¨Ï½ÃÅ¥¸®Æ¼¿ùµå |
[½ÃÅ¥¸®Æ¼¿ùµå ÀÌÀ翵] ¿ÃÇØ 2¿ù 27ÀÏ, »ê¾÷Åë»óÀÚ¿øºÎ´Â Àü·«¹°ÀÚ¼öÃâÀÔ°í½Ã ÀϺΠ°³Á¤(»ê¾÷Åë»óÀÚ¿øºÎ°í½Ã Á¦2017-24È£, 2017. 2. 27 ½ÃÇà) °á°ú¸¦ °í½ÃÇß´Ù.
À̹ø Àü·«¹°ÀÚ¼öÃâÀÔ°í½Ã °³Á¤¿¡´Â ±¹Á¦¼öÃâÅëÁ¦Ã¼Á¦ÀÇ 2016³â ÅëÁ¦±âÁØ °³Á¤»çÇ×ÀÌ ¹Ý¿µµÆ´Âµ¥, º¸¾È¾÷ü¶ó¸é ƯÈ÷ ¹Ù¼¼³ª¸£Ã¼Á¦(WA) 5ºÎ2Àå Á¤º¸º¸¾È ÅëÁ¦±âÁØ °³Á¤ ³»¿ëÀ» ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¿ì¸® ±â¾÷µéÀÇ ¿øÈ°ÇÑ Àü·«¹°ÀÚ°ü¸®¸¦ À§ÇØ ¿©±â¿¡ °í½Ã °³Á¤ ³»¿ëÀ» Á¤¸®ÇÑ´Ù.
À̹ø ¹°ÀÚ¼öÃâÀÔ°í½Ã °³Á¤À¸·Î 5ºÎ 2Àå Á¤º¸º¸¾È ÅëÁ¦ ¸®½ºÆ®°¡ À籸¼ºµÆ´Ù. ±âÁ¸ 5A002.a.1·Î¸¸ ¿î¿µµÇ¾ú´ø Á¤º¸º¸¾È Ç°¸ñÀÇ ÅëÁ¦°¡ 5A002.a.1~4·Î ¼¼ºÐȵưí, È®ÀÎÇϱ⠾î·Á¿ü´ø ±â¼úÇؼ³(Technical note)°ú ÁÖ(Note) ³»¿ëÀ» ÀçÁ¤¸®Çß´Ù.
Àü·«¹°ÀÚ¼öÃâÀÔ°í½Ã °³Á¤ Àü¿¡ Á¤º¸º¸¾È °ü·Ã Ç°¸ñµéÀº 5A002.a.1 ÇϳªÀÇ ÅëÁ¦¹øÈ£·Î °ü¸®µÅ ÅëÁ¦¹øÈ£¸¸À¸·Î´Â ¾î¶² Ç°¸ñÀÎÁö È®ÀÎÇÒ ¼ö ¾ø¾úÁö¸¸, °í½Ã °³Á¤À¸·Î Ç°¸ñºÐ·ù°¡ ¼¼ºÐÈµÇ¸é¼ ÅëÁ¦¹øÈ£¸¸À¸·Îµµ ¾î¶² Ç°¸ñÀÎÁö È®ÀÎÇÒ ¼ö ÀÖ°Ô µÆ´Ù.
°³Á¤ ÀÌÈÄ ¼¼ºÐÈµÈ ÅëÁ¦ Ç°¸ñÀº ´ÙÀ½°ú °°´Ù. °³Á¤µÈ 5A002.a.1ÀÇ ÅëÁ¦±âÁØÀº ÁÖ¿ä ±â´ÉÀÌ µ¥ÀÌÅÍ º¸È£ µî Á¤º¸º¸¾È ¸ñÀûÀ¸·Î »ç¿ëµÇ´Â ½Ã½ºÅÛ, Àåºñ, ºÎÇ° µîÀ» ´ë»óÀ¸·Î ÇÑ´Ù.
¿¹¸¦ µé¾î, Àü¼Û µ¥ÀÌÅÍÀÇ º¸È£¸¦ À§ÇÏ¿© Àü¼Û±¸°£ÀÇ º¸¾È ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÏ´Â VPN Àåºñ°¡ ÀÌ¿¡ Æ÷ÇԵȴÙ. ³»ºÎ·Î µé¾î¿À´Â µ¥ÀÌÅÍÀÇ À§Ç輺 ¿©ºÎ È®ÀÎÀ» À§ÇØ º¹È£ÈÇÑ ÈÄ ¾ÏÈ£ÈÇÏ´Â IDS(Intrusion Detection System), IPS(Intrusion Prevention System) µîµµ Æ÷ÇԵȴÙ.
5A002.a.2ÀÇ ÅëÁ¦ ±âÁØÀº ÁÖ¿ä ±â´ÉÀÌ Á¤º¸º¸¾ÈÀÌ ¾Æ´Ñ Åë½Å ¶Ç´Â ³×Æ®¿öÅ© Àåºñ°¡ ´ë»óÀÌ´Ù. µ¥ÀÌÅ͵éÀÇ ½ºÀ§ÄªÀ̳ª ¶ó¿ìÆÃÀ» ¸ñÀûÀ¸·Î ÇÏ´Â Àåºñ·Î Àü¼Û ½Ã SSL µî°ú °°Àº º¸¾È ÇÁ·ÎÅäÄÝÀ» Áö¿øÇÏ´Â Àåºñµµ Æ÷ÇԵȴÙ.
5A002.a.3ÀÇ ÅëÁ¦±âÁØÀº ÁÖ¿ä ±â´ÉÀÌ Á¤º¸º¸¾ÈÀÌ ¾Æ´Ï°í µðÁöÅÐ Åë½ÅÀ̳ª ³×Æ®¿öÅ© Àåºñ°¡ ¾Æ´Ñ ÄÄÇ»ÅÍ¿Í Á¤º¸ÀúÀå ¶Ç´Â Á¤º¸Ã³¸®°¡ ¸ñÀûÀÎ Ç°¸ñÀÌ ´ë»óÀÌ´Ù. µ¥ÀÌÅ͸¦ ó¸®ÇØ Àü¼ÛÇϰųª ÀúÀåÇÏ´Â ¼¹ö³ª µ¥ÀÌÅÍÀÇ ¾ÈÀüÇÑ º¸Á¸À» À§ÇÑ ½ºÅ丮Áö Àåºñ°¡ ÀÌ¿¡ ¼ÓÇÑ´Ù.
5A002.a.4´Â »ó±â 1~3¿¡ ÇØ´çÇÏÁö ¾Ê´Â Ç°¸ñÀ¸·Î ºñÁÖ¿ä ±â´ÉÀ» Áö¿øÇÏ°í, Àü·«¹°ÀÚ·Î ±¸ºÐµÇ´Â Àåºñ¿¡ »ç¿ëµÇ°Å³ª Àü·«¹°ÀÚ·Î ±¸ºÐµÇ´Â ¼ÒÇÁÆ®¿þ¾î·Î ¼öÇàµÇ´Â Ç°¸ñÀÌ ´ë»óÀÌ´Ù.
ÃÖ±Ù Á¤º¸º¸¾ÈÀÌ ´ëµÎµÇ¸é¼ ¾ÏÈ£È ±â´ÉÀ» Æ÷ÇÔÇÏÁö ¾ÊÀº Åë½Å·³×Æ®¿öÅ© Àåºñ¸¦ ã¾Æº¸±â ¾î·Æ´Ù. ÀÌ¿¡ Á¤º¸º¸¾È ±â¾÷µéÀÌ Àü·«¹°ÀÚ¼öÃâÀÔ°í½Ã °³Á¤ ¿©ºÎ¸¦ ¹Ì¸® È®ÀÎÇÏÁö ¸øÇØ ¹ß»ýÇÏ´Â ¹®Á¦¸¦ °ÞÁö ¾Ê±æ ¹Ù¶õ´Ù.
ÀÌ·¸µí ±¹³» ¹ý·É ¹× ±¹Á¦ ±Ô¹üÀ» »çÀü¿¡ ÀÌÇØÇÏ°í ÁؼöÇÒ ¼ö ÀÖµµ·Ï ¸¹Àº °ü½ÉÀ» °¡Áú ÇÊ¿ä°¡ ÀÖ´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº <Ç¥>·Î Á¤¸®ÇßÀ¸´Ï ¾÷¹«¿¡ Âü°í°¡ µÆÀ¸¸é ÇÑ´Ù.
¨Ï½ÃÅ¥¸®Æ¼¿ùµå |
[±Û ÀÌÀ翵 Àü·«¹°ÀÚ°ü¸®¿ø ½É»çÆÇÁ¤½Ç ¿¬±¸¿ø jylee11@kosti.or.kr]