±â¼úÀû ¹ßÀü°ú ½ÃÀåÀÇ ´ÏÁî·Î Â÷¼¼´ë IPS ¡®NGIPS¡¯ ¼±º¸¿©
±¹³»CCÀÎÁõ ¶§¹®¿¡ ±¹»ê°ú ¿Ü»ê ±â¾÷ÀÇ ±âÇüÀû °æÀï ½ÉÈ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¿ÜºÎ °ø°ÝÀ¸·ÎºÎÅÍ ÃÖÀü¹æ¿¡¼ ¹æ¾î¸¦ ÇÏ´Â ¼Ö·ç¼Ç Áß Çϳª°¡ ¹Ù·Î IPS´Ù. ħÀÔ¹æÁö½Ã½ºÅÛ(Intrusion Prevention Systems)ÀÇ ÁÙÀÓ¸»ÀÎ IPS´Â ³×Æ®¿öÅ© º¸¾ÈÀÇ ÃÖÀü¼±ÀÎ ¹æȺ® ´ÙÀ½À¸·Î ±¸ÃàµÇ¾î ³×Æ®¿öÅ© º¸¾ÈÀ» Ã¥ÀÓÁö°í ÀÖ´Ù.
[À̹ÌÁö=iclickart]
óÀ½ IPS°¡ µîÀåÇÑ °ÍÀº 2003³â °æ, °©ÀÛ½º·¹ Áõ°¡ÇÑ ¿ú ¹ÙÀÌ·¯½º ¶§¹®ÀÌ´Ù. ±âÁ¸ ¹æȺ®(FireWall)ÀÌ ¿ú ¹ÙÀÌ·¯½º¸¦ ¸·Áö ¸øÇÏ¸é¼ À̸¦ Â÷´ÜÇÒ ¼ö ÀÖ´Â È¿°úÀûÀÎ ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇØÁ³°í, À̶§ µîÀåÇÑ °ÍÀÌ ¹Ù·Î IPS´Ù. Ãʱâ IPS ½ÃÀåÀº ÀÌ·¯ÇÑ ¿ú ¹ÙÀÌ·¯½º À̽´¸¦ ±â¹ÝÀ¸·Î ¼ºÀåÇß°í, FW-IPS ¶óÀÎÀ» ÀÌ·ç¸ç ³×Æ®¿öÅ© º¸¾È½ÃÀåÀ» ÁÖµµÇϱ⠽ÃÀÛÇß´Ù.
Çѵ¿¾È º¸¾ÈÀÇ Çʼö¿ä¼Ò·Î ±»°ÇÇÏ°Ô ÀÚ¸®¸¦ ÁöÄ×´ø IPS¿´Áö¸¸, ³ª³¯ÀÌ Áö´ÉÈµÇ°í °·ÂÇØÁö´Â °ø°Ý±â¹ýÀ» ¹æ¾îÇϱâ À§ÇØ ¾îÇø®ÄÉÀÌ¼Ç ÄÁÆ®·Ñ ±â´É°ú À¥ÇÊÅÍ, APT µî ´Ù¸¥ ¹æ¾î±â´ÉµéÀ» Ãß°¡ÇÏ°Ô µÈ´Ù. À̸¥¹Ù Â÷¼¼´ë ħÀÔ¹æÁö½Ã½ºÅÛ(NGIPS: Next Generation Intrusion Prevention Systems)À¸·Î ¼ºÀåÇÏ°Ô µÈ °ÍÀÌ´Ù.
¹®Á¦´Â ¿ª½Ã³ª ±â´ÉÀ» Ãß°¡ÇÏ°í °ÈÇÑ Â÷¼¼´ë ¹æȺ®(NGFW: Next Generation FireWall)À̳ª, ¹æȺ®+IDS+IPS+VPN µî ±âÁ¸ ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇÕÇÑ UTM(Unified Threat Management) µî ¶Ç ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç°ú °æÀïÇÏ°Ô µÇ¸é¼ ½ÃÀåÀº Á¡Â÷ È¥¶õ ¼Ó¿¡ ºüÁ®µç´Ù. ºñ½ÁÇÑ ±â´ÉµéÀÌ °ãÄ¡°Ô µÇ¸é¼ °¢°¢ÀÇ ¿µ¿ªÀ» ÁöÄÑ¿Ô´ø ¼Ö·ç¼ÇµéÀÌ ÀÌÁ¦ °æÀïÀÚ°¡ µÆ±â ¶§¹®ÀÌ´Ù.
»óȲÀÌ ÀÌ·¸°Ô µÇÀÚ ÀϺΠIPS ±â¾÷µéÀº ¾Æ¿¹ Àü¹®¼ºÀ» °ÈÇÏ´Â ¹æÇâÀ¸·Î ÀüȯÇß´Ù. ¸Æ¾ÆÇÇ ¿Í °°Àº ±â¾÷Àº IPSÀÇ ±â´ÉÀ» Å©°Ô °ÈÇÏ¸é¼ °íµµÈµÈ °ø°ÝÀ¸·ÎºÎÅÍÀÇ ¹æ¾î¸¦ ÃÖ¿ì¼±ÇÏ°í ÀÖ´Ù. ±×·¯³ª Æ÷Ƽ³ÝÀº ´Ù¸£´Ù. ¾Æ¿¹ ÅëÇÕÀåºñ·Î¼ ±â´ÉÀ» °ÈÇÑ Æ÷Ƽ³ÝÀº ´Ù¾çÈµÈ °ø°ÝÀ¸·ÎºÎÅÍÀÇ ¹æ¾î¿¡ ÁýÁßÇÏ°í ÀÖ´Ù. ´Ù¸¸ ÀÌ´Â ¼±Åðú ÁýÁßÀÇ Â÷ÀÌÀÏ »Ó ¼º´ÉÀÇ Â÷ÀÌ´Â ¾Æ´Ï´Ù. ½ÇÁ¦·Î µÎ ±â¾÷Àº °¡Æ®³Ê ¸ÅÁ÷ Äõµå·±Æ® º¸°í¼¿¡¼ °¢°¢ÀÇ ¿µ¿ª¿¡¼ ¸®´õ ±×·ì¿¡ ¼ÓÇØ ÀÖÀ» Á¤µµ·Î ÀÌ¹Ì ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ¾Ò´Ù.
±¹³» CCÀÎÁõ ¶§¹®¿¡ °ø°ø½ÃÀå°ú ¹Î°£½ÃÀå ±¸ºÐ È®¿¬
ÇöÀç ±¹³» IPS ½ÃÀåÀº °ø°ø°ú ¹Î°£, ±¹»ê°ú ¿Ü»êÀ¸·Î ±Ø¸íÇÏ°Ô ³ª´µ¾î ÀÖ´Ù. ¹Ù·Î ±¹³» CCÀÎÁõ ¶§¹®. ¿ì¸®°¡ ÈçÈ÷ CCÀÎÁõÀ¸·Î ¾Ë°í ÀÖ´Â °øÅëÆò°¡±âÁØ(Common Criteria)Àº ±¹Á¦Ç¥ÁØ(ISO/IEC 15408) Áß Çϳª·Î IT Á¦Ç°ÀÇ º¸¾ÈÆò°¡ ÀÎÁõÀ» ¸»ÇÑ´Ù. ±×·±µ¥ ¿ì¸®³ª¶ó´Â ¼¼°è À¯ÀÏÀÇ ºÐ´Ü±¹°¡¶ó´Â Ư¼ö¼º ¶§¹®¿¡ º°µµÀÇ CCÀÎÁõÀ» ¹ß±ÞÇÏ°í »ç¿ëÇÏ°í ÀÖÀ¸´Ï, ¹Ù·Î ±¹³»CCÀÎÁõÀÌ´Ù.
±¹Á¤¿ø ITº¸¾ÈÀÎÁõ»ç¹«±¹ÀÌ 2009³â 6¿ù 1ÀϺηΠ±¹°¡ ¹× °ø°ø±â°üÀÌ ³×Æ®¿öÅ© ±â¹Ý Á¦Ç°°ú ÄÄÇ»Æà ±â¹Ý Á¦Ç°À» µµÀÔÇÒ ¶§´Â CCÀÎÁõÀ» ȹµæÇÑ Á¦Ç°À» µµÀÔÇØ¾ß ÇÑ´Ù°í Á¤ÇÑ °ÍÀÌ´Ù. ¹®Á¦´Â ±¹³» CCÀÎÁõÀ» ȹµæÇϱâ À§Çؼ´Â ¼Ò½ºÄÚµå °ø°³´Â ¹°·Ð ÀûÀÝÀº ½Ã°£°ú ºñ¿ëÀÌ µé¾î°£°£´Ù´Â Á¡ÀÌ´Ù. ÀÌ ¶§¹®¿¡ ÀÌ¹Ì ±¹Á¦ CCÀÎÁõÀ» ȹµæÇѵ¥´Ù, ±×¸® Å« ½ÃÀåµµ ¾Æ´Ñ Çѱ¹½ÃÀå¿¡¼ÀÇ ¿µ¾÷À» À§ÇØ ¼Ò½ºÄڵ带 °ø°³ÇÏ°í ½Ã°£°ú ºñ¿ëÀ» ÅõÀÚÇÒ ÇÊ¿ä°¡ ¾ø´Â ±Û·Î¹ú ºê·£µå ±â¾÷µéÀº °ø°øºÐ¾ß ¿µ¾÷À» Æ÷±âÇÏ°í ¹Î°£ºÐ¾ß¿¡¸¸ ÁýÁßÇÏ°Ô µÈ´Ù.
ÀÌ ¶§¹®¿¡ °ø°øºÐ¾ß IPS ½ÃÀåÀº ±¹³» ±â¾÷µé³¢¸® °æÀïÇÏ°í ÀÖÀ¸¸ç, ´ë±â¾÷À» Æ÷ÇÔÇÑ ¹Î°£ºÐ¾ß´Â ±Û·Î¹ú ±â¾÷°ú ±¹³» ±â¾÷µéÀÌ °¢ÃàÀ» ¹úÀÌ°í ÀÖ´Ù. »óȲÀÌ ÀÌ·¸´Ùº¸´Ï IPS ½ÃÀåÀº ȥŹÇÑ ÆíÀÌ´Ù. ƯÈ÷, ±Û·Î¹ú ±â¾÷µéÀº °¡Æ®³Ê ¸ÅÁ÷Äõµå·±Æ® º¸°í¼ µîÀ» ÀοëÇÏ¸ç ±â¼ú·ÂÀ» °Á¶ÇÏ°í ÀÖÀ¸¸ç, ±¹³» ±â¾÷µéÀº Çѱ¹ÀÇ Æ¯¼ö¼ºÀ» ³»¼¼¿ì°í ÀÖ´Ù.
½ÇÁ¦·Î °¡Æ®³Ê ¸ÅÁ÷ Äõµå·±Æ® 2017³â 1¿ù ¡®IDS&IPS¡¯ º¸°í¼¸¦ º¸¸é ±Û·Î¹ú ±â¾÷ÀÎ ½Ã½ºÄÚ¿Í ¸Æ¾ÆÇÇ, Æ®·£µå¸¶ÀÌÅ©·Î¸¸ÀÌ ¸®´õ ±×·ì¿¡ ¼ÓÇØ ÀÖÀ¸¸ç, ±¹³» ±â¾÷ÀÎ ¾È·¦ µîÀº ´ÏÄ¡ Ç÷¹ÀÌ¾î ±×·ì¿¡ ¼ÓÇØ ÀÖ´Ù. ¹°·Ð °¡Æ®³ÊÀÇ º¸°í¼°¡ Àý´ëÀûÀÎ ±âÁØÀº ¾Æ´ÏÁö¸¸ ½ÃÀåÀ» ºÐ¼®ÇÏ´Â µ¥´Â Âü°íÇÒ °¡Ä¡°¡ ÃæºÐÇÏ´Ù.
±³Ã¼½ÃÀå°ú ISMS ȹµæ À§ÇÑ ½Å±Ô ±¸ÀÔ µî ¼ºÀå °¡´É¼º ÀÖ¾î
IPSÀÇ ¿ª»ç°¡ ¿ö³« ¿À·¡µÈ Å¿¿¡ ÀÌ¹Ì ½Å±Ô½ÃÀåÀº °ÅÀÇ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ´Ù¸¸ ³ëÈÄÈ µîÀÇ ÀÌÀ¯·Î Àåºñ¸¦ ±³Ã¼ÇÏ´Â ¡®±³Ã¼ ½ÃÀ塯¸¸ÀÌ ³²¾ÆÀÖ´Ù´Â ¾ê±â´Ù. ¾÷°è¿¡ µû¸£¸é IPS Àåºñ´Â 5³âÀ» ±âÁØÀ¸·Î Àû°Ô´Â 3³â¿¡¼ ¸¹°Ô´Â 8³â±îÁö »ç¿ëµÈ´Ù. ±× ÀÌÈÄ¿¡´Â Àåºñ¸¦ ±³Ã¼ÇØ¾ß ÇÑ´Ù.
°Ô´Ù°¡ ÃÖ±Ù ISMS ÀÎÁõÀ» ÃëµæÇϱâ À§Çؼ´Â IPS Àåºñ°¡ ÇʼöÀ̱⠶§¹®¿¡ IPS¸¦ ¾ÆÁ÷ ±¸ÀÔÇÏÁö ¾ÊÀº ÀϺΠ±â¾÷¿¡¼´Â ½Å±Ô ±¸ÀÔµµ ÁøÇàµÇ°í ÀÖÀ¸¸ç, Ŭ¶ó¿ìµå°¡ È°¼ºÈµÊ¿¡ µû¶ó Ŭ¶ó¿ìµå¿¡¼ Àû¿ëÇÒ ¼ö ÀÖ´Â °¡»ó IPSµµ ½ÃÀå¿¡ µîÀåÇÏ°í ÀÖ´Ù. ÀÌ¹Ì ¸Æ¾ÆÇÇ¿Í ¾È·¦ µîÀº °¡»ó IPS ¼Ö·ç¼Ç°ú ¼ºñ½º¸¦ ½ÃÀå¿¡ ¼±º¸ÀÎ »óÅ´Ù. Áï, ¾ÆÁ÷±îÁö ½ÃÀåÀÇ ¼ºÀ强Àº ÃæºÐÇÏ´Ù´Â Á¡ÀÌ´Ù.
ÀÌ¿¡ µû¶ó IPS Àü¹®±â¾÷µéÀº IPS ±â´ÉÀÇ °íµµÈ¿Í APT µî ±â´ÉÀÇ ´Ù¾çÈ µîÀ» ÅëÇØ Â÷¼¼´ë ¹æȺ®(NGFW)À̳ª UTM µî°ú °æÀïÀ» ÇÏ´Â ÇÑÆí, Â÷¼¼´ë IPS(NGIPS)¿Í Ŭ¶ó¿ìµå ½ÃÀåÀ» °Ü³ÉÇÑ °¡»ó IPS µî ¹Ì·¡¸¦ À§ÇÑ Áغñµµ ÇÔ²² Çسª°¡°í ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>