Home > Àüü±â»ç

Ŭ¶ó¿ìµå ¼³Á¤ ¿À·ù·Î À̸ÞÀÏ 27¾ï, Ãâ»ý½Å°í¼­ 80¸¸ ³ëÃâ!

ÀÔ·Â : 2019-12-11 11:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¿¤¶ó½ºÆ½¼­Ä¡¿¡¼­ ¹ß°ßµÈ Àüü °ø°³ DB, Çؽ÷ΠÁ¤¸®µÈ 27¾ï°³ À̸ÞÀÏ ÁÖ¼Ò ÀÖ¾î
ÇÑ ¹Ì±¹ ¾÷üÀÇ DB¿¡¼­ Ãâ»ý½Å°í¼­ ´Ù¼ö ¹ß°ß...ÇØ´ç ¾÷ü´Â ¾Æ¹«·± ¿¬¶ôµµ ¹ÞÁö ¾Ê¾Æ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À̹ø ÁÖ¿¡µµ ¾î±è¾øÀÌ ¼ö¸¹Àº Á¤º¸µéÀÌ Å¬¶ó¿ìµåÀÇ À߸øµÈ ¼³Á¤À¸·Î ³ëÃâµÇ´Â ÀÏÀÌ ¹ß»ýÇß´Ù. Ŭ¶ó¿ìµå ÀÌÁÖ ½Ã´ë°¡ ¿À¸é¼­ AWSÀÇ S3¿Í ¿¤¶ó½ºÆ½¼­Ä¡(ElasticSearch)ÀÇ ½ºÅ丮Áö¿¡¼­ ¾î¸¶¾î¸¶ÇÑ µ¥ÀÌÅ͵éÀÌ ¹«¹æºñ·Î ³ëÃâµÇ´Â ÀÏÀÌ °ÅÀÇ ¸ÅÁÖ ¹Ýº¹µÇ´Ù½ÃÇÇ ÇÏ°í ÀÖ´Ù. µ¥ÀÌÅÍ Ä§ÇØ »ç°íÀÇ ¾ç»ó ÀÚü°¡ ¹Ù²ð Á¤µµ´Ù.

[À̹ÌÁö = iclickart]


¹®Á¦´Â, Ŭ¶ó¿ìµå »ç¿ëÀÚ ±â¾÷µéÀÌ Å¬¶ó¿ìµå ¼­¹ö¸¦ Àá±×Áö ¾Ê´Â´Ù´Â °Í. ±×·¯¸é¼­ ¹Î°¨ÇÑ Á¤º¸µéÀÌ ÀÎÅͳݿ¡ °í½º¶õÈ÷ ³ëÃâµÇ°í ÀÖ´Ù. ÀÌ·± Á¶Á÷µéÀº °¥¼ö·Ï ´Ã¾î³ª°í ÀÖ¾î, ¿Ã ÇÑ ÇØ Å¬¶ó¿ìµå ¼³Á¤ ¿À·ù·Î ³ëÃâµÈ Á¤º¸°¡ ÀÛ³âÀÇ ±×°Íº¸´Ù 50% Áõ°¡Çß´Ù°í ÇÑ´Ù(5¿ù, µðÁöÅÐ ¼Îµµ¿ìÁî º¸°í¼­).

¡°Å¬¶ó¿ìµå ¼­ºñ½ºµéÀº °ú°Å ºñ½Ñ µ·À» ÁÖ°í µµÀÔÇؾ߸¸ °¡´ÉÇß´ø ¼­ºñ½º¸¦ ºñ±³Àû Àú·ÅÇÑ °¡°Ý¿¡ ´©¸± ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù. ±×·¯´Ï±î Á¶Á÷µéÀÌ Å¬¶ó¿ìµå·Î Á¡Á¡ ´õ ¸¹ÀÌ ¿Å±â´Â °ÍÀÌÁö¿ä. ±× °úÁ¤¿¡¼­ Ŭ¶ó¿ìµå¶õ ȯ°æÀ» ³¸¼³¾î ÇÏ´Â »ç¶÷µéÀÌ ½Ç¼ö·Î ¼³Á¤À» À߸øÇÏ´Â °Ì´Ï´Ù.¡± º¸¾È ¾÷ü ¾²·¹Æ®½ºÅé(ThreatStop)ÀÇ ºÎȸÀåÀÎ Á¸ ¹ã¹Ù³Ø(John Bambanek)ÀÇ ¼³¸íÀÌ´Ù.

»ç°Ç 1
Áö³­ ÁÖ º¸¾È Àü¹®°¡ ¹ä µð¾ÆþÄÚ(Bob Diachenko)´Â 27¾ï °³°¡ ³Ñ´Â À̸ÞÀÏ ÁÖ¼Ò¸¦ °ø°³µÈ ¿¤¶ó½ºÆ½¼­Ä¡ DB¿¡¼­ ¹ß°ßÇÑ ¹Ù ÀÖ´Ù. ÀÌÁß 10¾ï °³ Á¤µµ¿¡´Â Æò¹®À¸·Î µÈ ºñ¹Ð¹øÈ£±îÁö ºÎÂøµÇ¾î ÀÖ¾ú´Ù. À̸ÞÀÏ ÁÖ¼ÒÀÇ µµ¸ÞÀεéÀº ÅÙ¼¾Æ®(Tencent), ½Ã³ª(Sina), ¼ÒÈÄ(Sohu), ³ÝÀÌÁî(NetEase) µî Áß±¹ ¾÷üÀÇ °ÍÀ̾ú´Ù. ¹°·Ð ¾ßÈÄ, Áö¸ÞÀÏ µî ´Ù¸¥ ³ª¶óÀÇ °Íµµ ¼¯¿© ÀÖ±ä Çß´Ù. ¾Ë°í º¸´Ï 2017³â¿¡ ¹ß»ýÇÑ ´ë±Ô¸ð Á¤º¸ À¯Ãâ »ç°Ç ÈÄ ´ÙÅ©À¥¿¡¼­ °Å·¡µÇ´ø Ç°¸ñµéÀ̾ú´Ù.

ÇØ´ç ¿¤¶ó½ºÆ½¼­Ä¡ DB´Â ¹Ì±¹¿¡ À§Ä¡ÇÑ ÄÚ·ÎÄÉÀÌ¼Ç ¼­ºñ½º¿¡ È£½ºÆõǾî ÀÖ¾ú´Ù. µð¾ÆþÄÚ´Â ÀÌ »ç½ÇÀ» ¿¤¶ó½ºÆ½¼­Ä¡ Ãø¿¡ ¾Ë·È°í, ¿¤¶ó½ºÆ½¼­Ä¡´Â 12¿ù 9ÀÏ ÇØ´ç DB¸¦ Â÷´ÜÇß´Ù. µð¾ÆþÄÚ´Â ¡°¼ø¼ö ¼ýÀÚ¸¸À¸·Î µûÁ³À» ¶§ °¡Àå Å« Á¤º¸ ³ëÃâ »ç°Ç¡±À̶ó°í ¸»ÇÑ´Ù. ±×´Â Áö³­ 5¿ù 2¾ï 7500¸¸ ÀεµÀÎÀÇ °³ÀÎÁ¤º¸°¡ ÀúÀåµÈ DB°¡ ³ëÃâµÈ °ÍÀ» ¹ß°ßÇϱ⵵ Çß´Ù. ¡°À̹ø ¿¤¶ó½ºÆ½ DBÀÇ °æ¿ì, °ø°ø Ŭ·¯½ºÅÍ¿¡ È£½ºÆõǾî ÀÖ¾ú°í, ´©±º°¡ ½Ç½Ã°£À¸·Î DB¸¦ ¾÷µ¥ÀÌÆ® ÇÏ´Â °Íó·³ º¸¿´½À´Ï´Ù.¡±

µð¾ÆþÄÚ´Â ÇØ´ç À̸ÞÀÏ ÁÖ¼ÒµéÀÌ ¿Ã¹Ù¸¥ °ÍÀÎÁö, ȤÀº ¾ÆÁ÷±îÁöµµ »ç¿ëµÇ°í ÀÖ´Â °ÍÀÌÁö ´Ù È®ÀÎÇغ¼ ¼ö´Â ¾ø¾ú´Ù. ´Ù¸¸ ÀÌÀü »ç°í¸¦ ÅëÇØ ³ëÃâµÈ µ¥ÀÌÅÍ¿Í »óÈ£ ÂüÁ¶ Á¤µµ´Â ÁøÇàÇß´Ù. ±×´Â ¡°È®½ÇÇÑ °Ç, ÇÇÇØÀÚµé ´ëºÎºÐ ÀڽŵéÀÇ À̸ÞÀÏÀÌ ±×·± ½ÄÀ¸·Î ³ëÃâµÇ¾ú´Ù´Â °É ¸ð¸£°í ÀÖ´Ù´Â °Í¡±À̶ó°í ÁöÀûÇß´Ù. ¡°Áß±¹ÀÇ ¡®¸¸¸®¹æÈ­º®¡¯¿¡ ¸·Çô¼­ °æ°í°¡ »ç¿ëÀڵ鿡°Ô µµ´ÞÇϱⰡ Èûµé±â ¶§¹®ÀÌÁÒ. ±×·¯¹Ç·Î ÀÌ·± À̸ÞÀÏ ÁÖ¼ÒµéÀÌ ¾ÆÁ÷±îÁö »ç¿ëµÇ°í ÀÖÀ¸¸ç, µû¶ó¼­ ÇØ´ç »ç¿ëÀÚµéÀÌ ¾ÆÁ÷ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡±

¶ÇÇÑ ÇØ´ç DBÀÇ ÁÖÀÎÀÌ ´©±¸ÀÎÁöµµ ¾ÆÁ÷ ¸íÈ®È÷ ¹àÇôÁöÁö ¾ÊÀº »óÅ´Ù. ±×·¯³ª À¯Ãâ »ç°í¸¦ ÅëÇØ °Å·¡µÈ ¸ÞÀÏ ÁÖ¼Ò°¡ ½Ç½Ã°£À¸·Î ¾÷µ¥ÀÌÆ® µÇ°í ÀÖ¾ú´Ù´Â °É ºÁ¼­, »çÀ̹ö ¹üÁËÀÚ³ª º¸¾È ¿¬±¸ÀÚÀÏ °¡´É¼ºÀÌ °¡Àå ³ô¾Æ º¸ÀδÙ. ¡°´©°¡ µÆµç, ÀÏ¹Ý »ç¿ëÀÚµé°ú ¶È°°Àº ½Ç¼ö¸¦ ÀúÁú·¶´Ù´Â °ÍÀÌ Àç¹ÌÀÖ½À´Ï´Ù. Áï, ȯ°æ¼³Á¤¿¡¼­ ¿À·ù¸¦ ¹üÇß´Ù´Â °ÍÀÌÁÒ.¡±

ÈùÆ®°¡ ¾Æ¿¹ ¾øÁö´Â ¾Ê¾Ò´Ù. ¡°DB ÁÖÀÎÀÌ À̸ÞÀÏ ÁÖ¼ÒµéÀ» MD5¿Í SHA1, SHA256 Çؽõé·Î Çؽà 󸮸¦ Çß´õ±º¿ä. ¸ðµç ÁÖ¼Ò¸¦ ÇϳªÇϳª ¸»ÀÌÁÒ. ÀÌ°Ç ºÐ¸íÈ÷ °Ë»öÀ» ¿ëÀÌÇÏ°Ô ¸¸µé±â À§ÇÑ °ÍÀÔ´Ï´Ù. ´©±º°¡ ´ÙÅ©À¥¿¡¼­ µ¥ÀÌÅ͸¦ »ç°í, ÀÌ°É °Ë»öÇϱâ ÁÁ°Ô Á¤¸®ÇصР°ÍÀÌ ÀÌ DBÀÇ Á¤Ã¼ÀÔ´Ï´Ù. ´Ù¸¸ ±× ±Ã±ØÀûÀÎ ¸ñÀû ÀÚü´Â ºÒÈ®½ÇÇÕ´Ï´Ù.¡±

»ç°Ç 2
¿µ±¹ÀÇ ¸ðÀÇ ÇØÅ· Àü¹® ¾÷üÀÎ Çǵνº ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼(Fidus Information Security)¿¡ ¼Ò¼ÓµÈ ¿¬±¸¿øµéµµ ÀÌ·± DB¸¦ À̹ø ÁÖ Ã£¾Æ³Â´Ù. ¹Ì±¹ Ãâ»ý½Å°í¼­ »çº» 80¸¸ºÎ°¡ ÀúÀåµÈ AWS S3 ¹öŶÀ» ¹ß°ßÇÑ °ÍÀÌ´Ù. Ãâ»ý½Å°í¼­ ¹× »ç¸Á½Å°í¼­ »çº»À» Ãë±ÞÇÏ´Â ÇÑ ±â¾÷ÀÇ °ÍÀ̾ú´Ù. ÇØ´ç DB´Â ºñ¹Ð¹øÈ£Á¶Â÷ °É·ÁÀÖÁö ¾ÊÀº ä ÀÎÅͳÝÀ» ÇâÇØ ¹®À» Ȱ¦ ¿­°í ÀÖ¾ú´Ù. Àç¹ÌÀÖ°Ôµµ ÀÌ DB¿¡ ÀúÀåµÇ¾î ÀÖ´ø 94000°³ÀÇ »ç¸Á½Å°í¼­ »çº»Àº ¿­¶÷ÀÌ ºÒ°¡´ÉÇÑ »óÅ¿´´Ù.

DB ³» Ãâ»ý½Å°í¼­µéÀº 2017³â»ýÀÇ °ÍºÎÅÍ ÀúÀåµÇ¾î ¿ÔÀ¸¸ç, À̸§, »ý³â¿ùÀÏ, ÁÖ¼Ò, À̸ÞÀÏ ÁÖ¼Ò, ÀüÈ­¹øÈ£, ±âŸ ´Ù¸¥ °³ÀÎÁ¤º¸ µîÀ» Æ÷ÇÔÇÏ°í ÀÖ¾ú´Ù. ÇǵνºÀÇ ÃÑ°ýÀÎ ¾Øµå·ù ¸¶ºø(Andrew Mabbitt)Àº ¡°S3 °ü·Ã ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇÏ´Ù°¡ ÇØ´ç DB¸¦ ¿ì¿¬È÷ ¹ß°ßÇß´Ù¡±°í ¹àÇû´Ù. ¡°Àüü °ø°³·Î ¼³Á¤µÇ¾î À־, ´©±¸¶óµµ URL¸¸ ÀÖÀ¸¸é Á¢¼ÓÇÒ ¼ö ÀÖ´Â »óÅ¿´½À´Ï´Ù.¡±

¹®Á¦´Â ÀÌ ¼­¹ö°¡ ¾ÆÁ÷µµ ÀÎÅͳݿ¡ ³ëÃâµÈ »óÅ·ΠÀÖ´Ù´Â °ÍÀÌ´Ù. ¡°È¸»ç·Î ¿©·¯ ¹ø ¿¬¶ôÀ» Çß½À´Ï´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁöµµ ¾Æ¹«·± ´äµµ ¾ø°í ´ëÀÀµµ ÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù. ±×·¡¼­ ¾Æ¸¶Á¸ AWS º¸¾È ÆÀ¿¡ ¿¬¶ôÀ» Çß½À´Ï´Ù. AWSµµ ¹öŶ ¼ÒÀ¯ÀÚ¿¡°Ô ¾Ë¸°´Ù°í¸¸ ÇßÁö ¾ÆÁ÷ ½ÇÁ¦ÀûÀÎ Á¶Ä¡¸¦ ÃëÇÏÁö´Â ¾Ê°í ÀÖ´õ±º¿ä. AWS´Â ºÐ¸í ȸ»ç¿¡ ¾Ë¸®±ä ÇßÀ» °Ì´Ï´Ù. ÇÏÁö¸¸ ȸ»ç ÃøÀÌ ¾ÆÁ÷µµ ÀÌ ¿¬¶ôÀ» ¹«½ÃÇÏ°í ÀÖ´Â µíÇÕ´Ï´Ù.¡±

ÀÌ·± ½ÄÀ¸·Î ³ëÃâµÇ´Â Á¤º¸´Â ¿©·¯ °¡Áö ¿Â¶óÀÎ »ç±â¿Í ¾ÆÀ̵§Æ¼Æ¼ µµ³­ »ç°í·Î À̾îÁú ¼ö ÀÖ´Ù. °ø°ÝÀÚµéÀº Ç¥ÀûÈ­ µÈ ÇÇ½Ì °ø°ÝÀ» ½Ç½ÃÇÒ ¼öµµ ÀÖ°í, °³ÀÎ ½Äº° Á¤º¸¸¦ °¡Áö°í ÀºÇàÀ» ÇØÅ·Çϰųª ¿©·¯ ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¸¦ ¶Õ¾î³¾ ¼öµµ ÀÖ´Ù. º¸¾È ¾÷ü ºñÆ®±Û·¡½º(BitGlass)ÀÇ CTOÀÎ ¾Æ´©¶ô īȦ(Anurag Kahol)Àº ¡°µ¥ÀÌÅÍÀÇ À§Ä¡¿Í È帧¿¡ ´ëÇÑ ½Ç½Ã°£ °¡½Ã¼ºÀ» Ç×»ó À¯ÁöÇÏ´Â °Ô Ŭ¶ó¿ìµå ½Ã´ë¿¡¼­´Â °¡Àå Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇÑ´Ù. ¡°µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÁÖÀÎÀǽÄÀÌ ±× ¾î´À ¶§º¸´Ù ¿ä±¸µÇ°í ÀÖ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¿¤¶ó½ºÆ½¼­Ä¡ DB¿¡ ÀúÀåµÈ 27¾ï°³ À̸ÞÀÏ ÁÖ¼Ò, ÀÎÅͳݿ¡ ³ëÃâ.
2. AWS S3¿¡ ÀúÀåµÈ 80¸¸ºÎ Ãâ»ý½Å°í¼­, ÀÎÅͳݿ¡ ³ëÃâ.
3. Ŭ¶ó¿ìµå ½Ã´ë°¡ µÇ¸é¼­ ÀÌ·± ½ÄÀÇ Á¤º¸ ³ëÃâ »ç°ÇÀÌ ½É°¢ÇÑ ¼öÁØÀ¸·Î ¹ß»ýÇÏ°í ÀÖÀ½.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)