¹°¸®º¸¾È°ú »çÀ̹öº¸¾È ¼Ö·ç¼Ç ÃѸÁ¶óÇØ Àü½Ã, 5¿ù 12~14ÀÏ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ °³ÃÖ
¾ÆÀÌƼ·Î±×ÀÎ, ºñ´ë¸é ½Ã´ë À§ÇÑ ½Ã½ºÄÚ È»óȸÀÇ ÆÐÅ°Áö
⸳ 20ÁÖ³âÀ» ¸ÂÀÌÇÑ ¾ÆÀÌƼ·Î±×ÀÎ(´ëÇ¥ ±èÅÂÇö)Àº 2001³â Á¤º¸º¸¾È¡¤³×Æ®¿öÅ© Àü¹®±â¾÷À¸·Î Ãâ¹ßÇØ 2005³â¿¡´Â Á¶´Þû ³ª¶óÀåÅÍ¿¡ ½Ã½ºÄÚ Á¦Ç°À» µ¶Á¡ °ø±ÞÇßÀ¸¸ç, Àü±¹ ±Ô¸ðÀÇ ÆÄÆ®³Ê¿Í Çù·ÂÇØ Á¶´Þû ±¸¸ÅÀÚÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ±¸Ãà, °³¼±, È®Ãæ¿¡ Àü·ÂÀ» ´ÙÇÏ°í ÀÖ´Ù.
[À̹ÌÁö=¾ÆÀÌƼ·Î±×ÀÎ]
¾ÆÀÌƼ·Î±×ÀÎÀº Äڷγª19 ´ëÀ¯ÇàÀ¸·Î ¸ð¹ÙÀÏ ±â¹Ý ±Ù¹« ȯ°æ °ü·Ã ½ÃÀåÀÌ Ä¿Áö´Â »óȲ¿¡¼ ¾ÈÁ¤ÀûÀÌ°í Çõ½ÅÀûÀÎ ±â´ÉÀÇ È»ó½Ã½ºÅÛ ¡®½Ã½ºÄÚ ÀçÅñٹ« ÆÐÅ°Áö¡¯¸¦ SECON & eGISEC 2021¿¡¼ ¼±º¸ÀδÙ. ¸¹Àº ±â¾÷ÀÌ ÀçÅñٹ«¸¦ °í·ÁÇÏ°í ÀÖÁö¸¸, ´Ù¾çÇÑ ºñÁî´Ï½º ¿µÇâÀ¸·Î ÀÎÇØ ÀÇ»ç°áÁ¤À» ½±°Ô ³»¸®Áö ¸øÇÏ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
½Ã½ºÄÚ ÀçÅñٹ« ÆÐÅ°Áö´Â ÀÌ·¯ÇÑ ºñÁî´Ï½º ¿ä±¸»çÇ×À» ¸ðµÎ ÃæÁ·ÇÏ¸é¼ ÅõÀÚ ´ëºñ ±â´ë ÀÌ»óÀÇ È¿°ú¸¦ ¾òÀ» ¼ö ÀÖ´Â ÇÕ¸®ÀûÀÎ ºñ¿ëÀ¸·Î ÀçÅà ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ÆÐÅ°Áö´Â ·ëÅ°Æ®(È»óȸÀÇ ½Ã½ºÅÛ), À¥¿¢½º ÆÀÁ¹ÌÆÃ, µ¥½ºÅ©ÇÁ·Î(È»óȸÀÇ ¸ð´ÏÅÍ), ¾öºê·¼¶ó(º¸¾È ¼Ö·ç¼Ç)·Î ±¸¼ºµÅ ÀÖÀ¸¸ç, ÇÑ ¹øÀÇ ±¸¸Å·Î º¹ÀâÇÑ ÀçÅñٹ« È»ó ½Ã½ºÅÛÀ» Æí¸®ÇÏ°Ô °®Ãâ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
½Ã½ºÄÚ À¥¿¢½º ¼Ö·ç¼ÇÀº ´©±¸³ª ½±°í °£´ÜÇÏ°Ô Á¢±ÙÇÒ ¼ö Àִ ȸÀÇ ±â´ÉÀ» Á¦°øÇϸç, ·ëÅ°Æ®´Â ¸ðµç ȸÀǽǿ¡ Áö´ÉÇü È»óȸÀÇ È¯°æÀ» ±¸ÇöÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. 27ÀÎÄ¡ ¸ð´ÏÅÍ¿Í 4K Ä«¸Þ¶ó¸¦ žÀçÇÑ µ¥½ºÅ© ÇÁ·Î´Â ¾÷¹« ½Ã º¸Á¶ ¸ð´ÏÅÍ·Î »ç¿ëÇϸé¼, ÇÊ¿ä ½Ã ¿µ»óȸÀÇ¿ëÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ´Ü¸»±â´Ù. ¾öºê·¼¶ó´Â DNS ¼³Á¤ º¯°æ¸¸À¸·Î °£´ÜÇÏ°Ô ·£¼¶¿þ¾î, ÇǽÌ, ¾Ç¼ºÄÚµå ŽÁö ¹× Â÷´Ü ±â´ÉÀ» Á¦°øÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀÌ´Ù.
¾ÆÀÌƼ½ºÅ×À̼Ç, ¿£µåÆ÷ÀÎÆ®¿¡ ´ëÇÑ ½Ç½Ã°£ º¸È£·Î Á¶Á÷ º¸¾È¼öÁØ ³ôÀδÙ
¾ÆÀÌƼ½ºÅ×À̼Ç(´ëÇ¥ Àü¼®±â)Àº 2001³â 3¿ù¿¡ ¼³¸³ÇØ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× À¯Áöº¸¼ö¸¦ ÁÖ¿ä ¾÷¹«·Î ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, 10¿©³â µ¿¾È Á¤º¸º¸È£ ½Ã½ºÅÛÀ» ¿î¿µÇÏ¸ç ½×Àº ±â¼ú·ÂÀ¸·Î ÀÚü °³¹ßÇÑ ÆÐÄ¡°ü¸®½Ã½ºÅÛ(TA-PRS V2.1)À¸·Î °ø°ø, ±³À°±â°ü, ±â¾÷ µî¿¡ ¼ºñ½º¸¦ Á¦°ø ÁßÀÌ´Ù. ÀÌ ¹Û¿¡µµ ƯÇã ±â¼úÀ» ±â¹ÝÀ¸·Î ½Å¼ÓÇÑ ÆÐÄ¡¼öÁý°ú °ËÁõÀ» ¼öÇà, ħÇØ»ç°í ¿¹¹æÀ» À§ÇÑ °íµµÀÇ ¼ºñ½º¸¦ Á¦°øÇÑ´Ù.
[À̹ÌÁö=¾ÆÀÌƼ½ºÅ×À̼Ç]
º¸¾È°üÁ¦¿¡¼ ½ÇÁ¦ °¨¿°ÀÌ ÀϾ´Â ¿£µåÆ÷ÀÎÆ®¸¦ ¾ó¸¶³ª »¡¸® Á¤È®ÇÏ°Ô È®ÀÎÇÏ´ÂÁö°¡ Áß¿äÇÑ ¿ä¼Ò´Ù. ¾ÆÀÌƼ½ºÅ×ÀÌ¼Ç TA-STRÀº º¸¾È À̺¥Æ® ÃßÀû ¹× ´ëÀÀ½Ã½ºÅÛÀ¸·Î, ¿£µåÆ÷ÀÎÆ®¿¡¼ º¸¾ÈÀ§ÇùÀ» ½Ç½Ã°£À¸·Î ŽÁö¡¤ÃßÀû¡¤ºÐ¼® ÈÄ, Áï½Ã ´ëÀÀÇØ Á¶Á÷ÀÇ º¸¾È¼öÁØÀ» ³ôÀδÙ. ÀϹÝÀûÀÎ ³×Æ®¿öÅ© ȯ°æ¿¡¼ºÎÅÍ NAT ±¸°£ÀÇ ½Ç»ç¿ëÀÚ±îÁö ÆľÇÇϸç, Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ ¹× ´ÙÁߺм®À» ÅëÇØ À§ÇùÀ» ƯÁ¤ÇÏ°í, ¿¬°èÇÑ ÇÁ·Î¼¼½º ¹× ÆÄÀÏÀ» ÃßÀûÇØ ³»ºÎÀÚ¿¡ ÀÇÇÑ À§ÇùÀ» ½Ç½Ã°£ ŽÁö ¹× ´ëÀÀÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ±âÁ¸ º¸¾È½Ã½ºÅÛ(ESM, SIEM, TMS, IPS µî)°ú ¿¬µ¿ÇØ Á¶Á÷ÀÇ »çÀ̹ö ų üÀÎ ´ëÀÀ·ÂÀ» ³ôÀÏ ¼ö ÀÖ´Ù.
¾ÆÀÌƼ½ºÅ×À̼ÇÀº ¡°TA-STRÀº GS 1µî±Þ ÀÎÁõÀ» ȹµæÇÑ ¹Ù ÀÖÀ¸¸ç, Á¶´Þû µî·ÏÀ¸·Î °ø°ø±â°üÀÇ º¸¾È°üÁ¦»ç¾÷ Âü¿©ÇÒ °èȹÀÌ´Ù. À̸¦ ÅëÇØ °ø°ø±â°ü ¹× °ü·Ã ¾÷üÀÇ ³³Ç°À» ´Ã¸®°í, º¸¾È°üÁ¦ Àü¹®¾÷ü ¹× º¸¾È°üÁ¦ »ç¾÷ ´ë»ó ±â°ü µîÀÇ ¼¼¹Ì³ª¸¦ °³ÃÖÇÒ ¿¹Á¤ÀÌ´Ù. ½ÅÁ¦Ç° °ü·Ã ¸ÅÃâ ¸ñÇ¥´Â 10¾ï ¿ø ÀÌ»óÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
¾È·¦, ²÷ÀÓ¾øÀÌ ÁøÈÇÏ´Â Â÷¼¼´ë ¹æȺ® ¡®¾È·¦ Æ®·¯½º°¡µå¡¯ ¼±º¸ÀδÙ
¾È·¦(´ëÇ¥ °¼®±Õ)ÀÇ Æ®·¯½º°¡µå´Â ¹æȺ®, IPS, ¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î, VPN, ¸í·ÉÁ¦¾î(C&C) ŽÁö ¹× Â÷´Ü, ¾ÈƼ¹ÙÀÌ·¯½º, ¾ÈƼ½ºÆÔ, µ¥ÀÌÅÍ À¯Ãâ ¹æÁö(DLP) µî ´Ù¾çÇÑ º¸¾È±â´ÉÀ» Á¦°øÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó DDoS °ø°Ý¿¡ ´ëÇØ °íÀ¯ÀÇ ÀÚü ¹æ¾î ±â¼úÀ» Àû¿ëÇÏ°í ÀÖÀ¸¸ç, SSL Æ®·¡ÇÈ °Ë»ç, IPSec/SSL VPN µî ±Þº¯ÇÏ´Â ºñÁî´Ï½º ¿ä±¸»çÇ×À» öÀúÈ÷ ¹Ý¿µÇß´Ù. Â÷¼¼´ë ¹æȺ®ÀÇ ÇÙ½É ±â¼úÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î ¹× »ç¿ëÀÚ ±â¹Ý Á¢±ÙÁ¦¾î ±â´ÉÀ» žÀçÇÏ°í ÀÖÀ¸¸ç, User ID ±â¹ÝÀÇ »ç¿ëÀÚ ±¸ºÐ ¹× ÇàÀ§ Á¦¾î ±â´ÉÀ» Á¦°øÇØ È¿À²ÀûÀÎ ³»ºÎ º¸¾È °ü¸® ¹× ½Å¼ÓÇÑ º¸¾È À§Çù ´ëÀÀÀ» Á¦°øÇÑ´Ù.
[À̹ÌÁö=¾È·¦]
ÀÚü º¸¾È À§Çù ´ëÀÀ Á¶Á÷ ¹× ÀÎÇÁ¶ó¸¦ º¸À¯ÇÑ ¾È·¦Àº Ŭ¶ó¿ìµå ±â¹ÝÀÇ Á¾ÇÕ À§Çù ºÐ¼®½Ã½ºÅÛÀ» ÅëÇØ ±Þº¯ÇÏ´Â º¸¾È À§Çù¿¡ ´ëÇÑ ½Ç½Ã°£ ¸ð´ÏÅ͸µ ¹× ´ëÀÀÀ» Á¦°øÇÑ´Ù. ƯÈ÷, ±¹³» À¯ÀÏÀÇ ÀÚü C&C ºí·¢¸®½ºÆ®, ¾Ç¼ºÄÚµå À¯Æ÷ URL DB, ÆÄÀÏ ÆòÆÇ DB, ÃֽŠÃë¾àÁ¡ Á¤º¸ µîÀ» žÀçÇÑ Æ®·¯½º°¡µå´Â °íµµÀÇ ³×Æ®¿öÅ© À§Çù Â÷´ÜÀ» ¿ä±¸ÇÏ´Â ±â¾÷¿¡ ÃÖÀûÈµÈ ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. °¢Á¾ º¸¾È À§Çù, ³×Æ®¿öÅ© »ç¿ë ÇöȲ µî¿¡ ´ëÇÑ °íµµÈµÈ Á¤º¸ °¡½Ã¼ºÀ» Á¦°øÇϸç, °ü¸®ÀÚ´Â ³×Æ®¿öÅ© ³» À§ÇùÀ̳ª Æ®·¡ÇÈ »ç¿ë ÇöȲ µî¿¡ ´ëÇØ ºü¸£°í Á¤È®ÇÏ°Ô Á÷°üÀûÀ¸·Î ÆľÇÇÒ ¼ö ÀÖ´Ù.
4¿ù¿¡´Â ¡®¾È·¦ Æ®·¯½º°¡µå 3.0¡¯À» ¼±º¸ÀÏ ¿¹Á¤Àε¥, Æ®·¡ÇÈ Ã³¸® ¼º´ÉÀ» ¾à 1.5¹è ³ô¿´°í, °¡»ó»ç¼³¸Á(VPN), ħÀÔ¹æÁö½Ã½ºÅÛ(IPS) µîÀÇ ¼º´Éµµ °ÈÇÑ´Ù. ÀÌ ¹Û¿¡µµ º¸¾È¼º ³ôÀº ÀçÅñٹ«¸¦ À§ÇØ ¡®¾È·¦ Æ®·¯½º°¡µå VPN¡¯¿¡ FIDO ¿¬µ¿, ÀÚü OTP ±â´ÉÀ» Á¦°øÇÒ °èȹÀ̸ç, VPN ¼Ö·ç¼Ç¿¡ ¾çÀÚ¾ÏÈ£Åë½Åµµ Àû¿ëÇÒ ¿¹Á¤ÀÌ´Ù.
ÇÑÆí, ¹°¸®º¸¾È°ú »çÀ̹öº¸¾ÈÀ» ¾Æ¿ì¸£´Â ±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½ÃȸÀÎ Á¦20ȸ ¼¼°èº¸¾È¿¢½ºÆ÷(SECON & eGISEC 2021)°¡ 5¿ù 12ÀϺÎÅÍ 14ÀϱîÁö 3ÀÏ°£ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ¿¡¼ °³ÃֵȴÙ. SECON & eGISEC 2021´Â ȨÆäÀÌÁö¸¦ ÅëÇØ »çÀüµî·ÏÇÏ¸é ¹«·á Âü°üÀÌ °¡´ÉÇÏ´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>