Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¼Ò´Ð¿ù ¡®Ä¸Ã³¡¯, Áß¼Ò±â¾÷¿¡ ƯȭµÈ APT ¹æ¾î ¼Ö·ç¼Ç
¿£ÅÍÇÁ¶óÀÌÁî±Þ ¼Ö·ç¼Ç°ú °æÀïÇÒ ¼ö ÀÖ´Â ±â´É¡¤¼º´É¡¤À¯¿¬¼º °®Ãç
2017³â 05¿ù 19ÀÏ 10:50:54 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr

¸·´ëÇÑ ¿¹»ê°ú ÀηÂÀ» ÅõÀÚÇÏ´Â ¿£ÅÍÇÁ¶óÀÌÁî¿¡¼­µµ ħÇØ»ç°í°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÏ°í ÀÖ´Â »óȲ¿¡¼­, ¿¹»ê·Àη ¸ðµç °ÍÀÌ ºÎÁ·ÇÑ SMB´Â APT °ø°Ý¿¡ ´ëÀÀµµ ÇÏÁö ¸øÇÏ°í ´çÇÏ´Â ½ÇÁ¤ÀÌ´Ù. SMB¿¡ ƯȭµÈ ÅëÇÕº¸¾È¼Ö·ç¼Ç(UTM)À» °ø±ÞÇÏ´Â ¼Ò´Ð¿ùÀº UTM°ú ¿¬µ¿µÇ´Â APT ¹æ¾î ¼Ö·ç¼Ç ‘ĸó(Capture)’¸¦ ÅëÇØ SMB °í°´ÀÇ º¸¾ÈÀ» Ã¥ÀÓÁö°í ÀÖ´Ù. ÄÚ¸¶½º°¡ ±¹³»¿¡ À¯ÅëÇÏ´Â ¼Ò´Ð¿ùÀÇ Ä¸Ã³´Â ¿£ÅÍÇÁ¶óÀÌÁî±Þ ¼Ö·ç¼Ç°ú °æÀïÇÒ ¼ö ÀÖ´Â ±â´É°ú ¼º´É, À¯¿¬¼ºÀ» Á¦°øÇϸ鼭µµ ÇÕ¸®ÀûÀÎ °¡°Ý°ú ¼Õ½¬¿î ¿î¿µÈ¯°æÀ» Á¦°øÇØ SMB °í°´µé¿¡°Ô È£ÆòÀ» ¹Þ°í ÀÖ´Ù.<ÆíÁýÀÚ>

Áö³­ÇØ 5¿ù¿¡ ¹ß»ýÇÑ ÀÎÅÍÆÄÅ© °³ÀÎÁ¤º¸ À¯Ãâ »ç°í´Â Áö´ÉÇü Áö¼ÓÀ§Çù(APT) °ø°ÝÀ¸·Î ÀÎÇÑ ±â¾÷ÀÇ ´ëÇ¥ÀûÀÎ ÇÇÇØ»ç·Ê´Ù. ÀÌ »ç°í¸¦ ÅëÇØ À¯ÃâµÈ Á¤º¸´Â ȸ¿ø ID, ¾ÏȣȭµÈ ºñ¹Ð¹øÈ£, À̸§, ¼ºº°, »ý³â¿ùÀÏ, ÀüÈ­¹øÈ£, ÈÞ´ëÀüÈ­¹øÈ£, À̸ÞÀÏ ÁÖ¼Ò µî 1000¸¸¿© °Ç¿¡ ´ÞÇÑ´Ù. ÀÌó·³ APT¸¦ ÅëÇÑ ±â¾÷ °ø°ÝÀº ÃÖ±Ù ¼ö³â°£ °í°´µéÀÌ °Þ°í ÀÖ´Â ´ëÇ¥ÀûÀΠħÇØ¿øÀÎÀ̶ó´Â »ç½ÇÀº ´©±¸µµ ºÎÁ¤ÇÒ ¼ö ¾ø´Ù.

APT´Â ´ëºÎºÐ °æÁ¦ÀûÀÎ ¸ñÀûÀ» ´Þ¼ºÇϱâ À§ÇØ ÁøÇàµÇ°í ÀÖ´Ù. ±×·¸´Ùº¸´Ï ÃÖ±Ù¿¡´Â ´ë±â¾÷ »Ó¸¸ ¾Æ´Ï¶ó Áß°ß·Áß¼Ò±â¾÷±îÁö °ø°Ý ¹üÀ§¸¦ È®´ëÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ Áß¼Ò±â¾÷Àº ´ë±â¾÷ó·³ APT °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Â ÃæºÐÇÑ ¿¹»ê°ú ¿î¿µ ÀηÂÀ» È®º¸ÇÏÁö ¸øÇÏ°í ÀÖ´Â °ÍÀÌ Çö½ÇÀÌ´Ù. ´ëºÎºÐÀÇ APT Àåºñ°¡ °í°¡ÀÓÀ» °í·ÁÇÒ °æ¿ì Áß¼Ò±â¾÷µéµµ ½±°Ô ±¸¸ÅÇÏ°í ¿î¿µÇÒ ¼ö ÀÖ´Â ¼öÁØÀÇ APT Àåºñ°¡ Àý½ÇÇÑ ½ÃÁ¡ÀÌ´Ù.

³×Æ®¿öÅ© º¸¾ÈÀü¹® ±â¾÷ ¼Ò´Ð¿ùÀº Áö³­ÇغÎÅÍ SMB °í°´µéÀ» À§ÇÑ ¸ÂÃãÇü APT ¹æ¾î ±â¼úÀÎ ‘ĸó(Capture)’¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ¼Ò´Ð¿ùÀÇ APT ¹æ¾î ¼Ö·ç¼Ç ĸó´Â ¼Ò´Ð¿ù ¹æÈ­º®¿¡ ¼ÒÇÁÆ®¿þ¾î ŸÀÔÀ¸·Î žÀçµÅ ºñ±³Àû Àú·ÅÇÑ ºñ¿ëÀ¸·Î ½Ã½ºÅÛ ±¸ÃàÀÌ °¡´ÉÇÏ´Ù. ¼Ò´Ð¿ùÀ» »ç¿ëÇÏ´Â °í°´Àº APT ĸó ¶óÀ̼±½º¸¸ Ãß°¡ ±¸¸ÅÇØ ¼Õ½±°Ô APT °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Ù.

¼Ò´Ð¿ùÀº ÅëÇÕº¸¾ÈÀåºñ(UTM)·Î, ¹Ì±¹ SMB ½ÃÀå¿¡¼­ 40% ÀÌ»óÀÇ ½ÃÀå Á¡À¯À²À» ±â·ÏÇϸ鼭 ¾ÈÁ¤¼º°ú ¼º´ÉÀ» ÀÎÁ¤¹Þ°í ÀÖ´Ù. UTM¿¡ ĸó¸¦ žÀçÇØ °í°´Àº ÇϳªÀÇ Àåºñ¸¦ ÅëÇØ Â÷¼¼´ë ¹æÈ­º®, IPS ¹× APT±îÁö ¹æ¾îÇÒ ¼ö ÀÖ´Â ÅëÇÕ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù.

   
¡ã ¼Ò´Ð¿ù APT ‘ĸó’ ±¸µ¿ ¾ÆÅ°ÅØó

3Áß ¸ÖƼ¿£Áø ÀÌ¿ëÇØ Áö´ÉÇü ¾Ç¼ºÄÚµå ŽÁö
¼Ò´Ð¿ù APT ĸóÀÇ Áß¿äÇÑ °­Á¡Àº ¡ãÇ® ½Ã½ºÅÛ ¿¡¹Ä·¹À̼Ç(Full System Emulation) ¡ã°¡»óÈ­ ±â¼úÀ» žÀçÇÑ ¸ÖƼ ·¹ÀÌ¾î »÷µå¹Ú½Ì(Multi-layer Sandboxing) ±â¼ú¿¡ ÀÖ´Ù. À̸¦ ±â¹ÝÀ¸·Î Àǽɽº·¯¿î ÄÚµå ÇàÀ§¸¦ ºÐ¼®ÇÒ ¼ö ÀÖ´Ù.

ÀÌ µÎ °¡Áö ±â¼úÀÇ Á¶ÇÕÀ» ÅëÇØ ´ÜÀÏ ¿£Áø »÷µå¹Ú½º¸¦ »ç¿ëÇÏ´Â ¼Ö·ç¼Çº¸´Ù ´Ù¾çÇÑ À§ÇùÀ» °¨ÁöÇÒ ¼ö ÀÖ¾î ¿ìȸ °ø°Ý¿¡ Ãë¾àÇÑ ÄÄÇ»Æà ȯ°æ¿¡¼­ »ç¿ëÇϱâ ÀûÇÕÇÏ´Ù. ¶ÇÇÑ ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ »õ·Ó°Ô È®ÀÎµÈ ½Ã±×´Ïó¸¦ ¸ðµç ¼Ò´Ð¿ù Àåºñ¿¡ ½Å¼ÓÇÏ°Ô ¹èÆ÷ÇØ ³ôÀº ¼öÁØÀÇ º¸¾È, ºü¸¥ ÀÀ´ä½Ã°£, TCO °¨¼Ò È¿°ú¸¦ Á¦°øÇÒ ¼ö Àִ ƯȭµÈ ÀåÁ¡ÀÌ ÀÖ´Ù.

ĸóÀÇ °¡Àå Â÷º°È­µÈ ±â´ÉÀº 3°³ÀÇ ´ÙÁß ¿£Áø ±â¹ÝÀÇ À§Çù ºÐ¼®ÀÌ´Ù. °¡»ó »÷µå¹Ú½Ì(Virtual Sandboxing)¿¡´Â ¼Ò´Ð¿ùÀÌ ÀÚü °³¹ßÇÑ ¿£ÁøÀ» »ç¿ëÇÏ°í, ÇÏÀÌÆÛ¹ÙÀÌÀú ·¹º§ ºÐ¼®À» À§ÇØ VMRAYÀÇ ¿£ÁøÀ» ÀåÂøÇß´Ù. Ç® ½Ã½ºÅÛ ¿¡¹Ä·¹À̼Ç(Full System Emulation)À» À§ÇØ ¾÷°è¿¡¼­ ½Å·Úµµ°¡ ³ôÀº ¶ó½ºÆ®¶óÀÎ(Lastline)À» »ç¿ëÇÏ°í ÀÖ´Ù. ÀÌ·¯ÇÑ 3Áß ¸ÖƼ¿£ÁøÀº ¹Ì½É½Àº Äڵ带 ½ÇÇàÇÏ·Á´Â ÇàÀ§¸¦ ºÐ¼®ÇÏ°í ¾ÇÀÇÀû È°µ¿¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â ÇÑÆí ¿ìȸ Àü·«À» ¹«·ÂÈ­ÇÏ°í Á¦·Îµ¥ÀÌ À§Çù °¨Áö¸¦ ±Ø´ëÈ­ ÇØÁØ´Ù.

   
¡ã ¸ÖƼ¿£Áø ±â¹Ý Áö´ÉÇü À§Çù ºÐ¼®

´Ù¾çÇÑ OS·ÆÄÀÏ À¯Çü Áö¿ø
ĸó°¡ Áö¿øÇÏ´Â OS¿Í ÆÄÀÏÀÇ À¯Çüµµ Æ÷°ýÀûÀÌ´Ù. À©µµ¿ì, ¾Èµå·ÎÀ̵带 ºñ·ÔÇÑ ¿©·¯ ¿î¿µÃ¼Á¦ ¿Ü¿¡µµ ½ÇÇà ÇÁ·Î±×·¥(PE), DLL, PDF, MS ¿ÀÇǽº ¹®¼­, ¾ÆÄ«À̺ê, JAR, APK µî ´Ù¾çÇÑ À¯ÇüÀÇ ÆÄÀÏ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù. °ü¸®ÀÚ´Â ÆÄÀÏÀÇ À¯Çü, Å©±â, ¹ß½ÅÀÚ, ¼ö½ÅÀÚ ¶Ç´Â ÇÁ·ÎÅäÄÝ µîÀ» Ŭ¶ó¿ìµå¿¡ Àü¼ÛÇؼ­ ºÐ¼®ÇÒ ÆÄÀÏÀ» ¼±Åà ¶Ç´Â Á¦¿ÜÇÔÀ¸·Î½á ¸ÂÃã ¼³Á¤À» ÇÒ ¼ö ÀÖÀ¸¸ç, °ü¸®ÀÚ°¡ ºÐ¼®ÇÒ ÆÄÀÏÀ» Ŭ¶ó¿ìµå ¼­ºñ½º¿¡ ¼öµ¿À¸·Î Àü¼ÛÇÒ ¼öµµ ÀÖ´Ù.

¼Ò´Ð¿ùÀÇ Æò°¡ ´ë±â ±â´ÉÀº °æÀï ¼Ö·ç¼Ç°ú Â÷º°È­µÈ ±â´É ÁßÀÇ Çϳª¶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀáÀçÀû ¾Ç¼º ÆÄÀÏÀÌ ³×Æ®¿öÅ©¿¡ À¯ÀԵǴ °ÍÀ» ¹æÁöÇÒ ¼ö ÀÖµµ·Ï Àü¼ÛµÈ ÆÄÀÏÀÇ À¯Çؼº ÆÇÁ¤ÀÌ ³»·ÁÁú ¶§±îÁö ÆÄÀÏÀÇ À¯ÀÔÀ» °ÔÀÌÆ®¿þÀÌ¿¡¼­ º¸·ùÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ´Ù. ¹°·Ð ÀÌ¿Í °°Àº ±â´ÉÀº °í°´ÀÌ ¿É¼ÇÀ¸·Î ¼³Á¤º¯°æÀÌ °¡´ÉÇϵµ·Ï ±¸ÇöÇß´Ù.

ĸó´Â SMB ±Ô¸ðÀÇ °í°´ÀÌ ½±°Ô ¿î¿µÇÏ°í °ü¸®ÇÒ ¼ö ÀÖµµ·Ï »ç¿ëÀÚ Á÷°üÀûÀÎ UI ȯ°æ°ú º¸°í¼­ ±â´ÉÀ» Á¦°øÇÑ´Ù. °Ë»çÇÑ ÆÄÀÏ, ºÐ¼® ÆÇÁ¤ °á°ú, ¾Ç¼ºÄÚµåÀÇ È°µ¿ ³»¿ª ¿Ü¿¡µµ Àü¼ÛÁö, ¸ñÀûÁö µî¿¡ ´ëÇÑ Á¤º¸¿Í ´õºÒ¾î Àü¼ÛµÈ ÆÄÀÏÀÇ ¼¼ºÎÀûÀÎ ºÐ¼®°á°ú¸¦ ÇÑ´«¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Â À§Çù ºÐ¼® ´ë½Ãº¸µå¿Í º¸°í¼­¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ ·Î±× ¾Ë¶÷ ±â´ÉÀ» ÅëÇØ ¹Ì½É½Àº ÆÄÀÏ°ú ÆÄÀÏ ºÐ¼® °á°ú¿¡ ´ëÇÑ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÑ´Ù.

¼Ò´Ð¿ùÀº ÀüÅëÀûÀ¸·Î Áß°ß±â¾÷ ¶Ç´Â Áß¼Ò±â¾÷ÀÇ °í°´¿¡°Ô °¡Àå ÀαⰡ ¸¹Àº º¸¾È±â¾÷ÀÌ´Ù. ´ë±â¾÷°ú ºñ±³ÇØ »ó´ëÀûÀ¸·Î ¿¹»ê°ú ÀηÂÀÌ ºÎÁ·ÇÑ ±â¾÷ÀÇ Çö½ÇÀ» °í·ÁÇØ ´ÜÀÏ Àåºñ¿¡¼­ ÃÖ´ëÀÇ È¿°ú¸¦ Á¦°øÇÏ°Ú´Ù´Â Àü·«À» Ãß±¸ÇؿԱ⠶§¹®ÀÌ´Ù.

ÀÌ¿õ¼¼ ¼Ò´Ð¿ùÄÚ¸®¾Æ Áö»çÀåÀº “¿¹»ê°ú ¿î¿µÀη ºÎÁ·À¸·Î APT °ø°Ý¿¡ ´ëÇÑ ¹æ¾î¿¡ ¾î·Á¿òÀ» °Þ´Â °í°´¿¡°Ô ¼Ò´Ð¿ùÀÇ APT ĸó´Â °í°´µé¿¡°Ô ÃæºÐÈ÷ ¸Å·ÂÀûÀÎ °¡°Ý°ú ±â´ÉÀ» Á¦°øÇÑ´Ù”°í ¼³¸íÇß´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr