세계 보안 엑스포  전자정부 솔루션 페어  개인정보보호 페어  국제 사이버 시큐리티 컨퍼런스  세계 태양에너지 엑스포  스마트팩토리  INFO-CON
Home > 전체기사
[카드뉴스] 왕초보를 위한 보안용어 풀이, 허니팟이란?
  |  입력 : 2018-04-11 09:40
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기







‘Honeypot : 많은 사람들을 끄는 곳[것/사람]’
허니팟에 대한 영어 사전의 정의는 이렇습니다.

사이버보안에서는 해커를 유인하는 가상의 ‘덫’을 말합니다. 공격자들의 관심을 끌기 위해 만들어진 가짜 서버나 네트워크 서비스입니다.

일부러 취약점을 드러내 해커의 침입을 유도하고, 해커가 허니팟을 공격하는 동안 해킹 경로와 해킹 수법을 분석해 해커를 역추적하는 기술입니다.

직접적으로 공격을 방어하기도 하지만, 누가 당신을 어떻게 왜 노리는지도 알려주기 때문에 장기적인 보안 전략 마련의 기틀을 잡아줄 수도 있습니다.

효과적인 솔루션이지만 일반 기업에서 널리 쓰이지는 못합니다. 예산이 빠듯한 정보보호 부서에서 컴플라이언스 실천 사항도 아닌 허니팟을 활용하기는 쉽지 않기 때문입니다.

또한, 워낙 진짜 서버나 데이터와 비슷하기 때문에 IT 담당자들이 스스로 속는 경우도 꽤 자주 발생합니다. 그렇다고 자세히 설명하거나 교육하면, ‘몰래 설치되어야 하는’ 기본 사항이 무시됩니다.
[유수현 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 2
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
IBM 파워비즈 배너 2019년2월8일~2020년2월7일까지모니터랩 파워비즈 배너 시작 18년9월12일위즈디엔에스 2018WD 파워비즈 2017-0305 시작파워비즈배너 시작 11월6일 20181105-20200131
설문조사
2019년 공공 및 민간의 클라우드 컴퓨팅 도입이 더욱 활발해질 것으로 보입니다. 보안성과 효율성을 고려할 때 자사의 클라우드 도입시 가장 우선적으로 검토할 기업 브랜드는?
아마존웹서비스(AWS)
마이크로소프트 애저(MS Azure)
IBM 클라우드
오라클 클라우드
NHN엔터테인먼트 토스트 클라우드
NBP 네이버 클라우드 플랫폼
기타(댓글로)