Home > Àüü±â»ç

RSAC 2ÀÏÂ÷¿¡ ¹ßÇ¥µÈ »õ·Î¿î º¸¾È Á¦Ç°µé°ú ±â´Éµé Á¤¸®

ÀÔ·Â : 2020-02-26 12:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇöÁö ½Ã°¢À¸·Î 24ÀϺÎÅÍ ½ÃÀÛµÈ RSAC, ¾î¶² Á¦Ç° ¼Ò°³µÇ¾ú³ª
°¡½Ã¼º°ú ¿ÀÄɽºÆ®·¹ÀÌ¼Ç °­È­°¡ ´«¿¡ ¶ç¾î...±âÁ¸ Á¦Ç°¿¡ ±â´É¸¸ Ãß°¡µÇ±âµµ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2020³â RSA ÄÁÆÛ·±½º°¡ °³Ãֵǰí ÇÏ·ç°¡ Áö³µ´Ù. ¼¼°è º¸¾È »ê¾÷¿¡¼­ ¼Õ²ÅÈ÷´Â Àü½Ãȸ¶ó¼­ ±×·±Áö ÀÌ°÷¿¡¼­ »õ·Î¿î Á¦Ç°À̳ª ¾÷±×·¹À̵带 ¹ßÇ¥ÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥, ¿ÃÇصµ ÀÌ·¯ÇÑ ¼Ò½ÄÀÌ ²÷ÀÓÀÌ ¾ø¾ú´Ù. RSA 2ÀÏÂ÷¿¡¼­ ¹ßÇ¥µÈ »õ ¼Ò½ÄÀ» ¸ð¾Æ Á¤¸®ÇÑ´Ù.

[À̹ÌÁö = º¸¾È´º½º]


1) ºñ¼ó Æø½ºÀÇ Ä³½ºÆ®(CAST : Continuous Attack Surface Testing) : ±¸µ¶À» ±â¹ÝÀ¸·Î ÇÑ ¼­ºñ½º·Î, ³×Æ®¿öÅ© °æ°è¼± »ó¿¡ Á¸ÀçÇÏ´Â ÀáÀçÀû Ãë¾àÁ¡À» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ°í, ±× Á¤º¸¸¦ ħÅõ Å×½ºÆ® Àü¹®°¡¿¡°Ô º¸³½´Ù. Á¤º¸¸¦ ¹ÞÀº Àü¹®°¡´Â À̸¦ °ËÅäÇÏ°í È®ÀÎ ÇØ Á¶Á÷ÀÌ ÃëÇØ¾ß ÇÒ ÇൿÀ» À̲ø¾î ³½´Ù.

2) ÀÓÆÛ¹ÙÀÇ ABP(Advanced Bot Protection) : º¿ °ü¸® ±â¼úÀ» ÀÓÆÛ¹ÙÀÇ Å¬¶ó¿ìµå ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È(Cloud Application Security) ¼Ö·ç¼Ç¿¡ Á¢¸ñÇÑ °ÍÀ¸·Î, À¥»çÀÌÆ®, ¸ð¹ÙÀÏ ¾Û, API¸¦ ÀÚµ¿È­ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÑ´Ù.

3) VM¿þ¾îÀÇ VM¿þ¾î °í±Þ Ŭ¶ó¿ìµå ÆÄ¿îµ¥ÀÌ¼Ç º¸¾È(VMware Advanced Security for Cloud Foundation) : ¿À·¡µÈ º¸¾È ¼Ö·ç¼ÇµéÀ» ´ëüÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¼Ö·ç¼ÇÀ¸·Î, Ä«º» ºí·¢(Carbon Black)ÀÇ NSX °í±Þ ºÎÇÏ ºÐ»ê(NSX Advanced Load Balancer)¿¡ WAF ±â´É, NSX ºÐ»ê IDS/IPS¸¦ Á¢¸ñÇÑ °ÍÀÌ´Ù. ±× ¿Ü¿¡µµ VM¿þ¾î´Â Ä«º» ºí·¢ Ŭ¶ó¿ìµå(Carbon Black Cloud)ÀÇ ¾÷±×·¹À̵带 ¹ßÇ¥Çϱ⵵ Çß´Ù.

4) ÇÁ·çÇÁÆ÷ÀÎÆ®ÀÇ BEC ¹× EAC ¹æ¾î ¼Ö·ç¼Çµé : À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ, À§Çù º¸È£ ¹× ´ëÀÀ, À̸ÞÀÏ ÀÎÁõ, ±³À°, Ŭ¶ó¿ìµå °èÁ¤ º¸È£ µî ¿©·¯ °¡Áö ¹æ¹ýÀ» È°¿ëÇÏ´Â ¼Ö·ç¼Çµé·Î, BEC¿¡ ´ëÇÑ Á¾ÇÕÀû ´ëÃ¥À» ¸¶·ÃÇß´Ù. ¶ÇÇÑ Å¬¶ó¿ìµå ¾Û º¸¾È ºê·ÎÄ¿(CASB) ¼Ö·ç¼ÇÀÇ ¾÷±×·¹À̵嵵 ¹ßÇ¥µÆ´Ù.

5) ¿¢»çºöÀÇ ¿¢»çºö Ŭ¶ó¿ìµå Ç÷§Æû(Exabeam Cloud Platform) : ±âÁ¸ ¿¢»çºö SIEM ¼Ö·ç¼Ç¿¡ UEBA, °´Ã¼ ÁöÇâ ¿öÅ©½ºÆäÀ̽º, Ŭ¶ó¿ìµå ½ºÅ丮Áö, µ¥ÀÌÅÍ ±×·¡ÇÁ ÀÛ¼º µîÀÇ Ãß°¡ ±â´ÉÀ» ´õÇÑ °ÍÀº ¹°·Ð 250°³°¡ ³Ñ´Â Á¦Ç°µé°úÀÇ È£È¯¼ºµµ µ¡ºÙ¾ú´Ù.

6) ¹ß¸®¸ÞÀÏÀÇ ¹ß¸®¸ÞÀÏ µð¸¶Å° ¸ð´ÏÅÍ(Valimail DMARC Monitor) : µµ¸ÞÀÎ ¼ÒÀ¯Áֵ鿡°Ô À̸ÞÀÏ Àü¼Û ¼­ºñ½º¿¡ ´ëÇÑ ¿ÏÀü °¡½Ã¼ºÀ» Á¦°øÇϴ Ŭ¶ó¿ìµå ±â¹Ý µµ±¸·Î, À̹ø RSACºÎÅÍ ¹«·á·Î Ç®¸®±â ½ÃÀÛÇÑ´Ù. ¶ÇÇÑ ¼ö»óÇÑ À̸ÞÀÏÀ̳ª Á¤»óÀûÀÎ À̸ÞÀÏÀÌ Àü¼ÛµÈ Áö¿ªÀ» Áöµµ·Î Ç¥½ÃÇØÁֱ⵵ ÇÑ´Ù.

7) Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©ÀÇ ÆÈÄÜ Ç÷§Æû¿¡ Ãß°¡µÈ »õ ±â´Éµé : ±âÁ¸ ÆÈÄÜ Ç÷§Æû(Falcon Platform)¿¡ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ© °³¹ßÀÚ Æ÷ÅÐ(CrowdStrike Developer Portal)°ú Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ© ½ºÅä¾î(CrowdStrike Store)¶ó´Â ±â´ÉÀÌ Ãß°¡µÆ´Ù. ¿©±â¿¡ ´õÇØ º¸¾È ¿î¿µÀ» À§ÇÑ ÆÈÄÜ ½ºÆ÷Æ®¶óÀÌÆ® ¾Û(Falcon Spotlight App for Security Operations)µµ ¹ßÇ¥Çß´Ù. ½Ç½Ã°£À¸·Î ¿£µåÆ÷ÀÎÆ® Ãë¾àÁ¡ µ¥ÀÌÅ͸¦ ÅëÇÕÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù.

8) ÆÄÀ̾î¸óÀÇ º¸¾È Á¤Ã¥ °ü¸® ¼Ö·ç¼Ç : ÆÄÀ̾î¸óÀÇ ±âÁ¸ API ÅëÇÕ °ü¸® ¼Ö·ç¼Ç¿¡ ¿©·¯ °¡Áö ±â´ÉÀÌ È®´ë Ãß°¡µÆ´Ù. Á¾ÇÕÀûÀ¸·Î ÀÌ ¼Ö·ç¼ÇÀº ³×Æ®¿öÅ© °¡½Ã¼º È®º¸, Á¦¾î, È¿À² Áõ´ë¿¡ µµ¿òÀÌ µÇ´Â Åø·Î º¯È­Çß´Ù. ¼­ºñ½º³ª¿ì(ServiceNow), ½Ã½ºÄÚ ACI(Cisco ACI), ½ºÀ«·¹ÀÎ(Swimlane)°ú °°Àº ¼­µåÆÄƼ ¿ä¼Òµé°úÀÇ ÅëÇÕ¼ºµµ ³ô¾ÆÁ³´Ù.

9) »çÀ̹ö¿¡ÀÎÀýÀÇ SaaS Ç÷§Æû °­È­ : ±âÁ¸ÀÇ µðÁöÅÐ ¸®½ºÅ© °ü¸® Ç÷§ÆûÀ» °­È­Çß´Ù°í ¹ßÇ¥Çß´Ù. ƯÈ÷ µ¥ÀÌÅÍ À¯Ãâ ŽÁö ¹× º¹±¸ ±â´ÉÀÌ °­È­µÈ °ÍÀÌ ´«¿¡ ¶è´Ù. »ç¿ëÀÚµéÀÌ »ç±â °ø°Ý, ·£¼¶¿þ¾î °ø°Ý, ±ÔÁ¤ Áؼö ¹æÇØ, »ê¾÷ ½ºÆÄÀÌ ÇàÀ§ µîÀ» ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï µ½´Â °ÍÀÌ ÀÌ °­È­ÀÇ ±Ã±ØÀû ¸ñÀûÀ̶ó°í ÇÑ´Ù.

10) ºí·¢º£¸®ÀÇ ¿£µåÆ÷ÀÎÆ® º¸È£ Ç÷§Æû(EPP)°ú ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ(EDR) ±â´É °­È­ : ºí·¢º£¸®°¡ ½ºÆÄÅ©(Spark)¶ó´Â Ç÷§Æû¿¡ EPP¿Í EDRÀ̶ó´Â µÎ °¡Áö ±â´ÉÀ» ´õÇß´Ù. ¶ÇÇÑ »çÀÏ·±½º¿Éƽ½º(CylanceOPTICS) v2.4µµ »õ·Ó°Ô ¹ßÇ¥Çß´Ù. ·¹Áö½ºÆ®¸® °Ë»ç¸¦ °­È­ÇÏ°í, DNS °¡½Ã¼º, À©µµ¿ì ·Î±×¿Â À̺¥Æ® °¡½Ã¼º, RFC1918 ÁÖ¼Ò ¿µ¿ª °¡½Ã¼º µî±îÁöµµ Çâ»óµÅ »ç°Ç ´ëÀÀÀ» º¸´Ù ºü¸£°Ô ÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀÌ Æ¯Â¡À̶ó°í ÇÑ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)