Home > Àüü±â»ç

[Å×Å©Ä®·³] Á¦·ÎÆ®·¯½ºÆ® º¸¾È ½ÇÇö À§ÇÑ Á¢±ÙÅëÁ¦ ±â¼úÀÇ ÁøÈ­

ÀÔ·Â : 2021-05-28 10:53
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÀçÅñٹ« Áõ°¡·Î Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨¿¡ ´ëÇÑ ±¹³» °ü½É ³ô¾ÆÁ®
³Ý¾Øµå, ¼­¹ö ÈÄÅ· ±â¼úÀ» ÅëÇÑ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¹®Á¦Á¡ º¸¿Ï


[º¸¾È´º½º= ¿À¼Ò¿µ ³Ý¾Øµå ±âȹÆÀ ´ë¸®] Á¤º¸º¸¾È »ç°íÀÇ ¿äÀÎÀº ¸Å¿ì ´Ù¾çÇÏ´Ù. IT ±â¼úÀÇ ¹ßÀü°ú ÇÔ²² º¸¾È À§Çù ±â¼ú ¿ª½Ã ³ª³¯ÀÌ °íµµÈ­µÇ¾î ¿Ô´Ù. ƯÈ÷, Ŭ¶ó¿ìµå ¹× ½º¸¶Æ®¿öÅ© µî »õ·Î¿î ¾÷¹« ȯ°æÀÌ È®´ë Àû¿ëµÊ¿¡ µû¶ó »õ·Î¿î ÇüÅÂÀÇ º¸¾È À§Çùµµ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ±×·¯³ª ºñÁî´Ï½º¿¡ IT ±â¼úÀÌ Ã³À½ µµÀԵǴø ¶§ºÎÅÍ 4Â÷ »ê¾÷Çõ¸í ½Ã´ë¸¦ ¸ÂÀÌÇÑ Áö±Ý±îÁö º¯ÇÏÁö ¾Ê´Â º¸¾È À§ÇùÀÌ ÀÖ´Ù. ¹Ù·Î ±â¾÷ ³»ºÎÀÇ IT ÀÎÇÁ¶ó ½Ã½ºÅÛ¿¡ Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Â ¡®³»ºÎÀΡ¯ÀÌ´Ù.

[À̹ÌÁö=utoimage]


ÀüÅëÀûÀÎ IT º¸¾È ¸ðµ¨Àº ¿ÜºÎÀο¡ ´ëÇؼ­´Â öÀúÈ÷ °æ°èÇÏ°í, ³»ºÎÀο¡°Ô´Â ºñ±³Àû Å« ½Å·Ú¸¦ °¡Áö´Â °üÇàÀ» º¸¿© ¿Ô´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÇãÁ¡À» ¾Ç¿ëÇØ ¿ÜºÎÀÎÀÌ ³»ºÎÀÎÀÇ °èÁ¤À» Å»ÃëÇϰųª ³»ºÎÀÎÀÌ ¾ÇÀÇÀûÀ¸·Î ±â¾÷ÀÇ Á¤º¸¸¦ À¯ÃâÇÏ°í ±â¾÷µéÀ» À§ÇùÇØ¿Ô´Ù. ÀÌ ¶§¹®¿¡ ¿ÜºÎ¿Í ³»ºÎ¸¦ µû·Î ³ª´©Áö ¾Ê°í ¸ðµç °ÍÀ» öÀúÈ÷ °ËÁõÇÏ´Â °ÍÀ» ¿øÄ¢À¸·Î ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù.

¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ º¸¾È ¸ðµ¨
°æ°è°¡ ¾ø´Â º¸¾ÈÀ̶ó°íµµ ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ®(Zero-Trust) º¸¾È ¸ðµ¨Àº IT ½Ã½ºÅÛÀÇ ¼³°è ¹× ±¸Çö¿¡ ´ëÇÑ Á¢±Ù ¹æ½ÄÀ» ¼³¸íÇÏ´Â °ÍÀÌ´Ù. 0(Zero)°ú ½Å·ÚÇÏ´Ù(Trust)ÀÇ ÇÕ¼º¾î·Î ¾î¶² »ç¶÷µµ, ¾Æ¹« °Íµµ ½Å·ÚÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ±âº» ÀüÁ¦·Î ÇÑ´Ù.

Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨Àº IT ½ÃÀå Á¶»ç ±â°üÀÎ Æ÷·¹½ºÅÍ ¸®¼­Ä¡ÀÇ º¸°í¼­¿¡¼­ 2010³â óÀ½ ¾ð±ÞµÈ ÈÄ ´Ù¼öÀÇ ¿Ü±¹ ±â¾÷µéÀÌ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨¿¡ ÁÖ¸ñÇßÀ¸³ª, ¿ì¸®³ª¶óÀÇ °æ¿ì ÀçÅñٹ«°¡ ´ëÁßÈ­µÇÁö ¾Ê¾Ò°í, »ç¹«½ÇÀ̶ó´Â ¾÷¹« ȯ°æ¿¡ ¾ô¸Å¾î ÀÖ¾úÀ¸¹Ç·Î Å©°Ô ÁÖ¸ñ¹ÞÁö ¸øÇÏ´ø º¸¾È ¸ðµ¨À̾ú´Ù. ±×·¯³ª Äڷγª19ÀÇ È®»ê ÀÌÈÄ ±¹³» ¿ª½Ã ¸¹Àº ±â¾÷µéÀÌ ÀçÅñٹ« üÁ¦·Î ÀüȯÇÔ¿¡ µû¶ó »ç¶÷À̳ª ±â±â°¡ º¸¾ÈÀÇ ¿ä»õ¿´´ø »ç¹«½ÇÀ» ¹þ¾î³µ°í, »ç³»¿Ü ±¸ºÐ ¾øÀÌ ¾îµð¼­µç Á¢¼ÓÀÌ °¡´ÉÇϵµ·Ï Çϴ Ŭ¶ó¿ìµå ±â¹ÝÀÇ ¾÷¹« ȯ°æÀÌ È®´ëµÆ´Ù. ÀÌ¿¡ µû¶ó öÀúÇÑ ½Å¿ø È®ÀÎ ÇÁ·Î¼¼½º¸¦ °ÅÄ¡µµ·Ï ÇÏ´Â ¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ º¸¾È ¸ðµ¨ÀÇ µµÀÔÀ» ¼­µÎ¸£°í ÀÖ´Ù.

Á¦·ÎÆ®·¯½ºÆ®ÀÇ ¿øÄ¢Àº ¡â¸íÈ®ÇÑ °ËÁõ(Verify explicitly) ¡âÃÖ¼ÒÇÑÀÇ ±ÇÇÑ ¾×¼¼½º(Grant least privileged access) ¡âÁß¾ÓÈ­µÈ Á¤Ã¥ °ü¸®(Centralized Policy Management)¶ó ÇÒ ¼ö ÀÖ´Ù. Áï, Á¢±Ù ¹× Á¦¾î¿¡¼­ºÎÅÍ º¸¾È Á¤Ã¥±îÁö, ÀÌÁ¦´Â ³»ºÎ¿Í ¿ÜºÎ¸¦ µû·Î ±¸ºÐÇÏÁö ¾Ê°í µ¥ÀÌÅ͸¦ »ç¿ëÀÚ °´Ã¼¸¦ Áß½ÉÀ¸·Î ¸ðµç »ç¿ëÀÚÀÇ ¸ðµç ÇàÀ§¸¦ ÀǽÉÇÏ°í °ËÁõÇØ ³ª°¡´Â °ÍÀÌ´Ù.

Á¢±ÙÅëÁ¦ ±â¼ú°ú Á¦·ÎÆ®·¯½ºÆ®
»ç¿ëÀÚ ÀÎÁõ°ú ±ÇÇÑ °ü¸®°¡ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀÇ ÇÙ½ÉÀ̶ó´Â Á¡¿¡¼­ ±âÁ¸ÀÇ ½Ã½ºÅÛ ¹× µ¥ÀÌÅͺ£À̽º Á¢±ÙÅëÁ¦ ¼Ö·ç¼Ç µµÀÔÀÌ °ð Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨ µµÀÔÀ̶ó Çϱ⵵ ÇÑ´Ù. ±×·¯³ª ±âÁ¸ ÀüÅëÀûÀÎ °æ°èÇü º¸¾È Á¤Ã¥ ÇÏ¿¡ °³¹ßµÈ Á¢±ÙÅëÁ¦ ±â¼úÀº Á¦·ÎÆ®·¯½ºÆ®¸¦ ¿Ïº®È÷ ±¸ÇöÇϱ⿡ ÇÑ°è°¡ Á¸ÀçÇÑ´Ù.

±âÁ¸ÀÇ Á¢±ÙÅëÁ¦ ±â¼úÀº º¸¾È Á¤Ã¥»ó ³×Æ®¿öÅ© ȯ°æ°ú ¼­¹ö Á¢±Ù ±ÇÇÑ¿¡ ´ëÇÑ Á¦¾î±îÁö¸¸ Á¤ÀÇÇÏ°í ÀÖ´Ù. Åë»óÀûÀ¸·Î Àåºñ Á¢±Ù ½Ã ´ë»ó ÀåºñÀÇ Á¤º¸(IP), ÇÁ·ÎÅäÄÝ(Æ÷Æ®), °èÁ¤ ´ÜÀ§·Î Á¢±Ù ±ÇÇÑÀ» ºÐ¸®ÇÏ´Â ¹æ½ÄÀÌ´Ù. ±×·¯³ª ÀÌ °æ¿ì ¼­¹ö Á¢±Ù ±ÇÇÑÀ» ȹµæÇÑ ÈÄ¿¡´Â ÅëÁ¦¿Í °¨»ç°¡ ¾î·Á¿î °ÍÀÌ ´ëºÎºÐÀ̹ǷÎ, ¼­·Î ´Ù¸¥ »ç¿ëÀÚ°¡ µ¿ÀÏÇÑ °èÁ¤À» °øÀ¯ÇØ »ç¿ëÇÒ °æ¿ì µ¿ÀÏÇÑ ±ÇÇÑÀ» °®´Â ¹®Á¦Á¡ÀÌ Á¸ÀçÇÑ´Ù.

¶ÇÇÑ, °ü¸®ÀÚÀÇ ½Ç¼ö·Î ÀÎÇÑ DAC(Discretionary Access Control) ±ÇÇÑ Çã¿ë µîÀ¸·Î ÀÎÇØ º¸¾È ±¸¸ÛÀÌ ¹ß»ýÇß´Ù¸é ´õ Å« ÇÇÇظ¦ ÃÊ·¡Çϸç, ´ëºÎºÐÀÇ Á¢±ÙÅëÁ¦ °¨»ç ¼Ö·ç¼Ç¿¡¼­´Â »ç¿ë ¸í·É¾î¿¡ ´ëÇÑ ÀÌ·Â ÀûÀ縸 ÇÏ°í Àֱ⠶§¹®¿¡ ¾î¶² ÀÛ¾÷À» ÅëÇØ º¸¾È ±¸¸ÛÀÌ ¹ß»ýÇß´ÂÁö »ç°í ¿øÀÎÀ» ÃßÀûÇÏ´Â µ¥ ³Ê¹« ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÇ°í ´ëÀÀÀÌ ´Ê¾îÁö´Â »óȲÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌó·³ ¸ðµç À̵éÀÇ ¸ðµç ÇàÀ§¸¦ ´Ù ÀǽÉÇÏ°í °ËÁõÇØ¾ß ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨¿¡ ¿Ïº®ÇÏ°Ô ºÎÇÕÇÏÁö´Â ¾Ê´Â´Ù.

¼­¹ö ÈÄÅ·À» ÅëÇÑ »ç¿ëÀÚ °´Ã¼ ±â¹Ý Á¢±ÙÅëÁ¦ ±â¼ú
Á¦·ÎÆ®·¯½ºÆ® Àü·«¿¡ ºÎÇÕÇÏ´Â Á¢±ÙÅëÁ¦ ±â¼ú·Î´Â ¼­¹ö ÈÄÅ·À» ÅëÇÑ »ç¿ëÀÚ ±â¹Ý °´Ã¼ Á¢±ÙÁ¦¾î ±â¼úÀÌ ÀÖ´Ù. ÀÌ ±â¼úÀº ¼­¹ö Á¢±Ù ±ÇÇÑ¿¡¼­ ´õ ³ª¾Æ°¡ ¼­¹ö ³» ÆÄÀÏ ¹× µð·ºÅ͸®¿¡ ´ëÇÑ ±ÇÇÑÀ» Á¦¾îÇÏ´Â ¹æ½ÄÀÌ´Ù. LSM ÈÄÅ·(LINUX Security Module Hooking) ±â¼úÀ» ÀÌ¿ëÇØ ¸í·É¾î ½ÇÇà Á÷Àü¿¡ Á¦¾î±ÇÀ» ÈÄÅ·ÇÔÀ¸·Î½á, ¿äû ÇÁ·Î¼¼½º¿Í ¿äû °´Ã¼¿¡ ´ëÇÑ ±ÇÇÑ ¼ÒÀ¯ ¿©ºÎ¸¦ È®ÀÎÇÑ´Ù. ÈçÈ÷ »ç¿ëµÇ´Â SYSTEM CALL ÈÄÅ·º¸´Ù ÇÑÃþ ±íÀº °ËÁõ ´Ü°è·Î ´õ ¼¼¹ÐÇÑ Á¦¾î°¡ °¡´ÉÇÏ´Ù. Áï, ±âÁ¸¿¡´Â ¼­¹ö Á¢±Ù ±ÇÇѸ¸ ÀÖÀ¸¸é ¼­¹ö¿¡ ·Î±×ÀÎÇØ DAC ±ÇÇÑ¿¡ µû¶ó Çã¿ëµÇ´Â ±ÇÇÑÀ» ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖÁö¸¸, ÀÌ ±â¼úÀ» »ç¿ëÇÏ¸é ¼­¹ö Á¢±Ù ±ÇÇÑÀÌ À־ ÇØ´ç ±ÇÇÑ(DAC ±ÇÇÑ)À¸·Î ƯÁ¤ ÇàÀ§¸¦ ÇÒ °æ¿ì À̸¦ Á¦¾îÇÒ ¼ö ÀÖ´Ù.

ƯÈ÷, ¸Å¹ø ±ÇÇÑÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ¾Æ´Ñ ÀÎÁõ°ú ±ÇÇÑÀ» ºÐ¸®ÇÏ°í, ±ÇÇÑ¿¡¼­µµ ·¹º§À» Â÷µî ºÎ¿©ÇØ Á¢±ÙÇÒ ¼ö ÀÖ´Â ¹üÀ§¸¦ ÁöÁ¤ÇÏ°í, ½ÂÀÎµÈ »ç¿ëÀÚ¸¸ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï º¸¾È ±ÔÁ¤À» ¼³°èÇÑ´Ù. ¶ÇÇÑ, ÀÌ ¼³°èÀÇ ¹üÀ§´Â ¼­¹ö ³» ÆÄÀÏ ¹× µð·ºÅ͸® ´ÜÀ§±îÁö Àû¿ëÇØ »ç¿ëÀÚº° ÀÎÁõ°ú ±ÇÇÑ ½ÂÀÎ »óÅ¿¡ µû¶ó Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ¼³°èÇÑ´Ù. »ç¿ëÀÚÀÇ ÀÎÁõ ·¹º§¿¡ µû¶ó ±ÇÇÑÀ» ȹµæÇÏ°Ô µÇ´Â ±¸Á¶·Î °ü¸®ÀÚÀÇ ¾÷¹« ºÎ´ãµµ °æ°¨ÇÏ°í, Ŭ¶ó¿ìµå ±â¹ÝÀÇ ÀÚÀ¯·Î¿î ³×Æ®¿öÅ© ȯ°æ¿¡ ÀûÇÕÇÑ º¸¾È ¸ðµ¨·Î¼­ ½Ã³ÊÁö È¿°ú¸¦ ³¾ ¼ö ÀÖ´Ù.

À̸¦ ÅëÇØ µ¿ÀÏ °èÁ¤ÀÇ ±ÇÇÑÀ» ¼ÒÀ¯Çß´õ¶óµµ »ç¿ëÀÚ º°·Î ÆÄÀÏ ¹× µð·ºÅ͸®¸¶´Ù Á¢±Ù ±ÇÇÑÀ» º°µµ·Î Á¦¾îÇÒ ¼ö ÀÖ¾î ¿î¿µÃ¼Á¦¿¡¼­ ±âº»À¸·Î °Ë»çÇÏ´Â ÆÄÀÏ ¹× µð·ºÅ͸®ÀÇ Á¢±Ù ±ÇÇÑÀÎ DACÀÇ ½Ç¼ö°¡ ÀÖ´õ¶óµµ Ä¿³Î ¿µ¿ª Áß °¡Àå ¸¶Áö¸·¿¡¼­ Á¢±Ù ±ÇÇÑÀº ÇÑ ¹ø ´õ °ËÁõÇϱ⠶§¹®¿¡ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ» ½ÇÇöÇÒ ¼ö ÀÖ´Ù. ±¹³»¿¡¼­´Â ÃÖ±Ù ÅëÇÕÁ¢±Ù ¹× °èÁ¤°ü¸® °³¹ß ±â¾÷ ³Ý¾Øµå°¡ ÇØ´ç ±â¼ú¿¡ ´ëÇÑ Æ¯Ç㸦 ÃëµæÇß´Ù.

±âÁ¸ÀÇ ÀüÅëÀûÀÎ °æ°èÇü º¸¾È ¸ðµ¨·Î °³¹ßµÈ º¸¾È ±â¼úµéÀº ÃÖ±Ù IT ±â¼ú°ú ȯ°æÀÇ º¯È­¿¡ µû¶ó ÁøÈ­ÇÏ°í ÀÖ´Ù. ƯÈ÷, Á¤»ó ÀÎÁõÀ» °ÅÄ£ ³»ºÎÀÎÀ̶ó¸é ¸ðµç Á¢±Ù°ú ÀÛ¾÷À» Çã¿ëÇÏ´Â ¡®³»ºÎ´Â ½Å·ÚÇÑ´Ù¡¯ ½ÄÀÇ ±âÁ¸ ³×Æ®¿öÅ© º¸¾È ¸ðµ¨Àº ÀÌÁ¦ ´õ ÀÌ»ó ÀûÇÕÇÏÁö ¾Ê´Ù. ¼­¹ö ÈÄÅ· ±â¼úÀ» Àû¿ëÇÑ »ç¿ëÀÚ °´Ã¼º° Á¢±ÙÅëÁ¦´Â ±âÁ¸ Á¢±ÙÅëÁ¦ ±â¼úÀÇ ÇѰ踦 ¹þ¾î³ª Á¦·ÎÆ®·¯½ºÆ®¸¦ º¸¾È ¸ðµ¨¿¡ ÇÑÃþ ºÎÇÕÇØ ±× À¯¿ë¼ºÀÌ ´õ¿í Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
[±Û_¿À¼Ò¿µ ³Ý¾Øµå ±âȹÆÀ ´ë¸®]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)