¸Ó½Å·¯´×, ÀÎÅÚ¸®Àü½º, ÇÁ·ÎÆÄÀϸµ, Correlation, ÇÏÀÌ ÆÛÆ÷¸Õ½º ÇÁ·Ï½Ã ±â¼ú Á¢¸ñ ÇÊ¿ä
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] º¸¾È ȯ°æ º¯È¿¡ µû¶ó ´ëÀÀµµ ´Þ¶óÁ®¾ß ÇÑ´Ù´Â ÀÇ°ßÀÌ Á¦±âµÆ´Ù. ÀÌ¿ëÀÚÀÇ »ç¿ëȯ°æÀº µ¥½ºÅ©Å¾¿¡¼ BYOD, ¸ð¹ÙÀÏ »ç¿ëÀ¸·Î È®´ëµÇ°í ÀÖ´Ù. ¶ÇÇÑ, À¥ ±â¹Ý¿¡¼ ¾ðÁ¦ ¾îµð¼³ª Áß¿ä ¼ºñ½º¿¡ Á¢±ÙÀÌ °¡´ÉÇØÁ³°í, »ç¶÷°ú »ç¹°, »ç¹°°ú »ç¹°°£ÀÇ Åë½ÅÀÌ °¡´ÉÇØÁø ȯ°æÀ¸·Î º¯ÈµÆ´Ù. µðµµ½º, APT, ·£¼¶¿þ¾î µî º¸¾ÈÀ§ÇùÀº °íµµÈµÇ°í ÀÖ´Ù. ƯÈ÷, ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾ÈÀÌ Áß¿äÇØÁö¸é¼ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¿ª½Ã ÀÌ·¯ÇÑ º¯È¿¡ ÀûÀýÈ÷ ´ëÀÀÇØ¾ß ÇÑ´Ù´Â ÁöÀûÀÌ´Ù.
[À̹ÌÁö=iclickart]
À̸¦ À§ÇÑ ´ëÀÀ¹æ¾ÈÀ¸·Î ¸ð´ÏÅÍ·¦ ±èÇö¸ñ ¿¬±¸¼ÒÀåÀº ¾ÖÇø®ÄÉÀÌ¼Ç ÀλçÀÌÆ® Å×Å©³î·ÎÁö(Application Insight Technology) ÄÚ¾î±â¼ú·Î ¡â¸Ó½Å·¯´×(Machine Learning) ¡âÀ§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence) ¡âÇÁ·ÎÆÄÀϸµ Å×Å©³î·ÎÁö(Profiling Technology) ¡âÄÚ·¼·¹ÀÌ¼Ç Å×Å©³î·ÎÁö(Correlation Technology) ¡âÇÏÀÌ ÆÛÆ÷¸Õ½º ÇÁ·Ï½Ã ±â¼ú(High Performance Proxy Technology) ¡âAIOS Ç÷§Æû 6°¡Áö¸¦ Á¦½ÃÇß´Ù.
ÀÌ¿Í °ü·Ã ±èÇö¸ñ ¼ÒÀåÀº ¡°´ÜÀÏ ¼Ö·ç¼Ç Á߽ɿ¡¼ ÅëÇÕ ¼Ö·ç¼Ç ¹× ¿¬µ¿ÀÌ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°´Ü¼ø À̺¥Æ® ¼öÁýÀÌ ¾Æ´Ñ ½Ç½Ã°£ ´ëÀÀ¡¤ºÐ¼® ¹× ´Éµ¿Àû ´ëÀÀ¡¤ÃßÀûÀÌ °¡´ÉÇØ¾ß Çϸç, ÀΰøÁö´É, ¸Ó½Å·¯´× µî°ú °°Àº ÀÚµ¿È ±â¼ú·Î ÇàÀ§ ±â¹Ý °ø°Ý Â÷´Ü, ¾Ç¼ºÆÄÀÏ ºÐ¼®, URL Ä«Å×°í¸® ÀÚµ¿ ºÐ·ù°¡ °¡´ÉÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
ù°, ¸Ó½Å·¯´×ÀÇ °æ¿ì ÀΰøÁö´ÉÀ» È°¿ëÇÑ ½Ç½Ã°£ °ø°Ý Â÷´Ü, ´Ù¾çÇÑ ÇàÀ§Á¤º¸ ÇнÀ ¸ðµ¨À» È°¿ëÇÑ ºÎ°¡Á¤º¸ Á¦°ø ¹× °øÀ¯ ±â¼ú °³¹ß, ÇàÀ§ ÇнÀÀ» ÅëÇÑ ÀÚµ¿ÈµÈ °ø°ÝÂ÷´Ü, ÇàÀ§ ÇнÀÀ» ÅëÇÑ ºê·çÆ® Æ÷½º(Brute Force) °ø°Ý Â÷´Ü, À¯»çµµ ºÐ¼® ÇÁ·ÎÆÄÀϸµ ±â¹Ý ¾Ç¼º ÆÄÀÏ Â÷´Ü, ÇнÀÀ» ÅëÇÑ ÀÚµ¿ÈµÈ Ä«Å×ÄÚ¸® µîÀÌ °¡´ÉÇØ¾ß ÇÑ´Ù´Â ¼³¸íÀÌ´Ù.
[À̹ÌÁö=¸ð´ÏÅÍ·¦]
µÑ°, À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence)´Â IPÁÖ¼Ò¡¤µµ¸ÞÀΡ¤Çؽ¬¡¤URL µî¿¡ ´ëÇÑ ½Ã±×´Ïó ŽÁö, ÆòÆÇŽÁö, Æ®·¡ÇÈ Àü¼ö °Ë»ç, ÇнÀ¹æ½Ä, ÇàÀ§ ±â¹Ý µî ±âÁ¸ ¹æ¾î Àü·«°ú ½Ç½Ã°£ Á¤º¸ ¼öÁý ¹× °øÀ¯, ±â±â°£ ¿¬µ¿, µ¥ÀÌÅÍ ¸¶ÀÌ´×, ºòµ¥ÀÌÅÍ ºÐ¼® µî Áö´ÉÀûÀÎ ¹æ¾îÀü·«À¸·Î º¸¾È ÀÎÅÚ¸®Àü½º¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
[À̹ÌÁö=¸ð´ÏÅÍ·¦]
¼Â°, ÇÁ·ÎÆÄÀϸµ Å×Å©³î·ÎÁö(Profiling Technology)´Â URL/Form profiling, Response Profiling, Similarity Profiling µîÀÌ Àû¿ëµÅ¾ß ÇÑ´Ù. ÀÌ¿Í °ü·Ã ±èÇö¸ñ ¼ÒÀåÀº ¡°À¯»çµµ ºÐ¼® ÇÁ·ÎÆÄÀϸµ ±â¹ÝÀ¸·Î ¾Ç¼º ÆÄÀÏÀ» Â÷´ÜÇØ¾ß ÇÑ´Ù¡±¸ç ¡°´ë»ó ÆÄÀÏÀÇ À¯»çµµ ºÐ¼®À» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº ½Å¡¤º¯Á¾ ¾Ç¼ºÆÄÀÏÀ» ŽÁöÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
³Ý°, ÄÚ·¼·¹ÀÌ¼Ç Å×Å©³î·ÎÁö(Correlation Technology)´Â À¥°ú DB °£ÀÇ ¿¬°ü ºÐ¼®À» ÅëÇØ »ç¿ëÀÚ¸¦ ÃßÀûÇÏ°í, AI Product°ú AICC(Application Insight Cloud Center)°£ ¿¬µ¿ÀÌ À¯±âÀûÀ¸·Î ÁøÇàµÅ¾ß ÇÑ´Ù. ÀÌ´Â »çÀü À§ÇùÁ¤º¸¿¡ ´ëÇÑ ½Ç½Ã°£ ¼öÁý ¹× ºÐ¼®À» ÅëÇØ ºÐ¼®°á°ú¸¦ °øÀ¯ÇÏ°í, °ø°Ý¿¡ Áï°¢ ´ëÀÀÇÒ ¼ö Àִ ü°è¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù´Â ¼³¸íÀÌ´Ù.
´Ù¼¸Â°, High ÆÛÆ÷¸Õ½º ÇÁ·Ï½Ã´Â ¾ÖÇø®ÄÉÀ̼Ǻ° ÆÐŶ ÆÄ½Ì ¹× ÀνºÆå¼ÇÀ» ÅëÇÑ °·ÂÇÑ º¸¾È ±â´ÉÀ» ÀǹÌÇÑ´Ù. ´Ù¾çÇÑ ³×Æ®¿öÅ© ȯ°æ¿¡ µû¸¥ ±¸¼º ¸ðµå Áö¿ø, ÇÁ·Ï½Ã ÇѰ踦 ±Øº¹ÇÑ °·ÂÇÑ º¸¾È ¼º´ÉÀ» º¸ÀåÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
[À̹ÌÁö=¸ð´ÏÅÍ·¦]
¸¶Áö¸·À¸·Î AIOS Ç÷§ÆûÀº ¾ÖÇø®ÄÉÀÌ¼Ç ÀλçÀÌÆ®¸¦ ±¸ÇöÇϱâ À§ÇÑ ¿ÀÆÛ·¹ÀÌ¼Ç ½Ã½ºÅÛÀ¸·Î, HW¿¡ ÃÖÀûÈµÈ AIOS¸¦ ÅëÇØ ÅëÇÕº¸¾È ü°è ±¸ÃàÀÌ °¡´ÉÇÑ ¹æ¾ÈÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>