¡°¿¹¹æ Á᫐ º¸¾È ÇÑ°è ³Ñ´Â Å½Áö¡¤´ëÀÀ ü°è Çʿ䡱
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] A»ç´Â ¸ÁºÐ¸® ȯ°æÀ» ±¸ÃàÇߴµ¥µµ º¸¾È À̺¥Æ®°¡ °è¼Ó ¹ß»ýÇÑ µ¥ Àǹ®À» °®°í ÀÖ´Ù°¡ EDR(Endpoint Detection and Response)À» µµÀÔÇß´Ù. EDR µµÀÔ ÈÄ »ç³»¿¡¼ °ÔÀÓ¡¤¸Þ½ÅÀú µî ºñÀΰ¡ ¾ÖÇø®ÄÉÀ̼ÇÀÌ µ¿ÀÛÇÑ´Ù´Â »ç½ÇÀ» È®ÀÎÇÏ°í »èÁ¦ Á¶Ä¡Çß´Ù. °¡½Ã¼º È®º¸¸¦ À§ÇØ EDRÀ» µµÀÔÇÑ °æ¿ì´Ù.
¡ãÀ̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥°¡ 23ÀÏ ¼¿ï Æ÷½ÃÁ𽺠ȣÅÚ¿¡¼ EDR »ç¾÷ Àü·«À» ¹ßÇ¥ÇÏ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
B»ç´Â ³»ºÎÀÇ ¸ðµç ´Ü¸»±â¿¡ ¹é½ÅÀ» Àû¿ëÇÏ°í ÆÐÄ¡ °ü¸®µµ öÀúÈ÷ ÇßÁö¸¸ ·£¼¶¿þ¾î¿¡ ¿¬ÀÌ¾î °¨¿°µÇ´Â µî º¸¾È »ç°í¸¦ °Þ¾ú´Ù. EDRÀ» µµÀÔÇØ ±â´ÉÀ» Á¾ÇÕÀûÀ¸·Î È°¿ëÇÑ °á°ú, ·£¼¶¿þ¾î °¨¿° ¼ö°¡ ÇöÀúÈ÷ ÁÙ¾ú´Ù. ·£¼¶¿þ¾î º¯Á¾ °°Àº ¾Ç¼ºÄڵ忡 ´ëÀÀÇϱâ À§ÇØ EDRÀ» µµÀÔÇÑ »ç·Ê·Î º¼ ¼ö ÀÖ´Ù.
EDRÀ» µµÀÔÇÏ´Â ÀÌÀ¯´Â ´Ù¾çÇÏ´Ù. ±â¾÷¸¶´Ù ¿î¿ëÇÏ´Â º¸¾È Á¤Ã¥ÀÌ ´Ù¸£°í, Àú¸¶´Ù Á÷¸éÇÏ´Â ¾î·Á¿òµµ ´Ù¸£°Ô ³ªÅ¸³ª±â ¶§¹®ÀÌ´Ù. ±×·¯³ª ÇعýÀº EDRÀ̶ó´Â ȵηΠÁ¼ÇôÁø´Ù. ÃÖ±Ù »çÀ̹ö À§Çù¿¡ ±â¾÷ÀÌ ´ëÀÀÇÏ´Â ¹æ¹ýÀ¸·Î EDRÀÌ ºÎ»óÇÏ´Â ÁßÀÌ´Ù. °ú°Å ¹é½Åó·³ ¿¹¹æ(Prevention)¿¡ ¹«°Ô¸¦ µÎ´Â ¹æ½ÄÀ¸·Î´Â ´õ ÀÌ»ó ±â¾÷À» º¸È£ÇÒ ¼ö ¾ø´Ù´Â ÆÇ´Ü¿¡¼´Ù.
23ÀÏ Áö´Ï¾ð½º(´ëÇ¥ À̵¿¹ü)´Â ¼¿ï Á¾·Î±¸ Æ÷½ÃÁ𽺠ȣÅÚ¿¡¼ ÀÚ»çÀÇ EDR »ç¾÷ Àü·«À» ¹ßÇ¥ÇÏ¸ç ¡°¿¹¹æ Áß½ÉÀÇ º¸¾È ÇѰ踦 ¶Ù¾î³Ñ´Â ŽÁö¡¤´ëÀÀ ü°è°¡ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù. À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥´Â ¡°ÇØ¿Ü ÁÖ¿ä EDR ¾÷üµéÀ» º¸¸é ´ë±â¾÷Àº ¾Æ´ÏÁö¸¸ ¡®À¯´ÏÄÜ ±â¾÷(±â¾÷ °¡Ä¡ 10¾ï ´Þ·¯ ÀÌ»óÀÇ ºñ»óÀå ½ºÅ¸Æ®¾÷)¡¯À¸·Î¼ ÀüÅëÀûÀÎ ¹é½Å ½ÃÀåÀ» ´ëüÇϸ®¶ó ÁÖ¸ñ¹Þ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
Áö´Ï¾ð½º´Â Áö³´Þ ·¹µå½ºÅæ¼ÒÇÁÆ®(´ëÇ¥ ±ÇÁø¿í)¸¦ ÀμöÇÏ´Â µî EDR ½ÃÀåÀ» º»°ÝÀûÀ¸·Î °ø·«ÇÏ°í ÀÖ´Ù. Áö´Ï¾ð½º´Â ÀÌ¹Ì EDR °í°´»ç¸¦ 20¿© °÷ º¸À¯ÇÏ°í Àִµ¥, ÀÌ´Â ±¹³» ÃÖ´Ù ¼öÁØÀÌ´Ù. ·¹µå½ºÅæ¼ÒÇÁÆ®´Â ÀÌ»óÇàÀ§ ºÐ¼®±â¹Ý ¿£µåÆ÷ÀÎÆ® º¸¾È¿¡ Æ¯ÈµÈ ¾÷ü´Ù.
Áö´Ï¾ð½º´Â ±¹³» ÃÖÃÊ EDR ¼Ö·ç¼ÇÀÎ ¡®Áö´Ï¾ð ÀλçÀÌÃ÷ E(Genian Insights E)¡¯¸¦ Ãâ½ÃÇÑ ¹Ù ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ¡âSKÀÎÆ÷¼½ ¡â¾¾Å¥ºñ½ºÅ¸(CQ VISTA) ¡â¸®¹ö½Ì·¦½º(Reversing LABS) ¡â¿£Å°(ENKI) µî°ú Çù·ÂÇÏ¸é¼ ¿£µåÆ÷ÀÎÆ® À§Çù´ëÀÀ »çÀÌŬÀ» ¿Ï¼ºÇß´Ù.
Áö´Ï¾ð½ºÀÇ EDR ¼Ö·ç¼ÇÀº °¡½Ã¼º È®´ë¸¦ ÅëÇÑ º¸¾È ¿î¿µÀÚ ÆíÀǼº °È°¡ ÇÙ½ÉÀÌ´Ù. ¡âÁö´Ï¾ð NAC(ÀÌ¿ëÀÚ¡¤Àåºñ¡¤¾Û) ¡âÁö´Ï¾ð ÀλçÀÌÃ÷ E(¾Ç¼ºÇàÀ§¡¤¾Ç¼ºÄÚµå) ¡âÁö´Ï¾ð ÀλçÀÌÃ÷ N(°¡Äª, ³»³â Ãâ½Ã ¿¹Á¤ÀÎ Á¤º¸ °¡½Ã¼º È®º¸ ¼Ö·ç¼Ç) µî ³×Æ®¿öÅ©¡¤´Ü¸»¡¤»ç¶÷À» ¾Æ¿ì¸£´Â º¸¾È °ü¸®·Î, ±â¾÷ ÀÎÇÁ¶ó Àüü¿¡ ´ëÇÑ Àü¹æÀ§Àû À§Çù´ëÀÀ ü°è¸¦ È®º¸ÇÑ´Ù´Â °ÍÀÌ Áö´Ï¾ð½ºÀÇ °èȹÀÌ´Ù.
À̵¿¹ü ´ëÇ¥´Â ¡°Àü¹®ÀûÀÎ EDR ¼Ö·ç¼ÇÀ» Á¦°øÇØ Å½Áö¡¤´ëÀÀÀ̶ó´Â ½Å±Ô ½ÃÀåÀ» °³Ã´ÇÒ °Í¡±À̶ó¸ç ¡°EDR µµÀÔÀ¸·Î ±â¾÷ º¸¾È´ã´çÀÚÀÇ ºÎ´ã°ú ÀÏ¹Ý ÀÌ¿ëÀÚÀÇ °ÅºÎ°¨ÀÌ ÃÖ¼Ò鵃 ¼ö ÀÖÀ¸¸®¶ó Àü¸ÁµÈ´Ù¡±°í ¼³¸íÇß´Ù. ±×´Â ¡°½ÃÀåÁ¶»ç±â°ü¿¡¼µµ ÇâÈÄ 5³â°£ º¸¾È ½ÃÀåÀÇ ¼ºÀåÀº ÀüÅëÀûÀÎ ¹æ¾î ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ EDR µîÀÌ µÉ °ÍÀ¸·Î ¿¹ÃøÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù. °¡Æ®³Ê´Â 2015³â¿¡¼ 2020³â±îÁö ¼¼°è EDR ½ÃÀåÀÌ ¿¬Æò±Õ 45% ¼ºÀåÇÒ °ÍÀ¸·Î Ãß»êÇÏ°í ÀÖ´Ù.
ÇâÈÄ Áö´Ï¾ð½º´Â EDR ¼Ö·ç¼ÇÀ» È°¿ëÇÏ°í º¸¾È°üÁ¦ Àü¹®±â¾÷°ú Çù¾÷ÇØ MDR(Managed Detection and Response) ¼ºñ½º·Îµµ »ç¾÷ ¸ðµ¨À» È®´ë Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù. ÀÌ´ëÈ¿ Áö´Ï¾ð½º ¿¬±¸±âȹ½Ç ½ÇÀåÀº ¡°º¸¾È ´ã´çÀÚµéÀÌ ¾î¶² ¾î·Á¿òÀ» °Þ´ÂÁö Àß ¾Ë°í ÀÖ´Ù¡±¸é¼ ¡°EDR µµÀÔ°ú ¿î¿ë¿¡ ´ëÇÑ ¿ì·ÁµéÀ» ÇؼÒÇÒ ¼ö ÀÖµµ·Ï ¾ÕÀ¸·Î MDR ÇüÅÂÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ¹ß±¼ÇÏ°í ¼ºñ½ºÇÒ °èȹ¡±À̶ó°í ¸»Çß´Ù.
Áö´Ï¾ð½º´Â EDR ¼Ö·ç¼Ç¿¡ ÇàÀ§±â¹Ý À§Çù´ëÀÀ ±â´ÉÀ» ¿¬³» žÀçÇÏ°í, ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿¡ ¼±Á¦Àû ´ëÀÀÀÌ °¡´ÉÇÑ »õ·Î¿î EDRÀ» ³»³â±îÁö Ãâ½ÃÇÑ´Ù°í Çß´Ù. ¶ÇÇÑ, EDR ¼Ö·ç¼Ç °íµµÈ¸¦ À§ÇØ Ãß°¡ÀûÀÎ ±â¾÷ Àμöµµ °í·ÁÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>