[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] º¸¾È¼Ö·ç¼Ç ±â¾÷ ¼ö»ê¾ÆÀ̾ØƼ(ÀÌÇÏ ¼ö»êINT, ´ëÇ¥ À̼º±Ç)°¡ RSA 2018 ÄÜÆÛ·±½º¿¡ Âü°¡Çß´Ù°í ¹àÇû´Ù.
[»çÁø=¼ö»ê¾ÆÀ̾ØƼ]
À̹ø RSA¿¡ ´Üµ¶ ºÎ½º·Î óÀ½ Âü°¡ÇÏ´Â ¼ö»êINT´Â Àü½Ãȸ¿¡¼ ¡®ePrism SSL VA¡¯¿Í ¡®eReD Hypervisor Security¡¯¸¦ ¼±º¸¿´´Ù.
¼ö»êINTÀÇ ¡®ePrism SSL VA¡¯(ÀÌÇÏ ePrism)´Â SSL Æ®·¡ÇÈÀÇ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â SSL º¹È£È ¼Ö·ç¼ÇÀÌ´Ù. Ÿ ³×Æ®¿öÅ© ÀåºñµéÀÇ ±¸¼º º¯°æÀ̳ª ±³Ã¼ ¾øÀÌ ¿¬µ¿ °¡´ÉÇÏ¸ç ³×Æ®¿öÅ© ¼Óµµ ÀúÇÏ ¾øÀÌ ºñÇ¥ÁØ TLS/SSL Æ®·¡ÇÈ¿¡ ´ëÇÑ º¹È£È¸¦ Áö¿øÇÑ´Ù.
ePrismÀº DPI(Deep Packet Inspection) ±â¹Ý ±â¼úÀ» Àû¿ë, »ç¿ëÀÚ¿Í ¼¹ö°¡ ¼¼¼ÇÀÌ ¸Î¾îÁø ÀÌÈÄ, ƯÁ¤ TLS/SSL ÇÁ·ÎÅäÄݸ¸À» ¼±º°ÀûÀ¸·Î ºÐ¸®ÇØ º¹È£È ó¸®ÇÒ ¼ö ÀÖÀ¸¸ç 5-Tuple ¼¼¼ÇÀÇ Åõ¸í¼ºÀ» À¯ÁöÇÑ´Ù. ¾Ç¼ºÄÚµå Â÷´Ü ¹× À¥ÇÊÅ͸µ ¼Ö·ç¼Ç µîÀÌ Á¦°øÇÏ´Â Â÷´Ü ¸Þ½ÃÁö¸¦ »ç¿ëÀÚ¿¡°Ô ±×´ë·Î Àü¼ÛÇØ ÁÖ´Â Message Pass Through ±â´ÉÀº ÇöÀç ePrism¸¸ Á¦°øÇÏ´Â ±â´ÉÀÌ´Ù. ±¹³»¿¡ ´Ù¾çÇÑ ·¹ÆÛ·±½º¸¦ È®º¸ÇÑ Á¦Ç°À¸·Î ¼º´É°ú ÆíÀǼº¿¡¼ ±Û·Î¹ú °æÀï·ÂÀ» °®Ãè´Ù
¶Ç ´Ù¸¥ Á¦Ç° ¡®eReD Hypervisor Security¡¯(ÀÌÇÏ eReD)´Â ±Û·Î¹ú¿¡¼µµ Â÷¼¼´ë º¸¾È±â¼ú·Î Æò°¡ ¹Þ°í ÀÖ´Â VMI(Virtual Machine Introspection) ±â¼úÀ» Àû¿ëÇÑ Á¤º¸º¸È£ ¼Ö·ç¼ÇÀÌ´Ù. VMI´Â VMÀÇ ÆÄÀÏ I/O¸¦ ÇÏÀÌÆÛ¹ÙÀÌÀúÀÇ º¸¾È ¸ðµâ¿¡¼ ¸ð´ÏÅ͸µ/Á¦¾îÇÏ´Â ±â¼úÀÌ´Ù. º¸È£ÇÒ ÆÄÀÏ°ú Á¢±Ù Çã¿ëÇÒ ÇÁ·Î¼¼¼ ¹× »ç¿ëÀÚ¸¦ ¼³Á¤ÇÏ¿© Áß¿ä µ¥ÀÌÅÍÀÇ À¯Ãâ, º¯Á¶, ÈÑ¼Õ µîÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù.
Áö³ÇØ ¸ðÀÇÇØÅ· Å×½ºÆ®¸¦ ¿Ï·áÇÑ eReD´Â ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀÇ ½ÇÇàÁ¦¾î ÇÁ·Î¼¼½º¸¦ Àû¿ëÇØ °ü¸®ÀÚ°¡ Àΰ¡ÇÑ ÇÁ·Î±×·¥ ¿Ü¿¡´Â ½ÇÇàµÇÁö ¾Ê´Â´Ù. eReD°¡ ¼³Ä¡µÈ PC¿Í ¼¹ö¿¡¼ ·£¼¶¿þ¾î³ª ¾Ç¼ºÄÚµå µîÀÌ ½ÇÇàµÇÁö ¾Ê¾Æ °ø°ÝÀÌ ¹«·ÂȵǴ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ °Á¡À¸·Î eReD´Â ¹Ì·¡À§Çù, Áï Á¦·Îµ¥ÀÌ ´ëÀÀÀÌ °¡´ÉÇÑ ¼Ö·ç¼ÇÀ¸·Î Æò°¡ ¹Þ°í ÀÖ´Ù.
ºÎ½º ¹æ¹®ÀÚ¿¡°Ô Á¦Ç°¿¡ ´ëÇÑ Ã¼ÇèÀ» Á¦°øÇÏ´Â ÇÑÆí Live Demo¸¦ ÁøÇà, Á¦Ç°ÀÇ ¿ì¼ö¼º°ú µµÀÔ È¿°ú¿¡ ´ëÇØ ¾Ë¸®°í ÀÖ´Â ¼ö»êINT´Â À̹ø Àü½Ãȸ¸¦ ÅëÇØ ±Û·Î¹ú º¸¾È ¼Ö·ç¼Ç ±â¾÷À¸·ÎÀÇ À̹ÌÁö Á¦°í¸¦ ±â´ëÇÏ°í ÀÖ´Ù.
¡°SSL °¡½Ã¼º¿¡ ´ëÇÑ ´ÏÁî¿Í ÇÏÀÌÆÛ¹ÙÀÌÀú ½ÃÅ¥¸®Æ¼ VMI ±â¼ú¿¡ ´ëÇÑ ±Û·Î¹ú ÇöÀåÀÇ Áï°¢ÀûÀÎ ¹ÝÀÀÀÌ ¶ß°Ì´Ù¡±°í ¹àÈù ¼ö»êINT °ü°èÀÚ´Â ¡°±â¼ú¿¡ ´ëÇÑ ÀںνÉÀÌ ÀÖ´Â ¸¸Å Àü½Ãȸ¸¦ ÅëÇØ ±Û·Î¹ú ½ÃÀå ÁøÃâÀÇ ±³µÎº¸¸¦ ¸¶·ÃÇÒ °Í¡±À̶ó¸ç ±â´ë°¨À» ³»ºñÃÆ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>