±â¾÷ Àüü ÀÎÇÁ¶ó¿¡ ´ëÇÑ ·£¼¶¿þ¾î ¹× ¾Ç¼ºÄÚµå ŽÁö, ºÐ¼® ¹× ´ëÀÀ¹æ¾È ¼Ò°³
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] µðÁöÅÐ Æ÷·»½Ä, ¸ð¹ÙÀÏ Æ÷·»½Ä, ¾Ç¼ºÄÚµå Æ÷·»½Ä Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¸¶¿¡½ºÆ®·Î ³×Æ®¿÷½º(´ëÇ¥ ±è¼ºÈÆ)¿Í ÇÔ²² ¿À´Â 12¿ù 14ÀÏ(±Ý)¿¡ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ±â¾÷ Àüü ÀÎÇÁ¶ó¿¡ ´ëÇÑ ·£¼¶¿þ¾î ¹× ¾Ç¼ºÄÚµå ŽÁö, ºÐ¼® ¹× ´ëÀÀ ¹æ¾ÈÀ» ¼Ò°³ÇÏ´Â ¡®»çÀ̹ö °ø°Ý ¹× ¾Ç¼ºÄÚµå ´ëÀÀ ±â¼ú ¼¼¹Ì³ª¡¯¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]
ÃÖ±Ù ÆÄÀÏ °øÀ¯ ¼¹ö, Ŭ¶ó¿ìµå ÀúÀå¼Ò¿¡ ´ëÇÑ ·£¼¶¿þ¾î °ø°ÝÀÌ ÀÌ·ïÁö´Â µî °ø°Ý ÇüÅ°¡ ´õ¿í ÁøȵǴ »óȲ¿¡¼ Àü¼¼°è º¸¾È ´ã´çÀÚµéÀº ·£¼¶¿þ¾î ¹× ¾Ç¼ºÄÚµå ´ëÀÀ ¹æ¾ÈÀ» ¸¶·ÃÇϴµ¥ ºÐÁÖÇÏ´Ù. ÀÌ¿¡ Àμ½½ÃÅ¥¸®Æ¼¿Í ¸¶¿¡½ºÆ®·Î ³×Æ®¿÷½º´Â ±¹³» ±â¾÷ º¸¾È´ã´çÀÚµéÀ» ´ë»óÀ¸·Î ·£¼¶¿þ¾î ¹× ¾Ç¼ºÄÚµå °ø°ÝÀ» ½Ç½Ã°£ ÀÚµ¿À¸·Î ŽÁö, ºÐ¼®ÇÏ°í ´ëÀÀÇÏ´Â ¹æ¾ÈÀ» ½Ã¿¬ÇÏ´Â ¼¼¹Ì³ª¸¦ °³ÃÖÇÑ´Ù.
À̹ø ¼¼¹Ì³ª¿¡¼´Â ÃֽŠ¾Ç¼ºÄÚµåµéÀ» ´ëÀÀÇϱâ À§ÇÑ 6°¡Áö ´ëÀÀ ±â¼ú, (1)¸ÖƼ ¾ÈƼ¹ÙÀÌ·¯½º ½ºÄµ¿£Áø (2)¾Ç¼ºÄÚµå ºÐ¼® »÷µå¹Ú½º (3)µ¥ÀÌÅÍ »ì±Õ ¹× ÆÄÀÏ ¹«ÇØÈ(CDR) (4)»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º (5)¸Ó½Å·¯´×, (6)ÀΰøÁö´ÉÀ» Àû¿ëÇÑ ¼Ö·ç¼ÇµéÀ» ¼Ò°³ÇÑ´Ù. ¶ÇÇÑ À©µµ¿ì, ¾Èµå·ÎÀ̵å, ¸®´ª½º ¿î¿µÃ¼Á¦º°·Î ¾Ç¼ºÄڵ带 ŽÁö ¹× ºÐ¼®ÇÏ´Â ¸Ö¿þ¾î ÇåÆÃ(Malware Hunting) ±â´ÉÀ» ¼öÇàÇÏ´Â ¸¶¿¡½ºÆ®·Î ¾Ç¼ºÄÚµå Æ÷·»½Ä Á¦Ç°±ºµéµµ ¼Ò°³ÇÑ´Ù.
ÀÌ¿¡ Àμ½½ÃÅ¥¸®Æ¼¿Í ¸¶¿¡½ºÆ®·Î ³×Æ®¿÷½º´Â ±â¾÷ ³»ºÎ·Î À¯ÀԵǴ ÆÄÀϵ鿡 ´ëÇÑ ¾ÈÀü¼ºÀ» ½Ç½Ã°£ È®ÀÎÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄÚµå ÅëÇÕ °Ë¿ª¼ÒÀÎ ¡®¸¶¿¡½ºÆ®·Î »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû(Maestro Cyber Threat Intelligence Platform)¡¯ ¼Ò°³¿Í ÇÔ²² ±¹³»¿Ü »çÀ̹ö º¸¾È»ç°í¿¡ ´ëÀÀÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î ±¸Ã¼ÀûÀÎ ´ëÀÀ ¸ðµ¨, ±×¸®°í »çÀ̹ö º¸¾È Àü¹® ÄÁ¼³ÅÏÆ®°¡ Á¦¾ÈÇÏ´Â ÃÖÀûÀÇ ´ëÀÀü°è ±¸Ãà¹æ¾ÈÀ» ¼Ò°³ÇÒ °èȹÀÌ´Ù.
Àμ½½ÃÅ¥¸®Æ¼¿Í ¸¶¿¡½ºÆ®·Î´Â ½ÇÁ¦ º¸¾È À§Çù »óȲÀ» ½Ã¿¬ÇÏ¸é¼ ¿ÜºÎ¿¡¼ À¯ÀԵǰųª ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â ´Ù¾çÇÑ º¸¾ÈÀ§ÇùÀ» ¹æ¾îÇÒ ÃÖ¼±ÀÇ ¹æ¾È°ú ±×·Î ÀÎÇÑ ³»ºÎ ÀÚ»ê ¼Õ½ÇÀ̳ª ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Â Àü·«À» ¸ð»öÇÑ´Ù. ¶ÇÇÑ, ºñ½ÁÇÑ À¯ÇüÀÇ »çÀ̹öÅ×·¯ °ø°ÝÀ̳ª º¸¾È»ç°í°¡ ¹ß»ýÇÒ °æ¿ì ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â Àç¹ß ¹æÁö ¹æ¾Èµµ ÇÔ²² ³íÀÇÇÒ ¿¹Á¤ÀÌ´Ù.
¡®¸¶¿¡½ºÆ®·Î »çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º Ç÷§Æû(CTIP: Maestro Cyber Threat Intelligence Platform)¡¯´Â ±â¾÷ ¹× ½Ã½ºÅÛ ³»ºÎ·Î À¯ÀԵǴ ´Ù¾çÇÑ ÆÄÀϵé°ú IP/Domain/URL, À̸ÞÀÏ ºÐ¼®Àº ¹°·Ð ¿¬°üºÐ¼®, ¸Ó½Å·¯´× ºÐ¼® µîÀ» ÀÌ¿ëÇÏ¿© ¾Ç¼ºÄڵ带 ŽÁö¡¤ºÐ¼®¡¤Â÷´ÜÇÒ ¼ö ÀÖ´Â Áö´ÉÇü º¸¾È ÀÎÅÚ¸®Àü½º ÅëÇÕ Ç÷§ÆûÀÌ´Ù. ¸¶¿¡½ºÆ®·Î CTIP´Â ±â¾÷³» ¶Ç´Â »ç³»¿¡ ±¸ÃàµÅ ÀÖ´Â ´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ®¡¤³×Æ®¿öÅ©¡¤À̸ÞÀÏ¡¤À¥ º¸¾È ¼Ö·ç¼Ç°ú »óÈ£¿¬°èÇØ ÃֽŠ·£¼¶¿þ¾î, Áö´ÉÇüÁö¼ÓÀ§Çù(APT) °ø°ÝÄڵ峪 ¾Ç¼ºÄÚµå µîÀÇ À§ÇùÀ» ºü¸£°Ô ÆÇ´ÜÇÏ°í ´ëÀÀÁ¶Ä¡¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Æ¯È °³¹ßµÆ´Ù.
¸¶¿¡½ºÆ®·Î CTIP´Â ÆÄÀÏ À¯ÀÔ´Ü°è¿¡¼ ½Ã¸¸ÅØ, ½Ã½ºÄÚ, ¾È·¦, F5³×Æ®¿÷½º, Ä«º»ºí·¢, ÆÄÀ̾î¾ÆÀÌ, ÆȷξËÅä³×Æ®¿÷½º µîÀÇ ³×Æ®¿öÅ© Æ÷ÀÎÆ® ¹× ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿, ÆÄÀÏ °ËÁõ´Ü°è¿¡¼´Â ¿É½º¿Ó ¸ÞŸµðÆæ´õ, Á¶»÷µå¹Ú½º, µµ¸ÞÀÎÅø½º, ·¹ÄÚµðµå Ç»ÃÄ µîÀÇ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°ú »óÈ£ ¿¬µ¿À» Áö¿øÇÑ´Ù.
¡®»çÀ̹ö °ø°Ý ¹× º¸¾È À§Çù ´ëÀÀ ±â¼ú ¼¼¹Ì³ª¡¯´Â ¿À´Â 12¿ù 14ÀÏ¿¡ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ(¼¿ï½Ã ±Ýõ±¸ °¡»êµðÁöÅÐ1·Î 19 ´ë¸¢Å×Å©³ëŸ¿î 18Â÷ 409È£)¿¡¼ ¿ÀÈÄ 2½ÃºÎÅÍ 5½Ã ¹Ý±îÁö °³ÃֵȴÙ.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>