[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] »çÀ̹öº¸¾È Àü¹®°¡ÀÇ ºÎÁ· Çö»óÀÌ ¾îÁ¦¿À´Ã ÀÏÀº ¾Æ´ÏÁö¸¸, ÃÖ±Ù¿¡ ¹ßÇ¥µÈ ÀڷḦ º¸¸é ¸Å¿ì ½É°¢ÇÑ »óȲÀÌ´Ù. Æ÷Ƽ³ÝÀÌ 2025³â ¹ßÇ¥ÇÑ ¡®±Û·Î¹ú »çÀ̹öº¸¾È ±â¼ú °ÝÂ÷ º¸°í¼(Global Cybersecurity Skills Gap Report)¡¯¿¡ µû¸£¸é Àü ¼¼°è¿¡¼ ¾à 470¸¸¸íÀÇ »çÀ̹öº¸¾È Àü¹® ÀηÂÀÌ ºÎÁ·ÇÑ °ÍÀ¸·Î Ãß»êµÈ´Ù.
½Ã½ºÄÚ ¿ª½Ã ¡®»çÀ̹öº¸¾È Áغñ Áö¼ö(Cybersecurity Readiness Index)¡¯ º¸°í¼¸¦ ÅëÇØ ÀÀ´ä ±â¾÷ÀÇ 34%°¡ 10°³ ÀÌ»óÀÇ º¸¾È °ü·Ã Æ÷Áö¼ÇÀÌ ¹ÌÃæ¿øµÈ »óŶó°í ÀÀ´äÇßÀ¸¸ç, ƯÈ÷ Çѱ¹ ±â¾÷ÀÇ 97%°¡ ¼÷·ÃµÈ º¸¾È Àη ºÎÁ·À» ÁÖ¿ä °úÁ¦·Î ²Å¾Ò´Ù°í ¹àÇû´Ù.

[ÀÚ·á: gettyimagesbank]
´Ã¾î³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç, º¸¾ÈºÎ¼¿¡´Â ¶Ç ´Ù¸¥ ºÎ´ãÀ¸·Î ´Ù°¡¿Í
»çÀ̹öº¸¾È °ø°ÝÀº ³¯ÀÌ °¥¼ö·Ï ´Ã°í ÀÖ°í, ±â¾÷À̳ª ±â°üµé ¿ª½Ã ±× ¹®Á¦Á¡À» ¸íÈ®ÇÏ°Ô ¾Ë°í ÀÖÁö¸¸, ºÎÁ·ÇÑ º¸¾È Àü¹®°¡¸¦ ä¿ï ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø¾ú´Ù. ƯÈ÷ ±ÞÁõÇÏ´Â º¸¾È À§Çù¿¡ ¸ÂÃç º¸¾ÈºÎ¼°¡ ¿î¿ëÇÒ »çÀ̹öº¸¾È ¼Ö·ç¼ÇÀÇ ¼ýÀÚµµ ´Ã¾î³µ°í, À̵éÀÌ Ã¬°Ü¾ß ÇÒ º¸¾È À§Çù(¾Ë¶÷) ¿ª½Ã ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÏ¸é¼ ¶Ç ´Ù¸¥ ºÎ´ãÀ¸·Î ´Ù°¡¿Ô´Ù.
µû¶ó¼ Á¶Á÷µéÀº ±× ´ë¾ÈÀ¸·Î »çÀ̹öº¸¾È ¼Ö·ç¼ÇÀÇ ÀÚµ¿È¿Í ÅëÇÕȸ¦ ¿ä±¸Çϱ⠽ÃÀÛÇß´Ù. ¼ö¸¹Àº º¸¾È ¼Ö·ç¼ÇÀ» ÀÏÀÏÀÌ °ü¸®ÇÒ ¼ö ¾ø±â¿¡ ÇϳªÀÇ ¼Ö·ç¼ÇÀ¸·Î ÅëÇÕÇØ ¿î¿ëÇϰųª ÀÚµ¿È¸¦ ÅëÇØ °ü¸®ÇÒ ¼ö Àֱ⸦ ¿øÇß´Ù.
SIEM(Security Information and Event Management, º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®)Àº 2005³â °¡Æ®³Ê¿¡¼ °¢°¢ÀÇ º¸¾È °ü¸® °³³äÀÎ SIM°ú SEMÀ» ÇÕÄ¡¸é¼ µîÀåÇß´Ù. SIM(Security Information Management)Àº ·Î±× µ¥ÀÌÅÍÀÇ ÀúÀå°ú ºÐ¼®, ±×¸®°í º¸°í¿¡ ÁßÁ¡À» µÐ ¼Ö·ç¼ÇÀ̰í, SEM(Security Event Management)Àº ½Ç½Ã°£ À̺¥Æ® ¸ð´ÏÅ͸µ°ú Áï°¢ÀûÀÎ À§Çù »ó°ü°ü°è ºÐ¼®¿¡ ÁßÁ¡À» µÐ ¼Ö·ç¼ÇÀ̾ú´Ù. ÀÌ µÎ °¡Áö ±â´ÉÀ» Çϳª·Î ÅëÇÕÇØ Áß¾ÓÁýÁᫎ º¸¾È µ¥ÀÌÅÍ °ü¸®¿Í ½Ç½Ã°£ À̺¥Æ® ºÐ¼®À» °¡´ÉÇÏ°Ô ÇÑ °ÍÀÌ ¹Ù·Î SIEMÀÌ´Ù.
SOAR´Â 2015³â °¡Æ®³ÊÀÇ ¸ÅÁ÷ Äõµå·±Æ®(Magic Quadrant) º¸°í¼¸¦ ÅëÇØ óÀ½ µîÀåÇß´Ù. °¡Æ®³Ê´Â SIEMÀÇ ¹ßÀü ¹æÇâÀ» Á¦½ÃÇÏ¸é¼ SOARÀÇ Ãʱâ ÇüÅÂÀÎ ¡®Security Operations, Analytics and Reporting¡¯ÀÇ Çʿ伺À» ¾ð±ÞÇß´Ù. ÀÌÈÄ 2017³â 11¿ù ¡®Innovation Insight for Security Orchestration, Automation and Response¡¯ º¸°í¼¸¦ ÅëÇØ SOARÀÇ °³³äÀ» ¸íÈ®ÇÏ°Ô Á¤ÀÇÇϰí ÇÙ½É ±â´ÉÀ» ¼Ò°³Çß´Ù.
XDR(eXtended Detection and Response, È®ÀåµÈ ŽÁö ¹× ´ëÀÀ)Àº 2018³â ÆÈ·Î¾ËÅä ³×Æ®¿÷½º(Palo Alto Networks)ÀÇ CTOÀÌÀÚ °øµ¿ â¾÷ÀÚÀÎ Nir Zuk°¡ óÀ½ ¾ð±ÞÇÑ ÀÌÈÄ °¡Æ®³Ê°¡ XDR ¿ë¾î Á¤ÀÇ ¹× ½ÃÀå °¡À̵带 Ãâ½ÃÇÏ¸é¼ º»°ÝÀûÀ¸·Î Â÷¼¼´ë º¸¾È ¿ë¾î·Î ÀÚ¸® Àâ¾Ò´Ù.
Æ®·¼¸¯½º´Â ¡°XDRÀº ±â¾÷ÀÌ ¿î¿µ ÁßÀÎ º¸¾ÈÀåºñ, ³»ºÎ Áß¿ä µ¥ÀÌÅÍ, º¸¾È ¿î¿µ ÇÁ·Î¼¼½ºÀÇ ÅëÇÕÀ» ÀǹÌÇϸç, ¿î¿µ°ú °ü·ÃµÈ ´Ù¾çÇÑ ½Ã½ºÅÛÀ̳ª Àåºñ°¡ ¼·Î ºÐ¸® ¿î¿µµÈ »óŸ¦ ÅëÇյǰí Çù·ÂÀûÀ¸·Î ÀÛµ¿ÇÒ ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀÌ ¸ñÇ¥¡±¶ó°í Á¤ÀÇÇßÀ¸¸ç, XDRÀ» óÀ½ Á¦½ÃÇÑ ÆÈ·Î¾ËÅä ³×Æ®¿÷½º´Â XDRÀ» ±âÁ¸ »çÀ̹öº¸¾È ¼Ö·ç¼ÇÀÇ ÁøÈ¶ó¸é¼ ¡°À§Çù ŽÁö ¹× ´ëÀÀ¿¡ ´ëÇÑ º¸´Ù ÅëÇÕÀûÀ̰í ÀÚµ¿ÈµÈ Á¢±Ù ¹æ½ÄÀ» Á¦°øÇÑ´Ù¡±¶ó°í ¼³¸íÇß´Ù. ƯÈ÷ »çÀ̹ö À§ÇùÀÌ ´õ¿í Á¤±³ÇØÁü¿¡ µû¶ó XDRÀº ¿©·¯ º¸¾È °èÃþÀ» ÅëÇÕÇÏ´Â Æ÷°ýÀûÀÎ ¹æ¾î ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇÑ´Ù°í µ¡ºÙ¿´´Ù.
À̿ܿ¡µµ EDR(Endpoint Detection and Response, ¿£µåÆ÷ÀÎÆ® ŽÁö ¹× ´ëÀÀ)À̳ª NDR(Network Detection & Response, ³×Æ®¿öÅ© ŽÁö ¹× ´ëÀÀ) µî º¸¾È À§ÇùÀ» ŽÁöÇϰí ÀÚµ¿ÈÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀÇ Á¾·ù´Â ¸¹´Ù.
¹°·Ð ÀÌ·¯ÇÑ ÅëÇÕ¡¤ÀÚµ¿È º¸¾È ¼Ö·ç¼Çµµ º¸¾ÈÀü¹®°¡ÀÇ ÀÚ¸®¸¦ 100% ´ëüÇÏÁö´Â ¸øÇÑ´Ù. ½ÇÁ¦·Î À§¿¡ ¾ð±ÞÇÑ ¿©·¯ ¼Ö·ç¼ÇÀ» ¿î¿ëÇϱâ À§Çؼ´Â ¼÷´ÞµÈ º¸¾È Àü¹®°¡°¡ ÀÖ¾î¾ß ÇÑ´Ù°í ¾÷°è¿¡¼´Â °Á¶Çϰí ÀÖ´Ù.
ÇÏÁö¸¸ À̸¦ ÅëÇØ 5¸íÀÇ º¸¾È Àü¹®°¡°¡ ÇÒ ÀÏÀ» 2¸íÀÇ º¸¾È Àü¹®°¡°¡ ÇÒ ¼ö ÀÖ´Ù¸é ±×°Í¸¸À¸·Îµµ ÃæºÐÈ÷ ±× Çʿ伺À» Áõ¸íÇÑ´Ù°í ÇÒ ¼ö ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ ÅëÇÕ¡¤ÀÚµ¿È º¸¾È ¼Ö·ç¼ÇÀÌ ³ôÀº °¡°Ý°ú Çϵå¿þ¾î ¼º´ÉÀ» ÀÚ¶ûÇÔ¿¡µµ ºÒ±¸ÇÏ°í ¼ö¿ä°¡ ´Ã¾î³ª°í ÀÖÀ¸¸ç, À̸¦ µµÀÔÇÏ´Â ±â¾÷°ú ±â°üµéÀÌ Áõ°¡Çϰí ÀÖ´Ù.
º¸¾ÈÀº ´Ü¼øÈ÷ ¡®ºñ¿ë¡¯ ¹®Á¦°¡ ¾Æ´Ñ ¡®ÅõÀÚ¡¯ÀÇ °³³äÀÌ´Ù. º¸¾ÈÀÇ Á߿伺ÀÌ ³ô¾ÆÁö´Â °Í°ú ºñ±³ÇØ º¸¾È Àü¹®°¡ÀÇ ¼ýÀÚ´Â ÁÙ¾îµé°í ÀÖ´Â ¸¸Å ÀÌ·¯ÇÑ ÅëÇÕ¡¤ÀÚµ¿È º¸¾È ¼Ö·ç¼ÇÀÇ ¼ºÀåÀº Çѵ¿¾È Áö¼ÓµÉ °ÍÀ¸·Î º¸ÀδÙ.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




.jpg)








¿øº´Ã¶±âÀÚ ±â»çº¸±â































.gif)



.jpg)




.png)







