ÃÖ±Ù ³×Æ®¿öÅ© º¸¾È ½ÃÀå¿¡¼ ÁÖ¸ñÇÒ¸¸ÇÑ º¯È´Â VPN°ú DNS¿¡¼ ³ªÅ¸³ª°í ÀÖ´Ù. ±¹³» ½ÃÀåÀ» Àå¾ÇÇØ ¿Â VPN ±â¾÷µéÀÌ ¿ª»çÀÇ µÚ¾È±æ·Î »ç¶óÁö¸é¼ »õ·Î¿î ±â¾÷µéÀÌ ÀÌ ½ÃÀå¿¡ ¶Ù¾îµé°í ÀÖ´Ù. VPNÀÇ Ãë¾à¼ºÀ» ÁöÀûÇϸç VPNº¸´Ù ¾ÈÀüÇÑ ¿ø°Ý Á¢¼Ó ³×Æ®¿öÅ©¸¦ Á¦°øÇÑ´Ù´Â °ÍÀÌ »õ·Î¿î ÁÖÀÚµéÀÇ ÁÖÀåÀÌ´Ù.
º¯È ½ÃÀÛµÈ VPN ½ÃÀå
¾ÆÄ«¸¶ÀÌÀÇ ‘EAA’´Â ³»ºÎ ¾ÖÇø®ÄÉÀ̼ÇÀÌ °ø°³µÇÁö ¾ÊÀº »óÅ¿¡¼ ¿ÜºÎ »ç¿ëÀÚ°¡ ¾ÈÀüÇÏ°Ô ¾ÖÇø®ÄÉÀ̼ǿ¡ µµÂøÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¿ø°ÝÁ¢¼Ó Áö¿ø ¼Ö·ç¼ÇÀÌ´Ù. ¾ÆÄ«¸¶ÀÌ Å¬¶ó¿ìµå¸¦ ÅëÇØ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ¹ýÀÌ´Ù.
VPNÀº ³×Æ®¿öÅ©¿¡ ±¸¸ÛÀ» ¶Õ¾î º¸¾È Á¢¼ÓÀ» Çã¿ëÇÏ´Â ¹æ¹ýÀ¸·Î, ³×Æ®¿öÅ©¿¡ Ä¡¸íÀûÀÎ ¾àÁ¡À» Á¦°øÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ VPN °èÁ¤ Å»Ãë·Î ÀÎÇÑ Ä§Åõµµ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. EAA´Â Ŭ¶ó¿ìµå¿¡¼ ¹Ì¸® »ç¿ëÀÚ¿Í ´Ü¸»ÀÇ ¹«°á¼ºÀ» °ËÁõÇÑ ÈÄ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¢¼ÓÇÏ°Ô Çϱ⠶§¹®¿¡ ¾ÈÀüÇÑ ¿ø°Ý Á¢¼ÓÀÌ °¡´ÉÇÏ´Ù.
Áª¾ËÅä´Â ³»³â ¾ÏÈ£È Æ®·¡ÇÈ ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÏ°í VPN ´ëü ½ÃÀå¿¡ ÁøÃâÇÑ´Ù. ÀÌ Á¦Ç°Àº µ¥ÀÌÅͼ¾ÅÍ, Ŭ¶ó¿ìµå »ç¾÷ÀÚ µî ´ë±Ô¸ð ȯ°æ¿¡¼µµ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ º¸È£ÇÒ ¼ö ÀÖ¾î VPN ±³Ã¼ ¼ö¿ä°¡ ÀÖ´Â »ê¾÷¿¡ Àû¿ëµÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.
º¸¾ÈÀ¸·Î ¹æÇâ ÀüȯÇÑ DNS
DNS ½ÃÀåÀº ÀÏÁ¦È÷ ‘º¸¾È’À¸·Î ¹æÇâÀ» Ʋ¾ú´Ù. ÃÖ±Ù DNS¸¦ ÀÌ¿ëÇØ Á¤º¸¸¦ À¯ÃâÇÏ°í DNS¸¦ C&C ¼¹ö Åë½Å¿¡ ÀÌ¿ëÇÏ´Â µî DNS º¸¾È ¹®Á¦°¡ ½É°¢ÇØÁö¸é¼ DNS º¸¾È¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Â »óȲÀÌ´Ù. 11¿ù AWS ¼¿ï¸®Àü DNS ¼³Á¤ ¿À·ù·Î 84ºÐ°£ AWS ¼ºñ½º¿¡ Àå¾Ö°¡ ¹ß»ýÇÏ¸é¼ ¾ÏÈ£ÈÆó °Å·¡¼Ò, O2O ¼ºñ½º, °ÔÀÓ»ç, ¼Ò¼È Ä¿¸Ó½º µîÀÇ ¼ºñ½º°¡ Àü¸é ÁߴܵDZ⵵ Çß´Ù. DNS Àå¾Ö³ª º¸¾È»ç°í´Â ¼ºñ½º ¿¬¼Ó¼º¿¡ Á÷Á¢ ¿µÇâÀ» ¹ÌÄ£´Ù´Â »ç½ÇÀ» ¹æÁõÇÏ´Â »ç·Ê·Î ²ÅÈù´Ù.
DDI Àü¹®±â¾÷ ÀÎÆ÷ºí·Ï½º´Â ‘º¸¾È’À» »õ·Î¿î Àü·«À¸·Î »ï°í º¸¾ÈÀÌ °ÈµÈ DNS °ø±Þ¿¡ ÁýÁßÇÑ´Ù. ÀÎÆ÷ºí·Î½º ‘¾×Ƽºê Æ®·¯½ºÆ®’´Â DNS ÇàÀ§ºÐ¼®À¸·Î Áö´ÉÀûÀÎ °ø°ÝÀ» Â÷´ÜÇϸç, ¹æ´ëÇÑ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ±â¹ÝÀ¸·Î ÇÑ ½ÅÁ¾ À§Çù ŽÁö, ¿¡ÄڽýºÅÛÀ» ÅëÇØ Çù·ÂÇÏ´Â º¸¾È ÆÄÆ®³Ê¿Í Á¤º¸ °øÀ¯·Î À§Çù ´ëÀÀ È¿°ú¸¦ ³ôÀδÙ.
ÄڴпÀÅä¸ÞÀ̼ÇÀÌ ±¹³»¿¡ °ø±ÞÇÏ´Â ÀÌÇǼÇÆ®IPÀÇ ‘DNS °¡µð¾ð’µµ ÇàÀ§ºÐ¼® ±â¼ú·Î DNS À§ÇùÀ» Â÷´ÜÇϸç, ij½Ã·¸®Ä¿½Ãºê ±â´ÉÀ» ºÐ¸®ÇØ DNS °¡¿ë¼ºÀ» ³ôÀδÙ. Æ®·£Àè¼ÇÀ» ºÐ¼®ÇØ Å¬¶óÀ̾ðÆ® »óȲÀ» ÆľÇÇØ ÄÁÅؽºÆ® ±â¹Ý Â÷´Ü Á¤Ã¥À» Á¦°øÇÒ ¼ö ÀÖ´Ù.
¾ÆÄ«¸¶ÀÌ´Â ¸®Ä¿½Ãºê DNS º¸¾ÈÀ» ‘ETP’·Î DNS ½ÃÀåÀ» Àå¾ÇÇÑ´Ù´Â °èȹÀ» ¹àÈù´Ù. ETP´Â ¸®Ä¿½Ãºê DNS ÁÖ¼Ò¸¦ ¾ÆÄ«¸¶ÀÌ·Î ¹Ù²Ù¸é °£´ÜÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖÀ¸¸ç Ŭ¶ó욷 º¸¾È ÀÎÅÚ¸®Àü½º¸¦ ¿¬µ¿ÇØ À§ÇùÀ» ¼±Á¦ÀûÀ¸·Î Â÷´ÜÇÑ´Ù.
|
|
|
¡ãDNS¿¡¼ À§Çù ÀÎÅÚ¸®Àü½º¸¦ Àû¿ëÇØ DNS »ç¿ëÀÚ¸¦ º¸È£ÇÏ´Â °úÁ¤(ÀÚ·á: ÀÎÆ÷ºí·Ï½º) |
Áö¼ÓÀûÀÎ ¹ßÀü °ÅµìÇÏ´Â µðµµ½º ¹æ¾î
³×Æ®¿öÅ© º¸¾È ½ÃÀå¿¡¼ ²ÙÁØÇÑ ¼ºÀåÀ» °ÅµÎ°í ÀÖ´Â °ÍÀÌ µðµµ½º ¹æ¾î ½ÃÀåÀÌ´Ù. µðµµ½º´Â ¸Å¿ì ¿À·¡µÈ ÀüÅëÀûÀÎ °ø°ÝÀÌÁö¸¸ ¿©ÀüÈ÷ À§ÇùÀûÀÎ °ø°ÝÀÌ´Ù. ´ë±Ô¸ð º¿À» ÀÌ¿ëÇØ ´ë±Ô¸ð Æ®·¡ÇÈÀ» ¹ß»ý½ÃÄÑ Å¸±ê ¼ºñ½º¸¦ Àü¸é ÁߴܽÃÅ°´Â °ø°Ý°ú ¾ÖÇø®ÄÉÀÌ¼Ç ·¹À̾¼ ¼Ò±Ô¸ð ¿äûÀ» Áö¼ÓÀûÀ¸·Î º¸³» ¼ºñ½º¸¦ ¿øÈ°ÇÏÁö ¾Ê°Ô ¸¸µå´Â °ø°Ý µî ´Ù¾çÇÑ ÇüÅÂÀÇ Áö´ÉÀûÀÎ °ø°ÝÀÌ À̾îÁø´Ù. ƯÈ÷ ÃÖ±Ù ¼ºñ½ºÇü µðµµ½º´Â ´Ü µ· ¸î ´Þ·¯¿¡ °ø°ÝÀÌ °¡´ÉÇÒ ¸¸Å ½¬¿öÁ® °ø°Ý ´çÇϱ⠴õ¿í ½¬¿öÁ³´Ù°í ÇÒ ¼ö ÀÖ´Ù.
°¡Àå ½±°Ô µðµµ½º °ø°Ý ¸ñÀûÀ» ´Þ¼º½ÃÅ°·Á¸é DNS¸¦ ¸¶ºñ½ÃÅ°¸é µÈ´Ù. DNS´Â ´Ù¸¥ ³×Æ®¿öÅ©¿¡ ºñÇØ º¸¾ÈÀÌ Çã¼úÇÏ°í »ç¿ëÇÏ´Â ³×Æ®¿öÅ© ±Ô¸ðµµ ÀÛÀ¸¸ç ´Ü¼øÇÏ°Ô ÀÛµ¿Çϱ⠶§¹®¿¡ DNS¸¦ ¸¶ºñ½ÃÅ°´Â °ÍÀº ¾î·ÆÁö ¾Ê´Ù. DNS°¡ ¸¶ºñµÇ¸é IP ÁÖ¼Ò¸¦ Á÷Á¢ ÀÔ·ÂÇÏÁö ¾Ê´Â ÀÌ»ó À¥»çÀÌÆ® Á¢¼ÓÀÌ ¾î·Æ±â ¶§¹®¿¡ ¼ºñ½º ¿¬¼Ó¼º¿¡ ½É°¢ÇÑ ÁöÀåÀ» ¹Þ°Ô µÈ´Ù.
µðµµ½º ¹æ¾î ¼Ö·ç¼ÇÀº Æ®·¡ÇÈÀÇ ¾Ç¼º À¯¹«¸¦ ºÐ¼®ÇÏ°í °ø°Ý Æ®·¡ÇÈÀ» Â÷´ÜÇÏ´Â ¹æ½ÄÀ¸·Î ³×Æ®¿öÅ©¸¦ º¸È£ÇÑ´Ù. ±×·¯³ª Á¤»ó Æ®·¡ÇÈÀ» ´ë±Ô¸ð·Î 쏫¾Æ º×´Â º¼·ý°ø°ÝÀº ÇàÀ§ºÐ¼®, ÄÁÅؽºÆ® ºÐ¼®À¸·Î ¸·Áö ¸øÇÑ´Ù. µðµµ½º °ø°Ý¿¡ ´ëºñÇØ ÀÇ½É Æ®·¡ÇÈÀ» ½ºÅ©·¯ºù ¼¾ÅÍ·Î º¸³»´Â °ÍÀÌ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ¸ç, ¿ì¸®³ª¶ó¿¡¼´Â KISA°¡ µðµµ½º ´ëÇǼҸ¦ ¿î¿µÇØ µðµµ½º Æ®·¡ÇÈÀ» Â÷´Ü, Áß¼Ò±â¾÷À» º¸È£ÇÑ´Ù.
±×·¯³ª ½ºÅ©·¯ºù¼¾ÅÍ¿¡¼ ó¸®ÇÒ ¼ö ÀÖ´Â ¿ë·® ÀÌ»óÀÇ °ø°ÝÀÌ ÀϾ¸é ¼ºñ½º °¡¿ë¼º¿¡ ½É°¢ÇÑ Å¸°ÝÀ» ÀÔ°Ô µÇ¸ç, Áö´ÉÇü µðµµ½º ¹æ¾î ¼Ö·ç¼ÇÀÌ ÀÌ ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ´ë¾ÈÀ¸·Î Áö¼ÓµÈ´Ù.
Ŭ¶ó¿ìµå·Î µðµµ½º °ø°Ý Èí¼ö
µðµµ½º ¹æ¾î ¼Ö·ç¼Ç Àü¹®±â¾÷ ¾Æ¹ö³×Æ®¿÷½º´Â ¿À·£ ±â°£ µðµµ½º ¹æ¾î ±â¼ú¸¸À» °³¹ßÇØ ¿Â Àü¹®¼ºÀ» ÃàÀûÇØ Á¦Ç°À» Ãâ½ÃÇÏ°í ÀÖ´Ù. °¡Àå ÃÖ±Ù Ãâ½ÃµÈ ‘AED’´Â µðµµ½º »Ó ¾Æ´Ï¶ó ·£¼¶¿þ¾î, ÇǽÌ, °¨¿°µÈ IoT ±â±â µî Áö´ÉÇü »çÀ̹ö À§ÇùÀ» ¹æȺ® ¾Õ´Ü¿¡¼ IOC¸¦ ÀÌ¿ëÇØ Â÷´ÜÇÑ´Ù. À̸¦ ÅëÇØ ¹æȺ®ÀÇ ºÎÇϸ¦ ÁÙÀÌ°í »çÀ̹ö À§Çù ¸®½ºÅ©¸¦ ÁÙÀδÙ.
¾Æ¹ö³×Æ®¿÷½º´Â ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º Á¶Á÷ ¾ÆƲ¶ó½º¸¦ ÅëÇØ ¼öÁýÇÑ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÀÌ¿ëÇØ À§ÇùÀ» ¹Ì¸® ÀÎÁöÇÏ°í ¹æ¾îÇÏ¸é¼ ´Ù°èÃþ ¹æ¾î Àü·«À» Á¦°øÇÒ ¼ö ÀÖ´Ù.
ÃÖ±Ù µðµµ½º ¹æ¾î ¼Ö·ç¼ÇÀº Ŭ¶ó¿ìµå ¼ºñ½º(SECaaS) ¹æ½ÄÀÌ Àα⸦ ²ø°í ÀÖ´Ù. ¿ÂÇÁ·¹¹Ì½º Àåºñ°¡ °¨´çÇÒ ¼ö ¾ø´Â º¼·ý°ø°ÝÀÌ ¼ºÇàÇÏ¸é¼ Àü ¼¼°è Ŭ¶ó¿ìµå ½ºÅ©·¯ºù ¼¾ÅÍ·Î µðµµ½º °ø°ÝÀ» Èí¼öÇÒ ¼ö Àִ Ŭ¶ó¿ìµå ±â¹Ý ´ëÀÀÀÌ Àα⸦ ²ø°í ÀÖ´Â °ÍÀÌ´Ù.
¾ÆÄ«¸¶ÀÌ, ¶óµå¿þ¾î µîÀÌ Å¬¶ó¿ìµå ±â¹Ý µðµµ½º ¹æ¾î ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, F5³×Æ®¿÷½º, ÀÓÆÛ¹Ù µîÀº ¿ÂÇÁ·¹¹Ì½º·Å¬¶ó¿ìµå ¼Ö·ç¼ÇÀ» ¸ðµÎ Á¦°øÇØ µðµµ½º ¹æ¾î ¿ª·®À» ³ôÀÌ°í ÀÖ´Ù. |