º¸¾ÈÀÇ »õ·Î¿î Æз¯´ÙÀÓ º¯È¿¡ Àû±Ø ´ëÀÀÇÏ´Â ¼±µµÀû ÀÔÁö °È
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ÅëÇÕ º¸¾È Ç÷§Æû ±â¾÷ Áö´Ï¾ð½º(´ëÇ¥ÀÌ»ç À̵¿¹ü)°¡ NH³óÇùÀºÇàÀÇ ¡®´Ü¸» ÀÌ»óÇàÀ§ ŽÁö ¹× ´ëÀÀ ¼Ö·ç¼Ç µµÀÔ¡¯ÀÇ ½Ã¹ü»ç¾÷À» ¼º°øÀûÀ¸·Î ¿Ï·áÇÏ°í È®Àå »ç¾÷À» ¼öÁÖÇß´Ù°í ¹àÇû´Ù. ±¹³» ÃÖ´ëÀÎ 10¸¸´ë ±Ô¸ð·Î ÁøÇàµÇ´Â NH³óÇùÀºÇàÀÇ EDR º» »ç¾÷Àº Áö³ÇØ ½Ã¹ü»ç¾÷À» °ÅÃÄ ¿ÃÇØ 1Â÷ È®´ë »ç¾÷ µî ´Ü°èÀûÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù.
¡ãÁö´Ï¾ð½ºÀÇ EDR ¼Ö·ç¼Ç ¡®Áö´Ï¾È ÀλçÀÌÃ÷ E¡¯ 2.0 ¹öÀü ´ë½Ãº¸µå[ÀÚ·á=Áö´Ï¾ð½º]
Áö´Ï¾ð½º´Â Áö³ÇØ 4,500¿©´ë ±Ô¸ðÀÇ ½Ã¹ü»ç¾÷¿¡ EDR ¼Ö·ç¼ÇÀ» °ø±ÞÇßÀ¸¸ç SKÀÎÆ÷¼½Àº ÁÖ »ç¾÷ÀÚ·Î EDR ¼Ö·ç¼Ç ±¸Ãà ¹× ½Ã½ºÅÛ ¿¬°è, ¼Ö·ç¼Ç ÃÖÀûÈ ¹× Ä¿½ºÆ®¸¶ÀÌ¡À» ±â¹ÝÀ¸·Î ½Ã½ºÅÛ ¿î¿µ ¾ÈÁ¤È¸¦ ´ã´çÇß´Ù.
NH³óÇùÀºÇàÀº ±âÁ¸ ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀÇ ÇÑ°è ±Øº¹, ´Ü¸»ÀÇ ´Ù¾çÇÑ Á¤º¸ ¼öÁýÀ» ÅëÇÑ °¡½Ã¼º È®º¸, ´Ü¸»ÀÇ ÀÌ»óÇàÀ§ ´ëÀÀ ¹× È®»ê ¹æÁö, ´Ü¸» ħÇØ »ç°í¿¡ ´ëÇÑ ºü¸¥ Á¶»ç ¹× ´ëÀÀ, ÃֽŠ±â¼úÀ» ÀÌ¿ëÇÑ º¸¾È °È¸¦ ¸ñÇ¥·Î EDR(Endpoint Detection&Response : ´Ü¸»±â¹Ý Áö´ÉÇü À§Çù ŽÁö ¹× ´ëÀÀ) ¼Ö·ç¼ÇÀ» µµÀÔÀ» ÃßÁøÇØ ¿Ô´Ù.
NH³óÇùÀºÇàÀÇ EDR »ç¾÷Àº ´Ü¸» º¸¾È ¼öÁØÀ» ȹ±âÀûÀ¸·Î Áõ´ë½ÃÅ°±â À§ÇÑ ´ë±Ô¸ð »ç¾÷ÀÌ´Ù. ±¹³» ÀºÇà±Ç ÃÖÃÊÀ̸ç ÃֽŠº¸¾È ±â¼úÀ» Àû±ØÀûÀ¸·Î ³»ÀçÈ ½ÃÅ°´Â °íµµÈµÈ ÇÁ·ÎÁ§Æ®´Ù. ½Ã¹ü»ç¾÷ ´ç½Ã´Â ¹°·Ð º» »ç¾÷ ÃßÁø °úÁ¤¿¡¼µµ Ÿ ÀºÇà°ú ºñ±³ÇÒ ¼ö ¾øÀ» Á¤µµ·Î º¸¾ÈÀ» Çõ½ÅÀÇ ¿ì¼±¼øÀ§·Î µÎ°í ÀÖ´Ù.
NH³óÇùÀºÇàÀÌ µµÀÔÇÑ EDR ¼Ö·ç¼ÇÀº Áö´Ï¾ð½ºÀÇ ¡®Áö´Ï¾È ÀλçÀÌÃ÷ E¡¯´Ù. ÀÌ Á¦Ç°Àº ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ÇѰ踦 ¶Ù¾î³Ñ´Â Áö´ÉÇü ¼Ö·ç¼ÇÀ¸·Î ÃÖ±Ù ±â½ÂÀ» ºÎ¸®´Â Áö´ÉÇü °ø°Ý, ·£¼¶¿þ¾î µîÀÇ °íµµÈµÈ °ø°Ý À§ÇùÀ» ŽÁöÇÏ°í °ø°ÝÀÇ Â¡ÈÄ, °ø°ÝÀÇ ÁøÇà µîÀ» ÃßÀûÇÒ ¼ö ÀÖ¾î Â÷¼¼´ë º¸¾È Á¦Ç°À¸·Î °¢±¤À» ¹Þ°í ÀÖ´Ù.
ƯÈ÷, »ç¿ëÀÚ ´Ü¸»ÀÇ °¡½Ã¼ºÀ» È®º¸ÇÏ°í À̸¦ ÅëÇØ À§ÇùÀÇ Å½Áö, Á¶»ç ´ëÀÀÀÌ °¡´ÉÇÔÀº ¹°·Ð ħÇØ»ç°íÁöÇ¥(IOC), ¸Ó½Å·¯´×(ML), ÇàÀ§±â¹Ý À§ÇùŽÁö(XBA), ¾ß¶ó(YARA) µîÀÇ ´Ù¾çÇÑ ±â¼úÀÌ Àû¿ëµÇ¾î ¾Ë·ÁÁöÁö ¾ÊÀº ¸ðµç °ø°Ý±îÁö ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥ÀÌ»ç´Â ¡°ÃÖ±Ù º¸¾È ½ÃÀåÀº °ø°ÝÀÇ °íµµÈ, Áö´ÉÇü À§ÇùÀÇ Áõ´ë¿¡ µû¶ó ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ȸÇÇÇؼ °ø°ÝÇÏ´Â ´Ù¾çÇÑ ÇüÅ°¡ Á¸ÀçÇÑ´Ù¡±¸ç, ¡°Áö´Ï¾ð½º´Â 2017³â ±¹³» ÃÖÃÊ·Î EDR ¼Ö·ç¼ÇÀ» °³¹ßÇØ ±â¼úÀ» ÃàÀûÇØ ¿Ô´Ù¡±°í ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ¡°±¹³» EDR ½ÃÀå¿¡¼ÀÇ ´Ù¾çÇÑ ¡®ÃÖÃÊ¡¯ÀÇ Å¸ÀÌƲÀ» ¡®ÃÖ°í¡¯·Î º¯È½ÃÄÑ ±¹³» ±â¾÷(°ü)ÀÇ º¸¾ÈÀ» ÇÑÃþ °íµµÈ Çϴµ¥ ÀÏÀÍÀ» ´ã´çÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>