º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

»çÀ̹ö °ø°ÝÀÚµé, AWS¸¶Àú ¾Ç¼º ÇàÀ§¿¡ È°¿ëÇϱ⠽ÃÀÛ

ÀÔ·Â : 2018-08-22 10:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±âÃÊÀûÀÎ ¾ÏȣȭÆó ä±¼À̳ª AWS Å° Å»ÃëÇÏ´Â °Í°ú´Â ´Þ¶ó
AWS°¡ Á¦°øÇÏ´Â ±â´É°ú ¼­ºñ½º ÃÖ´ëÇÑ È°¿ë...APT °ø°ÝÀÚµéÀÇ ½Å¹«±â


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö °ø°ÝÀÚµéÀÌ °í±Þ ±â¼úÀ» È°¿ëÇÏ°í ÀÖ´Ù´Â Áõ°ÅµéÀÌ ¼Ó¼Ó µîÀåÇÏ°í ÀÖ´Ù. ÃÖ±Ù¿¡´Â °ø°ÝÀÚµéÀÌ ¾Æ¸¶Á¸°ú °°Àº ÃÊ´ëÇü Ŭ¶ó¿ìµå °ø±ÞÀÚµéÀ» ³ë¸®¸ç, Ŭ¶ó¿ìµå¿¡ ƯÁ¤µÇ¾î ÀÖ´Â ±â´ÉµéÀ» »ç¿ëÇØ ÀڽŵéÀÇ È°µ¿À» °¨Ãß°í ÀÖ´Ù´Â ³»¿ëÀÌ ¹ßÇ¥µÆ´Ù. ÇÑ ¸¶µð·Î Ŭ¶ó¿ìµå¸¦ ÀڽŵéÀÇ °ø°Ý¿¡ ÀÌ¿ëÇÑ´Ù´Â °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¹ßÇ¥´Â º¸¾È ¾÷ü ¾²·¹Æ® ½ºÅÃ(Threat Stack)¿¡¼­ ÇÑ °ÍÀ¸·Î, Áö³­ ¸î ³â µ¿¾È Ŭ¶ó¿ìµå¸¦ È°¿ëÇÑ °ø°ÝÀÚµéÀ» ÃßÀûÇØ¿Â ¼º°ú¹°À̶ó°í º¼ ¼ö ÀÖ´Ù. ¾²·¹Æ® ½ºÅÃÀÌ °¡Àå ¸ÕÀú Àǽɽº·¯¿î ÆÐÅÏÀ» ¹ß°ßÇÑ °Ç 2016³âÀÇ ÀÏÀ̾ú´Ù. Ŭ¶ó¿ìµåÀÇ ´ëÇ¥ÁÖÀÚ AWS¿¡¼­¿´´Ù. ¾²·¹Æ® ½ºÅÃÀÇ CSOÀÎ »ù ºñÁîºñ(Sam Bisbee)´Â ¡°°ø°ÝÀÚµéÀÇ Å¬¶ó¿ìµå È°¿ë ¼÷·Ãµµ°¡ °¥¼ö·Ï ÁÁ¾ÆÁö°í ÀÖ´õ±º¿ä. ±× È帧Àº 2017³â¿¡µµ À̾îÁ³½À´Ï´Ù.¡±

¿¬±¸¸¦ À̾´Âµ¥, ¹®Á¦´Â AWS°¡ ¾Æ´Ï¾ú´Ù. °ø°ÝÀÚµéÀÌ ¿µ¾ÇÇÏ°Ô AWS¸¦ »ç¿ëÇÏ°í ÀÖ¾ú´Ù. ¡°AWS ¼­ºñ½º³ª ¼ÒÇÁÆ®¿þ¾î¿¡ ³» Ãë¾àÁ¡ÀÌ ÀÖ¾ú´ø °Íµµ ¾Æ´Ï°í, ¾Æ¸¶Á¸ Ãø¿¡¼­ ¹º°¡ ÇãÁ¡À» ³»ÁØ °Íµµ ¾Æ´Õ´Ï´Ù. °ø°ÝÀÚµéÀÌ AWSÀÇ ±â´Éµé°ú ¼Ó¼ºµéÀ» ¸Å¿ì ¼öÁØ ³ôÀº ¹æ¹ýÀ¸·Î ±³¹¦ÇÏ°Ô È°¿ëÇÏ´ø °ÍÀ̾úÁÒ.¡±

º¸Åë AWS¸¦ °ø°ÝÀÚµéÀÌ ³ë¸°´Ù°í Çϸé, AWS Å°¸¦ ÈÉÄ¡°Å³ª ¼³Á¤ ¿À·ù·Î ÀÎÅͳݿ¡ ³ëÃâµÈ S3 ¹öŶÀ» ã´Â °ÍÀÌ °ÅÀÇ ÀüºÎ¿´´Ù. Á¶±Ý ´õ ¹ßÀüÇÏ¸é »õ·Î¿î ¾Æ¸¶Á¸ ¿¤¶ó½ºÆ½ ÄÄǻƮ Ŭ¶ó¿ìµå(EC2)¸¦ »õ·Ó°Ô ¸¸µé¾î ¾ÏȣȭÆó¸¦ Ã¤±¼ÇÏ´Â °ÍÀÌ °íÀÛÀ̾ú´Ù. ½ÉÁö¾î »ç¿ëÀÚ ±â¾÷µéÀÌ ¼³Á¤À» À߸øÇÏ´Â ¹Ù¶÷¿¡ ÀÌ·± È°µ¿À» °øÂ¥·Î ÇÏ´Â °æ¿ìµµ ÀÖ¾ú´Ù. ±×·¡¼­ ¾Æ¸¶Á¸Àº AWS S3 µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇØ ¸ÞÀ̽Ã(Macie)¶ó´Â º¸¾È µµ±¸¸¦ µµÀÔ½ÃÅ°±âµµ Çß´Ù.

ÀÌ·± ½ÄÀÇ °ø°Ýµµ ÃæºÐÈ÷ °ñÄ©°Å¸®Àε¥, ºñÁîºñ¿¡ ÀÇÇϸé AWS¸¦ È°¿ëÇÑ »çÀ̹ö °ø°ÝÀº ÈξÀ º¹ÀâÇØÁö°í Á¤±³ÇØÁö°í ÀÖ´Ù°í ÇÑ´Ù. ¡°ÃÖ±Ù °ø°ÝÀÚµéÀº AWS¿¡ ÀÖ´Â ±â´Éµé¿¡ ³×Æ®¿öÅ© ±â¹Ý ħÅõ °ø°Ý ±â¹ýÀ» ÇÕÃij»°í ÀÖ½À´Ï´Ù. º¸¾ÈÀº °ø°ÝÀÚ¿Í ¹æ¾îÀÚ °£ÀÇ ¿ìÀ§ Á¡Çϱ⠽οòÀÔ´Ï´Ù. À̹ø¿¡ °ø°ÝÀÚ°¡ ¾öû³­ ±â¹ýÀ» µé°í ³ªÅ¸³µÀ¸´Ï ÀÌÁ¦ ¹æ¾îÀÚµéÀÌ ´ëóÇØ¾ß ÇÒ Â÷·ÊÀÔ´Ï´Ù.¡±

¾î¶² ¿ø¸®·Î °ø°ÝÇÒ±î?
°ø°ÝÀÇ ´ëºÎºÐÀº Å©¸®µ§¼È Å»Ãë·ÎºÎÅÍ ½ÃÀ۵ȴÙ. ºñÁîºñ´Â ¡°Å©¸®µ§¼ÈÀ» ÈÉħÀ¸·Î½á ½ÃÀÛÇÏ´Â °ø°ÝÀº ²Ï³ª ÈçÇØÁ³´Ù¡±°í ¼³¸íÇÑ´Ù. Áï, ÈçÇϵðÈçÇÑ °ø°Ý°ú ½ÃÀÛÀº ºñ½ÁÇÏ´Ù´Â °ÍÀÌ´Ù. ¡°ÇÇ½Ì °ø°ÝÀ̳ª Á¤º¸ Å»Ãë ¸Ö¿þ¾î, ±êÇãºê µîÀÇ ·¹Æ÷ÁöÅ丮 °Ë»ö°ú °°Àº ¹æ¹ýÀ¸·Î ÇØÄ¿µéÀº Å©¸®µ§¼ÈÀ̳ª Á¢±Ù Å°¸¦ ½±°Ô ÈÉÃij¾ ¼ö ÀÖ½À´Ï´Ù.¡±

Å©¸®µ§¼ÈÀ» ÈÉÄ¡´Â µ¥ ¼º°øÇß´Ù¸é ´ÙÀ½À¸·Î´Â ±ÇÇÑÀ» ÃÖ´ëÇÑ ³ô°Ô ¿Ã·Á¾ß ÇÑ´Ù. ÈÉÃij½ °èÁ¤ÀÌ ¾î´À Á¤µµ ±ÇÇÑÀÌ ÀÖ´ÂÁö È®ÀÎÇÑ ÈÄ, ÇÊ¿äÇÑ ¸¸Å­ ÃæºÐÇÑ ±ÇÇÑÀÌ ºÎ¿©µÇ¾î ÀÖ´Ù¸é ÀǵµÇß´ø °ø°ÝÀ» °è¼Ó ÁøÇàÇÏ¸é µÈ´Ù. ±×·¸Áö ¾Ê´Ù¸é AWS¿¡ Ãß°¡ÀûÀÎ ¿ªÇÒÀ̳ª Å©¸®µ§¼ÈÀ» »ý¼ºÇÏ°í »õ·Î¿î EC2 ÀνºÅϽº¸¦ °ø°Ý ´ë»óÀÌ µÇ´Â ȯ°æ ³»¿¡ ¸¸µç´Ù.

¡°º¸Åë AWS °èÁ¤µéÀÌ ¾î¶² ½ÄÀ¸·Î ¼³Á¤µÇ¾î Àֳĸé, AWS ÀνºÅϽº¸¦ ³×Æ®¿öÅ© ¾îµðµç ¸¸µé ¼ö ÀÖ°Ô µÇ¾î ÀÖ½À´Ï´Ù.¡± ºñÁîºñÀÇ ¼³¸íÀÌ´Ù. ³×Æ®¿öÅ©ÀÇ ³¡´Ü¿¡µµ ÀνºÅϽº¸¦ ¸¸µé ¼ö ÀÖ°í, ³×Æ®¿öÅ© Áß¾Ó¿¡µµ ¸¸µé ¼ö ÀÖ´Â °ÍÀÌ´Ù. ´ç¿¬È÷ ³×Æ®¿öÅ© Áß¾Ó¿¡´Â °¡Àå ÇÙ½ÉÀûÀÎ ÀÎÇÁ¶ó¿Í µ¥ÀÌÅͺ£À̽º°¡ ÀÖ´Ù.

±×·¯¹Ç·Î °ø°ÝÀÚ´Â ÀÌ ½ÃÁ¡ºÎÅÍ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ±³µÎº¸¸¦ ¸¶·ÃÇÏ´Â °ÍÀÌ µÇ°í, ¿©±â¼­ºÎÅÍ Ç¥ÀûÀ» ½ºÄ³´×ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¶ÇÇÑ ÀÚ½ÅÀÌ ¸¸µç EC2 ÀνºÅϽº¸¦ ÅëÇØ ³×Æ®¿öÅ© ³»¿¡¼­ ȾÀûÀ¸·Î ¿òÁ÷ÀÌ´Â °Íµµ °¡´ÉÇÏ´Ù. ºñÁîºñ´Â ¡°±×·¯¹Ç·Î ³×Æ®¿öÅ© ³»¿¡¼­ ´Ù¸¥ È£½ºÆ®µéÀ» ÀͽºÇ÷ÎÀÕ ÇÒ ¼öµµ ÀÖ´Ù¡±°í ¼³¸íÇÑ´Ù. EC2 ÀνºÅϽºµéÀº IAM ±ÇÇѵµ °¡Áö°í ÀÖÀ¸¸ç, À̸¦ ¹ÙÅÁÀ¸·Î RDS³ª S3¿Í °°Àº AWS ¼­ºñ½ºµé¿¡µµ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.

ÀÌ·¸°Ô »õ·Î¿î È£½ºÆ®¿¡ Á¢±ÙÇÏ´Â °Í¿¡ ¼º°øÇÏ¸é °ø°ÝÀÚ´Â AWS ±ÇÇÑÀ» È®ÀÎÇÑ´Ù. ÇÊ¿äÇÑ ±ÇÇÑÀÌ ´Ù Àִ ȣ½ºÆ®¶ó¸é RDS API È£ÃâÀ» ÅëÇؼ­ µ¥ÀÌÅͺ£À̽º·Î µé¾î°£´Ù. ±×¸®°í ÇÊ¿äÇÑ Á¤º¸¸¦ ã¾Æ³½´Ù. ã´Â µ¥ÀÌÅÍÀÇ ¾çÀÌ Àû´Ù¸é ´Ü¸»±â³ª ħÇØÇÑ È£½ºÆ®µéÀ» ÅëÇØ DLP ÅøÀ» ¿ìȸÇØ Á¤º¸¸¦ »©°¥ ¼ö ÀÖ´Ù.

ÀÌ·± ½ÄÀÇ °ø°Ý ÆÐÅÏÀº Ç¥ÀûÈ­µÈ Áö¼Ó °ø°Ý¿¡¼­ ÁÖ·Î ¹ß°ßµÈ´Ù. ¹«ÀÛÀ§ µ¥ÀÌÅÍ°¡ ¾Æ´Ï¶ó, ¿øÇÏ´Â Á¤º¸°¡ ¸íÈ®ÇÒ ¶§, ±×¸®°í ±× Á¤º¸°¡ ÀúÀåµÇ¾î ÀÖ´Â °÷ÀÌ ¾îµðÀÎÁö ¾Ë°í ÀÖÀ» ¶§ ÀÌ·± ½ÄÀÇ °í±Þ °ø°ÝÀÌ ½ÃÀÛµÈ´Ù°í ºñÁîºñ´Â ¼³¸íÇÑ´Ù. ¡°»ý»ê, ±ÝÀ¶ ±â¼ú ºÐ¾ß µîÀÌ °ø°ÝÀÚµé »çÀÌ¿¡¼­ ÀαⰡ ³ô½À´Ï´Ù.¡±

ÀÌ·± ½ÄÀ¸·Î AWS¸¦ ÅëÇÑ °ø°Ý ¹× ȾÀû ¿òÁ÷ÀÓÀ» ŽÁöÇϱ⠾î·Á¿î °Ç º¸¾È ¸ð´ÏÅ͸µ ±â¼ú¿¡ ÇÑ °¡Áö ÀüÁ¦Á¶°ÇÀÌ Àֱ⠶§¹®ÀÌ´Ù. ¡°°ø°ÝÀÚµéÀÌ È£½ºÆ® ³»ºÎ·Î ±íÀÌ ÆÄ°íµé¾î ±ÇÇÑÀ» »ó½Â½Ãų °ÍÀ̶ó´Â ÀüÁ¦ ÇÏ¿¡ ´ëºÎºÐÀÇ º¸¾È ±â¼úÀº ÃÊÁ¡À» ¸ÂÃß°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ À̹ø °ø°ÝÀº ±×·¸Áö ¾ÊÁÒ. È£½ºÆ® ÃþÀ§¿¡¼­ºÎÅÍ AWS Á¦¾î ÃþÀ§·Î ÆÄ°íµå´Ï±î¿ä. ÀÌ·¯ÇÑ ¹æ¹ýÀº ¸ðÀÇ Ä§ÇØ ÆÀµéµµ Á»Ã³·³ ÅÃÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù.¡±

ºñÁîºñ´Â ¡°±â¾÷ ³×Æ®¿öÅ©¿Í ¼­¹ö°¡ Áß¿äÇÑ °Í¸¸Å­ AWSµµ ±â¾÷ ȯ°æÀÇ Àý´ëÀûÀ¸·Î Áß¿äÇÑ À§Ä¡¸¦ Â÷ÁöÇÏ°Ô µÇ¾ú´Ù¡±°í °­Á¶ÇÑ´Ù. ¡°ÀÌÁ¦ ȯ°æÀÇ ¸ðµç ¿ä¼ÒµéÀ» ¸é¹ÐÈ÷ ¸ð´ÏÅ͸µ Çؾ߸¸ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. AWS¸¦ °ø°Ý¿¡ È°¿ëÇÏ´Â ÀÚµéÀÌ »ý°Ü³µ´Ù. ½ÃÀÛÀº Å©¸®µ§¼È Å»ÃëºÎÅÍ.
2. ÈÉÄ£ Å©¸®µ§¼È·Î AWS¿¡ Á¢¼ÓÇÏ°í ³ª¼­ EC2 ÀνºÅϽº¸¦ »ý¼ºÇÔÀ¸·Î½á ±³µÎº¸ ¸¶·Ã.
3. »ý¼ºÇÑ EC2¸¦ ÅëÇØ È¾ÀûÀ¸·Î ¿òÁ÷¿© ÇÊ¿äÇÑ µ¥ÀÌÅÍ¿¡ Á¢±Ù.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)