¡¼32.ram978.top¡½
¹Ù´ÙÀ̾߱⠰ÔÀÓ¹æ¹ý ¨³ 22.ram978.top ¨³ ½ÅõÁö
¹Ù´ÙÀ̾߱â pc¹öÀü ´Ù¿î ¨³ 2.ram978.top ¨³ ¹Ù´Ù½Å2°ÔÀÓ
¿À¸®Áö³¯È²±Ý¼º9°ÔÀÓ ¨³ 80.ram978.top ¨³ À¯Èñ¿Õ Ȳ±Ý¼º
ÇØÀû°ÔÀÓ ¨³ 31.ram978.top ¨³ pcºüÂô²¿°ÔÀÓ
¸±°ÔÀÓ 5¸¸ Ȳ±Ý¼º2 Ȳ±Ý¼ºÆ÷Ä¿ °¿ø·£µå ½½·Ô¸Ó½Å Á¾·ù ½½·Ô ¹«·á½ºÇÉ Ã¼¸®¸¶½ºÅÍ °ø·« Ȳ±Ý¼º°ÔÀÓ´Ù¿î Ȳ±Ý¼º ¿À¸®Áö³Î ¿À¼Ç½½·Ô ÁÖ¼Ò ½½·Ô ü¸®¸¶½ºÅÍ ´Ù¿î ¾ç±Íºñ¿¹½Ã ¹Ù´Ù½Å2 ´Ù¿î·Îµå ¸±°ÔÀÓÃßõ»çÀÌÆ® Ȳ±Ý¼ºÁ¦ÁÖµµ ½ÅõÁö°ÔÀÓ °ÔÀÓȲ±Ý¼º ½½·Ô¸Ó½ÅÃßõ ¼Õ¿À°ø ¿Â¶óÀÎ °ÔÀÓ ¹Ù´ÙÀ̾߱â ÇÁ·Î±×·¥ ¿Â¶óÀθ±°ÔÀÓ¸ÔÆ¢°ËÁõ ¿À¸®Áö³Î¾ß¸¶Åä2°ÔÀÓ ¹Ù´ÙÀ̾߱â°í·¡ ¿Â¶óÀΰÔÀÓ¼øÀ§ 2018 ¾Ë¶óµò´Ù¿î·Îµå ¹«·á¾ß¸¶Å丱°ÔÀÓ ¹Ù´ÙÀ̾߱⹫·á¸Ó´Ï ¹é°æ ¹Ù´ÙÀ̾߱â¸ÔÆ¢µ·¹Þ±â ¹«·á ½½·Ô ¸Ó½Å ´Ù¿î ¹Þ±â ¿À¡¾î¸±°ÔÀÓ Ä«Ä«¿À ¾ß¸¶Åä ¸ÔÆ¢ ¹é°æ°ÔÀÓ·£µå ÀÎÅͳݹٴÙÀ̾߱⠹ٴÙÀ̾߱⽽·Ô ÇÁ¶ó±×¸¶Æ½ ½½·Ô ¹«·á ½½·Ô¹«·áüÇè ¹Ù´Ù½Å°ÔÀÓ ÇÁ¶ó±×¸¶Æ½ ¹«·á½ºÇÉ ¾Ë¶óµò ĸƾÇÁ¶óÀ̵å°ÔÀÓ ½ÅõÁö °ÔÀÓ °ø·«¹ý ¹Ù´ÙÀ̾߱â°ÔÀÓÇϱ⠸±°ÔÀÓȲ±ÝÆ÷Ä«¼º ÀϺ»¾ß¸¶Åä°ÔÀÓ ¹é°æ »ÇºüÀ̳îÀÌÅ͸±°ÔÀÓ ¾ß¸¶Åä°ÔÀÓÈıâ īī¿À¸±°ÔÀÓ ¿ìÁÖÀüÇԾ߸¶Åä2205 ½½·Ô ¸Ó½Å html 777 ÀèÆÌ ÀèÆÌ°ÔÀÓ ¹Ù´ÙÀÌ¾ß±â ²Ç ¸Ó´Ï ȯÀü ¸ÞÀÌÀú¸±°ÔÀÓ»çÀÌÆ® ¾ß¸¶Åä ºüĪÄÚ °ÔÀÓȲ±Ý¼º ¾Ë¶óµò¸±°ÔÀÓ ¾ß¸¶Åä°ÔÀÓ¹æ¹ý ¼Õ¿À°ø¸±°ÔÀÓ¿¹½Ã ¸±°ÔÀÓ È²±Ý¼º ¿Â¶óÀξ߸¶Åä°ÔÀÓ ¿À¸®Áö³¯È²±Ý¼º ½½·Ô°ÔÀÓ ¼øÀ§ ¹Ù´ÙÀ̾߱âȯÀü °ñµå¸ù°ÔÀÓ ¹«·á ½½·Ô ¸Ó½Å Ä«Áö³ë °ÔÀÓ ¾ß¸¶Åä5°ÔÀÓ ½½·Ô ¹«·áüÇè ¹«·á Ȳ±Ý¼º°ÔÀÓ ¸ÞŸ½½·Ô ¾ß¸¶ÅäÄ«Áö³ë Ȳ±Ý¼º¿ë°¡¸® °¿ø·£µå ½½·Ô¸Ó½Å È®·ü °ø°³ ¿Â¶óÀÎ ¾ß¸¶Åä °ÔÀÓ ¸ð¹ÙÀÏ ¹Ù´Ù ÀÌ¾ß±â ´Ù¿î ¿Â¶óÀθ±°ÔÀÓ ¸ÔÆ¢ °ËÁõ ¾ß¸¶Åä ºüĪÄÚ ¿Â¶óÀÎ ¸±°ÔÀÓ »çÀÌÆ® Ȳ±Ý¼º°ÔÀÓ°ø·« ¹ý ¹Ù´ÙÀ̾߱⠸±°ÔÀÓ ¿ìÁÖÀüÇԾ߸¶Åä2202 ¿À¼ÇÆÄ¶ó ´ÙÀ̽º »çÀÌÆ® ¾ß¸¶Åä°ÔÀÓ Çϱâ ÀÎÅͳݿ¹½Ã°ÔÀÓ ´ÙºóÄ¡ µ¿¿µ»óȲ±Ý¼º ÇÁ¶ó±×¸¶Æ½ ¹«·áüÇè ¸±°ÔÀÓÀ̺¥Æ® jQuery ½½·Ô ¸Ó½Å »ç´Ù¸®°ÔÀÓÁÖ¼Ò ¾Ë¶óµò°ÔÀÓ·£µå Ȳ±Ý¼º°ËÁõ ¹«·á°ÔÀÓ ½½·Ô Àß ÅÍÁö´Â ½ÅõÁö´Ù¿î·Îµå Ȳ±Ý¼ºÆ÷Ä¿¼º ¸±°ÔÀÓ ¼Õ¿À°ø ¾ß¸¶Åä3°ÔÀÓ´Ù¿î·ÎµåÈı⠸±°ÔÀÓÁ¤±ÛºÏ ¿ìÁÖÀüÇԾ߸¶Åä2205 ½½·Ô ¸Ó½Å À̱â´Â ¹æ¹ý ¾ß¸¶Åä°ÔÀÓ¹æ¹ý ¸±°ÔÀÓ¿À¼Ç ¿À¼ÇÆÄ¶ó´ÙÀ̽º7°ÔÀÓ ¸±°ÔÀÓ ¹«·áÃæÀü°ÔÀÓ ÆÄĪÄÚÇϴ¹ý ¸±°ÔÀÓ¼³Ä¡ ¿ìÁÖÀüÇÔ ¾ß¸¶Åä°ÔÀÓ È²±Ý¼º¿À¶ô½Ç ºüÂôÄÚ ÇÏ´Â ¹æ¹ý ¾ß¸¶Åä¿Â¶óÀÎÁÖ¼Ò ¸ð¹ÙÀϸ±°ÔÀÓÁ¾·ù ¸ÅÀåÆÇȲ±Ý¼º Ȳ±Ý¼º¸ÔÆ¢ ¸±°ÔÀÓÁ¾·ù ÀÎÅͳݾ߸¶Åä ¹Ù´ÙÀ̾߱âºÎȰ ¿À¡¾î¸±°ÔÀÓ Á¤±ÛºÏ ´º¾ß¸¶Åä ¹Ù´ÙÀ̾߱â°ÔÀÓ2018 ¿À¼ÇÆÄ¶ó ´ÙÀ̽º »çÀÌÆ® Áß°í°ÔÀӱ⠸ŸŠ¾Ë¶óµò¼³¸í (Áöµð³ÝÄÚ¸®¾Æ=¹æÀºÁÖ ±âÀÚ)±¹³» »çÀ̹öº¸¾È Àü¹®±â¾÷ Äõµå¸¶À̳Ê(°øµ¿´ëÇ¥ ¹Ú¹üÁß,È«Àç¿Ï)´Â ¾È·¦ÀÇ SOAR(Security Orchestration, Automation and Response¡¤º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È ¹× ´ëÀÀ) ¼Ö·ç¼ÇÀ» ±â¹ÝÀ¸·Î ÇÑ º¸¾È ÀÚµ¿È ½Ã½ºÅÛ ±¸Ãà »ç¾÷À» º»°Ý È®´ëÇÑ´Ù°í 31ÀÏ ¹àÇû´Ù. Äõµå¸¶À̳ʰ¡ SOAR ±â¹ÝÀÇ º¸¾È ÀÚµ¿È ½Ã½ºÅÛ ±¸Ãà»ç¾÷À» °ÈÇÏ´Â °ÍÀº »çÀ̹ö À§Çù ȯ°æÀÌ ºü¸£°Ô ÁøÈÇÔ¿¡ µû¶ó ±â¾÷ ¹× ±â°üµéÀÇ ½Å¼ÓÇϰí È¿À²ÀûÀÎ º¸¾È ´ëÀÀ ü°è ¼ö¿ä°¡ ´Ã°í Àֱ⠶§¹®ÀÌ´Ù. ÃÖ±Ù ÁÖ¸ñ¹Þ°í ÀÖ´Â SOAR´Â ¡ãº¸¾È °æº¸ ´ëÀÀ ¡ãÀ§Çù ºÐ¼® ¡ãÁ¢±Ù Â÷´Ü µîÀÇ º¸¾È ¿î¿µ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿ÈÇϰí ÅëÇÕÇÏ´Â º¸¾È Ç÷§ÆûÀÌ´Ù. Äõµå¸¶À̳ʴ SOARÀÇ »ç°Ç ´ë¹Ì¿ø»ó»ç ÁÖ½Ä ÀÀ ÀýÂ÷¸¦ ½Ã°¢ÈÇϰí ÀÚµ¿ ½ÇÇàÇÒ ¼ö ÀÖ´Â 'Ç÷¹À̺Ï(Playbook)' ±â´ÉÀ» ±â¹ÝÀ¸·Î ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛ °£ ¿¬°è¿Í Çù¾÷À» À¯±âÀûÀ¸·Î Áö¿øÇÑ´Ù. Äõµå¸¶À̳ʴ SOAR¸¦ °í°´ÀÇ º¸¾È ȯ°æ¿¡ ¸Â°Ô ¸ÂÃãÇüÀ¸·Î ¼³°èÀû¿ëÇÔÀ¸·Î½á, ´Ü¼ø ÀÚµ¿È°¡ ¾Æ´Ñ º¸¾È Á¶Á÷ Àü¹ÝÀÇ ¿î¿µ ü°è¸¦ Çõ½ÅÇϴµ¥ ÁßÁ¡À» µÎ°í ÀÖ´Ù. ¾Æ¿ï·¯, Äõµå¸¶À̳ʴ SOAR ±â¹ÝÁֽĺñ±â ÀÇ º¸¾È ÀÚµ¿È ½Ã½ºÅÛ¿¡ ÀÚ»çÀÇ ³×Æ®¿öÅ© À§Çù ŽÁö ¼Ö·ç¼ÇÀÎ '³×Æ®¿öÅ© ºí·¢¹Ú½º(Network Blackbox)'¿Í ¿¬°èÇÑ ÇàÀ§ ±â¹Ý ÀÚµ¿ ´ëÀÀ ½Ã³ª¸®¿À¸¦ ¿î¿µÇÔÀ¸·Î½á, ³×Æ®¿öÅ©¿¡¼ ŽÁöµÈ À§Çù Á¤º¸¸¦ SOAR ½Ã½ºÅÛÀ¸·Î ÀÚµ¿ Àü´ÞÇÏ´Â ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» º¸¿ÏÇß´Ù. À̸¦ ÅëÇØ ÇàÀ§¹Ù´ÙÀ̾߱⿹½Ã ±â¹Ý À§Çù ºÐ¼® °á°ú¸¦ 'Ç÷¹À̺Ï'¿¡ Áï½Ã ¹Ý¿µÇØ Á¤¹ÐÇÑ ´ëÀÀÀÌ °¡´ÉÇØÁ³À¸¸ç, ±âÁ¸ ½Ã½ºÅÛ ´ëºñ '¾Ë·ÁÁöÁö ¾ÊÀº À§Çù(Unknown Threat)'¿¡ ´ëÇÑ Å½Áö Á¤È®µµ¿Í ´ëÀÀ ¼Óµµ¸¦ ¸ðµÎ Çâ»ó½ÃŰ´Â ¼º°ú¸¦ º¸¿´´Ù°í ¼³¸íÇß´Ù. ½ÇÁ¦, Äõµå¸¶À̳ʴ ±¹³» ÁÖ¿ä ±ÝÀ¶»ç ¹× °ø°ø±â°üÀ» ´ë»óÀ¸·Î ÇÑ ´Ù¼öÀÇ SOAR ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇϸç ÃàÀûÇÑ ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î ¡ã¹Ýº¹¸±°ÔÀÓ ¸ÔÆ¢º¸Áõ ÀÛ¾÷ ÀÚµ¿È ¡ã´ëÀÀ ÇÁ·Î¼¼½º Ç¥ÁØÈ ¡ãÀ§Çù´ëÀÀ´É·Â »óÇâ ÆòÁØÈ µîÀÇ °¡½ÃÀûÀÎ ¼º°ú¸¦ °Åµ×´Ù. ¶Ç °¢ °í°´ÀÇ È¯°æ¿¡ ¸ÂÃç º¸¾È ¿î¿µ ÀýÂ÷¸¦ ±¸Á¶ÈÇÏ°í ¾÷¹« Ã¥ÀÓ ÁÖü¸¦ ¸íÈ®È÷ ¹èºÐÇÔÀ¸·Î½á, ºÎ¼ °£ Çù¾÷À» ¿ëÀÌÇÏ°Ô Çϰí À§Çù ´ëÀÀÀÇ Àϰü¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ°Ô Áö¿øÇÑ´Ù. Äõµå¸¶À̳ʰ¡ SOAR ±â¹ÝÀÇ º¸¾È ÀÚµ¿È ½Ã½ºÅÛÀ» ±¸ÃàÇÑ ±¹³» ÃÖ´ë º¸¾È¼Õ¿À°ø¸±°ÔÀÓ¿¹½Ã °üÁ¦ ¼ºñ½º ±â¾÷ÀÇ °æ¿ì, ÇÏ·ç Æò±Õ ¾à 6000°Ç¿¡¼ 2¸¸6000°ÇÀ¸·Î À̺¥Æ® 󸮷®ÀÌ ´ëÆø Áõ°¡Çϸ鼵µ À̺¥Æ® Æò±Õ 󸮽ð£À» 10ºÐ¿¡¼ 5ºÐÀ¸·Î ´ÜÃàÇß´Ù. »Ó¸¸ ¾Æ´Ï¶ó À̺¥Æ® 󸮷®ÀÇ ¾à 77%ÀÎ 2¸¸°ÇÀ» ÀÚµ¿È ¹æ½ÄÀ¸·Î ó¸®ÇÔÀ¸·Î½á °ü·Ã Á÷¿øµéÀÌ ´Ü¼ø ¹Ýº¹ ¾÷¹«¿¡¼ º¸´Ù °íµµÈµÈ ¾÷¹«¿¡ ÁýÁßÇÒ ¼ö ÀÖ°Ô Çß´Ù. Äõµå¸¶À̳ÊÀÇ SOAR ±â¹Ý º¸¾È ÀÚµ¿È ½Ã½ºÅÛÀ» µµÀÔÇÑ ±¹³» ¸ð ±ÝÀ¶»çµµ À̺¥Æ® ´ëÀÀ °Ç¼ö°¡ ÇÏ·ç Æò±Õ 300~400°Ç¿¡¼ 500~600°ÇÀ¸·Î ´Ã¾î³µÀ¸¸ç ±âÁ¸¿¡ ¼öµ¿À¸·Î ´ëÀÀÇÏ´ø °ÍÀ» ÀÚµ¿ÈÇÔÀ¸·Î½á ¿î¿µÀÇ ¾ÈÀü¼º°ú È¿À²¼ºÀ» µ¿½Ã¿¡ È®º¸Çß´Ù°í ¹àÇû´Ù. ƯÈ÷ ÀÌ ±ÝÀ¶»çÀÇ °æ¿ì ±ÝÀ¶º¸¾È¿ø µî ¿ÜºÎ ±â°üÀ¸·ÎºÎÅÍ ¼ö½ÅÇÏ´Â 4Á¾ÀÇ ºí·¢¸®½ºÆ® µ¥ÀÌÅ͸¦ ¿ÏÀü ÀÚµ¿ µ¿±âÈ ¹æ½ÄÀ¸·Î ÀüȯÇÔÀ¸·Î½á, ±âÁ¸¿¡´Â ÇÏ·ç 2ȸ ¼öµ¿À¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´ø ÀÛ¾÷À», 20ºÐ ÁÖ±âÀÇ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±¸Á¶·Î °³¼±Çß´Ù. À̸¦ ÅëÇØ ¿ÜºÎ À§Çù Á¤º¸ÀÇ ½Å¼ÓÇÑ ¹Ý¿µ°ú ŽÁö Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇØÁ®, ½Ç½Ã°£ À§Çù ´ëÀÀ ¼öÁØÀ» Å©°Ô Çâ»ó½ÃŰ´Â °á°ú¸¦ ¾òÀ» ¼ö ÀÖ¾ú´Ù°í ¼³¸íÇß´Ù. Äõµå¸¶À̳ʴ ÇâÈÄ »ê¾÷Á¦¾î½Ã½ºÅÛ(OT) ȯ°æ°ú Ŭ¶ó¿ìµå º¸¾È ÀÚµ¿È ¿µ¿ª±îÁö SOAR »ç¾÷À» È®ÀåÇØ ³ª°¥ °èȹÀÌ´Ù. ¶Ç °¢ »ê¾÷ÀÇ Æ¯¼º°ú ¿î¿µ ȯ°æ¿¡ ¸ÂÃá ¸ÂÃãÇü ÀÚµ¿È ¼³°è ¹× ¿î¿µ ÄÁ¼³ÆÃµµ Áö¼Ó °È, º¸¾È ¿î¿µÀÇ ÆÐ·¯´ÙÀÓ ÀüȯÀ» ÁÖµµÇϰڴٴ ¹æÄ§ÀÌ´Ù. Äõµå¸¶ÀÌ³Ê NS(Network Blackbox & SOAR) »ç¾÷º»ºÎÀÇ Á¤¿ë¿í º»ºÎÀåÀº "SOAR´Â ´Ü¼øÇÑ ÀÚµ¿È µµ±¸°¡ ¾Æ´Ï¶ó, º¸¾È Á¶Á÷ÀÇ ÀÏÇÏ´Â ¹æ½Ä ÀÚü¸¦ Çõ½ÅÇÒ ¼ö ÀÖ´Â ÇÙ½É ÀÎÇÁ¶ó"¶ó¸ç "¾ÕÀ¸·Îµµ °í°´ÀÇ »ê¾÷ Ư¼º°ú ȯ°æÀ» ¹Ý¿µÇÑ ¸ÂÃãÇü ÀÚµ¿È ¼³°è ¹× ¿î¿µ ÄÁ¼³ÆÃÀ» Áö¼Ó °ÈÇÒ °èȹ"À̶ó°í ¹àÇû´Ù. »çÀ̹öº¸¾È Àü¹®±â¾÷ Äõµå¸¶À̳Ê(°øµ¿´ëÇ¥ ¹Ú¹üÁßÈ«Àç¿Ï)´Â ¾È·¦ÀÇ SOAR(Security Orchestration, Automation and Response¡¤º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È ¹× ´ëÀÀ) ¼Ö·ç¼ÇÀ» ±â¹ÝÀ¸·Î ÇÑ º¸¾È ÀÚµ¿È ½Ã½ºÅÛ ±¸Ãà »ç¾÷À» º»°Ý È®´ëÇÑ´Ù°í ¹àÇû´Ù. Äõµå¸¶À̳ʰ¡ SOAR ±â¹ÝÀÇ º¸¾È ÀÚµ¿È ½Ã½ºÅÛ ±¸Ãà»ç¾÷À» °ÈÇÏ´Â °ÍÀº »çÀ̹ö À§Çù ȯ°æÀÌ ºü¸£°Ô ÁøÈÇÔ¿¡ µû¶ó ÀÌ¿¡ ¸Â¼´Â ±â¾÷±â°üµéÀÇ ½Å¼ÓÇϰí È¿À²ÀûÀÎ º¸¾È ´ëÀÀ ü°è ¼ö¿ä°¡ ´Ã¾î³ª±â ¶§¹®À̶ó°í ¼³¸íÇß´Ù. ÃÖ±Ù ÁÖ¸ñ¹Þ°í ÀÖ´Â SOAR¶õ ¡ãº¸¾È °æº¸ ´ëÀÀ ¡ãÀ§Çù ºÐ¼® ¡ãÁ¢±Ù Â÷´Ü µîÀÇ º¸¾È ¿î¿µ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿ÈÇϰí ÅëÇÕÇÏ´Â º¸¾È Ç÷§ÆûÀÌ´Ù. Äõµå¸¶À̳ʴ SOARÀÇ »ç°Ç ´ëÀÀ ÀýÂ÷¸¦ ½Ã°¢ÈÇϰí ÀÚµ¿ ½ÇÇàÇÒ ¼ö ÀÖ´Â 'Ç÷¹À̺Ï(Playbook)' ±â´ÉÀ» ±â¹ÝÀ¸·Î ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛ °£ ¿¬°è¿Í Çù¾÷À» À¯±âÀûÀ¸·Î Áö¿øÇÒ ¼ö ÀÖµµ·Ï Çß´Ù. Äõµå¸¶À̳ʴ SOAR¸¦ °í°´ÀÇ º¸¾È ȯ°æ¿¡ ¸Â°Ô ¸ÂÃãÇüÀ¸·Î ¼³°èÀû¿ëÇÔÀ¸·Î½á, ´Ü¼ø ÀÚµ¿È°¡ ¾Æ´Ñ º¸¾È Á¶Á÷ Àü¹ÝÀÇ ¿î¿µ ü°è¸¦ Çõ½ÅÇϴµ¥ ÁßÁ¡À» µÎ°í ÀÖ´Ù.?¾Æ¿ï·¯, Äõµå¸¶À̳ʴ SOAR ±â¹ÝÀÇ º¸¾È ÀÚµ¿È ½Ã½ºÅÛ¿¡ ÀÚ»çÀÇ ³×Æ®¿öÅ© À§Çù ŽÁö ¼Ö·ç¼ÇÀÎ '³×Æ®¿öÅ© ºí·¢¹Ú½º(Network Blackbox)'¿Í ¿¬°èÇÑ ÇàÀ§ ±â¹Ý ÀÚµ¿ ´ëÀÀ ½Ã³ª¸®¿À¸¦ ¿î¿µÇÔÀ¸·Î½á, ³×Æ®¿öÅ©¿¡¼ ŽÁöµÈ À§Çù Á¤º¸¸¦ SOAR ½Ã½ºÅÛÀ¸·Î ÀÚµ¿ Àü´ÞÇÏ´Â ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» º¸¿ÏÇß´Ù. À̸¦ ÅëÇØ ÇàÀ§ ±â¹Ý À§Çù ºÐ¼® °á°ú¸¦ Ç÷¹À̺Ͽ¡ Áï½Ã ¹Ý¿µÇØ Á¤¹ÐÇÑ ´ëÀÀÀÌ °¡´ÉÇØÁ³À¸¸ç, ±âÁ¸ ½Ã½ºÅÛ ´ëºñ '¾Ë·ÁÁöÁö ¾ÊÀº À§Çù(Unknown Threat)'¿¡ ´ëÇÑ Å½Áö Á¤È®µµ¿Í ´ëÀÀ ¼Óµµ¸¦ ¸ðµÎ Çâ»ó½ÃŰ´Â ¼º°ú¸¦ º¸À̰í ÀÖ´Ù. ½ÇÁ¦·Î, Äõµå¸¶À̳ʴ ±¹³» ÁÖ¿ä ±ÝÀ¶»ç ¹× °ø°ø±â°üÀ» ´ë»óÀ¸·Î ÇÑ ´Ù¼öÀÇ SOAR ÇÁ·ÎÁ§Æ®¸¦ ¼öÇàÇϸç ÃàÀûÇÑ ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î ¡ã¹Ýº¹ ÀÛ¾÷ ÀÚµ¿È ¡ã´ëÀÀ ÇÁ·Î¼¼½º Ç¥ÁØÈ ¡ãÀ§Çù´ëÀÀ´É·Â »óÇâ ÆòÁØÈ µîÀÇ °¡½ÃÀûÀÎ ¼º°ú¸¦ À̲ø¾î³Â´Ù. ¶ÇÇÑ, °¢ °í°´ÀÇ È¯°æ¿¡ ¸ÂÃç º¸¾È ¿î¿µ ÀýÂ÷¸¦ ±¸Á¶ÈÇÏ°í ¾÷¹« Ã¥ÀÓ ÁÖü¸¦ ¸íÈ®È÷ ¹èºÐÇÔÀ¸·Î½á, ºÎ¼ °£ Çù¾÷À» ¿ëÀÌÇÏ°Ô Çϰí À§Çù ´ëÀÀÀÇ Àϰü¼ºÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ´Ù. Äõµå¸¶À̳ʰ¡ SOAR ±â¹ÝÀÇ º¸¾È ÀÚµ¿È ½Ã½ºÅÛÀ» ±¸ÃàÇÑ ±¹³» ÃÖ´ë º¸¾È°üÁ¦ ¼ºñ½º ±â¾÷ÀÇ °æ¿ì, ÇÏ·ç Æò±Õ ¾à 6,000°Ç¿¡¼ ¾à26,000°ÇÀ¸·Î À̺¥Æ® 󸮷®ÀÌ ´ëÆø Áõ°¡Çϸ鼵µ À̺¥Æ® Æò±Õ 󸮽ð£À» 10ºÐ¿¡¼ 5ºÐÀ¸·Î ´ÜÃà½ÃÄ×´Ù.?»Ó¸¸ ¾Æ´Ï¶ó À̺¥Æ® 󸮷®ÀÇ ¾à 77%ÀÎ 20,000°ÇÀ» ÀÚµ¿È ¹æ½ÄÀ¸·Î ó¸®ÇÔÀ¸·Î½á °ü·Ã Á÷¿øµéÀÌ ´Ü¼ø ¹Ýº¹ ¾÷¹«¿¡¼ º¸´Ù °íµµÈµÈ ¾÷¹«¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï Çß´Ù. Äõµå¸¶À̳ÊÀÇ SOAR ±â¹Ý º¸¾È ÀÚµ¿È ½Ã½ºÅÛÀ» µµÀÔÇÑ ±¹³» ¸ð ±ÝÀ¶»çµµ À̺¥Æ® ´ëÀÀ °Ç¼ö°¡ ÇÏ·ç Æò±Õ 300~400°Ç¿¡¼ 500~600°ÇÀ¸·Î ´Ã¾î³µÀ¸¸ç ±âÁ¸¿¡ ¼öµ¿À¸·Î ´ëÀÀÇÏ´ø °ÍÀ» ÀÚµ¿ÈÇÔÀ¸·Î½á ¿î¿µÀÇ ¾ÈÀü¼º°ú È¿À²¼ºÀ» µ¿½Ã¿¡ È®º¸Çß´Ù. ƯÈ÷ ÀÌ ±ÝÀ¶»çÀÇ °æ¿ì ±ÝÀ¶º¸¾È¿ø µî ¿ÜºÎ ±â°üÀ¸·ÎºÎÅÍ ¼ö½ÅÇÏ´Â 4Á¾ÀÇ ºí·¢¸®½ºÆ® µ¥ÀÌÅ͸¦ ¿ÏÀü ÀÚµ¿ µ¿±âÈ ¹æ½ÄÀ¸·Î ÀüȯÇÔÀ¸·Î½á, ±âÁ¸¿¡´Â ÇÏ·ç 2ȸ ¼öµ¿À¸·Î ¾÷µ¥ÀÌÆ®ÇÏ´ø ÀÛ¾÷À», 20ºÐ ÁÖ±âÀÇ ÀÚµ¿ ¾÷µ¥ÀÌÆ® ±¸Á¶·Î °³¼±ÇÏ¿´´Ù. À̸¦ ÅëÇØ ¿ÜºÎ À§Çù Á¤º¸ÀÇ ½Å¼ÓÇÑ ¹Ý¿µ°ú ŽÁö Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇØÁ®, ½Ç½Ã°£ À§Çù ´ëÀÀ ¼öÁØÀ» Å©°Ô Çâ»ó½ÃŰ´Â °á°ú¸¦ ¾òÀ» ¼ö ÀÖ¾ú´Ù. °ø°ø±â°üÀÎ H±â°üÀÇ °æ¿ì ¿©·¯ ºÎ¼ °£ º¸¾È Çù¾÷ÀÇ ºñÈ¿À²¼ºÀ» ÇØ¼ÒÇϰí, º¸¾È ´ëÀÀ ÀýÂ÷ Ç¥ÁØÈ ¹× ÀÚµ¿ÈµÈ Çù¾÷ ü°è¸¦ ¸¶·ÃÇÏ´Â ¼º°ú¸¦ °Åµ×´Ù. H±â°üÀº Á¢±ÙÁ¦¾î, ¸ÞÀϺ¸¾È, ÀλçDB µî°ú ¿¬µ¿µÈ Ç÷¹À̺ÏÀ» ±¸ÇöÇÔÀ¸·Î½á º¸¾È ´ëÀÀÀÇ È¿À²¼ºÀÌ ´ëÆø Çâ»óµÆ´Ù. Äõµå¸¶À̳ʴ ÇâÈÄ »ê¾÷Á¦¾î½Ã½ºÅÛ(OT) ȯ°æ°ú Ŭ¶ó¿ìµå º¸¾È ÀÚµ¿È ¿µ¿ª±îÁö SOAR »ç¾÷À» È®ÀåÇØ ³ª°£´Ù´Â °èȹÀÌ´Ù. ¶ÇÇÑ, °¢ »ê¾÷ÀÇ Æ¯¼º°ú ¿î¿µ ȯ°æ¿¡ ¸ÂÃá ¸ÂÃãÇü ÀÚµ¿È ¼³°è ¹× ¿î¿µ ÄÁ¼³ÆÃµµ Áö¼Ó °ÈÇØ, º¸¾È ¿î¿µÀÇ ÆÐ·¯´ÙÀÓ ÀüȯÀ» ÁÖµµÇϰڴٴ ¹æÄ§ÀÌ´Ù. Äõµå¸¶ÀÌ³Ê NS(Network Blackbox & SOAR) »ç¾÷º»ºÎÀÇ Á¤¿ë¿í º»ºÎÀåÀº "SOAR´Â ´Ü¼øÇÑ ÀÚµ¿È µµ±¸°¡ ¾Æ´Ï¶ó, º¸¾È Á¶Á÷ÀÇ ÀÏÇÏ´Â ¹æ½Ä ÀÚü¸¦ Çõ½ÅÇÒ ¼ö ÀÖ´Â ÇÙ½É ÀÎÇÁ¶ó"¶ó¸ç "¾ÕÀ¸·Îµµ °í°´ÀÇ »ê¾÷ Ư¼º°ú ȯ°æÀ» ¹Ý¿µÇÑ ¸ÂÃãÇü ÀÚµ¿È ¼³°è ¹× ¿î¿µ ÄÁ¼³ÆÃÀ» Áö¼Ó °ÈÇÒ °èȹ"À̶ó°í ¹àÇû´Ù. ÇÑÆí Äõµå¸¶À̳ʴ µ¶ÀÚÀûÀÎ NDR(Network Detection and Response) ±â¼úÀ» ±â¹ÝÀ¸·Î, ±¹³» À¯ÀÏ 5³â ¿¬¼Ó °¡Æ®³Ê(Gartner) ¼±Á¤ NDR ¼Ö·ç¼ÇÀ» Àü ¼¼°è¿¡ °ø±ÞÇϰí ÀÖ´Ù. ³ª¾Æ°¡ NDR°ú ¿¬°èµÈ APT ´ëÀÀ ¼Ö·ç¼Ç, SIEM ¹× SOAR Àü¹® ¼ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Ù. ¹æÀºÁÖ ±âÀÚ(ejbang@zdnet.co.kr)
|