Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
°ø°Ý¸é ³Ð¾îÁø Ŭ¶ó¿ìµå, µ¶¸³µÈ º¸¾È ±â¼ú·Î º¸È£
[Ŭ¶ó¿ìµå ³»ºñ°ÔÀÌÅÍ] Ŭ¶ó¿ìµå °¡½Ã¼º º¸ÀåÇÏ´Â º¸¾È ¼Ö·ç¼Ç¡¦±Û·Î¹ú ÀÎÅÚ¸®Àü½º·Î ¼±Á¦¹æ¾î
     °ü·Ã±â»ç
  Å¬¶ó¿ìµå º¸¾È »ç°í, ´©°¡ Ã¥ÀÓÁú °ÍÀΰ¡
  Å¬¶ó¿ìµå Á¾¼Ó¼º ³·Ãç ºñÁî´Ï½º ¸®½ºÅ© °ü¸®
  °ø°ÝÀÚ '¸ÀÁý', Ŭ¶ó¿ìµåÀÇ ¡®µ· µÇ´Â µ¥ÀÌÅÍ¡¯
2019³â 10¿ù 02ÀÏ 12:59:34 ±è¼±¾Ö ±âÀÚ iyamm@datanet.co.kr

[µ¥ÀÌÅͳÝ] ¸ÖƼ Ŭ¶ó¿ìµå Ÿ±ê °ø°ÝÀ̶ó°í Çؼ­ ±âÁ¸ÀÇ »çÀ̹ö °ø°Ý°ú ´Ù¸¥ ¹æ¹ýÀ» »ç¿ëÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. °ø°ÝÀÚµéÀº ±âÁ¸ APT °ø°Ý°ú ¸¶Âù°¡Áö·Î »çȸ°øÇÐ ±â¹ýÀ» ÀÌ¿ëÇØ Ã¹¹ø° »ç¿ëÀÚ¸¦ °¨¿°½ÃÅ°°í, ÀÌ »ç¿ëÀÚÀÇ °èÁ¤À» Å»ÃëÇØ Å¬¶ó¿ìµå¿¡ Á¢±ÙÇÏ°í Áß¿ä Á¤º¸¸¦ Å»ÃëÇÑ´Ù. »ç¿ëÀÚ °¨¿° ´Ü°è ¾øÀ̵µ °ø°ÝÀÌ ½ÃÀÛµÉ ¼ö ÀÖ´Ù. Á¤Ã¥ ¼³Á¤ÀÌ À߸øµÅ ¿­·ÁÀִ Ŭ¶ó¿ìµå¿¡ Á÷Á¢ µé¾î°¡°Å³ª, ÁöÇϽÃÀå¿¡¼­ Áß¿ä Ŭ¶ó¿ìµå Á¢±Ù °èÁ¤À» ±¸ÀÔÇϱ⵵ ÇÑ´Ù. ¹æÄ¡µÈ Ŭ¶ó¿ìµå¸¦ ÀüÁø±âÁö·Î »ï¾Æ Àå±â°£ °ø°ÝÀ» À̾´Ù.

¸ÖƼ Ŭ¶ó¿ìµå´Â ¿©·¯ Ŭ¶ó¿ìµå ȯ°æÀ» µ¿½Ã¿¡ ¿î¿µÇϱ⠶§¹®¿¡ ¿©·¯ °ø±Þ¾÷ü ¼­ºñ½º¸¶´Ù °ü¸® ȯ°æÀÌ ´Ù¸£°í ±âÁ¸ IT¿ÍÀÇ ÅëÇÕ ¼öÁصµ ´Þ¶ó ü°èÀûÀÎ º¸¾È Á¤Ã¥ ¿î¿ëÀÌ ½±Áö ¾Ê´Ù. Æ÷Ƽ³ÝÀº “¸ÖƼ Ŭ¶ó¿ìµå·Î ºñÁî´Ï½º ¿µ¿ªÀÌ È®ÀåµÇ¸é¼­ °ø°Ý¸éÀÌ Áõ°¡ÇÏ°í, ¼¨µµ¿ì IT°¡ ±ÞÁõÇØ °ü¸® »ç°¢Áö´ë°¡ ³Ð¾îÁø´Ù”°í ¼³¸íÇÑ ¹Ù ÀÖ´Ù.

¿©·¯ Ŭ¶ó¿ìµå ü°èÀû °ü¸® ¹æ¾È Çʼö

¸ÖƼ Ŭ¶ó¿ìµå ¿î¿µ ½Ã, CSP°¡ Á¦°øÇÏ´Â ´Ù¾çÇÑ º¸¾È ¿É¼ÇÀÌ µµ¿òÀÌ µÈ´Ù. ±×·¯³ª CSPÀÇ º¸¾È ¿É¼ÇÀº ÇØ´ç Ŭ¶ó¿ìµå ¾È¿¡¼­¸¸ º¸¾ÈÀÌ Àû¿ëµÈ´Ù. µ¶¸³µÈ º¸¾È ¼Ö·ç¼ÇÀº ÀÌÁ¾ Ŭ¶ó¿ìµå¿Í ÇÁ¶óÀ̺ø·¿ÂÇÁ·¹¹Ì½º±îÁö Àü¹ÝÀÇ º¸¾ÈÀ» Áö¿øÇÒ ¼ö ÀÖ´Ù. ¿©·¯ Ŭ¶ó¿ìµå¸¶´Ù °¢°¢ ´Ù¸¥ ȯ°æ ¼³Á¤°ú °ü¸® ȯ°æ±îÁö Áö¿øÇØ °ü¸® ÆíÀǼºÀ» ³ôÀÏ ¼ö ÀÖ´Ù.

µ¶¸³µÈ º¸¾È ¼Ö·ç¼ÇÀÇ ÀÌÁ¡Àº º¹ÀâÇÑ ¸ÖƼ Ŭ¶ó¿ìµåÀÇ °¡½Ã¼ºÀ» º¸ÀåÇØ Áشٴ °ÍÀÌ´Ù. ¾î¶² »ç¿ëÀÚ°¡ ¾î¶² ¾÷¹«¿¡¼­ ¾î¶² Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÏ°í ÀÖ´ÂÁö, Á¤Ã¥ À§¹ÝÀ̳ª ±ÔÁ¦Áؼö À§¹Ý »çÇ×ÀÌ ¾ø´ÂÁö ½Ç½Ã°£¿¡ °¡±õ°Ô È®ÀÎÇÏ°í ´ëóÇÒ ¼ö ÀÖ´Ù.

¸ÖƼ Ŭ¶ó¿ìµå °£ ¿À°¡´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ °¡½Ã¼ºµµ È®º¸ÇØ ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀÌ Å¬¶ó¿ìµå·Î À¯ÀԵǴ °ÍÀ» ¸·´Â´Ù. ½Ã½ºÄÚÀÇ °¡½Ã¼º ¼Ö·ç¼Ç ‘½ºÅÚ½º¿öÄ¡(StealthWatch)’´Â Ŭ¶ó¿ìµå ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ °¡½Ã¼ºÀ» Á¦°øÇϸç, »óȲÀÎÁö º¸¾È ºÐ¼®À» Àû¿ëÇØ ÀÌ»óÇàÀ§¸¦ ŽÁöÇÏ°í Á¦¾îÇÑ´Ù. ´õºÒ¾î ½Ã½ºÄÚ´Â ¾Ïȣȭ Æ®·¡ÇÈÀ» º¹È£È­ÇÏÁö ¾Ê°í ºÐ¼®ÇÒ ¼ö ÀÖ´Â ‘ETA(Encrypted Traffic Analytics)’, ÀÎÁöºÐ¼®(Cognitive Analytics) ±â¼úÀ» ½ºÅÚ½º¿öÄ¡¿Í ÇÔ²² ±¸¼ºÇØ ¾ÈÀüÇÑ ³×Æ®¿öÅ© °ü¸®¸¦ µµ¿ÍÁØ´Ù.

Ŭ¶ó¿ìµå ÃÖÀûÈ­µÈ º¸¾È ±â¼ú Á¦°ø

Ŭ¶ó¿ìµå Ÿ±ê °ø°Ý ¹æ¹ýÀÌ ·¹°Å½Ã ½Ã½ºÅÛ °ø°Ý ¾Æ¹ý°ú Å©°Ô ´Ù¸£Áö ¾Ê´Ù Çصµ ·¹°Å½Ã º¸¾È ±â¼úÀ» Ŭ¶ó¿ìµå·Î ±×´ë·Î ¿Ã¸± ¼ö´Â ¾ø´Ù. ¼ö½Ã·Î º¯Çϴ Ŭ¶ó¿ìµå ¼­ºñ½º¿¡ ¸Â°Ô º¸¾È Á¤Ã¥À» º¯°æÇÒ ¼ö ÀÖµµ·Ï ÀÚµ¿È­µÈ º¸¾È Á¤Ã¥ º¯°æÀ» Áö¿øÇØ¾ß Çϸç, ÀÌÁ¾ Ŭ¶ó¿ìµå¿¡¼­µµ ÀÏ°ýÀûÀÎ º¸¾È ¼öÁØÀ» À¯ÁöÇÒ ¼ö ÀÖµµ·Ï °³º° ÆÛºí¸¯ Ŭ¶ó¿ìµå ȯ°æ¿¡ ¸ÂÃß´Â °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù.

ÆȷξËÅä³×Æ®¿÷½ºÀÇ Å¬¶ó¿ìµå ÅëÇÕ º¸¾È ½ºÀ§Æ® ‘ÇÁ¸®Á(Prisma)’¿¡ Æ÷ÇÔµÈ Â÷¼¼´ë ¹æÈ­º® °¡»ó ÆûÆÑÅÍ ‘VM ½Ã¸®Áî’´Â AWS, GCP, ¾ÖÀú, ¿À¶óŬ Ŭ¶ó¿ìµå, ¾Ë¸®¹Ù¹Ù Ŭ¶ó¿ìµå, VM¿þ¾î NSX µî ÇÁ¶óÀ̺ø, ÆÛºí¸¯ Ŭ¶ó¿ìµå ÄÄÇ»Æà ȯ°æ¿¡ ±¸ÃàÀÌ °¡´ÉÇÏ´Ù. VM½Ã¸®Áî´Â ¶ÇÇÑ ÄÚµå·Î½áÀÇ ÀÎÇÁ¶ó ¹æ½ÄÀ¸·Î ±¸ÃàÇÏ°í ±¸¼ºÀ» ÀÚµ¿È­ÇØ º¹À⼺À» ÁÙÀδÙ.

Æ÷Ƽ³ÝÀº º¸¾È Æк긯 Àü·« ÇÏ¿¡ Æ÷°ýÀûÀÎ ¸ÖƼ Ŭ¶ó¿ìµå¸¦ Áö¿øÇÑ´Ù. Â÷¼¼´ë ¹æÈ­º®, À¥ ¹æÈ­º®, ¹é½Å µî ¿©·¯ º¸¾È ¼Ö·ç¼ÇÀ» ´Ù¾çÇÑ Å¬¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈ­ÇØ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ±¹³» Åë½Å»ç, Ç×°ø»ç, Ŭ¶ó¿ìµå »ç¾÷ÀÚ, ÀÌÄ¿¸Ó½º, ±ÝÀ¶°è¿­»ç µî ´Ù¾çÇÑ °í°´ÀÇ Å¬¶ó¿ìµå ÀüȯÀ» Áö¿øÇϸ鼭 ´Ù¾çÇÑ ¼º°ø »ç·Ê¸¦ È®º¸ÇÏ°í ÀÖ´Ù.

ÁÖ´ÏÆÛ´Â ‘½ºÄ«ÀÌATP’¸¦ ÅëÇØ ¸ÖƼ Ŭ¶ó¿ìµå Àü¹Ý¿¡¼­ APT °ø°ÝÀ» ŽÁö·Â÷´ÜÇÑ´Ù. Â÷¼¼´ë ¹æÈ­º® SRX¿Í ÅëÇÕµÇ°í ¸Ó½Å·¯´×À» ÀÌ¿ëÇØ ½ÉÃþ °Ë»ç¿Í ¿ìȸ°ø°ÝÀ» Â÷´ÜÇÑ´Ù. ´õºÒ¾î ¸ÖƼŬ¶ó¿ìµå ȯ°æ¿¡¼­ ½ÇÇàµÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ À§ÇèÀ» ÃÖ¼ÒÈ­ÇÏ´Â ‘ÄÜÆ®·¹ÀÏ ½ÃÅ¥¸®Æ¼(Contrail Security)’¸¦ ÀÌ¿ëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈ Ç÷ο츦 °¨ÁöÇÏ°í, ´Ù¾çÇÑ È¯°æ Àü¹Ý¿¡ °ÉÃÄ Á¤Ã¥ È®»êÀÇ Çʿ伺À» °æ°¨½ÃŲ´Ù. Á¤Ã¥À» ÇÑ ¹ø¸¸ Á¤ÀÇÇÏ°í ¸ðµç Á¤Ã¥À» ±ÕµîÇÏ°Ô ÀÚµ¿ ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.

üũÆ÷ÀÎÆ®´Â IaaS, SaaS Àü¹ÝÀ» º¸È£ÇÏ´Â ‘Ŭ¶ó¿ìµå°¡µå(CloudGuard)’ Á¦Ç°±ºÀ¸·Î ÅëÇÕ Å¬¶ó¿ìµå º¸¾È Æ÷Æ®Æú¸®¿À¸¦ Á¦°øÇÑ´Ù. Ŭ¶ó¿ìµå°¡µå´Â Ŭ¶ó¿ìµå º¸¾È Çü»ó°ü¸®(CSPM) ¼Ö·ç¼Ç ‘µ¼³ªÀÎ(Dome9)’°ú ÆÛºí¸¯·ÇÁ¶óÀ̺ø º¸È£¸¦ À§ÇÑ ‘IaaS’·‘SaaS’·Î ±¸¼ºµÅ ÀÖ´Ù. µ¼³ªÀÎÀº AWS, ¾ÖÀú, ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû(GCP)µî ¸ÖƼ Ŭ¶ó¿ìµåÀÇ º¸¾È·ÄÄÇöóÀ̾𽺸¦ ÅëÇÕ °ü¸®ÇÑ´Ù.

   
¡ã¸ÖƼ Ŭ¶ó¿ìµå º¸¾È û»çÁø(ÀÚ·á: üũÆ÷ÀÎÆ®)

±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º·Î °ø°Ý ¼±Á¦¹æ¾î

APT °ø°Ý ¹æ¾î¸¦ À§ÇØ »ç¿ëµÇ´Â ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º´Â Ŭ¶ó¿ìµå Ÿ±ê °ø°ÝÀ» ¼±Á¦¹æ¾î ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù. Àü ¼¼°è¿¡¼­ ¼öÁýµÇ´Â À§Çù Á¤º¸¸¦ ºÐ¼®ÇØ ÃֽŠÀ§Çù DB¸¦ ÃàÀûÇÏ°í Ŭ¶ó¿ìµå¸¦ Æ÷ÇÔÇÑ IT ½Ã½ºÅÛ ³»ºÎ·Î À¯ÀԵǴ ÆÄÀÏ Áß À§Çù DB¿¡ ÇØ´çÇÏ´Â ¾Ç¼ºÄڵ尡 ÀÖ´ÂÁö È®ÀÎÇÏ´Â ¹æ½ÄÀ¸·Î ÃֽŠÀ§Çù¿¡ ´ëÀÀÇÑ´Ù.

À§Çù ÀÎÅÚ¸®Àü½º´Â ¸Ö¿þ¾î »ùÇðú ºÐ¼® °á°ú°¡ °ø°³µÇ±â ¶§¹®¿¡ ±â¾÷¿¡¼­ ½±°Ô µµÀÔÇÏÁö ¸øÇß´Ù. ¸®¹ö½Ì·¦½º´Â ÇÁ¶óÀ̺ø ȯ°æÀ¸·Î ±¸¼ºµÅ ºÐ¼® °á°ú¸¦ ¿ÜºÎ¿¡ °ø°³ÇÏÁö ¾ÊÀ¸¸ç, ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ Áö´ÉÀûÀÎ ¿ìȸ °ø°Ý°ú ½Å·º¯Á¾ ¸Ö¿þ¾î±îÁö ŽÁöÇÒ ¼ö ÀÖ´Ù. °æÀï»ç ´ëºñ ºü¸¥ ¼Óµµ¿Í ³·Àº ¿ÀŽ·ü·Î °ø°ÝÀ» Á¤È®ÇÏ°Ô Å½ÁöÇØ ´ëÀÀ ¿ª·®À» ³ôÀÏ ¼ö ÀÖµµ·Ï ÇÑ´Ù.

±¹³» À¥ º¸¾È Àü¹®±â¾÷ ¸ð´ÏÅÍ·¦Àº À¥ ±â¹Ý °ø°Ý¿¡ ´ëÇÑ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ ÁøÈ­ÇÑ °ø°ÝÀ» Â÷´ÜÇÑ´Ù. ¼­ºñ½ºÇü º¸¾È(SECaaS) ‘¾ÆÀÌ¿ÂŬ¶ó¿ìµå(AIONCLOUD)’´Â ¸Ó½Å·¯´× ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º ‘AICC’¿Í ¾Ç¼º URL Áø´Ü ¼­ºñ½º ‘WMD’¸¦ ÅëÇØ ½Å·º¯Á¾ À§ÇùÀ» Â÷´ÜÇÑ´Ù.

°¡»ó À¥¹æÈ­º® ‘AIWAF-VE’µµ Á¦°øÇØ Å¬¶ó¿ìµå ȯ°æÀÇ À¥ °ø°ÝÀ» ¹æ¾îÇϴµ¥, OWASP TOP10, À¥¼­¹ö CVE, ¾ÖÇø®ÄÉÀÌ¼Ç ÀͽºÇ÷ÎÀÕ µî ÁÖ¿ä À¥ Ãë¾à¼º °ø°Ý°ú µµ½º/µðµµ½º °ø°Ý ¹æ¾î ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. ƯÇã ¹ÞÀº ÇÁ·Ï½Ã ±â¼ú¿¡ ÀûÀÀÇü ÇÁ·ÎÆÄÀϸµ ±â¼úÀ» ´õÇØ Áö´ÉÇü °ø°ÝÀ» Â÷´ÜÇϸç, ¸Ó½Å·¯´× ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º ‘AICC’¿Í ¿¬°èÇØ ½ÅÁ¾ À¥ °ø°Ý±îÁö Â÷´ÜÇÑ´Ù. ´Ù¾çÇÑ °¡»óÈ­ ȯ°æ°ú ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ Áö¿øÇÑ´Ù. 

±è¼±¾Ö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

  Ŭ¶ó¿ìµå, Ŭ¶ó¿ìµå ³»ºñ°ÔÀÌÅÍ, º¸¾È, Ŭ¶ó¿ìµå º¸¾È, ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr