±âÁ¸ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¼Ö·ç¼Ç¿¡ ÅëÇÕ
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ÆÄÀ̾î¾ÆÀÌ°¡ »õ·Î¿î ¸Ó½Å·¯´× ¿£Áø ¡®¸Ö¿þ¾î°¡µå(MalwareGuard)¡¯¸¦ ±âÁ¸ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¼Ö·ç¼Ç¿¡ Ãß°¡Çß´Ù°í 3ÀÏ ¹àÇû´Ù.
[·Î°í=ÆÄÀ̾î¾ÆÀÌ]
¸Ö¿þ¾î°¡µå´Â ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» Æ÷ÇÔÇØ »çÀ̹ö À§ÇùÀ» ŽÁö ¹× Â÷´ÜÇϵµ·Ï ¼³°èµÆ´Ù. °ø°ÝÀ» ¸·°í, °í°´Á¤º¸ ¹× ±â¹ÐÁ¤º¸¸¦ ºñ·ÔÇÑ ÁöÀû Àç»êÀ» º¸È£ÇÏ´Â µî °í°´¿¡°Ô ÇÑÃþ °ÈµÈ º¸¾ÈÀ» Á¦°øÇÑ´Ù´Â °èȹÀÌ´Ù.
¸Ö¿þ¾î°¡µå´Â ¡®ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®(FireEye Endpoint Security agent)¡¯¿¡ ÅëÇյƴÙ. ±âÁ¸ °í°´Àº Ãß°¡ ºñ¿ë ¾øÀÌ ÀÌ¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼¸¦ ¾÷±×·¹À̵åÇÏ°íÀÚ ÇÏ´Â ±â°üµéµµ ¹«·á üÇèÀÌ °¡´ÉÇÏ´Ù.
ÇÑÃþ ¹ßÀüÇÑ ¸Ó½Å·¯´×°ú ¾çÁúÀÇ µ¥ÀÌÅÍ
¸Ö¿þ¾î°¡µå´Â ÆÄÀ̾î¾ÆÀÌ µ¥ÀÌÅÍ°úÇÐÀÚµéÀÌ 2³â°£ ¿¬±¸ÇÑ ÇÁ·ÎÁ§Æ®¿Í ½ÇÁ¦ »ç°í´ëÀÀ Å×½ºÆ®¸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù. °í±Þ ¸Ó½Å·¯´× ±â¼úÀ» ÅëÇØ »ç¶÷ÀÇ °³ÀÔ ¾øÀÌ ÀÚüÀûÀ¸·Î Áö´ÉÇü ¾Ç¼ºÄڵ带 ºÐ·ùÇÒ ¼ö ÀÖµµ·Ï ±¸ÃàµÆ´Ù.
¡â1,500¸¸ °³ ÀÌ»óÀÇ ¿£µåÆ÷ÀÎÆ® ¿¡ÀÌÀüÆ®¿¡¼ ¼öÁýÇÑ µ¥ÀÌÅÍ ¡â100¸¸ ½Ã°£ ÀÌ»ó °ø°Ý¿¡ ´ëÀÀÇÏ¸ç µµÃâÇÑ °ø°Ý ºÐ¼® °á°ú ¡â¿¬°£ 20¸¸ ½Ã°£ ÀÌ»óÀÇ ÄÁ¼³Æà ¡â32°³ ¾ð¾î±Ç¿¡¼ ¿Â ºÐ¼®°¡µé·Î ±¸¼ºµÈ ±Û·Î¹ú ³×Æ®¿öÅ©·ÎºÎÅÍ ¼öÁýÇÑ °ø°ÝÀÚ Á¤º¸ µî °ø°ø¡¤¹Î°£ µ¥ÀÌÅÍ°¡ ¸ðµÎ ÈƷÿ¡ ÅõÀԵƴÙ.
ÆÄÀ̾î¾ÆÀÌ´Â ½ÇÁ¦ »çÀ̹ö À§Çù ºÐ¼® °æÇèÀ» º¸À¯ÇÑ ÆÄÀ̾î¾ÆÀÌ µ¥ÀÌÅÍ°úÇÐ ÆÀÀÌ ¡°¼ö¾ï °³ ¾Ç¼ºÄÚµå »ùÇÃÀ» ºÐ¼®ÇØ µ¶º¸ÀûÀÎ À§Çù °ü·Ã Á¤º¸¸¦ Àü´ÞÇÑ´Ù¡±°í °Á¶ÇÑ´Ù. ÆÄÀ̾î¾ÆÀÌ µ¥ÀÌÅÍ°úÇÐ ÆÀÀº ÀÚüÀûÀÎ µ¥ÀÌÅ͸¦ ÅëÇØ ¸Ö¿þ¾î°¡µå°¡ ÀϹÝÀûÀÎ ¸Ó½Å·¯´×°ú ½Ã±×´Ïó ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀÌ °£°úÇϱ⠽¬¿î »õ·Î¿î À§ÇùÀ» °¨ÁöÇϵµ·Ï ÈÆ·ÃÇÑ´Ù.
´ÜÀÏ ¿¡ÀÌÀüÆ® ³»ÀÇ Á¾ÇÕÀû ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¼Ö·ç¼Ç
¸Ö¿þ¾î°¡µå°¡ Ãß°¡µÈ ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¿¡ÀÌÀüÆ®´Â ÇöÀç ¡â¸Ó½Å·¯´×(¸Ö¿þ¾î°¡µå) ¡âÇൿ±â¹Ý(ÀͽºÇ÷ÎÀÕ °¡µå) ¡â½Ã±×´Ïó ±â¹Ý(¸Ö¿þ¾î ÇÁ·ÎÅؼÇ) ¡âÀÎÅÚ¸®Àü½º ±â¹Ý(IOC) µî 4°³ÀÇ ÅëÇÕ ¿£ÁøÀ¸·Î ±¸¼ºµÈ´Ù. °èÃþÈµÈ ¹æ¾î¸¦ ÅëÇØ °í°´À» ¾Ë·ÁÁ³°Å³ª ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÑ´Ù. ÀÌ ¿£ÁøµéÀº ÆÄÀ̾î¾ÆÀÌ °íÀ¯ÀÇ °í±Þ À§Çù ÀÎÅÚ¸®Àü½º·Î Áö¼ÓÀûÀ¸·Î ¾÷µ¥ÀÌÆ®µÇ¸ç, ÁøÈÇÏ´Â À§Çù¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù.
¿£µåÆ÷ÀÎÆ®¸¦ °Ü³ÉÇÑ °ø°ÝÀ» ½Å¼ÓÇÏ°Ô Á¶»çÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇÏ´Â EDR(Endpoint Detection and Response) ±â´Éµµ °®Ãè´Ù. ÀÌ ±â´ÉµéÀº ¸ðµÎ ÇϳªÀÇ °æ·®ÈµÈ ¿¡ÀÌÀüÆ®¿¡ Æ÷ÇԵǸç Ŭ¶ó¿ìµå, ¿ÂÇÁ·¹¹Ì½º, ÇÏÀ̺긮µå ÇüÅ·Π±¸Ãà ¹× °ü¸®µÈ´Ù.
Á¸ ·¤¸®¹öÆ®(John Laliberte) ÆÄÀ̾î¾ÆÀÌ ¿£Áö´Ï¾î¸µ ¼ö¼® ºÎ»çÀåÀº ¡°°ø°ÝÀÚ´Â Áö¼ÓÀûÀ¸·Î Çõ½ÅÀ» °ÅµìÇÏ¸é¼ ±âÁ¸ÀÇ ½Ã±×´Ïó ±â¹Ý ±â¼úÀ» ¾ÐµµÇÏ°í ÀÖ´Ù¡±°í ¸»ÇÑ µÚ, ¡°Å½Áö¡¤ºÐ¼®¡¤¹æ¾î¿¡ ¼Ò¿äµÇ´Â ½Ã°£À» ´ÜÃàÇÏ´Â °ÍÀº ±â¾÷ÀÇ ¸®½ºÅ©¸¦ ÁÙÀÌ´Â µ¥ ÀÖ¾î ¸Å¿ì Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
·¤¸®¹öÆ® ºÎ»çÀåÀº ¡°»çÀ̹ö º¸¾È ÃÖÀü¹æ¿¡¼ °ø°ÝÀÚ¿¡ ´ëÇÑ Áö½ÄÀ» ÃàÀûÇÑ ÆÄÀ̾î¾ÆÀÌ ¸Ó½Å·¯´× Àü¹®°¡µéÀÌ ÈûÀ» ÇÕÄ£ °á°ú, ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ºñ·ÔÇÑ »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ °í°´À» ´õ¿í ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ°Ô µÆ´Ù¡±°í µ¡ºÙ¿´´Ù.
À§Çù °æº¸ºÎÅÍ Á¦°Å±îÁö °£ÆíÇØÁø °ü¸® ±â´É
ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¼Ö·ç¼ÇÀº »õ·Î¿î ¸Ó½Å·¯´× ±â´É°ú ÇÔ²², ÇÑÃþ ´õ Á¤±³ÇÑ °ü¸® ±â´ÉÀ» Á¦°øÇÏ°í À§Çù °æº¸ºÎÅÍ Á¦°Å±îÁöÀÇ °úÁ¤À» °£¼ÒÈÇß´Ù. ¼¼ºÎ»çÇ×Àº ¾Æ·¡¿Í °°´Ù.
1) Á¤Ã¥°ü¸®ÀÚ: Çâ»óµÈ ±â¾÷ °ü¸® ±â´ÉÀ¸·Î ´Ù¾çÇÑ ¾×¼¼½º ´Ü°è¸¦ ±¸Çö, ¿î¿µÀÚµéÀÌ º¸¾È°ú ¼º´É¿¡ ´ëÇÑ ¿ä±¸»çÇ×À» ±ÕÇü ÀÖ°Ô Á¶ÀýÇÒ ¼ö ÀÖµµ·Ï Áö¿ø
2) ¿öÅ©ÇÃ·Î¿ì ¾÷µ¥ÀÌÆ® °æº¸: Á¶Á÷ÀÌ Áß¿äÇÑ °æº¸¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇϴµ¥ ÇÊ¿äÇÑ ³»¿ë Á¦°ø
3) Ŭ¶ó¿ìµå ½Å¿ø ¹× Á¢±Ù °ü¸®: Ŭ¶ó¿ìµå ±â¹Ý ¹èÄ¡¸¦ À§ÇØ ´õ ³ôÀº ¼öÁØÀÇ ÀÎÁõ Áö¿ø
À̹ۿ¡µµ º¸¾È Åø°ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ °áÇÕÇÑ ¡âÆÄÀ̾î¾ÆÀÌ Ç︯½º(FireEye Helix) º¸¾È ¿î¿µ Ç÷§Æû ¡âÀÚµ¿È ½Ã½ºÅÛ ¡â»ç°í °ü¸® µîÀ» ÅëÇØ °í°´¿¡°Ô À§Çù °æº¸ºÎÅÍ Á¦°Å±îÁö ´ëÀÀÀ» Áö¿øÇÑ´Ù.
ÆÄÀ̾î¾ÆÀÌ ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼ ¼Ö·ç¼ÇÀº ÆÄÀ̾î¾ÆÀÌ°¡ ±âÁ¸¿¡ Á¦°øÇÏ´Â ¸Å´ÏÁöµå ŽÁö ¹× ´ëÀÀ ¼ºñ½º(MDR) ¡®ÆÄÀ̾î¾ÆÀÌ ¸Å´ÏÁöµå ¹æ¾î(FireEye Managed Defense)¡¯¿Í ¸Å²ô·´°Ô ¿¬µ¿µÈ´Ù. ÀÌ¿¡ ÀοøÀ̳ª ±âÁ¸ ºÎ¼ÀÇ ¾÷¹«¸¦ ´Ã¸®Áö ¾ÊÀ¸¸é¼µµ À§Çù ŽÁö¿Í °°Àº »õ·Î¿î ¼ºñ½º ÀÌ¿ëÀÌ °¡´ÉÇÏ´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>