Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
[³»ºÎ À§Çù ¹æ¾î¨ê] ´ëÇ¥ºÎÅÍ ÀÓ½ÃÁ÷±îÁö ¿¹¿Ü ¾ø´Â º¸¾È Àû¿ëÇؾß
³»ºÎÀÚ À§Çù ³·Ãß±â À§ÇÑ ÇÁ·Î¼¼½º ¸¶·ÃÇؾߡ¦Ã¼°èÀûÀÎ ±ÇÇÑ¡¤Á¢±ÙÁ¦¾î Çʼö
     °ü·Ã±â»ç
  [³»ºÎ À§Çù ¹æ¾î¨ç] °ø°ÝÀÚ, Á¤»ó »ç¿ëÀÚ À§Àå ħÇØ ½Ãµµ
  [³»ºÎ À§Çù ¹æ¾î¨è] Á¤»ó ÇÁ·Î¼¼½º ÀÌ¿ëÇÏ´Â °ø°ÝÀÚ
  [³»ºÎ À§Çù ¹æ¾î¨é] °ø°ÝÀÚ, AD Å»ÃëÇØ Ãß°¡ °ø°Ý ÁøÇà
2019³â 09¿ù 19ÀÏ 08:31:36 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr
    

¡ãƯ±Ç±ÇÇÑ°ü¸® ¼Ö·ç¼Ç ±â¾÷ ºñ¿æµåÆ®·¯½ºÆ®ÀÇ º¸°í¼­¿¡ µû¸£¸é ¼³¹®¿¡ ÀÀ´äÇÑ IT ÀÓ¿øÀÇ 64%°¡ Á÷¿øÀÇ À߸øµÈ »ç¿ë ¶Ç´Â ³²¿ë ¶§¹®¿¡ µ¥ÀÌÅÍ À¯Ãâ »ç°í¸¦ ´çÇß´Ù°í »ý°¢ÇÏ°í ÀÖ¾ú´Ù.(Ãâó: ºñ¿æµåÆ®·¯½ºÆ® ‘Privileged Access Threat Report 2019’)

[µ¥ÀÌÅͳÝ] ³»ºÎÀÚ¿¡ ÀÇÇÑ À§ÇùÀ» ¹Ì¸® ¾Ë¾ÆÂ÷¸®´Â °ÍÀº ½±Áö ¾Ê´Ù. ÁÖ¾îÁø ±ÇÇÑ ³»¿¡¼­, Àå±â°£¿¡ °ÉÃÄ ³»ºÎÁ¤º¸¸¦ »©µ¹·Á¿Ô´Ù¸é, Á¤Ã¥¿¡ µû¶ó ŽÁöÇÏ´Â º¸¾È ½Ã½ºÅÛ¿¡¼­´Â °¨ÁöÇÏÁö ¸øÇÑ´Ù. µû¶ó¼­ ¾÷¹« ³»¿¡¼­ ÀÌ¿Í °°Àº À§ÇùÀ» ŽÁöÇÏ´Â ÇÁ·Î¼¼½º¸¦ ¸¶·ÃÇÏ´Â °ÍÀÌ ÁÁ´Ù.

À̱۷ç½ÃÅ¥¸®Æ¼´Â ³»ºÎÀÚ À§Çù¿¡ ´ëÀÀÇϱâ À§ÇÑ º¸¾È Á¤Ã¥À¸·Î ´ÙÀ½ÀÇ ¼¼ °¡Áö ¿øÄ¢À» ¹Ýµå½Ã ÁöÄÑ¾ß ÇÑ´Ù°í Á¶¾ðÇÑ´Ù.

1. µ¥ÀÌÅÍ Á᫐ º¸¾È Á¤Ã¥À» ¸¶·ÃÇ϶ó

µ¥ÀÌÅÍ¿¡ ´ëÇÑ °¡½Ã¼º°ú ÅëÁ¦¼ºÀ» ³ôÀÏ ¼ö ÀÖ´Â º¸¾È ¹æ¾ÈÀ» »õ·Ó°Ô ¸ð»öÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ±â¾÷¿¡¼­ »ý¼º·¼öÁý·°ü¸®ÇÏ´Â Á¤º¸°¡ ´õ ¸¹¾ÆÁú¼ö·Ï, ÀÌ¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» °¡Áø ÀÓÁ÷¿øµéµµ ºñ·ÊÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù. ±â¾÷ÀÇ ÁÖ¿ä ÀÚ»êÀÌ µÇ´Â Á¤º¸°¡ ¹«¾ùÀÎÁö Á¤ÀÇÇÏ°í, ¾î¶² »ç¿ëÀÚ°¡ ÀÌ Á¤º¸¿¡ Á¢±Ù °¡´ÉÇÑÁö, Á¤º¸ Á¢±Ù ±ÇÇÑÀÌ ¹Ù¸£°Ô ¹Ý¿µµÇ¾ú´ÂÁö¸¦ È®ÀÎÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

2. º¸¾ÈÀ» »ýÈ°È­Ç϶ó

Àΰ£ÀûÀÎ ½Ç¼ö·Î ÀÎÇÑ º¸¾È »ç°í¸¦ ÁÙÀÏ ¼ö ÀÖµµ·Ï, º¸¾ÈÀÌ »ýÈ°È­µÉ ¼ö ÀÖ´Â ¹æ¹ýÀ» ã´Â °ÍÀÌ Áß¿äÇÏ´Ù. º¸¾È À§ÇùÀº Ư¼öÇÑ »óȲ¿¡¼­¸¸ ¹ß»ýÇÏ´Â °ÍÀÌ ¾Æ´Ï±â ¶§¹®¿¡, Æò¼ÒÀÇ ½À°ü°ú Çൿ ¾ç½ÄÀ¸·ÎºÎÅÍ ¹®Á¦Á¡À» ã°í °³¼±ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ¾Ç¼º ¸ÞÀÏ ¿¹½Ã¸¦ º¸¿©ÁÖ°í ÀÌ·¯ÇÑ ¸ÞÀÏÀ» Á¶½ÉÇÒ °ÍÀ» ´çºÎÇϱ⺸´Ù´Â ºÒ½Ã¿¡ ¾Ç¼º¸ÞÀÏ ¸ðÀÇÈÆ·ÃÀ» ½Ç½ÃÇØ ÀÓÁ÷¿øÀÇ Æò¼Ò ÇൿÀ» Á¡°ËÇÏ´Â °ÍÀÌ È¿°úÀûÀÏ ¼ö ÀÖ´Ù. ¶ÇÇÑ Áß¿ä Á¤º¸¸¦ ´Ù·ç´Â ³»ºÎÀÚµéÀÇ º¸¾È ÀÎ½Ä º¯È­¸¦ À̲ø¾î¾ß ÇÑ´Ù. ¼Ò¼ö¿¡ ºÒ°úÇÑ º¸¾È °ü¸®ÀÚÀÇ ¿ª·®¿¡ ÀÇÁ¸Çϱ⺸´Ù´Â ÀÓÁ÷¿ø ½º½º·Î°¡ ¹æ¾î¸·À» Çü¼ºÇÒ ¼ö ÀÖ´Â º¸¾È ¹®È­°¡ È®¸³µÇ¾î¾ß ÇÑ´Ù.

3. CEOµµ ¿¹¿Ü ¾øÀÌ °­È­µÈ º¸¾È Á¤Ã¥À» Àû¿ëÇ϶ó

Á÷À§ °íÇϸ¦ ¸··ÐÇÏ°í ¿¹¿Ü ¾ø´Â º¸¾È Á¤Ã¥À» Àû¿ëÇÏ´Â °Íµµ Çʼö´Ù. ³»ºÎÀÚ¿¡ ÀÇÇÑ Á¤º¸ À¯Ãâ »ç°íÀÇ »ó´ç¼ö°¡ ÁÖ¿ä Á¤º¸¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» °¡Áø °íÀ§±Þ Á÷¿ø¿¡ ÀÇÇØ ÀϾ°í Àֱ⠶§¹®ÀÌ´Ù. º¸¾ÈÀ» Áß½ÃÇÏ´Â ±â¾÷ ¹®È­¸¦ È®¸³Çϱâ À§Çؼ­´Â C ·¹º§ °æ¿µÀκÎÅÍ ¼Ö¼±¼ö¹üÇØ º¸¾È Á¤Ã¥À» ÁؼöÇÏ´Â ¸ð½ÀÀ» º¸¿©ÁÙ ÇÊ¿ä°¡ ÀÖ´Ù.

Á¤»ó »ç¿ëÀÚ¿¡ ÀÇÇÑ ¸®½ºÅ© ³·Ãç¾ß

»ç¿ëÀÚ °èÁ¤°ú ±ÇÇÑÀ» ±â¹ÝÀ¸·Î ÅëÁ¦ Á¤Ã¥À» Á¦°øÇÏ´Â IAMÀº ³»ºÎÀÚ¿¡ ÀÇÇÑ ¸®½ºÅ©¸¦ ¿ÏÈ­Çϱâ À§ÇÑ Ã¹ ´Ü°è¶ó°í ÇÒ ¼ö ÀÖ´Ù. IAMÀº °èÁ¤°ü¸®(IM)¿Í Á¢±Ù°ü¸®(AM)¸¦ ÅëÇÕÇÑ ¼Ö·ç¼ÇÀ¸·Î, HR ½Ã½ºÅÛ°ú ¿¬µ¿ÇØ ¼ö½Ã·Î º¯ÇÏ´Â Á¶Á÷º¯°æ, ÀλçÀ̵¿ ³»¿ª±îÁö ¹Ý¿µÇØ »ç¿ëÀÚÀÇ °èÁ¤°ú Á¢±ÙÀ» °ü¸®ÇÑ´Ù. ÃÖ±Ù IAMÀº Ŭ¶ó¿ìµå ±â¹Ý ¼­ºñ½º·Î Á¦°øµÅ Ŭ¶ó¿ìµå Á¢±ÙÁ¦¾î¿Í ±Û·Î¹ú ºÐ»ê ¾÷¹« ȯ°æµµ Áö¿øÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ ÇàÀ§ ºÐ¼® ±â¼úÀ» Á¢¸ñÇØ Á¤»ó ±ÇÇÑ¿¡ ÀÇÇÑ Á¢±ÙÀÌ¶óµµ Æò¼Ò¿Í ´Ù¸¥ ÇàÀ§¸¦ °¨ÁöÇÏ°í °ü¸®ÀÚ¿¡°Ô Á¶Ä¡¸¦ ÃëÇϵµ·Ï Å뺸ÇÒ ¼ö ÀÖ´Ù.

IAM°ú ÇÔ²² ÁÖ¸ñµÇ´Â Á¦Ç°ÀÌ Æ¯±Ç°èÁ¤°ü¸®(PAM) ½Ã½ºÅÛÀÌ´Ù. ½Ã½ºÅÛÀÇ ÃÖ°í±ÇÇÑÀ» °¡Áø »ç¶÷ÀÌ ½Ç¼ö ȤÀº °íÀÇ·Î ½Ã½ºÅÛ Ä§Çسª Á¤º¸À¯ÃâÀ» ÇÏÁö ¾Êµµ·Ï ÅëÁ¦ÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. ±¹³» ±â¾÷ÀÎ ³ÝÃ÷°¡ ±âÁ¸ ÀÚ»ç ¼Ö·ç¼ÇÀ» Á¤ºñÇÏ´Â ÇÑÆí Ŭ¶ó¿ìµå ±â¹Ý ¼­ºñ½º¸¦ Ãâ½ÃÇϸ鼭 Àû±ØÀûÀÎ ½ÃÀå °ø·«À» ¼±¾ðÇß´Ù. ³ÝÃ÷ ‘¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú’´Â ÀλçÁ¤º¸¿Í ¿ÜºÎ»ç¿ëÀÚ °èÁ¤·±ÇÇÑÀ» ÅëÇÕ °ü¸®ÇÏ°í, ½Åû·½ÂÀη°áÁ¦¸¦ ÅëÇØ »ç¿ëÀÚ°¡ ÇÊ¿ä·Î ÇÏ´Â ÀÚ¿ø»ç¿ë ±ÇÇÑÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ´Ù.

Äù½ºÆ®¼ÒÇÁÆ®¿þ¾îÄÚ¸®¾Æ ¿ª½Ã PAM ¼Ö·ç¼Ç ‘¿ø¾ÆÀ̵§Æ¼Æ¼ ¼¼ÀÌÇÁ°¡µå’ ±¹³» ¿µ¾÷À» °­È­Çϸ鼭 º¸¾È »ç¾÷¿¡ ¹ÚÂ÷¸¦ °¡ÇÏ°í ÀÖ´Ù. ÀÌ Á¦Ç°Àº ¸Ó½Å·¯´× ±â¹Ý »ç¿ëÀÚ ÇàÀ§ ºÐ¼®À» Àû¿ëÇØ °ü¸®¸¦ ÇÑÃþ ÆíÇÏ°Ô Çϸ鼭 Áß¿ä ½Ã½ºÅÛ ÀÎÁõ º¸¾ÈÀ» °­È­ÇÑ´Ù.

Áß¿äÁ¤º¸ Á¢±Ù ¿À³²¿ë ¹æÁö ½Ã½ºÅÛ Çʼö

Á¤»ó ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚÀÇ Á¢±ÙÀ̶ó Çصµ ºñÁ¤»óÀûÀ¸·Î ÀÚÁÖ, ´ë·®ÀÇ µ¥ÀÌÅÍ¿¡ Á¢¼ÓÇÑ´Ù¸é ÀǽÉÇغ¼ ÇÊ¿ä°¡ ÀÖ´Ù. ±×·¡¼­ Áß¿ä µ¥ÀÌÅÍ¿¡ ´ëÇؼ­´Â Á¢¼Ó±â·ÏÀ» °ü¸®ÇØ ºñÁ¤»ó »óȲÀ» ÀÎÁöÇÏ°í ÅëÁ¦ÇÏ´Â ±â¼úµµ ÇÊ¿äÇÏ´Ù.

¿£½ÃÅ¥¾î´Â ±¹³» Åë½Å»ç¿Í ÇÔ²² °³¹ßÇÑ ‘¿£ÁøPIIAS(eNgenPIIAS)’·Î ´ë¿ë·® Æ®·¡ÇÈ È¯°æ¿¡ ÃÖÀûÈ­µÈ °³ÀÎÁ¤º¸ Á¢¼Ó±â·Ï °ü¸® ±â¼úÀ» Á¦°øÇÑ´Ù. ÀÌ Á¦Ç°Àº ´ë¿ë·® ³×Æ®¿öÅ©¿¡¼­ ÆÐÅÏÀ» ºÐ¼®ÇÏ°í ¿ÀŽÀ» ÃÖ¼ÒÈ­ÇØ ±¹³»¿Ü ÄÄÇöóÀ̾𽺸¦ ¸¸Á·ÇÏ°í ³»ºÎ °³ÀÎÁ¤º¸ È帧À» DBÈ­ ÇÒ ¼ö ÀÖ´Ù.

±¹³» °ø°ø±â°üÀº °³ÀÎÁ¤º¸¸¦ º¸°üÇÏ´Â ½Ã½ºÅÛÀÇ Á¢¼Ó±â·ÏÀ» °ü¸®ÇÏ´Â °ÍÀÌ Àǹ«È­ µÅ ÀÖ´Ù. »ó¹Ý±â ÇàÁ¤¾ÈÀüºÎ´Â °í½Ã¸¦ °­È­ÇØ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇØ Á¢¼ÓÇÏ´Â 3Ƽ¾î Á¢¼Ó »Ó ¾Æ´Ï¶ó DB ¼­¹ö¸¦ ÅëÇØ Á¢¼ÓÇÏ´Â 2Ƽ¾î Á¢¼Ó±îÁö °ü¸®Çϵµ·Ï Çß´Ù.

ÇǾØÇǽÃÅ¥¾îÀÇ °³ÀÎÁ¤º¸ Á¢¼Ó±â·Ï °ü¸® ¼Ö·ç¼Ç ‘ÀÎÆ÷¼¼ÀÌÆÛ’´Â DB Á¢±ÙÅëÁ¦ ¼Ö·ç¼Ç ‘DB¼¼ÀÌÆÛ’ÀÇ ±â¼úÀ» žÀçÇØ 2Ƽ¾î·3Ƽ¾î Á¢¼Ó ȯ°æÀ» ¸ðµÎ Áö¿øÇÏ´Â ÅëÇÕ ¼Ö·ç¼ÇÀ¸·Î °¢±¤¹Þ°í ÀÖ´Ù. ±¹³» Áß ±ÝÀ¶·°ø°ø±â°ü¿¡ ¼Ö·ç¼ÇÀ» Á¦°øÇϸ鼭 ½ÃÀåÀ» ºü¸£°Ô Àå¾ÇÇÏ°í ÀÖ´Ù.

ÇÑÆí ÇǾØÇǽÃÅ¥¾î´Â ÅëÇÕº¸¾È Ç÷§Æû Àü·« ÇÏ¿¡ ‘DB ¼¼ÀÌÆÛ’ Á¦Ç°±º¿¡ DB Á¢±ÙÁ¦¾î¿Í ½Ã½ºÅÛ Á¢±ÙÁ¦¾î, °èÁ¤ Á¢±ÙÁ¦¾î ±â¼úÀ» ÅëÇÕÇÏ°í ½ÃÀå °ø·«¿¡ ³ª¼¹´Ù. ÅëÇÕ DB¼¼ÀÌÆÛ Á¦Ç°±ºÀº DB¿¡ ´ëÇÑ 2Ƽ¾î·3Ƽ¾î Á¢±ÙÀ» ¸ðµÎ ÅëÁ¦ÇÏ°í º¸È£ÇÒ ¼ö ÀÖ´Ù. ÀÌ ±â¼úÀº ±¹³»¿¡¼­ »ç¿ëµÇ´Â ¸ðµç Ŭ¶ó¿ìµå ȯ°æ¿¡¼­µµ Àû¿ëµÉ ¼ö ÀÖ´Ù. ´õºÒ¾î ¿¬³» ÅëÇÕº¸¾È Ç÷§Æû¿¡ OS Á¢±ÙÅëÁ¦ ¼Ö·ç¼Ç±îÁö ÅëÇÕÇØ ¼­¹ö¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î ±â´ÉÀ» Çϳª·Î ÅëÇÕÇÒ °èȹÀÌ´Ù.

¼­¹öº¸¾È(½ÃÅ¥¾îOS) ¼Ö·ç¼Ç °ø±Þ¾÷üµéµµ ÅëÇÕº¸¾È Ç÷§Æû Àü·«À» Àü°³ÇÑ´Ù. ¼­¹öº¸¾È ¼Ö·ç¼Ç ‘½ÃÅ¥ºê Å佺(Secuve TOS)’¸¦ °ø±ÞÇÏ´Â ½ÃÅ¥ºê´Â ½Ã½ºÅÛÅëÇÕ °èÁ¤±ÇÇÑ°ü¸® ¼Ö·ç¼Ç‘ ¾ÆÀ̱׸®ÇÉ(iGRIFFIN)’°ú ÅëÇշαװü¸® ¼Ö·ç¼Ç ‘·Î±×±×¸®ÇÉ(LogGRIFFIN)’, ÅëÇÕº¸¾È°ü¸® ¼Ö·ç¼Ç ‘Ƽ±×¸®ÇÉ(tGRIFFIN)’À» ¿¬µ¿ÇØ ´ÜÀÏ °ü¸® ȯ°æ¿¡¼­ ±ÇÇÑ¿¡ µû¸¥ Á¢±Ù°ü¸®¿Í º¸¾È ºÐ¼®, ¸ð´ÏÅ͸µÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. À̱âÁ¾ Àåºñ¿¡ ´ëÇÑ ´ÜÀÏ ÅëÇÕ°ü¸®°¡ °¡´ÉÇϸç, ´ë¿ë·® ó¸® Áö¿ø ±â´ÉÀ¸·Î ´ë±Ô¸ð ȯ°æ¿¡¼­µµ ½Ç½Ã°£ ÅëÁ¦¿Í ºÐ¼®À» Áö¿øÇÑ´Ù.

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  ³»ºÎ À§Çù ¹æ¾î, IAM, PAM, °³ÀÎÁ¤º¸ Á¢¼Ó ±â·Ï °ü¸®, Á¢±Ù ÅëÁ¦
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr