º¸¾È ¿î¿µ ÆÀÀÇ È¿À²¼º Çâ»ó ¹× »ç°í ´ëÀÀ °¡¼ÓÈ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±¤¹üÀ§ÇÏ°í ÀÚµ¿ÈµÈ ÅëÇÕ »çÀ̹öº¸¾È ºÐ¾ßÀÇ ±Û·Î¹ú ±â¾÷ÀÎ Æ÷Ƽ³ÝÄÚ¸®¾Æ(Á¶¿ø±Õ ´ëÇ¥)´Â 23ÀÏ, ¹Ì±¹ ¹öÁö´Ï¾Æ ¾Ë¸µÅÏ¿¡ º»»ç¸¦ µÐ ¼±µÎÀÇ SOAR(º¸¾È ¿ÀÄɽºÆ®·¹À̼ǡ¤ÀÚµ¿È¡¤´ëÀÀ) Ç÷§Æû Á¦°ø¾÷üÀÎ »çÀ̹ö½ºÆù½º(CyberSponse) Àμö¸¦ ¿Ï·áÇß´Ù°í ¹àÇû´Ù. Æ÷Ƽ³Ý º¸¾È Æк긯 ÆÄÆ®³Ê¿´´ø »çÀ̹ö½ºÆù½º(CyberSponse)´Â Æ÷Ƽ¾Ö³Î¶óÀÌÁî(FortiAnalyzer), Æ÷ƼSIEM(FortiSIEM), Æ÷Ƽ°ÔÀÌÆ®(FortiGate)ÀÇ ÀÚµ¿È ¹× »ç°í ´ëÀÀ ±â´ÉÀ» ³ôÀÌ°í, º¸¾È ¿î¿µÀÇ ´Ü¼øȸ¦ Áö¿øÇÏ°Ô µÉ °ÍÀ̶ó°í Æ÷Ƽ³ÝÄÚ¸®¾Æ´Â ¼³¸íÇß´Ù.
¿À´Ã³¯ÀÇ »çÀ̹ö À§ÇùÀº Áö¼ÓÀûÀ¸·Î °íµµÈµÇ°í ÀÖ´Ù. ¶ÇÇÑ, »çÀ̹ö º¸¾È±â¼úÀÇ ÇÑ°è·Î ÀÌ¹Ì º¹ÀâÇØÁø º¸¾È ¿î¿µ ȯ°æÀÌ Æ÷ÀÎÆ® º¸¾È Á¦Ç°ÀÇ Áõ°¡·Î ÀÎÇØ ´õ¿í ¾ÇȵǴ °æ°í ÇÇ·Î(Alert Fatigue)°¡ ´©ÀûµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ º¹À⼺À» ÇØ°áÇϱâ À§ÇØ ±â¾÷°ú ¼ºñ½º Á¦°ø¾÷üµéÀº ±¤¹üÀ§ÇÑ º¸¾È Á¦Ç°ÀÇ °æº¸¸¦ ÅëÇÕ ¹× ½É»çÇØ º¸¾È ¿î¿µ¼¾ÅÍ(SOC)ÀÇ È¿À²¼ºÀ» ³ôÀÌ°í ¿î¿µÀ» ´Ü¼øÈÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ºÐ¼® ¹× ¹Ýº¹ ÀÛ¾÷À» ÀÚµ¿ÈÇÏ¿© Á¦ÇÑÀûÀÎ ÀÚ¿øÀ» Àý¾àÇÏ°í, Àß Á¤ÀÇµÈ Ç÷¹ÀÌ ºÏ(Playbooks)À» ÅëÇØ »ç°í ´ëÀÀÀÌ ½Ç½Ã°£ ÀÌ·ïÁöµµ·Ï ÇÏ°í ÀÖ´Ù.
Æ÷Ƽ³ÝÀÌ »çÀ̹ö½ºÆù½º(CyberSponse)¸¦ ÀμöÇÔ¿¡ µû¶ó, º¸¾È ºÐ¼®°¡µéÀº ¸ðµç ±Ô¸ðÀÇ Á¶Á÷¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ µ¶Æ¯ÇÏ°í °·ÂÇϸç Â÷º°ÈµÈ ƯÇã ¼Ö·ç¼ÇÀ» È°¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
¡âºÐ»êµÈ ¸ÖƼ-Å׳ͽÃ(multi-tenancy)¸¦ Áö¿øÇÏ´Â ¿£ÅÍÇÁ¶óÀÌÁî±ÞÀÇ È®Àå °¡´ÉÇÑ ¾ÆÅ°ÅØó - SOC ¿î¿µÀ» ´õ¿í ´Ü¼øȽÃÅ°°í, º¸¾È°üÁ¦¼ºñ½ºÁ¦°ø¾÷ü(MSSP)µéÀÌ º¸´Ù ¿ëÀÌÇÏ°Ô °ü¸®Çü ŽÁö ´ëÀÀ(MDR: Managed Detection and Response) ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï Áö¿ø
¡â325°³ ÀÌ»óÀÇ Ä¿³ØÅÍ - ¸ðµç ÁÖ¿ä º¸¾È °ø±Þ¾÷ü ¹× ±â¼ú°ú ¿øÈ°ÇÏ°Ô ÅëÇյǸç, ´ÜÀÏ Áß¾Ó ÁýÁᫎ °¡½Ã¼º ¹× Á¦¾î ÁöÁ¡ Á¦°ø
¡âÀÏ·ÃÀÇ »ç°í ´ëÀÀ Á¶Ä¡ ´Ü°è ¹× ÀÏ»óÀûÀÎ ¾÷¹«¸¦ ÀÚµ¿ÈÇÒ ¼ö ÀÖÀ¸¸ç ¿ëÀÌÇÑ ¼³Á¤À» Áö¿øÇÏ´Â 200°³ ÀÌ»óÀÇ ¹Ù·Î »ç¿ëÀÌ °¡´ÉÇÑ Ç÷¹ÀÌ ºÏ(playbooks)
¡â»ç°í ŸÀÓ¶óÀÎ ¹× ÀÚ»ê »ó°ü°ü°è(asset correlation) ºä¿¡ ÀÚµ¿ÈµÈ ROI ¶Ç´Â Àý°¨ ÃøÁ¤ Åø(savings measurement tool)À» Áö¿øÇÏ´Â ÃÖ÷´Ü »ç·Ê °ü¸® ¸ðµâ
¡â¼¼ºÐÈµÈ ¿ªÇÒ ±â¹Ý ¾×¼¼½º Á¦¾î¸¦ º¸ÀåÇÏ¿© »ç¿ëÀÚ °ü·Ã µ¥ÀÌÅ͸¦ º¸È£
»çÀ̹ö½ºÆù½º(CyberSponse)ÀÇ ¼³¸³ÀÚ°â CSOÀÎ Á¶¼Á ·ç¹Ì½º(Joseph Loomis)´Â ¡°¾ç»çÀÇ °áÇÕÀº ÀÌ»óÀûÀÎ Á¶ÇÕÀ̶ó°í »ý°¢ÇÑ´Ù. »çÀ̹ö½ºÆù½ºÀÇ ¹Ì¼ÇÀº ¾ðÁ¦³ª Çõ½ÅÀûÀÎ ±â¼ú·Î º¸¾È ¿î¿µ °ü¸®¸¦ È¿°úÀûÀ̸鼵µ Æí¸®ÇÏ°Ô ¸¸µå´Â °ÍÀ̾ú´Ù. Æ÷Ƽ³Ý º¸¾È Æк긯°ú »çÀ̹ö½ºÆù½º SOAR ±â¼úÀÇ °áÇÕÀ» ÅëÇØ ¼ö¹é °³ÀÇ ±â´ÉÀÌ ÅëÇÕµÈ °¡Àå Á¤±³ÇÑ ±Û·Î¹ú º¸¾È ¿î¿µ Ç÷§ÆûÀ¸·Î °í°´ º¸È£¸¦ º¸ÀåÇÏ°í ¹Ù·Î »ç¿ë °¡´ÉÇÑ Ç÷¹ÀÌ ºÏÀ» °£ÆíÇÏ°Ô ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù¡±¶ó°í ¸»Çß´Ù.
Æ÷Ƽ³ÝÀÇ ¼³¸³ÀÚ°â CEOÀÎ ÄË Áö(Ken Xie)´Â ¡°±â¾÷µéÀÌ Á¡Á¡ ´õ ¸¹Àº º¸¾È ÅøÀ» ±¸ÃàÇÔ¿¡ µû¶ó ¿î¿µ º¹À⼺ÀÌ ´õ¿í ½ÉÈµÇ¾î °á±¹ º¸¾È ħÇØ »ç°í¿¡ ´õ Ãë¾àÇØÁö´Â ¾Ç¼øȯÀÌ ÀϾ°í ÀÖ´Ù. »çÀ̹ö½ºÆù½ºÀÇ °·ÂÇÑ SOAR Ç÷§ÆûÀ» Æ÷Ƽ³Ý º¸¾È Æк긯¿¡ ÅëÇÕÇÔÀ¸·Î½á ¿ì¸®´Â °í°´µéÀÌ »ç°í ´ëÀÀ ¼Óµµ¸¦ ³ôÀÌ°í º¸¾È »óŸ¦ Çâ»ó½ÃÅ°¸ç ºñÁî´Ï½º À§Çè ¹× °ü·Ã ºñ¿ëÀ» ÁÙÀÏ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÏ°Ô µÉ °Í¡±À̶ó°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>