²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ´Â »çÀ̹ö °ø°Ý°ú ħÇØ»ç°í¿¡ ´ëÀÀÇϱâ À§ÇØ ±â¾÷·±â°üÀº ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏ°í ÀÖÁö¸¸, ¿Ïº®ÇÏ°Ô °ø°ÝÀ» Â÷´ÜÇÏÁö´Â ¸øÇÑ´Ù.
¸¶ÀÌÅ©·ÎÆ÷Ä¿½ºÀÇ º¸¾ÈÁ¤º¸ À̺¥Æ® °ü¸®(SIEM) ¼Ö·ç¼Ç ‘¾ÆÅ©»çÀÌÆ®(ArcSight)’´Â ´Ù¾çÇÑ À̱âÁ¾ ·Î±×¸¦ ÅëÇÕÇÏ°í, ½Ç½Ã°£À¸·Î À§ÇùÀ» ŽÁö·ºÐ¼®ÇÑ´Ù. À̸¦ ÅëÇØ Æ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀÌ Ã£Áö ¸øÇÑ À§ÇùÀ» ŽÁöÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù. ¾ÆÅ©»çÀÌÆ®´Â ´Ù¾çÇÑ º¸¾È À̺¥Æ®¸¦ CEF ±â¹ÝÀ¸·Î ü°èÈµÈ Ç¥ÁØÈ¿Í ºÐ·ù¸¦ °ÅÄ£ ÈÄ »ç¿ëÀÚ¿Í ÀÚ»êÀÇ Áß¿äµµ, º¸¾È ÀÎÅÚ¸®Àü½º, »ç¿ëÀÚ ÇàÀ§ ±â¹Ý ºÐ¼®, ½Ç½Ã°£ »ó°ü°ü°è ºÐ¼®À» ¼öÇàÇÑ´Ù.
¾ÆÅ©»çÀÌÆ®´Â ¹°¸®Àû IT ÀåºñºÎÅÍ º¸¾ÈÀåºñ, Ŭ¶ó¿ìµå, DB¸¦ Æ÷ÇÔÇÑ ¾ÖÇø®ÄÉÀ̼Ç, CCTV µî IT Àü¹ÝÀÇ ¸ðµç ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ·Î±×¸¦ ¼öÁýÇØ ‘ADP(ArcSight Data Platform)’ ¼Ö·ç¼Ç¿¡¼ ÅëÇÕÇÑ´Ù. ADP´Â ¼öÁýµÈ À̺¥Æ®¸¦ Á¤±ÔÈ·¹üÁÖÈ Çϸç, ÇÊÅ͸µ°ú ·Î±× Ãà¾à, ¾ÏÈ£È Åë½Å°ú Áß¿ä Á¤º¸ ³µ¶È µîÀ» °ÅÄ£´Ù. ±×¸®°í ·Î±× ±â¹Ý Æ÷·»½Ä°ú Àå±â°£ ·Î±× ÀúÀ带 Á¦°øÇϸç, º´·Ä È®ÀåÀ¸·Î °Ë»ö¼º´É°ú ÀúÀå ¿ë·®À» È®ÀåÇÑ´Ù.
ÅëÇÕµÈ ·Î±×´Â »ó°üºÐ¼®À» À§ÇØ ‘¾ÆÅ©»çÀÌÆ® SIEM’À¸·Î Àü¼ÛµÈ´Ù. SIEMÀº 400°³ ÀÌ»ó ½Ç½Ã°£ »ó°üºÐ¼® ·êÀ» ±â¹ÝÀ¸·Î ¼öÁýµÈ ·Î±×¸¦ 1~2ÃÊ ³»¿¡ À§ÇùÀ» ŽÁöÇÑ´Ù. ·Î±× Á¶È¸ ȸé, ´ë½Ãº¸µå, º¸°í¼ µî À̺¥Æ® ºÐ¼®¿¡ ÇÊ¿äÇÑ ¸®¼Ò½º¸¦ »ç¿ëÀÚ Á¤ÀÇ ¹æ½ÄÀ¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï ÇØ Ãß°¡ °³¹ß ¾øÀÌ Áï½Ã »ç¿ëÇÒ ¼ö ÀÌ°Ô ÇÑ´Ù. ºí·¢¸®½ºÆ®, ±¹³»¿Ü ÆòÆÇDB, ³»ºÎÀÚ»êÁ¤º¸ µî ³»·¿ÜºÎ º¸¾È À§ÇùÁ¤º¸¸¦ º¸°üÇØ ½Ç½Ã°£ ºÐ¼®¿¡ È°¿ëÇÑ´Ù.
ºÐ¼®ÀÌ ¿Ï·áµÈ À̺¥Æ®´Â ¾ÆÅ©»çÀÌÆ® ÄܼÖÀ» ÅëÇØ °üÁ¦·´ëÀÀ ½Ã½ºÅÛ°ú ¿¬µ¿ÇØ ÀÛµ¿ÇÑ´Ù. º¸¾È ºÐ¼®°¡, °üÁ¦ÀηÂÀÇ ¼öÁØ°ú »ó°ü¾øÀÌ °í±ÞºÐ¼®À» ¼öÇàÇÒ ¼ö ÀÖ°Ô Çϸç, »ç¿ëÀÚº° Á¢±Ù±ÇÇÑ °ü¸®¸¦ Á¦°øÇÑ´Ù.
ÇÑÆí ¸¶ÀÌÅ©·ÎÆ÷Ä¿½º´Â ¸Ó½Å·¯´× ±â¼ú°ú »ç¿ëÀÚ ¹× °èÁ¤ ÇàÀ§ºÐ¼®(UEBA) ±â¼úÀ» °¡Áø ÀÎÅͼÂ(Interset)À» ÀμöÇÏ´Â ÇÑÆí R&D ÅõÀÚ¸¦ ÅëÇØ Â÷¼¼´ë SIEM ¸®´õ ÀÚ¸®¸¦ °ø°íÈ÷ ÇÏ°í ÀÖ´Ù. ¾ÆÅ©»çÀÌÆ® SIEMÀº ±¹³»¿Ü Á¤ºÎ±â°ü, ´ë±â¾÷, ÁÖ¿ä ±ÝÀ¶±â°ü µîÀÇ º¸¾È°üÁ¦¼¾ÅÍ(SOC)¿¡¼ °¡Àå ¸¹ÀÌ ¿î¿µÇÏ°í ÀÖÀ¸¸ç, °í°´»ç¿¡ 24½Ã°£ º¸¾È°üÁ¦¼ºñ½º¸¦ Á¦°øÇÏ´Â º¸¾È°üÁ¦ Àü¹®±â¾÷¿¡¼µµ µµÀÔÇØ ¿ì¼öÇÑ °üÁ¦¼ºñ½º ÀÎÇÁ¶ó¸¦ ±¸ÇöÇÏ°í ÀÖ´Ù. |