½ÇÁ¦ »ç¿ëȯ°æ¿¡¼ÀÇ ¼º´É, ½±°Ô ±¸Ãà ¹× °ü¸®, ´Ù¸¥ ½Ã½ºÅÛ°úÀÇ ¿¬µ¿ µî °¡´ÉÇؾß
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ´Ù¾çÇÑ Â÷¼¼´ë ¹æȺ®ÀÌ ¸ÖƼ±â´ÉÀ¸·Î ¹«ÀåÇÑ Ã¤ ¿¶í ½ÃÀå°æÀïÀ» ÆîÄ¡°í ÀÖ´Ù. ÀÚü°³¹ßÇÑ ºÐ»ê ±â¼úÀÌ Àû¿ëµÇ±âµµ ÇßÀ¸¸ç. IPS(ħÀÔŽÁö) ±â´ÉÀº ¹°·Ð Á¤Ã¥ ¼³Á¤, ¹æȺ®°£ º¸¾ÈÁ¤º¸ °øÀ¯, ÀÚµ¿ ¿¬°è±îÁö ´Ù±â´ÉÀ¸·Î ½ÂºÎ¼ö¸¦ ¶ç¿ì°í ÀÖ´Ù.
[À̹ÌÁö=iclickart]
Â÷¼¼´ë ¹æȺ® ¼Ö·ç¼ÇÀº ³Ø½ºÁö, ¼ÒÆ÷½º, ½Ã½ºÄÚ, ½ÃÅ¥¾ÆÀÌ, ¼¼ÀÌÇÁºê¸®Ä¡, ¾È·¦, ¿öÄ¡°¡µå, ¿þ¹ö, ÁÖ´ÏÆÛ³×Æ®¿÷½º, üũÆ÷ÀÎÆ®, Æ®·»µå¸¶ÀÌÅ©·Î, ÆȷξËÅä ³×Æ®¿÷½º, Æ÷½ºÆ÷ÀÎÆ®, Æ÷Ƽ³Ý µîÀÇ º¸¾È¾÷ü(°¡³ª´Ù¼ø)¿¡¼ °ø±ÞÇÏ°í ÀÖÀ¸¸ç, Àú¸¶´ÙÀÇ ±â¼ú·Â°ú Ư»öÀ» Á¦Ç°¿¡ ³ì¿©³»´Â µî Â÷º°ÈµÈ º¸¾È±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Ù.
Â÷¼¼´ë ¹æȺ®, IPS, ÀÚü °³¹ß ±â¼ú Àû¿ë µî ¸ÖƼ ±â´ÉÀ¸·Î ½ÂºÎ
³Ø½ºÁöÀÇ ¡®³Ø½ºÁöFW(NexG FW)¡¯Àº ¹æȺ®, VPN, IPS µî °³º° ³×Æ®¿öÅ© º¸¾È ±â´ÉÀÌ ÇϳªÀÇ Àåºñ¿¡ ÅëÇÕµÈ Á¦Ç°À¸·Î ¾îÇø®ÄÉÀÌ¼Ç Å½Áö ¹× Á¦¾î, »ç¿ëÀÚº° Á¤Ã¥ Á¦¾î°¡ °¡´ÉÇÑ Â÷¼¼´ë ¹æȺ®ÀÌ´Ù. »ç¿ëÀÚ¡¤¾îÇø®ÄÉÀÌ¼Ç ½Äº° ±â¹ÝÀÇ 7Æ©Çà ¿£ÁøÀÌ Å¾ÀçµÆÀ¸¸ç, Ãâ¹ßÁö IP, Ãâ¹ßÁö Port, µµÂøÁö IP, µµÂøÁö Port, ÇÁ·ÎÅäÄÝ, »ç¿ëÀÚ, ¾îÇø®ÄÉÀÌ¼Ç µîÀÇ ¿ä¼Ò·Î ±¸¼ºµÈ 7Æ©Çà Á¤Ã¥ ¿£ÁøÀ» žÀçÇØ ¼¼¹ÐÇÑ Á¤Ã¥ Áö¿øÀÌ °¡´ÉÇÏ´Ù. ¾îÇø®ÄÉÀÌ¼Ç Å½ÁöºÎÅÍ ÆÄÀÏ ¼öÁý±îÁö ÇϳªÀÇ ¿£Áø¿¡¼ ¼öÇàµÇ´Â ÅëÇÕ IPS ¿£ÁøÀ» žÀçµÆÀ¸¸ç, ÀÚü °³¹ßÇÑ ºÎÇϺлê ó¸® ±â¼ú DDR(Dynamic Distribute RSS)À» Àû¿ëÇØ ´ë¿ë·® Æ®·¡ÇÈ »óȲ¿¡¼µµ ¼º´É ÀúÇÏ°¡ µÇÁö ¾Êµµ·Ï ÇÏ°í ÀÖ´Ù.
¼ÒÆ÷½ºÀÇ ¡®¼ÒÆ÷½º XG ¹æȺ®¡¯Àº Æ÷°ýÀûÀÎ Â÷¼¼´ë ¹æȺ® º¸È£ ±â´ÉÀ¸·Î ÀÚµ¿À¸·Î ½Ã½ºÅÛÀ» °Ý¸®ÇÑ´Ù. IPS, Advanced Threat Protection Ŭ¶ó¿ìµå »÷µå ¹Ú½º ±â´É, µà¾ó ¾ÈƼ¹ÙÀÌ·¯½º, Web/App Á¦¾î, ¸ÞÀÏ º¸È£, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ±â´É µîÀÌ Å¾ÀçµÅ ÀÖ´Ù. ³×Æ®¿öÅ©ÀÇ °¨¿° ¼Ò½º¸¦ ÆľÇÇØ ´Ù¸¥ ¸®¼Ò½º¿¡ ´ëÇÑ ¾×¼¼½º¸¦ ÀÚµ¿À¸·Î Á¦ÇÑÇÑ´Ù. ÀÌ´Â ¼ÒÆ÷½º°¡ µ¶ÀÚÀûÀ¸·Î °³¹ßÇÑ Sophos Security Heartbeat¢â ±â¼úÀ» ÅëÇØ ¿£µåÆ÷ÀÎÆ®¿Í ¹æȺ®°£ º¸¾ÈÁ¤º¸ °øÀ¯¿ÍÀÇ ÀÚµ¿ ¿¬°è°¡ °¡´ÉÇÏ´Ù. À§ÇèÀÌ ³ôÀº »ç¿ëÀÚ, ¾Ë ¼ö ¾ø´Â ÀÀ¿ë ÇÁ·Î±×·¥, °í±Þ À§Çù, Àǽɽº·¯¿î ÆäÀÌ·Îµå µî ³×Æ®¿öÅ©¿¡ ¼û¾î ÀÖ´Â ¸ðµç À§ÇèÀ» ½Ã°¢ÈÇÏ´Â ÅëÂû·ÂÀ» Á¦°øÇÑ´Ù. Æ÷°ýÀûÀÎ ¿Â ¹Ú½º º¸°í¼¸¦ Ç¥ÁØ Å¾ÀçÇÏ°í ÀÖÀ¸¸ç, ¿©·¯ ¹æȺ®ÀÇ ÅëÇÕ º¸°í¼¸¦ Á¦°øÇÏ´Â 'Sophos iView¡¯µµ ¿É¼ÇÀ¸·Î Ãß°¡ÇÒ ¼ö ÀÖ´Ù.
½Ã½ºÄÚ Firepower 2100 ½Ã¸®Áî´Â IPS ±â´ÉÀ» žÀçÇß°í, ºñÁî´Ï½º ¸ÂÃãÇü °ü¸® ±â´ÉÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, À§Çù¿¡ ´ëÇÑ °¡½Ã¼º ¹× ŽÁö Â÷´Ü°ú Å»·Î½º¿Í ¿¬°èµÈ Àü¹® º¸¾È ¿¬±¸ Á¶Á÷À» ÅëÇØ µ¿ÀûÀ¸·Î º¯ÈÇÏ´Â º¸¾ÈÀ§Çù¿¡ ½Ç½Ã°£À¸·Î °í°´¿¡°Ô ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇØ ÀÚµ¿ÈµÈ º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÇöÇÑ´Ù.
½ÃÅ¥¾ÆÀÌÀÇ ½ÃÅ¥¾ÆÀÌ MF2´Â ¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î, SmartNAT, ¹æȺ®, IPS, ¾ÈƼ-DDoS, VPN, ¾ÈƼ ¹ÙÀÌ·¯½º, ¾ÈƼ ½ºÆÔ µî ±â´ÉÀ» ÅëÇÕ Áö¿øÇÏ°í ÀÖ´Ù.
¼¼ÀÌÇÁºê¸®Ä¡ÀÇ Â÷¼¼´ë ¹æȺ®Àº ħÀÔ ¹æÁö ½Ã½ºÅÛ(IPS), ¾ÖÇø®ÄÉÀÌ¼Ç ÄÁÆ®·Ñ, ÄÜÅÙÃ÷/À¥ ÇÊÅ͸µ, µ¥ÀÌÅÍ À¯Ãâ ¹æÁö(DLP) µî ÃÖÀûÀÇ ³×Æ®¿öÅ© º¸¾È ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Ù.
¾È·¦ÀÇ Â÷¼¼´ë ¹æȺ® ¡®¾È·¦ Æ®·¯½º°¡µå(AhnLab TrusGuard)¡¯´Â ¡â°íµµÈµÈ ¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î ¡â»ç¿ëÀÚ ID ±â¹Ý Á¤Ã¥ ¼³Á¤¡¤°ü¸® ¡âC&C ŽÁö ¹× Â÷´Ü ¡â¾ÏÈ£ÈµÈ Æ®·¡ÇÈ °¡½Ã¼º È®º¸(SSL Inspection) µî Â÷¼¼´ë ¹æȺ® ±â´ÉÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, ¿î¿µ È¿À²¼ºÀ» °Á¶ÇÑ ¡âÀ¯¿¬ÇÑ Á¤Ã¥ ¼³Á¤¡¤°ü¸® ¡âºü¸¥ À§Çù ´ëÀÀÀ» Áö¿øÇÏ´Â IPS(ħÀÔ¹æÁö ½Ã½ºÅÛ) ¡âÀÚü Á¦ÀÛµÈ Anti-Virus ¿£ÁøÀ» ÅëÇÑ ÆÄÀÏ, ÆÐŶ ±â¹Ý ¾Ç¼ºÄÚµå ŽÁö¡¤Â÷´Ü ¡â¼öõ¸¸ ¼¾¼·ÎºÎÅÍ ¼öÁýµÈ ÃÖ½ÅÀÇ ¾Ç¼º URL µ¥ÀÌÅÍ º£À̽º ±â¹ÝÀÇ ¾Ç¼ºÄÚµå À¯Æ÷ URL Á¢¼Ó ŽÁö¡¤Â÷´Ü ¡âGlobal Categorized URL DB ±â¹ÝÀÇ URL Ä«Å×°í¸® ÇÊÅÍ ¡âPC¿Í ¸ð¹ÙÀÏ(¾Èµå·ÎÀ̵å, iOS)À» ¸ðµÎ Áö¿øÇÏ´Â SSL VPN, IPSec VPN, ±¹°¡ ¹× ´ë·ú Áö¿ª ±â¹Ý Â÷´Ü ¡âµ¥ÀÌÅÍÀ¯Ãâ¹æÁö(DLP) µî ´Ù¾çÇÑ º¸¾È±â´ÉÀ» °®Ãè´Ù.
¿öÄ¡°¡µåÀÇ Firebox M4600´Â º¸¾È ±¸¼º ¿ä¼Ò¸¦ ½ÇÇàÇÑ Ç®·Îµå »óȲ¿¡¼µµ °í¼º´É Á¦°ø, À§Çù ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ WatchGuard Dimension¢â Á¦°ø, »õ·Ó°Ô ÁøÈÇÏ´Â À§Çù¿¡ ´ëóÇÒ ¼ö ÀÖ´Â Ç÷§Æû È®Àå ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Ù.
¿þ¹ö SRX4600 ½Ã¸®Áî´Â º¸¾È À§ÇèÀ» Æò°¡ÇÏ°í, »ç¿ëÀÚÀÇ ÇൿÀ» ¼öÁ¤ÇÒ ¼ö ÀÖµµ·Ï ³×Æ®¿öÅ©¿¡¼ ¾ÖÇø®ÄÉÀÌ¼Ç ½Äº°, ³×Æ®¿öÅ©¿¡¼ ¹ß»ýÇÑ °ø°ÝÀÇ ¹æ¾î, ¸Ö¿þ¾î º¸¾È, À¥ ºê¶ó¿ì¡ º¸È£, ½ÂÀεÇÁö ¾ÊÀº ¾×¼¼½º¿Í »ç¿ë ¹æÁö, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Active Directory(AD)¿Í LDAP(Lightweight Directory Access Protocol)¿Í ±ä¹ÐÈ÷ ÅëÇÕÇØ »ç¿ëÀÚº° ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀ» Á¦ÇÑÇÏ°í ÀÖ´Ù.
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Æ¼ÇÎÆ÷ÀÎÆ®TX ½Ã¸®Áî´Â °í¼º´É ó¸® ¿ë·®°ú ÇÔ²² ³×Æ®¿öÅ© ÀÎÇÁ¶ó ±¸¼º º¯°æ ¾øÀÌ º¸¾È¼º°ú ¼º´É °È µîÀ» ±¸ÇöÇß´Ù. TX ½Ã¸®Áî´Â NSS·¦½º°¡ ÃÖ±Ù ½Ç½ÃÇÑ Â÷¼¼´ë ħÀÔ¹æÁö½Ã½ºÅÛ(NG IPS) ±×·ì Å×½ºÆ®¿¡¼ 'Ãßõ' µî±ÞÀ» ȹµæÇß´Ù.
ÆȷξËÅä ³×Æ®¿÷½º PA-3200 ½Ã¸®Áî´Â ¡â³×Æ®¿öÅ© À§Çù ¼öÁý ¡â±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º ºÐ¼®À¸·Î »õ·Î¿î À§Çù Á¤º¸ Á¦°ø ¹× Àû¿ë ¡â¿©·¯ º¸¾È Á¦Ç°°ú ¼Ö·ç¼Ç ÅëÇÕ °¡´É ¡â¾ÖÇø®ÄÉÀ̼ǡ¤»ç¿ëÀÚ¡¤ÄÜÅÙÃ÷ ±â¹ÝÀÇ ¼¼ºÐÈµÈ Á¤Ã¥ ¼³Á¤ ±â´É Á¦°ø ¡âApp-ID, ÄÜÅÙÃ÷ ID¿Í °°Àº °íÀ¯½Äº° ±â¼úÀ» ¹æȺ® º¸¾È Á¤Ã¥ÀÇ ÁÖ¿ä ±âÁØÀ¸·Î È°¿ëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» °ÈÇÏ°í ÀÖ´Ù.
½ºÅæ¼ÒÇÁÆ®¸¦ ÀμöÇÑ Æ÷½ºÆ÷ÀÎÆ®ÀÇ ½ºÅæ¼ÒÇÁÆ® Â÷¼¼´ë ¹æȺ®Àº CASB ÅëÇÕÀ¸·Î ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ¿¡¼µµ À¯ÀÔ¡¤À¯ÃâµÇ´Â Áö´ÉÇü À§ÇùÀ» ³×Æ®¿öÅ© °ÔÀÌÆ®¿þÀÌ¿¡¼ ÅëÁ¦ÇÒ ¼ö ÀÖ´Â Áß¾Ó°ü¸® ±â´ÉÀ» º¸À¯ÇÏ°í ÀÖ´Ù.
ÁÖ´ÏÆÛ ³×Æ®¿÷½º´Â SRX ¹æȺ®À» ±â¹ÝÀ¸·Î °³¹ßµÅ Áß¿äÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÛµ¿Àº Çã¿ëÇÏ°í, Áö´ÉÇü ¸Ö¿þ¾î°¡ ³×Æ®¿öÅ©¿¡ ÁøÀÔÇÏ´Â °ÍÀº Â÷´ÜÇÑ´Ù. °ø°Ý ³ëÃâÀ» ½Ç½Ã°£À¸·Î °¨¼Ò½ÃÅ°°í, »çÀ̹ö ¹üÁËÀÚµéÀÌ Á¶Á÷ÀÇ ¹æ¾î¼±¿¡ ħÅõÇϱâ Àü¿¡ À§Çù È°µ¿À» Â÷´ÜÇÑ´Ù.
Æ÷Ƽ³ÝÀÇ ¡®Æ÷Ƽ°ÔÀÌÆ® 6000F(FortiGate 6000F)¡¯ ½Ã¸®Áî´Â ¿£ÅÍÇÁ¶óÀÌÁî ³×Æ®¿öÅ© ¿§Áö´Ü¿¡ ÃÖÀûÈµÈ Â÷¼¼´ë ¹æȺ®(NGFW)À¸·Î, ±¸Ãà °£Æí¼º, °í¹Ðµµ, ³ôÀº ¿¡³ÊÁö È¿À²¼ºÀÌ °¡´ÉÇÑ Æû ÆÑÅÍ¿¡¼ À§Çù º¸È£ ¹× ¾ÏÈ£È °Ë»ç 󸮷®ÀÇ ¿ì¼± ¼øÀ§ ¼³Á¤(prioritize)À» Áö¿øÇÑ´Ù. Æ÷Ƽ³ÝÀÇ Â÷¼¼´ë Çϵå¿þ¾î ¾ÆÅ°ÅØó¸¦ ±â¹ÝÀ¸·Î ¼³°èµÆÀ¸¸ç, ÄÄÆÑÆ®ÇÑ ¾îÇöóÀ̾𽺠Æû ÆÑÅÍ¿¡¼ ¼¨½Ã(chassis)±ÞÀÇ Å¹¿ùÇÑ ¼º´É, º¹¿ø·Â, ¿ë·®À» Á¦°øÇÑ´Ù. SSL ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ º¹È£È °Ë»ç, À§Çù º¸È£, Â÷¼¼´ë ¹æȺ®(NGFW) ¼º´É°ú ´õºÒ¾î ¿£ÅÍÇÁ¶óÀÌÁî ¿§Áö Æ®·¡ÇÈÀÇ º¸¾È ¿ä±¸»çÇ×À» ÃæÁ·½Ãų ¼ö ÀÖ´Â ³ôÀº ó¸® ´É·Â°ú ºü¸¥ ¼Óµµ¸¦ Á¦°øÇÑ´Ù.
[Ç¥=º¸¾È´º½º]
󸮿뷮, µµÀÔ±âÁØ, ´Ù¸¥ ¼Ö·ç¼Ç°úÀÇ ¿¬°è¼º µî °í·ÁÇؾß
Â÷¼¼´ë ¹æȺ® ¼Ö·ç¼Ç µµÀÔÀ» À§Èù °í·Á»çÇ×À¸·Î ³Ø½ºÁö´Â Â÷¼¼´ë ¹æȺ®ÀÇ Ã³¸®¿ë·®, µµÀÔ ±âÁØ, ±¸Ãàȯ°æ µîÀ» °í·ÁÇØ¾ß ÇÑ´Ù°í ¾ð±ÞÇß´Ù.
½Ã½ºÄÚ´Â ¡â½ÇÇà °¡´ÉÇÏ°í ¸ÖƼ·¹ÀÌ¾î º¸È£°¡ °¡´ÉÇÑ ÅëÇÕµÈ À§Çù ¹æ¾î ±¸Çö ¡â¸Ö¿þ¾î ŽÁö¸¦ °ÈÇÏ°í À§ÇèÀ» ¿ÏÈÇØÁÖ´Â ½ÇÇà °¡´ÉÇÑ Ä§ÇØÁöÇ¥(IoC: Indicators of Compromise) Á¦°ø ¡âÀüüÀûÀÎ °üÁ¡À¸·Î º¸¾È È¿À²¼ºÀ» °ÈÇØÁÖ´Â Æ÷°ýÀûÀÎ ³×Æ®¿öÅ© °¡½Ã¼º Á¦°ø ¡âº¸¾È °èÃþ ÅëÇÕ ¹× ÀÚµ¿È·Î º¹À⼺ ¹× ºñ¿ë Àý°¨ ¡âŸ»ç ¼Ö·ç¼Ç°úÀÇ ÅëÇÕÀ» ÁÖ¿ä °í·Á»çÇ×À¸·Î Á¦½ÃÇß´Ù.
¾È·¦Àº ¡â±âº» ±â´É¿¡ ´ëÇÑ »ç¿ë ÆíÀǼº ¡â½ÇÁ¦ »ç¿ë ȯ°æ¿¡¼ÀÇ ¼º´É ¡â°¢Á¾ Åë°è Á¤º¸, ¸ð´ÏÅ͸µ Á¤º¸¿¡ ´ëÇØ ´Ù¾çÇÏ°í Á÷°üÀûÀ¸·Î À¯¿ëÇÑ Á¤º¸¸¦ Á¦°øÇÏ´ÂÁö ¹Ýµå½Ã üũÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
Æ÷Ƽ³ÝÀº ¡°¸ÕÀú ¾÷¹«¿¡ ÇʼöÀûÀÎ ÀÚ»êÀÇ ¿ì¼±¼øÀ§¸¦ °áÁ¤ÇÏ°í, ¾÷ü ¼±Åðú ºñ¿ë ¹× 󸮷®À» °í·ÁÇØ¾ß ÇÑ´Ù¡±¸ç ¡°¹æȺ®Àº ´Ù¸¥ ½Ã½ºÅÛ°ú ¿øÈ°ÇÏ°Ô ÀÛµ¿ÇÒ ¼ö ÀÖ¾î¾ß Çϸç, ÃÖ±Ù À§Çù¿¡ ÀûÀÀÇÒ ¹Îø¼ºÀ» °®°í ÇÑ ÁöÁ¡¿¡¼ Á¦¾îµÉ ¼ö ÀÖ¾î¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>