KISA ¹ÚÁ¤È¯ ¼ö¼®¿¬±¸¿ø, ¡°È®´ë ½ÃÇàÀÏÀÚ, ÀÇ°ß ¼ö·Å ÈÄ ÃßÈÄ °øÁöÇÒ °Í¡±
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] 4Â÷ »ê¾÷Çõ¸í ½Ã´ë°¡ º»°Ýȵʿ¡ µû¶ó »ç½º(SaaS : Software as a Service) ¼ö¿ä Áõ°¡¿Í Ŭ¶ó¿ìµå ÀÌ¿ë È°¼ºÈ¸¦ À§ÇØ Á¤ºÎ´Â Ŭ¶ó¿ìµå º¸¾ÈÀÎÁõ ¹üÀ§¸¦ ¾ÆÀ̾ƽº(IaaS: Infra as a Service)¿¡¼ »ç½º±îÁö·Î È®´ë ½ÃÇàÅ°·Î Çß´Ù. ±¸Ã¼ÀûÀÎ ½ÃÇàÀÏÀÚ´Â ÀÇ°ß ¼ö·Å µîÀ» °ÅÃÄ ÃßÈÄ °øÁöÇÒ ¿¹Á¤ÀÌ´Ù.
¡ãÇѱ¹ÀÎÅͳÝÁøÈï¿ø Ŭ¶ó¿ìµåº¸¾È°ü¸®ÆÀ ¹ÚÁ¤È¯ ¼ö¼®¿¬±¸¿ø[»çÁø=º¸¾È´º½º]
Ŭ¶ó¿ìµå º¸¾ÈÀÎÁõÁ¦ È®´ë¸¦ À§ÇØ Á¤ºÎ¿¡¼´Â »ç½º¿¡ ÀûÇÕÇÑ ÀÎÁõ±âÁØ ¹× Æò°¡¹æ¹ý·Ð ¸¶·Ã, »ç½º º¸¾ÈÀÎÁõ ½Ã¹ü »ç¾÷ ¼öÇà, »ç½º »ç¾÷ÀÚ ¹× À¯°ü±â°ü °£´ãȸ °³ÃÖ µîÀÇ ÃßÁø°úÁ¤À» °ÅÃÆ´Ù.
ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) »çÀ̹öħÇØ´ëÀÀº»ºÎ Ŭ¶ó¿ìµåº¸¾È°ü¸®ÆÀ ¹ÚÁ¤È¯ ¼ö¼®¿¬±¸¿øÀº 28ÀÏ ¿¸° ¡®Å¬¶ó¿ìµå º¸¾ÈÀÎÁõÁ¦ È®´ë ½ÃÇà(laaS¡ælaaS¡¤SaaS) ¼³¸íȸ¿¡¼ ¡°Å¬¶ó¿ìµå º¸¾ÈÀÎÁõ È®´ë ½ÃÇàÀº °ø°ø±â°ü¿¡¼ ¾È½ÉÇÏ°í »ç¿ëÇÒ ¼ö ÀÖ´Â »ç½º Á¦°øÀ» À§ÇÑ °ÍÀ¸·Î, SaaS »ç¾÷ÀÚ¿ÍÀÇ À¯°ü±â°ü °£´ãȸ¸¦ Áö³ 1¿ùºÎÅÍ 5¿ù±îÁö °³ÃÖÇß´Ù¡±¸ç ¡°º¸¾È¼ºñ½º Æò°¡ µîÀ» À§ÇÑ Æò°¡±â°ü ÇùÀÇ, °ø°ø±â°üÀÌ ÀÌ¿ë °¡´ÉÇÑ »ç½º À¯Çü ¹ß±¼À» À§ÇÑ °ü°è±â°ü°úÀÇ ÇùÀÇ, À̹ø ¼³¸íȸ¿Í °£´ãȸ ÀÇ°ß ¼ö·Å µîÀ» °ÅÃÄ ½ÃÇàÀÏÀÚ´Â ÃßÈÄ °øÁöÇÒ ¿¹Á¤¡±À̶ó°í ¸»Çß´Ù.
ÀÌ¿¡ µû¶ó »ç½º Æò°¡ ÃßÁø¹æÇâ°ú ÀÎÁõ¹üÀ§, ÀÎÁõ Æò°¡¹æ¹ý µî¿¡ ´ëÇØ °ü½ÉÀÌ ¸ð¾ÆÁö°í ÀÖ´Ù. »ç½º Æò°¡ ÃßÁø¹æÇâ¿¡ ´ëÇØ KISA ¶ó¿µ¼± Ã¥ÀÓ¿¬±¸¿øÀº ¡°¾îÇöóÀ̾𽺠º¸¾ÈÀåºñ(¼³Ä¡Çü SW Æ÷ÇÔ)¸¦ Á¦¿ÜÇÏ°í, °ü¸®Çü ¼ºñ½º¸¦ ¼¼Ä«½º(SecaaS)·Î ±ÔÁ¤ÇÑ´Ù¡±¸ç ¡°»ç¾÷ÀÚÀÇ ºÎ´ã °æ°¨, ÀÎÁõ Áߺ¹¼º ¹®Á¦ ÇؼҸ¦ À§ÇØ CCÀÎÁõ, GSÀÎÁõ, ¼º´ÉÆò°¡ µî Ÿ ÀÎÁõÁ¦·Î ´ëüÇÒ ¼ö ÀÖ´Ù. »ç½º ÀÎÁõ¿¡¼´Â ÀÎÇÁ¶ó ¿¬µ¿ µî¿¡ ´ëÇÑ º¸¾È ¿µÇ⸸À» Æò°¡ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
¡ãÇѱ¹ÀÎÅͳÝÁøÈï¿ø ¶ó¿µ¼± Ã¥ÀÓ¿¬±¸¿ø[»çÁø=º¸¾È´º½º]
º¸¾ÈÀÎÁõÀ» À§ÇÑ Á¡°ËÇ׸ñÀº ¡âÁ¤º¸º¸È£ Á¤Ã¥ ¹× Á¶Á÷ ¡âÀÎÀûº¸¾È ¡âÀÚ»ê°ü¸® ¡â¼ºñ½º °ø±Þ¸Á °ü¸® ¡âħÇØ»ç°í °ü¸® ¡â¼ºñ½º ¿¬¼Ó¼º °ü¸® ¡âÁذżº ¡â¹°¸®Àû º¸¾È ¡â°¡»óÈ º¸¾È ¡âÁ¢±ÙÅëÁ¦ ¡â³×Æ®¿öÅ© º¸¾È ¡âµ¥ÀÌÅÍ º¸È£ ¹× ¾ÏÈ£È ¡â½Ã½ºÅÛ °³¹ß ¹× µµÀÔ º¸¾È ¡â°ø°ø±â°ü º¸¾È¿ä±¸ »çÇ× µî °ü¸®Àû º¸È£Á¶Ä¡ 32°³, ±â¼úÀû º¸È£Á¶Ä¡ 39°³, °ø°ø±â°ü¿ë Ãß°¡ º¸È£Á¶Ä¡ 7°³·Î ÃÑ 78°³ Ç׸ñÀÌ´Ù.
¶ÇÇÑ, »ç½º Æò°¡ ÀýÂ÷ ¹× ¹æ¹ýÀº ±¸Ãà ¹× Áغñ, ½ÅûÁ¢¼ö, ¿¹ºñÁ¡°Ë, °è¾àü°á, ¼¸éÆò°¡, Ãë¾àÁ¡ Á¡°Ë, ¸ðÀÇħÅõ Å×½ºÆ®, º¸¿ÏÁ¶Ä¡(»ç¾÷ÀÚ), ÀÌÇàÁ¡°Ë, ÀÎÁõÀ§¿øȸ, ÀÎÁõºÎ¿© ¼øÀ¸·Î ÁøÇàµÈ´Ù.
ÀÌ °¡¿îµ¥ ¼¸éÆò°¡´Â Á¤º¸º¸È£ Á¤Ã¥, Áöħ, ¸Å´º¾ó(ÀýÂ÷) µîÀÇ ³»ºÎ ±ÔÁ¤ Á¸Àç ¿©ºÎ¸¦ üũÇÏ°Ô µÇ¸ç, ÇØ´ç ³»ºÎ ±ÔÁ¤ÀÌ Æò°¡¡¤ÀÎÁõ ±âÁØ¿¡ ÃæÁ·ÇÏ´ÂÁö Æò°¡ÇÏ°Ô µÈ´Ù.
ÇöÀåÆò°¡´Â »ç½º°¡ º¸¾ÈÆò°¡ ÀÎÁõ±âÁØ¿¡ ¸Â°Ô ÀûÀýÇÏ°Ô ±¸Ãà ¹× ¿î¿µµÇ°í ÀÖ´ÂÁö È®ÀÎÇÏ´Â °úÁ¤ÀÌ´Ù. »ç½º »ç¾÷ÀÚ Ãø¿¡¼ ¼ºñ½º¸¦ ½Ã¿¬Çϰųª ȤÀº Æò°¡¿øÀÌ ¼ºñ½º °èÁ¤À» È®º¸ÇÏ°í Á÷Á¢ ¼ºñ½º¸¦ ÀÌ¿ëÇÑ´Ù.
Ãë¾àÁ¡ Á¡°ËÀÇ °æ¿ì CCE(Common Configuration Enumeration)·Î ºñ¹Ð¹øÈ£ ±æÀÌ, º¹À⼺, ±âº» °èÁ¤ »èÁ¦ µî ½Ã½ºÅÛ ±¸¼º ¹× ¼³Á¤ °ü·Ã ±ÔÁ¤ Áؼö¸¦ Æ÷ÇÔÇÑ Ãë¾àÇÑ ¼³Á¤¿¡ ´ëÇÑ Á¡°ËÀ» °ÅÄ¡°Ô µÈ´Ù.
Á¡°ËÀº ¼¹ö(OS), ³×Æ®¿öÅ©, º¸¾È, DBMS, À¥, PC µî¿¡ ´ëÇØ ½ºÅ©¸³Æ® ½ÇÇà(OS), ConfigºÐ¼®(³×Æ®¿öÅ© Àåºñ), º¸¾ÈÀåºñ °ü¸® Äֿܼ¡¼ÀÇ ¼³Á¤ ¼öµ¿ È®ÀÎ, ´ã´çÀÚ ÀÎÅÍºä µîÀÇ ¹æ¹ýÀ¸·Î ÁøÇàµÈ´Ù. ¶ÇÇÑ, CVE(Common Vulnerabilities and Exposures) ±â¹ÝÀ¸·Î OS¿Í ¾ÖÇø®ÄÉÀÌ¼Ç °íÀ¯ÀÇ Ãë¾àÁ¡¿¡ ´ëÇØ Á¡°ËÇÏ°Ô µÈ´Ù. ¶ÇÇÑ, ½ºÄ³´× µµ±¸¸¦ È°¿ëÇØ ½ÇÇà °á°ú¸¦ Åä´ë·Î Á¤¿ÀŽÀ» ºÐ¼®ÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
»ç½º°¡ ¾ÆÀ̾ƽº ³»ºÎ¿¡ À§Ä¡ÇØ ³×Æ®¿öÅ© º¸È£¸¦ ¹Þ°í ÀÖ¾î ¿ÜºÎ ½ºÄ³´×Àº ºÒ°¡´ÉÇÏ´Ù. »ç½º°¡ ±¸ÃàµÈ ³»ºÎ¸Á¿¡ Á¡°Ëµµ±¸¸¦ ¼³Ä¡ÇÑ ÈÄ, »ç½º ¼¹ö³» ¼³Ä¡Çϰųª Á¡°Ë¿ë VM Ãß°¡ »ý¼ºÇÑ ´ÙÀ½ µµ±¸¸¦ ¼³Ä¡Çؼ Á¡°ËÇÏ°Ô µÈ´Ù. ÀÌ ¶§ Á¡°Ëµµ±¸ ¿ÜºÎÁ¢¼Ó°ú À¥ UI »ç¿ëÀ» À§ÇØ ¹æȺ® ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù.
¼Ò½ºÄÚµå Á¡°ËÀº À¥ÇÁ·Î±×·¥, ÀÀ¿ëÇÁ·Î±×·¥ µîÀ» Á¡°Ë ´ë»óÀ¸·Î Çϸç, Á¡°ËÇ׸ñÀº ÇàÁ¤±â°ü ¹× °ø°ø±â°ü Á¤º¸ ½Ã½ºÅÛ ±¸Ãà, ¿î¿µ Áöħ ÁØ¿ë µî 47°³ÀÌ´Ù. ¼Ò½ºÄÚµå Áø´Ü¿ø ÀÚ°Ý ¼ÒÀ¯ÀÚ¸¦ ÅõÀÔÇϰųª Á¡°Ëµµ±¸¸¦ È°¿ëÇϰųª Á¶Ä¡¹æ¹ýÀ» ¾È³»Åä·Ï ÇÑ´Ù´Â °èȹÀÌ´Ù.
¸¶Áö¸·À¸·Î ¸ðÀÇħÅõ Å×½ºÆ®´Â ¾ÆÀ̾ƽº¿Í »ç½º »ç¾÷ÀÚ¿¡°Ô »çÀü µ¿ÀǸ¦ ¹Þ¾Æ »ç½º ºÐ¼®(Æò°¡¿øÀÌ ¼¸é ¹× ÇöÀåÆò°¡¿¡ Âü¿©), ħÅõ ½Ã³ª¸®¿À ¼ö¸³, Á¡°ËÇ׸ñ ¼³Á¤, ¸ðÀÇħÅõ Å×½ºÆ® ¼öÇà(2ÁÖ), ¸ðÀÇħÅõ Å×½ºÆ® °á°ú¸¦ Á¦°ø ¼øÀÇ ÀýÂ÷¸¦ °ÅÄ¡°Ô µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>