10¿ù 15ÀÏ, ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷ º¸¾È ´ã´çÀÚ ´ë»ó
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Â 10¿ù 15ÀÏ¿¡ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸¾È(EDR)°ú Æ÷·»½Ä ±â¼úÀ» ¼Ò°³ÇÏ´Â ¡®¿ÀÇÂÅؽºÆ® EES(OpenText EnCase Endpoint Security) ¼¼¹Ì³ª¡¯¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]
±Û·Î¹ú EIM(±â¾÷Á¤º¸°ü¸®) ±â¾÷ÀÎ ¿ÀÇÂÅؽºÆ®(OpenText)ÀÇ ´ëÇ¥ ÃÑÆÇÀÎ Àμ½½ÃÅ¥¸®Æ¼´Â À̹ø ¼¼¹Ì³ª¿¡¼ ¿£µåÆ÷ÀÎÆ® º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× °ü¸® ¹æ¹ý ¼Ò°³´Â ¹°·Ð, µðÁöÅÐ Æ÷·»½ÄÀ» ÅëÇØ ±â¾÷ Á¤º¸ À¯ÃâÀ» ¸·°í ³»ºÎ º¸¾ÈÀ» °ÈÇÒ ¼ö ÀÖ´Â ¹æ¾Èµµ Á¦½ÃÇÑ´Ù.
¿ÀÇÂÅؽºÆ®ÀÇ ¡®ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® ½ÃÅ¥¸®Æ¼(EnCase Endpoint Security, ÀÌÇÏ EES)¡¯´Â ÄÄÇ»ÅÍ µð½ºÅ©¿ë µðÁöÅÐ Áõ°Å¼öÁý ¹× ºÐ¼® ¼Ö·ç¼Ç ¡®ÀÎÄÉÀ̽º Æ÷·»½Ä(EnCase Forensic, ÀÌÇÏ EF)¡¯°ú ¿ø°Ý ³×Æ®¿öÅ© Á¢¼ÓÇÏ¿© °øµ¿ ÀÛ¾÷ÀÌ °¡´ÉÇÑ µðÁöÅÐ Æ÷·»½Ä ¼Ö·ç¼ÇÀÎ ¡®ÀÎÄÉÀ̽º ¿£µåÆ÷ÀÎÆ® Á¶»ç°ü(EnCase Endpoint Investigator, ÀÌÇÏ EFI)¡¯À» ±â¹ÝÀ¸·Î ÇÏ¸ç ±â¾÷ Á¤º¸À¯Ãâ/³»ºÎº¸¾È°¨»ç/»çÀ̹ö ħÇØ»ç°í Á¶»ç ¹× ´ëÀÀÀ» À§ÇÑ Â÷¼¼´ë EDR(Endpoint Detection & Response, ¿£µåÆ÷ÀÎÆ® À§Çù ŽÁö ¹× ´ëÀÀ) ¼Ö·ç¼ÇÀÌ´Ù.
ƯÈ÷, EES´Â ¡â¿£µåÆ÷ÀÎÆ® ÇÁ·Î¼¼½º Æ®¸® ±¸Á¶ ´Ù°¢È ¡â»ç¿ëÀÚ Á¤ÀÇ À§Çù ÇàÀ§ ŽÁö ·Ñ ¼³Á¤ ¡âÇǽÌ/ÆäÀÌÅ© ÇÁ·Î¼¼½º ŽÁö ¡âÈ£½ºÆ® ½º³À¼¦ ºÐ¼® ¡âIOC/YARA RuleÀ» ÅëÇÑ À§Çù ŽÁö ¡â¹ß°ßµÈ À§Çù Ä¡·á ¹× Á¦°Å ¡â¸·°ÇÑ µðÁöÅÐ Æ÷·»½Ä ±â´É µîÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, EES´Â À§Çù ÀÎÅÚ¸®Àü½º ¹× ¼µåÆÄƼ ¼Ö·ç¼Çµé°ú ¿¬µ¿ÇÏ¿© ±â¾÷ ³»ºÎÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È ȯ°æÀ» °ÈÇÒ ¼ö ÀÖ´Ù.
Àμ½½ÃÅ¥¸®Æ¼ ±èÁ¾±¤ ´ëÇ¥´Â ¡°±¹³»¿¡¼´Â Áö¼ÓÀûÀ¸·Î ´ë±Ô¸ð °³ÀÎÁ¤º¸, ±â¾÷ Áß¿ä Á¤º¸ ¹× »ê¾÷±â¹Ð À¯Ãâ »ç°í°¡ ¿¬ÀÌ¾î ¹ß»ýÇÏ¸é¼ µðÁöÅÐ Æ÷·»½Ä ¼ö»ç ±â¹ýÀ» ºñ·ÔÇÏ¿© ¹°¸®ÀûÀ¸·Î µðÁöÅÐ Áõ°Å¸¦ »èÁ¦ÇÏ´Â ¾ÈƼÆ÷·»½Ä¿¡ ´ëÇÑ °ü½É±îÁöµµ ³ô¾ÆÁö´Â »óȲ¡±À̶ó¸ç, ¡°À̹ø ¼¼¹Ì³ª¸¦ ÅëÇØ ±â¾÷ º¸¾È ´ã´çÀÚµéÀÌ ¿ÀÇÂÅؽºÆ®ÀÇ ÀÎÄÉÀ̽º(Encase) ¼Ö·ç¼ÇÀ» È°¿ëÇÏ¿© Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸¾È(EDR)°ú Æ÷·»½Ä ±â¼úÀÇ Àü¹®¼ºÀ» °®Ãâ ¼ö ÀÖµµ·Ï Áö¿øÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>