RSAÀÇ Æ÷Æ®½ºÄÉÀÏ Àμö, ¹Ì ¹é¾Ç°ü À̸ÞÀÏ µµ¸ÞÀΰú DMARC,
Çϵå¿þ¾î º¸¾È °ÈÇϱâ À§ÇÑ DARPAÀÇ »õ·Î¿î °è¾à ü°á
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] °ø°ÝÀÚ´Â ºü¸£Áö¸¸ °ø°ÝÀ» ¸·À¸·Á´Â ÀÚµéÀÇ ¿òÁ÷ÀÓµµ ºÐÁÖÇÕ´Ï´Ù. 4¿ù ù° ÁÖ ´º½º½ÓÀº ÀÎÅÚ ¡®CPU°ÔÀÌÆ®¡¯¿Í °ü·ÃÇÑ ¹Ì±¹ ±¹¹æºÎ »êÇÏ ¿¬±¸±â°üÀÇ »õ ÇÁ·ÎÁ§Æ®¸¦ ºñ·ÔÇØ ÀÌ¿ëÀÚ Á¤º¸º¸È£¸¦ À§ÇÑ ÆäÀ̽ººÏÀÇ ÀϺΠ±â´É Á¦°Å µîÀÇ ¼Ò½ÄÀ» ¹¾îºÃ½À´Ï´Ù. ´Ù°¡¿À´Â ÇÑ ÁÖµµ Áñ°Ì°Ô º¸³»½Ê½Ã¿À.
[À̹ÌÁö=iclickart]
±â¾÷ ¹Î°¨Á¤º¸, Æ䟹ÙÀÌÆ®±ÞÀ¸·Î ÀÎÅͳݿ¡ ³ëÃâ
º¸¾È¾÷ü µðÁöÅÐ ¼¨µµ¿ìÁî(Digital Shadows)ÀÇ ÃֽŠ¿¬±¸¿¡ µû¸£¸é, 15¾ï °ÇÀÌ ³Ñ´Â ¹Î°¨ÇÑ ÆÄÀÏÀÌ ÀÎÅͳݿ¡ ±×´ë·Î ³ëÃâµÅ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù. ´ëºÎºÐÀÇ ±â¾÷µéÀÌ S3 ¹öŶ, NAS ±â±â, FTP ¼¹ö µîÀÇ ½ºÅ丮Áö ¶Ç´Â °ÔÀÌÆ®¿þÀÌ ½Ã½ºÅÛÀ» À߸ø ±¸¼ºÇÑ Å¿À̾ú½À´Ï´Ù.
ÀÎÅͳݿ¡ ³ëÃâµÈ µ¥ÀÌÅͷδ ƯÇã ¹ÞÀº ¾ÖÇø®ÄÉÀ̼Ç, Á÷¿ø Á¤º¸, ¿¬ºÀ Á¤º¸, ¼Òµæ ½Å°í¼ µîÀÌ Æ÷ÇԵŠÀÖ¾ú½À´Ï´Ù. µðÁöÅÐ ¼¨µµ¿ìÁî´Â ÀÌ °°Àº Á¤º¸ ³ëÃâÀÇ Áß´ëÇÑ ¿øÀÎÀ¸·Î ¼µåÆÄƼ ÇÏû¾÷üµéÀÌ ½Ã½ºÅÛÀ» À߸ø ±¸¼ºÇß´Ù´Â Á¡À» Áö¸ñÇß½À´Ï´Ù.
ÀÚÁÖ ³í¶õÀÌ µÈ S3 ¹öŶ¿¡¼ÀÇ Á¤º¸ ³ëÃâÀº À̹ø ¿¬±¸°á°ú¿¡¼ ´Ü 7% ¹Û¿¡ Â÷ÁöÇÏÁö ¾Ê¾Ò´Ù°í µðÁöÅÐ ¼¨µµ¿ìÁî´Â ¹àÇû½À´Ï´Ù. ±× ´ë½Å ¡âSMB(33%) ¡ârsync(28%) ¡âFTP(26%)°¡ Á¤º¸ ³ëÃâ¿¡ »ó´ç·® ±â¿©(?)Çß´Ù°í Çϳ׿ä.
¶ÇÇÑ, µðÁöÅÐ ¼¨µµ¿ìÁî´Â GDPR ½ÃÇàÀÏÀÌ ºü¸£°Ô ´Ù°¡¿À°í ÀÖ´Ù´Â Á¡À» ÁöÀûÇÏ¸é¼ GDPRÀÌ ±â¾÷µé¿¡ ÀÚ»ç ½Ã½ºÅÛ »óŸ¦ ´Ù½Ã ÇÑ ¹ø Á¡°ËÇÒ ÀÚ±ØÁ¦°¡ µÅ¾ß ÇÑ´Ù°í µ¡ºÙ¿´½À´Ï´Ù. ±× °úÁ¤¿¡¼ ±¸¼º¿¡¼ÀÇ º¯È(configuration changes)°¡ ÇÊ¿äÇÑ °÷µµ ºÐ¸íÈ÷ ÀÖÀ» °ÍÀ̶ó°í °Á¶Çß½À´Ï´Ù.
ÆäÀ̽ººÏ »çÅÂ, ÇÁ·ÎÇÊ ´ëºÎºÐÀÌ ¼µåÆÄƼ¿¡ ÀÇÇØ ¼öÁýµÈ °ÍÀ¸·Î º¸¿©
ÆäÀ̽ººÏÀÌ ÃÑ 20¾ï ¸í¿¡ ´ÞÇÏ´Â ÆäÀ̽ººÏ ÀÌ¿ëÀÚ Á¤º¸ ´ëºÎºÐÀÌ ÀÌ¿ëÀÚ µ¿ÀÇ ¾øÀÌ Á¢±ÙµÆÀ» ¼ö ÀÖ´Ù°í ¹ßÇ¥Çß½À´Ï´Ù. ÀÌ¿¡ ÆäÀ̽ººÏÀº ¿ÜºÎ ¾÷ü¿¡¼ Á¢±ÙÇÒ ¼ö ÀÖ´Â Á¤º¸·®À» Á¦ÇÑÇϱâ À§ÇÑ Á¶Ä¡µéÀ» ÃëÇÏ°í ÀÖÀ¸¸ç, ƯÁ¤ ±â´Éµéµµ Á¦°ÅÇÏ°í ÀÖ´Â ÁßÀÔ´Ï´Ù.
ÀÌ °°Àº °áÁ¤À¸·Î ÆäÀ̽ººÏÀÇ ¡âÀ̺¥Æ® API ¡â±×·ì API ¡âÆäÀÌÁö API ¡âÆäÀ̽ººÏ ·Î±×ÀÎ ¡âÀνºÅ¸±×·¥ Ç÷§Æû API ¡âÀüÈ ¹× ¹®ÀÚ ³»¿ª ¡âÁ¤º¸ Á¦°øÀÚ ¹× ÆÄÆ®³Ê Ä«Å×°í¸® ¡â¾Û Á¦¾î µîÀÌ ¿µÇâÀ» ¹Þ°Ô µÆ½À´Ï´Ù. ÀÏ·Ê·Î, Áö³ 4ÀϺÎÅÍ ÆäÀ̽ººÏ¿¡¼ »çÁø, Æ÷½ºÆ®, üũÀÎ, À̺¥Æ®, ±×·ì °°Àº µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¢±ÙÀ» ¿ä±¸ÇÏ´Â ¸ðµç ¾ÛÀº ÆäÀ̽ººÏÀÇ ½ÂÀÎÀ» ¹Þ¾Æ¾ß ÇÕ´Ï´Ù.
°¡Àå Áß´ëÇÑ º¯È Áß Çϳª´Â °Ë»ö ¹× °èÁ¤ º¹±¸(Search and Account Recovery) ±â´É¿¡¼ ÀÌ·ïÁ³½À´Ï´Ù. 2018³â 4¿ù 4ÀÏ Àü±îÁö¸¸ Çصµ ÀÌ¿ëÀÚµéÀº ÀüȹøÈ£ ¶Ç´Â À̸ÞÀÏ ÁÖ¼Ò·Î ´Ù¸¥ »ç¶÷À» °Ë»öÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù. ±×·¯³ª ÀÌ ±â´ÉÀº ¾Ç¼º ÇàÀ§ÀÚµéÀÌ °èÁ¤ º¹±¸¸¦ ÅëÇØ »çÀü¿¡ È®º¸ÇÑ ÀüȹøÈ£ ¹× À̸ÞÀÏ ÁÖ¼Ò¸¦ ÀÔ·ÂÇÔÀ¸·Î½á °ø°³µÈ ÇÁ·ÎÇÊ µ¥ÀÌÅ͸¦ ¼öÁýÇÒ ¼ö ÀÖ¾ú´Ù´Â »ç½ÇÀÌ ÀÎÁöµÈ ÀÌÈÄ, ÇöÀç Á¦°ÅµÈ »óÅÂÀÔ´Ï´Ù.
ÆäÀ̽ººÏÀº ¡°¿ì¸®°¡ ¸ñ°ÝÇÑ (¾Ç¼º) È°µ¿ÀÇ ±Ô¸ð¿Í Á¤±³ÇÔÀ» °í·ÁÇÒ ¶§, ÆäÀ̽ººÏ ÀÌ¿ëÀÚ ´ëºÎºÐÀÇ °ø°³µÈ ÇÁ·ÎÇÊÀÌ ÀÌ °°Àº ¹æ½ÄÀ¸·Î ¼öÁýµÈ °ÍÀ¸·Î ÃßÁ¤µÈ´Ù¡±°í ¼³¸íÇß½À´Ï´Ù. ÆäÀ̽ººÏÀº ¾à 8,700¸¸ ¸íÀÇ ÀÌ¿ëÀÚ Á¤º¸°¡ ÀÌ¿ëÀÚ µ¿ÀÇ ¾øÀÌ ÄÉÀӺ긮Áö ¾Ö³Î¸®Æ¼Ä«(CA)¿¡ ÀÇÇØ ¼öÁýµÆ´Ù°íµµ ¹àÇû½À´Ï´Ù. ÇÇÇØÀÚ ´ëºÎºÐÀº ¹Ì±¹ÀÎÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù.
ÀÌó·³ ´ë´ëÀûÀÎ º¯È´Â ÆäÀ̽ººÏÀÌ ¼µåÆÄƼ ¾ÖÇø®ÄÉÀ̼ǰú ±×µ¿¾È ¸Î°í ÀÖ¾ú´ø °ü°è°¡ Å©°Ô º¯ÈÇß´Ù´Â »ç½ÇÀ» ¾Ï½ÃÇÕ´Ï´Ù. ¹ú½áºÎÅÍ ÆäÀ̽ººÏ °èÁ¤°ú ¿¬µ¿µÈ ´Ù¸¥ ¾Ûµé¿¡¼ ¹®Á¦°¡ ¹ß»ýÇß´Ù´Â ¼Ò½Äµµ µé·Á¿À°í Àִµ¥¿ä. ÇâÈÄ ¾ÖÇø®ÄÉÀÌ¼Ç »ýÅ°谡 ¾î¶»°Ô ÁøÈÇÒÁö ±Ã±ÝÇØÁý´Ï´Ù.
RSA°¡ Æ÷Æ®½ºÄÉÀÏÀ» ÀμöÇÑ´Ù
RSA°¡ ÇൿºÐ¼® º¸¾È¾÷üÀÎ Æ÷Æ®½ºÄÉÀÏ(Fortscale)À» ÀμöÇÑ´Ù°í 5ÀÏ(ÇöÁö½Ã°£) ¹ßÇ¥Çß½À´Ï´Ù. RSA ³ÝÀ§Æ®´Ï½º Ç÷§Æû(RSA NetWitness Platform)ÀÇ º¸¾È ¸ð´ÏÅ͸µÀ» °ÈÇϱâ À§ÇÑ Â÷¿øÀÔ´Ï´Ù.
RSA´Â ³ÝÀ§Æ®´Ï½ºÀÇ »õ·Î¿î ¹öÀüÀ» °ø°³Çϱ⵵ Çߴµ¥¿ä. Æ÷Æ®½ºÄÉÀÏÀÇ UEBA(User and Entity Behavioral Analytics) ±â´ÉÀ» Æ÷ÇÔÇÏ°í ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¹× ¿£µåÆ÷ÀÎÆ® Áö¿ø ±â´É±îÁö Æ÷ÇÔÇÑ ¹öÀüÀ̶ó°í ÇÕ´Ï´Ù.
RSA ³ÝÀ§Æ®´Ï½º Ç÷§ÆûÀÇ ¸¶ÀÌŬ ¾Æµé·¯(Michael Adler) ºÎ»çÀåÀº ¡°Á¡Â÷ È®´ëµÇ´Â µðÁöÅÐ À§Çè ȯ°æ¿¡ ´ëÀÀÇϱâ À§ÇØ º¸¾È ¸ð´ÏÅ͸µ ¹× Â÷´Ü ÅøÀ» Ãß°¡ÇÏ´Â °Ç ÈçÇÑ ÀÏÀÌÁö¸¸, ¹æ´ëÇÑ µ¥ÀÌÅÍ À¯ÀÔÀ¸·Î ÀÎÇØ °¢Á¾ °æ°í¿Í ºÐ¼®ÀÌ °¨´çÇÒ ¼ö ¾øÀ» ¸¸Å ¹ß»ýÇÏ´Â °Íµµ »ç½Ç¡±À̶ó°í ÁöÀûÇß½À´Ï´Ù. ±×´Â ¡°RSA ³ÝÀ§Æ®´Ï½º Ç÷§ÆûÀÇ »õ UEBA ¹× ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ±â´ÉÀ¸·Î °¡½Ã¼º°ú ºÐ¼®ÀÌ Çâ»óµÉ °ÍÀ̸ç SIEM µ¥ÀÌÅÍ ÃßÀû, ¹®Á¦ Á¶»ç, À§Çù ´ëÀÀ ÀÚµ¿È µîÀ» ´Ü ÇϳªÀÇ ÅëÇÕµÈ Ç÷§Æû¿¡¼ ÇØ°áÇÒ ¼ö ÀÖ´Ù¡±°í °Á¶Çß½À´Ï´Ù.
Ú¸ ¹é¾Ç°ü À̸ÞÀÏ µµ¸ÞÀÎ, º¸¾È¼º Ãë¾à
DMARC¶ó°í µé¾îº¸¼Ì³ª¿ä? À̸ÞÀÏ ±â¹Ý ÇÇ½Ì °ø°ÝÀ» Â÷´ÜÇϱâ À§ÇÑ Åø·Î, ¡®Domain Message Authentication Reporting & Conformance¡¯¸¦ ÁÙÀÎ ¸»ÀÔ´Ï´Ù. DMARC.org¿¡ µû¸£¸é, À̸ÞÀÏ º¸¾ÈÀ» À§ÇØ ¾à 20¸¸ °³ÀÇ Á¶Á÷µéÀÌ DMARC¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
±×·±µ¥ Á¤ÀÛ ¹Ì±¹ ¹é¾Ç°ü µµ¸ÞÀÎ Áß¿¡ ÀÌ ÅøÀ» Á¦´ë·Î Àû¿ëÇÑ µµ¸ÞÀÎÀº ´Ü Çϳª»ÓÀ̾ú´Ù°í ÇÕ´Ï´Ù. »çÀ̹ö À§Çù ¾ïÁ¦¸¦ À§ÇÑ ±¹Á¦Àû ¿¬ÇÕüÀÎ ±Û·Î¹ú »çÀ̹ö ¾ó¶óÀ̾ð½º(Global Cyber Alliance)°¡ ÃÖ±Ù ¹ßÇ¥Çß½À´Ï´Ù.
±Û·Î¹ú »çÀ̹ö ¾ó¶óÀ̾𽺴 ¹Ì±¹ ´ëÅë·É½Ç(EOP) ÅëÁ¦ ÇÏ¿¡ ÀÖ´Â µµ¸ÞÀεéÀ» Á¶»çÇß½À´Ï´Ù. ±×¸®°í ¿ÀÁ÷ ´Ü ÇϳªÀÇ µµ¸ÞÀÎ ¡®Max.gov¡¯¸¸ÀÌ ÃÖ°í ¼öÁØÀÇ ÇÁ·ÎÅäÄÝÀ» ½ÇÇàÇÏ°í ÀÖ´Ù´Â »ç½ÇÀ» ¹àÇô³Â½À´Ï´Ù. ÃÖ°í ¼öÁØÀÇ ÇÁ·ÎÅäÄÝÀ̶ó ÇÔÀº »ç±â¼º À̸ÞÀÏ ¼ö½ÅÀ» °ÅÀÇ ¿Ïº®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ´Â ¼öÁØÀ̶ó°í Çϳ׿ä.
¡®whitehouse.gov¡¯ ¶Ç´Â ¡®eop.gov¡¯ µî 7°³ÀÇ µµ¸ÞÀÎÀº ¸ð´ÏÅ͸µ¸¸ °¡´ÉÇÑ ¼öÁØÀÎ ÃÖÀú ¼öÁØÀÇ ÇÁ·ÎÅäÄÝÀ» ½ÇÇàÇÏ°í ÀÖ¾ú´Ù°í ±Û·Î¹ú »çÀ̹ö ¾ó¶óÀ̾𽺴 ÁöÀûÇß½À´Ï´Ù. ³ª¸ÓÁö 18°³ÀÇ µµ¸ÞÀο¡ ´ëÇؼ´Â DMARC ÀÚü°¡ ¾Æ¿¹ ½ÇÇàµÇÁöµµ ¾Ê¾Ò´Ù°í ÇÕ´Ï´Ù.
±Û·Î¹ú »çÀ̹ö ¾ó¶óÀ̾𽺴 Á¤ºÎ µµ¸ÞÀÎÀÌ ÇÇ½Ì °ø°ÝÀÚÀÇ ´Ü°ñ Àç·á·Î ¾²Àδٴ Á¡À» °í·ÁÇÒ ¶§ Á¤ºÎ¿Í ÀÏ¹Ý ´ëÁß¿¡ ¸Å¿ì Áß¿äÇÑ ¹®Á¦¶ó°í °Á¶Çß½À´Ï´Ù.
ÇÑÆí, Áö³ÇØ ¹Ì±¹ ±¹Åä¾Èº¸ºÎ(DHS)´Â ¸ðµç ¿¬¹æ±â°üÀÌ DMARC¸¦ ½ÇÇàÇØ¾ß ÇÑ´Ù°í ¹ßÇ¥ÇÑ ¹Ù ÀÖ½À´Ï´Ù. ±Û·Î¹ú »çÀ̹ö ¾ó¶óÀ̾𽺴 ¾ÆÁ÷±îÁö ¸ðµç ±â°üÀÌ ÀÌ °°Àº Áö½Ã¸¦ µû¸£Áö ¾ÊÀº »óŶó°í ¹àÇû½À´Ï´Ù.
DARPA, ¡®¸áÆ®´Ù¿î¡¯ ÇÇÇÒ ¹æ¹ý ã´Â´Ù
¹Ì±¹ ±¹¹æºÎ »êÇÏ ¹æÀ§°íµî¿¬±¸°èȹ±¹(DARPA)ÀÌ Å丣Åõ°¡ ·ÎÁ÷(Tortuga Logic)°ú »õ·Î¿î °è¾àÀ» ü°áÇß½À´Ï´Ù. Å丣Åõ°¡ ·ÎÁ÷ÀÇ Çϵå¿þ¾î º¸¾È ¸ðµ¨À» »ó¿ë ¿¡¹Ä·¹ÀÌ¼Ç Ç÷§Æû°ú ÅëÇÕÇÑ Çϵå¿þ¾î¸¦ °³¹ßÇϱâ À§ÇؼÀÔ´Ï´Ù.
DARPA´Â ¼ÒÇÁÆ®¿þ¾î Ç® ½ºÅÃÀ» °¡µ¿ÇÏ¸é¼ Ä¨ ¼³°è Àüü¸¦ ¿ÏÀüÇÏ°Ô Å×½ºÆ®Çϱâ À§ÇØ Å丣Åõ°¡ ·ÎÁ÷°ú °è¾àÀ» ¸Î¾ú½À´Ï´Ù. À̹ø °è¾àÀÇ ÀÏȯÀ¸·Î, DARPAÀÇ SSITH(System Security Integrated Through Hardware and Firmware) ÇÁ·Î±×·¥ Âü°¡ÀÚµéÀº ¿¬±¸°á°ú·Î ³ª¿Ã ¿¡¹Ä·¹ÀÌ¼Ç Ç÷§Æû¿¡ ¼±Á¢±Ù ±ÇÇÑÀ» È®º¸Çß´Ù°í ÇÕ´Ï´Ù. SSITH ÇÁ·Î±×·¥ÀÇ ¸ñÇ¥´Â ´õ ¾ÈÀüÇÑ Çϵå¿þ¾î¸¦ °³¹ßÇÏ´Â °ÍÀÔ´Ï´Ù.
Å丣Åõ°¡ ·ÎÁ÷Àº ¡®ÇÁ·Î½ºÆåÆ®(Prospect)¡¯¿Í ¡®À¯´Ï½¼(Unison)¡¯À̶ó´Â µÎ °³ÀÇ ¼ÒÇÁÆ®¿þ¾î ½ºÀ§Æ®¿¡ ¿¡¹Ä·¹ÀÌ¼Ç ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ÀÌ ÇÁ·ÎÁ§Æ®´Â ¿¡¹Ä·¹ÀÌ¼Ç ÄÄÆ÷³ÍÆ®·Î ij´ø½º µðÀÚÀÎ ½Ã½ºÅÛÁî(Cadence Design Systems)ÀÇ Æȶóµð¿ò(Palladium) Ç÷§ÆûÀ» ÀÌ¿ëÇÏ°í, Ãʱâ Æ÷·ÎÅäŸÀÌÇΰú Å×½ºÆÃÀ» À§ÇØ RISC-V ÇÁ·Î¼¼¼ ¾ÆÅ°ÅØó¿Í »ùÇà µðÀÚÀÎÀ» ÀÌ¿ëÇÒ °ÍÀ¸·Î ¾Ë·ÁÁ³½À´Ï´Ù.
°³¹ß »ý¾ÖÁÖ±âÀÇ º¸¾ÈÀ» °ÈÇÔÀ¸·Î½á ½ºÆåÅÍ(Spectre) ¹× ¸áÆ®´Ù¿î(Meltdown) Ãë¾àÁ¡À» ¹Ýº¹ÇÏÁö ¾Ê´Â °Í, À̹ø DARPA ÇÁ·ÎÁ§Æ®ÀÇ ÇÙ½É ¸ñÇ¥¶ó°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>