Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
[À§Çù ÇåÆèç] ¸ðµç ½Ã½ºÅÛÀº ħÇØ´çÇß´Ù
½Ã½ºÅÛ Àü¹Ý¿¡¼­ °ø°Ý ÈçÀû¡¤Ãë¾àÁ¡ ŽÁöÇÏ´Â À§Çù ÇåÆà ¡®ºÎ»ó¡¯¡¦AI Á¢¸ñÇØ Áö´ÉÀû ºÐ¼® Á¦°ø
     °ü·Ã±â»ç
  [À§Çù ÇåÆèè] °ø°ÝÀÚ Àü·«¡¤Àü¼ú¡¤ÀýÂ÷ ¿¹ÃøÇÏ°í ´ëÀÀ
2018³â 03¿ù 21ÀÏ 14:40:31 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr

‘¸ðµç ½Ã½ºÅÛÀº ħÇØ´çÇß´Ù’´Â »ç½ÇÀ» ÀüÁ¦·Î ÇÏ´Â ‘»çÀ̹ö À§Çù ÇåÆÃ’ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù. À§Çù ÇåÆÃÀº ÀÌ¹Ì º¸¾È °üÁ¦, ħÇØ»ç°í ´ëÀÀ, º¸¾È ºÐ¼® µî¿¡¼­ È°¿ëµÇ°í ÀÖÀ¸¸ç, ÃÖ±Ù ¸Ó½Å·¯´×, À§Çù ÀÎÅÚ¸®Àü½º¸¦ Á¢¸ñÇϸ鼭 ÇÑ Â÷¿ø ´õ ³ôÀº ¼öÁØÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Ù. È¿°úÀûÀÎ À§Çù ÇåÆÃÀ» À§Çؼ­´Â °í±Þ º¸¾È Àü¹®°¡¿Í º¸¾È ºÐ¼® ¼Ö·ç¼ÇÀÌ °áÇÕµÅ¾ß ÇÏ´Â ¸¸Å­, º¸¾È Àü¹® ÀηÂÀ» ¾ç¼ºÇÒ ¼ö Àִ ȯ°æÀÇ È®Àå°ú °í±Þ º¸¾È ºÐ¼® ±â¼úÀÇ ¹ßÀüÀÌ ÇʼöÀûÀ¸·Î ¿ä±¸µÈ´Ù.<ÆíÁýÀÚ>

»çÀ̹ö ųüÀÎ, ¼±Á¦¹æ¾î, ħÇØ Å½Áö¿Í ´ëÀÀ, ±×¸®°í »çÀ̹ö À§Çù ÇåÆÃ(Cyber Threat Hunting).

Áö´ÉÇü Áö¼Ó À§Çù(APT)ÀÌ À¯ÇàÇϱ⠽ÃÀÛÇϸ鼭 º¸¾È ¹æ¹ý·ÐÀº ÀÌ·¯ÇÑ È帧À¸·Î ¹ßÀüÇØ¿Ô´Ù. »çÀ̹ö ųüÀÎÀº ·ÏÈ÷µå¸¶Æ¾ÀÌ »çÀ̹ö °ø°ÝÀ» ¹°¸®ÀûÀÎ °ø°Ý°ú µ¿ÀÏÇÑ °³³äÀ¸·Î ¼³¸íÇϸ鼭 ¼Ò°³ÇÑ °ÍÀÌ´Ù. APT´Â Ãë¾àÁ¡ Ž»ö→ ħÅõ→ C&C Åë½Å·ÆäÀ̷εå→ ³»ºÎ È®Àå·±ÇÇÑ»ó½Â→ Á¤º¸¼öÁý→ Á¤º¸ À¯Ãâ, °ø°Ý ¿Ï·á ÈÄ Å»ÃâÀÇ ´Ü°è¸¦ °ÅÄ¡¸ç, °¢ ´Ü°è¿¡¼­ ÀûÀýÇÑ º¸¾È ±â¼úÀ» Àû¿ëÇÏ´Â ´Ù´Ü°è º¸¾ÈÀÌ ÇÊ¿äÇÏ´Ù°í ¼³¸íÇß´Ù.

¼±Á¦¹æ¾î´Â ‘Ãë¾àÁ¡ Ž»ö, ħÅõ, C&C Åë½Å·ÆäÀ̷εå’ÀÇ Ãʱ⠴ܰ迡 ÁÖ¸ñÇÑ´Ù. ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» Á¦°ÅÇÏ°í, ¾Ë·ÁÁø/¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ýµµ±¸¿Í °ø°Ý¹æ¹ýÀ» ºü¸£°Ô ÀÎÁöÇØ Â÷´ÜÇϸç, Àǽɽº·¯¿î ¿ÜºÎ Åë½Å°ú ÆäÀ̷ε带 Â÷´ÜÇÔÀ¸·Î½á °ø°Ý ¸é(Attack Surface)À» ÁÙ¿©³ª°£´Ù.

ħÇØ Å½Áö¿Í ´ëÀÀÀº ¼±Á¦¹æ¾î°¡ ½ÇÆÐÇßÀ» ¶§¸¦ ´ëºñÇÑ´Ù. °ø°ÝÀÚµéÀº »çÀ̹ö ųüÀÎ, ¼±Á¦¹æ¾î¿¡ »ç¿ëÇÏ´Â º¸¾È ±â¼úÀ» Àß ¾Ë°í ÀÖÀ¸¸ç, À̸¦ ¿ìȸÇÏ´Â ¹æ¹ýÀ» °øÀ¯ÇÏ°í ¹ßÀü½ÃÅ°°í ÀÖ´Ù. ±×·¡¼­ ½Ã½ºÅÛ ³»ºÎ¿¡¼­ ÁøÇàµÇ´Â °ø°ÝÀ» ã¾Æ³» È®»êÀ» ¸·°í À¯»ç °ø°ÝÀ» Â÷´ÜÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇÑ´Ù.

ÀÌ ¹æ¹ýÀ¸·Îµµ ¸·Áö ¸øÇÑ °ø°ÝÀ» ã¾Æ ´ëÀÀÇÏ´Â °ÍÀÌ »çÀ̹ö À§Çù ÇåÆÃÀÌ´Ù. ‘¸ðµç ½Ã½ºÅÛÀÌ Ä§Çصƴْ´Â °ÍÀ» ÀüÁ¦·Î, ½Ã½ºÅÛ Àü¹Ý¿¡¼­ °ø°Ý ÈçÀû°ú Ãë¾àÁ¡À» ã¾Æ Á¦°ÅÇÑ´Ù. »çÀ̹ö À§Çù ÇåÆÃÀº º¸¾È ½Ã½ºÅÛ¸¸À¸·Î ¼öÇàÇϱ⠾î·Á¿ì¸ç, ħÇØ´ëÀÀ ¹× ºÐ¼® Àü¹®°¡ÀÇ ¿ª·®ÀÌ ÇÊ¿äÇÏ´Ù. À§ÇùÀ» ã´Â »ç¶÷À» ‘»ç³É²Û(Hunter)’À̶ó°í ºÎ¸£±âµµ ÇÑ´Ù.

   
¡ã À§Çù ÇåÆÿ¡ ´ëÇÑ °ü½Éµµ(ÀÚ·á: ¾¾Å¥ºñ½ºÅ¸, Å©¶ó¿ìµå ¸®¼­Ä¡ ÆÄÆ®³Ê ‘À§ÇùÇåÆà º¸°í¼­ 2017’)

À§Çù ÇåÆÃ, ºÐ¼®µµ±¸·»ç¶÷·ÇÁ·Î¼¼½º Æ÷°ýÇÏ´Â ¹æ¹ý·Ð Á¦½Ã

»çÀ̹ö À§Çù ÇåÆÃÀº 2000³â´ë Áß¹Ý ¹Ì±¹ °ø±ºÀÌ ¿£ÅÍÇÁ¶óÀÌÁî ÇåÆ® ÆÀÀ» ±¸¼ºÇØ ½Ã½ºÅÛÀ» ÁÖ±âÀûÀ¸·Î Àü¼öÁ¶»çÇѵ¥¼­ À¯·¡ÇÑ °ÍÀ¸·Î, ³×Æ®¿öÅ©¿Í ¿£µåÆ÷ÀÎÆ®¿¡¼­ ´Éµ¿ÀûÀÌ°í ¹Ýº¹ÀûÀ¸·Î ħÇØ ÈçÀû°ú Ãë¾àÁ¡À» Ž»öÇÑ´Ù.

ÀÌ °³³äÀ» ¹ßÀü½ÃŲ ÃÖ±ÙÀÇ »çÀ̹ö À§Çù ÇåÆÃÀº ÀϹÝÀûÀ¸·Î º¸¾È°üÁ¦¼¾ÅÍ(SOC) ³»¿¡¼­ ¾Ë·ÁÁöÁö ¾ÊÀº °ø°ÝÀ» ã´Â °ÍÀ» ¸»ÇÑ´Ù. ¿©±â¿¡ ÀΰøÁö´É(AI) ±â¼ú°ú Àü¹®°¡ÀÇ ¿ª·®, °ø°ÝÀÚ ÇÁ·ÎÆÄÀÏ, IOC µî ¿©·¯ ºÐ¼® µµ±¸¿Í Àü¹®¼ºÀ» ´õÇØ ÇÑ Â÷¿ø ´õ ³ôÀº ¼öÁØÀÇ À§Çù ´ëÀÀ È°µ¿À» ÇÏ´Â °ÍÀ¸·Î ¹ßÀüÇÏ°í ÀÖ´Ù.

Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥ÀÌ»ç´Â “ħÇØ´ëÀÀ Àü¹®°¡, °üÁ¦ Àü¹®°¡µéÀÌ ÀÌ¹Ì »çÀ̹ö À§Çù ÇåÆÃÀ» ÇØ¿Ô´Ù. ÃÖ±Ù¿¡´Â º¸´Ù Á¶Á÷ÀûÀÌ°í È¿À²ÀûÀ¸·Î ÇåÆÃÀ» ¼öÇàÇϱâ À§ÇØ ÀûÀýÇÑ µµ±¸, »ç¶÷, ÇÁ·Î¼¼½º, ÀÇ»ç°áÁ¤±ÇÀÚ ÀνÄÀ» Æ÷°ýÇÏ´Â Áö´ÉÀûÀÌ°í Ç¥ÀûÈ­ µÈ ¹æ¹ýÀÌ Á¦¾ÈµÇ°í ÀÖ´Ù”°í ¼³¸íÇß´Ù.

º¸¾È ºÐ¾ß¿¡¼­ »çÀ̹ö À§Çù ÇåÆÿ¡ ÁÖ¸ñÇÏ´Â °ÍÀº ¼±Á¦¹æ¾î, ŽÁö¿Í ´ëÀÀ ¹æ½ÄÀ¸·Îµµ ¹ß°ßµÇÁö ¾ÊÀº °ø°ÝÀÌ ³Ê¹« ¸¹±â ¶§¹®ÀÌ´Ù. ½Ã½ºÄÚÀÇ ‘2017 ¿¬·Ê »çÀ̹ö º¸¾È º¸°í¼­’¿¡ µû¸£¸é ±â¾÷ÀÇ 65%´Â 50°³¿¡ ´ÞÇÏ´Â º¸¾È Á¦Ç°À» »ç¿ëÇÏ°í ÀÖÁö¸¸, ÆÄÆíÈ­µÅ ¿î¿µµÇ±â ¶§¹®¿¡ °ü¸®¼ºÀÌ ¶³¾îÁö°í º¸¾È À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëóÇÒ ¼ö ¾ø´Ù°í ºÐ¼®ÇÏ°í ÀÖ´Ù.

±×·¡¼­ ±â¾÷µéÀº º¸¾È ½Ã½ºÅÛÀ» ÅëÇÕ·¿î¿µÇØ À§Çù °¡½Ã¼ºÀ» ³ôÀÌ°íÀÚ ÇÏÁö¸¸, °³º° ½Ã½ºÅÛ¸¶´Ù °ü¸®¹æ½ÄÀÌ »óÀÌÇØ ¾î·Á¿òÀÌ ¸¹´Ù. °³º° ½Ã½ºÅÛ¿¡¼­ ¹ß»ýÇÏ´Â À̺¥Æ®ÀÇ Çü½ÄÀÌ ´Þ¶ó ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼­ ÅëÇÕÇÒ ¼ö ¾øÀ¸¸ç, API °ø°³ ¹üÀ§µµ °¢°¢ ´Þ¶ó À§Çù ¼öÁØÀ» ÆÇ´ÜÇÏ°í ´ëÀÀÇϴµ¥ ¾î·Á¿òÀ» °Þ´Â´Ù.

ÆÄÀ̾î¾ÆÀÌ Á¶»ç¿¡¼­´Â °ø°ÝÀÌ ½ÃÀÛµÈ ½ÃÁ¡ºÎÅÍ Å½ÁöµÇ´Â ½ÃÁ¡±îÁö Æò±Õ 99ÀÏÀÌ °É¸®¸ç, 44%ÀÇ À§ÇùÀº ÀÚµ¿È­µÈ º¸¾È µµ±¸·Î ŽÁöµÇÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. üũÆ÷ÀÎÆ®´Â ¿£ÅÍÇÁ¶óÀÌÁîÀÇ 83%°¡ º¿¿¡ °¨¿°µÅ ÀÖÀ¸¸ç, SMBÀÇ 80%´Â µ¥ÀÌÅÍ À¯Ãâ »ç°í¸¦ °Þ¾ú°í, ¾Ë·ÁÁöÁö ¾ÊÀº ½ÅÁ¾ ¸Ö¿þ¾î°¡ óÀ½ À¯Æ÷¸¦ ½ÃÀÛÇØ Å¸±ê ±â°üÀÇ ÀÓÁ÷¿ø¿¡ ÀÇÇØ ´Ù¿î·Îµå µÇ´Âµ¥ ´Ü 34ÃÊ ¹Û¿¡ °É¸®Áö ¾Ê´Â °ÍÀ¸·Î ºÐ¼®Çß´Ù.

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  À§Çù ÇåÆÃ, »çÀ̹ö ų üÀÎ, ATP, ¼±Á¦¹æ¾î, ħÇØ Å½Áö¿Í ´ëÀÀ, »çÀ̹ö °ø°Ý
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr