[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±¹³» ÃÖ´ë ±Ô¸ðÀÇ Á¤º¸º¸È£ ÄÁÆÛ·±½º ¹× Àü½Ãȸ ¡®eGISEC(ÀüÀÚÁ¤ºÎ Á¤º¸º¸È£ ¼Ö·ç¼Ç Æä¾î) 2018¡¯ÀÌ ¿À´Â 3¿ù 14ÀϺÎÅÍ 16ÀϱîÁö 3ÀÏ°£ ÀÏ»ê ŲÅؽº¿¡¼ °³ÃֵȴÙ. ÀÌ¿¡ º»Áö¿¡¼´Â eGISEC 2018¿¡¼ ¼±º¸ÀÌ´Â ´ëÇ¥ Á¤º¸º¸¾È Á¦Ç°À» ¹Ì¸® ¸¸³ªº¼ ¼ö ÀÖ´Â ½Ã°£À» ¸¶·ÃÇß´Ù.
[À̹ÌÁö=À̼ö½Ã½ºÅÛ]
À̼ö½Ã½ºÅÛ, Æнºº¼Æ®
Æнº¿öµå ÅëÇÕ°ü¸® ¼Ö·ç¼Ç ¡®Æнºº¼Æ®¡¯´Â ±âÁ¸¿¡ ¿¢¼¿À̳ª ±â¾ï¿¡ ÀÇÁ¸ÇÑ ¾ÏÈ£ °ü¸®¹æ½ÄÀ» ¹þ¾î³ª º¹Àâ/´ë·®ÈµÈ ¾ÏÈ£¸¦ ÀÚµ¿À¸·Î º¯°æ¡¤°ü¸®ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. Á¤º¸ ÀÚ»êÀÇ Áõ°¡ ¹× Á¤º¸º¸È£ ±ÔÁ¦°¡ °ÈµÊ¿¡ µû¶ó, °ü¸®´ë»ó ¼¹öÀÇ Áõ°¡, ºñ¹Ð¹øÈ£ º¯°æ ÁÖ±â Ãà¼Ò, ºñ¹Ð¹øÈ£ À¯ÃâÀÇ ½É°¢¼º µî ¿î¿µÀÚÀÇ ¿ª·®¸¸À¸·Î ÇØ°áÇϱâ Èûµç ¾î·Á¿òÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
Æнºº¼Æ®´Â ÀÌ·¯ÇÑ ¾î·Á¿òÀ» ÇؼÒÇÏ°í Á¤º¸ º¸¾È¼º°ú ¾÷¹« È¿À²¼ºÀ» ±Ø´ëȽÃÄÑ ÁØ´Ù. ÇöÀç ´ë´Ù¼öÀÇ °ø°ø±â°ü ¹× ±â¾÷¿¡¼ ¼¹ö, Network Device, º¸¾ÈÀåºñ, CCTV µîÀÇ Æнº¿öµå¸¦ ¿¢¼¿ µî¿¡ ±âÀÔÇØ °ü¸®ÇÔÀ¸·Î½á ºñ¹Ð¹øÈ£°¡ À¯ÃâµÇ°Å³ª ºÐ½ÇµÇ´Â »ç·Ê°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌ´Â ºñ¹Ð¹øÈ£ÀÇ Á߿伺 ´ëºñ ¾ÈÀÏÇÑ °ü¸®·Î ÀÎÇØ ÁÖ¿ä ½Ã½ºÅÛÀÇ º¸¾È¹®Á¦¸¦ ¾ß±âÇÏ°í ÇØÅ·¿¡ ½±°Ô ³ëÃâµÉ ¼ö ÀÖÀ½À» ÀνÄÇÏ°í ´ëºñÇØ¾ß ÇÑ´Ù. Æнºº¼Æ®´Â ºñ¹Ð¹øÈ£ °ü¸®Ã¼°è¸¦ ÇÑÃþ °ÈÇÏ°í ÇÑ ´Ü°è ¾÷±×·¹À̵åµÈ º¸¾È ȯ°æÀ» ¿î¿µÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù.
[À̹ÌÁö=ÀμºÁ¤º¸]
ÀμºÁ¤º¸, wiseOne_ISMS
ÀμºÁ¤º¸´Â Cisco, HPE, Dell-EMC µîÀÇ ÅäÅÐ ÀÎÇÁ¶ó ¼Ö·ç¼Ç °ø±Þ¾÷ü·Î¼ ³×Æ®¿öÅ©, ¼¹ö, ½ºÅ丮Áö, º¸¾È ¼Ö·ç¼Ç µîÀ» ÆǸš¤±¸Ãࡤ¼ºñ½ºÇÏ´Â 30¿©³âÀÇ ÀÎÇÁ¶ó ±¸Ãà Àü¹® ±â¾÷ÀÌ´Ù.
ÀμºÁ¤º¸´Â ÀÎÇÁ¶ó»ç¾÷°ú ½Ã³ÊÁö¸¦ À§ÇØ º¸¾È»ç¾÷ºÎ¸¦ »õ·Ó°Ô ±¸¼ºÇØ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖ´Ù. ±¹³» ÃÖÃʷΠƯÇã(Á¤º¸º¸È£¾÷¹« ¿î¿µ½Ã½ºÅÛ ¹× ¹æ¹ý) µî·ÏµÈ Á¤º¸º¸È£¾÷¹« ¿î¿µ ½Ã½ºÅÛ ¡®wiseOne_ISMS¡¯´Â Á¤º¸º¸¾È °ü¸®½ÇÅ Æò°¡, ÁÖ¿ä Á¤º¸Åë½Å ±â¹Ý½Ã¼³, »ó±Þ±â°ü º¸¾È°¨»ç, ISMS/PIMS/ISO27001 µî ´Ù¾çÇÑ Compliance º¸¾È¾÷¹«°ü¸®¸¦ Áö¿øÇϸç. °ø°ø, ±ÝÀ¶, Åë½Å, ±â¾÷ü µî¿¡ 20¿©°³ ÀÌ»óÀÇ ·¹ÆÛ·±½º »çÀÌÆ®¸¦ È®º¸ÇØ ½ÃÀåÀ» È®´ëÇÏ°í ÀÖ´Ù.
º¸¾È±ÔÁ¤¿¡ µû¸¥ º¸¾È¾÷¹«¸¦ ÀÚµ¿À¸·Î ÇÒ´çÇÏ°í ÀÌ¿¡ ´ëÇÑ ¼öÇà ÇöȲÀ» °ü¸®ÇØ ´©¶ôµÇ´Â º¸¾È¾÷¹«¸¦ Á¡°ËÇÒ ¼ö ÀÖÀ¸¸ç, µî·ÏÇÑ Àڻ꿡 ´ëÇÑ Á¡°ËÀ̷±îÁö °ü¸®ÇÒ ¼ö ÀÖ´Â ±â´É°ú º¸¾ÈºÎ¼ °üÁ¡ÀÇ ¿ë¿ª»ç¾÷°ü¸® ±â´Éµµ Ãß°¡µÆ´Ù. ƯÈ÷, °ø°ø/°ø»çÀÇ °æ¿ì Á¤º¸º¸¾È °ü¸®½ÇÅÂÆò°¡, ÁÖ¿äÁ¤º¸Åë½Å ±â¹Ý½Ã¼³ Æò°¡ ºÐ¾ß¿¡¼´Â Æò°¡Ç׸ñ¿¡ ´ëÇÑ ÁõºùÀÚ·á °ü¸®¿Í Æò°¡¿¡ ´ëÇØ °í°´ÀÇ ¸¸Á·µµ°¡ ³ô´Ù. ¶ÇÇÑ, ¿¬±¸Æò°¡ÁöÇ¥¿¡ ´ëÇؼµµ ¿î¿µÀÌ °¡´ÉÇϵµ·Ï ±â´ÉÀÌ Ãß°¡µÆÀ¸¸ç, Á¶´Þµî·ÏÀ» ¿Ï·áÇØ ³ª¶óÀåÅÍ¿¡¼ Æí¸®ÇÏ°Ô ±¸¸ÅÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ, ÃÖ±Ù¿¡ °¡Àå À̽´°¡ µÇ°í ÀÖ´Â »çÀ̹ö ħÇØ¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» °ø±ÞÇϱâ À§ÇØ, ÀΰøÁö´É(ML) ±â¹ÝÀÇ ±¹»ê »çÀ̹ö À§ÇùÇåÆà Ç÷§ÆûÀÎ ¡®PacketCYBER¡¯¿Í À§ÇùÇåÆÃ(Threat Hunting) Ç÷§ÆûÀÇ ¿øÁ¶ÀÎ agentless ±â¹ÝÀÇ À§ÇùÇåÆà ¼Ö·ç¼Ç ¡®Infocyte HUNT¡¯ °ø±Þ ÆÄÆ®³Ê¸¦ °è¾àÇØ °í°´ÀÌ ²À ÇÊ¿ä·Î ÇÏ´Â ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ°í ÀÖ´Ù.
[À̹ÌÁö=¾Ø¾Ø¿¡½ºÇÇ]
¾Ø¾Ø¿¡½ºÇÇ, nNetTrust
´ëºÎºÐÀÇ »çÀ̹ö °ø°ÝÀº ¿î¿µÃ¼Á¦¿Í ÀÀ¿ë¼ÒÇÁÆ®¿þ¾îÀÇ Áö¼ÓÀûÀÎ ¾÷µ¥ÀÌÆ®·Î ¿¹¹æÇÒ ¼ö Àֱ⿡ Á¤º¸ÀÚ»êÀÇ ¾ÈÀüÇÑ º¸È£¿Í À¯Áö¸¦ À§ÇØ ÆÐÄ¡°ü¸®½Ã½ºÅÛ(PMS: Patch Management System)À» ¼³Ä¡¡¤¿î¿µÇϵµ·Ï ±Ç°íÇÏ°í ÀÖ´Ù. PMS´Â ½Ã½ºÅÛÀÇ º¸¾È Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§ÇØ ¹èÆ÷µÇ´Â º¸¾È ¾÷µ¥ÀÌÆ® ÆÄÀÏÀ» ¼³Ä¡¡¤°ü¸®ÇØ ÁÖ´Â ½Ã½ºÅÛÀÌ´Ù.
ÃÖ±Ù PMS ¿î¿µÈ¯°æ¿¡¼ ÇØ´ç±â°ü°ú ±â¾÷ÀÇ ÆÐÄ¡ ¹× ¾÷µ¥ÀÌÆ® Ãë¾àÁ¡À» °ø°ÝÇÏ´Â »ç·Ê°¡ ¹ß»ýÇØ Å« ÇÇÇظ¦ ¾ß±âÇÑ ¹Ù ÀÖ´Ù. ´ëÇ¥Àû »ç·Ê·Î 2013³â ÆÐÄ¡°ü¸® ½Ã½ºÅÛÀ» ÇØÅ·, ¾Ç¼ºÄڵ带 À¯Æ÷ÇØ ÁÖ¿ä ¹æ¼Û»ç¿Í ±ÝÀ¶»ç Àü»ê¸ÁÀ» ¸¶ºñ½ÃŲ 3¡¤20 »çÀ̹öÅ×·¯¸¦ µé ¼ö ÀÖ´Ù.
nNetTrust´Â ¾Ø¾Ø¿¡½ºÇÇÀÇ Æ¯Çã±â¼úÀ» È°¿ëÇÏ¿© ¸ÁºÐ¸® ȯ°æ¿¡¼ °ü¸®ÀÚ°¡ ¼öµ¿À¸·Î °ü¸®ÇÏ´Â ÆÐÄ¡ ¾÷¹«¸¦ ¸ÁºÐ¸® ȯ°æÀÇ Air-GapÀ» À¯ÁöÇÏ¸é¼ ÆÐÄ¡ °ü¸®¸¦ ÀÚµ¿À¸·Î Àüȯ, ¾ÈÀüÇÏ°Ô ÆÐÄ¡ ÆÄÀÏÀ» Àü´ÞÇÏ´Â ½Å·Ú ±â¹Ý ÆÐÄ¡º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. nNetTrust´Â ¾÷¹«¸Á¿¡¼ ÀÎÅͳݸÁÀ¸·Î ¹°¸®ÀûÀ¸·Î ´Ü¼±µÈ Air-Gap ȯ°æÀ» Á¦°øÇÔÀ¸·Î½á ¾÷¹«¸Á¿¡¼ ¿ÜºÎ¸ÁÀ¸·ÎÀÇ ³»ºÎ Á¤º¸ À¯ÃâÀ» 100% ¹°¸®ÀûÀ¸·Î Â÷´ÜÇÑ´Ù.
¾Ø¾Ø¿¡½ºÇÇ ±è±âÇö ¿¬±¸¼ÒÀåÀº ¡°À̹ø¿¡ Ãâ½ÃµÇ´Â nNetTrust´Â ÆÐÄ¡º¸¾ÈÁ¤Ã¥À» ÁؼöÇÏ¸é¼ ¾÷¹«È¿À²¼ºÀº ¹°·Ð º¸¾È¼º±îÁö °ÈµÈ ȹ±âÀû ¼Ö·ç¼Ç¡±À̶ó°í °Á¶ÇÏ°í, ¡°nNetTrust°¡ ¼öµ¿ ÀÛ¾÷¿¡ ¸Ó¹°·¯ ÀÖ´Â ÆÐÄ¡°ü¸®¸¦ ÀÚµ¿ÈÇÏ°í ¾ÈÀüÇÏ°Ô °Ý¸®µÈ Ŭ¸°Á¸¿¡¼ ÆÐÄ¡ÆÄÀÏÀÇ ¾Ç¼ºÈ°µ¿¿©ºÎ¸¦ °Ë»çÇÔÀ¸·Î½á 1Â÷ °¨¿° ½Ã Á¶±â¹æ¿ªÀÌ °¡´ÉÇÏ°í ¹°¸®Àû ´Ü¹æÇâ±â¼úÀÇ Àû¿ëÀ¸·Î ³»ºÎÁ¤º¸ÀÇ À¯Ãâ¹æÁö¿Í APT°ø°ÝÀ¸·Î ¹ßÀüµÇ´Â °ÍÀ» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù.
ÇÑÆí, eGISEC 2018Àº ȨÆäÀÌÁö¿¡¼ »çÀü Âü°üµî·ÏÀ» ÇÏ¸é ¹«·á·Î Âü°üÀÌ °¡´ÉÇÏ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>