Áï°¢ÀûÀÎ °¡½Ã¼ºÀ¸·Î ¿ÂÇÁ·¹¹Ì½º, ÇÏÀ̺긮µå ¹× ¸ÖƼŬ¶ó¿ìµå ȯ°æ Àü¹ÝÀÇ µ¥ÀÌÅÍ º¸È£ °È Áö¿ø
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Å»·¹½º(Thales)´Â Å»·¹½º »çÀÌÆÛÆ®·¯½ºÆ® µ¥ÀÌÅÍ º¸¾È Ç÷§Æû(Thales CipherTrust Data Security Platform) ³» °·ÂÇÑ ½Å±Ô ±â´ÉÀÎ ¡®Å»·¹½º ÆÄÀÏ ¾×ƼºñƼ ¸ð´ÏÅ͸µ(Thales File Activity Monitoring)¡¯ÀÇ Ãâ½Ã¸¦ ¹ßÇ¥Çß´Ù. ÀÌ ±â´ÉÀº ºñÁ¤Çü µ¥ÀÌÅÍ¿¡ ´ëÇÑ ±â¾÷ÀÇ °¡½Ã¼º°ú Á¦¾î·ÂÀ» Çâ»óÇØ, Á¶Á÷ÀÌ ÆÄÀÏ È°µ¿À» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇÏ°í ¿À¿ëÀ» ŽÁöÇϸç Àüü µ¥ÀÌÅÍ Àڻ꿡 °ÉÃÄ ±ÔÁ¤ Áؼö¸¦ º¸ÀåÇϵµ·Ï Áö¿øÇÑ´Ù. Å»·¹½º´Â Á¤Çü ¹× ºñÁ¤Çü µ¥ÀÌÅ͸¦ ¸ðµÎ º¸È£ÇÏ´Â À¯ÀÏÇÑ ÅëÇÕ Ç÷§Æû Á¦°ø¾÷ü·Î¼, ÀÌÀü¿¡´Â ÃßÀûÀÌ ¾î·Á¿ü´ø µ¥ÀÌÅÍ À¯Çü¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ ¸ð´ÏÅ͸µ ¹× °¨»ç ±â´ÉÀ» Á¦°øÇÑ´Ù.

[ÀÚ·á: Å»·¹½º]
¿À´Ã³¯ ÁøÈÇÏ´Â À§Çù ȯ°æ¿¡¼ Á¶Á÷Àº ºñÁ¤Çü µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¹«´Ü ¾×¼¼½º ¹× ¿À¿ëÀ» ´õ ¾ö°ÝÇÏ°Ô ÅëÁ¦ÇØ¾ß ÇÑ´Ù. IDC¿¡ µû¸£¸é ÀÌ·¯ÇÑ ºñÁ¤Çü µ¥ÀÌÅÍ´Â Àü ¼¼°è µ¥ÀÌÅÍÀÇ 90%¸¦ Â÷ÁöÇÑ´Ù.
ÆÄÀÏ ¾×ƼºñƼ ¸ð´ÏÅ͸µ(File Activity Monitoring)Àº ¹Î°¨ÇÑ µ¥ÀÌÅͰ¡ Æ÷Ç﵃ ¼ö ÀÖ´Â À̸ÞÀÏ, äÆÃ ·Î±×, ¹Ìµð¾î ÆÄÀÏ, ¾ÖÇø®ÄÉÀÌ¼Ç ·Î±×¿Í °°Àº ÆÄÀÏÀÇ ¿¹»óÄ¡ ¸øÇÑ º¹»ç, ´Ù¿î·Îµå, °øÀ¯ µî ºñÁ¤Çü µ¥ÀÌÅÍÀÇ È°µ¿À» º¸¾ÈÆÀÀÌ ºÐ¼®ÇÏ°í ¸ð´ÏÅ͸µÇϵµ·Ï Áö¿øÇÑ´Ù.
½Ç½Ã°£ °æº¸, ºÐ¼®, ¾ÏÈ£È ÃßÀû ±â´ÉÀº À§Çù ÀλçÀÌÆ® È®º¸¸¦ ´õ¿í °¡¼ÓÈÇϰí, ±â¾÷ Àü¹ÝÀÇ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ º¸È£ÇÑ´Ù. ÀÌ´Â ³ëÃâ À§ÇèÀ» ÁÙÀ̰í GDPR, HIPAA, PCI DSS¿Í °°Àº Ç¥ÁØ ±ÔÁ¤ Áؼö¸¦ Áö¿øÇϸç Á¶Á÷ÀÇ Àü¹ÝÀûÀÎ µ¥ÀÌÅÍ º¸¾È ż¼(data security posture)¸¦ °ÈÇÑ´Ù.
ÆÄÀÏ ¾×ƼºñƼ ¸ð´ÏÅ͸µ¿¡ ´ëÇÑ Å»·¹½ºÀÇ Çõ½ÅÀûÀÎ Á¢±Ù ¹æ½ÄÀº ÇÏÀ̺긮µå ȯ°æÀÇ »ç°¢Áö´ë¿Í °°Àº ÁÖ¿ä °úÁ¦¸¦ ÇØ°áÇϰí, ½Ç½Ã°£ °¡½Ã¼º°ú ÀÌ»ó ¡ÈÄ ½º¸¶Æ® ŽÁö ±â´ÉÀ» Á¦°øÇØ ¿ÀŽ(false positives)¿¡ Áþ´¸° ÆÀµé¿¡°Ô ÀáÀçÀûÀÎ °ÔÀÓ Ã¼ÀÎÀú°¡ µÉ ¼ö ÀÖ´Ù. ±íÀÌ¿Í ´Ü¼ø¼º »çÀÌÀÇ ÀûÀýÇÑ ±ÕÇüÀ» ¸ÂÃãÀ¸·Î½á FAMÀº º¹À⼺À» Ãß°¡ÇÏÁö ¾Ê°íµµ SOC¸¦ °ÈÇÏ´Â µ¥ µµ¿òÀÌ µÉ °¡´É¼ºÀ» º¸¿©ÁØ´Ù.
¾Æ¸¶µ¥¿ì½º(Amadeus)ÀÇ ¼ö¼® Á¤º¸ º¸¾È ¿£Áö´Ï¾î ·¹À϶ó Ä£(Leila KUNTAR)´Â ¡°´õ ±ä¹ÐÇÑ SIEM ÅëÇÕÀ¸·Î ´ëÀÀÀ» ´õ¿í ³¯Ä«·Ó°Ô ÇÏ°í ÆÀÀÌ °¡Àå Áß¿äÇÑ °Í¿¡ ÁýÁßÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù. FAMÀÌ ¾î¶»°Ô ¹ßÀüÇØ µ¥ÀÌÅÍ º¸¾ÈÀ» °ÈÇÒÁö ±â´ë°¡ µÈ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ Å»·¹½º µ¥ÀÌÅÍ º¸¾È Á¦Ç° ´ã´ç ºÎ»çÀåÀÎ Åäµå ¹«¾î(Todd Moore)´Â ¡°ºÐ»ê ȯ°æ¿¡¼ ºñÁ¤Çü µ¥ÀÌÅͰ¡ ºü¸£°Ô Áõ°¡ÇÔ¿¡ µû¶ó, Á¶Á÷Àº °¡Àå ¹Î°¨ÇÑ Á¤º¸¸¦ ÃßÀûÇÏ°í º¸È£Çϱâ À§ÇÑ ´õ ÅëÇÕµÈ ¹æ¹ýÀÌ ÇÊ¿äÇØÁ³´Ù¡±°í ¸»Çß´Ù. ±×´Â ¡°ÆÄÀÏ ¾×ƼºñƼ ¸ð´ÏÅ͸µÀ» ÅëÇØ Å»·¹½º´Â °·ÂÇÑ ´ÜÀÏ Ç÷§ÆûÀ¸·Î ½Ç½Ã°£ ÀλçÀÌÆ®, Áö´ÉÇü ÀÚµ¿È, ÅëÇÕ °¡½Ã¼ºÀ» Á¦°øÇÔÀ¸·Î½á ¿£ÅÍÇÁ¶óÀÌÁî µ¥ÀÌÅÍ º¸¾È ºÐ¾ß¿¡¼ ¸®´õ½ÊÀ» °ÈÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.
Å»·¹½º´Â ¼ö½Ê ³â°£ Á¤Çü µ¥ÀÌÅͺ£À̽º Ȱµ¿ ºÐ¾ß¿¡¼ µðÁöÅÐ º¸¾ÈÀ» ¼±µµÇØ ¿Ô´Ù. ÀÌ·¯ÇÑ ±¤¹üÀ§ÇÑ Àü¹®¼ºÀ» ¹ÙÅÁÀ¸·Î, °í°´Àº ÀÌÁ¦ Å»·¹½ºÀÇ µ¿ÀÏÇÑ ¼¼°è ÃÖ°í ¼öÁØÀÇ °æÇèÀ» ºñÁ¤Çü µ¥ÀÌÅÍ º¸È£±îÁö Æ÷°ýÇϵµ·Ï È®ÀåµÈ ȯ°æ¿¡¼µµ ±â´ëÇÒ ¼ö ÀÖ´Ù.
ÆÄÀÏ ¾×ƼºñƼ ¸ð´ÏÅ͸µÀº º¸¾ÈÆÀÀÌ ´ÙÀ½À» ¼öÇàÇϵµ·Ï Áö¿øÇØ µ¥ÀÌÅÍ º¸¾È ż¼ °ü¸®(DSPM)¸¦ °ÈÇÑ´Ù.
¡¤¿ÂÇÁ·¹¹Ì½º, ÇÏÀ̺긮µå, ¸ÖƼŬ¶ó¿ìµå ȯ°æ Àü¹Ý¿¡¼ ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ °Ë»ö, ºÐ·ù, °üÂû, Á¦¾îÇÑ´Ù.
¡¤¹Î°¨ÇÑ µ¥ÀÌÅͰ¡ ÀÖ´Â À§Ä¡, Á¢±Ù ±ÇÇÑÀÌ ÀÖ´Â »ç¶÷, ÀûÀýÇÑ º¸¾È ¿©ºÎ¸¦ ½Ç½Ã°£À¸·Î Á¤È®ÇÏ°Ô Ã£¾Æ³»¾î ¹«´Ü º¹»ç, ´Ù¿î·Îµå, °øÀ¯ µî Àǽɽº·¯¿î ÇൿÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.
¡¤Çൿ ÄÁÅØ½ºÆ®¸¦ ÅëÇØ Á¤Àû ºÐ·ù¸¦ µ¿Àû À§Çè ÀÎÅÚ¸®Àü½º·Î ÀüȯÇÑ´Ù.
¡¤Ä§ÇØ ¶Ç´Â Á¤Ã¥ À§¹Ý ½Ã, °¨»ç ·Î±×¸¦ ÅëÇÑ ½Å¼ÓÇÑ »ç°í À籸¼º ¹× °·ÂÇÑ ¾ÏÈ£È È°¼ºÈ¸¦ Æ÷ÇÔÇÑ °·ÂÇÑ ¾ÏÈ£È ¹× ±âŸ ±³Á¤ ±â¹ý(remediation techniques)À» Àû¿ëÇÏ¿©, Ä§ÇØµÇ°Å³ª À§Çè¿¡ óÇÑ µ¥ÀÌÅ͸¦ º¸È£ÇÑ´Ù.
³»ÀåÇü »ý¼ºÇü AI(GenAI) µµ±¸·Î °¨»ç °£¼ÒÈ, ´ëÀÀ °È ¹× º¹À⼺ Àý°¨À» Áö¿øÇÑ´Ù. ±ÔÁ¤ Áؼö ¹× º¸¾È ¿î¿µÀ» ´õ¿í °£¼ÒÈÇϱâ À§ÇØ, ÆÄÀÏ ¾×ƼºñƼ ¸ð´ÏÅ͸µ¿¡´Â »ý¼ºÇü AI ±â¹Ý µ¥ÀÌÅÍ º¸¾È ¾î½Ã½ºÅÏÆ®(Generative AI-powered Data Security Assistant)°¡ Æ÷ÇԵǾî ÀÖ´Ù. ÀÌ ÅëÇÕ Ãªº¿Àº ÆÀÀÌ °¨»ç µ¥ÀÌÅ͸¦ Äõ¸®Çϰí, »ç¿ëÀÚ ÁöÁ¤ º¸°í¼¸¦ »ý¼ºÇÏ¸ç ±ÔÁ¤ Áؼö ¿öÅ©Ç÷θ¦ °£¼ÒÈÇϵµ·Ï Áö¿øÇÏ¿©, IT ¹× º¸¾È Àü¹®°¡ÀÇ ºÎ´ãÀ» ÁÙÀÌ°í ±ÔÁ¤»ó Àǹ« ÀÌÇàÀ» ´õ ½±°Ô ¸¸µé¾î ÁØ´Ù.
¡°±â¼úÀÌ ºü¸£°Ô ¹ßÀüÇÔ¿¡ µû¶ó, ¿ì¸®ÀÇ Á¦¾î ±â´ÉÀº º¹À⼺À» ´õÇÏÁö ¾ÊÀ¸¸é¼µµ ±× ¼Óµµ¸¦ µû¶ó°¥ ¸¸Å À¯¿¬ÇØ¾ß ÇÑ´Ù¡±¶ó°í ¹«¾î ºÎ»çÀåÀº ¸»Çß´Ù. ¡°ÀÚµ¿È¿Í ÀÎÅÚ¸®Àü½º´Â °úºÎÇÏ »óÅÂÀÇ º¸¾ÈÆÀÀÌ ¿î¿µÀ» È®ÀåÇÏ°í °¡Àå Áß¿äÇÑ ¾÷¹«¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù. Å»·¹½ºÀÇ Ãªº¿°ú °°Àº µµ±¸¸¦ »ç¿ëÇϸé ÀÚ¿¬¾î·Î Áú¹®Çϰí, Áï°¢ÀûÀÌ°í ½ÇÇàÇÒ ¼ö ÀÖ´Â ´äº¯À» ¾òÀ» ¼ö ÀÖÀ¸¹Ç·Î ÀÀ´ä ½Ã°£À» ´ÜÃàÇÏ°í ¿î¿µ È¿À²¼ºÀ» °³¼±ÇÒ ¼ö ÀÖ´Ù.¡±
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>