Ŭ¶ó¿ìµå ¿°µÎ¿¡ µÐ Á¦Ç° ´Ù¼ö ´«¿¡ ¶ç¾î...»ýü ÀÎ½Ä ±â¼ú ÀÀ¿ëÇÑ Á¦Ç°µµ ¿©·µ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2020³â RSA ÄÁÆÛ·±½º°¡ °³ÃֵƴÙ. ¼¼°è º¸¾È »ê¾÷¿¡¼ ¼Õ²ÅÈ÷´Â Àü½Ãȸ¶ó¼ ±×·±Áö ÀÌ°÷¿¡¼ »õ·Î¿î Á¦Ç°À̳ª ¾÷±×·¹À̵带 ¹ßÇ¥ÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥, ¿ÃÇصµ 1ÀÏÂ÷ºÎÅÍ ÀÌ·¯ÇÑ ¼Ò½ÄÀÌ ²÷ÀÓÀÌ ¾ø¾ú´Ù. RSA 1ÀÏÂ÷¿¡¼ ¹ßÇ¥µÈ »õ ¼Ò½ÄÀ» ¸ð¾Æ Á¤¸®ÇÑ´Ù.
[À̹ÌÁö = º¸¾È´º½º]
1) ½Ã½ºÄÚÀÇ ½ÃÅ¥¾î¿¢½º(SecureX) : »õ·Î¿î Ŭ¶ó¿ìµå ±â¹Ý º¸¾È Ç÷§ÆûÀ¸·Î °¡½Ã¼ºÀ» ³ô¿©ÁÖ°í ºÐ¼® µµ±¸¸¦ Á¦°øÇϸç ÀÏ¹Ý º¸¾È ¿öÅ©Ç÷ο츦 ÀÚµ¿È ±â¼ú·Î ó¸®ÇØÁØ´Ù. ±âÁ¸ÀÇ º¸¾È Á¦Ç°µéÀ» Çϳª·Î ¹¾îÁֱ⵵ ÇÏ´Â µî ¿ÀÄɽºÆ®·¹ÀÌ¼Ç µµ±¸·Î¼µµ È°¿ëÀÌ °¡´ÉÇÏ´Ù. º¸¾È ¿î¿µ ÆÀ, IT ÆÀ, ³×Æ®¿öÅ© °ü¸® ÆÀÀÇ Çù¾÷À» È°¼ºÈ½ÃÅ°±âµµ ÇÑ´Ù.
2) Æ÷Ƽ³ÝÀÇ Æ÷Ƽ¿¡À̾ÆÀÌ(FortiAI) : ¿ÂÇÁ·¹¹Ì½º Àåºñ·Î, ÀÚ°¡ ÇнÀÀÌ °¡´ÉÇÑ ½ÉÃþ½Å°æ¸Á(DNN)À» ÅëÇØ À§Çù ¿Ïȳª Á¦°Å, ¼öµ¿ º¸¾È ºÐ¼®°ú °°Àº ÀÛ¾÷ÀÌ º¸´Ù ºü¸£°Ô ÁøÇàµÉ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
3) üũ¸·½ºÀÇ »õ ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¸ðµâ CxFlow : °³¹ßÀ» À§ÇÑ ¿öÅ©Ç÷ο츦 ÀüÇô ¼Õ»ó½ÃÅ°°Å³ª µé¾¥½ÃÁö ¾Ê°í ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀ» Çâ»ó½Ãų ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¸ðµâÀ̶ó°í ÇÑ´Ù. ƯÈ÷ °³¹ß °úÁ¤¿¡ ÀÖ¾î¼ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ½ÇÇè(application security testing, AST)À» ÀÚµ¿À¸·Î, ¾÷¹« ÇÁ·Î¼¼½º¿¡ ¹æÇØ ¾øÀÌ Àû¿ë½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù.
4) ÆÄÀ̾î¾ÆÀÌÀÇ ÆÄÀ̾î¾ÆÀÌ ¸Çµð¾ðÆ® À§Çù øº¸ ½ºÀ§Æ®(FireEye Mandiant Threat Intelligence Suite) : ÆÄÀ̾î¾ÆÀÌÀÇ Å¥·¹À̼ÇÀÌ Ã·°¡µÈ øº¸ ±¸µ¶ ¼ºñ½º·Î, ´Ù¾çÇÑ ¿É¼ÇÀÇ ¹øµé ÇüÅ·ΠÁ¦°øµÉ ¿¹Á¤ÀÌ´Ù. ÇÊ¿ä¿¡ µû¶ó ¾Ë¸ÂÀº °É ¼±ÅÃÇÒ ¼ö ÀÖ°í, øº¸¸¦ ±âº» ¹ÙÅÁÀ¸·Î ÇÑ º¸¾È Àü·«À» ¼ö¸³ÇÏ´Â µ¥¿¡ µµ¿òÀÌ µÉ °ÍÀ̶ó°í ÇÑ´Ù.
5) ¾î´ðƼ¹ÙÀÇ ¿£µåÆ÷ÀÎÆ® °ü¸® ¼Ö·ç¼ÇÀÎ ¿£µåÆ÷ÀÎÆ® Çコ(Endpoint Health) : Ŭ¶óÀ̾ðÆ®¿Í ¼¹ö ¸ðµÎ¿¡ Àû¿ë °¡´ÉÇÑ ÀÚµ¿È °ü¸® ¹× º¹±¸ µµ±¸·Î, 111°¡Áö ¡®°Ç° °ËÁø¡¯À» Á¶Á÷ ³×Æ®¿öÅ© Àüü¸¦ ´ë»óÀ¸·Î ¼öÇàÇϴµ¥, ºÒ°ú ¼öºÐ ¾È¿¡ ¿Ï·áµÈ´Ù°í ÇÑ´Ù. º¸¾È ÆÐÄ¡°¡ ¿Ï·áµÇÁö ¾ÊÀº °ÍÀ̳ª ¼³Á¤ ¿À·ù·Î ÆǴܵǴ °Íµé µî ´Ù¾çÇÑ À§Çè ¿ä¼ÒµéÀ» ã¾Æ³½´Ù.
6) ±×·¹ÀÌƮȥÀÇ °èÁ¤ Å»Ãë º¸È£(Account Takeover Protection) : »ýü ÀνÄÀ» ±â¹ÝÀ¸·Î ÇÑ ¾ÆÀ̵§Æ¼Æ¼ º¸È£ ¼Ö·ç¼ÇÀ¸·Î, »ç¿ëÀÚÀÇ Å¸ÀÌÇÎ ÆÐÅÏÀ» ±â¹ÝÀ¸·Î º¸È£ ÀåÄ¡°¡ Àû¿ëµÈ´Ù. Å°½ºÆ®·ÎÅ©ÀÇ ¼Óµµ, ¾Ð·Â, Å°¸¦ ´©¸£°í »¬ ¶§ÀÇ ½Ã°£Â÷ µîÀ» Á¡°ËÇÔÀ¸·Î½á °³ÀÎÀ» ½Äº°ÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ ±×·¯ÇÑ µ¥ÀÌÅ͸¦ »©³» µû·Î º¸°üÇÏÁö´Â ¾Ê´Â´Ù.
7) Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©ÀÇ ¿£µåÆ÷ÀÎÆ® º¹±¸ ¼ºñ½º(Endpoint Recovery Services) : ½ÇÁ¦ ħÅõ »ç°ÇÀÌ ¹ú¾îÁö°í ³ª¼µµ Á¤»óÀûÀ¸·Î »ç¾÷À» ½ÃÀÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¼ºñ½º·Î, ÃÖ´ëÇÑÀÇ À§ÇùÀ» Â÷´ÜÇÏ°í, º¹±¸ °úÁ¤À» ºü¸£°Ô ÇØ ÇÇÇظ¦ ÃÖ¼ÒȽÃÅ°´Â µ¥ ÁÖ¾ÈÁ¡À» µÎ°í ÀÖ´Ù°í ÇÑ´Ù. Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©ÀÇ ÆÈÄÜ(Falcon) Ç÷§Æû°ú À§Çù øº¸¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù.
8) ÆȷξËÅä ³×Æ®¿÷½ºÀÇ ÄÚÅؽº ¿¢¼Ò¾î(Cortex XSOAR) : º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È ¹× ´ëÀÀ Ç÷§ÆûÀ¸·Î ±âÁ¸ÀÇ µ¥¹Ì½ºÅä(Demisto) Ç÷§ÆûÀÇ ÁøÈµÈ ¹öÀüÀ̶ó°í º¼ ¼ö ÀÖ´Ù. µ¥¹Ì½ºÅä´Â Áö³ ÇØ ÆȷξËÅä°¡ ÀμöÇÑ ±â¾÷À̱⵵ ÇÏ´Ù. ÄÚÅؽº ¿¢¼Ò¾î´Â º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È, ´ëÀÀ ±â´É¿¡ À§Çù øº¸ °ü¸® ±â´ÉÀ» ÅëÇÕ½ÃŲ °ÍÀ¸·Î, ¼ö¹é °³ÀÇ »ç¿ë ¹æ¹ý(use case) ¹× ½Ã³ª¸®¿À¸¦ ÀÚµ¿È½ÃÄÑÁØ´Ù. 350°³°¡ ³Ñ´Â ¼µåÆÄƼ Á¦Ç°µé°ú ȣȯÀÌ µÈ´Ù.
9) ±¸±ÛÀÇ »õ·Î¿î À§Çù ŽÁö ¹× ŸÀÓ¶óÀÎ ±â´É : ÁÖ·Î ±¸±ÛÀÇ º¸¾È ÀÚȸ»çÀÎ Å©·Î´ÏŬ(Chronicle)À» ÅëÇØ Á¦°øµÇ´Â ¼ºñ½º ȤÀº ±â´ÉÀ¸·Î, »õ·Î¿î ±ÔÄ¢ ¾ð¾îÀÎ ¾ß¶ó¿¤(YARA-L)À» ÅëÇØ ±¸ÇöµÈ´Ù. Å©·Î´ÏŬÀÇ µ¥ÀÌÅÍ ÅëÇÕ ±â´Éµµ À̹ø¿¡ »õ·Ó°Ô ¼±ºÆ´Âµ¥, ¿©·¯ °¡Áö »ç°Ç »ç°íµéÀ» ±âÁ¸ µ¥ÀÌÅÍ¿Í ÅëÇÕÇØ ÇϳªÀÇ Å¸ÀÓ¶óÀÎÀ» ±¸¼ºÇϵµ·Ï µÇ¾î ÀÖ´Ù. ±× ¿Ü¿¡ ¸®Ä¸Ã ¿£ÅÍÇÁ¶óÀÌÁî(reCAPTCHA Enterprise)¿Í À¥ ¸®½ºÅ© API(Web¡¡Risk API)À» ÀÏ¹Ý ´ëÁß¿¡°Ô °ø°³ÇÑ´Ù°í ¹ßÇ¥Çϱ⵵ Çß´Ù.
10) F5 ³×Æ®¿÷½ºÀÇ ¿©·¯ ¾Û :
* ¿¡¼¾¼È ¾Û ÇÁ·ÎÅØÆ®(Essential App Protect) : Æò¹üÇÑ À¥ ÀͽºÇ÷ÎÀÕ, ¾Ç¼º API¿¡ ´ëÇÑ º¸È£ ¼Ö·ç¼Ç
* Çൿ ¾Û ÇÁ·ÎÅØÆ®(Behavioral App Protect) : Ŭ¶ó¿ìµå ±â¹ÝÀÇ ½Ç½Ã°£ ¾Ç¼º Çൿ ŽÁö ¼Ö·ç¼Ç
* NGINX ¾Û ÇÁ·ÎÅØÆ®(NGINX App Protect) : F5ÀÇ WAF ±â¼úÀ» NGINX¿¡ Á¢¸ñÇÑ ¼Ö·ç¼Ç
* ¾Æ½ºÆæ ¸Þ½Ã ½ÃÅ¥¾î Àα׷¹½º(Aspen Mesh Secure Ingress) : Å¥¹ö³×Ƽ½º Ŭ·¯½ºÅÍ¿¡ ÁøÀÔÇÏ´Â Æ®·¡ÇÈÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇÏ´Â ¼Ö·ç¼Ç
11) Äí¿À·¦ Å×Å©³î·ÎÁö½ºÀÇ »õ·Î¿î Ç÷§Æû : ¼öÁý, ºÐ¼®, ÃßÀû, °ü¸®, Á¶»ç µî µ¥ÀÌÅÍ Áß½ÉÀÇ º¸¾È ¿î¿µ¿¡ ÀÖ¾î ÇÊ¿äÇÑ ¿©·¯ °¡Áö ÀÛ¾÷À» µ¿½Ã¿¡ ÁøÇàÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ¶ÇÇÑ ¿©·¯ º¸¾È ¿î¿µ¿¡ ÇÊ¿äÇÑ ÀÛ¾÷ÀÇ ¼Ò¿ä ½Ã°£À» Àý¹ÝÀ¸·Î ÁÙ¿© Áشٰí ÇÑ´Ù.
12) ºò¾ÆÀ̵ðÀÇ Ç÷§Æû¿¡ Ãß°¡µÈ ¡®°í°¡Ä¡ µ¥ÀÌÅÍ Æ¯º° °ü¸®¡¯ ±â´É : ÀÏ¸í ¡®´ÙÅ© µ¥ÀÌÅÍ¡¯¸¦ ã¾Æ³»°í, À¯»çÇÑ µ¥ÀÌÅͳª º¹Á¦µÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ÇÁ·ÎÆÄÀϸµÀ» ½Ç½ÃÇϸç, ÀÚµ¿À¸·Î ÆÄÀÏ ÄÜÅÙÃ÷¸¦ ºÐ¼®ÇÏ°í ¶óº§¸µÇϸç À§ÇùÀ» ¿ÏȽÃŲ´Ù°í ÇÑ´Ù.
13) Çɵå·ÓÀÇ µö º¸À̽º 3(Deep Voice 3) : Çɵå·ÓÀÌ °¡Áø À½¼º ÀÎ½Ä ±â¼úÀÇ ÃֽŠ¹öÀüÀ¸·Î º¸´Ù ÀûÀº ¾çÀÇ Á¤º¸¸¦ °¡Áö°íµµ º¸´Ù Á¤È®ÇÏ°Ô À½¼º ¹ßÈÀÚ¸¦ ÀνÄÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. Çɵå·ÓÀº ¡®´Ü 3 À½Àý¸¸ °¡Áö°íµµ¡¯ ÀνÄÀ» Á¤È®È÷ ÇÒ ¼ö ÀÖ´Ù°í Çϴµ¥, ÀÌ´Â ¡®¿ÀÄÉÀÌ ±¸±Û¡¯, ¡®ÇÏÀÌ ºò½ººñ¡¯, ¡®¾Ë·º»ç¡¯ µî°ú °°Àº ¡®¿þÀÌÅ© ¿öµå¡¯¿¡ ¸ÂÃá °ÍÀ¸·Î º¸ÀδÙ.
14) ÆÄÀ̾î¸óÀÇ º¸¾È Á¤Ã¥ °ü¸® ¹× ÅëÇÕ ¼Ö·ç¼Ç : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀú¿Í ¾Æ¸¶Á¸ À¥ ¼ºñ½º ȯ°æ¿¡¼ º¸¾È Á¤Ã¥À» Àû¿ëÇÒ ¶§ »ç¿ëÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î, Ŭ¶ó¿ìµå ³» °¡½Ã¼ºÀ» ³ô¿©ÁÖ°í ¸ÖƼ Ŭ¶ó¿ìµå ¹× ÇÏÀ̺긮µå ȯ°æ¿¡¼ ƯÈ÷ À¯¿ëÇÏ´Ù°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>