±¹³» À¯ÀÏÀÇ VMI Àû¿ëÇÑ Â÷¼¼´ë VM º¸¾È ¼Ö·ç¼Ç Àü½Ã
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¼ö»ê¾ÆÀ̾ØƼ(´ëÇ¥ À̼º±Ç, ÀÌÇÏ ¼ö»êINT)°¡ 8¿ù 30~31ÀÏ ¼¿ï °³²±¸ ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2018)¡¯¿¡ Âü°¡ÇØ ÁÖ¿ä º¸¾È ¼Ö·ç¼ÇÀ» ¼±º¸ÀδÙ.
[·Î°í=¼ö»ê¾ÆÀ̾ØƼ]
¼ö»êINT´Â ±âÁ¸ ¼º´ÉÀ» ´ëÆø ¾÷±×·¹À̵åÇÑ ¡®eWalker SWG V9¡¯¿Í ¡®eReD Hypervisor Security¡¯¸¦ ¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù. eWalker SWG V9Àº ¸Ö¿þ¾î °ø°ÝÀ» ¸·´Â ÅëÇÕ ÀÎÅÍ³Ý Á¢¼Ó°ü¸® ¼Ö·ç¼ÇÀÌ°í, eReD Hypervisor Security´Â ±¹³»¿¡¼ À¯ÀÏÇÏ°Ô VMI(Virtual Machine Introspection) ±â¼úÀÌ Àû¿ëµÈ Â÷¼¼´ë VM º¸¾È ¼Ö·ç¼ÇÀÌ´Ù.
¸Ö¿þ¾î °ø°ÝÀ» ¸·±â À§Çؼ´Â ƯÁ¤ Æ÷Æ®°¡ ¾Æ´Ñ ¸ðµç Æ÷Æ®ÀÇ Æ®·¡ÇÈÀ» °¨½ÃÇÏ°í ÇÊÅ͸µÇØ¾ß ÇÑ´Ù. ºñ¾÷¹« ¹× À¯ÇØ»çÀÌÆ®¸¦ Â÷´ÜÇÏ´Â ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç eWalker SWG V9Àº ¸ðµç Æ÷Æ®ÀÇ Æ®·¡ÇÈÀ» ºÐ¼®ÇÑ µÚ SSL Æ®·¡ÇÈÀ» ¼±º°ÀûÀ¸·Î º¹È£ÈÇØ ¾Ç¼ºÄÚµå »çÀÌÆ® Á¢¼ÓÀ» ÅëÁ¦ÇÑ´Ù. ³×Æ®¿öÅ© ±¸¼ºÀ» º¯°æÇÏÁö ¾Ê°í º¹È£ÈµÈ SSL ÆÐŶÀ» Ÿ Àåºñ¿¡ Àü´Þ, º¸¾ÈÀåºñ°¡ º»·¡ÀÇ ±â´ÉÀ» ¿ÂÀüÈ÷ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ´Ù¾çÇÑ ¼µåÆÄƼ Àåºñ¿ÍÀÇ ¿¬µ¿À» Áö¿øÇÑ´Ù.
¶ÇÇÑ, º¸¾È °ø°Ý¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇØ À¯ÇØÁ¤º¸ DB¸¦ ½Ç½Ã°£ ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ¾Æ½Ã¾Æ ÃÖÃÊ·Î CTA(Cyber Threat Alliance)¿¡ °¡ÀÔÇÑ SKÀÎÆ÷¼½°úÀÇ Àü·«Àû DB Á¦ÈÞ¸¦ ÅëÇØ ±¹³» ÃÖ´ë ±Ô¸ðÀÇ ¾Ç¼ºÄÚµå DB¸¦ Á¦°øÇÏ°í Àֱ⵵ ÇÏ´Ù.
eReD Hypervisor Security´Â VMI ±â¼úÀ» ÅëÇØ VM¿¡ °·ÂÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù.
´ëºÎºÐÀÇ ±â¾÷ÀÌ IT ÀÎÇÁ¶ó¸¦ È¿À²ÀûÀ¸·Î È°¿ëÇϱâ À§ÇØ °¡»óÈ È¯°æÀ» Áö¿øÇÏ´Â ¼¹ö¸¦ ±¸ÃàÇϰųª Ŭ¶ó¿ìµå¸¦ µµÀÔÇÏ´Â Ãß¼¼´Ù. µÎ °æ¿ì ¸ðµÎ ÄÜÅÙÃ÷³ª ¾ÖÇø®ÄÉÀ̼ÇÀ» µð¹ÙÀ̽º¿¡¼ ½ÇÇàÇÒ ¼ö ÀÖ´Â VMÀ» Á¦°øÇÑ´Ù. ÃÖ±Ù °µµåÅ©·¦ ·£¼¶¿þ¾î °°Àº °ø°ÝµéÀº ¾ÈƼVM ±â´ÉÀ» Àû¿ëÇØ VM º¸¾È ±â´ÉÀ» ¹«·ÂÈÇÏ°í ÀÖ´Ù.
±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀº VM ³»ºÎ¿¡¼ ÀÛµ¿ÇÏ´Â ¹Ý¸é, ¼ö»êINT ¼Ö·ç¼ÇÀº VMI ±â¼ú ±â¹ÝÀ¸·Î VM°ú ºÐ¸®µÈ ¿µ¿ªÀÎ ÇÏÀÌÆÛ¹ÙÀÌÀú ³»ºÎ¿¡ º¸¾È ±â´ÉÀÌ ³»ÀåµÅ ÀÖ´Ù. Ãë¾àÁ¡ °ø°Ý ¶Ç´Â °ü¸®ÀÚ ±ÇÇÑÀ» Å»ÃëÇØ °ø°ÝÇÏ´õ¶óµµ VM¿¡¼´Â eReD Hypervisor Security ÀÚü¸¦ ãÀ» ¼ö ¾ø±â ¶§¹®¿¡ º¸¾È ±â´ÉÀ» ¹«·ÂÈÇÒ ¼ö ¾ø´Ù.
eReD Hypervisor Security´Â VM¿¡¼ ½ÇÇàµÇ´Â ¸ðµç ÆÄÀÏ I/O¸¦ ÅëÁ¦Çϸç, ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀ¸·Î °ü¸®ÀÚ°¡ Àΰ¡ÇÑ ÇÁ·Î±×·¥ÀÌ ¾Æ´Ï¸é ½ÇÇàÀÌ ¿øõ Â÷´ÜµÈ´Ù. ÀÌ·¯ÇÑ Á¢±Ù Á¦¾î¸¦ ÅëÇØ º¸È£ÇÒ ÆÄÀÏ°ú Á¢±ÙÀ» Çã¿ëÇÒ ÇÁ·Î¼¼¼ ¹× »ç¿ëÀÚ¸¦ ÇÑÁ¤, ÁÖ¿ä Á¤º¸ÀÇ º¯Á¶¡¤ÈѼա¤À¯ÃâÀ» ¸·´Â´Ù.
ÀÌ¿Ü¿¡µµ ¼ö»êINT´Â SSL °¡½Ã¼º Àåºñ ¡®ePrism SSL VA¡¯ µî º¸À¯ ÁßÀÎ Á¦Ç°±ºµéÀ» ¼Ò°³ÇÒ ¿¹Á¤ÀÌ´Ù. Àü½Ã±â°£ Áß ¼ö»êINT Àü½ÃºÎ½º¸¦ ¹æ¹®ÇØ Á¦Ç° »ó´ã ½ÅûÀ» ÇÏ¸é »çÀºÇ°À» ÁõÁ¤ÇÏ´Â À̺¥Æ®µµ ÁøÇàÇÑ´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>