Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
Â÷¼¼´ë SIEM Çʼö ¿ä°Ç, ºñÁî´Ï½º ¸Æ¶ôÀÇ À§Çù °¡½Ã¼º
[±â°í]ºñÁî´Ï½º ¸Æ¶ô¿¡¼­ À§Çù °¡½Ã¼º Á¦°øÇØ Áö´ÉÇü °ø°Ý ŽÁö
     °ü·Ã±â»ç
  [º¸¾È°ü¸®¨ç] ¸Ó½Å·¯´× ÀÌ¿ë º¸¾È ±â¼ú º¿¹°
2017³â 10¿ù 09ÀÏ 09:47:51 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr

Á¤º¸ º¸¾ÈÀº µðÁöÅÐ ½Ã´ëÀÇ ÃÊÀå±âºÎÅÍ Á¶Á÷¿¡ ´ëÇÑ ¾î·Á¿î °úÁ¦¿´´Ù. ±×·¯³ª ¿À´Ã³¯ ¿©·¯°¡Áö ¿ä¼Ò°¡ °áÇյŠº¸¾ÈÀº ÀÌÀüº¸´Ù ÈξÀ ¾î·Á¿î °úÁ¦°¡ µÇ°í ÀÖ´Ù. ºñÁî´Ï½º°¡ ½Å¼ÓÇÏ°Ô °¡»óÈ­¿Í Ŭ¶ó¿ìµå ±â¹Ý ÀÎÇÁ¶ó·Î ÀüȯµÇ¸é¼­ ±âÁ¸ÀÇ °æ°è ±â¹Ý º¸¾È ¹æ½ÄÀÌ ½ÇÁúÀûÀ¸·Î Æı«µÆ´Ù. µ¥ÀÌÅÍ¿Í ÇÁ·Î¼¼½º°¡ Á¶Á÷ ³»ºÎ ¶Ç´Â ¿ÜºÎÀÇ ¾î´À °÷¿¡¼­³ª Á¸ÀçÇÏ°Ô µÇ¸é¼­ ±âÁ¸ÀÇ º¸¾È ±â¼úÀº Æ®·»µå¿¡ µÚ¶³¾îÁö°í ÀÖ´Ù.

°ø°ÝÀÚ´Â ÀÌÀüº¸´Ù ´õ Á¤±³ÇÏ°í ¿µÇâ·Â ÀÖ´Â µµ±¸¿Í ±â¼ú, ÀýÂ÷ (TTP)¸¦ »ç¿ëÇÏ°í ÀÖ´Ù. ‘script kiddies’¿Í ¾Æ¸¶Ãß¾îÀûÀÎ °ø°ÝÀÚ´Â »ç¶óÁö°í ÀÖÀ¸¸ç, Áö´ÉÀûÀÎ »çÀ̹ö À§ÇùÀÌ ´õ ³ôÀº ¼öÀÍÀ» ¾òÀ» ¼ö ÀÖ´Â °ø°ÝÀ» À§ÇØ »ó¿ëÈ­µÇ°í ÀÖ´Ù. ÃÖ±Ù¿¡´Â ±¹°¡ Á¤º¸±â°ü¿¡¼­ ¹ß»ýÇÑ Ãë¾àÁ¡ °ø°ÝÀ» ÀÌ¿ëÇØ ¸¹Àº ÇÇÇظ¦ ÀÏÀ¸Å°±âµµ Çß´Ù.

ºñÁî´Ï½º Ã¥ÀÓÀÚµéÀº »çÀ̹ö º¸¾ÈÀ» IT ºÎ¼­¿¡ Àü°¡ÇÏ´Â È°µ¿À¸·Î °£ÁÖÇÏÁö ¾Ê´Â´Ù. ±ÔÁ¤À§¹Ý°ú µ¥ÀÌÅÍ À¯ÃâÀº °æ¿µÁø, ÀÌ»çȸ ±¸¼º¿øÀÇ ÁÖÀǸ¦ ÁýÁß½ÃÅ°°í, ±Ã±ØÀûÀ¸·Î ¸ðµç Áö¿ª°ú ¾÷°èÀÇ Á¶Á÷³»¿¡ ÀçÁ¤Àû ¼Õ½ÇÀ» ¾ß±âÇÏ°í ¸í¼º¿¡ Çظ¦ ³¢Ä¡°í ÀÖ´Ù. »çÀ̹ö À§ÇèÀ» °ü¸®ÇÏ´Â °ÍÀº IT ¹®Á¦»Ó¸¸ ¾Æ´Ï¶ó ÇÙ½É ºñÁî´Ï½º Ã¥ÀÓÀ¸·Î È®´ëµÆ´Ù.

IT ÀÎÇÁ¶ó Àü¹Ý¿¡¼­ °¡½Ã¼º È®º¸

ºü¸£°Ô ¹ßÀüÇϴ ȯ°æ¿¡¼­ Á¶Á÷ÀÌ À§ÇùÀ» °¨ÁöÇÏ°í ÀÌ¿¡ ´ëÀÀÇϱâ À§Çؼ­´Â IT ÀÎÇÁ¶ó Àü¹Ý¿¡¼­ °¡½Ã¼ºÀ» È®º¸ÇÏ°í, ½Å¼ÓÇÏ°Ô º¸¾È »ç°í¸¦ ŽÁö·Á¶»ç·´ëÀÀÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ÀüÅëÀûÀ¸·Î È°¿ëµÇ´Â ·Î±×Áß½É, ÄÄÇöóÀ̾𽺠Áß½ÉÀÇ º¸¾È°ü¸®¿¡¼­ ¹þ¾î³ª ÃÖ÷´Ü À§Çù ºÐ¼®°ú Ŭ¶ó¿ìµå, ³×Æ®¿öÅ©, ¿£µå Æ÷ÀÎ °¡½Ã¼ºÀ» Æ÷ÇÔÇØ º¸¾ÈÀ» ‘Â÷¼¼´ë SIEM’À¸·Î È®´ëÇØ¾ß ÇÑ´Ù.

RSAÀÇ ‘³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®(NetWitness Suite)’´Â ÀÌ·¯ÇÑ ¿ä±¸¿¡ ÃÖÀûÈ­µÈ ¼Ö·ç¼ÇÀÌ´Ù. RSA 35³â ±â¼ú º¸¾È ¾÷°è ¸®´õ½ÊÀÌ ¾ÐÃàµÅ ÀÖ´Â ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â °¡½Ã¼º°ú »ý»ê¼ºÀ» ³ôÀÌ°í, ºñÁî´Ï½º Á᫐ º¸¾ÈÀ» ÀÌ·ê ¼ö ÀÖ´Ù.

   
¡ãRSA ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®

• °¡½Ã¼º(Visibility)

ÇöÀç IT ÀÎÇÁ¶ó´Â °íÀüÀûÀÎ µ¥ÀÌÅÍ ¼¾ÅÍ ¸ðµ¨À» µû¸£Áö ¾Ê´Â´Ù. °¡»óÈ­¿Í Ŭ¶ó¿ìµå Àü·«Àº ºñ¿ëÀ» Àý°¨½ÃÄÑÁÖ°í À¯¿¬¼ºÀ» Çâ»ó½ÃÄÑÁÖÁö¸¸, ÀÌ´Â º¸¾ÈÀ» ÈξÀ ´õ ¾î·Æ°Ô ¸¸µå´Â ¿äÀÎÀ̱⵵ ÇÏ´Ù.

ÃÖ½ÅÀÇ Á¤±³ÇÑ À§ÇùÀº ±âÁ¸ÀÇ °æ°è ±â¹Ý ¹æ¾îü°è¸¦ ±Øº¹Çϵµ·Ï Á¤¹ÐÇÏ°Ô ¼³°èµÆ´Ù. ±×µéÀº ´Ù¸¥ ÀÚ¿øÀ» °ø°ÝÇÏ°í Á¤»óÀûÀÎ Æ®·¡ÇÈ »çÀÌ¿¡ ¼û¾î ÀÖ´Ù. ÇϳªÀÇ ÄÁÆ®·Ñ¿¡¼­ À§Çè À̺¥Æ®°¡ ¹ß»ýÇÏ´õ¶óµµ, ÇØ´ç °ø°ÝÀÌ ¿©·¯ µ¥ÀÌÅÍ ¼Ò½º ¹× À§Çù ÁöÁ¡¿¡¼­ ¹ß»ýÇÒ °¡´É¼ºÀÌ Ä¿Áø´Ù.

Á¤±³ÇÑ °ø°Ý¿¡ È¿À²ÀûÀ¸·Î ´ëóÇϱâ À§Çؼ­´Â ¡ãÆÐŶ, ³ÝÇ÷οì, ·Î±× µî°ú °°Àº µ¥ÀÌÅÍ ¼Ò½º ¡ã¿£µå ÀÎÆ®, ³×Æ®¿öÅ©, °¡»óÈ­·Å¬¶ó¿ìµå ±â¹Ý ÀÎÇÁ¶ó¿Í °°Àº À§ÇùÁöÁ¡¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ °¡½Ã¼ºÀÌ ÇÊ¿äÇÏ´Ù.

³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â ±âÁ¸ º¸¾È ¿µ¿ª »Ó¸¸ ¾Æ´Ï¶ó IT ÀÎÇÁ¶óÀÇ ¸ðµç ±¸¼º ¿ä¼Ò¿¡ ÇÊ¿äÇÑ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. Àü¹ÝÀûÀÎ °¡½Ã¼ºÀ» ÅëÇØ ºÐ¼®°¡´Â °ø°ÝÀÇ Àüü ¹üÀ§¸¦ È®ÀÎÇÏ°í ´ÜÈ£ÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

• »ý»ê¼º(Productivity)

ÀÀ¿ë ÇÁ·Î±×·¥°ú º¸¾È ÄÁÆ®·Ñ¿¡ ÀÇÇØ »ý¼ºµÇ´Â µ¥ÀÌÅÍÀÇ ¾çÀÌ °è¼Ó Áõ°¡Çϸ鼭 ¼û¾îÀÖ´Â À§ÇùÀ» ¹ß°ßÇÏ´Â °ÍÀÌ °ÅÀÇ ºÒ°¡´ÉÇÏ°Ô µÆ´Ù. ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â °­·ÂÇÑ ÀÚµ¿È­¿Í ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ±â´ÉÀ¸·Î ÀÌ ¹®Á¦¸¦ ÇØ°áÇÑ´Ù. ½Å±Ô º¸¾È ºÐ¼®°¡ºÎÅÍ °¡Àå ¼÷·ÃµÈ À§Çù ŽÁöÀÚ¿¡ À̸£±â±îÁö ¸ðµç ±â¼ú ¼öÁØÀÇ SOC Á÷¿øÀÇ »ý»ê¼ºÀ» ÃÖÀûÈ­Çϵµ·Ï ¼³°èµÆÀ¸¸ç, ´ë±Ô¸ð ¿ø½Ã µ¥ÀÌÅ͸¦ ó¸®ÇÏ°í, º¸¾È ÄÁÅؽºÆ®¸¦ ¸¸µç´Ù.

¸Ó½Å·¯´×, »ç¿ëÀÚ ÇàÀ§ºÐ¼®, RSA Ä¿¹Â´ÏƼ À§Çù Á¤º¸¸¦ ºñ·ÔÇÑ ÀÏ·ÃÀÇ Á¤±³ÇÑ ºÐ¼® µµ±¸¸¦ Àû¿ëÇÑ´Ù. ÀÌ ÇÁ·Î¼¼½º´Â ¼­·Î ´Ù¸¥ À̺¥Æ®¿Í °æ°í¸¦ »ó°üºÐ¼®ÇØ °ø°ÝÀ̳ª Ãë¾àÁ¡ÀÇ °¡´É¼º¿¡ µû¶ó ÀÚµ¿ÀûÀ¸·Î Á¡¼öÈ­ ÇÑ´Ù.

À̸¦ ÅëÇØ º¸¾È ºÐ¼®°¡´Â ÀÚ½ÅÀÇ ¾÷¹«¸¦ º¸´Ù ºü¸£°í È¿À²ÀûÀ¸·Î ¼öÇà ÇÒ ¼ö ÀÖ´Ù. ·¹º§ 1ÀÇ ºÐ¼®°¡´Â ¿ì¼±¼øÀ§°¡ ³ôÀº Á¶»ç Ç׸ñÀ» ½Å¼ÓÇÏ°Ô Ã³¸®ÇØ ¾ç¼º °æº¸¿Í ÁøÁ¤ÇÑ À§ÇùÀ» ±¸º° ÇÒ ¼ö ÀÖ´Ù. ¿ÀŽ(false positive)À» À¯¹ßÇÏ´Â °æ°í ¹× ÇÁ·Î¼¼½º¸¦ ¾ïÁ¦Çϵµ·Ï ½Ã½ºÅÛÀ» Á¶Á¤ÇØ »ý»ê¼ºÀ» Å©°Ô ³ôÀÏ ¼ö ÀÖ´Ù.

¶ÇÇÑ ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â Á¤º¸¸¦ ½Ã°¢ÀûÀ¸·Î Ç¥½ÃÇÏ°í ¸ðµç µ¥ÀÌÅÍ Æ÷ÀÎÆ®¸¦ µå¸± ´Ù¿îÇϰųª Çǹþ ÇÒ ¼ö Àִ dzºÎÇÑ µµ±¸¿Í Á÷°üÀûÀÎ »ç¿ëÀÚ °æÇèÀ» Á¦°øÇØ À§Çù ŽÁöÀÚ´Â »ý»ê¼ºÀ» ÈξÀ ³ôÀÏ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ ¹æ½ÄÀ¸·Î À§Çù ŽÁöÀÚ´Â °ø°ÝÀÇ Àüü ¹üÀ§¸¦ ½Å¼ÓÇÏ°Ô Æò°¡ÇÏ°í ÀÌÇØÇϸç ÀÚ½ÅÀÖ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

• ºñÁî´Ï½º Á᫐ º¸¾È(Business-Driven Security)

²÷ÀÓ¾øÀÌ °ø°³ÀûÀ¸·Î ³ëÃâµÇ´Â Ãë¾àÁ¡°ú ±ÔÁ¤À§¹ÝÀº ±×µéÀÌ ¾ó¸¶³ª Å« ¼Õ½Ç°ú ÇÇÇظ¦ ´çÇÒ ¼ö ÀÖ´ÂÁö ºÐ¸íÇÏ°Ô ÇÑ´Ù. ºñÁî´Ï½º Ã¥ÀÓÀÚµéÀº IT ¸®½ºÅ©°¡ °ü¸®ÇØ¾ß ÇÏ´Â °¡Àå Áß¿äÇÑ ¸®½ºÅ© Áß Çϳª¶ó´Â °ÍÀ» ¾Ë°í ÀÖ´Ù.

°¡Àå È¿°úÀûÀÎ º¸¾È Àü·«Àº ºñÁî´Ï½º Áß½ÉÀÇ Àü·«ÀÌ´Ù. ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â ºñÁî´Ï½º ¸®½ºÅ©¿Í IT ¸®½ºÅ©¸¦ °øÅë ¾ð¾î ¹× ÇÁ·¹ÀÓ¿öÅ©·Î ÅëÇÕÇÏ°í ºñÁî´Ï½º ¸®½ºÅ© µ¥ÀÌÅ͸¦ À§Çù ŽÁö ÇÁ·Î¼¼½º¿¡ ÅëÇÕÇØ À̸¦ ¹Ý¿µÇÑ´Ù.

³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â RSA ¾Æó(Archer)¸¦ ºñ·ÔÇÑ ´Ù¾çÇÑ ¼Ò½ºÀÇ ÀÚ»ê Áß¿äµµ µ¥ÀÌÅ͸¦ ÅëÇÕ ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. À§Çè °ü¸®ÀÇ ¸ð¹ü »ç·Ê´Â ȸ»çÀÇ Ä«ÆäÅ׸®¾Æ ¸Þ´º¸¦ È£½ºÆÃÇÏ´Â À¥ ¼­¹öº¸´Ù CISOÀÇ ³ëÆ®ºÏÀÌ Á¶Á÷¿¡ ´õ Áß¿äÇÏ´Ù´Â »ç½ÇÀ» ÅëÇÕÇÑ´Ù.

ÀÌ·¯ÇÑ À¯ÇüÀÇ À§Çè ±â¹Ý Æò°¡¸¦ ºÐ¼® ¿£ÁøÀ» ÅëÇØ Á¦°øµÇ´Â µ¥ÀÌÅÍ¿¡ ÅëÇÕÇÔÀ¸·Î½á, À§Çè Á¡¼ö´Â À§ÇùÀ¸·Î º¸¿©Áö´Â °Í°ú ±× À§ÇùÀÌ ¼º°øÇÒ °æ¿ì Á¶Á÷¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ¸ðµÎ ¹Ý¿µ ÇÒ ¼ö ÀÖ´Ù.

ÀÌ Á¢±Ù¹ýÀº IT ÆÀ°ú ¸®½ºÅ©ÆÀÀÌ ÀϹÝÀûÀ¸·Î ¹ÐÁ¢ÇÏ°Ô Çù·ÂÇÏÁö ¾Ê´Â ¿À·¡µÈ ¹®Á¦¿¡ ´ëÇÑ ´Ù¸®¸¦ Á¦°øÇÑ´Ù. ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇÏ°í ½ÇÁ¦ ºñÁî´Ï½º À§ÇèÀ» ÃÊ·¡ÇÏ´Â À§Çù¿¡ ÁßÁ¡À» µÐ´Ù.

Á¶Á÷Àº ºü¸£°Ô º¯È­ÇÏ´Â À§Çù ȯ°æÀ» °æÇèÇÏ°í ÀÖÀ¸¸ç º¯È­µÇ´Â ȯ°æ¿¡ ´ëÀÀ ÇÒ ¼ö ÀÖ´Â µµ±¸¿Í ¼­ºñ½º°¡ ÇÊ¿äÇÑ´Ù. ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®´Â ÀÚµ¿È­µÈ ºÐ¼® ¹× ¿ì¼±¼øÀ§ ¼±Á¤°ú, À§ÇùÀÌ ÃÊ·¡ÇÏ´Â ½ÇÁ¦ ºñÁî´Ï½º À§ÇèÀ̶ó´Â ¸Æ¶ô¿¡¼­ ÃÖ´ëÇÑÀÇ °¡½Ã¼ºÀ» Á¦°øÇϵµ·Ï ¼³°èµÆ´Ù. ÀÌ·¯ÇÑ ¹æ½ÄÀ¸·Î RSA ³ÝÀ§Æ®´Ï½º »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ Á¶Á÷¿¡¼­ Áß¿äÇÑ À§ÇùÀ» È¿°úÀûÀ¸·Î ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  Â÷¼¼´ë SIEM, Áö´ÉÇü À§Çù ¹æÁö
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr