ÀÚµ¿È¡¤¸Ó½Å ·¯´×¡¤AI ±â¹Ý Åø¿¡ ´ëÇÑ ÅõÀÚ Áõ°¡ Àü¸Á
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ½Ã½ºÄÚ ÄÚ¸®¾Æ(´ëÇ¥ Á¶¹ü±¸)°¡ ¡®2018 ¿¬·Ê »çÀ̹ö º¸¾È º¸°í¼(2018 Annual Cybersecurity Report)¡¯¸¦ ¹ßÇ¥Çß´Ù. ½Ã½ºÄÚ´Â Àü ¼¼°è »çÀ̹ö º¸¾È µ¿Çâ°ú À̽´¸¦ ºÐ¼®ÇØ ¸Å³â º¸°í¼¸¦ ¹ßÇ¥ÇÏ°í ÀÖÀ¸¸ç À̹øÀÌ 11¹ø°´Ù.
¡ã2016³â 11¿ùºÎÅÍ 2017³â 10¿ù »çÀÌ ¾ÏÈ£ÈµÈ À¥ Æ®·¡ÇÈÀÇ Áõ°¡ ºñÀ²[À̹ÌÁö=½Ã½ºÄÚ]
À̹ø º¸°í¼¿¡¼ ½Ã½ºÄÚ´Â °ø°ÝÀÚµéÀÌ ¸í·É ¹× Á¦¾î(C&C)¸¦ ¼û±â±â À§ÇØ Å¬¶ó¿ìµå ¾Ïȣȸ¦ ÀÌ¿ëÇÏ´Â µî ¸Ö¿þ¾î °ø°ÝÀÌ ´õ¿í Á¤±³ÇØÁö°í ÀÖ´Ù°í °æ°íÇß´Ù. º¸¾È Àü¹®°¡µéÀº ÀÌ °°Àº °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇØ ÀΰøÁö´É(AI) ¹× ¸Ó½Å ·¯´× ±â¼ú¿¡ ´ëÇÑ ÅõÀÚ°¡ È®´ëµÉ °ÍÀ̶ó°í Àü¸ÁÇß´Ù.
¾Ïȣȴ º¸¾È °È¸¦ À§ÇØ °í¾ÈµÈ ±â¼úÀÌÁö¸¸ Àüü À¥ Æ®·¡ÇÈ Áß ¾ÏÈ£ÈµÈ À¥ Æ®·¡ÇÈ ºñÁßÀÌ Áõ°¡Çϸé¼(2017³â 10¿ù ±âÁØ, 50%) ÀáÀçÀû À§ÇùÀ» ½Äº°Çϰųª °¨½ÃÇÏ´Â °ÍÀÌ ¾î·Á¿öÁ³´Ù. ½Ã½ºÄÚ ¿¬±¸Áø¿¡ µû¸£¸é, ¾ÏÈ£ÈµÈ ³×Æ®¿öÅ© Åë½ÅÀ» »ç¿ëÇÏ´Â ¸Ö¿þ¾î ºñÀ²ÀÌ Áö³ 12°³¿ù°£ 3¹è ÀÌ»ó Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¸Ó½Å ·¯´×Àº ³×Æ®¿öÅ© º¸¾ÈÀ» °ÈÇÏ´Â ±â¼ú·Î ÁÖ¸ñµÈ´Ù. ¸Ó½Å ·¯´×Àº ¾ÏÈ£ÈµÈ À¥ Æ®·¡ÇÈ, Ŭ¶ó¿ìµå, »ç¹°ÀÎÅͳÝ(IoT) ȯ°æ ³»¿¡¼ ºñÁ¤»óÀû ÆÐÅÏÀ» ÀÚµ¿ °¨ÁöÇϵµ·Ï ½º½º·Î ÇнÀÇÑ´Ù.
½Ã½ºÄÚÀÇ ¡®2018 º¸¾È¿ª·® º¥Ä¡¸¶Å© Á¶»ç(2018 Security Capabilities Benchmark Study)¡¯¿¡ µû¸£¸é, º¸¾È Àü¹®°¡µéÀº ¸Ó½Å ·¯´×°ú AI¸¦ Àû±ØÀûÀ¸·Î »ç¿ëÇÏ·Á°í ÇÏ´Â µ¿½Ã¿¡ ±àÁ¤¿À·ù(false positive)·Î ÀÎÇØ ÀϺΠºÒ¸¸À» °®°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ±×·¯³ª ÀÌ ±â¼úµéÀÌ ¾ÆÁ÷ Ãʱ⠴ܰè¶ó´Â Á¡À» °¨¾ÈÇϸé, ÇâÈÄ ¹ßÀü °¡´É¼ºÀÌ Å©´Ù°í ½Ã½ºÄÚ´Â ¼³¸íÇß´Ù.
½Ã½ºÄÚÀÇ Á¸ ½ºÆ©¾îÆ®(John N. Stewart) ºÎ»çÀåÀº ¡°ÀÛ³â ÇÑ ÇØ µ¿¾È ¸Ö¿þ¾î ÁøÈ ¾ç»óÀ» º¸¸é °ø°ÝÀÚµéÀÌ Áö¼ÓÀûÀ¸·Î ÇнÀÇÏ°í ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù¡±¸ç ¡°±â¾÷Àº ¸®´õ½Ê, ºñÁî´Ï½º ÁÖµµ¼º, ±â¼ú ÅõÀÚ, º¸¾È È¿À²¼º Ãø¸é¿¡¼ ±âÁØÀ» ³ô¿©¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
2018 ¿¬·Ê »çÀ̹ö º¸¾È º¸°í¼ÀÇ ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
°ø°ÝÀ¸·Î ÀÎÇÑ °æÁ¦Àû ¼Õ½Ç °¡½ÃÈ
Àüü °ø°ÝÀÇ Àý¹Ý ÀÌ»óÀÌ ¸ÅÃâ, °í°´, ±âȸ, Á÷Á¢ ºñ¿ë µî ÃÑ 50¸¸ ´Þ·¯(USD) ÀÌ»óÀÇ ÀçÁ¤Àû ÇÇÇظ¦ ³¢Ä£ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
°ø±Þ¸Á °ø°Ý ¼Óµµ ¹× º¹À⼺ Áõ°¡
°ø±Þ¸Á °ø°ÝÀº ÄÄÇ»ÅÍ¿¡ ¾öû³ ¿µÇâÀ» ³¢Ä¡¸ç ¼ö°³¿ù¿¡¼ ¼ö³â±îÁö Áö¼ÓµÈ´Ù. ¼ÒÇÁÆ®¿þ¾î ¹× Çϵå¿þ¾î »ç¿ë ½Ã, À̸¦ Á¦°øÇÏ´Â Á¶Á÷ÀÌ ¾ó¸¶³ª Ã¥ÀÓ ÀÖ°Ô º¸¾ÈÀ» ÁغñÇÏ°í ´ëóÇÏ´ÂÁö È®ÀÎÇØ¾ß ÇÏ¸ç º¸¾È¼öÁØ¿¡ µû¶ó ¹ß»ýÇÒ ¼ö ÀÖ´Â ÀáÀçÀû À§ÇèÀ» ÀÎÁöÇØ¾ß ÇÑ´Ù.
2017³â ³´ÆäÆ®¾ß(NotPetya) ¹× ¾¾Å¬¸®³Ê(CCleaner) °ø°ÝÀº ½Å·Ú¹Þ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ °ø°ÝÇØ »ç¿ëÀÚ¸¦ °¨¿°½ÃÄ×´Ù.
¹æ¾îÀÚ´Â °ø±Þ¸Á °ø°Ý À§ÇèÀ» ÁÙÀ̱â À§ÇØ º¸¾È±â¼ú¿¡ ´ëÇÑ ¼µåÆÄƼ È¿´É Å×½ºÆ®(efficacy testing)¸¦ °ËÅäÇØ¾ß ÇÑ´Ù.
º¸¾È º¹À⼺ Áõ°¡ ¹× ħÇØ È®´ë
¹æ¾îÀÚ´Â º¸¾È¾÷ü ¼ö½Ê °÷ÀÇ Á¦Ç°À¸·Î º¸¾ÈÀ» º¹ÀâÇÏ°Ô ±¸¼ºÇÏ°í ±¸ÇöÇÑ´Ù. ÀÌ °°Àº º¹À⼺Àº ÀÚ»ê ħÇØ¿Í ¼Õ½Ç À§ÇèÀ» Áõ°¡½ÃÅ°´Â µî ±â¾÷ ¹æ¾î ¿ª·®¿¡ ºÎÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ£´Ù.
2017³â º¸¾È Àü¹®°¡ÀÇ 25%°¡ 11~20°³ ¾÷ü Á¦Ç°À» ÀÌ¿ëÇÏ°í ÀÖ´Ù°í ÀÀ´äÇߴµ¥ ÀÌ´Â 2016³â ´ëºñ 18% Áõ°¡ÇÑ ¼öÄ¡´Ù. ¶ÇÇÑ, µ¿³â¿¡ º¸¾È Àü¹®°¡µéÀº º¸¾È ħÇØÀÇ 32%°¡ Àý¹ÝÀÌ ³Ñ´Â ÀÚ»ç ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÃÆ´Ù°í ´äÇߴµ¥, ÀÌ´Â Àü³â´ëºñ 15% Áõ°¡ÇÑ ¼öÁØÀÌ´Ù.
³×Æ®¿öÅ© ³» °ø°ÝÀÚ À§Ä¡ ÆÄ¾Ç ½Ã Çൿ ºÐ¼® ÅøÀÇ °¡Ä¡
º¸¾È Àü¹®°¡ÀÇ 92%°¡ Çൿ ºÐ¼®(behavior analytics) ÅøÀÌ Å« È¿°ú°¡ ÀÖ´Ù°í ÀÀ´äÇßÀ¸¸ç, ƯÈ÷ ÇコÄÉ¾î ºÐ¾ß¿Í ±ÝÀ¶ ¼ºñ½º ºÐ¾ß¿¡¼ Çൿ ºÐ¼® ÅøÀÌ °ø°ÝÀÚ¸¦ ½Äº°ÇÏ´Â µ¥ ¸Å¿ì È¿°úÀûÀ̶ó°í ´äÇß´Ù.
Ŭ¶ó¿ìµå »ç¿ëÀÇ Áõ°¡: °í±Þ º¸¾ÈÀÌ ºÎÀçÇÑ È¯°æ ¾Ç¿ë
º¸¾È Àü¹®°¡ÀÇ 27%°¡ ¿ÀÇÁ-ÇÁ·¹¹Ì½º(off-premise) ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÏ°í ÀÖ´Ù°í ÀÀ´äÇß´Ù. 2016³â ´ëºñ 20% Áõ°¡ÇÑ ¼öÄ¡´Ù.
ÀÌ Áß Å¬¶ó¿ìµå »ó¿¡¼ ³×Æ®¿öÅ©¸¦ È£½ºÆÃÇÏ´Â ÀÌÀ¯·Î ¡®´õ ³ªÀº µ¥ÀÌÅÍ º¸¾È¡¯À» ²ÅÀº ÀÀ´äÀÚ´Â 57%À̸ç, 48%´Â È®À强À», 46%´Â »ç¿ë ÆíÀǼºÀ» ²Å¾Ò´Ù.
°ø°ÝÀÚ´Â ÁøÈ ¹× È®ÀåÇϴ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ º¸¾È ºÎ¼°¡ ¾î·Á¿òÀ» °Þ°í ÀÖ´Ù´Â »ç½ÇÀ» ÀÌ¿ëÇÑ´Ù. ¸ð¹ü »ç·Ê, ¸Ó½Å ·¯´×°ú °°Àº °í±Þ º¸¾È ±â¼ú, Ŭ¶ó¿ìµå º¸¾È Ç÷§Æû°ú °°Àº 1Â÷ ¹æ¾î ÅøÀÇ Á¶ÇÕÀº Ŭ¶ó¿ìµå ȯ°æÀ» º¸È£Çϵµ·Ï Áö¿øÇÑ´Ù.
À§Çù ŽÁö ½Ã°£(TTD: Time to Detection)
2016³â 11¿ùºÎÅÍ 2017³â 10¿ù±îÁö ½Ã½ºÄÚ TTD Áß¾Ó°ªÀº ¾à 4.6½Ã°£À¸·Î ³ªÅ¸³µ´Ù. 2015³â 11¿ù º¸°íµÈ 39½Ã°£°ú 2017 ¿¬·Ê »çÀ̹ö º¸¾È º¸°í¼¿¡¼ ¹ßÇ¥µÈ 14½Ã°£(2015³â 11¿ù~2016³â 10¿ù)¿¡ ºñÇØ Å©°Ô ³·¾ÆÁø ¼öÁØÀÌ´Ù. ½Ã½ºÄڴ Ŭ¶ó¿ìµå ±â¹Ý º¸¾ÈÀ¸·Î TTD Áß¾Ó°ªÀ» ³·°Ô À¯ÁöÇÑ´Ù°í ¼³¸íÇß´Ù.
º¸¾È´ã´çÀÚ¸¦ À§ÇÑ ½Ã½ºÄÚ ±Ç°í »çÇ×
1) ¾ÖÇø®ÄÉÀ̼Ç, ½Ã½ºÅÛ ¹× ¾îÇöóÀ̾𽺠ÆÐÄ¡¿¡ ´ëÇÑ ±â¾÷ Á¤Ã¥°ú °ü·Ê¸¦ ÁؼöÇÏ°í ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
2) Àû½Ã¿¡ Á¤È®ÇÑ À§Çù ÀÎÅÚ¸®Àü½º µ¥ÀÌÅÍ¿Í ÇÁ·Î¼¼½º¿¡ Á¢±ÙÇØ ÇØ´ç µ¥ÀÌÅ͸¦ º¸¾È ¸ð´ÏÅ͸µ¿¡ »ç¿ëÇÑ´Ù.
3) º¸´Ù ±íÀÌ ÀÖ°í ¼öÁØ ³ôÀº ºÐ¼®À» ¼öÇàÇÑ´Ù.
4) ºü¸£°Ô ¿òÁ÷ÀÌ´Â ³×Æ®¿öÅ© ±â¹Ý ·£¼¶¿þ¾î ¿ú°ú Ä¡¸íÀûÀÎ »çÀ̹ö À§Çù¿¡ ´ëºñÇØ ÀÚÁÖ µ¥ÀÌÅ͸¦ ¹é¾÷ÇÏ°í Áß¿äÇÑ º¹¿ø ÀýÂ÷ ¹× ÇÁ·Î¼¼½º¸¦ Å×½ºÆ®ÇÑ´Ù.
5) ¸¶ÀÌÅ©·Î¼ºñ½º, Ŭ¶ó¿ìµå ¼ºñ½º ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸® ½Ã½ºÅÛÀÇ º¸¾È °Ë»ç¸¦ ½Ç½ÃÇÑ´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>