SKT°¡ ³õÄ£ ¡®»çÀ̹öº¸¾È¡¯ ¾î¶² °Íµé ÀÖÀ»±î? ¹° ¸¸³ º¸¾È±â¾÷µé ³ë ÀúÀ» ¶§
Á¦2ÀÇ SKT ÇØÅ·»çÅ ¿¹¹æÇÏ´Â º¸¾È ¼Ö·ç¼Ç ÁýÁߺм®: ¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼, ÇÊ»ó, ICTK, SGA¼Ö·ç¼ÇÁî, ¾È·¦, Æ®·»µå¸¶ÀÌÅ©·Î, ÇǾØÇǽÃÅ¥¾î, ½Ã¸¸ÅØ, ¼ÒÇÁƮķÇÁ, ³ÝÀ§Æ®´Ï½º, ÆÄÀÌ¿À¸µÅ©, ÀνºÇǾð, µð¿¡½º¾ØÅØ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2025³â 4¿ù 22ÀÏ, ¿ì¸®³ª¶ó ÃÖ´ë(2024³â 7¿ù ±âÁØ, À̵¿ÀüÈ °¡ÀÔÀÚÀÇ 43.89%) À̵¿Åë½Å »ç¾÷ÀÚÀÎ SKT°¡ ÇØÅ·À¸·Î °í°´ À¯½É Á¤º¸ µî °³ÀÎÁ¤º¸°¡ À¯ÃâµÆ´Ù°í ¹àÇû´Ù. SKÅÚ·¹ÄÞ(SKT)ÀÇ °¡ÀÔÀÚ Á¤º¸¸¦ °ü¸®ÇÏ´Â HSS(Home Subscriber Server)¿¡ ¾Ç¼ºÄڵ尡 ħÅõÇØ °í°´ÀÇ À¯½É Á¤º¸°¡ Å»ÃëµÆ°í, ÀÌ¿¡ µû¶ó º¹Á¦ÆùºÎÅÍ ½Å¿ø µµ¿ëÀ̳ª ±ÝÀ¶»ç°í µî 2Â÷ ¹üÁ˰¡ ÀϾ ¼öµµ ÀÖ´Ù´Â °ÍÀÌ ¾Ë·ÁÁö¸é¼ SKT °¡ÀÔ °í°´Àº ¹°·Ð Àü ±¹¹ÎÀÇ °ü½ÉÀÌ À̹ø ÇØÅ·»çÅ·Π½ò·È´Ù.

[ÀÚ·á: gettyimagesbank]
SKT ÇØÅ·»çÅ´ ´Ü¼ø ÇØÅ· »ç°ÇÀ» ³Ñ¾î Áö³ 2017³â ¿ö³ÊÅ©¶óÀÌ(WannaCry) ·£¼¶¿þ¾î ÀÌÈÄ Àü ±¹¹ÎÀÌ »çÀ̹öº¸¾È°ú °³ÀÎÁ¤º¸¿¡ °ü½ÉÀ» °®°Ô ¸¸µç »ç°ÇÀ̾ú°í, ±â¾÷°ú ±â°üÀÇ »çÀ̹öº¸¾È ±¸Ãà ÇöȲ¿¡ ÁÖ¸ñÇÏ°Ô ¸¸µé¾ú´Ù.
À̹ø SKT ÇØÅ·»çÅ¿¡¼ ¹ß°ßµÈ BPFDoor´Â APT(Advanced Persistent Threat) °ø°Ý¿¡ »ç¿ëµÇ´Â ¾Ç¼ºÄÚµå´Ù. ÇǾØÇǽÃÅ¥¾î´Â ¡°BPFDoor´Â ÀÌ¹Ì ³»ºÎ¿¡ ħÀÔÇÑ µÚ¿¡ »ç¿ëµÇ´Â ¹éµµ¾î·Î, APT °ø°ÝÀÇ Æ¯Â¡ÀΠħÅõ-Á¤Âø-Áö¼ÓÀÇ È帧À¸·Î ÁøÇàµÈ´Ù¡±°í ¼³¸íÇß´Ù.
¡°À̹ø SKT ÇØÅ·»çÅ¿¡¼Ã³·³ Àå±â°£¿¡ °ÉÃÄ ´Ù¼öÀÇ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÇ¾î ÀÖ¾ú´Ù´Â °ÍÀº »çÀ̹ö ųüÀÎÀÇ °¢ ¿ä¼Ò°¡ Á¦´ë·Î µ¿ÀÛÇÏÁö ¾Ê¾Ò´Ù´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù. Áï, »ç¿ëÀÚ PC¿¡ ¾Ç¼ºÄÚµåÀÇ ÃÖÃÊ ¼³Ä¡ ÀÌÈÄ ³»ºÎ Á¤Âø(Internal Reconnaissance), °ÅÁ¡ È®º¸(Persistence), ȾÀû À̵¿(Lateral Movement), ÃÖÁ¾ÀûÀ¸·Î µ¥ÀÌÅÍ À¯Ãâ(Data Exfiltration)¿¡ À̸£±â±îÁö °¢ ´Ü°è¿¡¼ È¿°úÀûÀΠŽÁö¿Í Â÷´ÜÀÌ ÀÌ·ïÁöÁö ¾Ê¾Ò´Ù°í ÆÇ´ÜµË´Ï´Ù.¡±
SKT ÇØÅ·»çÅÂ, Á¤È®ÇÑ Á¤º¸ °øÀ¯ ¾È ÇØ »ç°Ç Ű¿ö
À̹ø »çÅ¿¡¼ °¡Àå Å« ¹®Á¦´Â ÇØÅ· »ç°Ç¿¡ ´ëÇÑ Á¤È®ÇÑ Á¤º¸ °øÀ¯°¡ ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. SKT´Â 4¿ù 22ÀÏ ÇØÅ· »ç°ÇÀ» °ø°³ÇÏ¸é¼ 19ÀÏ ¹ã 11½Ã ¾Ç¼ºÄÚµå·Î °í°´ Á¤º¸°¡ À¯ÃâµÈ Á¤È²À» ¹ß°ßÇßÀ¸¸ç, 20ÀÏ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¿¡ ½Å°íÇß´Ù°í ¹àÇû´Ù. ÇÏÁö¸¸ ³ªÁß¿¡ ¾Ë·ÁÁø °Í¿¡ µû¸£¸é 4¿ù 18ÀÏ ÇØÅ· Á¤È²À» ÀÎÁöÇßÀ¸¸ç, 19ÀÏ ÀÚü ºÐ¼®À» ÁøÇàÇÏ´Ù 20ÀÏ KISA¿¡ ½Å°íÇß´Ù. »Ó¸¸¾Æ´Ï¶ó, À¯ÃâµÈ °³ÀÎÁ¤º¸¿¡ ´ëÇÑ ºÐ¼®µµ °è¼Ó ´Þ¶óÁ³À¸¸ç, À¯½É º¸È£ ¼ºñ½º¿Í À¯½É ±³Ã¼µµ ¿øÈ°ÇÏ°Ô ÀÌ·ïÁöÁö ¾Ê¾Æ »ç¿ëÀÚµéÀÇ ¿ø¼ºÀ» »ò´Ù.
ÀÌ¿Í °ü·Ã ICTK´Â ¡°º¸¾È »ç°í´Â ¾ðÁ¦µçÁö ¹ß»ýÇÒ ¼ö Àֱ⿡ »ç°í ¹ß»ý½Ã °ü·Ã ³»¿ëÀ» ½Å¼ÓÇϰí Á¤È®ÇÏ°Ô °øÀ¯ÇØ ´ëÃ¥À» ¸¶·ÃÇØ¾ß ÇÑ´Ù¡±¸é¼, ¡°À̹ø¿¡ ÀÌ·¯ÇÑ ºÎºÐÀÌ Áö¿¬µÇ¾î °á±¹ °³ÀÎÁ¤º¸¸¦ Á¦°øÇÑ »ç¿ëÀڵ鿡°Ô ½Å·Ú¸¦ ÀÒÀº °Í¡±À̶ó°í ¼³¸íÇß´Ù.
±×·¸´Ù¸é º¸¾È¾÷°è¿¡¼´Â À̹ø »ç°ÇÀÇ ½ÇÁúÀû ¿øÀÎÀ» ¹«¾ùÀ¸·Î º¸°í ÀÖÀ»±î? ¿ì¼± ¾È·¦Àº ¡°°ø°³µÈ Á¤º¸¸¦ ±â¹ÝÀ¸·Î ºÃÀ» ¶§, À̹ø »ç°ÇÀº ¸®´ª½º ±â¹Ý ¼¹ö¿¡ ´ëÇÑ Á¤±³ÇÑ Ä§Åõ¿Í ³»ºÎ ÀºÆó°¡ Ư¡¡±À̶ó¸é¼, ¡°Æ¯È÷ BPFDoor °è¿ ¾Ç¼ºÄÚµå´Â ¹æÈº®°ú º¸¾È ¼Ö·ç¼ÇÀ» ¿ìÈ¸ÇØ Àå±â°£ ½Ã½ºÅÛ¿¡ ¸Ó¹«¸¦ ¼ö ÀÖ´Â °íµµÈµÈ À§Çù¡±À̶ó°í ¼³¸íÇß´Ù.
¾Æ¿ï·¯ °¡Àå ±âº»ÀûÀÎ ¼¹ö º¸¾ÈÀÌ ¶Õ·È´Ù´Â Á¡ÀÌ ÁöÀûµÆ´Ù. SGA¼Ö·ç¼ÇÁî´Â ¡°À̹ø »ç°ÇÀº ¼¹ö°¡ ÇØÅ·µÅ ¹éµµ¾î°¡ ¼³Ä¡µÈ ÈÄ, ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇØ Çã°¡¹ÞÁö ¾ÊÀº ½©À» ¿ø°ÝÀ¸·Î ½ÇÇàÇØ Áö¼ÓÀûÀ¸·Î ³»ºÎ Á¤º¸¸¦ Å»ÃëÇÑ »ç°Ç¡±À̶ó°í ºÐ¼®Çϰí, ¡°ÀüÅëÀûÀ¸·Î º¸¾ÈÀÇ ±âº»ÀÌ µÅ¾ß ÇßÀ» ¼¹ö º¸¾ÈÀÌ ¹ÌÈíÇß´Ù´Â Á¡ÀÌ ¾Æ½±´Ù¡±°í ¸»Çß´Ù.
Æ®·»µå¸¶ÀÌÅ©·Î´Â ¡°À̹ø »ç°ÇÀÇ º»ÁúÀº ¸®´ª½º ¼¹ö¿¡ ħÀÔÇÑ ¾Ç¼ºÄڵ尡 ÃÖ¼Ò ¼ö°³¿ù¿¡¼ ¼ö³â¿¡ °ÉÃÄ Àº¹ÐÇÏ°Ô È°µ¿ÇÑ Á¡°ú ÇØÅ·±×·ìÀÌ ³×Æ®¿öÅ© ÇÊÅ͸µÀ» ¿ìÈ¸ÇØ C2 Æ®·¡ÇÈÀ» ¼û°å´Ù´Â Á¡, ±×¸®°í 23´ë ÀÌ»ó ¼¹ö¿¡ 25Á¾ÀÇ º¯Á¾ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÉ ¸¸Å ¼öÆò ¹× Ãø¸é À̵¿(Lateral Movement)À» Çã¿ëÇß´Ù´Â Á¡¡±À̶ó°í ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ¡°Ãʱ⠡®Ä§Åõ Â÷´Ü-°¡»ó ÆÐÄ¡-½Ç½Ã°£ ŽÁö ¹× ´ëÀÀ-°ø°ÝÇ¥¸é À§Çè °ü¸®¡¯·Î À̾îÁö´Â ´Ù°èÃþ ¼¹ö º¸¾È ü°è°¡ ºÎÀçÇ߱⿡ ´ë±Ô¸ð Àå±â ÀẹÀÌ °¡´ÉÇß´Ù¡±°í °Á¶Çß´Ù.
ÆÄÀÌ¿À¸µÅ©µµ ¡°À̹ø »çÅ´ ´Ü¼øÇÑ ¿ÜºÎ ħÀÔÀÌ ¾Æ´Ñ ³»ºÎ¸Á ³» ÀÚ¿ø °£ÀÇ ºÐ¸®¿Í °Ý¸® ½ÇÆÐ, ±×¸®°í ±ÇÇÑ ÅëÁ¦ ¹Ìºñ¿¡ ÀÖ´Ù¡±¶ó¸é¼, ¡°ÀÎÁõ ¼¹ö°¡ ½Å·Ú ±â¹ÝÀÇ ¿¬µ¿¸ÁÀ¸·Î ¿î¿µµÅ ³»ºÎ¿¡¼ ¹ß»ýÇÑ È¾Àû À̵¿À» Á¦¾îÇÏÁö ¸øÇÑ °ÍÀÌ ÇÇÇØ È®»êÀÇ ÁÖµÈ ¿øÀΡ±À̶ó°í ¼³¸íÇß´Ù.
µð¿¡½º¾ØÅØÀº ¡°À̹ø »ç°íÀÇ ÇÙ½ÉÀº ¾Ç¼º ½ºÅ©¸³Æ® ¹èÆ÷¸¦ ÅëÇÑ ±Ùº»ÀûÀÎ ½Ã½ºÅÛ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ÍÀ¸·Î º¸Àδ١±¸é¼, ¡°°ø°ÝÀÚ´Â ÀÌ·¯ÇÑ ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇØ ±ÇÇÑÀ» È®º¸ÇÑ µÚ, ³»ºÎ ½Ã½ºÅÛ¿¡¼ ±ÇÇÑÀ» »ó½Â½Ã۰í ÁÖ¿ä µ¥ÀÌÅ͸¦ À¯ÃâÇßÀ» °Í¡±À̶ó°í ¼³¸íÇß´Ù. ¶ÇÇÑ ¡°ÀÌ·¯ÇÑ ½ºÅ©¸³Æ®¿¡ ´ëÇÑ ½Ç½Ã°£ ¸ð´ÏÅ͸µ°ú Á¤±³ÇÑ ºÐ¼®ÀÌ °¡´ÉÇß´Ù¸é °ø°ÝÀ» Á¶±â¿¡ ŽÁöÇϰí ÇÇÇØ È®»êÀ» ÁÙÀÏ ¼ö ÀÖ¾úÀ» °Í¡±À̶ó°í Á¶¾ðÇß´Ù.
¼ÒÇÁƮķÇÁ´Â ¡°¸¹Àº ±â¾÷ÀÌ ½Ã½ºÅÛ º¸¾È °È¸¦ À§ÇØ »ç¿ëÇÏ´Â ¡®BASTION HOST¡¯¿¡ º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇϰí, À̸¦ ÅëÇØ °ø°ÝÀÚ°¡ ³»ºÎ È®»êÀÌ °¡´ÉÇßÀ» °Í¡±À̶ó°í ³»´ÙºÃ´Ù. BASTION HOST(VDI, °¡»ó PC)´Â ¿ÜºÎ¿¡¼ ³»ºÎ ³×Æ®¿öÅ©·ÎÀÇ Á¢±ÙÀ» ÅëÁ¦ÇÏ°í ¸ð´ÏÅ͸µÇÏ´Â º¸¾È °ü¹® ¿ªÇÒÀ» ÇÏ´Â ¼¹ö´Ù.
ÇÊ»óÀº ¾Ç¼º URLÀ» ÅëÇÑ ³»ºÎÀÚ °èÁ¤ Á¤º¸ À¯ÃâÀ̳ª ³»ºÎ Á¤º¸ À¯Ãâ ȤÀº ³»¿ÜºÎ¸Á ¿¬°è ±¸°£ÀÇ ¹éµµ¾î ħÅõ °ø°ÝÀÌ ½Ã¹ßÁ¡ÀÏ ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù. ¡°¾Ç¼º URLÀ» ŽÁöÇϱâ À§ÇÑ ³»ºÎ º¸¾È ½Ã½ºÅÛ¿¡¼ °¡»ó¸Ó½ÅÀ» Ȱ¿ëÇØ Á÷Á¢ ÇÇ½Ì »çÀÌÆ® µî ÇØÄ¿¿¡°Ô Ãâ¹ßÁö¸¦ ³ëÃâÇØ °ø°Ý ´ë»óÀÌ µÇ¾úÀ» ¼ö ÀÖ½À´Ï´Ù.¡±
¿ÜºÎ °ø°ÝÀ¸·Î ³»ºÎ¿¡ ¾Ç¼ºÄڵ尡 ½É¾îÁø ÀÌÈÄ¿¡ ÀÏÀ» ÁöÀûÇÏ´Â ±â¾÷µéµµ ÀÖ¾ú´Ù. ³ÝÀ§Æ®´Ï½º´Â ¡°Àü¹ÝÀûÀÎ ±â¾÷ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ´ëÇÑ ½Ç½Ã°£ °¡½Ã¼º È®º¸¿Í °ø°Ý °æ·Î¿¡ ´ëÇÑ ±Ù¿øÀûÀÎ ÆÄ¾ÇÀÌ ÇÊ¿äÇÏ´Ù¡±¸é¼, ¡°¸ðµç °ø°ÝÀº ¼º°ø ¿©ºÎ¸¦ ¶°³ª ÈçÀûÀ» ³²±â±â¿¡ ½Ç½Ã°£ °¡½Ã¼ºÀ» È®º¸ÇÏ°í °ø°ÝÀÇ ±Ùº» ¿øÀÎÀ» ÆÄ¾ÇÇØ¾ß ÇâÈÄ ´Ù¸¥ °ø°Ý¿¡ ´ëÇÑ »çÀü ´ëºñ°¡ °¡´ÉÇÏ´Ù¡±°í ¼³¸íÇß´Ù.
¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼´Â ¡°SKT ÇØÅ· »ç°ÇÀÇ º»ÁúÀº º¸¾È ¼Ö·ç¼ÇÀÇ À¯¹«°¡ ¾Æ´Ñ, ±×°ÍÀÌ ½ÇÁ¦ À§Çù¿¡ ´ëÇØ ÀÛµ¿Çß´ÂÁö ¿©ºÎ¡±¶ó¸é¼, ¡°º¸¾È ¼Ö·ç¼ÇÀÌ ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À¿¡¼ ¾ó¸¶³ª È¿°úÀûÀ¸·Î ÀÛµ¿Çß´ÂÁö¸¦ ÁÖ±âÀûÀ¸·Î °ËÁõÇÏÁö ¾Ê´Â´Ù¸é ¹æ¾îü°è´Â ½ÇÁúÀûÀ¸·Î ¹«·Â鵃 ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù.
ÀνºÇǾðÀº ¡°±¤¹üÀ§ÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿ÜºÎ ħÀÔÀ¸·Î ÀÎÇØ ÀϺΠ½Ã½ºÅÛÀÇ Á¢±ÙÅëÁ¦°¡ ¹ÌÈíÇß°í, Á¢¼Ó±â·Ï µîÀ» ÅëÇÑ ÀÌ»ó¡Èĸ¦ ¹ß°ßÇÏÁö ¸øÇÑ °ÍÀÌ Çٽɡ±À̶ó¸é¼, ¡°°Ô´Ù°¡ µ¥ÀÌÅͰ¡ À¯ÃâµÆ¾îµµ ¾ÏȣȵǾú´Ù¸é ¹®Á¦°¡ ¾ø¾úÀ» °Í¡±À̶ó°í ÁöÀûÇß´Ù.
ÇǾØÇǽÃÅ¥¾î´Â ¡°±×°£ ±¹³» ±â¾÷µéÀº ¼¹ö ½Ã½ºÅÛÀ» µ¥ÀÌÅÍ Ã³¸®¿Í º¸°üÀÌ ÀÌ·ïÁö´Â ÇÙ½É IT ÀÚ»êÀ¸·Î ÀνÄÇϸ鼵µ, °ü¸® ¹× ¿î¿µ Ãø¸é¿¡¼´Â ÁÖ·Î ¼ºñ½º ¼º´É°ú È¿À²¼º¿¡¸¸ ÃÊÁ¡À» ¸ÂÃç ¿Ô´Ù¡±¸é¼, ¡°ÀÌ¿¡ µû¶ó ¼¹ö º¸¾È¿¡ ´ëÇÑ ÅõÀÚ¿Í Á¤Ã¥ ¼ö¸³Àº »ó´ëÀûÀ¸·Î ¼ÒȦÈ÷ ´Ù·ïÁ³°í, ÀáÀçÀû À§Çè ¿ä¼Ò·Î ´©ÀûµÅ ÀÌ·¯ÇÑ ÇØÅ· »ç°í·Î Ç¥ÃâµÈ °Í¡±À̶ó°í ÁöÀûÇß´Ù.

¡ãSKT ÇØÅ·»çÅ¿¡ ²À ÇÊ¿äÇÑ º¸¾È ¼Ö·ç¼Ç[ÀÚ·á: °¢ »ç, Á¤¸®: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º]
ÀÌÁ¦´Â ÆíÀǼºº¸´Ù º¸¾È °ÈÇÏ´Â Àü·« °Á¶µÅ
À̹ø SKT ÇØÅ·»çÅ ÀÌÈÄ ´Ù¸¥ ±â¾÷À̳ª ±â°üµéÀº ¾î¶»°Ô ´ëÀÀÇϰí ÀÖÀ»±î? ¿ö³« SKTÀÇ ÇÇÇØ°¡ Å« Å¿¿¡ ÇØÅ· »ç°Ç Àü º¸¾È¿¡ ÅõÀÚÇÏ´Â °ÍÀÌ »ç°Ç ÈÄ ´ëÀÀ ¹× º¹±¸¿¡ µå´Â ºñ¿ëº¸´Ù Àú·ÅÇÏ´Ù´Â °ÍÀ» ¾Ë°Ô µÈ ±â¾÷ ¹× ±â°üµéÀÌ º¸¾È »ç°í ¹æÁö¸¦ À§ÇÑ ÅõÀÚ¿¡ ³ª¼°í ÀÖ´Ù°í ¾÷°è¿¡¼´Â À̾߱âÇÑ´Ù. Áï, »çÀü ´ëÀÀ¿¡ °ü½ÉÀ» º¸À̰í ÀÖ´Ü ¼³¸íÀÌ´Ù.
µð¿¡½º¾ØÅØÀº ¡°ÇâÈÄ °³¼±À» À§ÇÑ ¹æÇâÀ¸·Î »çÀü À§Çù ŽÁö¿Í ¿¹¹æ ¸ÞÄ¿´ÏÁò¿¡ Áß½ÉÀ» µÎ´Â Á¢±ÙÀÌ °í·ÁµÅ¾ß ÇÑ´Ù¡±¸é¼, ¡°¿¹¸¦ µé¸é, ½ÇÇà ÀÌÀü ´Ü°è¿¡¼ ½ºÅ©¸³Æ®ÀÇ ±¸Á¶Àû À§Ç輺°ú ¸í·É¾î ÆÐÅÏÀ» Á¤Àû¡¤µ¿ÀûÀ¸·Î ºÐ¼®Çϰí, À̸¦ ÅëÇØ ¿ìȸ ±â¹ýÀ̳ª ±ÇÇÑ »ó½Â°ú °°Àº ºñÁ¤»óÀûÀÎ ÇàÀ§¸¦ ½ÃµµÇϱâ Àü¿¡ ¹Ì¸® ŽÁöÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ Á¦·ÎÆ®·¯½ºÆ®(Zero Trust)¿Í ±¹°¡¸Áº¸¾Èü°è(N©÷SF), ¾çÀÚ³»¼º¾ÏÈ£ µî »õ·Î¿î °³³äÀÇ º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇÑ °ü½Éµµ ³ô¾ÆÁø °ÍÀ¸·Î ¾÷°è¿¡¼´Â ÆÄ¾ÇÇϰí ÀÖ´Ù. ICTK´Â ¡°º¸¾ÈÀ» °ÈÇϱâ À§Çؼ´Â Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØÃ³Ã³·³ Ç×»ó ÀÎÁõÀ» ¿ä±¸ÇÏ´Â ¡®Never Trust, Always Verify¡¯°¡ ÇÊ¿äÇÑ ½ÃÁ¡¡±À̶ó°í °Á¶Çß´Ù. SGA¼Ö·ç¼ÇÁîµµ ¡°¼¹ö ½Ã½ºÅÛ¿¡¼ Á¦°øÇÏ´Â ¸ðµç ¼ºñ½º¿Í »ç¿ë ¸ñÀû¿¡ µû¶ó ¸®¼Ò½º·Î ±¸ºÐÇÒ ¼ö ÀÖ°í, ¸®¼Ò½ºÀÇ º¸¾ÈÀ» À§ÇØ Á¢±ÙÇÏ´Â »ç¿ëÀÚ¿Í µð¹ÙÀ̽º¸¦ ½Å·ÚÇÒ ¼ö ÀÖ´Â µ¿Àû Á¢±ÙÁ¦¾î°¡ ÇÊ¿äÇÏ´Ù¡±¸é¼, ¡°ÀÌ·¯ÇÑ µ¿Àû Á¢±ÙÁ¦¾î´Â Á¦·ÎÆ®·¯½ºÆ® ¾ÆÅ°ÅØÃ³ ±¸ÃàÀ» ÅëÇØ ¿Ïº®ÇÏ°Ô ±¸ÇöÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÇØÄ¿ÀÇ °ø°Ý ½Ãµµ¿Í ±×¿¡ µû¸¥ ÈçÀûÀ» ºü¸£°Ô ÆÄ¾ÇÇÏ°í ºÐ¼®ÇÔÀ¸·Î½á »çÀü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾îü°è¸¦ ±¸ÃàÇÏ·Á´Â ¿òÁ÷ÀÓµµ º¸ÀδÙ. À̸¦ À§ÇØ ½ºÅ©¸³Æ®ÀÇ ±¸Á¶Àû À§Ç輺°ú ¸í·É¾î ÆÐÅÏÀ» ºÐ¼®Çϰųª, ±âÁ¸ ¼Ö·ç¼ÇÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ´ÂÁö¸¦ »çÀü¿¡ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Â »õ·Î¿î ¼Ö·ç¼Ç¿¡ °üÇÑ °ü½Éµµ ³ô¾ÆÁö´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í ÇÔ²² ´Ü¼øÇÑ À§Çù ŽÁö¸¦ ³Ñ¾î Àüü ¸Æ¶ô¿¡¼ÀÇ ºÐ¼®°ú Á¤È®ÇÑ ÆÇ´ÜÀ» À§ÇÑ ±Ù°Å ºÐ¼®, ¿©·¯ ¼Ö·ç¼ÇÀ» À¯±âÀûÀ¸·Î °áÇÕÇÑ ÀÔüÀû º¸¾È Àü·« ¼ö¸³, ±×¸®°í ¼¹ö ½Ã½ºÅÛ¿¡ ´ëÇÑ °·ÂÇÑ º¸¾È °È µî º¸¾È Á¤Ã¥ °È µîÀÌ ¾ð±ÞµÇ°í ÀÖ´Ù. ¶Ç ±â¾÷°ú ±â°üÀÌ ¾Æ´Ñ °í°´¿¡ ´ëÇÑ º¸¾È °Èµµ ÁöÀûµÆ´Ù.
ÇÑÆí, ¹ß ºü¸¥ º¸¾È±â¾÷µéÀº ÀÌ·¯ÇÑ °í°´µéÀÇ ´ÏÁî¿¡ ´ëÀÀÇϱâ À§ÇØ ºü¸£°Ô °ü·Ã ¼Ö·ç¼ÇÀ» ¼±º¸À̰í ÀÖ´Ù. À̹ø SKT ÇØÅ·»çÅ¿¡¼ ºÒ°ÅÁø ¿©·¯ ¹®Á¦Á¡À» ÇØ°áÇÒ ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» ¼±º¸ÀÎ °ÍÀÌ´Ù. °¢ »ç¸¶´Ù Ãß±¸ÇÏ´Â ¹Ù°¡ ´Ù¸£±â¿¡ ¼Ö·ç¼Çµµ ´Ù¾çÇÏÁö¸¸, ²À ÇÊ¿äÇÑ ¼Ö·ç¼ÇÀÓ¿¡´Â ºÐ¸íÇØ º¸ÀδÙ.

¡ãº¸¾È Àü¹®°¡µéÀÌ º» SKT ÇØÅ·»çÅ ¼³¹®Á¶»ç[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå¡¤º¸¾È´º½º]
º¸¾È Àü¹®°¡µéÀÌ º» SKT ÇØÅ·»çÅÂ
±×·¸´Ù¸é ½ÇÁ¦ º¸¾ÈÀü¹®°¡µéÀº À̹ø SKT ÇØÅ·»çÅ¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢ÇÒ±î? ½ÃÅ¥¸®Æ¼¿ùµå¿Í º¸¾È´º½º´Â º¸¾ÈÀü¹®°¡µéÀÇ ÀǰßÀ» µé¾îº¸±â À§ÇØ 2025³â 5¿ù ¼³¹®Á¶»ç¸¦ ½Ç½ÃÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡´Â ÃÑ 912¸íÀÇ º¸¾ÈÀü¹®°¡°¡ ÀÀ´äÇß´Ù.
¸ÕÀú SKT ÇØÅ·»çÅ ÀÌÈÄ SKTÀÇ ´ëÀÀÀÌ ÀûÀýÇÏ°Ô ÀÌ·ïÁ³´ÂÁö¸¦ ¹°¾îºÃ´Ù. ÀÀ´äÀÚÀÇ 42.8%°¡ ¡®¸Å¿ì ºÎÁ·ÇÏ´Ù°í »ý°¢ÇÑ´Ù¡¯¶ó°í ´äÇßÀ¸¸ç, 32.9%´Â ¡®ºÎÁ·ÇÏ´Ù°í »ý°¢ÇÑ´Ù¡¯¶ó°í ´äÇØ ÀüüÀÇ 75.7%°¡ ¡®ÀûÀýÇÏÁö ¾ÊÀº °Í¡¯À¸·Î ÀÀ´äÇß´Ù. ´Ù¸¸ 15.8%´Â ¡®º¸ÅëÀÌ´Ù¡¯¶ó°í ´äÇßÀ¸¸ç, 6.9%´Â ¡®ÀûÀýÇÏ´Ù°í »ý°¢ÇÑ´Ù¡¯¶ó°í ´äÇß´Ù. ¶ÇÇÑ 1.6%´Â ¡®¸Å¿ì ÀûÀýÇÏ´Ù°í »ý°¢ÇÑ´Ù¡¯¶ó°í ´äÇß´Ù.
ÀÌ¾î »ç¿ë ÁßÀÎ À̵¿Åë½Å»çÀÇ µ¥ÀÌÅÍ º¸¾È ¼öÁØ¿¡ °üÇØ ¹¯ÀÚ, 44.1%´Â ¡®º¸Å롯À̶ó°í ´äÇß´Ù. ¶ÇÇÑ 26.3%´Â ¡®½Å·ÚÇÏÁö ¾Ê´Â´Ù¡¯°í ´äÇßÀ¸¸ç, 19.7%´Â ¡®½Å·ÚÇÑ´Ù¡¯°í ´äÇß´Ù. À̾î 6.9%´Â ¡®ÀüÇô ½Å·ÚÇÏÁö ¾Ê´Â´Ù¡¯°í ´äÇßÀ¸¸ç, 3.0%´Â ¡®¸Å¿ì ½Å·ÚÇÑ´Ù¡¯°í ´äÇß´Ù.
À̵¿Åë½Å»çÀÇ º¸¾È Ä§ÇØ »ç°Ç¡¤»ç°í¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÑ´Ù°í »ý°¢ÇÏ´ÂÁö¿¡ ´ëÇÑ Áú¹®¿¡´Â 36.8%°¡ ¡®±×·¸Áö ¾Ê´Ù¡¯°í ´äÇßÀ¸¸ç, 31.6%´Â ¡®º¸ÅëÀÌ´Ù¡¯¶ó°í ´äÇß´Ù. ¶ÇÇÑ 14.8%´Â ¡®ÀüÇô ±×·¸Áö ¾Ê´Ù¡¯¶ó°í ´äÇØ ¿ª½Ã °ú¹ÝÀÌ ³Ñ´Â 51.6%°¡ ºÎÁ¤ÀûÀÎ ´äº¯À» Çß´Ù. ¡®±×·¸´Ù¡¯°í ´äº¯ÇÑ »ç¶÷Àº 12.5%, ¡®¸Å¿ì ±×·¸´Ù¡¯°í ´äº¯ÇÑ »ç¶÷Àº 4.3%¿¡ ´ÞÇß´Ù.
ÇÑÆí, À̵¿Åë½Å»çÀÇ º¸¾È ´ëÀÀÃ¥¿¡ ´ëÇØ¼µµ ºÎÁ¤ÀûÀÎ ´äº¯ÀÌ À̾îÁ³´Ù. »ç¿ëÇϰí ÀÖ´Â À̵¿Åë½Å»ç°¡ ÃֽŠº¸¾È ±â¼úÀ» »ç¿ëÇÑ´Ù°í »ý°¢ÇÏ´ÂÁö ¹¯ÀÚ 34.8%´Â ¡®º¸ÅëÀÌ´Ù¡¯¶ó°í ´äÇßÁö¸¸, 26.3%´Â ¡®±×·¸Áö ¾Ê´Ù¡¯°í ´äÇß°í, 12.2%µµ ¡®ÀüÇô ±×·¸Áö ¾Ê´Ù¡¯°í ´äÇß´Ù. ¡®±×·¸´Ù¡¯°í ´äº¯ÇÑ »ç¶÷Àº 21.4%¿´°í, ¡®¸Å¿ì ±×·¸´Ù¡¯°í ´äº¯ÇÑ »ç¶÷Àº 5.3%¿´´Ù.
À̵¿Åë½Å»ç°¡ »çÀ̹ö º¸¾È À§Çù¿¡ ÀûÀýÈ÷ ´ëºñÇϰí ÀÖ´Ù°í »ý°¢ÇϳĴ Áú¹®µµ ºñ½ÁÇÑ ´äº¯ÀÌ ³ª¿Ô´Ù. 38.2%´Â ¡®º¸Å롯À̶ó°í ´äº¯ÇßÁö¸¸, 30.6%´Â ¡®±×·¸Áö ¾Ê´Ù¡¯°í ´äº¯ÇßÀ¸¸ç, 10.9%µµ ¡®ÀüÇô ±×·¸Áö ¾Ê´Ù¡¯°í ´äÇß´Ù. ¡®±×·¸´Ù¡¯°í ´äº¯ÇÑ »ç¶÷Àº 16.4%, ¡®¸Å¿ì ±×·¸´Ù¡¯°í ´äº¯ÇÑ »ç¶÷Àº 3.9%¿´´Ù.
²÷ÀÓ¾ø´Â º¸¾È À§Çù¿¡ º¸¾È ¼Ö·ç¼Ç¿¡ °üÇÑ °ü½É ³ô¾ÆÁ®
º¸¾È ÅõÀÚ´Â ´Ü¼øÇÑ ºñ¿ëÀÌ ¾Æ´Ñ ±â¾÷ÀÇ ÁÖ¿ä ÀÚ»ê°ú ºñÁî´Ï½º¸¦ º¸È£Çϱâ À§ÇÑ ÅõÀÚ¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ÀÏȸ¼º ÅõÀÚ°¡ ¾Æ´Ñ Áö¼ÓÀûÀÌ°í ¿ªµ¿ÀûÀÎ °úÁ¤À̶ó´Â Á¡À» À̽ÄÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. ÁøÈÇÏ´Â À§Çù¿¡ ¾Õ¼ ³ª°¡·Á¸é º¸¾È ż¼¸¦ Á¤±âÀûÀ¸·Î Æò°¡ÇÏ°í ¹æ¾îü°è¸¦ Áö¼ÓÀûÀ¸·Î °³¼±Çϸç, ²÷ÀÓ¾øÀÌ º¯ÈÇÏ´Â À§Çù ȯ°æ¿¡ ´ëÇÑ ÃֽŠÁ¤º¸¸¦ ÆÄ¾ÇÇØ¾ß ÇÑ´Ù°í ¾÷°è¿¡¼´Â °Á¶ÇÑ´Ù.
¾Æ¿ï·¯ ¾ÈÀüÇÏ´Ù°í ¹Ï°í ÀÖ´ø º¸¾È ¼Ö·ç¼ÇÀÌ ½ÇÀü¿¡¼ ¹«·ÂȵǾî ÇÇÇØ¸¦ ÀÔ´Â´Ù¸é ±× ÇÇÇØ´Â °í½º¶õÈ÷ ¿ì¸®°¡ ÀÔÀ» °ÍÀ̱⿡, ¹Ýµå½Ã Á¤±âÀûÀÎ °ËÁõ°ú ¸ðÀÇ ÈÆ·ÃÀ» ÅëÇØ º¸¾È ü°èÀÇ ½ÇÈ¿¼ºÀ» È®ÀÎÇØ¾ß ÇÑ´Ù.
´ÙÇàÈ÷ À̹ø SKT ÇØÅ·»çŸ¦ °è±â·Î ¸¹Àº ±â¾÷°ú ±â°üµéÀÌ º¸¾È¿¡ ´ëÇÑ °æ°¢½ÉÀ» °®°í, »õ·Î¿î º¸¾È ¼Ö·ç¼Ç°ú º¸¾È Á¤Ã¥¿¡ ´ëÇÑ °ü½ÉÀ» º¸À̱⠽ÃÀÛÇß´Ù. ¶ÇÇÑ ´Ü¼øÈ÷ º¸¾È ¼Ö·ç¼ÇÀ» ±¸ÃàÇÏ´Â °ÍÀ» ³Ñ¾î ²ÙÁØÇÑ À¯Áöº¸¼ö¿Í ¶Ç ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç µµÀÔÀÇ Çʿ伺µµ ±ú´Ý°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ¾Æ¿ï·¯ À§Çù ŽÁö ÀÌÈÄ ºÐ¼®°ú º¸°í ü°è °È, À§Çù ½Ã¹Ä·¹ÀÌ¼Ç ±â¹Ý Á¡°Ë µî »ç°í ÈÄ ¿ª·® È®º¸¿¡µµ °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù°í ¾÷°è¿¡¼´Â º¸°í ÀÖ´Ù.
µû¶ó¼ À̹ø »çŸ¦ °è±â·Î º¸¾È¾÷°è ¿ª½Ã »ê¾÷ÀÌ ÇÑ ´Ü°è ¹ßÀüÇÒ ¼ö ÀÖµµ·Ï °í°´¿¡°Ô ²À ÇÊ¿äÇÑ ¼Ö·ç¼ÇÀ» Á¦´ë·Î °ø±ÞÇØ º¸¾ÈÀ» °ÈÇÏ´Â µ¥ ÀÏÁ¶ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

¡ãÂ÷¼¼´ë À§Çù ³ëÃâ °ü¸® Ç÷§Æû ¡®Cheiron¡¯[ÀÚ·á: ¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-1 ¡®SOMMA¡¯]
¡°BPFDoor ÀÌÈÄ, ¿ì¸® Á¶Á÷Àº ¾ÈÀüÇѰ¡?¡±
Â÷¼¼´ë À§Çù ³ëÃâ °ü¸® Ç÷§Æû ¡®Cheiron¡¯, °ø°ÝÀÚÀÇ ¼±Á¦°ø°ÝÀ» ¿øÃµ Â÷´ÜÇÑ´Ù
SOMMA(½î¸¶)ÀÇ ¡®Cheiron¡¯ Ç÷§ÆûÀº ½ÇÁ¦ °ø°Ý »ç·Ê¸¦ ¹ÙÅÁÀ¸·Î °ø°Ý ÇàÀ§¸¦ »çÀü¿¡ ¼öÇàÇÏ°í °á°ú¸¦ ¹ÙÅÁÀ¸·Î ³ëÃâµÈ °ø°Ý ¸éÀ» °ü¸®ÇÑ´Ù. ÃÖ±Ù »çÀ̹ö °ø°ÝÀÚµéÀÌ ¸®´ª½º ½Ã½ºÅÛÀÇ BPF(Berkeley Packet Filter)¸¦ ¾Ç¿ëÇÑ ¡®BPFDoor¡¯µµ CheironÀ» ÅëÇØ »çÀü¿¡ Á¡°ËÇß´Ù¸é ÀüÆÄ ´Ü°è(T1190)¿¡¼ ´ëÀÀÇÒ ¼ö ÀÖ¾ú´Ù´Â ¼³¸íÀÌ´Ù.
ÃֽŠ»çÀ̹ö À§Çù Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ±¸¼ºµÇ´Â °ø°Ý ½Ã¹Ä·¹À̼Ç
SOMMA´Â ÃֽŠ»çÀ̹ö À§Çù µ¿ÇâÀ» ÆÄ¾ÇÇϰí Â÷¼¼´ë À§Çù ³ëÃâ °ü¸® Ç÷§Æû Cheiron¿¡ ¹Ý¿µÇÏ´Â Àü·«À» ½ÇõÇϰí ÀÖ´Ù. À̹ø »ç°ÇÀÇ Áß½ÉÀÎ ¡®BPFDoor¡¯´Â ÀÌ¹Ì ¾Ë·ÁÁø ¾Ç¼ºÄÚµå·Î, CheironÀ» »ç¿ëÇÏ´Â °í°´À̶ó¸é »çÀü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ¾úÀ» °ÍÀ¸·Î SOMMA´Â º¸°í ÀÖ´Ù.
SOMMAÀÇ ³ë¿ëȯ ´ëÇ¥´Â ¡°CheironÀº »õ·Î¿î °ø°Ýº¤ÅÍ ½Äº°À» À§ÇÑ ½Ã³ª¸®¿À ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¼û°ÜÁø °ø°Ýº¤Å͸¦ ã¾Æ³»°í, ½ÇÁ¦ À§ÇùÀÌ ¹ß»ýÇϱâ Àü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù¡±¸é¼, ¡°±¤¹üÀ§ÇÏ°í ºóÆ´¾ø´Â °ø°Ý º¤ÅÍ¿¡ ´ëÇÑ Á¡°ËÀ» ¼öÇàÇÒ ¼ö ÀÖµµ·Ï Ç÷§ÆûÀ» Áö¼ÓÇØ¼ °íµµÈÇϰí ÀÖ´Ù¡±¸ç »õ·Î¿î º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§Çؼ´Â ²ÙÁØÇÑ ¿¬±¸¸¦ ÅëÇÑ Ç÷§Æû ¾÷µ¥ÀÌÆ®¸¦ °Á¶Çß´Ù.
Â÷¼¼´ë À§Çù ³ëÃâ °ü¸® Ç÷§Æû Cheiron
Â÷¼¼´ë À§Çù ³ëÃâ °ü¸® Ç÷§Æû CheironÀº SOMMAÀÇ ±â¼ú·ÂÀÌ Ãѵ¿¿øµÈ º¸¾ÈÀÇ »õ·Î¿î ÆÐ·¯´ÙÀÓÀÌ´Ù. ÃֽŠÁ¤º¸ ±â¹ÝÀÇ ±¤¹üÀ§ÇÑ Á¡°Ë Ä¿¹ö¸®Áö´Â Cheiron ±â¼úÀÇ °¡Àå ÇÙ½ÉÀûÀÎ ¿ä¼Ò´Ù. ´ëÇ¥ÀûÀ¸·Î ºÏÇÑ, ·¯½Ã¾Æ µîÀÇ Ä¡¹ÐÇÑ °ø°Ýµµ Cheiron¿¡¼´Â Ŭ¸¯ ÇÑ ¹øÀ¸·Î ¿ì¸® ȸ»ç¿¡ Àû¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù. ÈçÈ÷ ¡®Lateral Movement¡¯¶ó°í ºÒ¸®´Â °ø°Ý ¶ÇÇÑ Cheiron¿¡¼´Â ½Ã¹Ä·¹À̼ÇÇØ º¼ ¼ö ÀÖ´Â °ÍÀÌ ÀåÁ¡ÀÌ´Ù. ¹°·Ð, »ç¿ëÀÚ ÀÔÀå¿¡¼´Â ´Ù·ç±â ½¬¿î Á÷°üÀûÀÎ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù.
CheironÀº ¶Ù¾î³ °ø°Ý ½Ã¹Ä·¹À̼Ǹ¸Å ³ôÀº ¿ì¼±¼øÀ§·Î ½ÇÁ¦¿Í °°Àº ¾ÈÀüÇÑ ½Ã¹Ä·¹À̼ÇÀ» Á¦°øÇÑ´Ù. ¸ðµç °ø°Ý ½Ã¹Ä·¹À̼ÇÀº Á¶Á÷ÀÇ ¿î¿µ ȯ°æ¿¡ ¾î¶°ÇÑ ¿µÇâµµ ¹ÌÄ¡Áö ¾Êµµ·Ï ¾ÈÀüÇÑ ¹æ½ÄÀ¸·Î ¼³°èÇÑ´Ù´Â °ÍÀÌ ¿¬±¸ÁøÀÌ °¡Áö°í Àִ öÇÐÀÌ´Ù. Cheiron ½ÇÇà ÈÄ¿¡´Â ¿î¿µ ÁßÀΠȯ°æ ¹× ½Ã½ºÅÛ¿¡ ´ëÇÑ Áï°¢ÀûÀÎ Á¡°ËÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ, ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© ¸®¼Ò½º »ç¿ëÀ» »óȲ¿¡ ¸Â°Ô Á¶À²ÇÏ¿© ¼º´É ÀúÇϸ¦ ¹æÁöÇϰí, ¹é¾÷/Ŭ¸°¾÷ ±â´ÉÀ» ÅëÇØ ¿øº» µ¥ÀÌÅ͸¦ ¼Õ»óÇÏÁö ¾Ê´Â °ÍÀÌ CheironÀÌ È®º¸ÇÑ ±â¼úÀÇ ¿ì¼ö¼ºÀÌ´Ù.
ÀÌ¹Ì ¾Ë·ÁÁø BPFDoor¿Í °°Àº ¾Ç¼º ÇàÀ§´Â CheironÀ» Ȱ¿ëÇß´Ù¸é »çÀü¿¡ ¹æÁöÇÒ ¼ö ÀÖ´Â »ç°í¿´´Ù. À¯»çÇÑ º¸¾È »ç°í¸¦ ¿¹¹æÇϱâ À§Çؼ´Â ÄÉÀ̷аú °°ÀÌ ¡®½ÇÁ¦ °ø°Ý°ú µ¿ÀÏÇÑ ½Ã³ª¸®¿À ±â¹ÝÀÇ ÀÚµ¿ÈµÈ º¸¾È Á¡°Ë¡¯ÀÌ Áö¼ÓÀûÀ¸·Î ÇÊ¿äÇÏ´Ù.
ÇÑÆí, SOMMA´Â ÀÛ³â 12¿ù ¼ÒÇÁÆ®¿ÍÀ̵å½ÃÅ¥¸®Æ¼¿Í ÃÑÆÇ °è¾àÀ» ÅëÇØ ±Û·Î¹ú ½ÃÀå¿¡ °ø±ÞÇϰí ÀÖ´Ù.

¡ã½Ï´ÙÀâ¾Æ[ÀÚ·á: ÇÊ»ó]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-2 ¡®ÇÊ»ó¡¯]
º¸¾È ÈÄÁø±¹ÀÇ ¹Î³¸... ½ºÅ¸Æ®¾÷ ¹èÁ¦ÇÏ´Â »ýŰ谡 À§±â¸¦ Ű¿î´Ù
Åë½Å»ç ÇØÅ· »ç°ÇÀÌ µå·¯³½ »çÀ̹öº¸¾ÈÀÇ ¹Î³¸... ¡°½ºÅ¸Æ®¾÷ ¿Ü¸éÇϸé Çѱ¹ ¹Ì·¡µµ ¾ø´Ù¡±
ÃÖ±Ù SKÅÚ·¹ÄÞ ÇØÅ· »ç°ÇÀº ´Ü¼øÇÑ Åë½Å »ç°í°¡ ¾Æ´Ñ, Çѱ¹ »çÀ̹öº¸¾È »ê¾÷ÀÇ ±¸Á¶Àû Ãë¾à¼ºÀ» µå·¯³½ ´ëÇ¥ »ç·Ê´Ù. °³ÀÎÁ¤º¸´Â ¹°·Ð ±ÝÀ¶, °Ç°, °ø°ø µ¥ÀÌÅͱîÁö ½É°¢ÇÑ À§Çù¿¡ ³ëÃâµÇ°í ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ »ç°í´Â ¹Ýº¹µÉ °¡´É¼ºÀÌ ³ô´Ù. ÇコÄɾî, ÇÉÅ×Å©, °ø°ø ¼ºñ½º µî ÇÙ½É »ê¾÷ÀÌ ¿¬¼âÀûÀ¸·Î ¹«³ÊÁú ¼ö ÀÖ´Â »óȲÀÌÁö¸¸, Á¤ºÎ¿Í ´ë±â¾÷Àº ¿©ÀüÈ÷ º¸¾ÈÀ» ¡®¼öÀÍ¡¯ÀÌ ¾Æ´Ñ ¡®ºñ¿ë¡¯ ȤÀº ¡®¸éÃ¥ ¼ö´Ü¡¯À¸·Î¸¸ ÀνÄÇÑ´Ù.
±× °á°ú, »ç°í ¹ß»ý ½Ã ±Ùº»ÀûÀÎ ÇØ°áº¸´Ù ºü¸¥ »ç°ú¿Í ¾ð·Ð ´ëÀÀÀ¸·Î ÀϰüÇϸç, º¸¾È ½Ã½ºÅÛÀº Á¦´ë·Î °³¼±µÇÁö ¾Ê´Â´Ù. ÀÌ ¿ÍÁß¿¡µµ ½ºÅ¸Æ®¾÷µéÀº ±â¼ú °³¹ßÀ» ¸ØÃßÁö ¾Ê¾Ò´Ù. º»ÀÎÀÌ ¿î¿µÇϴ ȸ»ç´Â 2021³â º¸À̽ºÇǽ̰ú ½º¹Ì½Ì °ø°Ý¿¡ »ç¿ëµÇ´Â ¾Ç¼º URLÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÏ´Â ±â¼úÀ» ¿Ï¼ºÇß°í, Çѱ¹º¸´Ù ÇØ¿Ü¿¡¼ ¸ÕÀú ÁÖ¸ñ¹Þ¾Ò´Ù. Ç»¸®¿À»çAI¿Í ÇÔ²² OpenAI°¡ ¼±Á¤ÇÑ ¡®Çù¾÷°¡´ÉÇÑ ½ºÅ¸Æ®¾÷ 11°÷¡¯¿¡ Æ÷ÇԵǾúÀ¸¸ç, ÇöÀç ÇØ¿Ü À¯¼ö ±â¾÷µé°ú NDA ¹× ±â¼ú µµÀÔ ÇùÀǰ¡ ÁøÇà ÁßÀÌ´Ù.
¹Ý¸é ±¹³»¿¡¼´Â ¡°µµÀÔ ·¹ÆÛ·±½º°¡ ¾ø´Ù¡±, ¡°¿ì¸®µµ ºñ½ÁÇÑ ±â¼úÀ» ÁغñÇϰí ÀÖ´Ù¡±¶ó´Â ½ÄÀÇ Æò°¡ÀýÇϸ¦ °æÇèÇß´Ù. ±â¼úÀÇ ¿ì¼ö¼ºº¸´Ù´Â ¡®´©°¡ Çߴ°¡?¡¯°¡ ´õ Áß¿äÇß°í, ½ºÅ¸Æ®¾÷Àº ½ÅÀÔ»ç¿øÃ³·³ ¼º°ú¸¦ ³»µµ ±âȸ¸¦ ¾ò±â ¾î·Á¿î ±¸Á¶¿¡ ³õ¿´´Ù. °á±¹ ¿ì¸®´Â Á¤ºÎ³ª ´ë±â¾÷À» ¼³µæÇϱ⺸´Ù ÀÏ¹Ý »ç¿ëÀÚ°¡ Á÷Á¢ üÇèÇÒ ¼ö ÀÖµµ·Ï B2C º¸¾È ¾ÛÀ» Ãâ½ÃÇß´Ù. »ç¿ëÀÚ°¡ ¾Ç¼º ¸µÅ©¸¦ ¹Þ°Å³ª Ŭ¸¯ÇßÀ» ¶§ ½Ç½Ã°£ ŽÁö¿Í °æ°í ±â´ÉÀ» Á¦°øÇÑ´Ù.
±×·¯³ª ÀÌ °úÁ¤¿¡¼µµ ÀϺΠ´ë±â¾÷Àº ½ºÅ¸Æ®¾÷ÀÇ ±â¼úÀ» º¥Ä¡¸¶Å·Çϰųª ÀÚü °³¹ßÀ» ÃßÁøÇÏ¸ç ÆÄÆ®³Ê°¡ ¾Æ´Ñ °æÀïÀÚ·Î ÀνÄÇß´Ù. ÀÌ·± ±¸Á¶°¡ Áö¼ÓµÈ´Ù¸é Çѱ¹Àº »çÀ̹öº¸¾È ºÐ¾ß¿¡¼µµ °æÀï·ÂÀ» ÀÒ°Ô µÉ °ÍÀÌ´Ù. »çÀ̹öº¸¾ÈÀº Á¤ºÎ°¡ ÁöÁ¤ÇÑ 10´ë Àü·« »ê¾÷À̸ç, ÇâÈÄ 5³â°£ 700Á¶ ¿ø ±Ô¸ðÀÇ ½ÃÀåÀ¸·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. ÇÏÁö¸¸ ½ºÅ¸Æ®¾÷ÀÌ ÀÚ¶ö ¼ö ¾ø´Â »ýŰè¶ó¸é Àü·« »ê¾÷ ÁöÁ¤Á¶Â÷ Àǹ̸¦ ÀҴ´Ù. º»ÀÎ ¿ª½Ã ¡°»çÀ̹öº¸¾ÈÀº µ·ÀÌ ¾È µÈ´Ù¡±, ¡°¸ÁÇÒ °ÍÀÌ´Ù¡±¶ó´Â ¸»À» ¿©·¯ Â÷·Ê µé¾î¾ß Çß´Ù. ÀÌ´Â ¾÷°è ´Ù¼öÀÇ °øÅëµÈ °æÇèÀ̸ç, °á°úÀûÀ¸·Î ±¹³» º¸¾È ½ºÅ¸Æ®¾÷Àº ¼Õ¿¡ ²ÅÀ» Á¤µµ·Î ÁÙ¾îµé¾ú´Ù.
ÀÌ·¯ÇÑ Çö½ÇÀº AI ÀÎÀçÀÇ ÇØ¿Ü À¯Ãâ°úµµ ¿¬°áµÈ´Ù. »çÀ̹öº¸¾È ¿ª½Ã ½ºÅ¸Æ®¾÷ »ýŰ踦 Ű¿ìÁö ¾ÊÀ¸¸é °°Àº ±æÀ» °È°Ô µÈ´Ù. »ý¼ºÇü AI ½Ã´ë´Â ´Ü¼øÇÑ ÇØÅ·ÀÇ ½Ã´ë°¡ ¾Æ´Ï´Ù. AI¸¦ Ȱ¿ëÇÑ °ø°ÝÀº ³¯·Î Á¤±³ÇØÁö°í ÀÖÀ¸¸ç, ±âÁ¸ ¹æ½ÄÀ¸·Î´Â ´ëÀÀÀÌ ¾î·Æ´Ù. ½ºÅ¸Æ®¾÷ÀÇ Ã¢ÀǼº°ú ¹Îø¼ºÀÌ ¾ø´Ù¸é, °³ÀÎÁ¤º¸, ±ÝÀ¶, °ø°ø µ¥ÀÌÅÍ ¸ðµÎ À§Çè¿¡ óÇÑ´Ù. º¸¾È ¾ø´Â µ¥ÀÌÅÍ »ê¾÷Àº ¸ð·¡¼º°ú °°´Ù. Áö±ÝÀ̾߸»·Î ½ºÅ¸Æ®¾÷À» ¹«½ÃÇÏÁö ¸»°í ÇÔ²² Ű¿ö¾ß ÇÒ ÀÌÀ¯°¡ ºÐ¸íÇØÁ³´Ù.

¡ã¾ÆÀ̾¾Æ¼ÄÉÀÌ º¸¾ÈĨ[ÀÚ·á: ¾ÆÀ̾¾Æ¼ÄÉÀÌ]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-3 ¡®ICTK¡¯]
¾ÆÀ̾¾Æ¼ÄÉÀÌ, º¹Á¦ ºÒ°¡ ±â´É(PUF)°ú ¾çÀÚ³»¼º¾ÏÈ£(PQC)¸¦ º¸¾ÈĨ¿¡ °áÇÕÇÏ´Ù
Çϵå¿þ¾îÀÎÁõ ±â¹Ý Á¦·ÎÆ®·¯½ºÆ®
ÀΰøÁö´É(AI)°ú ¾çÀÚ ÄÄÇ»ÅÍÀÇ µîÀåÀº ÀÛ°¡ÀÇ ±×¸²Ã¼ °°Àº ¿¹¼úÀû Ư¡ºÎÅÍ ÀÛÀº Ĩ¿¡ ÀúÀåµÈ °³ÀÎÁ¤º¸ °°Àº ¹Î°¨ÇÑ Á¤º¸±îÁö º¹Á¦µÉ ¼ö ÀÖ´Ù´Â À§È°¨À» ÁÖ°í ÀÖ´Ù. ÀÌÁ¦´Â ¸ðµç ÆÐ½º¿öµå¸¦ ¼ö ÃÊ ¸¸¿¡ Ç® ¼ö ÀÖ´Â ½Ã´ë¿¡ µµ´ÞÇß´Ù´Â Á¡¿¡ °æÀ̷οò°ú Èï¹Ì·Î¿òÀ» ´À³¢¸é¼µµ ÇÑÆíÀ¸·Ð ÀÌ¿¡ ´ëÇÑ µÎ·Á¿òÀÌ ´À²¸Áö´Â °ÍÀº ´ç¿¬ÇÏ´Ù. ¡®³»°¡ ÁøÂ¥ ³ª¡¯ÀÓÀ» Áõ¸íÇÏ´Â °ÍÀÌ ´õ¿í´õ Áß¿äÇÑ ¼¼»óÀÌ µÈ °ÍÀ̰í, ÀÌ¿¡ ´ëÇÏ¿© ¾ÆÀ̾¾Æ¼ÄÉÀÌ(ICTK)´Â Çϵå¿þ¾î ½Å·ÚÁ¡ ¿ä¼Ò¸¦ Ȱ¿ëÇÑ °·ÂÇÑ º¸¾ÈÀ» Á¦½ÃÇÑ´Ù.
Çϵå¿þ¾î ½Å·ÚÁ¡À» ¸¸µå´Â VIA PUF
ICTKÀÇ ¿øÃµ ±â¼úÀÎ VIA PUF´Â ¹ÝµµÃ¼ Ĩ »ý»ê ½Ã ¹ß»ýÇÏ´Â ¹Ì¼¼ÇÑ °øÁ¤ÆíÂ÷·Î »ç¶÷ÀÇ Áö¹®Ã³·³ »ý¼ºµÇ´Â °íÀ¯ÇÑ ³¼öÀû Ư¡À» °¢ ĨÀÇ °íÀ¯°ªÀ¸·Î »ç¿ëÇÑ´Ù. Áï, ICTKÀÇ º¸¾ÈĨÀÌ Å¾ÀçµÈ ±â±â´Â °¢°¢ÀÇ À¯ÀÏÇÑ ½ÅºÐÁõÀ» °®°Ô µÇ¾î º¸È£¹ÞÀ» ¼ö ÀÖ´Ù. ¿©±â¿¡ ¹Ì±¹ Ç¥ÁØ NIST PQC¸¦ žÀçÇØ ÇØÄ¿µéÀÇ HNDL(¼± ¼öÁý, ÈÄ ÇØµ¶) °ø°Ý¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
ÇØÅ· ¹æÁöºÎÅÍ µ¥ÀÌÅÍ º¸È£±îÁö Àû¿ëÇÒ ¼ö ÀÖ´Â È®À强
ICTKÀÇ º¸¾ÈĨÀº À¯½ÉĨºÎÅÍ USB±îÁö ´Ù¾çÇÑ ÇüÅ·ΠÁ¦ÀÛµÇ¾î ¾î¶² ±â±â¿¡µµ Àû¿ëÀÌ °¡´ÉÇÏ´Ù. °³°³ÀÎÀÇ ÀÎÁõ Á¤º¸¿Í Åë½Å ¾ÏÈ£¿Í ۸¦ º¸°üÇÏ´Â À¯½ÉĨ¿¡ÀÇ Àû¿ë¿¡ ¸¹Àº °ü½ÉÀÌ ½ò¸®´Â °ÍÀº ´ç¿¬ÇÏ´Ù. ÇöÀç ICTKÀÇ ±â¼úÀº LGÀ¯Ç÷¯½º¿¡¼´Â »ê¾÷¿ë À¯½É ¹× À̽É(eSIM)À¸·Î µµÀÔÇØ Áö¼ÓÀûÀ¸·Î Á¦°øµÇ°í ÀÖÀ¸¸ç, ÃÖ±Ù¿¡´Â À¯·´ ÃÖ´ë Åë½Å»çÀÎ µµÀÌÄ¡ ÅÚ·¹ÄÞ°ú Çù¾÷ ÇÁ·ÎÁ§Æ®¸¦ ÅëÇØ º¸¾È º¸¾ÈĨÀÇ ¼º´ÉÀÌ ÀÔÁõµÆ´Ù.
ÀÌ º¸¾ÈĨÀÌ ºûÀ» ¹ßÇÏ´Â ¶Ç ´Ù¸¥ ºÐ¾ß´Â VPN ¼Ö·ç¼ÇÀÌ´Ù. ¡®Å¥Æ®·¯½ºÆ®³Ý(qTrustNet)¡¯Àº ¿ÍÀ̾µå ÇÁ·ÎÅäÄÝ ±â¹Ý VPN ¼Ö·ç¼ÇÀ¸·Î ¼¹ö Á¢¼Ó ½Ã Çϵå¿þ¾î º¸¾È ¸ðµâ(HSM) ¿ªÇÒ·Î ´Ü°èÀû ÀÎÁõ ÀýÂ÷¸¦ ÁøÇàÇØ µ¥ÀÌÅÍÀÇ ±â¹Ð¼º°ú ¹«°á¼ºÀ» À¯ÁöÇÑ´Ù. ¹Ì ÀÎÁõµÈ °ø°ÝÀÚ°¡ ´ë·®ÀÇ µ¥ÀÌÅÍ ¹öÆÛ¸¦ ¹ß»ý½ÃÄÑ ¸í·ÉÀ» ½ÇÇàÇÏ´Â ½ºÅà ±â¹Ý ¹öÆÛ ¿À¹öÇ÷οì¿Í °°Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏÁö ¾Ê´Â´Ù.
³ª¾Æ°¡ VPNÀ¸·Î ¿¬°áµÇ´Â ¼¹ö´Â ¾çÀÚ ÄÄÇ»ÅÍÀÇ ÇØÅ·À» ´ëºñÇÑ PQC º¸¾È ¼Ö·ç¼Ç 3Á¾À¸·Î º¸È£µÈ´Ù. PQC CA(µðÁöÅÐ ÀÎÁõ ¼ºñ½º), PQC KMS(Ű °ü¸® ½Ã½ºÅÛ), PQC ¶óÀ̺귯¸®ÀÇ ±¸¼ºÀ¸·Î SSLÀ̳ª TLS ÇÁ·ÎÅäÄÝ¿¡µµ Àû¿ëÀÌ °¡´ÉÇÏ´Ù. ¼Ö·ç¼ÇÀ» Ãâ½ÃÇÑ ICTK´Â ±â¾÷ÀÔÀå¿¡¼ ¾çÀÚº¸¾È µµÀÔÀ» ½±°Ô ÇÏ´Â µ¥ ÃÊÁ¡À» µÎ¾ú´Ù. PQC ¶óÀ̺귯¸®´Â ±âÁ¸ ½Ã½ºÅÛ°ú ÅëÇÕÀÌ ½±µµ·Ï API¿Í SDK ÇüÅ·ΠÁ¦°øÇÑ´Ù.
¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ ȯ°æ ±¸ÇöÀ» À§ÇÑ ÇÙ½É ±â¼ú
ICTKÀÇ ±â¼úÀº À§¿¡ ¾ð±ÞÇÑ ¹°¸®Àû º¹Á¦°¡ ºÒ°¡´ÉÇÑ º¸¾ÈĨ°ú ¾çÀÚ¾ÏÈ£³»¼º ¾Ë°í¸®Áò, ¹«°á¼º °ËÁõ °¡´ÉÇÑ ÀÎÁõ ÀýÂ÷, ¼¹ö ³» ¹Î°¨Á¤º¸ ¾Ïȣȸ¦ Æ÷°ýÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î º¸¾È ´ë»óÀÇ ¸ðµç ·¹À̾ ´ÙÁßÀ¸·Î º¸È£ÇÑ´Ù. ¸ðµç ´ë»óÀÇ ½Å¿ø°ú ¹«°á¼ºÀ» È®ÀÎÇÏ´Â Á¦·ÎÆ®·¯½ºÆ®·ÎÀÇ º¯È ¼Ó¿¡¼, ICTK´Â PUF¿Í PQC ±â¼úÀ» ÅëÇØ Åë½Å »ê¾÷ÀÇ ½Å·Ú¼º°ú Áö¼Ó °¡´ÉÇÑ º¸¾È ÀÎÇÁ¶ó ±¸Ãà¿¡ ±â¿©Çϰí ÀÖ´Ù.

¡ã¡®RedCastle¡¯°ú ¡®vAegis¡¯ µ¿½Ã ¿î¿µ ±¸¼ºµµ[ÀÚ·á: ¿¡½ºÁö¿¡Àַ̼ç¼ÇÁî]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-4 ¡®¿¡½ºÁö¿¡Àַ̼ç¼ÇÁ]
½Ã½ºÅÛ º¸¾ÈÀÇ ÃÖ°ÀÚ, ¿¡½ºÁö¿¡Àַ̼ç¼ÇÁî
´Ù¾çÇÑ ¿î¿µ ȯ°æÀÇ º¸¾ÈÀ» Ã¥ÀÓÁö´Â ÅëÇÕ IT º¸¾È ±â¾÷, ¿¡½ºÁö¿¡Àַ̼ç¼ÇÁî
ÇØÄ¿ÀÇ ÁÖ¸ñÀûÀº ±â¾÷ÀÇ ÇÙ½É ÀÚ»êÀÎ µ¥ÀÌÅ͸¦ Å»ÃëÇϰųª, ½Ã½ºÅÛÀ» ¸¶ºñ½ÃÄÑ ºñÁî´Ï½º¿¡ Ÿ°ÝÀ» ÁÖ°í, À̸¦ ÀÎÁú·Î »ï¾Æ ±ÝÀüÀûÀÎ À̵æÀ» ÃëÇÏ´Â °Í¿¡ ÀÖ´Ù. ±â¾÷ÀÇ ÁÖ¿ä Á¤º¸´Â ¼ºñ½ºÀÇ ÁÖüÀÎ ½Ã½ºÅÛ°ú ¼¹ö¿¡ ÀúÀåÇØ Ȱ¿ëÇϱ⠶§¹®¿¡ ÇØÄ¿µéÀº À̸¦ ³ë¸®°í, ¼¹ö ½Ã½ºÅÛÀÇ ²÷ÀÓ¾øÀÌ ±ÇÇÑ Å»Ãë¿Í °ø°Ý ½Ãµµ¸¦ À̾´Ù. ƯÈ÷, Ŭ¶ó¿ìµå ½Ã´ë·Î ÀüȯµÇ¸ç ¼¹ö ½Ã½ºÅÛÀº ¿ÂÇÁ·¹¹Ì½º, ÆÛºí¸¯¡¤ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå µî ´Ù¾çÇÑ ÇüÅ·ΠºÐ»ê¡¤¿î¿µµÇ°í ÀÖÀ¸¸ç, ÀÌ·Î ÀÎÇØ º¹ÀâÇÑ È¯°æ ±¸¼ºÀ» °¡Áö°Ô µÇ¾ú°í, º¸¾ÈÀÇ ÇãÁ¡ ¶ÇÇÑ ´Ã¾î³µ´Ù. ÇØÄ¿µéÀº ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¼¹ö¸¦ Á¡·ÉÇÏ°í ¼¹ö ³»¿¡ °¡Ä¡ ÀÖ´Â Á¤º¸¸¦ Å»ÃëÇÑ´Ù. ÀÌó·³ ±Þº¯Çϴ ȯ°æ ¼Ó¿¡¼ ¼¹ö º¸¾ÈÀÇ ±¹³» ÃÖ°ÀÚ, ¿¡½ºÁö¿¡Àַ̼ç¼ÇÁîÀÇ º¸¾È ¼Ö·ç¼ÇÀÌ ´Ù½Ã±Ý ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
ÀüÅëÀûÀÎ ½Ã½ºÅÛ º¸¾È ¼Ö·ç¼Ç, ¡®RedCastle¡¯
¿¡½ºÁö¿¡Àַ̼ç¼ÇÁîÀÇ ´ëÇ¥ Á¦Ç°ÀÎ ¼¹ö º¸¾È ¼Ö·ç¼ÇÀÎ ¡®RedCastle(·¹µåij½½)¡¯Àº 20³â ³Ñ°Ô ±¹³» ¼¹ö º¸¾È ½ÃÀå¿¡¼ µ¶º¸ÀûÀÎ ±â´É°ú ¾ÈÁ¤¼ºÀ» ¹«±â·Î Á¦Ç°À» °ø±ÞÇϰí ÀÖ´Â ¡®Ä¿³Î ±â¹Ý¡¯ ¼¹ö º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. °·ÂÇÑ ¾ÈÁ¤¼º°ú ¼º´ÉÀ» ¹ÙÅÁÀ¸·Î 2024³â ±âÁØ °ø°ø Á¶´Þ ½ÃÀå ¼¹ö º¸¾È ½ÃÀåÁ¡À¯À² 60.7%¸¦ ±â·ÏÇϸç 2³â ¿¬¼Ó °ø°ø Á¶´Þ 1À§¸¦ Â÷ÁöÇß´Ù.
RedCastleÀº ½Ã½ºÅÛ º¸¾ÈÀÇ ±âº»ÀÌÀÚ ¸·°ÇÑ º¸¾È ÅëÁ¦¸¦ Á¦°øÇÏ´Â ¡®Ä¿³Î ±â¹Ý¡¯ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ¡â¼¹ö¿¡ ´ëÇÑ Á¢±ÙÅëÁ¦ ¡â¼¹ö ³» °èÁ¤¿¡ ´ëÇÑ ÅëÁ¦ ¡â¼¹ö ³» ÆÄÀÏ¿¡ ´ëÇÑ Á¢±ÙÅëÁ¦ ¡â¼¹ö ³» º¸¾È À§¹Ý¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ°ú °¨»ç ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ¼¹ö¿¡ ÀúÀåµÈ Áß¿ä µ¥ÀÌÅÍ¿Í ½Ã½ºÅÛ ÀÚ¿øÀÇ ¹«°á¼ºÀ» º¸ÀåÇϸç, º¸¾ÈÀÌ ÇʼöÀûÀÎ Áß¿ä ¼¹ö ¹× ¼¹ö ½Ã½ºÅÛ¿¡ °·ÂÇÑ º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù. ±â¾÷ÀÇ ÁÖ¿ä Á¤º¸°¡ ¼¹ö¿Í ½Ã½ºÅÛ¿¡ ÀúÀåµÇ°í Ȱ¿ëµÈ´Ù´Â Á¡¿¡¼ ¾ÈÀüÇÑ IT º¸¾È ȯ°æÀ» ±¸ÃàÇÏ´Â µ¥ ÇÊ¿äÇÑ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù.
´Ù¾çÇÑ »ç¿ëÀÚ È¯°æ¿¡¼ÀÇ °·ÂÇÑ º¸¾È Á¦°ø, ¡®vAegis¡¯
¡®vAegis¡¯´Â ¿¡½ºÁö¿¡Àַ̼ç¼ÇÁî°¡ Á¦°øÇÏ´Â ¡®Å¬¶ó¿ìµå ¿öÅ©·Îµå º¸È£ Ç÷§Æû(CWPP)¡¯ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ÆÛºí¸¯¡¤ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå»Ó ¾Æ´Ï¶ó ¿ÂÇÁ·¹¹Ì½º(On-Premise) ȯ°æ¿¡¼µµ ¾ÈÁ¤ÀûÀ¸·Î ¿î¿µÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
Ŭ¶ó¿ìµå Ư¼º»ó ±¸¼ºÀÌ º¹ÀâÇÏ°í °ø°ÝÇ¥¸éÀÌ ³Ð¾î¼ ´Ù¾çÇÑ º¸¾È ±â´ÉÀÌ ÇÊ¿äÇÏ´Ù. vAegis´Â ¼³Ä¡Çü º¸¾È ¼Ö·ç¼ÇÀ¸·Î ¡âHOST IPS ¡â¹æÈº® ¡â¸Ö¿þ¾î ŽÁö Â÷´Ü ¡âÁß¿ä ÆÄÀÏ ¹«°á¼º °Ë»ç ¹× ½ÇÇà Â÷´Ü ¡â¾ÖÇø®ÄÉÀÌ¼Ç Á¦¾î ¡â·Î±×ÀÎ ÅëÁ¦ ¹× »ç¿ëÀÚ ÀÎÁõ ¡âÃë¾àÁ¡ °ü¸® µî º¹ÇÕÀûÀÎ º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù. ƯÈ÷, HOST¡¡IPS¿Í¡¡¾ÈƼ ¸Ö¿þ¾î ±â´ÉÀº ¿ÜºÎ¿¡¼ ¼¹ö ½Ã½ºÅÛ¿¡ À¯ÀԵǴ Ʈ·¡ÇÈÀ» °Ë»çÇØ 1Â÷ÀûÀ¸·Î ¼¹ö ³» Áß¿ä ÀÚ»êÀ» º¸È£ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ³»ºÎ ¾Ç¼ºÄÚµå ŽÁö ¹× ½ÇÇà Â÷´Ü ±â´ÉÀ» ÅëÇØ 2Â÷ ÇÇÇØ¸¦ ¹æÁöÇÑ´Ù.
vAegisµµ ¡®Ä¿³Î¡¯ ¸ðµâÀÌ Å¾ÀçµÇ¾î ÀÖ¾î RedCastle°ú ÇÔ²² µ¿½Ã ¿î¿µÀÌ °¡´ÉÇÏ´Ù. À̸¦ ÅëÇØ ¿ÜºÎ ÅëÁ¦¿Í ³»ºÎ Á¢±ÙÅëÁ¦ ±×¸®°í ¾Ç¼ºÄÚµå °Ë»ç±îÁö ¾Æ¿ì¸£´Â °·ÂÇÑ º¸¾È ü°è¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ º¸´Ù ¾ÈÀüÇÏ°í ¾ÈÁ¤ÀûÀÎ º¸¾È ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù.

¡ãAhnLab EDR¿¡¼ ŽÁöÇÑ BPFDoor ¾Ç¼ºÄÚµå[ÀÚ·á: ¾È·¦]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-5 ¡®¾È·¦¡¯]
AhnLab EDR·Î ŽÁöÇÑ BPFDoor ¾Ç¼ºÄÚµå
Áö³ 4¿ù, SKÅÚ·¹ÄÞ(SKT) ´Ù¼ö °í°´ÀÇ À¯½É Á¤º¸°¡ ¿ÜºÎ °ø°ÝÀ¸·Î À¯ÃâµÇ´Â »ç°í°¡ ¹ß»ýÇß´Ù. À̹ø »ç°ÇÀº SKTÀÇ ¸®´ª½º ±â¹Ý ¼¹ö¿¡ ħÀÔÇÑ ÇØÄ¿°¡ BPFDoor °è¿ ¾Ç¼ºÄڵ带 ¼³Ä¡ÇØ ¹ú¾îÁø °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÇØ´ç ¾Ç¼ºÄÚµå´Â º¸¾È ŽÁö¸¦ ȸÇÇÇϰí Àå±â°£ ½Ã½ºÅÛ¿¡ Àº¹ÐÈ÷ Á¸ÀçÇϸç Á¤º¸ Å»Ãë ¹× Ãß°¡ °ø°Ý¿¡ Ȱ¿ëµÆ´Ù.
À̹ø °ø°Ý¿¡ »ç¿ëµÈ BPFDoor´Â BPF(Berkeley Packet Filter)ÀÇ ÆÐŶ ÇÊÅ͸µ ±â´ÉÀ» ¾Ç¿ëÇÏ´Â ¸®´ª½º ¹éµµ¾î ¾Ç¼ºÄÚµå´Ù. ÆÐŶ ÇÊÅ͸µ ±ÔÄ¢À» Ãß°¡ÇØ ¡®¸ÅÁ÷ ÆÐŶ¡¯À̶ó ºÒ¸®´Â °ø°ÝÀ» ¼öÇàÇϴµ¥, Á¶ÀÛµÈ Æ¯Á¤ ÆÐŶÀÌ ¼ö½ÅµÆ´ÂÁö °Ë»çÇÑ ÈÄ ¾Ç¼º ÇàÀ§¸¦ ¼öÇàÇÑ´Ù. ¼¹ö ¹æÈº®°ú º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇÒ ¼ö ÀÖ°í, ¿ÜºÎ °ø°ÝÀÚ°¡ Á÷Á¢ ½Ã½ºÅÛ¿¡ ¸í·ÉÀ» Àü´ÞÇÒ ¼ö ÀÖ´Â ¸®¹ö½º ½©, ¹ÙÀÎµå ½© µîÀÇ ±â´ÉÀ» Á¦°øÇÑ´Ù. Áß±¹ ±â¹Ý APT ±×·ì Red Menshen(Earth Bluecrow)ÀÌ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
2024³â ÇϹݱâ, AhnLab EDRÀÌ Å½ÁöÇß´ø BPFDoor
¾È·¦Àº Áö³ÇØ 10¿ù, ÀÚ»ç EDR ¼Ö·ç¼Ç ¡®AhnLab EDR¡¯À» Ȱ¿ëÇØ BPFDoor °è¿ ¾Ç¼ºÄڵ带 ŽÁöÇÏ°í ºÐ¼® ³»¿ëÀ» °ø°³Çß´Ù. AhnLab EDRÀÇ Å½Áö ³»¿ªÀ» º¸¸é, ¡âBPFDoorÀÇ ÀÚ°¡ º¹»ç °æ·Î ¡â½ÇÇà ±ÇÇÑ ºÎ¿© ¡âÆÐŶ ¼ö½ÅÀ» À§ÇÑ ¹æÈº® ¼³Á¤ º¯°æ ¡âÆ÷Æ® ¸®´ÙÀÌ·ºÆ® µî °ø°Ý¿¡ ¼ö¹ÝµÇ´Â ¿©·¯ Àǽɽº·¯¿î ÇàÀ§ °ü·Ã ºÐ¼® Á¤º¸¿Í ÀüÈÄ ¸Æ¶ôÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
À̹ø SKT °ø°Ý¿¡ Ȱ¿ëµÈ BPFDoor ¾Ç¼ºÄÚµå´Â ¼¼ºÎÀûÀÎ ±â´É°ú ÇàÀ§¿¡¼ ¾È·¦ÀÌ Áö³ÇØ Å½ÁöÇÑ BPFDoor¿Í ¸î °¡Áö Â÷ÀÌÁ¡ÀÌ ÀÖÁö¸¸, ½ÇÁúÀûÀÎ ±â´ÉµéÀº ´ëºÎºÐ À¯»çÇÏ´Ù. ¾È·¦Àº ÀÌ·¯ÇÑ BPFDoor °è¿ ¾Ç¼ºÄڵ带 Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϰí, ´ëÀÀÀ» À§ÇÑ Å½Áö ½Ã±×´Ïó¸¦ AhnLab EDR, V3 Net for Linux Server µî Á¦Ç°¿¡ Àû¿ëÇØ °í°´µéÀ» º¸È£ÇØ ¿À°í ÀÖ´Ù.
Àü ¼¼°èÀûÀ¸·Î ¿ì¼ö¼ºÀ» ÀÔÁõÇÑ AhnLab EDR
BPFDoor¿Í °°Àº °íµµÈµÈ ¾Ç¼ºÄÚµå¿Í °ø°Ý ±â¹ýÀ» È¿°úÀûÀ¸·Î ŽÁöÇÑ AhnLab EDRÀº Àü ¼¼°èÀûÀ¸·Î °¡Àå °ø½Å·Â ÀÖ´Â Á¦Ç° º¸¾È Å×½ºÆ® Áß ÇϳªÀÎ ¡®¸¶ÀÌÅÍ ¾îÅà Æò°¡(MITRE ATT&CK Evaluation)¡¯¿¡ ±¹³» º¸¾È±â¾÷À¸·Î´Â À¯ÀÏÇÏ°Ô 4ȸ ¿¬¼Ó Âü°¡ÇØ ¿ì¼ö¼ºÀ» ÀÔÁõÇϰí ÀÖ´Ù.
ƯÈ÷, ÃÖ±Ù ÁøÇàµÈ ¶ó¿îµå 6¿¡¼´Â Àü ¼¼°è º¸¾È±â¾÷ Áß¿¡¼µµ »óÀ§±ÇÀÇ ¼ºÀûÀ» °Åµ×´Ù. ÁÖ¿ä ·£¼¶¿þ¾î ±×·ì Ŭ·Ó(CL0P)°ú ·Ïºø(LockBit)ÀÌ À©µµ¿ì¿Í ¸®´ª½º¿¡ °ÉÃÄ ¼öÇàÇÏ´Â ½ÇÁ¦ °ø°Ý ±â¹ýÀ¸·Î ±¸¼ºµÈ Æò°¡¿¡¼ 95%ÀÇ Å½ÁöÀ²À» ±â·ÏÇß´Ù. »Ó¸¸¾Æ´Ï¶ó, ŽÁö¿¡ ´ëÇÑ »ó¼¼ÇÑ ºÐ¼® Á¤º¸°¡ ´ã±ä ÁõÀûÀ» Á¦½ÃÇØ À§ÇùÀÇ Àüü ¸Æ¶ôÀ» ÆÄ¾ÇÇÏ´Â ¿ª·®µµ È®ÀÎÇß´Ù.
Ź¿ùÇÑ ¿ª·®À» °®Ãá °í°´ Ä£ÈÀû ¼Ö·ç¼Ç
AhnLab EDRÀº ¸¶ÀÌÅÍ ¾îÅà Æò°¡ Âü¿© µî ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ÃֽŠÀ§Çù¿¡ ´ëÇÑ Á¦Ç° ¿ª·®À» öÀúÇÏ°Ô °ËÁõÇØ ÃÖ°í ¼öÁØÀÇ Å½Áö & ´ëÀÀ ¿ª·®À» °®Ãß°í ÀÖ´Ù. ±× °á°ú, BPFDoor µî ½ÇÁ¦·Î ÀϾ´Â °íµµÈµÈ °ø°ÝÀ» ¼±Á¦ÀûÀ¸·Î ŽÁöÇØ ´ëÀÀÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ´õ ³ª¾Æ°¡, ¾È·¦Àº °í°´µéÀÇ È¿°úÀûÀÎ À§Çù ´ëÀÀÀ» À§ÇØ MDR ¼ºñ½ºµµ Á¦°øÇϰí ÀÖ´Ù. MDR ¼ºñ½º´Â ÀÚ»ç À§Çù Àü¹®°¡µéÀÌ Å½ÁöµÈ À§ÇùÀ» ´Éµ¿ÀûÀ¸·Î ºÐ¼®ÇØ ´ëÀÀ ¹æ¾ÈÀ» Á¦½ÃÇØ °í°´ÀÇ º¸¾È ¼öÁØÀ» ³ôÀ̴µ¥ ±â¿©ÇÑ´Ù.

¡ãÆ®·»µå¸¶ÀÌÅ©·ÎÀÇ È¿°úÀûÀÎ ¼¹ö º¸¾È Àü·«[ÀÚ·á: Æ®·»µå¸¶ÀÌÅ©·Î]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-6 ¡®Æ®·»µå¸¶ÀÌÅ©·Î¡¯]
È¿°úÀûÀÎ ¼¹ö º¸¾ÈÀ» À§ÇÑ º¸¾È ¼Ö·ç¼Ç Àü·«
¸¹Àº ±â¾÷ÀÌ ¿©ÀüÈ÷ ¼¹ö º¸¾È¿¡ ´ëÇÑ ÃæºÐÇÑ Àνİú Àü·«Àû Á¢±ÙÀ» ÇÏÁö ¸øÇϰí ÀÖ´Ù. Ŭ¶ó¿ìµå¿Í ¿ÂÇÁ·¹¹Ì½º¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ È¯°æ¿¡¼ Æ÷°ýÀûÀ̰í ÀϰüµÈ ¼¹ö º¸¾È Àü·«À» ±¸ÃàÇÏ°í °ÈÇØ¾ß ÇÑ´Ù. ±â¾÷Àº ¿À´Ã³¯ º¹ÀâÇÑ ÇÏÀ̺긮µå ¼¹ö ȯ°æ¿¡¼ ÀϰüµÈ º¸¾È Àü·«À» ÅëÇØ ºñÁî´Ï½º ¿¬¼Ó¼º°ú ¾ÈÁ¤¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù.
¼¹ö º¸¾ÈÀÇ Á߿伺 Á¦°í ¹× ±âÁ¸ º¸¾È °³³ä¿¡ ´ëÇÑ ÀνÄÀÇ Àüȯ ÇÊ¿ä
±â¾÷ÀÌ ¼¹ö º¸¾ÈÀ» ¼ÒȦÈ÷ ÇÏ´Â ÁÖ¿ä ÀÌÀ¯ Áß Çϳª´Â ³»ºÎ ³×Æ®¿öÅ© ȯ°æÀ̳ª ƯÁ¤ ¿î¿µ ȯ°æÀÌ ¿ÜºÎ °ø°Ý¿¡¼ »ó´ëÀûÀ¸·Î ¾ÈÀüÇÏ´Ù°í À߸ø ÀνÄÇϱ⠶§¹®ÀÌ´Ù. ±×·¯³ª ¾î¶² ȯ°æÀÌµç ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â À§Çù°ú Ãø¸é À̵¿(Lateral Movement)À» ÅëÇÑ °ø°ÝÀÌ °¡´ÉÇϱ⠶§¹®¿¡ öÀúÇÑ º¸¾È Àü·«Àº ÇʼöÀûÀÌ´Ù. ´Ù¾çÇÑ È¯°æ¿¡¼ÀÇ ¼¹ö º¸¾È Àü·« ¼ö¸³Àº ±â¾÷ÀÇ ÇÙ½ÉÀûÀÎ º¸¾È °úÁ¦ÀÌ´Ù. ¼¹ö º¸¾È Àü·«Àº º¸È£(Protection), ŽÁö¿Í ´ëÀÀ(Detection & Response), »çÀü ¿¹¹æ °ü¸®(Proactive Management)ÀÇ 3´Ü°è·Î ±¸¼ºµÈ´Ù. º¸È£ ´Ü°è¿¡¼´Â ¾ÈƼ ¸Ö¿þ¾î ¹× HIPS(Host-based IPS)¸¦ ÅëÇØ À§ÇùÀ» »çÀü¿¡ Â÷´ÜÇϰí, ŽÁö¿Í ´ëÀÀ ´Ü°è¿¡¼´Â EDR(Endpoint Detection and Response)À» ÅëÇØ À§ÇùÀ» ½Ç½Ã°£À¸·Î °¨ÁöÇÏ°í ´ëÀÀÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, ASM(°ø°ÝÇ¥¸é À§Çè°ü¸®)À» ÅëÇØ ÀáÀçÀûÀÎ À§ÇùÀ» ¿¹ÃøÇÏ°í °ü¸®ÇÏ´Â »çÀü ¿¹¹æÀû Á¢±Ù¹ýÀÌ Áß¿äÇÏ´Ù.
È£½ºÆ® ±â¹Ý ħÀÔ ¹æÁö ½Ã½ºÅÛ(HIPS)Àº ¼¹ö º¸¾ÈÀÇ ÇÙ½ÉÀÌ´Ù. HIPS´Â ¼¹ö ³» °¢ È£½ºÆ® ´ÜÀ§·Î ÀÛµ¿ÇÏ¿© Ãë¾àÁ¡À» ³ë¸° °ø°Ý°ú Ãø¸é À̵¿ °ø°ÝÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÑ´Ù. ƯÈ÷ °¡»ó ÆÐÄ¡¸¦ Ȱ¿ëÇÏ¿© ¼¹ö Ãë¾àÁ¡À» Áï°¢ÀûÀ¸·Î º¸È£ÇÔÀ¸·Î½á ½ÇÁ¦ ÆÐÄ¡ Àû¿ë Àü±îÁö Áß¿äÇÑ ¾÷¹« ¼¹öÀÇ º¸¾È °ø¹éÀ» ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¼¹ö ȯ°æ¿¡¼ ÇʼöÀûÀÎ º¸¾È ¿ä¼ÒÀ̸ç, ±â¾÷µéÀÌ ¿¹»óÇÏÁö ¸øÇÑ À§Çù¿¡ ´ëÀÀÇÏ´Â µ¥ ÀÖ¾î ¸Å¿ì Áß¿äÇÏ´Ù.
Àü·«¨ç Æ®·»µå¸¶ÀÌÅ©·Î Vision One ¿£ÅÍÇÁ¶óÀÌÁî, »çÀ̹öº¸¾È Ç÷§ÆûÀÇ °Á¡
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Vision One Ç÷§ÆûÀº ÁøÁ¤ÇÑ ¿£ÅÍÇÁ¶óÀÌÁî »çÀ̹öº¸¾È Ç÷§ÆûÀ¸·Î¼ ´Ù¾çÇÑ È¯°æ¿¡ ÃÖÀûÈµÈ Æ÷°ýÀûÀÎ ¼¹ö º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù. HIPS ±â´ÉÀº Ãø¸é À̵¿ °ø°Ý ¹æ¾î¿Í °¡»ó ÆÐÄ¡¸¦ ÅëÇØ °¢ ¼¹ö ȯ°æÀÇ Ãë¾àÁ¡À» È¿°úÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. EDR ±â´ÉÀº °ø°ÝÀÌ ÀÌ·ç¾îÁö´Â °úÁ¤À» ¸íÈ®ÇÏ°Ô ºÐ¼®ÇØ À§ÇùÀ» ºü¸£°Ô ŽÁöÇÏ°í ´ëÀÀÇÑ´Ù. CREM ±â´ÉÀº AI ±â¼úÀ» ÅëÇØ °ø°Ý °¡´É¼ºÀ» ¿¹ÃøÇϰí À§ÇèÀ» »çÀü¿¡ Æò°¡ÇØ ±â¾÷ÀÇ ÀÚ»êÀ» º¸È£ÇÑ´Ù. ¶ÇÇÑ, À§Çù ÀÎÅÚ¸®Àü½º(Threat Intelligence Sweeping)¸¦ ÅëÇØ ÃֽŠÀ§Çù µ¿ÇâÀ» ¹Ý¿µÇÑ º¸¾È ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.
Àü·«¨è Æ®·»µå¸¶ÀÌÅ©·Î Deep Security, Ŭ¶ó¿ìµå ¹× µ¥ÀÌÅͼ¾ÅÍ È¯°æ¿¡ µ¶º¸ÀûÀÎ °Á¡
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Deep Security´Â µ¥ÀÌÅͼ¾ÅÍ¿Í Å¬¶ó¿ìµå ȯ°æ ¸ðµÎ¿¡ ÃÖÀûȵǾî ÀÖÀ¸¸ç ±¹³» À¯¼öÀÇ °í°´µé·ÎºÎÅÍ ½Å·Ú¸¦ ¹Þ°í ÀÖ´Ù. ÀÌ¹Ì ±¹³» ¼ö¸¹Àº °ø°ø±â°ü°ú ±â¾÷µéÀÌ ÀÌ ¼Ö·ç¼ÇÀ» Ȱ¿ëÇÏ¿© ¾ÈÁ¤¼ºÀ» ÀÔÁõÇß´Ù. Deep Security´Â ´ÜÀÏ ¿¡ÀÌÀüÆ®·Î ´Ù¾çÇÑ º¸¾È ±â´É(¹é½Å, ¹æÈº®, IDPS, ¹«°á¼º °Ë»ç, ·Î±× °¨»ç, ¾Û Á¦¾î)À» Á¦°øÇÏ¿© ÇÏÀ̺긮µå ¼¹ö ȯ°æÀÇ º¸¾ÈÀ» Á¾ÇÕÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ƯÈ÷ ÀÚµ¿ÈµÈ °¡»ó ÆÐÄ¡ ±â´ÉÀ» ÅëÇØ È¿À²ÀûÀÌ°í ½Å¼ÓÇÑ Ãë¾àÁ¡ ´ëÀÀÀÌ °¡´ÉÇϸç, ´Ù¾çÇÑ OS ¹× Ä¿³Î Áö¿øÀ» ÅëÇØ ¶Ù¾î³ ȣȯ¼ºÀ» º¸ÀåÇÑ´Ù.
¼¹ö º¸¾È Àü·«Àº ƯÁ¤ ȯ°æ¿¡ ±¹ÇѵÇÁö ¾Ê°í ¸ðµç ȯ°æ¿¡ °ÉÃÄ ÀϰüµÈ º¸¾ÈÀ» º¸ÀåÇØ¾ß ÇÑ´Ù. Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Vision One ¿£ÅÍÇÁ¶óÀÌÁî »çÀ̹öº¸¾È Ç÷§Æû°ú Deep Security ¼Ö·ç¼ÇÀº ÀÌ·¯ÇÑ ¿ä±¸»çÇ×À» ÃæÁ·Çϸç, ±â¾÷ÀÌ ¼¹ö ȯ°æÀÇ ¾ÈÁ¤¼º°ú º¸¾ÈÀ» µ¿½Ã¿¡ È®º¸ÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù. Æø³ÐÀº ȣȯ¼º°ú ´Ù¾çÇÑ È¯°æ Áö¿øÀ» ÅëÇØ ±â¾÷ÀÌ Á÷¸éÇÑ ´Ù¾çÇÑ º¸¾È µµÀü¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â Àü·«À» Á¦°øÇÑ´Ù.

¡ã¼¹ö Á¢±ÙÅëÁ¦ º¸¾È ¼Ö·ç¼Ç DBSAFER [ÀÚ·á: ÇǾØÇǽÃÅ¥¾î]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-7 ¡®ÇǾØÇǽÃÅ¥¾î¡¯]
ÇǾØÇǽÃÅ¥¾î BPFDoor ħÀÔ ´ëÀÀ °¡ÀÌµå – ŽÁöºÎÅÍ ½ÇÇà Â÷´Ü±îÁö
ÃÖ±Ù SKT¸¦ °Ü³ÉÇÑ ´ë±Ô¸ð ÇØÅ· »ç°ÇÀº ±â¾÷ ³»ºÎ ¼¹ö º¸¾È ü°èÀÇ ÇѰ踦 ¿©½ÇÈ÷ µå·¯³»¸ç º¸¾È Àü·« Àü¹Ý¿¡ ±Ùº»ÀûÀÎ Á¡°ËÀÌ ÇÊ¿äÇÔÀ» ½Ã»çÇϰí ÀÖ´Ù. À̹ø °ø°Ý¿¡ »ç¿ëµÈ BPFDoor´Â ¸®´ª½º ±â¹Ý ½Ã½ºÅÛ¿¡ Àº¹ÐÈ÷ ÀáÀÔÇØ, ³×Æ®¿öÅ© ¹× È£½ºÆ® ¹æÈº®À» ¿ìȸÇÏ°í ¼ö°³¿ù~¼ö³â°£ ŽÁö¸¦ ȸÇÇÇÑ µÚ µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â Áö´ÉÇü ¹éµµ¾î ¾Ç¼ºÄÚµå´Ù.
¹®Á¦´Â BPFDoor°¡ Á¤»óÀûÀÎ ¼ºñ½º Æ÷Æ®¸¦ »ç¿ëÇØ ħÀÔÇϸç, ±âÁ¸ º¸¾È ü°è·Î´Â À̸¦ ½Äº°Çϰųª Â÷´ÜÇÏ±â ¾î·Æ´Ù´Â Á¡ÀÌ´Ù. ¿©±â¿¡ ´õÇØ, Æ÷Æ® ³ëÅ·, SSH Åͳθµ, iptables NAT Á¶ÀÛ, ·çÇÁ¹é ¿ìȸ µî ´Ù¾çÇÑ ¹æ½ÄÀÇ Ä§Åõ ±â¹ýÀÌ ÇÔ²² »ç¿ëµÉ ¼ö ÀÖ¾î ´ÜÀÏ À§Çù ´ëÀÀ¸¸À¸·Î´Â ºÎÁ·ÇÏ´Ù.
ÀÌ¿¡ µû¶ó ÇǾØÇǽÃÅ¥¾î´Â ¼¹ö Á¢±ÙÅëÁ¦ º¸¾È ¼Ö·ç¼ÇÀÎ ¡®DBSAFER AM¡¯°ú °¢ ¼¹ö¿¡ »óÁÖÇØ ½Ç½Ã°£ À§Çù °¨½Ã ¹× Á¦¾î¸¦ ¼öÇàÇÏ´Â ¡®ServerAgent¡¯ÀÇ °áÇÕ ±¸Á¶¸¦ ÅëÇØ ´Ü¼øÇÑ Å½Áö¸¦ ³Ñ¾î ħÀÔ ¸í·É¾î ÀÚü¸¦ ¹«·ÂÈÇÏ´Â ´ëÀÀ Àü·«À» Á¦½ÃÇϰí ÀÖ´Ù. DBSAFER AMÀº Áß¾Ó¿¡¼ ÀÎÁõ, ±ÇÇÑ, Á¤Ã¥ ¼³Á¤À» ´ã´çÇϰí, ServerAgent´Â ½ÇÁ¦ ¼¹ö¿¡¼ ÇØ´ç Á¤Ã¥À» ±â¹ÝÀ¸·Î ºñÁ¤»óÀûÀÎ Åë½Å È帧À» ½Ç½Ã°£ °¨½Ã¡¤Â÷´ÜÇÏ´Â ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.
¹«·á Á¡°Ë Åø·Î »çÀü Áø´Ü, ½ÇÁúÀû ¹æ¾î´Â DBSAFER·Î
ÇǾØÇǽÃÅ¥¾î´Â ´©±¸³ª À̿밡´ÉÇÑ ¹«·á ¼¹ö À§Çè ŽÁö Åø ¡®BPFDoor Threat Detector¡¯¸¦ °ø°³Çß´Ù. ÀÌ µµ±¸´Â BPFDoor ¹× º¯Á¾ ¾Ç¼ºÄÚµå ŽÁö´Â ¹°·Ð, BPF ÇÊÅÍ ¼³Á¤ ÀÌ»ó, iptables PREROUTING Á¶ÀÛ, Port Forwarding/SSH Tunneling ¼³Á¤ ÀÌ»ó°ú °°Àº ´Ù¾çÇÑ À§Çù ¿ä¼Ò¸¦ Æ÷°ýÀûÀ¸·Î Á¡°ËÇÑ´Ù. ÀÌ Å½Áö ÅøÀº »çÀü Áø´Ü°ú À§Çù °¡½Ãȸ¦ À§ÇÑ µµ±¸·Î, ħÀÔ ¿©ºÎ¸¦ ºü¸£°Ô È®ÀÎÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ Àǹ̰¡ Å©´Ù. ÇÏÁö¸¸ ½Ç½Ã°£ Â÷´Ü, °æ°í ¾Ë¸², ½ÇÇà ¹æÁö µî ´Éµ¿Àû ´ëÀÀÀº DBSAFER AM°ú ServerAgent°¡ ¼öÇàÇÑ´Ù. ƯÈ÷ DBSAFER ÀÌ¿ëÀÚ¿¡°Ô´Â ½ÇÇà Â÷´Ü+·Î±ë+°ü¸®ÀÚ ¾Ë¸² ±â´ÉÀÌ ¹«»ó Á¦°øµÉ ¿¹Á¤ÀÌ´Ù.
¼³Ä¡µÈ BPFDoorÁ¶Â÷ ¡®½ÇÇà ºÒ°¡¡¯·Î ¸¸µå´Â DBSAFER
ÀϹÝÀûÀÎ º¸¾È µµ±¸´Â ħÀÔ ÀÌÈÄÀÇ ·Î±× ÃßÀû ¶Ç´Â ÇàÀ§ ŽÁö¿¡ ±×Ä¡Áö¸¸, DBSAFER AMÀº BPFDoor°¡ Ȱ¼ºÈµÇ±â À§ÇÑ ¡®¸ÅÁ÷ ÆÐŶ¡¯À» ¿øÃµ Â÷´ÜÇÑ´Ù. ÇǾØÇǽÃÅ¥¾îÀÇ DBSAFER´Â ¼¹ö¿Í ¿ÜºÎ °£ ¸ðµç Åë½ÅÀ» Gateway¸¦ ÅëÇØ Áß°èÇϸç, ºñÁ¤»óÀûÀÎ ÆÐŶÀ¸·Î ½Äº°µÈ °æ¿ì ÇØ´ç Åë½Å¿¡ ÇÊ¿äÇÑ Å°¸¦ ÇÒ´çÇÏÁö ¾Ê´Â´Ù. ±× °á°ú, ¼¹ö¿¡ BPFDoor°¡ ÀÌ¹Ì ¼³Ä¡µÇ¾î ÀÖ´õ¶óµµ ¸í·É¾î°¡ Àü´ÞµÇÁö ¾Ê¾Æ ½ÇÇàÁ¶Â÷ ºÒ°¡´ÉÇÏ´Ù. ÀÌ´Â DBSAFER AMÀÌ ÀÌ¹Ì Á¦°øÇϰí ÀÖ´Â °íÀ¯ÀÇ º¸¾È ±â´ÉÀÌ´Ù.
Æ÷°ýÀû ŽÁö¿Í ´ëÀÀ – ¼¹ö ħÀÔ¿¡ ´ëÇÑ ½ÇÁúÀû ÇØ¹ý
BPFDoor¿Í °°Àº °ø°ÝÀº °ÑÀ¸·Î´Â Á¤»ó Åë½Åó·³ º¸À̱⿡ ³×Æ®¿öÅ© ÀÌ»ó¡Èĸ¸À¸·Î´Â ŽÁö¿¡ ÇѰ谡 ÀÖ´Ù. µû¶ó¼ ¼¹ö ³»ºÎ¿¡¼ Á÷Á¢ µ¿ÀÛÇÏ´Â DBSAFERÀÇ ServerAgent°¡ ÁÖ±âÀûÀ¸·Î À§ÇèÀ» ºÐ¼®Çϰí, À§Çè ¼öÁØÀ» Á÷°üÀûÀ¸·Î ¾Ë¸®´Â ±â´ÉÀÌ ÇÙ½ÉÀÌ´Ù. ¾Ç¼ºÄÚµå´Â ´«¿¡ ¶çÁö ¾Ê°Ô ħÅõÇϰí, Áß¿äÇÑ ¼ø°£¿¡¸¸ ¿òÁ÷ÀδÙ. º¸ÀÌÁö ¾Ê´Â ¿òÁ÷ÀÓÀ» °¨ÁöÇϰí, ÇÊ¿ä½Ã Áï½Ã Á¦¾îÇÒ ¼ö ÀÖ´Â, ŽÁö¿Í Â÷´ÜÀÌ ÇÔ²² ÀÛµ¿ÇÏ´Â ´ëÀÀ ü°è°¡ ÇÊ¿äÇÏ´Ù.

¡ãSymantec Endpoint Security Complete ÄÜ¼Ö ³» – Incident Prediction ±â´É ȸé [ÀÚ·á:½Ã¸¸ÅØ]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-8 ¡®½Ã¸¸ÅØ¡¯]
ºê·ÎµåÄÄ(½Ã¸¸ÅØ), ¾÷°è ÃÖÃÊ AI ±â¹ÝÀÇ ¡®º¸¾È À§Çù ¿¹Ãø(Incident Prediction)¡¯ ½Å±â´É °ø°³
Åë½Å»ç ÇØÅ· »ç°í¿Í °°Àº Àº¹ÐÇÑ À§Çù¿¡ ´ëÇÑ »çÀü ´ëÀÀ °¡´É
2025³â 4¿ù, ±¹³» ´ëÇü Åë½Å»ç¿¡¼ ¹ß»ýÇÑ ÇØÅ· »ç°í´Â BPFDoor ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ¾Ë·ÁÁ³´Ù. BPFDoor´Â Berkeley Packet Filter(BPF) ±â´ÉÀ» ¾Ç¿ëÇØ ¸®´ª½º Ä¿³Î ³»¿¡¼ ³×Æ®¿öÅ© ÆÐŶÀ» °¡·Îä°í ÇÊÅ͸µÇÏ´Â ¹æ½ÄÀ¸·Î µ¿ÀÛÇÏ´Â ¹éµµ¾î ¾Ç¼ºÄÚµå·Î, ÀÌ ¹æ½ÄÀº ¹æÈº®À̳ª Æ÷Æ® »óÅÂ¿Í °ü°è¾øÀÌ ½Ã½ºÅÛÀÇ ÇÙ½É Ä¿³Î¿¡¼ Á÷Á¢ Åë½ÅÀ» ÇÒ ¼ö ÀÖ°Ô ÇØ ±âÁ¸ º¸¾È ½Ã½ºÅÛÀ¸·Î´Â ŽÁö°¡ ¾î·Æ´Ù.
ºê·ÎµåÄÄ(½Ã¸¸ÅØ)Àº ÀÌ·¯ÇÑ »çÀ̹ö À§Çù¿¡ ´ëÇÑ ´ë¾ÈÀ¸·Î, AI ±â¹ÝÀÇ Çõ½ÅÀûÀÎ À§Çù ¿¹Ãø(Incident Prediction) ±â´ÉÀ» ¼Ò°³ÇÑ´Ù. Incident PredictionÀº ¼¼°èÀû ¼öÁØÀÇ ½Ã¸¸ÅØ Threat Hunter ÆÀÀÌ ±¸ÃàÇÑ 50¸¸ °³ ÀÌ»óÀÇ ½ÇÁ¦ °ø°Ý ÆÐÅÏÀ» ±â¹ÝÀ¸·Î ÈÆ·ÃµÈ AI¿Í ¸Ó½Å·¯´×À» Ȱ¿ëÇØ °ø°ÝÀÚ°¡ ÃëÇÒ ¼ö ÀÖ´Â ÇൿÀ» ´Ü°èº°·Î ¿¹ÃøÇϰí, ±×°Í¿¡ ¸Â°Ô ¹æ¾î¿Í Â÷´ÜÀ» ÀÚµ¿À¸·Î ¼öÇàÇÏ´Â ±â´ÉÀÌ´Ù. À̸¦ ÅëÇØ BPFDoor¿Í °°Àº ¾Ç¼ºÄÚµå °ø°ÝÀÌ ¹ß»ýÇϱâ Àü¿¡ ´ÙÀ½ ´Ü°è¸¦ ¿¹ÃøÇØ Â÷´ÜÇϰí, ±â¾÷ÀÇ ¹æ¾î ½Ã½ºÅÛÀ» °ÈÇϰí, ½Å¼ÓÇÏ°Ô Á¤»ó »óÅ·Πº¹±¸ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀº, ±â¾÷ÀÇ º¸¾ÈÆÀÀÌ ±âÁ¸ÀÇ ¹æ¹ýº¸´Ù ´õ ºü¸£°í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù.
»ç°í ¿¹ÃøÀ» ÅëÇØ SOC ºÐ¼®°¡ ¹× ±âŸ º¸¾È Àü¹®°¡´Â ´ÙÀ½À» ¼öÇàÇÒ ¼ö ÀÖ´Ù.
¡¤À§Çù ¿ÏÈ ÀÚµ¿È ¹× °ø°ÝÀÚ Â÷´Ü: °ú°Å °ø°Ý ÆÐÅÏÀ» ±â¹ÝÀ¸·Î, ƯÁ¤ °ø°ÝÀÚ°¡ ´ÙÀ½¿¡ ÃëÇÒ °¡´É¼ºÀÌ ³ôÀº ÇൿÀ» ÀÚµ¿À¸·Î ¿¹ÃøÇÑ´Ù. ±×·± ´ÙÀ½ À§Çù ¿ÏÈ Á¤Ã¥À» Àû¿ëÇÏ¿© ¿¹ÃøµÈ µ¿ÀÛÀ» Â÷´ÜÇϰí, °ø°ÝÀÚ°¡ µ¥ÀÌÅÍ ¾ÏÈ£È ¶Ç´Â Á¤º¸ À¯ÃâÀ̶ó´Â ÃÖÁ¾ ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ Àü¿¡ ´ëºÎºÐÀÇ °ø°ÝÀ» Â÷´ÜÇÑ´Ù.
¡¤SOC ºÐ¼®°¡ÀÇ ºÎ´ã °æ°¨: SOC ºÐ¼®°¡°¡ ¼öµ¿À¸·Î °æº¸¸¦ ºÐ·ùÇϰí, °ø°Ý ¼ø¼¸¦ ºÐ¼®Çϰí, ¿ÏÈ Àü·«À» ¼ö¸³ÇÒ Çʿ䰡 ¾ø´Ù. ÀÌ ¸ðµç °úÁ¤ÀÌ ÀÚµ¿À¸·Î 󸮵ǹǷΠºÐ¼®°¡´Â ´Ù¸¥ º¸¾È ¿ì¼±¼øÀ§¿¡ ÁýÁßÇÒ ¼ö ÀÖ´Ù.
¡¤ºñÁî´Ï½º ¿µÇâ ÃÖ¼ÒÈ: »ç°í ¿¹ÃøÀº °ø°ÝÀÚÀÇ ±¸Ã¼ÀûÀÌ°í ¼¼ºÎÀûÀÎ ÇൿÀ» ºÐ¼®ÇÏ¿© Á¤»óÀûÀÎ ºñÁî´Ï½º ÇÁ·Î¼¼½º¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ÃÖ¼ÒÈÇÑ´Ù. ½Ã½ºÅÛ °Ý¸®, ³×Æ®¿öÅ© Â÷´Ü, »ç¿ëÀÚ Á¢±ÙÅëÁ¦, ½Ã½ºÅÛ º¹±¸ ÀÛ¾÷ µî ºñÁî´Ï½º¿¡ ÁöÀåÀ» ÁÙ ¼ö ÀÖ´Â °úµµÇϰųª ÀϹÝÀûÀÎ ¿ÏÈ Á¶Ä¡´Â ´ëºÎºÐ ºÒÇÊ¿äÇÏ´Ù.
¡¤°ø°Ý Ç¥¸é Ãà¼Ò: Symantec Adaptive ProtectionÀ» °ÈÇÏ¿© ¹ß»ý ºóµµ°¡ ³·Àº ¾ÖÇø®ÄÉÀ̼ǰú µ¿ÀÛÀ» ½Äº°Çϰí Â÷´ÜÀ» ±ÇÀåÇÏ¿© °ø°ÝÇ¥¸éÀ» »çÀü¿¡ ÁÙÀÔ´Ï´Ù. °ø°ÝÀÚ¿Í ±×µéÀÇ ÀϹÝÀûÀÎ °ø°Ý ±â¹ý¿¡ ´ëÇÑ ¡®¹®¡¯À» ´Ý´Â µ¥ µµ¿òÀÌ µË´Ï´Ù.
ÇÕ¹ýÀûÀÎ ¼ÒÇÁÆ®¿þ¾î¸¦ ¾Ç¿ëÇÑ LoTL °ø°Ý ¹æ½ÄÀÌ Áõ°¡Çϰí ÀÖ´Ù. Symantec Threat Hunter TeamÀÇ ¡®Ransomware 2025: A Resilient and Persistent Threat¡¯ º¸°í¼¿¡ µû¸£¸é, °ÅÀÇ ¸ðµç ·£¼¶¿þ¾î °ø°ÝÀÚ°¡ LoTL °ø°ÝÀ» »ç¿ëÇÑ´Ù. ±¹°¡ Â÷¿øÀÇ °ø°Ý¿¡¼µµ °¨½Ã ¶Ç´Â µ¥ÀÌÅ͸¦ À¯ÃâÇÏ´Â µ¥ À̸¦ »ç¿ëÇÑ´Ù. ¶ÇÇÑ, ´ë±â¾÷¸¸ ÇÇÇØÀÚ°¡ µÇ´Â °ÍÀº ¾Æ´Ï´Ù. Áß°ß ±â¾÷ÀÌ Á¡Á¡ ´õ Ç¥ÀûÀÌ µÇ°í ÀÖ´Ù. °ø°ÝÀÌ ¹ß°ßµÆÀ» ¶§ Àüü ½Ã½ºÅÛÀ» ´Ù½Ã À̹Ì¡Çϰųª ¸ðµç »ç¿ëÀÚÀÇ ÀÎÁõ Á¤º¸¸¦ Àϰý º¯°æÇÏ´Â ´ë½Å, º¸¾È Àü¹®°¡´Â Incident PredictionÀ» Ȱ¿ëÇØ °ø°ÝÀÚÀÇ °¡Àå °¡´É¼º ³ôÀº ´ÙÀ½ ÇàÀ§¸¦ Á¤¹ÐÇÏ°Ô Â÷´ÜÇÔÀ¸·Î½á ºñÁî´Ï½º Áß´Ü À§ÇèÀ» ÁÙÀ̰í, °ø°ÝÀÌ ¹ß»ýÇÒ ¶§ °£¼ÒÈµÈ »ç°í ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÔÀ¸·Î½á º¸¾ÈÀ» º¸´Ù ¼¼ºÎÀûÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ´Ù.

¡ã¼ÒÇÁƮķÇÁ CI[ÀÚ·á: ¼ÒÇÁƮķÇÁ]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-9 ¡®¼ÒÇÁƮķÇÁ¡¯]
BASTION HOST(VDI, °¡»ó PC)ÀÇ º¸¾È ÇѰ踦 ³Ñ´Â Çö½ÇÀû ´ë¾È, ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸® ±â¼ú(RBI)
¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸® ±â¼ú(RBI) ±â¹Ý SHIELDGate(½Çµå°ÔÀÌÆ®)°¡ ¿©´Â »õ·Î¿î À¯Áöº¸¼ö º¸¾È ü°è
¼ÒÇÁƮķÇÁÀÇ ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸® ±â¼ú(RBI) ±â¹ÝÀÇ SHIELDGate(½Çµå°ÔÀÌÆ®)´Â À¥ ±â¹ÝÀÇ ÀÏȸ¼º ÄÁÅ×À̳ʷΠ±¸¼ºµÈ À¯Áöº¸¼ö ȯ°æÀ» Á¦°øÇØ ±âÁ¸ VDI ¸ðµ¨ÀÇ ±Ùº»ÀûÀÎ º¸¾È ÇѰ踦 Á¦°ÅÇϸç, Á¦·Î Æ®·¯½ºÆ® ¿øÄ¢À» ¹ÙÅÁÀ¸·Î ÇÑ °Ý¸®Çü Á¢±ÙÁ¦¾î ¸ðµ¨À» ±¸ÇöÇÑ´Ù.
BASTION HOST(VDI, °¡»ó PC) Ȱ¿ëÇÑ ½Ã½ºÅÛ °ü¸®ÀÇ Ãë¾àÁ¡
¸¹Àº ±â¾÷ÀÌ ½Ã½ºÅÛ º¸¾È °È¸¦ À§ÇØ BASTION HOST(VDI, °¡»ó PC) ±â¹ÝÀÇ À¯Áöº¸¼ö ¹æ½ÄÀ» äÅÃÇØ ¿Ô´Ù BASTION HOST´Â ¿ÜºÎ Á¢¼Ó °æ·Î¸¦ ÅëÁ¦ÇÏ°í ±â·ÏÇÏ´Â ¹æ¹ýÀ¸·Î ¿À·§µ¿¾È Ȱ¿ëµÆÁö¸¸, ¿À´Ã³¯ °íµµÈµÈ »çÀ̹ö À§Çù°ú ºÐ»êµÈ IT ȯ°æÀ» ¿Ïº®È÷ ´ëÀÀÇϱ⿡´Â ¿©·¯ ÇѰ谡 Á¸ÀçÇÑ´Ù. ƯÈ÷ °èÁ¤ Å»Ãë, ¼¼¼Ç ÇÏÀÌÀçÅ·, ³»ºÎÀÚ À§Çù µî ´Ù¾çÇÑ °ø°Ý ½Ã³ª¸®¿À¿¡ Ãë¾àÇÒ ¼ö ÀÖÀ¸¸ç, º¹ÀâÇÑ ÀÎÇÁ¶ó ±¸Ãà°ú ¿î¿µ ºÎ´ã ¶ÇÇÑ Á¡Â÷ ½ÉÈÇϰí ÀÖ´Ù. BASTION HOST(VDI, °¡»ó PC)¸¦ ÅëÇØ Á¢±ÙÇÏ´Â ¿ø°Ý ¿î¿µÃ¼Á¦¿¡´Â À¯Áöº¸¼ö ÀÛ¾÷¿¡ ÇÊ¿äÇÑ ´Ù¾çÇÑ ¼ÒÇÁÆ®¿þ¾î°¡ ¼³Ä¡µÈ´Ù. À̵é Áß ÀϺδ ¿ÜºÎ °ø±Þ¾÷ü¿¡ ÀÇÇØ Á¦°øµÇ¸ç, ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ ¼ÒÇÁÆ®¿þ¾î³ª ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ °ø±Þ¸Á °ø°ÝÀÇ Åë·Î°¡ µÉ ¼ö ÀÖ´Ù. ÀÌ´Â ½Ã½ºÅÛ ÀüüÀÇ ½Å·Ú¼ºÀ» ÇØÄ¥ ¼ö ÀÖ´Â Áß´ëÇÑ º¸¾È À§Çù ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. ÇØ´ç ȯ°æÀº ¿©·¯ »ç¶÷ÀÌ µ¿ÀÏÇÑ ¿ø°Ý Àڻ꿡 Á¢±ÙÇÏ´Â ±¸Á¶·Î ÀÎÇØ, °³º° ¼¼¼ÇÀÇ Àϰü¼ºÀ» À¯ÁöÇÏ±â ¾î·Æ°í, ƯÁ¤ Àڻ꿡 ´ëÇØ ´©°¡¡¤¾ðÁ¦ ¾î¶² ¹æ½ÄÀ¸·Î Á¢±ÙÇß´ÂÁö¿¡ ´ëÇÑ ÅëÁ¦¿Í ÃßÀûÀÌ Á¦ÇѵǸç, °á°úÀûÀ¸·Î ¿î¿µ ȯ°æÀÇ ¹«°á¼º°ú º¸¾È¼ºÀ» Áö¼ÓÀûÀ¸·Î À¯ÁöÇÏ±â ¾î·Æ´Ù.
¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸®(RBI) ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÑ »õ·Î¿î À¯Áöº¸¼ö º¸¾È ü°è
±âÁ¸ À¯Áöº¸¼ö ¹æ½ÄÀÎ BASTION HOST(VDI, °¡»ó PC)ÀÇ ÇѰ谡 ¸íÈ®ÇØÁø Áö±Ý, º¸´Ù ¾ÈÀüÇϰí È¿À²ÀûÀÎ À¯Áöº¸¼ö ¹æ½Ä¿¡ ´ëÇÑ Çʿ伺ÀÌ Ä¿Áö°í ÀÖ´Ù. ÀÌ·¯ÇÑ º¯È ¼Ó¿¡¼ ÁÖ¸ñ¹Þ´Â ±â¼úÀÌ ¹Ù·Î ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸®(RBI, Remote Browser Isolation) ±â¼úÀÌ´Ù. ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸® ±â¼úÀº »ç¿ëÀÚÀÇ ´Ü¸»¿¡¼ Á÷Á¢ ½Ã½ºÅÛ¿¡ Á¢±ÙÇϰųª µ¥ÀÌÅ͸¦ ÁÖ°í¹ÞÁö ¾Ê°í, °Ý¸®µÈ Ŭ¶ó¿ìµå ¶Ç´Â Áß¾Ó ¼¹ö ȯ°æ¿¡¼ ¸ðµç ÀÛ¾÷ÀÌ Ã³¸®µÈ ÈÄ »ç¿ëÀÚ¿¡°Ô ȸé Á¤º¸¸¸ Àü´ÞµÈ´Ù. Áï, »ç¿ëÀڴ ȸéÀ» ÅëÇØ À¯Áöº¸¼ö ÀÛ¾÷À» ¼öÇàÇϸç, ½ÇÁ¦ ½Ã½ºÅÛÀ̳ª µ¥ÀÌÅÍ¿ÍÀÇ Á÷Á¢ÀûÀÎ ¿¬°áÀº Â÷´ÜµÇ¾î º¸¾È¼ºÀÌ °ÈµÈ´Ù.
¼ÒÇÁƮķÇÁÀÇ º¸¾È ¿ø°Ý Á¢¼Ó ¼ºñ½º SHIELDGate´Â ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸®(RBI) ±â¼úÀ» ±â¹ÝÀ¸·Î, À¥ ±â¹Ý SSH Å͹̳Î(Web-based SSH Terminal), À¥ ±â¹Ý Telnet Á¢¼Ó(Web-based Telnet) µî À¥ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇÑ ½Ã½ºÅÛ Á¢±ÙÀ» Áö¿øÇÑ´Ù. »ç¿ëÀÚ´Â º°µµÀÇ ÇÁ·Î±×·¥ ¼³Ä¡ ¾øÀÌ À¥ ºê¶ó¿ìÀú¸¸À¸·Î °Ý¸®µÈ ȯ°æ¿¡¼ ¾ÈÀüÇÏ°Ô ½Ã½ºÅÛ °ü¸® ¹× À¯Áöº¸¼ö ÀÛ¾÷À» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ¸ðµç ¼¼¼ÇÀº Áß¾Ó ¼¹ö ¶Ç´Â Ŭ¶ó¿ìµå»ó¿¡¼ °Ý¸®µÇ¾î 󸮵ǹǷÎ, ¿øº» ½Ã½ºÅÛ°ú µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á÷Á¢ Á¢±Ù °æ·Î°¡ Â÷´ÜµÇ¾î ±Ùº»ÀûÀÎ º¸¾È À§ÇùÀ» ¹æÁöÇÒ ¼ö ÀÖ´Ù. SHIELDGate´Â Ŭ¶óÀÌ¾ðÆ® ¼³Ä¡ ¾øÀÌ À¥ ºê¶ó¿ìÀú¸¸À¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ¾î, ´Ü¸» Ãë¾à¼º°ú ¼³Ä¡¿¡ µû¸¥ ºÎ´ãÀ» ±Ùº»ÀûÀ¸·Î ÇØ¼ÒÇÑ´Ù. °Ý¸®µÈ ÀÏȸ¼º ȯ°æ¿¡¼ ¸ðµç ÀÛ¾÷ÀÌ ¼öÇàµÇ¹Ç·Î ¾Ç¼ºÄÚµå °¨¿° ¹× °ø±Þ¸Á °ø°ÝÀÇ À§Çèµµ Å©°Ô ÁÙ¾îµç´Ù. ƯÁ¤ ÄÁÅ×ÀÌ³Ê È¯°æ ³»¿¡¼¸¸ ¿î¿µµÇ±â ¶§¹®¿¡ ºÒÇÊ¿äÇÑ SW ¼³Ä¡ ¾øÀ̵µ º¸¾È¼ºÀÌ À¯ÁöµÈ´Ù. °øÀ¯ ÀÚ»êÀ» Ȱ¿ëÇÏ´Â VDI¿Í ´Þ¸®, SHIELDGate´Â ¸Å Á¢¼Ó ½Ã »õ·Î¿î ¼¼¼ÇÀ» »ý¼ºÇØ È¯°æ ¹«°á¼ºÀ» º¸ÀåÇÑ´Ù. ÀÌó·³ ¸®¸ðÆ® ºê¶ó¿ìÀú °Ý¸® ±â¼ú(RBI) ±â¹ÝÀÇ SHIELDGate´Â À¯Áöº¸¼ö º¸¾ÈÀ» ½ÇÁúÀûÀ¸·Î °ÈÇϸ鼵µ ¿î¿µ ÆíÀǼºÀ» ±Ø´ëÈÇÑ ¼Ö·ç¼ÇÀÌ´Ù.

¡ãNetWitness Á¦Ç° °³¿ä[ÀÚ·á:³ÝÀ§Æ®´Ï½º]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-10 ¡®³ÝÀ§Æ®´Ï½º¡¯]
»çÀ̹ö °ø°ÝÀÇ ±Ùº» ¿øÀÎ ÆÄ¾Ç°ú, Á¶±â ŽÁö ¹× ´ëÀÀÀ» À§ÇÏ¿© – ³ÝÀ§Æ®´Ï½º(NetWitness)
2025³â 4¿ù ´ëÇѹα¹À» °Å¸ÇÑ BPFDoor ÇØÅ·»çŸ¦ ¿¹¹æ ¹× ´ëÀÀÇϱâ À§ÇØ ±â¾÷ ÀÔÀå¿¡¼ »ç³» º¸¾ÈÀ» À§ÇØ ÃëÇØ¾ß ÇÒ Á¶Ä¡´Â ¹«¾ùÀÌ ÀÖÀ»±î. BPFDoor ¾Ç¼ºÄÚµåÀÇ ¼Ò½ºÄڵ尡 ÀÌ¹Ì GitHub¿¡ °ø°³µÇ¾ú°í ÆÄÀÏ À̸§, ¸í·É¾î µîÀÇ ÈçÀûÀÌ ¹ß°ßµÇÁö ¾Ê´Â º¯Á¾ BPFDoor ¾Ç¼ºÄڵ尡 µîÀåÇϰí ÀÖÀ¸¸ç, BPFDoor ¾Ç¼ºÄÚµå´Â Áö±Ýµµ Àü ¼¼°è APT °ø°Ý±×·ìÀÌ ¸¸µé¾î ³»´Â ¼ö¸¹Àº °ø°Ý ¼ö´Ü Áß Çϳª¿¡ ºÒ°úÇÑ °ÍÀÌ Çö½ÇÀÌ´Ù. ÀÌ¿¡ ´ëÇÑ ½Ã»çÁ¡Àº ´ÙÀ½°ú °°´Ù.
1) ÇØÄ¿´Â Àǵµ¸¦ °¡Áö°í ±â¾÷À» °ø°ÝÇϱ⿡ ±âÁ¸ ±â¾÷ÀÌ µµÀÔÇÑ º¸¾È ¼Ö·ç¼ÇµéÀ» ¿ìȸÇϰųª º¯Á¾ ¾Ç¼ºÄڵ带 ÅëÇØ ±â¾÷ ÀÎÇÁ¶ó¿¡ ¼º°øÀûÀ¸·Î ħÅõÇϰí ÀÖ´Ù.
2) Àü ¼¼°è¹ß ¼ö¸¹Àº Ãֽаø°Ý, ¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý¿¡ ºü¸£°Ô ´ëÀÀÇÒ Çʿ伺ÀÌ ÀÖ´Ù.
Áï, ±â¾÷ ÀÔÀå¿¡¼´Â ±¹³»»Ó ¾Æ´Ï¶ó Àü ¼¼°è ÇØÄ¿±×·ìµéÀÇ Ä§Åõ ½Ãµµ ¹× ÀÌ¹Ì Ä§Åõ¿¡ ¼º°øÇØ »ç³» ½Ã½ºÅÛµéÀ» Á¡·ÉÇÏ·Á´Â ¡®¾Ë·ÁÁöÁö ¾ÊÀº(unknown)¡¯ »çÀ̹ö °ø°ÝÀ» Á¶±â¿¡, ±×¸®°í »çÀü¿¡ ŽÁöÇÏ°í ´ëÀÀÇØ ±â¾÷ÀÇ ºñÁî´Ï½º¿¡ ÇÇÇØ¸¦ ÁÖÁö ¾Êµµ·Ï Á¶Ä¡ÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
À̸¦ À§Çؼ Àü¹ÝÀûÀÎ ±â¾÷ ÀÎÇÁ¶ó¿¡ ´ëÇÑ ½Ç½Ã°£ °¡½Ã¼º È®º¸ ¹× °ø°Ý °æ·Î¿¡ ´ëÇÑ ±Ù¿øÀûÀÎ ÆÄ¾ÇÀÌ ÇÊ¿äÇÏ´Ù. ³ÝÀ§Æ®´Ï½º(NetWitness)´Â ±â¾÷ÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ´ëÇÑ Àü¹ÝÀûÀÎ º¸¾È °¡½Ã¼ºÀ» Á¦°øÇϰí, ½Ç½Ã°£ ÀÌ»ó/Ä§ÇØÇàÀ§¸¦ ŽÁö ¹× ´ëÀÀÇÏ´Â Àü ¼¼°è ´ëÇ¥ ³×Æ®¿öÅ© Æ÷·»½Ä ¹× NDR ¼Ö·ç¼ÇÀÌ´Ù. ½Ç½Ã°£À¸·Î ¸ðµç ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¼öÁýÇϱ⿡, Áõ°Å ±â¹ÝÀ¸·Î ³×Æ®¿öÅ©»ó ¸ðµç »çÀ̹ö °ø°Ý ÇàÀ§¿¡ ´ëÇÑ °¡½Ã¼º ¹× °ø°Ý °æ·Î¸¦ È®ÀÎ ¹× ÀçÇöÇÒ ¼ö ÀÖÀ¸¸ç, Á¤Å½(True Positive) ¹× ¿ÀŽ(False Positive)¿¡ ´ëÇÑ ¸íÈ®ÇÑ ÆÇ´Ü ±Ù°Å¸¦ Á¦°øÇÑ´Ù. ¸ðµç ³×Æ®¿öÅ© ¿øº» Æ®·¡ÇÈ¿¡¼ ½Ç½Ã°£À¸·Î ¸ÞŸµ¥ÀÌÅ͸¦ ÃßÃâÇϰí Á¤±³ÇÑ À妽Ì(indexing)À» Çϸç, Áï°¢ÀûÀ¸·Î À§Çù/Ä§ÇØ/ºñÁ¤»ó ÇàÀ§ Á¤º¸¸¦ ¼¼ºÐÈÇØ º¸¾È ´ã´çÀÚ¿¡°Ô Á¦°øÇϱ⿡, ½Ç½Ã°£ °ø°Ý ¹× ÀÌ»óÇàÀ§¿¡ ´ëÇÑ Å½Áö ¹× ½Ç½Ã°£ ´ëÀÀÀ» ÇÒ ¼ö ÀÖ´Ù. BPFDoor ¾Ç¼ºÄڵ忡 ´ëÇÑ ÃÖÃÊ °¨¿°°æ·Î¿Í ³×Æ®¿öÅ©¿¡ ´ëÇÑ ÇàÀ§ ¹× ÈçÀû ¿ª½Ã ³ÝÀ§Æ®´Ï½º°¡ ¼öÁýÇÑ ³×Æ®¿öÅ© Æ®·¡ÇÈ ¿øº» µ¥ÀÌÅ͸¦ ÅëÇØ ½Ç½Ã°£ À§Çù/Ä§ÇØ/ºñÁ¤»ó ÇàÀ§·Î¼ ŽÁöµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
°¢ ±â¾÷ÀÇ º¸¾È ´ã´çÀÚµéÀº ³ÝÀ§Æ®´Ï½º°¡ Á¦°øÇÏ´Â À§Çù ŽÁö ·ê(rule) »Ó¸¸ ¾Æ´Ï¶ó ÀÚ»ç ȯ°æ¿¡ ¸ÂÃç Á¦ÀÛÇÏ´Â Ä¿½ºÅÒ ·ê, Àڻ簡 º¸À¯ÇÑ ±âÁ¸ À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸(Threat Intelligence) ¹× ³ÝÀ§Æ®´Ï½º°¡ Á¦°øÇÏ´Â ÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º Á¤º¸ µîÀ» ´Ù¾çÇÏ°Ô È°¿ëÇϰųª À§Çù ÇåÆÃÀ» ÇÏ¸é¼ ±¹³»¿Ü Á¤±³ÇÑ »çÀ̹ö °ø°ÝÀ» ´ëºñÇϰí ÀÖ´Ù. ƯÈ÷ ³ÝÀ§Æ®´Ï½º´Â Àü ¼¼°è ±¼ÁöÀÇ ´Ù¾çÇÑ ±â°ü ¹× ±â¾÷µé°úÀÇ °øÁ¶¸¦ ÅëÇØ °¡Àå ÃÖ½ÅÀÇ À§Çù Á¤º¸¸¦ Çѱ¹ °í°´¿¡°Ôµµ Á¦°øÇϰí ÀÖ´Ù. ´öºÐ¿¡ ´Ù¼öÀÇ Çѱ¹ ±â¾÷ ¹× ±â°üµéÀÌ ±Û·Î¹ú APT ±×·ìÀÇ °ø°Ý¿¡ ´ëÇÏ¿© ÇÇÇØ¸¦ ÀÔ±â Àü¿¡ ºü¸£°Ô À§Çù ŽÁö ¹× ´ëÀÀ Á¶Ä¡¸¦ ÅëÇØ ÇÇÇØ¸¦ ¿¹¹æÇϰí ÀÖ´Ù. BPFDoor °ø°Ý ÇàÀ§¸¦ Á¦¾îÇÏ´Â C&C Åë½Å ÇàÀ§ ¿ª½Ã ³ÝÀ§Æ®´Ï½º¿¡¼ Á¦°øÇÏ´Â À§Çù ÀÎÅÚ¸®Àü½º ÄÜÅÙÃ÷ ¹× À§Çù ŽÁö ·êÀ» ÀÌ¿ëÇØ ŽÁö°¡ °¡´ÉÇÏ´Ù.
³ÝÀ§Æ®´Ï½º´Â ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ »çÀ̹ö¾ÈÀü¼¾ÅÍ¿¡¼ ±¹°¡ »çÀ̹öº¸¾ÈÀ» À§ÇØ °³¹ßÇÑ Á¦Ç°ÀÌ »ó¿ëȵǾî, ´Ù¼öÀÇ ±Û·Î¹ú ´ë±â¾÷, ±ÝÀ¶±â°ü, Á¤º¸±â°ü, ¹æ»ê¾÷ü, ¹Ì±¹ ¹× µ¿¸Í±¹ Á¤ºÎ, ±º, ±¹Á¦±â±¸¿¡¼ Ȱ¹ßÈ÷ »ç¿ëÇϰí ÀÖ´Ù. ±¹³»¿¡¼´Â Áö³ 2012³â óÀ½ µµÀÔµÈ ÀÌ·¡·Î, º¸¾È¿¡ °¡Àå ¹Î°¨ÇÑ ±â¾÷ ¹× ±â°üµéÀÌ ²ÙÁØÇÏ°Ô È®Àå ±¸¸ÅÇÏ°í ¾Ö¿ëÇÏ´Â °¡Àå °ËÁõµÈ, °¡Àå ½Å·Ú¹Þ´Â ³×Æ®¿öÅ© Æ÷·»½Ä ¼Ö·ç¼Ç, NDR ¼Ö·ç¼ÇÀ¸·Î ÀÚ¸®¸Å±èÇϰí ÀÖ´Ù. ³ÝÀ§Æ®´Ï½º´Â ±¹³» ¹× Àü ¼¼°è¿¡¼ ¹ß»ýÇϰí ÀÖ´Â ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀ» Á¶±â ŽÁöÇϰí, °ø°ÝÀÇ ±Ùº» ¿øÀÎÀ» ÆÄ¾ÇÇÔÀ¸·Î½á ±â¾÷ÀÇ ³×Æ®¿öÅ© º¸¾È ¼öÁØÀ» °ß°íÈ÷ Çϴµ¥ ±â¿©Çϰí ÀÖ°í, ¾ÕÀ¸·Îµµ ±â¿©ÇÒ °ÍÀÌ´Ù.

¡ãÆÄÀÌ¿À¸µÅ© TiFRONT ZT ¸¶ÀÌÅ©·Î¼¼±×¸àÅ×ÀÌ¼Ç ±¸¼ºµµ[ÀÚ·á: ÆÄÀÌ¿À¸µÅ©]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-11 ¡®ÆÄÀÌ¿À¸µÅ©¡¯]
ÆÄÀÌ¿À¸µÅ© ¡®Æ¼ÇÁ·ÐÆ® ZT¡¯, ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀ¸·Î ³»ºÎ¸Á º¸¾È °È
±¹°¡¸Áº¸¾Èü°è(N©÷SF) ¡®³×Æ®¿öÅ© º¸¾È¡¯ ¿ä±¸»çÇ× ¸¸Á·
ÆÄÀÌ¿À¸µÅ© ¡®Æ¼ÇÁ·ÐÆ®(TiFRONT) ZT¡¯´Â ±¹°¡¸Áº¸¾Èü°è(N©÷SF)¿¡¼ ¿ä±¸ÇÏ´Â ¡®³×Æ®¿öÅ© º¸¾È¡¯ »çÇ×À» ¸¸Á·½Ã۸ç, Á¦·ÎÆ®·¯½ºÆ® º¸¾È ¸ðµ¨À» Àû¿ëÇÑ ½ºÀ§Ä¡ ±â¹Ý º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. »ç¿ëÀÚ ±âÁØÀ¸·Î ³×Æ®¿öÅ©¸¦ Ãʼ¼ºÐÈ(¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼Ç)Çϰí, ÃÖ¼Ò ±ÇÇÑ ¿øÄ¢¿¡ µû¶ó ¸®¼Ò½º Á¢±ÙÁ¦¾î¿Í ³»ºÎ È®»ê °ø°ÝÀ» ¸·´Â´Ù.
ÃÖ±Ù ¹ß»ýÇÑ Åë½Å»ç ÇØÅ·»çÅ´ ´Ü¼øÇÑ ¿ÜºÎ ħÀÔÀÇ ¹®Á¦°¡ ¾Æ´Ï¶ó, ³»ºÎ ÀÚ¿ø¿¡ ´ëÇÑ ºÐ¸®¿Í °Ý¸®, Á¢±ÙÅëÁ¦°¡ Á¦´ë·Î ÀÛµ¿ÇÏÁö ¾Ê¾ÒÀ½À» º¸¿©ÁØ´Ù. ƯÈ÷ ÀÎÁõ ¼¹ö°¡ ½Å·Ú ±â¹Ý ¿¬µ¿¸ÁÀ¸·Î ¿î¿µµÅ ȾÀû À̵¿À» ¸·Áö ¸øÇØ ÇÇÇØ°¡ Ä¿Á³´Ù´Â ºÐ¼®ÀÌ ³ª¿À¸é¼, Á¦·ÎÆ®·¯½ºÆ® º¸¾È Á¤Ã¥ ±¸Çö¿¡ ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀÌ Áß¿äÇÏ´Ù´Â °ÍÀ» ¹æÁõÇß´Ù.
ƼÇÁ·ÐÆ® ZT, ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀ¸·Î Á¢±ÙÁ¦¾î
±âÁ¸ °æ°è º¸¾È ¸ðµ¨·Î´Â ³»ºÎ È®»ê °ø°ÝÀ» ¹æÁöÇÒ ¼ö ¾øÀ¸¹Ç·Î º°µµÀÇ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù. ÆÄÀÌ¿À¸µÅ© ¡®Æ¼ÇÁ·ÐÆ® ZT¡¯´Â º¸¾È ½ºÀ§Ä¡¸¦ Ȱ¿ëÇØ, ³×Æ®¿öÅ©¸¦ »ç¿ëÀÚ ±âÁØÀ¸·Î ¼¼¹ÐÇÏ°Ô ºÐ¸®Çϰí, ¸®¼Ò½º µî±Þº° »ç¿ëÀÚ Á¢±ÙÀ» Á¦°øÇÏ´Â ¡®¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ǡ¯À» ±¸ÃàÇØ ³»ºÎ¸Á º¸¾ÈÀ» °ÈÇÑ´Ù.
±âÁ¸ ³×Æ®¿öÅ© ¼¼ºÐÈ´Â ÁÖ·Î ºÎ¼º°·Î ³×Æ®¿öÅ©¸¦ ³ª´©°í, °°Àº ºÎ¼ ³» »ç¿ëÀÚ¿¡°Ô µ¿µîÇÑ ±ÇÇÑÀ» ºÎ¿©ÇÏ´Â ¹æ½ÄÀ̾ú´Ù. ÀÌ´Â °ø°Ý ¹ß»ý ½Ã ½±°Ô È®»êÇÒ ¼ö ÀÖ´Â À§ÇèÀ» ³»Æ÷Çϰí ÀÖ´Ù.
¹Ý¸é, ƼÇÁ·ÐÆ® ZTÀÇ ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀº »ç¿ëÀÚ ¿ªÇÒ°ú ±â±â Á¤º¸¸¦ ±â¹ÝÀ¸·Î ³×Æ®¿öÅ©¸¦ ¼¼ºÐÈÇϰí, ÃÖ¼Ò Á¢±Ù ±ÇÇѸ¸ ºÎ¿©ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¼¼ºÐÈ ±âÁØÀº IP ÁÖ¼Ò, ½ºÀ§Ä¡ ¿¬°á Æ÷Æ®, NetBIOS, VLAN, »ç¿ëÀÚ¸í, ºÎ¼, Á÷±Þ, ±â±â À¯Çü, ±ÇÇÑ µî ´Ù¾çÇϸç, ¾÷¹« Á߿䵵¿¡ µû¶ó ÀÚ»êÀ» ±â¹Ð(C)¡¤¹Î°¨(S)¡¤°ø°³(O) µî±ÞÀ¸·Î ºÐ·ùÇØ °¢ »ç¿ëÀÚ³ª ±â±â°¡ Çã°¡µÈ Àڻ꿡¸¸ Á¢±ÙÇϵµ·Ï Á¦¾îÇÑ´Ù. ÀÌ·¯ÇÑ ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀº ³»ºÎ ³×Æ®¿öÅ©¿¡¼ ¹ß»ýÇϴ ȾÀû À̵¿ °ø°ÝÀ» Â÷´ÜÇϰí, µ¥ÀÌÅÍ Ä§ÇØ À§Çèµµ È¿°úÀûÀ¸·Î ¿¹¹æÇÒ ¼ö ÀÖ´Ù. ÀϹÝÀûÀ¸·Î ¸¶ÀÌÅ©·Î ¼¼±×¸àÅ×À̼ÇÀº ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ ³×Æ®¿öÅ·(SDN) ±â¼úÀ» ÀÌ¿ëÇØ ±¸ÇöÇÏÁö¸¸, ±â¼úÀû º¹À⼺°ú Ãʱ⠵µÀÔ ºñ¿ëÀÌ ´ÜÁ¡À¸·Î ÁöÀûµÈ´Ù. ÇÏÁö¸¸ ƼÇÁ·ÐÆ® ZT´Â ±âÁ¸ ½ºÀ§Ä¡¸¦ º¸¾È ½ºÀ§Ä¡·Î ±³Ã¼ÇÏ´Â °Í¸¸À¸·Î ±¸ÇöÇÒ ¼ö ÀÖ¾î ºñ¿ë ºÎ´ãÀ» ÁÙÀ̰í, ³×Æ®¿öÅ© ±¸¼º º¯°æÀ̳ª ¿¡ÀÌÀüÆ® ¼³Ä¡µµ ÇÊ¿ä ¾ø´Ù.
º¸¾È ½ºÀ§Ä¡ ÀÚü º¸¾È ¿£ÁøÀ¸·Î ³»ºÎ À§Çù °ü¸®
ƼÇÁ·ÐÆ® ZT´Â º¸¾È ½ºÀ§Ä¡¿¡ ³»ÀåµÈ ´Ù¾çÇÑ º¸¾È ¿£ÁøÀ» ÅëÇØ ³»ºÎ ³×Æ®¿öÅ©¿¡¼ ¹ß»ýÇÏ´Â °¢Á¾ À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÑ´Ù. ƯÇã¹ÞÀº µ¶ÀÚÀûÀÎ º¸¾È ¾Ë°í¸®ÁòÀ» Ȱ¿ëÇØ ³×Æ®¿öÅ©¿¡¼ ¹ß»ýÇÏ´Â ÀÌ»ó ÇàÀ§¿Í Æ®·¡ÇÈ ÀÓ°èÄ¡¸¦ ºÐ¼®Çϰí, È®»êÇü °ø°ÝÀ̳ª ÆÐŶ Å»Ãë¿Í °°Àº À¯ÇØ Æ®·¡ÇÈÀ» ½Ç½Ã°£À¸·Î Â÷´ÜÇÑ´Ù. ¶ÇÇÑ, ´À¸´ÇÑ È°µ¿À¸·Î ¹ß°ßÇϱ⠾î·Á¿î Ÿ±êÇü °ø°ÝÀ̳ª ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¿ëÇÑ °ø°Ý¿¡ ´ëÇØ¼µµ Ãʱâ ¡Èĸ¦ Æ÷ÂøÇØ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç ¿¬µ¿À¸·Î »ýŰè È®Àå
Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀº ´Ù¾çÇÑ À§Ä¡¿¡¼ÀÇ ÅëÇÕÀû Á¦¾î°¡ Áß¿äÇϸç, ´ÜÀÏ º¸¾È ¼Ö·ç¼Ç¸¸À¸·Î´Â ¿Ïº®ÇÑ ±¸ÇöÀÌ ¾î·Æ´Ù. µû¶ó¼ ´Ù¾çÇÑ º¸¾È Á¦Ç° °£ÀÇ ¿¬µ¿ÀÌ Çʼö´Ù. ƼÇÁ·ÐÆ® ZT´Â Ç¥ÁØ API¸¦ Á¦°øÇϸç, ÇöÀç IAM ÀÎÁõ ¼Ö·ç¼ÇÀ» ºñ·ÔÇÏ¿© ZTNA, EDR, SIEM µî ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°ú ¿¬µ¿, Á¦·ÎÆ®·¯½ºÆ® ¿©¼¸ °¡Áö ÇÙ½É ¿ä¼Ò¿¡ ´ëÀÀÇϰí ÀÖ´Ù. ÆÄÀÌ¿À¸µÅ©´Â ¿ÃÇØ Á¦·ÎÆ®·¯½ºÆ® ½Ã¹ü »ç¾÷¿¡ ¡®ÇÁ¶óÀ̺ø Å×Å©³î·ÎÁö ÄÁ¼Ò½Ã¾ö¡¯ÀÇ ÀÏ¿øÀ¸·Î Âü¿©Çϸç, ¼ö¿ä±â°üÀÎ ÇϳªÀºÇà¿¡ Â÷¼¼´ë ±ÝÀ¶¸Á º¸¾È ¸ðµ¨À» ÇÔ²² ±¸ÇöÇÒ ¿¹Á¤ÀÌ´Ù.

¡ãÀ̹ÌÁö ¾ÏÈ£È[ÀÚ·á: ÀνºÇǾð]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-12 ¡®ÀνºÇǾð¡¯]
¡°¾ÏÈ£È ¿©ºÎ°¡ ÇÇÇØ ¹üÀ§¸¦ °¥¶ú´Ù¡±
SAP ERP ¿µ¿ªÀº ÇÇÇØ ¾ø¾î... ±â¾÷ º¸¾È Àü·«¿¡ ¾ÏÈ£È Á߿伺 ÀçÁ¶¸í
ÃÖ±Ù SKÅÚ·¹ÄÞ ÇØÅ· »ç°ÇÀº ±â¾÷ Á¤º¸º¸È£ ü°è Àü¹Ý¿¡ °æ°íµîÀ» Ä×´Ù. °ø°ÝÀÚ´Â ¿©·¯ ¼¹ö¸¦ ħÅõÇØ °í°´ IMEI, ÀüȹøÈ£ µî ¹Î°¨Á¤º¸¸¦ È®º¸ÇÑ °ÍÀ¸·Î µå·¯³µ°í, ÀÌ °úÁ¤¿¡¼ ¾ÏȣȵÇÁö ¾ÊÀº µ¥ÀÌÅͰ¡ ½ÇÁ¦ À¯Ãâ ÇÇÇØ·Î À̾îÁ³´Ù´Â Á¡ÀÌ ÁÖ¸ñ¹Þ°í ÀÖ´Ù.
±×·¯³ª À̹ø »ç°Ç¿¡¼ SAP ERP ½Ã½ºÅÛ µî ÀϺΠÁÖ¿ä ¾÷¹« ½Ã½ºÅÛÀº ÇÇÇØ ´ë»ó¿¡¼ Á¦¿ÜµÇ¾ú´Ù. ÀÌ´Â »çÀü¿¡ ¾ÏÈ£È µî º¸¾È °È Á¶Ä¡¸¦ Àû¿ëÇÑ ½Ã½ºÅÛÀº ½ÇÁúÀûÀÎ ¹æ¾î È¿°ú¸¦ ¹ßÈÖÇß´Ù´Â Á¡À» º¸¿©ÁÖ´Â ´ë¸ñÀÌ´Ù.
¾÷°è¿¡ µû¸£¸é, SKÅÚ·¹ÄÞÀº SAP ½Ã½ºÅÛ ³» À繫, Àλç, °í°´ Á¤º¸ µîÀÇ ¹Î°¨ µ¥ÀÌÅÍ º¸È£¸¦ À§ÇØ ±¹³» SAP º¸¾È Àü¹®±â¾÷ ÀνºÇǾð ¾ÏÈ£È ¼Ö·ç¼ÇÀ» ¼±Á¦ÀûÀ¸·Î µµÀÔÇØ ¿î¿µÇØ ¿Ô´Ù. ÇØ´ç ¼Ö·ç¼ÇÀº SAP ERP ±¸Á¶¿¡ ÃÖÀûÈµÈ ÇüÅ·Î, Å×ÀÌºí ´ÜÀ§ ¾ÏÈ£È, ½Ç½Ã°£ Ű °ü¸®, Á¢±ÙÅëÁ¦ ¿¬µ¿ µîÀÇ ±â´ÉÀ» Á¦°øÇϸç, ¿ÜºÎ ħÀÔ ½Ã¿¡µµ µ¥ÀÌÅÍ ÀÚü¸¦ ¹«·ÂÈÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù.
SAP ERP¿Í °°Àº ÇÙ½É ½Ã½ºÅÛ¿¡´Â ¹Î°¨Á¤º¸°¡ ÁýÁߵǴ ¸¸Å, »çÀüÀûÀÎ ¾ÏÈ£È Á¶Ä¡°¡ ÇʼöÀûÀ¸·Î ¿ä±¸µÈ´Ù. ÀνºÇǾðÀÌ Á¦°øÇÏ´Â SAP Àü¿ë ¾ÏÈ£È ¼Ö·ç¼ÇÀº Å×ÀÌºí ¹× ÇÊµå ´ÜÀ§ ¾ÏÈ£È, Á¢±ÙÅëÁ¦ ¿¬µ¿, ½Ç½Ã°£ Ű °ü¸® µîÀ» ÅëÇØ µ¥ÀÌÅ͸¦ ¾ÈÀüÇÏ°Ô º¸È£Çϸç, ¿ÜºÎ À§Çù¿¡ ´ëºñÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾î ÀÖ´Ù.
ÀνºÇǾð °ü°èÀÚ´Â ¡°À̹ø »ç°í´Â ¾ÏÈ£È À¯¹«¿¡ µû¶ó ÇÇÇØ ¼öÁØÀÌ ¾ó¸¶³ª ´Þ¶óÁú ¼ö ÀÖ´ÂÁö¸¦ º¸¿©ÁÖ´Â Çö½ÇÀû »ç·Ê¡±¶ó¸ç, ¡°SAP ½Ã½ºÅÛó·³ ±â¾÷ ÇÙ½É Á¤º¸°¡ ÁýÁßµÈ È¯°æ¿¡¼´Â ¡®»ç°í ¹ß»ý Àü¡¯ÀÇ ±¸Á¶Àû º¸¾ÈÀÌ ÇÇÇØ¸¦ °áÁ¤Áþ´Â´Ù¡±¶ó°í ¸»Çß´Ù.
ÀνºÇǾðÀº SAP ȯ°æ¿¡ Æ¯ÈµÈ ¾ÏÈ£È ¼Ö·ç¼Ç(EnDB for SAP¡¯¿Í ¡®SecureDB for SAP¡¯) ¿Ü¿¡µµ °³ÀÎÁ¤º¸ Á¢¼Ó±â·Ï °ü¸®(Bizinsider xCon for SAP), °³ÀÎÁ¤º¸ ºÐ¸®º¸°ü ÆÄ±â(BizInsider PIM) µî SAP Àü¿ë º¸¾È ü°è¸¦ ±¸¼ºÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Ç Æ÷Æ®Æú¸®¿À¸¦ º¸À¯Çϰí ÀÖ´Ù. ƯÈ÷ EnDB for SAP´Â º°µµ ½Ã½ºÅÛ º¯°æ ¾øÀÌ Add-on ¹æ½ÄÀ¸·Î ¼³Ä¡ÇÒ ¼ö ÀÖ¾î, ±âÁ¸ ¾÷¹«¿¡ ¿µÇâÀ» ÁÖÁö ¾Ê°í µµÀÔÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ´ë±â¾÷ ¹× °ø°ø±â°ü¿¡ ´Ù¼ö Àû¿ëµÇ°í ÀÖ´Ù.
À̹ø SKT »ç·Ê´Â ´ÜÀÏ ½Ã½ºÅÛÀÇ Ãë¾àÁ¡ÀÌ Àüü ±â¾÷ º¸¾ÈÀÇ ¸®½ºÅ©·Î È®»êÇÒ ¼ö ÀÖÀ½À» º¸¿©Áá´Ù. ±×·¯³ª µ¿½Ã¿¡, ¾ÏÈ£ÈµÈ ½Ã½ºÅÛÀº ÇØÅ· ÇÇÇØ¸¦ ½ÇÁúÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ 'º¸¾È Àü·«ÀÇ ±âÁØ'ÀÌ ´Þ¶óÁ®¾ß ÇÔÀ» ½Ã»çÇÑ´Ù.
±â¾÷ÀÇ µ¥ÀÌÅÍ º¸È£´Â ´Ü¼øÇÑ ±ÔÁ¦ ´ëÀÀÀ» ³Ñ¾î, °í°´ ½Å·Ú¿Í Á÷°áµÈ ÇÙ½É °úÁ¦´Ù. ±×¸®°í ±× ½ÃÀÛÁ¡Àº µ¥ÀÌÅ͸¦ ÁöŰ´Â °¡Àå ±Ùº»ÀûÀÎ ¹æ¹ý, ¡®¾Ïȣȡ¯´Ù.

¡ãµð¿¡½º¾ØÅØ ¡®ScriptSafer¡¯[ÀÚ·á: µð¿¡½º¾ØÅØ]
[Á¦2ÀÇ SKT »çÅ ´ëÀÀ ¼Ö·ç¼Ç ÁýÁߺм®-13 ¡®µð¿¡½º¾ØÅØ¡¯]
½ºÅ©¸³Æ®°¡ ¹«±â°¡ µÇ´Â ½Ã´ë, µð¿¡½º¾ØÅØ ¡®ScriptSafer¡¯·Î ¸®´ª½º ¼¹ö¸¦ ÁöÄѶó
½Ç½Ã°£ À§Çù ŽÁö¿Í °¨»ç ±â´ÉÀ¸·Î ½ºÅ©¸³Æ® º¸¾È °ø¹é ¸Þ¿î´Ù
ÃÖ±Ù ¹ß»ýÇÑ ´ë±Ô¸ð ÇØÅ· »ç°íµéÀº »çÀ̹ö À§ÇùÀÇ ¾ç»óÀÌ ±âÁ¸ÀÇ Á¤¸é ħÀÔ¿¡¼ Àº¹ÐÇÑ ³»ºÎ ½ÇÇà ¹æ½ÄÀ¸·Î º¯ÈÇϰí ÀÖÀ½À» º¸¿©ÁØ´Ù. ƯÈ÷ ¸®´ª½º ¼¹ö ȯ°æ¿¡¼´Â °ü¸®ÀÚ ¶Ç´Â ³»ºÎÀÚÀÇ ´Ü ÇÑ ÁÙ ½ºÅ©¸³Æ®¸¸À¸·Îµµ ½Ã½ºÅÛ Àüü°¡ ¸¶ºñµÉ ¼ö ÀÖ¾î º¸¾ÈÀÇ ÃÖÀü¼±Àº ÀÌÁ¦ ½ÇÇà ÆÄÀÏÀÌ ¾Æ´Ñ '½ºÅ©¸³Æ® ÄÚµå' ÀÚü·Î À̵¿Çϰí ÀÖ´Ù.
¸®´ª½º ȯ°æ¿¡ ÃÖÀûÈµÈ ½Ç½Ã°£ ŽÁö ¼Ö·ç¼Ç
ÀÌ·± È帧 ¼Ó¿¡¼ µð¿¡½º¾ØÅØÀº 2024³â 5¿ù, ¸®´ª½º ±â¹ÝÀÇ ½ºÅ©¸³Æ® À§Çù ŽÁö ¼Ö·ç¼Ç ¡®ScriptSafer(½ºÅ©¸³Æ®¼¼ÀÌÆÛ)¡¯¸¦ Ãâ½ÃÇϸç ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ScriptSafer´Â ¸®´ª½º ¼¹ö¿¡¼ »ý¼ºµÇ°Å³ª ¾÷·ÎµåµÇ´Â ½ºÅ©¸³Æ® ÆÄÀÏÀ» ÀÚµ¿ ºÐ¼®Çϰí, ¾Ç¼º ¸í·É¾î³ª Àǽɽº·¯¿î ÆÐÅÏÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÑ´Ù. ´Ü¼øÇÑ Á¤Àû ºÐ¼®À» ³Ñ¾î, ¿ìȸ ½ÇÇà ¹æ½ÄÀÇ ½ºÅ©¸³Æ®±îÁö °¨½ÃÇÏ¸ç ¸í·É¾î »ç¿ë ³»¿ë, Á¢¼Ó Á¤º¸, °èÁ¤ Á¤º¸ µîÀ» Á¤¹ÐÇÏ°Ô ±â·ÏÇØ °¨»ç ¹× »ç°í ÃßÀûÀÌ °¡´ÉÇÏ´Ù.
³»ºÎÀÚ À§Çù°ú °ø±Þ¸Á °ø°Ý±îÁö ¼±Á¦ ´ëÀÀ
ÃÖ±Ù º¸¾È »ç°í¿¡¼´Â ½ºÅ©¸³Æ®¸¦ ÅëÇÑ ±ÇÇÑ »ó½Â, ¹éµµ¾î ¼³Ä¡, ÀÚµ¿È °ø°Ý µîÀÌ ¹Ýº¹ÀûÀ¸·Î µîÀåÇϰí ÀÖ´Ù. ScriptSafer´Â ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇØ, À§Çè ¸í·É¾î¸¦ »çÀü µî·ÏÇϰí, Á¤Ã¥ À§¹Ý ¿©ºÎ¸¦ ÀÚµ¿ ÆÇ´ÜÇØ ÀÎ¾Û ¾Ë¸² ¹× ´ë½Ãº¸µå¸¦ ÅëÇØ °ü¸®ÀÚ¿¡°Ô Áï½Ã Å뺸ÇÑ´Ù. ŽÁöµÈ ½ºÅ©¸³Æ®´Â À§Çèµµ¿¡ µû¶ó ¡®¸Å¿ì ³ôÀ½¡¯ºÎÅÍ ¡®¸Å¿ì ³·À½¡¯±îÁö µî±ÞÀÌ ºÐ·ùµÇ¸ç, °ü¸®ÀÚ´Â À§¹Ý ½ºÅ©¸³Æ®¿¡ ´ëÇØ »ç¿ëÀÚ¿¡°Ô ¼Ò¸íÀ» ¿äûÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ °èÁ¤, ÇÁ·Î¼¼½º ID, Á¢¼Ó IP µî ÇÙ½É Á¤º¸µµ ÇÔ²² ¼öÁýµÇ¾î ½Å¼ÓÇϰí Á¤¹ÐÇÑ ¿øÀÎ ºÐ¼®°ú ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.
°ü¸®ÀÚ Áß½ÉÀÇ Á÷°üÀûÀÎ À¥ ±â¹Ý ¿î¿µ ȯ°æ
ScriptSafer´Â À¥ ±â¹ÝÀÇ Á÷°üÀûÀÎ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º(UI)¸¦ Á¦°øÇØ, °ü¸®ÀÚ°¡ ½ºÅ©¸³Æ® ´Ù¿î·Îµå, ·Î±× È®ÀÎ, Á¤±â º¸°í¼ ÀÚµ¿ »ý¼º µîÀÇ ±â´ÉÀ» Æí¸®ÇÏ°Ô È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ƯÈ÷ ÀÏ¡¤ÁÖ¡¤¿ù ´ÜÀ§ÀÇ À§Çè ½ºÅ©¸³Æ® ºÐ¼® º¸°í¼´Â º¸¾È ´ã´çÀÚÀÇ ¾÷¹« È¿À²¼ºÀ» Å©°Ô Çâ»ó½ÃŲ´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.
½É¸®Àû ¹æ¾î°¡ Áß¿äÇÑ ½Ã´ë, ½ºÅ©¸³Æ® °¨½Ã°¡ ÇÙ½É
Çö´ëÀÇ »çÀ̹öÀüÀº ´Ü¼øÇÑ Ä§Åõ¸¦ ³Ñ¾î ½É¸®Àû È¥¶õ°ú ½Å·Ú ÀúÇϸ¦ À¯µµÇÏ´Â ÀÎÁöÀüÀ¸·Î ÁøÈÇϰí ÀÖ´Ù. °ø°ÝÀÚ´Â À͸íÈµÈ ½ºÅ©¸³Æ®¸¦ ÅëÇØ ÀÎÁõ ¿ìȸ, ·Î±× ÀºÆó, ¹é¾÷ µ¥ÀÌÅÍ »èÁ¦ µîÀ» Á¶¿ëÈ÷ ½ÇÇàÇϰí, ÇÇÇØÀÚ´Â ¹«¾ùÀÌ ¾î¶»°Ô ¹ú¾îÁ³´ÂÁöÁ¶Â÷ ¸ð¸¥ ä ¸¶ºñµÈ´Ù. ScriptSafer´Â °ø°ÝÀÇ º»ÁúÀ» Á¤È®È÷ °£ÆÄÇϰí, ½ÇÇà Àü ´Ü°è¿¡¼ ½ºÅ©¸³Æ®¸¦ ŽÁöÇÏ¿© À§Çè ÇàÀ§¸¦ »çÀü¿¡ ½Äº°ÇÔÀ¸·Î½á, ¼±Á¦ÀûÀÎ ¹æ¾îü°è¸¦ Á¦°øÇÑ´Ù. ÀÌ´Â ´Ü¼øÇÑ ·Î±× ¼öÁýÀ̳ª »çÈÄ ºÐ¼®¿¡ ¸Ó¹°Áö ¾Ê°í, º¸¾ÈÀÇ »ç°¢Áö´ë·Î ¿©°ÜÁö´ø ¡®½ºÅ©¸³Æ® ½ÇÇà ±¸°£¡¯À» ½Ç½Ã°£ °¨½ÃÇÔÀ¸·Î½á, Â÷¼¼´ë º¸¾È ´ëÀÀ Àü·«ÀÇ »õ·Î¿î ±âÁØÀ» Á¦½ÃÇÑ´Ù.
½ºÅ©¸³Æ®´Â µµ±¸ÀÌÀÚ ¹«±â, º¸¾ÈÀÇ »õ·Î¿î ÇÁ·ÐÆ®¶óÀÎ
µð¿¡½º¾ØÅØ Àå°æ¼ö ´ëÇ¥´Â ¡°½ºÅ©¸³Æ®´Â °ü¸®ÀÚ¿¡°Ô´Â À¯¿ëÇÑ µµ±¸ÀÌÁö¸¸, °ø°ÝÀÚ¿¡°Ô´Â °·ÂÇÑ ¹«±â¡±¶ó¸ç, ¡°ScriptSafer´Â ¸®´ª½º ¼¹ö ȯ°æ¿¡¼ ½ºÅ©¸³Æ® ±â¹Ý À§ÇùÀ» ¼±Á¦ÀûÀ¸·Î °¨ÁöÇØ, º¸¾È ¿î¿µ¿¡ ½ÇÁúÀûÀÎ µµ¿òÀÌ µÇ´Â ¼Ö·ç¼Ç¡±À̶ó°í °Á¶Çß´Ù. ¶ÇÇÑ ¡°ÀÌÁ¦´Â ¹æÈº®À̳ª ¾ÈƼ¹ÙÀÌ·¯½º¸¸À¸·Î´Â ÃæºÐÇÏÁö ¾Ê´Ù. ½ÇÇà ÀÌÀüÀÇ °¨Áö, »çÀü ½Äº°, ½Å¼ÓÇÑ ´ëÀÀÀÌ ÀÌ·ïÁ®¾ß ÁøÁ¤ÇÑ º¸¾ÈÀÌ °¡´ÉÇÏ´Ù. ScriptSafer´Â ½ºÅ©¸³Æ®¶ó´Â º¸¾ÈÀÇ ¸¶Áö¸· ¹«¹æºñ ±¸°£À» ¸Þ¿ì´Â ÇØ°áÃ¥ÀÌÀÚ, »çÀ̹ö À§ÇùÀÌ °íµµÈµÇ´Â ½Ã´ëÀÇ Çʼö ¹æ¾î¼±ÀÌ µÉ °Í¡±À̶ó°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>