Home > Àüü±â»ç

[ISEC 2023 ¹Ì¸®º¸±â] ÆÄÀÌ¿À¸µÅ©¡¤Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ¡¤Æ÷Ƽ³Ý

ÀÔ·Â : 2023-09-11 16:57
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
9¿ù 19(È­)~20(¼ö)ÀÏ, ¼­¿ï ÄÚ¿¢½º 3Ãþ Hall C¿¡¼­ °³ÃÖÇÏ´Â ISEC 2023 Àü½ÃÁ¦Ç° ÇÁ¸®ºä

ÆÄÀÌ¿À¸µÅ©, º¸¾È ȯ°æ º¯È­¸¦ À§ÇØ Á¡ÁøÀûÀÎ µµÀÔ°ú Áö¼ÓÀûÀÎ ½ÃÇà
ÆÄÀÌ¿À¸µÅ©°¡ ƼÇÁ·ÐÆ® º¸¾È½ºÀ§Ä¡ ±â¹ÝÀÇ ³×Æ®¿öÅ© º¸¾È ±â¼úÀ» È°¿ëÇØ Á¦·Î Æ®·¯½ºÆ® º¸¾È ±¸Çö¿¡ µ¿ÂüÇÑ´Ù. Á¦·ÎÆ®·¯½ºÆ® ºÐ¾ß Áß¿¡¼­ ³×Æ®¿öÅ© ¿µ¿ªÀÇ º¸¾È¼º Çâ»ó¿¡ ¹«°Ô Áß½ÉÀ» µÎ°í, ³×Æ®¿öÅ© ¼¼±×¸àÅ×À̼Ç, ³»ºÎ Æ®·¡ÇÈÀÇ °¡½Ã¼º È®º¸, º¸¾È À§ÇùÀÇ ³»ºÎ È®»ê ÃÖ¼ÒÈ­, ´Ù¾çÇÑ ¼Ö·ç¼Ç°úÀÇ ¿¬°è¸¦ ÅëÇÑ º¸¾È ´ëÀÀ ¿µ¿ª È®Àå µîÀÇ °¡Ä¡¸¦ Á¦°øÇÒ ¹æħÀÌ´Ù.

¡ãTiFRONT º¸¾È½ºÀ§Ä¡[À̹ÌÁö=ÆÄÀÌ¿À¸µÅ©]


»ç¿ëÀÚ ´Ü¸»°ú °¡±î¿î °÷¿¡ ¼³Ä¡µÈ ƼÇÁ·ÐÆ® º¸¾È½ºÀ§Ä¡´Â °¢ Ŭ¶óÀ̾ðÆ®¿¡¼­ ¹ß»ýÇÏ´Â ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ ¼öÁýÇØ ³×Æ®¿öÅ© °ü¸®¿¡ À¯ÀǹÌÇÑ °á°ú·Î È°¿ëÇÑ´Ù. ³×Æ®¿öÅ© ±¸¼ºÀÇ ±âº» ¼Ö·ç¼ÇÀ¸·Î¼­ ¼³Ä¡ ±¸°£°ú °¢ Æ÷Æ®¿¡¼­ ¼öÁýÇÏ´Â »ç¿ëÀÚ, ´Ü¸», ÆÐŶ, ÇàÀ§ µîÀ» ºÐ¼®ÇØ Á¢±ÙÀ» Çã¿ë ¶Ç´Â Â÷´ÜÇÑ´Ù.

À̶§ Ŭ¶ó¿ìµå ±â¹Ý °ü¸®½Ã½ºÅÛÀΠƼÄÁÆ®·Ñ·¯´Â Á÷°üÀûÀÎ °ü¸® È­¸é¿¡¼­ ´Ù¼öÀÇ ºÐ»ê ¼³Ä¡µÈ ½ºÀ§Ä¡ À§Ä¡¸¦ Áöµµ·Î º¸¿©ÁÖ°í ¾ðÁ¦, ¾îµð¼­, ´©°¡, ¾îµð·Î Á¢¼ÓÇØ ¾ó¸¶³ª ¸¹Àº Æ®·¡ÇÈÀ» À¯¹ßÇß´ÂÁö Æ®·¡ÇÈ ÇöȲ°ú °ø°ÝÀÇ Á¾·ù ÆÄ¾Ç µî ³×Æ®¿öÅ©¿Í Ŭ¶óÀ̾ðÆ®¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç °ÍÀ» °¡½ÃÀûÀ¸·Î Á¦°øÇÏ°í ¸ð´ÏÅ͸µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ½Å·Ú¼º ÆÇ´ÜÀ» À§ÇÑ Ãß°¡ µ¥ÀÌÅÍ È®º¸¸¦ À§ÇØ ¹æÈ­º®¡¤ÀÎÁõ¼­¹ö¡¤NDR(³×Æ®¿öÅ© ŽÁö ¹× ´ëÀÀ) µî ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿ÇÏ°í ±â¼ú Çù·ÂÇÔÀ¸·Î½á ´ÙÃþÀû¡¤´Ù¸éÀûÀ¸·Î º¸¾ÈÀ» ¼öÇàÇÑ´Ù.

ÆÄÀÌ¿À¸µÅ©°¡ ¿ÂÇÁ·¹¹Ì½º ¹× Ŭ¶ó¿ìµå ȯ°æ¿¡ ¸ÂÃá À¥¹æÈ­º®(WAAP)°ú º¸¾È°üÁ¦ ¼­ºñ½º¸¦ °áÇÕ ¶Ç´Â ¼±Åà »óÇ°À¸·Î ³»³õÀ¸¸é¼­ À¥ ¾ÖÇø®ÄÉÀ̼ǰú API º¸È£¸¦ °­È­ÇÏ°í ÀÖ´Ù. À¥¹æÈ­º®Àº API º¸È£ ±â´ÉÀÌ Ãß°¡µÈ WAAP(À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£)·Î ¹ßÀüÇßÀ¸¸ç, ÆÄÀÌ¿À¸µÅ©´Â °í¼º´É Çϵå¿þ¾î ¸ðµ¨ÀÎ À¥ÇÁ·ÐÆ®-K¿Í Ŭ¶ó¿ìµå¿ë ¼ÒÇÁÆ®¿þ¾î ¸ðµ¨ÀÎ À¥ÇÁ·ÐÆ®-KS µÎ Á¾·ù¸¦ º¸À¯ÇÏ°í ÀÖ´Ù.

À¥ÇÁ·ÐÆ®-K/KS´Â ¡â±âÁ¸ À¥¹æÈ­º® º»¿¬ÀÇ À¥ º¸¾È ±â´É¿¡ ¡âAPI º¸È£ ¡âº¿ °ü¸® ¡âµðµµ½º ¹æ¾î ¿ªÇÒÀ» Çϸç, ÃֽŠ2023³â OWASP API 10´ë Ãë¾àÁ¡¿¡µµ ¿Ïº® ´ëÀÀÇÏ´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£(ÀÌÇÏ WAAP) ¼Ö·ç¼ÇÀÌ´Ù. ±¹³» ÃÖÃÊ·Î API º¸È£¸¦ À§ÇÑ ¾ç¹æÇâ ÀÎÁõ °ËÁõ ±â¼úÀÎ mTLS µîÀ» Æ÷ÇÔÇÑ º¸¾È ±â¼úÀÌ Àû¿ëµÆÀ¸¸ç, ÇàÀ§ ±â¹Ý À§Çù ŽÁö ±â¼úÀ» ÀÌ¿ëÇØ ÁøÈ­ÇÑ º¿°ú ÀÚµ¿È­µÈ À§Çù¿¡ ´ëÀÀÇÏ¸ç º¸¾ÈÀ» ³ôÀÌ°í ÀÖ´Ù.

Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ, °í°´»ç ȯ°æ¿¡ ÃÖÀûÈ­µÈ º¸¾È ±â¼ú
Æ柽ÃÅ¥¸®Æ¼´Â À¥ º¸¾È°ú µ¥ÀÌÅÍ ¾Ïȣȭ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â Á¤º¸º¸¾È Àü¹®±â¾÷ÀÌ´Ù. 2005³â Ãâ½ÃµÈ Æ柽ÃÅ¥¸®Æ¼ ¡®¿ÍÇÃ(WAPPLES)¡¯Àº ±×°£ À¥¹æÈ­º®À¸·Î¼­ 15³â°£ ±¹³» ½ÃÀå ¼±µÎ¸¦ ÁöÄÑ¿Â À¥ º¸¾È¼Ö·ç¼ÇÀÌ´Ù.

¡ãÆ柽ÃÅ¥¸®Æ¼ÀÇ À¥¹æÈ­º® ¡®¿ÍÇá¯[À̹ÌÁö=Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ]


ÀÚü °³¹ßÇÑ Æ¯Çã·Î ³í¸® ºÐ¼® ¡®COCEP¡¯ ¿£Áø ±â¹Ý °í¼º´É°ú Á¤È®µµ ¹× »ç¿ë ÆíÀǼºÀ» °®Ãè´Ù. ±Û·Î¹ú ½ÃÀåÁ¶»ç±â°ü ÇÁ·Î½ºÆ®¾Ø¼³¸®¹øÀÌ ¼±Á¤ÇÏ´Â Çѱ¹ WAF ºÎ¹® ¿ÃÇØÀÇ º¸¾È±â¾÷(South Korean Web Application Firewall Company of the Year) »óµµ ¼ö»óÇÑ ¹Ù ÀÖ´Ù.

Æ柽ÃÅ¥¸®Æ¼ ¡®µð¾Æ¸ð(D¡¯Amo)¡¯´Â °í°´»ç ȯ°æ¿¡ °¢°¢ ÃÖÀûÈ­µÈ ¾Ïȣȭ ±â¼úÀ» Á¦°øÇÏ°í µ¥ÀÌÅÍ ¹«°á¼ºÀ» º¸ÀåÇÏ´Â µ¥ÀÌÅÍ ¾Ïȣȭ Ç÷§ÆûÀÌ´Ù. ±×·¡ÇÈ ÀÎÅÍÆäÀ̽º ´ë½Ãº¸µå¸¦ ÅëÇØ ¿î¿µÃ¼Á¦(OS)¿Í ¼³Ä¡°æ·Î, Æ÷Æ®, Åë½Å»óÅ µîÀÇ Á¤º¸¿Í Á¦Ç°º° ¶óÀ̼±½º, ¿À·ù ¹ß»ý µî ½Ã½ºÅÛ ÇöȲÀ» ½Ç½Ã°£ ÆľÇÇØ °ü¸® º¹À⼺À» ÇؼÒÇÒ ¼ö ÀÖÀ¸¸ç, µ¥ÀÌÅÍ ¾Ïȣȭ ½ÃÀåÀ» ±»°ÇÈ÷ ÁöÅ°°í ÀÖ´Ù.

Æ÷Ƽ³Ý, FortiOS¿Í ÇÔ²² ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¼¼ºÐÈ­µÈ º¸¾È ¾×¼¼½º Á¦°ø
±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õÀÎ Æ÷Ƽ³Ý ÄÚ¸®¾Æ(Á¶¿ø±Õ ´ëÇ¥)´Â SD-WAN, SASE, SD-Branch, ZTNA µîÀÇ ¸ðµç ±â´ÉÀ» ´ÜÀÏ ¿î¿µÃ¼Á¦ÀÎ FortiOS¸¦ ±â¹ÝÀ¸·Î ÅëÇÕÇÑ º¸¾È ³×Æ®¿öÅ· ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖÀ¸¸ç, ÁøÁ¤ÇÑ Á¦·Î Æ®·¯½ºÆ® ¾×¼¼½º¸¦ ±¸ÇöÀ» À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù.

[À̹ÌÁö=Æ÷Ƽ³Ý]


À̸¦ À§ÇÑ ¼Ö·ç¼ÇÀÎ ¡®FortiClient ZTNA¡¯´Â ¡®FortiOS¡¯¿Í ÇÔ²² ÀÛµ¿ÇÏ¿© »ç¿ëÀÚ°¡ ·ÎÄÃ, ¿ø°Ý°ú °ü°è¾øÀÌ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¼¼ºÐÈ­µÈ º¸¾È ¾×¼¼½º¸¦ È®º¸Çϵµ·Ï Áö¿øÇÑ´Ù. °¢ ¼¼¼ÇÀº »ç¿ëÀÚ ¹× »ç¿ëÀÚ ´Ü¸»±â È®ÀÎÀ» À§ÇØ FortiClient¿¡¼­ FortiOS ÇÁ·Ï½Ã Æ÷ÀÎÆ®·Î ÀÚµ¿ ¾ÏȣȭµÈ ÅͳηΠ½ÃÀ۵ȴÙ. »ç¿ëÀÚ ¹× »ç¿ëÀÚ ´Ü¸»±â°¡ È®ÀεǸé ÇØ´ç ¼¼¼Ç¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ºÎ¿©µÈ´Ù. ¶ÇÇÑ, ¸ÖƼÆÑÅÍ ÀÎÁõÀ» »ç¿ëÇÏ¿© Ãß°¡ º¸¾È °èÃþÀ» Á¦°øÇÒ ¼ö ÀÖÀ¸¸ç, ZTNA¸¦ »ç¿ëÇÏ´Â Á¶Á÷Àº º¸¾È¼ºÀÌ Çâ»óµÈ ¿ø°Ý ¾×¼¼½º¿Í ¿£µåÆ÷ÀÎÆ® À§Ä¡¿Í °ü°è¾øÀÌ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ¾×¼¼½º¸¦ Á¦¾îÇÒ ¼ö ÀÖ´Â ÀÏ°üµÈ Á¤Ã¥À» ¸ðµÎ È°¿ëÇÒ ¼ö ÀÖ´Ù.

FortiClient´Â ¡®FortiClient Cloud Sandbox¡¯¿Í ÅëÇÕÇÏ°í ¡®FortiGuard¡¯ ±Û·Î¹ú À§Çù ÀÎÅÚ¸®Àü½º¸¦ È°¿ëÇÏ¿© ¿£µåÆ÷ÀÎÆ®¿¡ ´Ù¿î·Îµå µÇ´Â ¸ðµç ÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. ¸Ö¿þ¾î¿¡ ´ëÇÑ Á¤º¸¸¦ °øÀ¯Çϸç Áö´ÉÇü ¾Ç¼ºÄÚµå ¹× Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÇ´Â °ÍÀ» Â÷´ÜÇÑ´Ù. ¾Æ¿ï·¯, FortiClient´Â ȸ»ç ´Ü¸»ÀÇ Ãë¾à¼º ½ºÄ³´× ¹× ¼±ÅÃÀû ÀÚµ¿ ÆÐÄ¡¸¦ ÅëÇØ °ø°Ý Ç¥¸éÀ» ÁÙÀδÙ. Á¦·Î Æ®·¯½ºÆ® ¾×¼¼½º ¿øÄ¢°ú °áÇÕÇÑ ÀÌ Á¢±Ù ¹æ½ÄÀº ȸ»çÀÇ ¹«°á¼º ¹× º¸¾È ·¹º§À» °­È­ÇÒ ¼ö ÀÖ´Ù.

°ú±âÁ¤ÅëºÎ´Â Áö³­ 7¿ù ¡®Á¦·ÎÆ®·¯½ºÆ® °¡À̵å¶óÀÎ 1.0¡¯À» ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. FortiClient´Â ÀÌ °¡À̵å¶óÀο¡¼­ Á¦½ÃÇÑ Á¦·ÎÆ®·¯½ºÆ®ÀÇ ±âº»°³³ä°ú º¸¾È¿ø¸®, º¸¾È¸ðµ¨ÀÇ ÇٽɿøÄ¢ ¹× Á¢±ÙÁ¦¾î¿ø¸®¿¡ ºÎÇÕÇÏ´Â Á¦Ç°À¸·Î µµÀÔ ½Ã º¸´Ù È¿À²ÀûÀÎ º¸¾È ¿î¿µ°ú ºü¸¥ À§Çù °¡½Ã¼º È®º¸ ¹× ´ëÀÀÀÌ °¡´ÉÇÑ ¼Ö·ç¼ÇÀÌ´Ù.

ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¡¯°¡ ¿À´Â 9¿ù 19ÀÏ°ú 20ÀÏ ¾çÀÏ°£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 17ȸ°¸¦ ¸ÂÀÌÇÑ ISEC 2023Àº Áö³­ÇØ¿Í ¸¶Âù°¡Áö·Î ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸ鼭, 20¿©°³±¹ 200°³ ±â°ü°ú ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã 16°³ Æ®·¢ 90°³ ¼¼¼ÇÀ¸·Î ´õ¿í dz¼ºÇØÁ³´Ù.

¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °­¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°­¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2023 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °­¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼­°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)