Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
[¿£µåÆ÷ÀÎÆ® º¸¾È¨ê] Â÷¼¼´ë °üÁ¦ ½Ã½ºÅÛ¿¡ ¿¬µ¿µÇ´Â EDR
SIEM Ç÷§Æû ¿¬°èÇØ EDR ¿î¿µ ¾î·Á¿ò Çؼҡ¦Å¬¶ó¿ìµå ±â¹Ý ¿î¿µÀ¸·Î À§Çù ŽÁö Á¤È®µµ ³ô¿©
     °ü·Ã±â»ç
  [¿£µåÆ÷ÀÎÆ® º¸¾È¨ç] ¡®Á¦·Î Æ®·¯½ºÆ®¡¯ °üÁ¡ÀÇ ¿£µåÆ÷ÀÎÆ® º¸¾È
  [¿£µåÆ÷ÀÎÆ® º¸¾È¨è] EDR, ÇöÀ硤¹Ì·¡ À§Çù °¡½Ã¼º Á¦°ø
  [¿£µåÆ÷ÀÎÆ® º¸¾È¨é] ¹ü¿ëÀûÀÎ È®Àå ¾î·Á¿î EDR
2018³â 06¿ù 21ÀÏ 08:31:01 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr

¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ÇѰ踦 º¸¿ÏÇϱâ À§ÇØ µîÀåÇÑ ¿£µåÆ÷ÀÎÆ® ħÇØ Å½Áö ¹× ´ëÀÀ(EDR) ¼Ö·ç¼Ç ½ÃÀåÀÌ º»°ÝÀûÀÎ °³È­ÀÇ ¿òÁ÷ÀÓÀ» º¸ÀÌ°í ÀÖ´Ù. ÁÖ¸ñÇÒ ¸¸ÇÑ ´ë±Ô¸ð ±¸Ãà »ç·Ê°¡ µîÀåÇßÀ¸¸ç, ±ÝÀ¶·¿£ÅÍÇÁ¶óÀÌÁî¿¡¼­µµ Àû±ØÀûÀ¸·Î °ËÅäÇÏ°í ÀÖ´Ù. ´õºÒ¾î ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç ±â¾÷µéÀÌ ÀÕ´Þ¾Æ EDR ¼Ö·ç¼ÇÀ» Ãâ½ÃÇϸç ÅëÇÕ ¿£µåÆ÷ÀÎÆ® º¸¾È Ç÷§Æû(EPP)À¸·Î ÁøÈ­ÇÏ°í ÀÖ´Ù. ¿£µåÆ÷ÀÎÆ® º¸¾È ½ÃÀåÀÇ ÇöÀ縦 Áø´ÜÇÏ°í ¹Ì·¡¸¦ ¿¹ÃøÇØ º»´Ù.<ÆíÁýÀÚ>

¿£µåÆ÷ÀÎÆ®·°üÁ¦ Àü¹®¼º ÇÊ¿äÇÑ EDR

EDRÀº ¹ü¿ëÀûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼ÇÀÌ ¾Æ´Ï´Ù. EDRÀ» µµÀÔÇÏ·Á¸é ÀÏ¹Ý º¸¾È Á¶Á÷º¸´Ù´Â ±Ô¸ð°¡ Å« °üÁ¦Á¶Á÷À» °®Ãß°í Àְųª SOC¸¦ ¿î¿µÇÏ´Â ¼öÁØÀÇ ±Ô¸ð¸¦ °®Ãß°í ÀÖ¾î¾ß ÇÑ´Ù. ±×·¯³ª ±âÁ¸ ³×Æ®¿öÅ© Áß½ÉÀÇ º¸¾È °üÁ¦Á¶Á÷Àº ¿£µåÆ÷ÀÎÆ®¸¦ ¾ËÁö ¸øÇϱ⠶§¹®¿¡ EDRÀ» ¿î¿µÇÒ ¼ö ¾ø´Ù. Áï ¿£µåÆ÷ÀÎÆ® º¸¾È Àü¹®¼ºÀ» °®Ãá °üÁ¦ÀηÂÀÌ ÀÖ¾î¾ß EDR ¿î¿µ È¿À²¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

EDRÀ» Á» ´õ ½±°Ô ¿î¿µÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ¸·Î SIEM Ç÷§Æû¿¡ Ãß°¡Çϰųª SIEM°ú ¿¬°èÇÏ´Â ¹æ¹ýÀ» Á¦¾ÈÇÑ´Ù. ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÏ´Â À̺¥Æ®¸¦ SIEM¿¡ ¿¬°áÇØ Àü»ç À§Çù °¡½Ã¼ºÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ½ÄÀÌ´Ù.

RSA ³ÝÀ§Æ®´Ï½º´Â ÀÌ·¯ÇÑ Ã¶ÇÐÀ» ±â¹ÝÀ¸·Î ·Î±×, ÆÐŶ, ¿£µåÆ÷ÀÎÆ® Á¦Ç°À» ³ÝÀ§Æ®´Ï½º Ç÷§Æû¿¡ ÅëÇÕ½ÃÄ×´Ù. Æ÷·»½Ä ºÐ¼® ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÑ ÆÐŶ°ú ¿£µåÆ÷ÀÎÆ® ºÐ¼® ¼Ö·ç¼Ç°ú ·Î±×ºÐ¼® ¼Ö·ç¼ÇÀ» ´ÜÀÏ Ç÷§Æû¿¡¼­ Á¦°øÇØ Àü»ç °üÁ¡ÀÇ À§Çù °ü¸®¸¦ °¡´ÉÇÏ°Ô ÇÑ °ÍÀÌ´Ù.

³ÝÀ§Æ®´Ï½º ¿£µåÆ÷ÀÎÆ® ¸ðµâ¿¡¼­ °¨¿°ÀÌ ÀǽɵǴ ¿£µåÆ÷ÀÎÆ®¸¦ °Ý¸®½ÃŲ ÈÄ ÇØ´ç ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÑ À̺¥Æ®¸¦ ³ÝÀ§Æ®´Ï½º ¼­¹ö¿¡¼­ ºÐ¼®ÇÏ°í, ·Î±×³ª ÆÐŶ¿¡¼­µµ ¿¬°üµÈ Á¤º¸¸¦ ã¾Æ »ó°ü°ü°è¸¦ ºÐ¼®ÇØ Àüü À§ÇùÀÇ ½Ã³ª¸®¿À¸¦ ÆľÇÇÏ°í °ø°Ý¿¡ ´ëÀÀÇÑ´Ù.

¾ÆÁ÷ ±¹³»¿¡¼­ ³ÝÀ§Æ®´Ï½º ½ºÀ§Æ®¸¦ Àü»ç Àû¿ëÇØ À§Çù¿¡ ÇÏ´Â °í°´Àº ¾øÁö¸¸, ¿©·¯ °í°´µéÀÌ Àå±â°£¿¡ °ÉÃÄ ´Ü°èÀûÀ¸·Î È®ÀåÇϸ鼭 À§Çù´ëÀÀ Àü·«À» °íµµÈ­ÇÏ°í ÀÖÀ¸¹Ç·Î Á¶¸¸°£ ¾÷°è¿¡ Àǹ̸¦ ÁÖ´Â »ç·Ê¸¦ ¹ßÇ¥ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.

Á¶³²¿ë RSA ÀÌ»ç´Â “EDRÀº °í°´À̳ª º¥´õ ¸ðµÎ Àå±â°£¿¡ °ÉÃÄ ¸¹Àº ÅõÀÚ°¡ ÀÌ·ïÁ®¾ß ÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. EDRÀ» Á¦´ë·Î ¿î¿µÇÒ ¼ö ÀÖµµ·Ï °í°´Àº º¸¾ÈÁ¶Á÷ÀÇ Àü¹®¼ºÀ» Á¦°íÇØ¾ß Çϸç, º¥´õ´Â °³º° °í°´ÀÇ Æ¯¼öÇÑ È¯°æÀ» Áö¿øÇÒ ¼ö ÀÖ´Â ¿£Áö´Ï¾î¿Í ¼­ºñ½º Á¶Á÷À» ÃæºÐÈ÷ °®Ãç¾ß ÇÑ´Ù”¸ç “RSA´Â Â÷¼¼´ë SIEM Ç÷§Æû ½ÃÀåÀ» ¼±µµÇÏ°í ÀÖÀ¸¸ç, ±¹³» ´ëÇü Á¦Á¶»ç¿Í ±ÝÀ¶±Ç µî¿¡ ¼Ö·ç¼Ç°ú ¼­ºñ½º¸¦ °ø±ÞÇϸ鼭 °í°´ Áö¿ø¿ª·®À» °ËÁõ¹Þ¾Æ¿Ô´Ù. ¿£µåÆ÷ÀÎÆ® ¼Ö·ç¼Çµµ ±¹³»¿¡¼­ °¡Àå ¸¹Àº °í°´ ·¹ÆÛ·±½º¸¦ È®º¸ÇÏ°í ÀÖÀ¸¸ç, °æÀï»ç ´ëºñ ³ôÀº ½ÃÀå Àå¾Ç·ÂÀ» ÀÔÁõÇÏ°í ÀÖ´Ù”°í ÀÚ½ÅÇß´Ù.

SIEM·UBA·EDR ÅëÇÕ ½Ã½ºÅÛ Ãâ½Ã

SIEM Ç÷§Æû¿¡¼­ EDRÀ» ¿î¿µÇÑ´Ù´Â °³³äÀº ·¡Çǵå7¿¡¼­µµ ÁÖÀåÇÏ°í ÀÖ´Ù. ·¡Çǵå7ÀÇ Ä§ÇØŽÁö ¹× ´ëÀÀ ¼Ö·ç¼Ç ‘ÀλçÀÌÆ®IDR(InsightIDR)’Àº SIEM°ú »ç¿ëÀÚ ÇàÀ§ ºÐ¼®(UBA), EDRÀ» ÅëÇÑ Á¦Ç°ÀÌ´Ù. ·¡Çǵå7Àº Àü ¼¼°è¿¡¼­ °¡Àå ¸¹Àº »ç¿ëÀÚ¸¦ È®º¸ÇÏ°í ÀÖ´Â ¸ðÀÇÇØÅ· Åø ‘¸ÞŸ½ºÇ÷ÎÀÕ(Metasploit)’°ú Ãë¾àÁ¡ Áø´Üµµ±¸ ‘³Ø½ºÆ÷Áî(Nexpose)’¸¦ °³¹ßÇϸ鼭 ÃàÀûÇÑ ³ëÇϿ츦 ±â¹ÝÀ¸·Î ħÇØ»ç°í ´ëÀÀ ºÐ¾ß±îÁö ÁøÃâÇß´Ù.

   

¡ã·¡Çǵå7 ‘ÀλçÀÌÆ®IDR’ ¾ÆÅ°ÅØó

ÀλçÀÌÆ®IDRÀº ±Û·Î¹ú Çã´ÏÆÌ ³×Æ®¿öÅ©·Î °ø°ÝÀÚ¸¦ À¯ÀÎÇØ °ø°Ý±â¹ýÀ» ÆľÇÇØ ¸ðµ¨¸µÇÏ°í, ÀÎÅͳÝÀ» ½ºÄµÇÏ´Â ‘ÇÁ·ÎÁ§Æ® ¼Ò³ª(Project Sonar)’¸¦ ÅëÇØ Ãë¾àÁ¡À» ½Äº°·ºÐ¼®ÇÏ°í À§Çù ÀÎÅÚ¸®Àü½º¸¦ ¸¸µç´Ù. °í°´ ¿£µåÆ÷ÀÎÆ®¿Í ³×Æ®¿öÅ© Àü¹Ý¿¡¼­ ÀÌ»óÇàÀ§¸¦ ŽÁöÇÏ°í, À§ÇùÀ» ¼öÄ¡È­ÇÑ´Ù.

¹ÚÁø¼º ·¡Çǵå7ÄÚ¸®¾Æ Áö»çÀåÀº “ÀλçÀÌÆ®IDRÀº SIEM, UBA, EDRÀ» ÅëÇÕÇϱ⠶§¹®¿¡ °³º° ¼Ö·ç¼ÇÀ» ±¸ÀÔÇÒ ÇÊ¿ä ¾ø¾î ºñ¿ëÀ» Àý°¨ÇÏ°í °ü¸®¾÷¹«¸¦ ÁÙÀÏ ¼ö ÀÖ´Ù. ¶ÇÇÑ Å¬¶ó¿ìµå ±â¹ÝÀ¸·Î Á¦°øµÅ Ãʱ⠱¸Ãàºñ¿ë ¾øÀÌ ¿î¿µÇÒ ¼ö ÀÖ´Ù”¸ç “±¹³» ´ëÇ¥ÀûÀÎ ±Û·Î¹ú Á¦Á¶»ç°¡ ÆÛºí¸¯ Ŭ¶ó¿ìµå·Î ¿î¿µÇÏ´Â ÀÚ»êÀ» ³Ø½ºÆ÷Áî·Î °ü¸®ÇÏ°í Àִµ¥, ÀÌó·³ Ŭ¶ó¿ìµå »ç¿ë¿¡ °³¹æÀûÀÎ ±Û·Î¹ú ±â¾÷°ú °ÔÀÓ»ç, O2O »ç¾÷Àڵ鿡°Ô ¸Å·ÂÀûÀÎ ¼Ö·ç¼ÇÀÌ µÉ °ÍÀ̶ó°í ¿¹»óÇÑ´Ù”°í ¸»Çß´Ù. 

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  Á¦·ÎÆ®·¯½ºÆ®, ¿£µåÆ÷ÀÎÆ® º¸¾È, EDR, AV, EPP
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr