Home > Àüü±â»ç

3³â ³» Ŭ¶ó¿ìµå Àüȯ ´ë¶õ ¿Â´Ù...º¸¾È¾÷°è ´ëºñÇؾß

ÀÔ·Â : 2019-08-29 13:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Æ®·»µå¸¶ÀÌÅ©·Î, CLOUDSEC Korea 2019 °³ÃÖ
ÁøÈ­Çϴ Ŭ¶ó¿ìµå ȯ°æ¿¡ ´ëÀÀÇÒ º¸¾È Àü·« ¼ö¸³ °­Á¶
¿ÂÇÁ·¹¹Ì½º ȯ°æ¿¡¼­ °ËÁõµÈ ƼÇÎÆ÷ÀÎÆ® ±â¹Ý Ŭ¶ó¿ìµå ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼Ç ±¹³» Ãâ½Ã


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 3³â ¾È¿¡ Ŭ¶ó¿ìµå·Î ÀüȯÇÏ´Â ±â¾÷ÀÌ ±Þ¼Óµµ·Î ´Ã¾î³¯ °ÍÀ̸ç, ÀÌ ¶§¹®¿¡ º¸¾È¹®Á¦·Î ÀÎÇÑ È¥¶õÀÌ °¡ÁßµÉ °ÍÀ̶ó´Â ÁÖÀåÀÌ ³ª¿Ô´Ù. Æ®·»µå¸¶ÀÌÅ©·Î ±èÁø±¤ Çѱ¹ Áö»çÀåÀº 29ÀÏ ¿­¸° ¡®CLOUDSEC Korea 2019¡¯¿¡¼­ ¡°Áö±Ý ±¹³» 10´ë ±â¾÷ Áß À¯ÀÏÇÏ°Ô »ï¼ºÀüÀÚ¸¸ÀÌ Å¬¶ó¿ìµå¸¦ Àß È°¿ëÇÏ°í ÀÖ´Ù¡±¸é¼­, ¡°´ë±â¾÷°ú °ø°øºÐ¾ß¿¡¼­´Â ÀÌÁ¦ Ŭ¶ó¿ìµå Àü·«À» ¼ö¸³ÇÏ°í Àִµ¥, 3³â ¾È¿¡ ´Ù Ŭ¶ó¿ìµå ȯ°æÀ¸·Î ÀüȯÇÒ °Í¡±À̶ó°í ¹àÇû´Ù. ÀÌ¿¡ µû¶ó Ŭ¶ó¿ìµå¸¦ µµÀÔÇÏ·Á´Â ±â¾÷°ú ±â°üÀº ¹°·Ð Ŭ¶ó¿ìµå ¼­ºñ½º, ƯÈ÷ Ŭ¶ó¿ìµå º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ±â¾÷µéÀÌ ÃæºÐÇÑ Áغñ¸¦ °®Ãç¾ß ÀÌ¿¡ ´ëÀÀÇÒ ¼ö ÀÖÀ» °Å¶ó´Â ÆÇ´ÜÀÌ´Ù. CLOUDSEC Korea 2019´Â Ŭ¶ó¿ìµå º¸¾È ¼­ºñ½º ¾÷°è¿Í ÇÔ²² ´ëÀÀ¹æ¾ÈÀ» ³íÀÇÇÏ´Â ÀÚ¸®¶ó°í ±èÁø±¤ Çѱ¹Áö»çÀåÀº ¼³¸íÇß´Ù.

¡ãÆ®·»µå¸¶ÀÌÅ©·Î ±èÁø±¤ Çѱ¹ Áö»çÀå[»çÁø=º¸¾È´º½º]


»çÀ̹öº¸¾È ¼Ö·ç¼ÇÀÇ ±Û·Î¹ú ¸®´õÀÎ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)´Â ¼­¿ï ÄÚ¿¢½º ÀÎÅÍÄÜƼ³ÙÅ» È£ÅÚ¿¡¼­ Ŭ¶ó¿ìµå º¸¾È ÄÁÆÛ·±½º ¡®CLOUDSEC Korea 2019¡¯¸¦ °³ÃÖÇß´Ù. Æ®·»µå¸¶ÀÌÅ©·Î´Â À̹ø ÄÁÆÛ·±½º¸¦ ÅëÇØ ¾÷°è Àü¹®°¡ ¹× ÀÌÇØ°ü°èÀÚµé°ú Ŭ¶ó¿ìµå º¸¾È Æ®·»µå, µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼ǿ¡ ´ëÇÑ ´ëÀÀ ¹æ¾È, À§Çù °ü¸®, Â÷¼¼´ë EDR µî Æø ³ÐÀº ºÐ¾ß¿¡ °üÇÑ Á¤º¸¸¦ °øÀ¯Çß´Ù.

µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼ǰú ÇÔ²² ³ô¾ÆÁö´Â º¸¾ÈÀÇ Á߿伺 °­Á¶
À̹ø CLOUDSEC Korea 2019´Â ±× ¾î´À ¶§º¸´Ù Ŭ¶ó¿ìµå º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁø »óȲ¿¡¼­ °³ÃÖµÇ¾î ¾÷°èÀÇ À̸ñÀ» ²ø¾ú´Ù. ÃÖ±Ù ¼ö³â°£, µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼ÇÀÇ ÀÏȯÀ¸·Î ¸¹Àº ±â¾÷µéÀÌ ¡®Å¬¶ó¿ìµå ÆÛ½ºÆ®¡¯ Àü·«À» µµÀÔÇØ ±âÁ¸ ·¹°Å½Ã ÀÎÇÁ¶ó¿¡¼­ Ŭ¶ó¿ìµå·ÎÀÇ ¸¶À̱׷¹À̼ÇÀÌ ±Þ¼Óµµ·Î ÀÌ·ïÁö°í ÀÖ´Ù. Ŭ¶ó¿ìµå¿¡ ´õ ¸¹Àº µ¥ÀÌÅÍ°¡ ÀúÀåµÇ¸é¼­ Ŭ¶ó¿ìµå º¸¾ÈÀÇ Á߿伺 ¶ÇÇÑ °è¼Ó ºÎ°¢µÇ°í ÀÖ´Ù.

¡®µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼ǰú º¸¾È(Digital Transformation and Security)¡¯À» ÁÖÁ¦·Î ÇÑ ±âÁ¶¿¬¼³¿¡¼­ Æ®·»µå¸¶ÀÌÅ©·Î ±èÁø±¤ Çѱ¹ Áö»çÀåÀº µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀ̼ÇÀÌ ÀÏÀ¸Å°´Â ºñÁî´Ï½º Çõ½Å°ú ±â¹Ý ÀÎÇÁ¶óÀΠŬ¶ó¿ìµå¿¡¼­ Æ®·»µå¸¶ÀÌÅ©·Î°¡ ÁÖµµÇÏ°í ÀÖ´Â ¿öÅ©·Îµå, ³×Æ®¿öÅ©, ¼­¹ö¸®½º º¸¾È ±â¼ú µîÀ» ¼Ò°³Çϸç, IT ÀÎÇÁ¶ó°¡ º¯È­ÇÔ¿¡ µû¶ó º¸¾ÈÀÇ °³³ä°ú Àü·«µµ º¯È­ÇØ¾ß ÇÔÀ» °­Á¶Çß´Ù.

±â¼úÀÌ ºÒ·¯¿Ã ¹Ì·¡ º¯È­¸¦ ÀǹÌÇÏ´Â ¡®Picture this¡¦¡¯¸¦ ÁÖÁ¦·Î ±âÁ¶¿¬¼³À» ¸ÃÀº ¸¯ Æ۰Ž¼(Rik Ferguson), Æ®·»µå¸¶ÀÌÅ©·Î º¸¾È ¸®¼­Ä¡ & Ä¿¹Â´ÏÄÉÀÌ¼Ç ºÎ¹® ºÎ»çÀåÀº Çൿ, »óÈ£ÀÛ¿ë ¹× ºñÁî´Ï½º ¼öÇà ¹æ½ÄÀ» º¯È­½ÃÅ°´Â ÇÙ½É ±â¼ú°ú »çȸÀû Æ®·»µå¸¦ Á¶¸íÇÏ°í ÀÌ·¯ÇÑ º¯È­°¡ °ø°ÝÀÚÀÇ µµ±¸, ¸ñÇ¥ ¹× Çൿ¿¡ ¹ÌÄ¡´Â ¿µÇâ¿¡ ´ëÇÑ ÀλçÀÌÆ®¸¦ ÀüÇß´Ù.

¸¯ Æ۰Ž¼ ºÎ»çÀåÀº ¡°10³â Àü°ú ¸¶Âù°¡Áö·Î »çÀ̹ö °ø°ÝÀÇ ÁÖ¿ä µ¿±â´Â ¿©ÀüÈ÷ µ·, ±â¹ÐÁ¤º¸ ¹× ƯÁ¤ ÁÖü¿¡ ´ëÇÑ ¿µÇâ·Â¡±À̶ó¸ç, ¡°ÇÏÁö¸¸ ÇâÈÄ 10³âÀº »çÀ̹ö ȯ°æÀÌ ±Þ¼Óµµ·Î ºü¸£°Ô ¿òÁ÷ÀÌ°í ¿¬°áµÇ¸ç AIÈ­ µÇ¾î ¿©·¯ Ãø¸é¿¡¼­ ÈξÀ Å« ÆøÀÇ º¯È­¸¦ °ÞÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¹àÇû´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î´Â À̹ø ÄÁÆÛ·±½º¿¡¼­ ÀÚ»çÀÇ Ä§ÀÔ¹æÁö½Ã½ºÅÛ(IPS)ÀΠƼÇÎÆ÷ÀÎÆ®ÀÇ Å¬¶ó¿ìµå¿ë ¼Ö·ç¼ÇÀÎ ¡®Æ®·»µå¸¶ÀÌÅ©·Î Ŭ¶ó¿ìµå ³×Æ®¿öÅ© ÇÁ·ÎÅؼǡ¯(Trend Micro Cloud Network Protection)À» ±¹³»¿¡¼­ Á¤½Ä Ãâ½ÃÇß´Ù°í ¹ßÇ¥Çß´Ù.

À̹ø¿¡ Ãâ½ÃÇÑ ¼Ö·ç¼ÇÀº ±âÁ¸ ³×Æ®¿öÅ© º¸¾È ¼Ö·ç¼ÇÀ» »ç¿ëÇϸ鼭 °Þ´Â ±¸¼º ¹× °ü¸®»ó ¹®Á¦¸¦ ¾Æ¸¶Á¸ °¡»ó ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå(Amazon VPCs)¿Í ¿ÂÇÁ·¹¹Ì½º ³×Æ®¿öÅ© °£ ¶ó¿ìÆÃÀ» ´Ü¼øÈ­ÇÏ´Â AWS Transit Gateway¸¦ È°¿ëÇÔÀ¸·Î½á ÇؼҽÃÄ×´Ù.

ÇØ´ç ¼Ö·ç¼ÇÀº VPCÀÇ °ÔÀÌÆ®¿þÀÌ¿¡ À§Ä¡ÇÏ¿© ¿ÜºÎ·ÎºÎÅÍÀÇ À§Çù¿¡ ´ëÀÀÇÑ´Ù. ±âÁ¸ Æ®·»µå¸¶ÀÌÅ©·Î µö ½ÃÅ¥¸®Æ¼´Â °¡»óÈ­µÈ ¿öÅ©·Îµå º¸¾ÈÀ» ÅëÇØ ¿ÜºÎ À§Çù»Ó ¾Æ´Ï¶ó ¡®East&West¡¯ Æ®·¡ÇÈÀ» ÅëÁ¦ÇØ ¡®³»ºÎ¸Á À̵¿(Lateral Movement)¡¯ À̽´±îÁö ´ëÀÀÇÒ ¼ö ÀÖ´Â ´ÙÁß º¸¾Èü°è¸¦ °®Ãß°Ô µÆ´Ù.

¶ÇÇÑ, Ŭ¶ó¿ìµå ³×Æ®¿öÅ© ÇÁ·ÎÅؼÇÀº AWS ¸¶ÄÏÇ÷¹À̽º±îÁö ¼­ºñ½º ¹üÀ§°¡ È®ÀåµÆÀ¸¸ç, 23¸¸¿© ¸íÀÇ ¹ÙÀ̾î¿Í ¾ç»ç °í°´µéÀº AWS ¸¶ÄÏÇ÷¹À̽º¿¡¼­ AWS Transit Gateway¿Í ÇÔ²² ¼Ö·ç¼ÇÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ¾Æ¿ï·¯, Æ®·»µå¸¶ÀÌÅ©·Î´Â µµÄ¿ ÄÁÅ×ÀÌ³Ê È¯°æ¿¡¼­ ÇÑ ´Ü°è ¹ßÀüµÈ ¼­¹ö¸®½º º¸¾ÈÀ» À§ÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÅØ¼Ç ¼Ö·ç¼Çµµ ¿ÃÇØ Ãâ½ÃÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î´Â À̹ø ÄÁÆÛ·±½º¿¡¼­ µ¥ºê¿É½º(DevOps) ÆÄÀÌÇÁ¶óÀÎ, µµÄ¿ ÄÁÅ×ÀÌ³Ê ¹× ¼­¹ö¸®½º Ŭ¶ó¿ìµå ȯ°æÀÇ º¸¾È À̽´¸¦ ºÐ¼®ÇÏ´Â ¼¼¼ÇÀ» ¸¶·ÃÇÏ°í ´ëÀÀ ¹æ¾ÈÀ» ¼Ò°³Çß´Ù. ¶ÇÇÑ, Â÷¼¼´ë EDRÀ» Á¶¸íÇÏ¸ç ¿£µåÆ÷ÀÎÆ®¿¡ ´ëÇÑ À§ÇùÀÌ Á¡Á¡ ´õ Á¤±³ÇØÁö°í °íµµÈ­µÊ¿¡ µû¶ó ÀÎÅÚ¸®Àü½º ±â¹ÝÀÇ Â÷¼¼´ë EDR ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÏ´Ù´Â Á¡À» °­Á¶Çß´Ù.

ÀÌ ¹Û¿¡ ¾Æ¸¶Á¸À¥¼­ºñ½º(AWS), IBM, ¸Þ°¡Á¸ µî Ŭ¶ó¿ìµå ¾÷°è ÁÖ¿ä ±â¾÷µéµµ ¿¬»ç·Î Âü¿©ÇØ Å¬¶ó¿ìµå Ç÷§Æû¿¡¼­ÀÇ º¸¾ÈÀü·« ¼ö¸³, °èÁ¤ ¹× Á¢±Ù ±ÇÇÑ °ü¸®, ±ÔÁ¦ Áؼö ¹æ¾È µî ±â¾÷µéÀÌ Å¬¶ó¿ìµå¸¦ ¼º°øÀûÀ¸·Î µµÀÔÇϴµ¥ ÀÖ¾î ÇʼöÀûÀÎ Áö½Ä°ú ³ëÇϿ츦 ÀüÇß´Ù.

Æ®·»µå¸¶ÀÌÅ©·Î ±èÁø±¤ Çѱ¹Áö»çÀåÀº ¡°À̹ø CLOUDSECÀº Ŭ¶ó¿ìµå¿Í º¸¾È ½ÃÀåÀÌ ¼ºÀåÇÏ´Â °¡¿îµ¥, ´Ù¾çÇÑ ±â¼ú°ú ³ëÇϿ츦 °¡Áø ¾÷°è °ü°èÀÚµéÀÌ ¸ð¿© ÇÔ²² ¹ßÀüÇØ ³ª°¥ ¹æÇâÀ» ¸ð»öÇß´Ù´Â Á¡¿¡¼­ ±²ÀåÈ÷ °í¹«Àû¡±À̶ó¸ç, ¡°Æ®·»µå¸¶ÀÌÅ©·Î´Â ¾ÕÀ¸·Îµµ °í°´µéÀÌ º¸¾È ¼Ö·ç¼ÇÀÇ ¿î¿µ È¿À²¼º°ú Åõ¸í¼ºÀ» È®¸³ÇÏ°í º¸´Ù ¼º¼÷ÇÑ Å¬¶ó¿ìµå ȯ°æÀÌ Á¶¼ºµÉ ¼ö ÀÖµµ·Ï ¾ÕÀå¼³ °Í¡±À̶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)