[µ¥ÀÌÅͳÝ] Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÏ´Â ±â¾÷ Áß ´ÜÀÏ »ç¾÷ÀÚÀÇ ¼ºñ½º¸¸À» ÀÌ¿ëÇÏ´Â °÷Àº °ÅÀÇ ¾øÀ¸¸ç, ´ëºÎºÐ ±âÁ¸ÀÇ µ¥ÀÌÅͼ¾ÅÍ¿Í ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå, ±×¸®°í ¿©·¯ °³ÀÇ ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÑ´Ù. ÀÌ °°Àº ¸ÖƼ Ŭ¶ó¿ìµå´Â Ŭ¶ó¿ìµå »ç¾÷ÀÚ¿¡ ´ëÇÑ Á¾¼Ó¼ºÀ» ³·Ãß°í ºñÁî´Ï½º Ư¼º¿¡ µû¶ó ÀûÇÕÇÑ ¼ºñ½º¸¦ ÀÚÀ¯·Ó°Ô ¼±ÅÃÇÒ ¼ö ÀÖÀ¸¸ç, Àå¾Ö ½Ã ¹é¾÷ ¼¾ÅÍ·Î Áï½Ã ÀÌ°üÇØ °¡¿ë¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.
±×·¯³ª ¸ÖƼ Ŭ¶ó¿ìµå´Â °ü¸® º¹À⼺ÀÌ ³ô°í ü°èÀûÀÎ º¸¾È ¿î¿µÀÌ ¾î·Æ´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. ¿ÂÇÁ·¹¹Ì½º ¹× ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå´Â ±â¾÷ÀÌ ÀÚü ±¸Ã෿ÇÏ´Â °ÍÀ̹ǷΠ±âÁ¸°ú °°Àº °ü¸®·º¸¾È ü°è¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù.
±×·¯³ª ÆÛºí¸´ Ŭ¶ó¿ìµå´Â ‘³²ÀÇ ÀÚ¿ø’À» ºô·Á¾²´Â °Í°ú °°±â ¶§¹®¿¡ ±â¾÷ÀÌ ÀÚüÀûÀ¸·Î ¼ö¸³ÇÑ º¸¾È °ü¸® ü°è¸¦ ÀÏ°ýÀûÀ¸·Î Àû¿ëÇϱ⠾î·Æ´Ù. ÆÛºí¸¯ Ŭ¶ó¿ìµå ¼ºñ½º¸¶´Ù °¢°¢ ´Ù¸¥ °ü¸®È¯°æÀ» ÀÌ¿ëÇØ¾ß Çϸç, ÆÛºí¸¯ Ŭ¶ó¿ìµå¿¡¼ ¹ß»ýÇÏ´Â À̺¥Æ®¸¦ ¼öÁýÇØ ¿¬°è·ºÐ¼®ÇÏ´Â °Íµµ ½±Áö ¾Ê´Ù. À̺¥Æ®ÀÇ Æ÷¸ËÀÌ ´Ù¸£°í, °¢ ¼ºñ½º¸¶´Ù À̺¥Æ® À§Çè ¼öÁØ¿¡ ´ëÇÑ Æò°¡°¡ ´Ù¸£¸ç, ¿ÂÇÁ·¹¹Ì½º·ÇÁ¶óÀ̺ø µ¥ÀÌÅͼ¾ÅÍ¿¡¼ ¹ß»ýÇÏ´Â º¸¾È À̺¥Æ®¿Í ¿¬µ¿ÇÏ´Â °Íµµ ½±Áö ¾Ê´Ù.
Ŭ¶ó¿ìµå Áö¿øÇÏ´Â Â÷¼¼´ë SIEM
º¹ÀâÇÑ ¸ÖƼ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ±âÁ¸°ú °°Àº ¹æ½ÄÀÇ º¸¾È ¸ð´ÏÅ͸µ°ú º¸¾È °üÁ¦´Â È¿À²ÀûÀÌÁö ¾Ê´Ù. ±âÁ¸ÀÇ º¸¾È ¸ð´ÏÅ͸µ°ú °üÁ¦´Â º¸¾È ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â À̺¥Æ®¸¦ ºÐ¼®ÇØ ½Ã³ª¸®¿À ±â¹Ý ´ëÀÀÀ» ¼öÇàÇßÀ¸³ª, ¸ÖƼ Ŭ¶ó¿ìµå¿¡¼´Â À̺¥Æ® ¼öÁý·ºÐ¼®Á¶Â÷ ¿ëÀÌÇÏÁö ¾ÊÀ¸¸ç, Á¤ÇØÁø ½Ã³ª¸®¿À°¡ ½ÅÁ¾ °ø°Ý¿¡ ´ëÀÀÇÏÁö ¸øÇÏ´Â °æ¿ìµµ ¸¹´Ù. ¸ÖƼ Ŭ¶ó¿ìµå¸¦ À§ÇØ ÇÑ Â÷¿ø ÁøÈµÈ °üÁ¦·¸ð´ÏÅ͸µ ½Ã½ºÅÛÀÌ ÇÊ¿äÇϸç, ¸ÖƼ Ŭ¶ó¿ìµå Àüü¸¦ °¡½ÃÈÇÏ°í ºÐ¼®ÇÏ´Â Áö´ÉÈµÈ ´ëÀÀ ¿ª·®ÀÌ ¿ä±¸µÈ´Ù.
°üÁ¦ ½Ã½ºÅÛÀÇ ÇÙ½É ¿ªÇÒÀ» ¼öÇàÇÏ´Â SIEMÀº ÀÌ¿Í °°Àº ¿ä±¸¸¦ ¼ö¿ëÇÏ¸é¼ Å¬¶ó¿ìµå¿¡ ÃÖÀûÈµÈ ±â¼úÀ» Á¦°øÇÏ¸é¼ ÁøÈÇÏ°í ÀÖ´Ù.
RSAÀÇ ‘³ÝÀ§Æ®´Ï½º’´Â Ŭ¶ó¿ìµå Àü¹ÝÀ» Áö¿øÇÏ´Â ´É·ÂÀ» žÀçÇØ Å¬¶ó¿ìµå º¸¾È °üÁ¦ Ç÷§ÆûÀ¸·Î »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Çß´Ù. ³ÝÀ§Æ®´Ï½º´Â Ŭ¶ó¿ìµå, ·Î±×, ÆÐŶ, ¿£µåÆ÷ÀÎÆ® À̺¥Æ® ¼öÁý·ºÐ¼® ´É·ÂÀ» ´ÜÀÏ Ç÷§Æû¿¡ ÅëÇÕÇßÀ¸¸ç, ¿ÃÇØ ÇϹݱ⿡´Â »ç¿ëÀÚ °èÁ¤ ÇàÀ§ ºÐ¼®(UEBA) ±â´É±îÁö ÅëÇÕÇÒ °èȹÀÌ´Ù. À̸¦ ÅëÇØ ¸ÖƼ Ŭ¶ó¿ìµå Àüü¸¦ °¡½ÃÈÇÏ°í À§ÇùÀ» Áö´ÉÀûÀ¸·Î ½Äº°ÇØ ´ëÀÀÇÑ´Ù.
|
|
|
¡ãRSA ‘³ÝÀ§Æ®´Ï½º’ Ç÷§Æû
|
Ŭ¶ó¿ìµå ±â¹Ý º¸¾È ¼ºñ½º ½ÃÀåÀ» Àû±Ø °³Ã´ÇÏ°í ÀÖ´Â ·¡Çǵå7Àº Ŭ¶ó¿ìµå¿¡¼ Á¦°øÇÏ´Â SIEM ¼Ö·ç¼Ç ‘ÀλçÀÌÆ®IDR’°ú º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È ¹× ´ëÀÀ(SOAR) ¼Ö·ç¼Ç ‘ÀλçÀÌÆ® Ä¿³ØÆ®(InsightConnect)’À¸·Î Ŭ¶ó¿ìµå ¹× ¿ÂÇÁ·¹¹Ì½º º¸¾È ´ëÀÀÀ» Áö¿øÇÑ´Ù. ·¡Çǵå7Àº ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀ» ÅëÇØ º¸¾È°üÁ¦ ÀηÂÀÇ ¾÷¹«ºÎ´ãÀ» ÁÙÀÌ¸é¼ ¸ÖƼ Ŭ¶ó¿ìµå¿¡¼µµ º¸¾È ŽÁö Á¤È®µµ¸¦ ³ôÀÏ ¼ö ÀÖ´Ù°í ÁÖÀåÇÑ´Ù.
Ŭ¶ó¿ìµå¼ ¹ß»ýÇÏ´Â ÀÌ»óÇàÀ§, AI·Î ŽÁö
ÃÖ±Ù º¸¾È°üÁ¦ ¼Ö·ç¼Ç ½ÃÀå¿¡¼ AI ±â¹Ý ³×Æ®¿öÅ© À§Çù ºÐ¼®(NTA)°ú ³×Æ®¿öÅ© À§Çù ŽÁö¿Í ´ëÀÀ(NDR)ÀÌ ÈµÎ·Î ¶°¿À¸£°í ÀÖ´Ù. ÀÌ ºÐ¾ß¿¡¼´Â ´ÙÅ©Æ®·¹À̽º¿Í º¤Æ®¶ó°¡ Ä¡¿ÇÏ°Ô °æÀïÇÏ°í ÀÖ´Ù.
´ÙÅ©Æ®·¹À̽º´Â »ç¶÷ÀÇ ¸é¿ªÃ¼°è¸¦ ÀÀ¿ëÇÑ ‘¿£ÅÍÇÁ¶óÀÌÁî ¸é¿ª ½Ã½ºÅÛ’Àº Á¤»ó »óȲÀ» ÇнÀÇÏ°í ºñÁ¤»ó »óȲ¿¡ ´ëÇØ À̺¥Æ®¸¦ ¹ß»ý½ÃÅ°´Â ¹æ½ÄÀ¸·Î, Ŭ¶ó¿ìµå´Â ¹°·Ð OT/ICS ȯ°æ¿¡¼µµ Àû¿ë °¡´ÉÇÑ À§Çù ºÐ¼® ±â´ÉÀ» Á¦°øÇÑ´Ù.
º¤Æ®¶ó´Â ID/IPS ±â´ÉÀÌ Å¹¿ùÇÑ NDR ¼Ö·ç¼ÇÀ¸·Î, NTA¿Í ³×Æ®¿öÅ© Æ÷·»½Ä ±â¼úÀ» ÅëÇÕÇÏ°í À§Çù ŽÁö¿Í ´ëÀÀÀ» ÀÚµ¿ÈÇß´Ù. Ŭ¶ó¿ìµå¿Í ºÐ»êµÈ ÀÛ¾÷ȯ°æ, ³»ºÎ¸Á·Æó¼â¸Á µî¿¡¼µµ Ź¿ùÇÑ À§Çù ŽÁö ±â´ÉÀ» ¼öÇàÇϸç, Àü¹®°¡ ¾øÀÌ ½±°Ô ¿î¿µÇÒ ¼ö ÀÖ´Â Æí¸®ÇÑ °ü¸® ȯ°æÀ» Á¦°øÇÑ´Ù. |