Ȩ > ´º½º > ´º½º > º¸¾È
  • Æ®À§ÅÍ
  • ÆäÀ̽ººÏ
  • ±¸Ç÷¯½º
  • ³×À̹ö¹êµå
  • Ä«Ä«¿À½ºÅ丮
     
¡°¿Ö°îµÈ APT ¸Þ½ÃÁö, ¾Ç¼ºÄڵ塤»÷µå¹Ú½º°¡ ´Ù´Â ¾Æ´Ï´Ù¡±
ÁøÈ­ÇÏ´Â °ø°ÝÀ§Çù Æ÷°ýÀû ´ëÀÀ¹æ¾È ¸¶·ÃÇؾß
2014³â 09¿ù 12ÀÏ 17:28:03 µ¥ÀÌÅÍ³Ý webmaster@datanet.co.kr
   

Áö´ÉÇüÁö¼ÓÀ§Çù(APT) °ø°ÝÀº ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ带 ÅëÇØ ÁøÇàµÇ´Â °æ¿ì°¡ ¸¹À¸¸ç, ÀÌ·¯ÇÑ °ø°ÝÀ» ¸·±â À§ÇØ »÷µå¹Ú½º°¡ À¯¿ëÇÑ ±â¼ú·Î Æò°¡¹Þ´Â´Ù. ±×·¯³ª APT´Â ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ À§ÇØ ¸ðµç ¼ö´ÜÀ» µ¿¿øÇÏ´Â °ø°ÝÀ¸·Î, ¾Ç¼ºÄڵ常À¸·Î °ø°ÝÇÏ´Â °ÍÀº ¾Æ´Ï°í ±âÁ¸¿¡ ¾Ë·ÁÁø °ø°Ý¹æ¹ýÀ» »ç¿ëÇÏ°í, ´ë±Ô¸ð DDoS °ø°Ý°ú ÇÔ²² ÁøÇàµÇ±âµµ ÇÑ´Ù. APT ¹æ¾î¸¦ À§Çؼ­´Â °ø°Ý ´Ü°èº°·Î ´ëÀÀÇÒ ¼ö Àִ ü°è¸¦ ¸¶·ÃÇØ¾ß ÇÑ´Ù. [±¸ÀÚ¸¸ Æ÷Ƽ³ÝÄÚ¸®¾Æ ÀÌ»ç]

APT°¡ ±¹³»¿Ü¿¡¼­ ³í¶õÀÌ µÇ°í, °ü·Ã ¼Ö·ç¼ÇµéÀÇ ¸¶ÄÉÆÃÀÌ º»°ÝÈ­µÈ Áöµµ 2~3³â Áö³µ´Ù. SCADA ½Ã½ºÅÛ¿¡ ´ëÇÑ ½ºÅνº³Ý(STUXNET) °ø°Ý µî APT¶ó ºÎ¸¦ ¼ö ÀÖ´Â À§ÇùÀº ÀÌÀü¿¡µµ Á¸ÀçÇßÀ¸³ª ±â¾÷ ¹× ±â°üµéÀÌ ½ÇÁ¦ Á¤º¸º¸¾È¿¡¼­ ÇϳªÀÇ Áß¿äÇÑ À§Çù ¿ä¼Ò·Î »ý°¢ÇÏ°Ô µÈ °ÍÀº ÃÖ±ÙÀ̶ó°í º¸´Â °ÍÀÌ Å¸´çÇÏ´Ù.
ÇØ¿Ü¿¡¼­´Â Áö¼ÓÀûÀÎ Áö´ÉÇü À§ÇùÀ» ÀǹÌÇÏ´Â APT¶ó´Â ¿ë¾îº¸´Ù ÇϳªÀÇ ±â¾÷ ¹× ±â°üÀ» Ÿ±êÀ¸·Î ÇÏ´Â °ø°ÝÀ̶ó´Â Àǹ̷Π‘ATA(Advanced Targeting Attack)’¶ó´Â ¿ë¾î¸¦ »ç¿ëÇϸ鼭 ±¹³»¿¡¼­µµ ATA·Î ¸í¸íÇÏ´Â °æ¿ìµµ ÃÖ±Ù ÀÚÁÖ º¸ÀÌ°í ÀÖ´Ù.

±¹³» ±â¾÷¿¡¼­ APT¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°Ô µÈ °è±â´Â 2011³â Ä«µå»ç ¹× Æ÷ÅÐ »çÀÌÆ®ÀÇ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í·Î ½ÃÀÛÇØ 2013³â ±ÝÀ¶±Ç, ¾ð·Ð»çÀÇ ÀÓÁ÷¿ø PC¿¡ ´ëÇÑ °ø°ÝÀÌ °¨ÇàµÆ´ø 3·20 »çÀ̹öÅ×·¯°¡ Á¤Á¡À̾ú´Ù. ÀÌ·¯¸é¼­ APT À§Çù´ëÀÀÀº ¸ðµç ±â¾÷ º¸¾È ´ã´ç ºÎ¼­ÀÇ ÃÖ¿ì¼± °úÁ¦°¡ µÆ´Ù.

±×¸¸Å­ APT¿¡ ´ëÇÑ °ü½Éµµ°¡ ³ô¾ÆÁ®ÀÖÁö¸¸ ¹®Á¦´Â ¾ÆÁ÷µµ APT¸¦ ´Ü¼øÇÑ ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄÚµå(Unknown Malicious Code)¿¡ ÀÇÇØ ÁøÇàµÇ´Â °ø°ÝÀ¸·Î ¾Ë°í ÀÖ°í, ÀÌ¿¡ ´ëÇÑ ¹æ¾î ¼Ö·ç¼ÇÀ¸·Î »÷µå¹Ú½º ¼Ö·ç¼Ç Çϳª¸é µÈ´Ù°í ¾Ë°í ÀÖ´Â »ç¶÷µéÀÌ ¸¹´Ù. ÀÌ´Â APT¿¡ ´ëÇÑ ¸Å¿ì ½É°¢ÇÑ ¿ÀÇØ·Î, APT¿¡ Á¦´ë·Î ´ëÀÀÇÏÁö ¸øÇÏ°Ô ÇÏ´Â ¿äÀÎÀÌ µÉ ¼ö ÀÖ´Ù.

APT °ø°ÝÀÇ ´Ùº¯È­
Áö³­ÇØ 3·20 »çÀ̹öÅ×·¯ ´ç½Ã¿Í ±× ÀÌÀü·ÀÌÈÄ ´ëºÎºÐÀÇ °ø°Ý ´ë»óÀº ÀÓÁ÷¿øÀÇ PC¸¦ Ÿ±êÀ¸·Î °ø°ÝÀÌ °¨ÇàµÆ´Ù. ÀÌ¿¡ º¸¾È ´ã´çÀÚµéÀº ±â¾÷ÀÇ PC¸¦ °ü¸®Çϱ⿡ ¹Ù»¦°í, ´ëÀÀ ¹æ¾ÈÀ¸·Î ¸ÁºÐ¸® µîÀÌ °Å·ÐµÇ±âµµ Çß´Ù. ±×·¯³ª Ÿ±êÀº Á¡Á¡ ´Ù¾çÇÑ µð¹ÙÀ̽º·Î ÇâÇϱ⠽ÃÀÛÇß°í, ƯÈ÷ ¸ÁºÐ¸®ÀÇ ÀïÁ¡¿¡¼­ ¹þ¾î³ª ÀÖ´Â ¸ð¹ÙÀÏ ´Ü¸»¿¡ ´ëÇÑ °ø°Ý ½Ãµµ°¡ ÀÕµû¸£°í ÀÖ´Ù.

¿ÃÇØ »ó¹Ý±â Æ÷Ƽ°¡µå ¿¬±¸¼ÒÀÇ APT °ø°Ý µ¿Çâ¿¡ µû¸£¸é ¸ð¹ÙÀÏ¿ë ¾Ç¼ºÄڵ尡 ±Þ¼ÓÈ÷ Áõ°¡Çß°í, ¾Ç¼ºÄÚµåÀÇ À¯Çü ¶ÇÇÑ º¿³Ý »Ó¸¸ ¾Æ´Ï¶ó ¸®½ºÅ©¿þ¾î(Riskware), ·çƮŶ(Rootkit), µå·ÎÆÛ(Dropper), ÀÎÁ§ÅÍ(Injector) µî ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» Æ÷ÇÔÇÑ ¾Ç¼ºÄÚµåµéÀÌ ¹ß°ßµÇ°í ÀÖ´Ù.

ÀÌÁß ´ëºÎºÐÀº ¾Èµå·ÎÀÌµå ¿î¿µÃ¼Á¦¸¦ Ÿ±êÀ¸·Î ÇÑ´Ù. ¹°·Ð ¸ð¹ÙÀÏ ±â±â¸¦ ±â¾÷ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏÁö ¸øÇÏ°Ô ÇÏ´Â ¹æ¹ýÀÌ °¡Àå ¾ÈÀüÇÑ ´ëÃ¥ÀÌÁö¸¸ ÃÖ±Ù Çù¾÷°ú ¼ÒÅëÀ» °­Á¶ÇÏ´Â ±â¾÷ ¹®È­¿¡ ¸ÂÃç ¸ð¹ÙÀÏ ±â±â¸¦ ±â¾÷ ³»¿¡¼­ »ç¿ëÇÏÁö ¸ø ÇÏ°ÔÇÏ´Â ¹æ¹ýÀº ¼³µæ·ÂÀÌ ¶³¾îÁø´Ù. ¸ð¹ÙÀÏ ±â±â¸¦ ¾÷¹«¿¡ È°¿ëÇϸ鼭 º¸¾È ´ëÀÀÃ¥À» ¸ð»öÇØ¾ß ÇÒ °ÍÀÌ´Ù.

½º¸¶Æ®Æù, ÅÂºí¸´»Ó ¾Æ´Ï¶ó »ç¹°ÀÎÅͳÝ(IoT) ¶ÇÇÑ »õ·Î¿î À§ÇùÀÇ ´ë»óÀÌ µÉ °ÍÀÌ ÀÚ¸íÇÑ ÀÏÀ̹ǷΠÀÌ¿¡ ´ëÇÑ º¸¾È ´ëºñÃ¥µµ ¿°µÎ¿¡ µÖ ¾ß ÇÒ °ÍÀÌ´Ù. 2014³â 7¿ù ±âÁØ Æ÷Ƽ°¡µå ¿¬±¸¼Ò¿¡¼­ ¸ð¹ÙÀÏ À§Çù ¼øÀ§¸¦ Á¶»çÇÑ °á°ú 1À§ºÎÅÍ 5À§±îÁö ¸ðµÎ°¡ ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¸¦ ´ë»óÀ¸·Î ÇÏ°í ÀÖ´Ù.

2014³â APT °ø°ÝÀÇ Æ¯Â¡À» º¸¸é °ø°Ý ´ë»ó ±â°ü ¹× ±â¾÷À» ¼¼ºÐÈ­ÇØ Ä¡¹ÐÇÑ Áغñ¸¦ ¼¼¿ì°í °ø°ÝÀ» °¨ÇàÇÑ´Ù´Â °ÍÀÌ´Ù. ÀÌ¹Ì ±â»çÈ­µÆ´ø ³»¿ëÀÌÁö¸¸ Àá¼öÇÔ, ÅÊÅ© µîÀ» »ý»êÇÏ´Â ±¹³» ±¹¹æ »ê¾÷À» ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀº À¯ÃâµÈ ÀÚ·áÀÇ ¹®¼­¸í¸¸ º¸´õ¶óµµ ¾ó¸¶³ª Ä¡¹ÐÇÏ°Ô Áغñ¸¦ ÇÏ°í ÀÚ·á À¯ÃâÀ» ½ÃµµÇß´ÂÁö ±Ø¸íÇÏ°Ô º¸¿©ÁÖ´Â »ç·Ê¶ó ÇÒ ¼ö ÀÖ°Ú´Ù.

ÇöÀç ÀÌµé ±â°üÀº APT °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ýÀ» ´Ù°¢µµ·Î ÁغñÇÏ°í ÀÖ´Ù. ¿¹¸¦ µé¾î ½ºÇǾîÇÇ½Ì ¸ÞÀÏ¿¡ ´ëÇÑ º¸¾ÈÀ» °­È­ÇÏ°íÀÚ ´Ü¼ø ½ºÆÔ Â÷´Ü ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ ¸ÞÀÏ ³» ÷ºÎÆÄÀÏÀ» AV¿£ÁøÀ» ÅëÇØ °Ë»çÇϰųª, ÆòÆÇ DB¸¦ È°¿ëÇØ C&C IP, URL, ½ºÆиӵé·ÎºÎÅÍÀÇ ¸ÞÀÏÀ» ¿øõºÀ¼âÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ¿ÜºÎ ¸ÞÀÏ°ú ³»ºÎ ¸ÞÀÏÀ» ºÐ¸®ÇØ Á¤Ã¥À» ¼ö¸³ÇÏ°í, ¸ÞÀÏ Ã·ºÎÆÄÀÏ¿¡ ´ëÇÑ »÷µå¹Ú½Ì, DLP ±â´É±îÁö Àû¿ëÇÏ°í ÀÖ´Ù. ¹°·Ð ¹°¸®Àû º¸¾È ¼öÁØÀº ÀÌÀüº¸´Ù ÇÑÃþ °­È­µÈ »óÅ´Ù. ±×·¯³ª ±¹¹æ »ê¾÷À» Æ÷ÇÔÇÑ ±â°£ ½Ã¼³¿Ü¿¡µµ ¿Â¶óÀÎ ±â¾÷À» ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý »ç·Ê´Â Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Ù.

ÃÖ±Ù APT °ø°ÝÀÇ Æ¯Â¡ Áß Çϳª´Â ÇϳªÀÇ ±â¾÷¸¸ÀÌ ´ë»óÀÌ ¾Æ´Ñ µ¿Á¾ ¾÷°è µÎ¼¼ °¡Áö ¼­ºñ½º¸¦ µ¿½Ã¿¡ Ÿ±êÀ¸·Î ÇÏ´Â Äڵ带 »ý¼ºÇÏ°í, µ¿½Ã¿¡ °ø°ÝÀ» °¨ÇàÇØ º¸¾È ¼öÁØÀÌ ¹ÌºñÇÑ ±â¾÷ÀÇ ¼­ºñ½º¸¦ ¾îºä¡ÇÏ·Á´Â ½Ãµµ°¡ ´Ã°í ÀÖ´Ù´Â °ÍÀÌ´Ù.

ÇØ´ç ¾Ç¼ºÄڵ带 ºÐ¼®Çغ¸¸é ³­µ¶È­¸¦ ÅëÇØ °ø°ÝÀ» Àº´ÐÇÏ·Á´Â ½Ãµµ°¡ ¸¹ÀÌ º¸ÀÌ°í ÀÖ°í, C&C¿Í Åë½Åµµ ´ÜÃà URL·Î ½ÃµµÇØ IP ÆòÆÇ ±â¹Ý Â÷´Ü ±â¼ú·ÎºÎÅÍ È¸ÇÇÇÏ·Á´Â ¿òÁ÷ÀÓÀ» ¸¹ÀÌ º¸ÀÌ°í ÀÖ´Ù. ÇØ´ç Äڵ带 ¸é¹ÐÈ÷ ºÐ¼®ÇØ º¸¸é µ¿Á¾ ¾÷°èÀÇ ¼­ºñ½º¿¡ ´ëÇÑ ¸®½ºÆ®¸¦ È®ÀÎ ÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ Åä´ë·Î µ¿Á¾¾÷°è º¸¾È ºÎ¼­ÀÇ °øÁ¶ ü°è°¡ °®ÃçÁø´Ù¸é Á¤º¸¸¦ °øÀ¯ÇØ ´Ù¾çÇÑ À§ÇùÀ¸·ÎºÎÅÍ °øµ¿ ´ëÀÀÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î »ý°¢Çϴµ¥, ½ÇÁ¦ °¡´ÉÇÒÁö´Â ¸ð¸£´Â ÀÏÀÌ´Ù.

   
¡ã»÷µå¹Ú½º ¼Ö·ç¼Ç ³» VM ¹× OS/¾ÖÇø®ÄÉÀÌ¼Ç Áö¿ø ±¸Á¶

APT¿¡ ´ëÇÑ ¿ÀÇØ¿Í Áø½Ç
ÀÌ¹Ì ´ëºÎºÐÀÇ º¸¾È´ã´çÀÚµéÀº APT ¼Ö·ç¼Ç ±â¾÷ÀÇ ¸¶ÄÉÆÿ¡ ÇöȤµÅ ÀÖ´Ù. APT À§ÇùÀ» ´Ü¼øÈ÷ ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄÚµåÀÎ °ÍÀ¸·Î ÆÇ´ÜÇÏ°í, ÀÌ¿¡ ´ëÇÑ ¼Ö·ç¼ÇÀº »÷µå¹Ú½º·Î ÃæºÐÈ÷ ´ëÀÀÇÒ ¼ö ÀÖ´Ù´Â °¡Á¤À¸·Î Á¤º¸º¸È£ °ü¸®Ã¼°è¸¦ ¼ö¸³ÇÏ°í ÀÖ´Ù. ÀÌ´Â »ó´çÈ÷ À§ÇèÇÑ ³í¸®´Ù. APT À§ÇùÀº ¾Ç¼ºÄÚµå Çϳª¸¸ ÀÖ´Â °ÍÀÌ ¾Æ´Ï¶ó ½ÇÁ¦ ¾ÇÀÇÀûÀÎ Àǵµ¸¦ °¡Áø ÀÓÁ÷¿øÀÌ µÉ ¼öµµ ÀÖÀ¸¸ç, º¸¾ÈÀÇ Å׵θ®¿¡¼­ ¹þ¾î³ª ¹æÄ¡µÈ µ¥ÀÌÅͼ¾ÅÍ ³» WAS ¼­¹ö°¡ µÉ ¼öµµ Àֱ⠶§¹®ÀÌ´Ù.

»÷µå¹Ú½º ¼Ö·ç¼ÇÀº APT ´ëÀÀÀ» À§ÇÑ ÃæºÐÈ÷ ÈǸ¢ÇÑ ¼Ö·ç¼ÇÀÌ´Ù. ±×·¯³ª Àü¹ÝÀûÀÎ APT ´ëÀÀ ü°è¸¦ °®Ãߴµ¥ ÇÊ¿äÇÑ ¿ä¼ÒÀÏ »ÓÀÌÁö ÀüºÎ´Â ¾Æ´Ï´Ù. »÷µå¹Ú½º ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ´Â ±â¾÷¿¡¼­µµ ½ÇÁ¦ APT °ø°Ý ¡Èĸ¦ ŽÁöÇß´ø ÄÉÀ̽º´Â »÷µå¹Ú½ÌÀ» ÅëÇÑ Å½Áö°¡ ¾Æ´Ñ ¿ÜºÎ C&C¿Í Ä¿¹Â´ÏÄÉÀÌ¼Ç ´Ü°è¿¡¼­ÀÇ Å½Áö°¡ ´ëºÎºÐÀ» Â÷ÁöÇÏ°í ÀÖ´Ù´Â °ÍÀÌ À̸¦ µÞ¹ÞħÇÑ´Ù.

µÎ ¹ø°·Î´Â ¾ÈƼ¹ÙÀÌ·¯½º(AV)ÀÇ ¿ªÇÒ¿¡ ´ëÇÑ ¿ÀÇØ´Ù. AV ¹«¿ë·Ð±îÁö ´ëµÎµÇ°í Àִµ¥, APT À§ÇùÀÌ Ãâ¸ôÇϸ鼭 ¾Ë·ÁÁø ¾Ç¼ºÄڵ忡 ´ëÇÑ ´ëÀÀÀÌ ÇÊ¿ä ¾ø´Ù´Â ³í¸®°¡ Á¦±âµÇ°í ÀÖ´Ù.

ÀÌ·¯ÇÑ ÁÖÀåÀº APT ¾Ç¼ºÄڵ带 ¸¸µå´Â ÇØÄ¿µç ÀÏ¹Ý ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 Á¦ÀÛÇÏ´Â ÇØÄ¿µç ±×µéÀ» µµ¿ÍÁÖ´Â ³í¸®ÀÏ ¼ö¹Û¿¡ ¾ø´Ù. ½ÇÁ¦ AV ¿£ÁøÀº ÁøÈ­¸¦ °ÅµìÇØ 2¼¼´ë, 3¼¼´ë AV ¿£ÁøÀº ½Ã±×´Ïó¸¸À¸·Î ¾Ç¼ºÄڵ带 ŽÁöÇÏÁö ¾Ê´Â´Ù. ÈÞ¸®½ºÆ½ ¿£Áø µî ´Ù¾çÇÑ ÆÇ´Ü ¹æ¹ýÀÌ Æ÷ÇԵǰí, ¾Ç¼º IP¿Í ¾Ç¼º URL±îÁö ÂüÁ¶Çϸ鼭 º¯ÇüµÈ º¯Á¾ ¾Ç¼ºÄÚµå±îÁö ŽÁöÇÒ ¼ö ÀÖ´Â ¼öÁØÀÇ ¿£ÁøÀ¸·Î ÀÌ¹Ì ¹ßÀüµÅ ÀÖ´Ù.

APT ¾Ç¼ºÄڵ带 º¸¸é ÇѵΠ°³ÀÇ ¾Ç¼ºÄڵ尡 ¾Æ´Ñ 10¿© °³ÀÇ ¾Ç¼ºÄڵ带 Á¶ÇÕÀ¸·Î °ø°ÝÀÌ °¨ÇàµÇ´Âµ¥, ´ëºÎºÐ ±âÁ¸¿¡ ÀÌ¹Ì ³ª¿ÍÀÖ´ø ¾Ç¼ºÄڵ带 º¯ÇüÇØ ¸¸µç ÄÚµåµéÀÌ ¸¹±â ¶§¹®¿¡ AV¸¦ ÅëÇؼ­µµ ¿ÏÈ­¿¡ µµ¿òÀÌ µÈ´Ù. ½ÇÁ¦ 3·20 »çÀ̹ö Å×·¯¿¡¼­ »ç¿ëµÈ MBRÀ» Æı«Çß´ø ¾Ç¼ºÄÚµå ¿ª½Ã ±âÁ¸¿¡ ·£¼¶¿þ¾î·Î »ç¿ëµÇ´Â µî ¾Ç¼ºÄڵ带 º¯ÇüÇØ Á¦ÀÛµÈ ÄÚµå´Ù.

¸¶Áö¸·À¸·Î ¶Ç ÇϳªÀÇ ¿ÀÇØ´Â »÷µå¹Ú½ÌÀ» ÅëÇÏ¸é ¾Ç¼ºÄÚµå, ½ºÅ©¸³Æ® ÇàÀ§ µî ¸ðµç °ÍÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù°í ¹Ï´Â °ÍÀÌ´Ù. »÷µå¹Ú½Ì ¼Ö·ç¼ÇÀº ¼ö½Ê °³ÀÇ °¡»ó¸Ó½ÅÀ» È°¿ëÇØ ½ÇÁ¦ ÆÄÀÏÀ» ½ÇÇà½ÃÄÑ ¾Ç¼ºÄÚµå À¯¹«¸¦ ŽÁöÇÑ´Ù. ÀÏ¹Ý ±â¾÷ÀÇ ¿î¿µÃ¼Á¦ ¹× ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸ðµÎ Ä¿¹öÇϱ⠾î·Á¿î ºÎºÐÀÌ´Ù.

»÷µå¹Ú½º´Â APT ´ëÀÀ ü°è ±¸Ãà¿¡ À־ ¿î¿µÇÏ¸é µµ¿òÀÌ µÇ´Â ¼Ö·ç¼ÇÀÌ´Ù. ±×·¯³ª Ä¿¹ö¸®Áö°¡ Á¦ÇѵŠÀÖÀ¸¸ç, À̸¦ ¹þ¾î³ª´Â À§Çùµé¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ý·ÐÀ» Çʼö·Î ÁغñÇØ¾ß ÇÑ´Ù. ÁÁÀº ¼Ö·ç¼ÇÀ» ¿î¿µÇϸ鼭 ¸ð´ÏÅ͸µÀ» °ÔÀ»¸®ÇÏÁö ¸»¾Æ¾ß Çϸç, ¼Ö·ç¼Ç(±â¼úÀû º¸¾È) ÀÌ¿ÜÀÇ °ü¸®Àû º¸¾È ¿ª½Ã °­È­Çؾ߸¸ Á¦´ë·Î µÈ APT ´ëÀÀ ü°è ¼ö¸³ ¸ñÇ¥¶ó ÇÒ ¼ö ÀÖ°Ú´Ù.

   
¡ãADLC(APT Defense Life Cycle) ÇÁ·¹ÀÓ¿öÅ©

APT, ¾Æ´Â ¸¸Å­ ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖ¾î
´ë±â¾÷À» Á¦¿ÜÇÏ°í ´ëºÎºÐ ±â¾÷/±â°üÀÇ º¸¾È´ã´çÀÚµéÀº APT ´ëÀÀÀ» À§ÇÑ ´Ù¾çÇÑ °ø°Ý ±â¹ý¿¡ ´ëÇØ Àü¹®Áö½ÄÀ» °®±â ¾î·Æ´Ù. Áß°ß ±Ô¸ð ÀÌ»óÀÇ ±â¾÷ÀÌ¶óµµ º¸¾È ´ã´çÀÚ°¡ ½Ã½ºÅÛ ´ã´ç, ³×Æ®¿öÅ© ´ã´ç, ½ÉÁö¾î DB ´ã´ç±îÁö °âÇÏ°í ÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ Àη ¸®¼Ò½º¿¡ ´ëÇÑ ¿©·ÂÀÌ ÃæºÐÇÏÁö ¾Ê´Ù.

APT À§ÇùÀÌ µÆ´ø ¾î¶°ÇÑ À§ÇùÀÌ¶óµµ ¸¶Âù°¡ÁöÀε¥, ¾Ë¸é ¾Ë¼ö·Ï, ½Å°æÀ» ¾²¸é ¾µ¼ö·Ï, °øºÎ¸¦ Çϸé ÇÒ¼ö·Ï Á¤º¸º¸È£ ü°è¸¦ °ø°íÈ÷ Çϴµ¥ µµ¿òÀÌ µÈ´Ù. ƯÈ÷ APT À§Çù¿¡ ´ëÀÀµÇ´Â ±â¹ýµéÀº ³×Æ®¿öÅ© º¸¾È¸¸À» Àü¹®À¸·Î Çß´ø ´ã´çÀڵ鿡°Ô´Â ¾î·Á¿ï ¼ö¹Û¿¡ ¾ø´Âµ¥, ±×·¡µµ ÇʼöÀûÀ¸·Î º¿³Ý, ¹éµµ¾î, ·çƮŶ, µå·ÎÆÛ, ´Ù¿î·Î´õ, ÀÎÁ§ÅÍ µîÀÇ °ø°Ý ±â¹ýÀº Á¤È®È÷ ¾Ë°í ÀÖ¾î¾ß È¿°úÀûÀÎ ´ëÀÀ Àü·«À» ¼ö¸³ÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ °ø°Ý °æ·Î¿¡ ´ëÇؼ­µµ ½Ã³ª¸®¿À º°·Î ´ëÀÀ Àü·«À» °í¹ÎÇغ¸°í ¼ö¸³ÇØ º¼ ¼ö ÀÖ´Ù. ƯÈ÷ ÃÖ±Ù À¶º¹ÇÕ º¸¾È, ¹°¸®Àû º¸¾È¿¡ ±â¾÷µéÀÌ ½Å°æÀ» ¸¹ÀÌ ¾²¸é¼­ ±âÁ¸¿¡ Ãѹ«ÆÀ µî¿¡¼­ °ü¸®µÇ´Â CCTV, ½ºÇǵå°ÔÀÌÆ® µîÀÌ Á¤º¸º¸È£ ºÎ¼­ÀÇ °ü¸®ÇÏ¿¡ µé¾î¿À¸é¼­ µ¿¼±À» °í·ÁÇÑ CCTV ¼³Ä¡ ¹× Á¤º¸º¸¾È °üÁ¡ÀÇ ¹°¸®Àû º¸¾È ü°è¸¦ ¼ö¸³ÇÏ´Â °æ¿ì°¡ ¸¹ÀÌ »ý°Ü³ª°í ÀÖ´Ù. ÀÌÁ¦´Â º¸¾È´ã´çÀڵ鵵 µµ¸éÀ» º¼ ÁÙ ¾Ë¾Æ¾ß Çϸç, ¹æÁ¦ ½Ã½ºÅÛ ¹× ÃâÀÔ ÅëÁ¦ ½Ã½ºÅÛÀ» ÀÌÇØÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â À̾߱â´Ù. ±×¸¸Å­ º¸¾È´ã´çÀڵ鿡´Â °è¼ÓµÇ´Â ¼÷Á¦°¡ ´Ã¾î³ªÁö¸¸ ÀÌ ¶ÇÇÑ ±â¾÷ ¹× ±â°üÀº º¸¾ÈÀ» À§Çؼ­´Â ²À ÇÊ¿äÇÏ´Ù.

±â¾÷ÀÌ Á÷Á¢ ÇÁ·¹ÀÓ¿öÅ© ¼ö¸³
ÇÊÀÚ´Â º¸¾È ¾ÆÅ°ÅØóÀÇ ¾÷¹« »ó ±â¾÷ ¹× ±â°üÀ» »ó´çÈ÷ ¸¹ÀÌ ¹æ¹®ÇÏ°í º¸¾È´ã´çÀÚ ¹× º¸¾È °ü¸® ÀÓ¿øµéÀ» ¸¸³ª¸ç ´ëÈ­¸¦ ÀÚÁÖÇÏ°í ÀÖ´Ù. ÃÖ±Ù µé¾î ´À³¢´Â Á¡Àº ÀÌÁ¦ ±â¾÷ÀÇ º¸¾È ¼öÁØÀÌ »ó´çÈ÷ ¿Ã¶ó°¡¼­ Á÷Á¢ Àڽŵ鸸ÀÇ º¸¾È ÇÁ·¹ÀÓ¿öÅ©¸¦ ¼ö¸³ÇÏ´Â ±â¾÷µéÀÌ ¸¹ÀÌ ´Ã¾î³µ´Ù´Â °ÍÀÌ´Ù.

APT ¿ª½Ã Á¤º¸º¸È£ÀÇ Ãà¿¡¼­ »ó´çÈ÷ ºñÁß ÀÖ´Â À§Çù ¿ä¼Ò·Î »ý°¢ÇÏ°í ÀÖÀ¸¸ç, º°µµÀÇ ´ëÀÀ Àü·« ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ ¼ö¸³ÇÏ°í ÀÖ´Ù. ÀÌ¹Ì ¸î¸î ±â¾÷ÀÇ APT ´ëÀÀ ü°è¸¦ ¼ö¸³Çϴµ¥ ÄÁ¼³ÆÃÀ» Çß´ø »ç·Ê¿¡¼­ ÇÊÀÚ´Â APT ´ëÀÀ ¶óÀÌÇÁ»çÀÌŬ(ADLC)À̶ó´Â ¿ë¾î¸¦ »ç¿ëÇß´Ù. ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀÌÇÁ»çÀÌŬ(SDLC) »ó¿¡¼­ÀÇ Á¤º¸º¸È£ °³ÀÔ ¿ä¼Ò¸¦ ÄÁ¼³Æà ÇÏ´ø ³»¿ëÀ» Âü°íÇØ ADLC¶ó´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¼ö¸³ÇÒ ¼ö ÀÖ°Ô ÄÁ¼³ÆÃÀ» Çߴµ¥, ÀÌ·¯ÇÑ ºÎºÐÀº ±â¾÷¿¡¼­µµ Å©°Ô °ø°¨ÇÏ°í ÀÖ´Â ºÎºÐÀÌ´Ù.

APT¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿¹¹æ, ŽÁö, ¹æ¾î, »çÈÄ ´ëÀÀ ÇÁ·Î¼¼½º¶ó´Â »çÀÌŬÀ» º¸¸é¼­ ¿ä¼Ò¿ä¼Ò¸¶´Ù ´ëÀÀ ¹æ¾ÈÀ» ¼ö¸³ÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ ÇÁ·¹ÀÓ¿öÅ©ÀÇ ¸ñÇ¥´Ù.

ÀÌÁ¦´Â ¾î¶°ÇÑ Ä§ÇØ»ç°í ¹× APT À̽´°¡ ³ª¿À´õ¶óµµ ±â¾÷¿¡¼­´Â APT »ç°í ³»¿ë ¹× ÇöȲÀ» ºÐ¼®ÇÏ°í, ÀÚ»çÀÇ Á¤º¸º¸È£ ÇöȲ¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ´Ù°¢µµ·Î ºÐ¼®ÇØ Á¤º¸º¸È£ ÁßÀå±â °èȹÀ» Àç¼ö¸³ÇÑ´Ù.

Á¤º¸º¸È£ °ü¸® ü°è´Â °íµµÈ­µÇÁö¸¸ ‘¶Ù´ÂÀÚ À§¿¡ ³ª´ÂÀÚ ÀÖ´Ù’¶ó´Â ¸»°ú °°ÀÌ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø ÇØÄ¿µéÀº ¹æ¾î¸¦ °ø°íÈ÷ ÇÒ¼ö·Ï ¶Ç ´Ù¸¥ ¼ö´Ü°ú ¹æ¹ýÀ» °³¹ßÇØ Áö¼ÓÀûÀ¸·Î º¸¾ÈÀ» À§ÇùÇÒ °ÍÀÌ´Ù. º¸¾ÈÀº Çϸé ÇÒ¼ö·Ï ¾î·Æ°Ô ´À²¸Áø´Ù. ±×·¯³ª ÁÁÀº ¼Ö·ç¼ÇÀ» Á¦´ë·Î ¿î¿µÇϸç, ¸ð´ÏÅ͸µÀ» °ÔÀ»¸®ÇÏÁö ¾Ê°í, Á¤º¸º¸È£ °ü¸®Ã¼°è ÅëÁ¦Ç׸ñÀ» ¼º½ÇÈ÷ ¼öÇàÇÑ´Ù¸é APT ¿ª½Ã ´ëÀÀÇÏÁö ¸øÇÒ ÀÏÀÌ ¾øÀ» °ÍÀÌ´Ù.

µ¥ÀÌÅͳÝÀÇ ´Ù¸¥±â»ç º¸±â  
¨Ï µ¥ÀÌÅͳÝ(http://t564.ndsoftnews.com) ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö | ÀúÀ۱ǹ®ÀÇ  

     

Àαâ±â»ç

 
°¡Àå ¸¹ÀÌ º» ±â»ç
Àλ硤µ¿Á¤¡¤ºÎÀ½
Àüü±â»çÀÇ°ß(0)  
 
   * 200ÀÚ±îÁö ¾²½Ç ¼ö ÀÖ½À´Ï´Ù. (ÇöÀç 0 byte/ÃÖ´ë 400byte)
   * ¿å¼³µî ÀνŰø°Ý¼º ±ÛÀº »èÁ¦ ÇÕ´Ï´Ù. [¿î¿µ¿øÄ¢]
Àüü±â»çÀÇ°ß(0)
»ç¸í: (ÁÖ)È­»ê¹Ìµð¾î | ÁÖ¼Ò: ¼­¿ï½Ã °­³²±¸ °­³²´ë·Î 124±æ 26 À¯¼ººôµù 2Ãþ | ÀüÈ­: 070-8282-6180 | Æѽº: 02-3446-6170
µî·Ï¹øÈ£: ¼­¿ï¾Æ03408 | µî·Ï³â¿ùÀÏ: 2014³â 11¿ù 4ÀÏ | ¹ßÇà³â¿ùÀÏ: 2003³â 12¿ù 17ÀÏ | »ç¾÷ÀÚµî·Ï¹øÈ£: 211-88-24920
¹ßÇàÀÎ/ÆíÁýÀÎ: Á¤¿ë´Þ | Åë½ÅÆǸž÷½Å°í: ¼­¿ï°­³²-01549È£ | °³ÀÎÁ¤º¸°ü¸® ¹× û¼Ò³âº¸È£ Ã¥ÀÓÀÚ: ¹ÚÇϼ® | È£½ºÆà »ç¾÷ÀÚ: (ÁÖ)¾ÆÀ̳×ÀÓÁî
Copyright ¨Ï 2010 µ¥ÀÌÅͳÝ. All rights reserved. mail to webmaster@datanet.co.kr