)