³Ý¾Øµå, ¼¹ö ÈÄÅ· ±â¼úÀ» ÅëÇÑ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¹®Á¦Á¡ º¸¿Ï
[º¸¾È´º½º= ¿À¼Ò¿µ ³Ý¾Øµå ±âȹÆÀ ´ë¸®] Á¤º¸º¸¾È »ç°íÀÇ ¿äÀÎÀº ¸Å¿ì ´Ù¾çÇÏ´Ù. IT ±â¼úÀÇ ¹ßÀü°ú ÇÔ²² º¸¾È À§Çù ±â¼ú ¿ª½Ã ³ª³¯ÀÌ °íµµÈµÇ¾î ¿Ô´Ù. ƯÈ÷, Ŭ¶ó¿ìµå ¹× ½º¸¶Æ®¿öÅ© µî »õ·Î¿î ¾÷¹« ȯ°æÀÌ È®´ë Àû¿ëµÊ¿¡ µû¶ó »õ·Î¿î ÇüÅÂÀÇ º¸¾È À§Çùµµ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ±×·¯³ª ºñÁî´Ï½º¿¡ IT ±â¼úÀÌ Ã³À½ µµÀԵǴø ¶§ºÎÅÍ 4Â÷ »ê¾÷Çõ¸í ½Ã´ë¸¦ ¸ÂÀÌÇÑ Áö±Ý±îÁö º¯ÇÏÁö ¾Ê´Â º¸¾È À§ÇùÀÌ ÀÖ´Ù. ¹Ù·Î ±â¾÷ ³»ºÎÀÇ IT ÀÎÇÁ¶ó ½Ã½ºÅÛ¿¡ Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Â ¡®³»ºÎÀΡ¯ÀÌ´Ù.
[À̹ÌÁö=utoimage]
ÀüÅëÀûÀÎ IT º¸¾È ¸ðµ¨Àº ¿ÜºÎÀο¡ ´ëÇؼ´Â öÀúÈ÷ °æ°èÇÏ°í, ³»ºÎÀο¡°Ô´Â ºñ±³Àû Å« ½Å·Ú¸¦ °¡Áö´Â °üÇàÀ» º¸¿© ¿Ô´Ù. ±×¸®°í ÀÌ·¯ÇÑ ÇãÁ¡À» ¾Ç¿ëÇØ ¿ÜºÎÀÎÀÌ ³»ºÎÀÎÀÇ °èÁ¤À» Å»ÃëÇϰųª ³»ºÎÀÎÀÌ ¾ÇÀÇÀûÀ¸·Î ±â¾÷ÀÇ Á¤º¸¸¦ À¯ÃâÇÏ°í ±â¾÷µéÀ» À§ÇùÇØ¿Ô´Ù. ÀÌ ¶§¹®¿¡ ¿ÜºÎ¿Í ³»ºÎ¸¦ µû·Î ³ª´©Áö ¾Ê°í ¸ðµç °ÍÀ» öÀúÈ÷ °ËÁõÇÏ´Â °ÍÀ» ¿øÄ¢À¸·Î ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ º¸¾È ¸ðµ¨
°æ°è°¡ ¾ø´Â º¸¾ÈÀ̶ó°íµµ ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ®(Zero-Trust) º¸¾È ¸ðµ¨Àº IT ½Ã½ºÅÛÀÇ ¼³°è ¹× ±¸Çö¿¡ ´ëÇÑ Á¢±Ù ¹æ½ÄÀ» ¼³¸íÇÏ´Â °ÍÀÌ´Ù. 0(Zero)°ú ½Å·ÚÇÏ´Ù(Trust)ÀÇ ÇÕ¼º¾î·Î ¾î¶² »ç¶÷µµ, ¾Æ¹« °Íµµ ½Å·ÚÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ±âº» ÀüÁ¦·Î ÇÑ´Ù.
Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨Àº IT ½ÃÀå Á¶»ç ±â°üÀÎ Æ÷·¹½ºÅÍ ¸®¼Ä¡ÀÇ º¸°í¼¿¡¼ 2010³â óÀ½ ¾ð±ÞµÈ ÈÄ ´Ù¼öÀÇ ¿Ü±¹ ±â¾÷µéÀÌ Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨¿¡ ÁÖ¸ñÇßÀ¸³ª, ¿ì¸®³ª¶óÀÇ °æ¿ì ÀçÅñٹ«°¡ ´ëÁßȵÇÁö ¾Ê¾Ò°í, »ç¹«½ÇÀ̶ó´Â ¾÷¹« ȯ°æ¿¡ ¾ô¸Å¾î ÀÖ¾úÀ¸¹Ç·Î Å©°Ô ÁÖ¸ñ¹ÞÁö ¸øÇÏ´ø º¸¾È ¸ðµ¨À̾ú´Ù. ±×·¯³ª Äڷγª19ÀÇ È®»ê ÀÌÈÄ ±¹³» ¿ª½Ã ¸¹Àº ±â¾÷µéÀÌ ÀçÅñٹ« üÁ¦·Î ÀüȯÇÔ¿¡ µû¶ó »ç¶÷À̳ª ±â±â°¡ º¸¾ÈÀÇ ¿ä»õ¿´´ø »ç¹«½ÇÀ» ¹þ¾î³µ°í, »ç³»¿Ü ±¸ºÐ ¾øÀÌ ¾îµð¼µç Á¢¼ÓÀÌ °¡´ÉÇϵµ·Ï Çϴ Ŭ¶ó¿ìµå ±â¹ÝÀÇ ¾÷¹« ȯ°æÀÌ È®´ëµÆ´Ù. ÀÌ¿¡ µû¶ó öÀúÇÑ ½Å¿ø È®ÀÎ ÇÁ·Î¼¼½º¸¦ °ÅÄ¡µµ·Ï ÇÏ´Â ¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ º¸¾È ¸ðµ¨ÀÇ µµÀÔÀ» ¼µÎ¸£°í ÀÖ´Ù.
Á¦·ÎÆ®·¯½ºÆ®ÀÇ ¿øÄ¢Àº ¡â¸íÈ®ÇÑ °ËÁõ(Verify explicitly) ¡âÃÖ¼ÒÇÑÀÇ ±ÇÇÑ ¾×¼¼½º(Grant least privileged access) ¡âÁß¾ÓÈµÈ Á¤Ã¥ °ü¸®(Centralized Policy Management)¶ó ÇÒ ¼ö ÀÖ´Ù. Áï, Á¢±Ù ¹× Á¦¾î¿¡¼ºÎÅÍ º¸¾È Á¤Ã¥±îÁö, ÀÌÁ¦´Â ³»ºÎ¿Í ¿ÜºÎ¸¦ µû·Î ±¸ºÐÇÏÁö ¾Ê°í µ¥ÀÌÅ͸¦ »ç¿ëÀÚ °´Ã¼¸¦ Áß½ÉÀ¸·Î ¸ðµç »ç¿ëÀÚÀÇ ¸ðµç ÇàÀ§¸¦ ÀǽÉÇÏ°í °ËÁõÇØ ³ª°¡´Â °ÍÀÌ´Ù.
Á¢±ÙÅëÁ¦ ±â¼ú°ú Á¦·ÎÆ®·¯½ºÆ®
»ç¿ëÀÚ ÀÎÁõ°ú ±ÇÇÑ °ü¸®°¡ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀÇ ÇÙ½ÉÀ̶ó´Â Á¡¿¡¼ ±âÁ¸ÀÇ ½Ã½ºÅÛ ¹× µ¥ÀÌÅͺ£À̽º Á¢±ÙÅëÁ¦ ¼Ö·ç¼Ç µµÀÔÀÌ °ð Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨ µµÀÔÀ̶ó Çϱ⵵ ÇÑ´Ù. ±×·¯³ª ±âÁ¸ ÀüÅëÀûÀÎ °æ°èÇü º¸¾È Á¤Ã¥ ÇÏ¿¡ °³¹ßµÈ Á¢±ÙÅëÁ¦ ±â¼úÀº Á¦·ÎÆ®·¯½ºÆ®¸¦ ¿Ïº®È÷ ±¸ÇöÇϱ⿡ ÇÑ°è°¡ Á¸ÀçÇÑ´Ù.
±âÁ¸ÀÇ Á¢±ÙÅëÁ¦ ±â¼úÀº º¸¾È Á¤Ã¥»ó ³×Æ®¿öÅ© ȯ°æ°ú ¼¹ö Á¢±Ù ±ÇÇÑ¿¡ ´ëÇÑ Á¦¾î±îÁö¸¸ Á¤ÀÇÇÏ°í ÀÖ´Ù. Åë»óÀûÀ¸·Î Àåºñ Á¢±Ù ½Ã ´ë»ó ÀåºñÀÇ Á¤º¸(IP), ÇÁ·ÎÅäÄÝ(Æ÷Æ®), °èÁ¤ ´ÜÀ§·Î Á¢±Ù ±ÇÇÑÀ» ºÐ¸®ÇÏ´Â ¹æ½ÄÀÌ´Ù. ±×·¯³ª ÀÌ °æ¿ì ¼¹ö Á¢±Ù ±ÇÇÑÀ» ȹµæÇÑ ÈÄ¿¡´Â ÅëÁ¦¿Í °¨»ç°¡ ¾î·Á¿î °ÍÀÌ ´ëºÎºÐÀ̹ǷÎ, ¼·Î ´Ù¸¥ »ç¿ëÀÚ°¡ µ¿ÀÏÇÑ °èÁ¤À» °øÀ¯ÇØ »ç¿ëÇÒ °æ¿ì µ¿ÀÏÇÑ ±ÇÇÑÀ» °®´Â ¹®Á¦Á¡ÀÌ Á¸ÀçÇÑ´Ù.
¶ÇÇÑ, °ü¸®ÀÚÀÇ ½Ç¼ö·Î ÀÎÇÑ DAC(Discretionary Access Control) ±ÇÇÑ Çã¿ë µîÀ¸·Î ÀÎÇØ º¸¾È ±¸¸ÛÀÌ ¹ß»ýÇß´Ù¸é ´õ Å« ÇÇÇظ¦ ÃÊ·¡Çϸç, ´ëºÎºÐÀÇ Á¢±ÙÅëÁ¦ °¨»ç ¼Ö·ç¼Ç¿¡¼´Â »ç¿ë ¸í·É¾î¿¡ ´ëÇÑ ÀÌ·Â ÀûÀ縸 ÇÏ°í Àֱ⠶§¹®¿¡ ¾î¶² ÀÛ¾÷À» ÅëÇØ º¸¾È ±¸¸ÛÀÌ ¹ß»ýÇß´ÂÁö »ç°í ¿øÀÎÀ» ÃßÀûÇÏ´Â µ¥ ³Ê¹« ¸¹Àº ½Ã°£ÀÌ ¼Ò¿äµÇ°í ´ëÀÀÀÌ ´Ê¾îÁö´Â »óȲÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù. ÀÌó·³ ¸ðµç À̵éÀÇ ¸ðµç ÇàÀ§¸¦ ´Ù ÀǽÉÇÏ°í °ËÁõÇØ¾ß ÇÏ´Â Á¦·ÎÆ®·¯½ºÆ® ¸ðµ¨¿¡ ¿Ïº®ÇÏ°Ô ºÎÇÕÇÏÁö´Â ¾Ê´Â´Ù.
¼¹ö ÈÄÅ·À» ÅëÇÑ »ç¿ëÀÚ °´Ã¼ ±â¹Ý Á¢±ÙÅëÁ¦ ±â¼ú
Á¦·ÎÆ®·¯½ºÆ® Àü·«¿¡ ºÎÇÕÇÏ´Â Á¢±ÙÅëÁ¦ ±â¼ú·Î´Â ¼¹ö ÈÄÅ·À» ÅëÇÑ »ç¿ëÀÚ ±â¹Ý °´Ã¼ Á¢±ÙÁ¦¾î ±â¼úÀÌ ÀÖ´Ù. ÀÌ ±â¼úÀº ¼¹ö Á¢±Ù ±ÇÇÑ¿¡¼ ´õ ³ª¾Æ°¡ ¼¹ö ³» ÆÄÀÏ ¹× µð·ºÅ͸®¿¡ ´ëÇÑ ±ÇÇÑÀ» Á¦¾îÇÏ´Â ¹æ½ÄÀÌ´Ù. LSM ÈÄÅ·(LINUX Security Module Hooking) ±â¼úÀ» ÀÌ¿ëÇØ ¸í·É¾î ½ÇÇà Á÷Àü¿¡ Á¦¾î±ÇÀ» ÈÄÅ·ÇÔÀ¸·Î½á, ¿äû ÇÁ·Î¼¼½º¿Í ¿äû °´Ã¼¿¡ ´ëÇÑ ±ÇÇÑ ¼ÒÀ¯ ¿©ºÎ¸¦ È®ÀÎÇÑ´Ù. ÈçÈ÷ »ç¿ëµÇ´Â SYSTEM CALL ÈÄÅ·º¸´Ù ÇÑÃþ ±íÀº °ËÁõ ´Ü°è·Î ´õ ¼¼¹ÐÇÑ Á¦¾î°¡ °¡´ÉÇÏ´Ù. Áï, ±âÁ¸¿¡´Â ¼¹ö Á¢±Ù ±ÇÇѸ¸ ÀÖÀ¸¸é ¼¹ö¿¡ ·Î±×ÀÎÇØ DAC ±ÇÇÑ¿¡ µû¶ó Çã¿ëµÇ´Â ±ÇÇÑÀ» ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖÁö¸¸, ÀÌ ±â¼úÀ» »ç¿ëÇÏ¸é ¼¹ö Á¢±Ù ±ÇÇÑÀÌ À־ ÇØ´ç ±ÇÇÑ(DAC ±ÇÇÑ)À¸·Î ƯÁ¤ ÇàÀ§¸¦ ÇÒ °æ¿ì À̸¦ Á¦¾îÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷, ¸Å¹ø ±ÇÇÑÀ» ºÎ¿©ÇÏ´Â °ÍÀÌ ¾Æ´Ñ ÀÎÁõ°ú ±ÇÇÑÀ» ºÐ¸®ÇÏ°í, ±ÇÇÑ¿¡¼µµ ·¹º§À» Â÷µî ºÎ¿©ÇØ Á¢±ÙÇÒ ¼ö ÀÖ´Â ¹üÀ§¸¦ ÁöÁ¤ÇÏ°í, ½ÂÀÎµÈ »ç¿ëÀÚ¸¸ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï º¸¾È ±ÔÁ¤À» ¼³°èÇÑ´Ù. ¶ÇÇÑ, ÀÌ ¼³°èÀÇ ¹üÀ§´Â ¼¹ö ³» ÆÄÀÏ ¹× µð·ºÅ͸® ´ÜÀ§±îÁö Àû¿ëÇØ »ç¿ëÀÚº° ÀÎÁõ°ú ±ÇÇÑ ½ÂÀÎ »óÅ¿¡ µû¶ó Á¢±ÙÀÌ °¡´ÉÇϵµ·Ï ¼³°èÇÑ´Ù. »ç¿ëÀÚÀÇ ÀÎÁõ ·¹º§¿¡ µû¶ó ±ÇÇÑÀ» ȹµæÇÏ°Ô µÇ´Â ±¸Á¶·Î °ü¸®ÀÚÀÇ ¾÷¹« ºÎ´ãµµ °æ°¨ÇÏ°í, Ŭ¶ó¿ìµå ±â¹ÝÀÇ ÀÚÀ¯·Î¿î ³×Æ®¿öÅ© ȯ°æ¿¡ ÀûÇÕÇÑ º¸¾È ¸ðµ¨·Î¼ ½Ã³ÊÁö È¿°ú¸¦ ³¾ ¼ö ÀÖ´Ù.
À̸¦ ÅëÇØ µ¿ÀÏ °èÁ¤ÀÇ ±ÇÇÑÀ» ¼ÒÀ¯Çß´õ¶óµµ »ç¿ëÀÚ º°·Î ÆÄÀÏ ¹× µð·ºÅ͸®¸¶´Ù Á¢±Ù ±ÇÇÑÀ» º°µµ·Î Á¦¾îÇÒ ¼ö ÀÖ¾î ¿î¿µÃ¼Á¦¿¡¼ ±âº»À¸·Î °Ë»çÇÏ´Â ÆÄÀÏ ¹× µð·ºÅ͸®ÀÇ Á¢±Ù ±ÇÇÑÀÎ DACÀÇ ½Ç¼ö°¡ ÀÖ´õ¶óµµ Ä¿³Î ¿µ¿ª Áß °¡Àå ¸¶Áö¸·¿¡¼ Á¢±Ù ±ÇÇÑÀº ÇÑ ¹ø ´õ °ËÁõÇϱ⠶§¹®¿¡ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ» ½ÇÇöÇÒ ¼ö ÀÖ´Ù. ±¹³»¿¡¼´Â ÃÖ±Ù ÅëÇÕÁ¢±Ù ¹× °èÁ¤°ü¸® °³¹ß ±â¾÷ ³Ý¾Øµå°¡ ÇØ´ç ±â¼ú¿¡ ´ëÇÑ Æ¯Ç㸦 ÃëµæÇß´Ù.
±âÁ¸ÀÇ ÀüÅëÀûÀÎ °æ°èÇü º¸¾È ¸ðµ¨·Î °³¹ßµÈ º¸¾È ±â¼úµéÀº ÃÖ±Ù IT ±â¼ú°ú ȯ°æÀÇ º¯È¿¡ µû¶ó ÁøÈÇÏ°í ÀÖ´Ù. ƯÈ÷, Á¤»ó ÀÎÁõÀ» °ÅÄ£ ³»ºÎÀÎÀ̶ó¸é ¸ðµç Á¢±Ù°ú ÀÛ¾÷À» Çã¿ëÇÏ´Â ¡®³»ºÎ´Â ½Å·ÚÇÑ´Ù¡¯ ½ÄÀÇ ±âÁ¸ ³×Æ®¿öÅ© º¸¾È ¸ðµ¨Àº ÀÌÁ¦ ´õ ÀÌ»ó ÀûÇÕÇÏÁö ¾Ê´Ù. ¼¹ö ÈÄÅ· ±â¼úÀ» Àû¿ëÇÑ »ç¿ëÀÚ °´Ã¼º° Á¢±ÙÅëÁ¦´Â ±âÁ¸ Á¢±ÙÅëÁ¦ ±â¼úÀÇ ÇѰ踦 ¹þ¾î³ª Á¦·ÎÆ®·¯½ºÆ®¸¦ º¸¾È ¸ðµ¨¿¡ ÇÑÃþ ºÎÇÕÇØ ±× À¯¿ë¼ºÀÌ ´õ¿í Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
[±Û_¿À¼Ò¿µ ³Ý¾Øµå ±âȹÆÀ ´ë¸®]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>