[µ¥ÀÌÅͳÝ] Æ÷Ƽ³ÝÀº ¹°¸®Àû º¸¾È Ç÷§Æû°ú µ¿ÀÏÇÑ ±â´ÉÀ» ¸ðµç Ŭ¶ó¿ìµå¿¡ ±âº»ÀûÀ¸·Î ÅëÇÕÇØ ÀÚµ¿ÈµÇ°í ÀÏ°üµÈ ¸ÖƼ Ŭ¶ó¿ìµå º¸¾ÈÀ» È¿°úÀûÀ¸·Î Á¦°øÇÑ´Ù. °æ°èº¸¾ÈÀ» ´ã´çÇÏ´Â Â÷¼¼´ë ¹æȺ®ºÎÅÍ ¿£µåÆ÷ÀÎÆ® º¸¾È, APT º¸¾È µî °¢ ¼Ö·ç¼ÇµéÀÌ À¯±âÀûÀ¸·Î Åë½ÅÇÑ´Ù. º¸¾È À̺¥Æ®¿¡ Áï°¢ ÀÚµ¿ ´ëÀÀÇÏ´Â ½ÃÅ¥¸®Æ¼ Æк긯 ¸ðµ¨À» ÅëÇØ º¸¾È¼º È®º¸¿Í µ¿½Ã¿¡ ºñ¿ëÀý°¨À» ÀÌ·ê ¼ö ÀÖ´Ù.
Æ÷Ƽ³Ý º¸¾È¼Ö·ç¼ÇÀº ¸ÖƼ AZ ÀÌÁßÈ ±â´ÉÀ» ÅëÇØ AZ Àå¾Ö ½Ã ¼ºñ½ºÅ©¸®Æ¼Äà Ʈ·¡ÇÈÀ» ¹«Áß´Ü¿¡ °¡±õ°Ô ÆäÀÏ¿À¹ö ÇÒ ¼ö ÀÖ´Ù. Â÷¼¼´ë ¹æȺ® Æ÷Ƽ°ÔÀÌÆ®´Â Ŭ¶ó¿ìµå »ç¾÷ÀÚ°¡ Á¦°øÇÏ´Â ACL ±â¹Ý ¼ºñ½º¿¡ Ãß°¡ÀûÀ¸·Î VPN ³» ¼ºê³Ý ¿µ¿ªº° ½ºÅ×ÀÌƮǮ ³×Æ®¿öÅ© Åë½ÅÀ» Çã¿ë/Â÷´Ü Á¤Ã¥À» Á¦°øÇÏ°í, ·Î±ë ¼ºñ½º¸¦ Àû¿ëÇÒ ¼ö ÀÖ´Ù. IPS ±â´ÉÀ¸·Î ¾Ë·ÁÁø ³×Æ®¿öÅ© ħÀÔ Å½Áö¸¦ Á¦°øÇϸç, ¸Ö¿þ¾î¿Í ¹ÙÀÌ·¯½º Â÷´Ü ±â´ÉÀ¸·Î ¾Ë·ÁÁø ³×Æ®¿öÅ© °ø°Ý°ú ·£¼¶¿þ¾î¸¦ Â÷´ÜÇÑ´Ù. º¿³Ý, ¾ÖÇø®ÄÉÀÌ¼Ç ÄÁÆ®·Ñ ±â´ÉÀ» ÅëÇØ ¾Ë·ÁÁø º¿³Ý ³×Æ®¿öÅ© Åë½Å ŽÁö ±â´É°ú ¾ÖÇø®ÄÉÀÌ¼Ç ÀÎÁö ¹× ºÐ·ù¸¦ ÅëÇÑ ºñÁ¤»ó Æ®·¡ÇÈ Åë½Å ħÀÔ Å½Áö ±â´ÉÀ» Á¦°øÇÑ´Ù.
À¥¹æȺ® ‘Æ÷ƼÀ¥(FortiWeb)’Àº OWASP 10À» Æ÷ÇÔÇÑ ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ» ¹æ¾îÇϸç, À¥±â¹Ý DoS °ø°Ý¹æ¾î¿Í AV½ºÄ³´×, ¸Ó½Å·¯´×À» ÅëÇÑ ÇнÀÇü ¹æ¾î ±â´ÉÀ» Á¦°øÇÏ°í, SSL ¿ÀÇÁ·Îµå¸¦ ÅëÇÑ °¡½Ã¼ºÀ» Çâ»ó½ÃŲ´Ù.
³×Æ®¿öÅ© APT ¼Ö·ç¼Ç ‘Æ÷Ƽ»÷µå¹Ú½º(FortiSandbox)’´Â ¾Ë·ÁÁöÁö ¾ÊÀº ¸Ö¿þ¾î¸¦ ŽÁö·¹æ¾îÇÏ°í, Á¦·Îµ¥ÀÌ °ø°ÝÀ» Â÷´ÜÇÑ´Ù. À©µµ¿ì, ¸Æ, ¸ð¹ÙÀÏÀÌ Å¾ÀçµÈ VM¿¡¼ ¼ö½Ê°³ÀÇ ¾ÖÇø®ÄÉÀ̼ǽÇÇàÀ» ÅëÇØ ¾Ë·ÁÁöÁö ¾ÊÀº ¸Ö¿þ¾î ŽÁö¿Í AV DB ÀÚµ¿»ý¼º, ¿¬µ¿µÈ µð¹ÙÀ̽º ÀÚµ¿ ¾÷µ¥ÀÌÆ®¸¦ Á¦°øÇÑ´Ù. |