[µ¥ÀÌÅͳÝ] ¸ÖƼ Ŭ¶ó¿ìµå Ÿ±ê °ø°ÝÀ̶ó°í Çؼ ±âÁ¸ÀÇ »çÀ̹ö °ø°Ý°ú ´Ù¸¥ ¹æ¹ýÀ» »ç¿ëÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. °ø°ÝÀÚµéÀº ±âÁ¸ APT °ø°Ý°ú ¸¶Âù°¡Áö·Î »çȸ°øÇÐ ±â¹ýÀ» ÀÌ¿ëÇØ Ã¹¹ø° »ç¿ëÀÚ¸¦ °¨¿°½ÃÅ°°í, ÀÌ »ç¿ëÀÚÀÇ °èÁ¤À» Å»ÃëÇØ Å¬¶ó¿ìµå¿¡ Á¢±ÙÇÏ°í Áß¿ä Á¤º¸¸¦ Å»ÃëÇÑ´Ù. »ç¿ëÀÚ °¨¿° ´Ü°è ¾øÀ̵µ °ø°ÝÀÌ ½ÃÀÛµÉ ¼ö ÀÖ´Ù. Á¤Ã¥ ¼³Á¤ÀÌ À߸øµÅ ¿·ÁÀִ Ŭ¶ó¿ìµå¿¡ Á÷Á¢ µé¾î°¡°Å³ª, ÁöÇϽÃÀå¿¡¼ Áß¿ä Ŭ¶ó¿ìµå Á¢±Ù °èÁ¤À» ±¸ÀÔÇϱ⵵ ÇÑ´Ù. ¹æÄ¡µÈ Ŭ¶ó¿ìµå¸¦ ÀüÁø±âÁö·Î »ï¾Æ Àå±â°£ °ø°ÝÀ» À̾´Ù.
¸ÖƼ Ŭ¶ó¿ìµå´Â ¿©·¯ Ŭ¶ó¿ìµå ȯ°æÀ» µ¿½Ã¿¡ ¿î¿µÇϱ⠶§¹®¿¡ ¿©·¯ °ø±Þ¾÷ü ¼ºñ½º¸¶´Ù °ü¸® ȯ°æÀÌ ´Ù¸£°í ±âÁ¸ IT¿ÍÀÇ ÅëÇÕ ¼öÁصµ ´Þ¶ó ü°èÀûÀÎ º¸¾È Á¤Ã¥ ¿î¿ëÀÌ ½±Áö ¾Ê´Ù. Æ÷Ƽ³ÝÀº “¸ÖƼ Ŭ¶ó¿ìµå·Î ºñÁî´Ï½º ¿µ¿ªÀÌ È®ÀåµÇ¸é¼ °ø°Ý¸éÀÌ Áõ°¡ÇÏ°í, ¼¨µµ¿ì IT°¡ ±ÞÁõÇØ °ü¸® »ç°¢Áö´ë°¡ ³Ð¾îÁø´Ù”°í ¼³¸íÇÑ ¹Ù ÀÖ´Ù.
¿©·¯ Ŭ¶ó¿ìµå ü°èÀû °ü¸® ¹æ¾È Çʼö
¸ÖƼ Ŭ¶ó¿ìµå ¿î¿µ ½Ã, CSP°¡ Á¦°øÇÏ´Â ´Ù¾çÇÑ º¸¾È ¿É¼ÇÀÌ µµ¿òÀÌ µÈ´Ù. ±×·¯³ª CSPÀÇ º¸¾È ¿É¼ÇÀº ÇØ´ç Ŭ¶ó¿ìµå ¾È¿¡¼¸¸ º¸¾ÈÀÌ Àû¿ëµÈ´Ù. µ¶¸³µÈ º¸¾È ¼Ö·ç¼ÇÀº ÀÌÁ¾ Ŭ¶ó¿ìµå¿Í ÇÁ¶óÀ̺ø·¿ÂÇÁ·¹¹Ì½º±îÁö Àü¹ÝÀÇ º¸¾ÈÀ» Áö¿øÇÒ ¼ö ÀÖ´Ù. ¿©·¯ Ŭ¶ó¿ìµå¸¶´Ù °¢°¢ ´Ù¸¥ ȯ°æ ¼³Á¤°ú °ü¸® ȯ°æ±îÁö Áö¿øÇØ °ü¸® ÆíÀǼºÀ» ³ôÀÏ ¼ö ÀÖ´Ù.
µ¶¸³µÈ º¸¾È ¼Ö·ç¼ÇÀÇ ÀÌÁ¡Àº º¹ÀâÇÑ ¸ÖƼ Ŭ¶ó¿ìµåÀÇ °¡½Ã¼ºÀ» º¸ÀåÇØ Áشٴ °ÍÀÌ´Ù. ¾î¶² »ç¿ëÀÚ°¡ ¾î¶² ¾÷¹«¿¡¼ ¾î¶² Ŭ¶ó¿ìµå¸¦ »ç¿ëÇÏ°í ÀÖ´ÂÁö, Á¤Ã¥ À§¹ÝÀ̳ª ±ÔÁ¦Áؼö À§¹Ý »çÇ×ÀÌ ¾ø´ÂÁö ½Ç½Ã°£¿¡ °¡±õ°Ô È®ÀÎÇÏ°í ´ëóÇÒ ¼ö ÀÖ´Ù.
¸ÖƼ Ŭ¶ó¿ìµå °£ ¿À°¡´Â ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ °¡½Ã¼ºµµ È®º¸ÇØ ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀÌ Å¬¶ó¿ìµå·Î À¯ÀԵǴ °ÍÀ» ¸·´Â´Ù. ½Ã½ºÄÚÀÇ °¡½Ã¼º ¼Ö·ç¼Ç ‘½ºÅÚ½º¿öÄ¡(StealthWatch)’´Â Ŭ¶ó¿ìµå ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ °¡½Ã¼ºÀ» Á¦°øÇϸç, »óȲÀÎÁö º¸¾È ºÐ¼®À» Àû¿ëÇØ ÀÌ»óÇàÀ§¸¦ ŽÁöÇÏ°í Á¦¾îÇÑ´Ù. ´õºÒ¾î ½Ã½ºÄÚ´Â ¾ÏÈ£È Æ®·¡ÇÈÀ» º¹È£ÈÇÏÁö ¾Ê°í ºÐ¼®ÇÒ ¼ö ÀÖ´Â ‘ETA(Encrypted Traffic Analytics)’, ÀÎÁöºÐ¼®(Cognitive Analytics) ±â¼úÀ» ½ºÅÚ½º¿öÄ¡¿Í ÇÔ²² ±¸¼ºÇØ ¾ÈÀüÇÑ ³×Æ®¿öÅ© °ü¸®¸¦ µµ¿ÍÁØ´Ù.
Ŭ¶ó¿ìµå ÃÖÀûÈµÈ º¸¾È ±â¼ú Á¦°ø
Ŭ¶ó¿ìµå Ÿ±ê °ø°Ý ¹æ¹ýÀÌ ·¹°Å½Ã ½Ã½ºÅÛ °ø°Ý ¾Æ¹ý°ú Å©°Ô ´Ù¸£Áö ¾Ê´Ù Çصµ ·¹°Å½Ã º¸¾È ±â¼úÀ» Ŭ¶ó¿ìµå·Î ±×´ë·Î ¿Ã¸± ¼ö´Â ¾ø´Ù. ¼ö½Ã·Î º¯Çϴ Ŭ¶ó¿ìµå ¼ºñ½º¿¡ ¸Â°Ô º¸¾È Á¤Ã¥À» º¯°æÇÒ ¼ö ÀÖµµ·Ï ÀÚµ¿ÈµÈ º¸¾È Á¤Ã¥ º¯°æÀ» Áö¿øÇØ¾ß Çϸç, ÀÌÁ¾ Ŭ¶ó¿ìµå¿¡¼µµ ÀÏ°ýÀûÀÎ º¸¾È ¼öÁØÀ» À¯ÁöÇÒ ¼ö ÀÖµµ·Ï °³º° ÆÛºí¸¯ Ŭ¶ó¿ìµå ȯ°æ¿¡ ¸ÂÃß´Â °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù.
ÆȷξËÅä³×Æ®¿÷½ºÀÇ Å¬¶ó¿ìµå ÅëÇÕ º¸¾È ½ºÀ§Æ® ‘ÇÁ¸®Á(Prisma)’¿¡ Æ÷ÇÔµÈ Â÷¼¼´ë ¹æȺ® °¡»ó ÆûÆÑÅÍ ‘VM ½Ã¸®Áî’´Â AWS, GCP, ¾ÖÀú, ¿À¶óŬ Ŭ¶ó¿ìµå, ¾Ë¸®¹Ù¹Ù Ŭ¶ó¿ìµå, VM¿þ¾î NSX µî ÇÁ¶óÀ̺ø, ÆÛºí¸¯ Ŭ¶ó¿ìµå ÄÄÇ»Æà ȯ°æ¿¡ ±¸ÃàÀÌ °¡´ÉÇÏ´Ù. VM½Ã¸®Áî´Â ¶ÇÇÑ ÄÚµå·Î½áÀÇ ÀÎÇÁ¶ó ¹æ½ÄÀ¸·Î ±¸ÃàÇÏ°í ±¸¼ºÀ» ÀÚµ¿ÈÇØ º¹À⼺À» ÁÙÀδÙ.
Æ÷Ƽ³ÝÀº º¸¾È Æк긯 Àü·« ÇÏ¿¡ Æ÷°ýÀûÀÎ ¸ÖƼ Ŭ¶ó¿ìµå¸¦ Áö¿øÇÑ´Ù. Â÷¼¼´ë ¹æȺ®, À¥ ¹æȺ®, ¹é½Å µî ¿©·¯ º¸¾È ¼Ö·ç¼ÇÀ» ´Ù¾çÇÑ Å¬¶ó¿ìµå ȯ°æ¿¡ ÃÖÀûÈÇØ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ±¹³» Åë½Å»ç, Ç×°ø»ç, Ŭ¶ó¿ìµå »ç¾÷ÀÚ, ÀÌÄ¿¸Ó½º, ±ÝÀ¶°è¿»ç µî ´Ù¾çÇÑ °í°´ÀÇ Å¬¶ó¿ìµå ÀüȯÀ» Áö¿øÇÏ¸é¼ ´Ù¾çÇÑ ¼º°ø »ç·Ê¸¦ È®º¸ÇÏ°í ÀÖ´Ù.
ÁÖ´ÏÆÛ´Â ‘½ºÄ«ÀÌATP’¸¦ ÅëÇØ ¸ÖƼ Ŭ¶ó¿ìµå Àü¹Ý¿¡¼ APT °ø°ÝÀ» ŽÁö·Â÷´ÜÇÑ´Ù. Â÷¼¼´ë ¹æȺ® SRX¿Í ÅëÇÕµÇ°í ¸Ó½Å·¯´×À» ÀÌ¿ëÇØ ½ÉÃþ °Ë»ç¿Í ¿ìȸ°ø°ÝÀ» Â÷´ÜÇÑ´Ù. ´õºÒ¾î ¸ÖƼŬ¶ó¿ìµå ȯ°æ¿¡¼ ½ÇÇàµÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ À§ÇèÀ» ÃÖ¼ÒÈÇÏ´Â ‘ÄÜÆ®·¹ÀÏ ½ÃÅ¥¸®Æ¼(Contrail Security)’¸¦ ÀÌ¿ëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç Æ®·¡ÇÈ Ç÷ο츦 °¨ÁöÇÏ°í, ´Ù¾çÇÑ È¯°æ Àü¹Ý¿¡ °ÉÃÄ Á¤Ã¥ È®»êÀÇ Çʿ伺À» °æ°¨½ÃŲ´Ù. Á¤Ã¥À» ÇÑ ¹ø¸¸ Á¤ÀÇÇÏ°í ¸ðµç Á¤Ã¥À» ±ÕµîÇÏ°Ô ÀÚµ¿ ¹èÆ÷ÇÒ ¼ö ÀÖ´Ù.
üũÆ÷ÀÎÆ®´Â IaaS, SaaS Àü¹ÝÀ» º¸È£ÇÏ´Â ‘Ŭ¶ó¿ìµå°¡µå(CloudGuard)’ Á¦Ç°±ºÀ¸·Î ÅëÇÕ Å¬¶ó¿ìµå º¸¾È Æ÷Æ®Æú¸®¿À¸¦ Á¦°øÇÑ´Ù. Ŭ¶ó¿ìµå°¡µå´Â Ŭ¶ó¿ìµå º¸¾È Çü»ó°ü¸®(CSPM) ¼Ö·ç¼Ç ‘µ¼³ªÀÎ(Dome9)’°ú ÆÛºí¸¯·ÇÁ¶óÀ̺ø º¸È£¸¦ À§ÇÑ ‘IaaS’·‘SaaS’·Î ±¸¼ºµÅ ÀÖ´Ù. µ¼³ªÀÎÀº AWS, ¾ÖÀú, ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû(GCP)µî ¸ÖƼ Ŭ¶ó¿ìµåÀÇ º¸¾È·ÄÄÇöóÀ̾𽺸¦ ÅëÇÕ °ü¸®ÇÑ´Ù.
|
|
|
¡ã¸ÖƼ Ŭ¶ó¿ìµå º¸¾È û»çÁø(ÀÚ·á: üũÆ÷ÀÎÆ®) |
±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º·Î °ø°Ý ¼±Á¦¹æ¾î
APT °ø°Ý ¹æ¾î¸¦ À§ÇØ »ç¿ëµÇ´Â ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º´Â Ŭ¶ó¿ìµå Ÿ±ê °ø°ÝÀ» ¼±Á¦¹æ¾î ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù. Àü ¼¼°è¿¡¼ ¼öÁýµÇ´Â À§Çù Á¤º¸¸¦ ºÐ¼®ÇØ ÃֽŠÀ§Çù DB¸¦ ÃàÀûÇÏ°í Ŭ¶ó¿ìµå¸¦ Æ÷ÇÔÇÑ IT ½Ã½ºÅÛ ³»ºÎ·Î À¯ÀԵǴ ÆÄÀÏ Áß À§Çù DB¿¡ ÇØ´çÇÏ´Â ¾Ç¼ºÄڵ尡 ÀÖ´ÂÁö È®ÀÎÇÏ´Â ¹æ½ÄÀ¸·Î ÃֽŠÀ§Çù¿¡ ´ëÀÀÇÑ´Ù.
À§Çù ÀÎÅÚ¸®Àü½º´Â ¸Ö¿þ¾î »ùÇðú ºÐ¼® °á°ú°¡ °ø°³µÇ±â ¶§¹®¿¡ ±â¾÷¿¡¼ ½±°Ô µµÀÔÇÏÁö ¸øÇß´Ù. ¸®¹ö½Ì·¦½º´Â ÇÁ¶óÀ̺ø ȯ°æÀ¸·Î ±¸¼ºµÅ ºÐ¼® °á°ú¸¦ ¿ÜºÎ¿¡ °ø°³ÇÏÁö ¾ÊÀ¸¸ç, ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ Áö´ÉÀûÀÎ ¿ìȸ °ø°Ý°ú ½Å·º¯Á¾ ¸Ö¿þ¾î±îÁö ŽÁöÇÒ ¼ö ÀÖ´Ù. °æÀï»ç ´ëºñ ºü¸¥ ¼Óµµ¿Í ³·Àº ¿ÀŽ·ü·Î °ø°ÝÀ» Á¤È®ÇÏ°Ô Å½ÁöÇØ ´ëÀÀ ¿ª·®À» ³ôÀÏ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
±¹³» À¥ º¸¾È Àü¹®±â¾÷ ¸ð´ÏÅÍ·¦Àº À¥ ±â¹Ý °ø°Ý¿¡ ´ëÇÑ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ ÁøÈÇÑ °ø°ÝÀ» Â÷´ÜÇÑ´Ù. ¼ºñ½ºÇü º¸¾È(SECaaS) ‘¾ÆÀÌ¿ÂŬ¶ó¿ìµå(AIONCLOUD)’´Â ¸Ó½Å·¯´× ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º ‘AICC’¿Í ¾Ç¼º URL Áø´Ü ¼ºñ½º ‘WMD’¸¦ ÅëÇØ ½Å·º¯Á¾ À§ÇùÀ» Â÷´ÜÇÑ´Ù.
°¡»ó À¥¹æȺ® ‘AIWAF-VE’µµ Á¦°øÇØ Å¬¶ó¿ìµå ȯ°æÀÇ À¥ °ø°ÝÀ» ¹æ¾îÇϴµ¥, OWASP TOP10, À¥¼¹ö CVE, ¾ÖÇø®ÄÉÀÌ¼Ç ÀͽºÇ÷ÎÀÕ µî ÁÖ¿ä À¥ Ãë¾à¼º °ø°Ý°ú µµ½º/µðµµ½º °ø°Ý ¹æ¾î ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. ƯÇã ¹ÞÀº ÇÁ·Ï½Ã ±â¼ú¿¡ ÀûÀÀÇü ÇÁ·ÎÆÄÀϸµ ±â¼úÀ» ´õÇØ Áö´ÉÇü °ø°ÝÀ» Â÷´ÜÇϸç, ¸Ó½Å·¯´× ±â¹Ý À§Çù ÀÎÅÚ¸®Àü½º ‘AICC’¿Í ¿¬°èÇØ ½ÅÁ¾ À¥ °ø°Ý±îÁö Â÷´ÜÇÑ´Ù. ´Ù¾çÇÑ °¡»óÈ È¯°æ°ú ÆÛºí¸¯ Ŭ¶ó¿ìµå¸¦ Áö¿øÇÑ´Ù. |