[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] º¸¾È ¼Ö·ç¼Ç Àü¹® ±â¾÷ ¸Æ¾ÆÇÇ(Áö»çÀå ¼ÛÇÑÁø)°¡ 10ÀÏ ±âÀÚ°£´ãȸ¸¦ °³ÃÖÇÏ°í °ø°ø ¿ÍÀÌÆÄÀÌ »ç¿ë ½Ã ÇØÅ· À§Çù°ú µµ¿ëÀÇ ½É°¢¼º¿¡ ´ëÇØ °æ°íÇß´Ù. ¸Æ¾ÆÇÇ´Â »ç¿ëÀÚµéÀÌ º¸¾ÈÀÌ µÇÁö ¾ÊÀº ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ© °øÀ¯±â¿¡ Á¢¼ÓÇÒ ¶§ ±ÝÀ¶°Å·¡, ȸ»ç¾÷¹«Ã³¸®, ·Î±×ÀÎ µî »ç¿ëÀÚÀÇ ¹Î°¨ÇÑ Á¤º¸ À¯ÃâÀº ¹°·Ð ±ÝÀüÀûÀÎ ÇÇÇØ·Î Á÷°áµÉ ¼ö Àֱ⠶§¹®¿¡ ¾ÈÀüÀ» À§ÇØ VPN »ç¿ëÀÌ ÇÊ¿äÇÏ´Ù°í ¼³¸íÇß´Ù.
¡ã¸Æ¾ÆÇÇ°¡ ±âÀÚ°£´ãȸ¸¦ °³ÃÖÇÏ°í °ø°ø ¿ÍÀÌÆÄÀÌ º¸¾ÈÀ» °Á¶Çß´Ù[»çÁø=¸Æ¾ÆÇÇ]
VPNÀº º¸¾ÈÀÌ µÇÁö ¾Ê´Â ³×Æ®¿öÅ©¸¦ ÀÎÁõ, ¼ºñ½º ÅëÁ¦, Á¢±Ù ´ë»ó ¼ºñ½º ÀÎÁõ µîÀ» ÅëÇØ ¾ÈÀüÇÏ°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸ÇöµÈ ±â¼úÀÌ´Ù. º¸¾È ±â´ÉÀÌ ¾ø´Â ³×Æ®¿öÅ©´Â ÇØÄ¿°¡ »ç¿ëÀÚÀÇ ·Î±×ÀÎ Á¤º¸¸¦ È®ÀÎ ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¾ÈÀüÀ» º¸ÀåÇÒ ¼ö ¾ø´Ù. VPN ±â´ÉÀÌ ¿ÍÀÌÆÄÀÌ °øÀ¯±â¿¡ Á¢¼ÓÇÏ¸é ¡â½º´©ÆÛ(ŸÀÎÀÇ Á¤º¸¸¦ ¸ô·¡ °¡·Îä´Â ÀÚµé)¿Í ÇØÄ¿µéÀÌ »ç¿ëÀÚ°¡ ¹æ¹®ÇÏ´Â »çÀÌÆ®¸¦ ÅëÇØ °èÁ¤°ú ¾ÏÈ£¸¦ ½±°Ô ÃëÇÕÇÒ ¼ö ÀÖ°í ¡âÀ̸ÞÀÏÀ» Æ÷ÇÔ, »ç¿ëÀÚµéÀÇ ¹Î°¨ÇÑ °³ÀÎ Á¤º¸µµ ÀÚÀ¯·Ó°Ô º¼ ¼ö ÀÖ´Ù.
¸Æ¾ÆÇÇ°¡ Áö³ 18°³¿ù µ¿¾È Á¶»çÇÑ °á°ú¿¡ µû¸£¸é ½ÂÀÎµÈ »ç¿ëÀÚÀÎ °Íó·³ ½Ã½ºÅÛ¿¡ Á¢±Ù ¶Ç´Â ³×Æ®¿öÅ©¿¡ Çã°¡µÈ ÁÖ¼Ò·Î °¡ÀåÇØ Á¢±Ù Á¦¾î¸¦ ¿ìȸÇÏ´Â °ø°Ý ÆÐÅÏÀÎ ³×Æ®¿öÅ© ½ºÇªÇÎ(Spoofing)ÀÌ Å©°Ô Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇØÄ¿µéÀº °ø°øÀå¼Ò¿¡ ÇØÅ·À» À§ÇÑ ¿ÍÀÌÆÄÀÌ °øÀ¯±â¸¦ ¼³Ä¡ÇØ »ç¿ëÀÚµéÀÇ ¿¬°áÀ» À¯µµÇÏ°í, ÀºÇà»çÀÌÆ® ·Î±×Àΰú ½Å¿ëÄ«µå ¹øÈ£ °°Àº ÀçÁ¤Àû ÇÇÇظ¦ °¡ÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ Å»ÃëÇÏ°í ÀÖ´Ù.
ARP(Address Resolution Protocol, ³×Æ®¿öÅ© °èÃþ ÁÖ¼Ò¿Í ¸µÅ© °èÃþ ÁÖ¼Ò »çÀÌÀÇ º¯È¯À» ´ã´çÇÏ´Â ÇÁ·ÎÅäÄÝ) µµ¿ëÀÇ ½ÇÅ´ Á¡Á¡ ºÏ¹Ì¿¡¼ ¾Æ½Ã¾Æ·Î ºü¸£°Ô È®´ëµÇ°í ÀÖ´Ù. Áß°£ÀÚ(man-in-the-Middle) °ø°ÝÀº Àü »ç¿ëÀÚµéÀÇ ½É°¢ÇÑ ÀçÁ¤ ¹× °³ÀÎ Á¤º¸ ¼Õ½ÇÀ» Ÿ±êÀ¸·Î Á¡Â÷ Àü ¼¼°è·Î È®»êµÇ°í ÀÖ´Â ÁßÀÌ´Ù.
±¹³»¿¡¼µµ ÀÌ °°Àº °ø°ÝÀº º»°Ýȵǰí ÀÖ´Ù. °ø°ø ¿ÍÀÌÆÄÀÌ´Â Á¤ºÎ¿Í ÁöÀÚüÀÇ Á¤Ã¥¿¡ µû¶ó ±¹Åä Àüü¿¡ ±Þ¼ÓÇÏ°Ô µµÀԵǰí ÀÖ´Ù. ÇöÀç À̵¿Åë½Å 3»çÀÇ Çù·ÂÀ» ÅëÇØ °ø°ø±â°ü, °ø¿ø, °ü±¤, ±¤Àå, ÀüÅë½ÃÀå, ¹®È½Ã¼³, ÁÖ¿ä°Å¸® µî ±¹¹ÎµéÀÌ ÀÚÁÖ ÀÌ¿ëÇÏ´Â °ø°øÀå¼Ò¿¡¼ ´©±¸³ª ¹«·á·Î ÀÌ¿ë °¡´ÉÇÑ ¿ÍÀÌÆÄÀÌ°¡ ¼ºñ½ºµÇ°í ÀÖ´Ù.
ÇöÀç ¿î¿µµÇ°í ÀÖ´Â °ø°ø ¿ÍÀÌÆÄÀÌ´Â ¾à 1¸¸ 3,000¿© °÷À¸·Î ÀÌ Áß ¾à 40%ÀÎ 5,000¿© °÷Àº ¾ÏÈ£È µî º¸¾È Á¢¼Ó ±â´ÉÀÌ Áö¿øµÇÁö ¾Ê°í ÀÖ´Ù. ¾Æ¿ï·¯ ¿ÍÀÌÆÄÀÌ¿¡ ´ëÇÑ Á¤ºÎÀÇ KSÇ¥ÁØ ¹× ¡®°ø°ø º¸¾È°¡À̵塯°¡ ÀÖÁö¸¸ »ç¿ëÀÚ°¡ ³×Æ®¿öÅ© Á¢¼Ó ½Ã º¸¾ÈÀû¿ë À¯¹«¸¦ ÀÚÀ¯·Ó°Ô ¼±ÅÃÇÒ ¼ö ÀÖµµ·Ï µÅ ÀÖ´Ù. ¡®Àǹ«¡¯°¡ ¾Æ´Ñ ¡®±Ç°í»çÇס¯ÀÎ ÀÌ °°Àº Á¤Ã¥Àº ÇâÈÄ ´ëÇü »ç°í¸¦ ºÒ·¯ÀÏÀ¸Å³ ¼öµµ ÀÖ´Ù.
»ç¿ëÀÚµéÀº º¸¾È ¿©ºÎ°¡ ºÒºÐ¸íÇÑ ¿ÍÀÌÆÄÀÌ Á¢¼Ó ½Ã VPNÀ» ¿¬°áÇØ »ç¿ëÇÏ°í, Á¦°øÀÚ°¡ ºÒºÐ¸íÇÑ °øÁß ¹«¼±·£ »ç¿ëÀº ÇÇÇؾ߸¸ ÇÑ´Ù. ¾Æ¿ï·¯ ºÒ°¡ÇÇÇÏ°Ô º¸¾È ÀåÄ¡°¡ µÇÁö ¾ÊÀº ¿ÍÀÌÆÄÀÌ¿¡ Á¢¼ÓÇؾ߸¸ ÇÏ´Â °æ¿ì ±ÝÀ¶°Å·¡, ȸ»ç¾÷¹«Ã³¸®, ·Î±×ÀÎ µî ¹Î°¨ÇÑ Á¤º¸ ÀÔ·ÂÀº ¾ÈÀüÇÑ ³×Æ®¿öÅ© ȯ°æÀ¸·Î À̵¿ÇØ »ç¿ëÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.
¸Æ¾ÆÇÇ´Â ÃÖ±Ù °ÈµÈ VPN ¼ºñ½º Á¦°øÀ» À§ÇØ ¼¼°è 2õ¿©¸¸¸íÀÇ »ç¿ëÀÚ¸¦ È®º¸ÇÏ°í ÀÖ´Â Åͳκ£¾î¸¦ ÀμöÇß°í, »ï¼ºÀÇ ÃֽŠ½º¸¶Æ®Æù¿¡ žÀç µÈ ½ÃÅ¥¾î ¿ÍÀÌÆÄÀÌ(Secure Wi-Fi) ¼ºñ½ºÀÇ ¹é¿£µå ±â¼úÀ» Á¦°øÇÑ ¹Ù ÀÖ´Ù.
¸Æ¾ÆÇÇÄÚ¸®¾Æ ¼ÛÇÑÁø Áö»çÀåÀº ¡°°ø°ø ¿ÍÀÌÆÄÀÌ°¡ Àü±¹ÀûÀ¸·Î È®´ëµÇ´Â ÀÏÀº »ç¿ëÀÚÀÇ ÆíÀǼºÀ̳ª ´Ù¾çÇÑ IoT µµÀÔÀ» À§ÇØ ¹Ù¶÷Á÷ÇÑ ÀÏ¡±À̶ó¸ç, ¡°ÇÏÁö¸¸ ¾ÆÁ÷ º¸¾ÈÀÌ ¿Ïº®È÷ È®º¸µÅ ÀÖÁö ¾Ê´Â ³×Æ®¿öÅ© ȯ°æ¿¡´Â ³Ê¹« ¸¹Àº À§ÇèÀÌ µµ»ç¸®°í ÀÖ´Ù. Á¶±Ý ´õ ºÒÆíÇÏ´õ¶óµµ º¸¾ÈÀÌ °®ÃçÁø VPNÀ» È°¿ëÇØ ÀÎÅͳÝÀ» ÀÌ¿ëÇÏ´Â ½À°üÀº »ç¿ëÀÚÀÇ Àç»êÀ̳ª, °³ÀÎÁ¤º¸ ħÇØ ¹æÁö¸¦ À§ÇØ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
¾Æ¿ï·¯ ¸Æ¾ÆÇÇ´Â ¿ÃÇØ ÃÊ ¡®Å¬¶ó¿ìµå Á¢±Ù º¸¾È Áß°³(CASB)¡¯ ºÐ¾ß ¼±µÎ±â¾÷ ½ºÄ«ÀÌÇÏÀÌ(Skyhigh) Àμö¸¦ ¿Ï·áÇß´Ù. ½ºÄ«ÀÌÇÏÀÌ´Â °¡Æ®³Ê°¡ Á¤º¸º¸È£ ºÐ¾ß Áß Áö³ 5³â°£ °¡Àå ºü¸£°Ô ¼ºÀåÇϴ ȸ»ç·Î ¼±Á¤ÇßÀ¸¸ç, ¾Æ¸Þ¸®Ä ÀͽºÇÁ·¹½º, ÄÄij½ºÆ®, µàÆþ µî ±Û·Î¹ú ´ë±â¾÷ÀÇ Å¬¶ó¿ìµå µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â ¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Ù. ¹Ì±¹ Ŭ¶ó¿ìµå ÄÄÇ»Æà ÀÎÁõ Á¦µµÀÎ FedRAMP¸¦ Åë°úÇÑ À¯ÀÏÇÑ °ø½Ä CASB ¾÷üÀÎ ½ºÄ«ÀÌÇÏÀÌ´Â ¿ÃÇØ ±¹³»ÀÇ ´Ù¼ö ±â¾÷µéÀÌ Å¬¶ó¿ìµå µµÀÔÀ» °èȹÇÏ°í ÀÖ´Â »óȲ¿¡¼ È°¹ßÇÑ ºñÁî´Ï½º Àü·«À» ÆîÄ£´Ù´Â °èȹÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>