RDP, ¹éµµ¾îº¸´Ù °·ÂÇÏ¸é¼ ¾ÈÀüÇÑ °ø°Ý Åë·Î...Æí¸® vs. ¾ÈÀü
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝ(Remote Desktop Protocol, RDP)À» »ç¿ëÇÏ´Â °ø°ÝÀÚµé »çÀÌ¿¡¼ ³×Æ®¿öÅ© Åͳθµ(network tunneling)°ú È£½ºÆ® ±â¹Ý Æ÷Æ® Æ÷¿öµù(port forwarding) ±â¹ýÀÇ ÀαⰡ ¿Ã¶ó°¡°í ÀÖ´Ù. ÀÌ ±â¹ýÀº µÑ ´Ù ³×Æ®¿öÅ© º¸È£ ÀåÄ¡µéÀ» ÇÇÇØ°¡´Â µ¥ È¿°úÀûÀ̶ó°í º¸¾È ¾÷ü ÆÄÀ̾î¾ÆÀÌ(FireEye)°¡ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
RDP´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì¿¡ žÀçµÈ ÇÑ °¡Áö ¿ä¼Ò·Î, °ü¸®ÀÚ, ¿£Áö´Ï¾î, »ç¿ëÀÚµéÀÌ ÇÕ¹ýÀûÀÎ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ¿ø°Ý¿¡¼ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¸¸µé¾îÁø °ÍÀÌ´Ù. ±×·±µ¥ ÀÌ ¹®À» °ø°ÝÀÚµéÀÌ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ »ç¿ëÇϱ⠽ÃÀÛÇß°í, ±× À¯ÇàÀÌ ºü¸£°Ô ¹øÁ®°¡°í ÀÖ´Ù. RDP¸¦ ÅëÇØ °ø°ÝÇÏ´Â °Ç, ¹éµµ¾î¸¦ ½É¾î °ø°ÝÇÏ´Â °Íº¸´Ù ŽÁö°¡ ¾î·Æ´Ù´Â ÀåÁ¡µµ ÀÖ´Ù.
¡°RDP ħÇØ¿¡ ¼º°øÇÏ¸é °ø°Ý Áö¼Ó¼ºµµ Áõ´ëµË´Ï´Ù. ÇÏÁö¸¸ ħÇØ°¡ ½±Áö¸¸Àº ¾ÊÁÒ. ¶ÇÇÑ ÃÖÃÊ °¨¿°À» À§ÇÑ °ø°Ý °æ·Îµµ Á¶±ÝÀº ´Þ¶óÁý´Ï´Ù. °ø°ÝÀڷμ´Â ÀÎÅͳݿ¡ ³ëÃâµÇ¾î ÀÖÁö ¾Ê°í, ¹æȺ®°ú NAT ±ÔÄ¢À¸·Î º¸È£µÈ ½Ã½ºÅÛ¿¡ Á¢±ÙÇØ¾ß ÇÏ´Ï, ³×Æ®¿öÅ© Åͳθµ°ú È£½ºÆ® ±â¹Ý Æ÷Æ® Æ÷¿öµùÀ̶õ ±â¹ýÀ» Á¡Á¡ ´õ ¸¹ÀÌ »ç¿ëÇÏ´Â Ãß¼¼ÀÔ´Ï´Ù.¡±
ÀÌ µÎ °¡Áö ±â¹ýÀ» ÅëÇØ °ø°ÝÀÚµéÀº ¹æȺ®À¸·Î ¸·Çô ÀÖ´ø ¿ø°Ý ¼¹ö¿¡ ¿¬°áÇÏ°í, À̸¦ ÇϳªÀÇ ¿î¹ÝÃ¥À¸·Î È°¿ëÇÑ´Ù. ¡°±×·¡¼ ·ÎÄÃÀÇ ¸®½º´× ¼ºñ½º·Î ¡®ÅͳÎÀ» Æļ¡¯ µé¾î°©´Ï´Ù. °á±¹ ¿ø°Ý ¼¹ö¿¡¼ºÎÅÍ Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ¸¸µå´Â °Ì´Ï´Ù.¡±
ÀÌ·¸°Ô ¡®ÅͳÎÀ» ÆĴ¡¯ µ¥ »ç¿ëµÇ´Â À¯Æ¿¸®Æ¼ Áß Çϳª°¡ ÆÛƼ ¸µÅ©(PuTTY Link) ȤÀº ÇøµÅ©(Plink)´Ù. °ø°ÝÀÚµéÀÌ ´Ù¸¥ ½Ã½ºÅÛÀ¸·ÎÀÇ SSH ³×Æ®¿öÅ© ¿¬°áÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â °ÍÀÌ´Ù. ¼ö¸¹Àº IT ȯ°æµéÀÌ ÇÁ·ÎÅäÄÝÀ» °Ë»çÇÏÁö ¾Ê°Å³ª SSH Ä¿¹Â´ÏÄÉÀ̼ÇÀ» Â÷´ÜÇÏÁö ¾Ê±â ¶§¹®¿¡ °ø°ÝÀÚµéÀº ¾ÏÈ£È µÈ ÅͳÎÀ» »ý¼ºÇÏ°í RDP ¼ºñ½º¸¦ C&C ¼¹ö¿Í ¿¬°á½Ãų ¼ö ÀÖ°Ô µÈ´Ù.
RDP ¼¼¼ÇµéÀº °ø°ÝÀÚµéÀÌ ³×Æ®¿öÅ© ³»¿¡¼ ȾÀûÀ¸·Î ¿òÁ÷ÀÏ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÆÄÀ̾î¾ÆÀÌ¿¡ ÀÇÇÏ¸é ¡°°ø°ÝÀÚµéÀÌ ±âº»ÀûÀ¸·Î ¼³Ä¡µÈ À©µµ¿ì ³×Æ®¿öÅ© ¼Ð(Windows Network Shell, netsh) ¸í·ÉÀ» »ç¿ëÇÏ´Â °æ¿ìµµ ºÃ´Ù¡±°í ¼³¸íÇÑ´Ù. ¡°RDP Æ÷Æ® Æ÷¿öµùÀ» Çϱâ À§ÇÔÀ̾ú½À´Ï´Ù. À̸¦ ÅëÇØ ºÐ¸®µÈ ³×Æ®¿öÅ©¶óµµ ã¾Æ³¾ ¼ö ÀÖ°Ô µÇ´Â °Ì´Ï´Ù.¡±
±×·¯¸é¼ ÆÄÀ̾î¾ÆÀÌ´Â ¡°À§Çù ÇàÀ§ÀÚµéÀº Æ÷Æ® Æ÷¿öµùÀ» ÅëÇØ Á¡ÇÁ ¹Ú½º(jump box)¸¦ ¼³Á¤ÇÔÀ¸·Î½á ÀÓÀÇÀÇ Æ÷Æ®¿¡ ´ëÇÑ ¸®½º´×À» ½Ç½ÃÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÀ» À̾´Ù. ¡°°ø°ÝÀÚµéÀÌ ¿øÇÏ´Â °Ç ÀÌÀü¿¡ ħÇØÇÑ ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ¿À´Â ¾Ç¼º Æ®·¡ÇÈÀÔ´Ï´Ù. ÀÌ Æ®·¡ÇÈÀº Á¡ÇÁ ¹Ú½º¸¦ ÅëÇØ °ð¹Ù·Î ¸ÁºÐ¸® µÈ ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î Æ÷¿öµù µË´Ï´Ù. ÀÌ ¶§ µðÆúÆ® RDP Æ÷Æ®ÀÎ TCP 3389µµ »ç¿ëµÉ ¼ö ÀÖ½À´Ï´Ù.¡±
ÇÑ ¸¶µð·Î °ø°ÝÀÚµéÀÌ °ü¸®ÀÚÀÇ Á¡ÇÁ ¹Ú½º¸¦ ¾Ç¿ëÇؼ ¸ÁºÐ¸® µÈ ½Ã½ºÅÛÀ» ³Ñ³ªµéµÇ Á¤»ó °ü¸®ÀÚÀÇ ÇàÀ§¸¦ ¹æÇØÇϰųª ÀÌ»ó ¡Èĸ¦ ÀÏÀ¸Å°Áö ¾ÊÀ» ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ÆÄÀ̾î¾ÆÀÌ´Â ¡°È£½ºÆ® ±â¹ÝÀ̳ª ³×Æ®¿öÅ© ±â¹ÝÀÇ ¹æ¾î ¹× ŽÁö ¸ÅÄ¿´ÏÁòÀ» »ç¿ëÇϸé ÀÌ·¯ÇÑ RDP °ø°ÝÀ» ÃæºÐÈ÷ ¿ÏȽÃų ¼ö ÀÖ´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù.
¡°°¡Àå Áß¿äÇÑ °Ç »ç¿ëÇÏÁö ¾Ê´Â RDP ¿¬°áÀ» ã¾Æ ÇØÁ¦ÇÏ´Â °Ì´Ï´Ù. °ø°ÝÀÚµéÀº ÀÌ·± °É Àß Ã£¾Æ³»¾î ±â¾÷ ³» ³×Æ®¿öÅ© ¾ÈÀ¸·Î µé¾î¿É´Ï´Ù. ¶ÇÇÑ È£½ºÆ® ±â¹ÝÀÇ ¹æȺ® ±ÔÄ¢µéÀ» ¼³Á¤ÇÔÀ¸·Î½á Àιٿîµå RDP ¿¬°áÀ» ¹æ¾îÇÒ ¼ö ÀÖ½À´Ï´Ù. ·ÎÄà °èÁ¤À» °¡Áö°í ÀÖ´Â RDPÀÇ »ç¿ëÀ» Â÷´ÜÇÏ¸é ¹æ¾î¿¡ Ãß°¡ÀûÀÎ µµ¿òÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. ·¹Áö½ºÆ®¸® Å°, À̺¥Æ® ·Î±× µîÀ» ÀçÁ¡°ËÇÏ´Â °Íµµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù.¡±
³×Æ®¿öÅ© ¼öÁØ¿¡¼ °ü¸®ÀÚµéÀº RDP ¿¬°áÀÌ Á¡ÇÁ ¹Ú½º³ª Áß¾Ó °ü¸® ¼¹ö¸¦ ÅëÇØ ½ÃÀ۵ǵµ·Ï ±ÔÄ¢À» ¹Ù²ã¾ß ÇÑ´Ù. ¶ÇÇÑ ±ÇÇÑÀÌ ³ôÀº °èÁ¤µéÀ» ÁÙÀ̰ųª ¾Æ¿¹ ¾ø¾Ö´Â °Íµµ Å« µµ¿òÀÌ µÇ¸ç, ¹æȺ® ±ÔÄ¢À» Àç¼³Á¤Çؼ Æ÷Æ® Æ÷¿öµù Ãë¾àÁ¡µéÀ» Á¦°ÅÇØ¾ß ÇÑ´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ ÄÜÅÙÃ÷¸¦ °Ë»çÇÏ°í, ½º³ëÆ®(Snort) ±ÔÄ¢À» ¼¼¿ö RDP ÅͳÎÀ» ã¾Æ³»´Â °Íµµ Áß¿äÇÑ ÀÏÀÌ´Ù.
¡°RDP´Â IT ȯ°æ¿¡¼ »ç¿ëÀÚÀÇ ÀÚÀ¯µµ¸¦ ÇѲ¯ ³ô¿©ÁÖ´Â ±â´ÉÀ» ´ã´çÇÕ´Ï´Ù. ±×·¯³ª ±×·¸±â¿¡ À§Çèµµ ¿ª½Ã ³ô¿©ÁÝ´Ï´Ù. RDP¸¦ »ç¿ëÀÚ°¡ Á¦´ë·Î »ç¿ëÇϸé ÀÚÀ¯·Ó°Ô µÇ´Â °Íó·³, °ø°ÝÀÚ ¿ª½Ã ±×·¯ÇÕ´Ï´Ù. ±×·¯´Ï Àû´çÇÑ ¼±¿¡¼ ÀÌ µÎ °¡Áö Ư¡ÀÇ ±ÕÇüÀ» ¸ÂÃç¾ß ÇÕ´Ï´Ù. ±×°Ç ±â¼ú°ú Á¤Ã¥, ±³À°À¸·Î Á¶À²ÇØ¾ß ÇÏ´Â ºÎºÐÀÔ´Ï´Ù.¡± ÆÄÀ̾î¾ÆÀÌÀÇ °á·ÐÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¿ø°Ý µ¥½ºÅ©Åé ÇÁ·ÎÅäÄÝÀÎ RDP, »ç¿ëÀڵ鿡°Ôµµ ¿ëÀÌ, °ø°ÝÀڵ鿡°Ôµµ ¿ëÀÌ.
2. À̸¦ ¾Ç¿ëÇϱâ À§ÇØ °ø°ÝÀÚµé ÃÖ±Ù ³×Æ®¿öÅ© Åͳθµ°ú Æ÷Æ® Æ÷¿öµù È°¿ëÇϱ⠽ÃÀÛ.
3. ¹æ¾î ¼ö´Ü ¾øÁö ¾ÊÀ¸³ª º»ÁúÀº °á±¹ Æí¸®¿Í ¾ÈÀüÀÇ ±ÕÇü.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>