·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

[2025 EDR/XDR ¼Ö·ç¼Ç ¸®Æ÷Æ®] AI ±â¹Ý À§ÇùŽÁö¿Í ´ëÀÀ À§ÇÑ ÃÖ¼±ÀÇ ´ë¾È

ÀÔ·Â : 2025-08-03 23:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
EDRÀÌ °­È­µÈ ¿£µåÆ÷ÀÎÆ® ÁöÅ´À̶ó¸é XDRÀº Àüü¸¦ Á¶À²ÇÏ´Â ÁöÈÖÀÚ
EDR/XDR¿¡ ´ëÇÑ »ç¿ëÀÚ ¼³¹®Á¶»ç
EDR/XDR Àü¹®±â¾÷ ÁýÁߺм®: ¾È·¦, Äõµå¸¶À̳Ê, ÆÈ·Î¾ËÅä ³×Æ®¿÷½º, ½ºÅÚ¶ó»çÀ̹ö, À̱۷çÄÚÆÛ·¹À̼Ç


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2013³â °¡Æ®³ÊÀÇ ¾ÈÅæ Ãß¹ÙŲ(Anton Chuvakin)ÀÌ ¡®ETDR; Endpoint Threat Detection and Response(Çö EDR)¡¯¶ó´Â ¿ë¾î¸¦ óÀ½ »ç¿ëÇϸ鼭 ½ÃÀÛµÈ À§ÇùŽÁö¿¡ ´ëÇÑ °í¹ÎÀº 2018³â ÆÈ·Î¾ËÅä ³×Æ®¿÷½ºÀÇ °øµ¿Ã¢¾÷ÀÚÀÎ ´Ï¾î ÁÖÅ©(Nir Zuk)°¡ ÁÖÀåÇÑ ¡®XDR(eXtended Detection and Response)¡¯·Î ½ÉÈ­µÆ´Ù. º¸¾ÈÀ» °­È­Çϱâ À§ÇØ Çϳª¾¿ ´Ã¾î³­ º¸¾È ¼Ö·ç¼ÇÀÌ ¹ñ¾î³»´Â µ¥ÀÌÅͰ¡ ¾î´À»õ »ç¶÷ÀÌ ÀÏÀÏÀÌ ´ëÀÀÇϱâ Èûµç ¼öÁØÀÌ µÈ ¿äÁò, EDR°ú XDRÀÇ µîÀåÀº ³Ê¹«³ªµµ ´ç¿¬ÇÑ ¼ø¼­¿´´Ù. ÇÏÁö¸¸ »õ·Î¿î ½Å±â¼úÀÌ ÀÚ¸® Àâ±â±îÁö´Â ¿À·£ ½Ã°£ÀÌ °É¸®±â ¸¶·Ã. ÇöÀç EDR°ú XDRÀÇ »óȲÀº ¾î¶²Áö ¾Ë¾Æº¸ÀÚ.

[ÀÚ·á: gettyimagesbank]


º¸¾ÈÀ§Çù ŽÁöºÎÅÍ ´ëÀÀ±îÁö, ÀÚµ¿È­¸¦ ²Þ²Ù´Â EDR°ú XDR
¾ÈÅæ Ãß¹ÙŲÀÌ 2013³â 7¿ù ÀÚ½ÅÀÇ ºí·Î±×¿¡¼­ ¡®Named: Endpoint Threat Detection and Response¡¯¶ó´Â Á¦¸ñÀÇ ±ÛÀ» ÅëÇØ EDRÀÇ °³³äÀ» óÀ½ Á¦½ÃÇßÁö¸¸, »ç½Ç ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÏ´Â À§ÇùÀ» ŽÁöÇÏ°í ºÐ¼®ÇÏ·Á´Â ½Ãµµ´Â ÀÌÀüºÎÅÍ ÀÖ¾ú´Ù. ƯÈ÷ ±âÁ¸ ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ½Ã±×´Ïó(Signature) ±â¹Ý ¹æ½ÄÀÇ ÇѰè, Áï Àß ¾Ë·ÁÁø ¸Ö¿þ¾î°¡ ¾Æ´Ñ ½ÅÁ¾À̳ª º¯Á¾ ¸Ö¿þ¾î´Â ŽÁöÇÏ±â ¾î·Æ´Ù´Â °ÍÀ» ÇØ°áÇϱâ À§ÇØ µ¥ÀÌÅ͸¦ ¼öÁýÇϰųª ¸Ö¿þ¾îÀÇ ¾Ç¼º ÇàÀ§¸¦ Á¶»çÇÏ´Â µîÀÇ ¿¬±¸´Â °è¼ÓµÆ´Ù.

¿¹¸¦ µé¸é, EDRÀ̶õ ¿ë¾î°¡ óÀ½ µîÀåÇÑ °Ç 2013³âÀÌÁö¸¸, »ó¿ëÈ­µÈ EDR·Î ²ÅÈ÷´Â Á¦Ç° Áß ÇϳªÀÎ ¸Çµð¾ðÆ®ÀÇ ¡®Mandiant Intelligent Response¡¯´Â 2010³â Ãâ½ÃÇß´Ù. ¹°·Ð ±× ÀÌÀü¿¡µµ EDRÀÇ ÇÙ½É ±â´ÉÀ» ´Ù °®Ãá °ÍÀº ¾Æ´Ï¾úÁö¸¸ ºñ½ÁÇÑ ¼º°ÝÀÇ Á¦Ç°µéÀÌ ÀÖ¾ú°í, À̵éÀÇ ³ë·ÂÀ¸·Î EDR·Î ÁøÈ­ÇÏ´Â ±â¹Ý ±â¼úÀÌ Çϳª¾¿ ¸¸µé¾îÁø °ÍÀ̶ó ÇÒ ¼ö ÀÖ´Ù.

EDR, ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀ» À§ÇÑ ÁøÈ­ÀÇ °á°ú¹°
±×·¸´Ù¸é EDRÀÇ Á¤È®ÇÑ Á¤ÀÇ´Â ¹«¾ùÀϱî? ÀϹÝÀûÀ¸·Î ¾Ë·ÁÁø EDRÀº ¿£µåÆ÷ÀÎÆ®(PC, ¼­¹ö, IoT ±â±â µî)¿¡¼­ ¹ß»ýÇÏ´Â º¸¾ÈÀ§ÇùÀ» ½Ç½Ã°£À¸·Î ŽÁöÇÏ°í ºÐ¼®ÇÏ¸ç ´ëÀÀÇÏ´Â ±â¼úÀ» ¸»ÇÑ´Ù. ´Ü¼øÈ÷ º¸¾ÈÀ§ÇùÀ» ŽÁöÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í À§ÇùÀ» Â÷´ÜÇÏ°í º¹±¸Çϸç, ³ª¾Æ°¡ º¸¾ÈÀ§ÇùÀÇ ÇàÀ§¸¦ ºÐ¼®ÇÑ´Ù.

Áï, ¿£µåÆ÷ÀÎÆ®¸¦ ¨ç½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇÏ°í ¨èµ¥ÀÌÅ͸¦ ¼öÁýÇØ ¹®Á¦¸¦ ŽÁöÇÏ¸ç ¨é¹®Á¦ ¹ß°ß½Ã À̸¦ »ç¿ëÀÚ¿¡°Ô ¾Ë·ÁÁÖ¾î ¨ê´ëÀÀÇÏ°í º¹±¸ÇÒ ¼ö ÀÖµµ·Ï µ½´Â °ÍÀÌ ¹Ù·Î EDRÀÌ´Ù.

¾È·¦Àº EDRÀ» ¡°PC, ¼­¹ö µî ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÏ´Â À§ÇùÀ» ŽÁöÇÏ°í ´ëÀÀÇÏ´Â ¼Ö·ç¼Ç¡±À̶ó°í Á¤ÀÇÇß´Ù. ¾Æ¿ï·¯ ¡°ÁÖ·Î »ç¿ëÀÚ PC, ¼­¹ö µî ´Ü¸» ´ÜÀ§ À§ÇùÀ» Áß½ÉÀ¸·Î Á¤¹ÐÇÑ ÇàÀ§ ±â¹Ý ŽÁö¿Í Â÷´ÜÀÌ ÀÌ·ïÁö¸ç, ´Ü¼øÇÑ Å½Áö¸¦ ³Ñ¾î À§ÇùÀÇ ¿øÀΰú °æ·Î¸¦ ºÐ¼®ÇØ ½Ç½Ã°£ ´ëÀÀ°ú »çÈÄ Á¶»ç±îÁö Áö¿øÇÏ´Â °ÍÀÌ Æ¯Â¡¡±À̶ó°í °­Á¶Çß´Ù.

¶ÇÇÑ, ½ºÅÚ¶ó»çÀ̹ö´Â ¡°EDRÀº ÀüÅëÀûÀÎ ¹é½ÅÀ» ³Ñ¾î¼± Â÷¼¼´ë ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼Ç¡±À̶ó°í ¼³¸íÇß´Ù. ¡°¹é½ÅÀÌ ÁÖ·Î ¾Ë·ÁÁø ¾Ç¼ºÄÚµåÀÇ ½Ã±×´Ïó¸¦ ±â¹ÝÀ¸·Î Â÷´ÜÇÏ´Â µ¥ ÁßÁ¡À» µÐ´Ù¸é, EDRÀº ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç ÇàÀ§(ÇÁ·Î¼¼½º ½ÇÇà, ·¹Áö½ºÆ®¸® º¯°æ, ³×Æ®¿öÅ© ¿¬°á µî)¸¦ Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇÏ°í ±â·ÏÇØ ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ̳ª ºñÁ¤»óÀûÀΠȰµ¿À» ŽÁöÇÏ°í ´ëÀÀÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃä´Ï´Ù.¡±

Áö´Ï¾ð½º´Â ¡°´Ü¸»ÀÇ ÀÌ»ó ÇàÀ§¸¦ ½Ç½Ã°£À¸·Î ŽÁöÇÏ°í ´ëÀÀÇÏ´Â Â÷¼¼´ë º¸¾È ¼Ö·ç¼Ç¡±À̶ó°í Á¤ÀÇÇß´Ù. ƯÈ÷ ´Ü¸»¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç ÇàÀ§¸¦ ¸ð´ÏÅ͸µÇÏ°í ±â·ÏÇϸç, º¸´Ù Á¤¹ÐÇÑ À§Çù ´ëÀÀÀ» µ½´Â´Ù¸é¼­, ¾Ç¼ºÄÚµåÀÇ À¯ÀÔ°ú °¨¿°»Ó ¾Æ´Ï¶ó, Ãë¾àÁ¡À» ÅëÇÑ ³»ºÎ È®»ê, ¹Ýº¹ÀûÀÌ°í ºñÁ¤»óÀûÀÎ ÇàÀ§ µîÀ» »çÀü¿¡ ŽÁöÇϰí Â÷´ÜÇÑ´Ù°í µ¡ºÙ¿´´Ù. ±×¸®°í ¡°º¸¾È»ç°í ¹ß»ý ½Ã¿¡´Â ÇàÀ§ ±â¹Ý ·Î±× ºÐ¼®°ú °¨»ç ÁõÀû È®º¸¸¦ ÅëÇØ ½Å¼ÓÇÑ ¿øÀÎ ÆÄ¾Ç°ú Àç¹ß ¹æÁö±îÁö Áö¿øÇÑ´Ù¡±¶ó°í ¸»Çß´Ù.

ÀÌ¾î ¿£ÇÇÄÚ¾î´Â ¡°EDRÀº ÄÄÇ»ÅÍ, ³ëÆ®ºÏ, ¼­¹ö µî ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ °³º° ¿£µåÆ÷ÀÎÆ® ±â±âµéÀ» º¸È£ÇÏ´Â ¼Ö·ç¼Ç¡±À̶ó¸é¼­ ¡°¿£µåÆ÷ÀÎÆ®¿¡¼­ ¹ß»ýÇÏ´Â ¸ðµç ÇàÀ§, ¿¹¸¦ µé¸é ÀÇ½É ÆÄÀÏ ½ÇÇà, ·¹Áö½ºÆ®¸® À§º¯Á¶, ³×Æ®¿öÅ© ÇàÀ§, ÇÁ·Î¼¼½º, API µîÀ» Áö¼ÓÀûÀ¸·Î °¨½ÃÇÏ°í ºÐ¼®ÇÔÀ¸·Î½á, ±âÁ¸ ¹é½ÅÀ¸·Î´Â ŽÁöÇϱ⠾î·Á¿î ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ̳ª Áö´ÉÇü Áö¼Ó À§Çù±îÁö ŽÁöÇÑ´Ù¡±¶ó°í ¼³¸íÇß´Ù. ¶ÇÇÑ ¡°À§ÇùÀ» ŽÁöÇϸé ÇØ´ç ±â±â¸¦ ³×Æ®¿öÅ©¿¡¼­ °Ý¸®Çϰųª ¾Ç¼º ÇÁ·Î¼¼½º¸¦ ÁߴܽÃŰ´Â µî ½Å¼ÓÇÑ ´ëÀÀÀ» ¼öÇàÇϸç, °ø°ÝÀÇ ¿øÀÎ ºÐ¼® ¹× º¹±¸¿¡ ÇÊ¿äÇÑ »ó¼¼ Á¤º¸¸¦ MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©¸¦ ±â¹ÝÀ¸·Î °¡½ÃÈ­ÇØ Á¦°øÇÑ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.

ÀÌó·³ EDRÀº º¹ÀâÇØÁø »çÀ̹ö º¸¾È ȯ°æ¿¡ ´ëÀÀÇϱâ À§ÇÑ º¯È­¿¡¼­ ½ÃÀ۵ƴٰí ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ 2010³â ÀüÈÄ·Î Áö´ÉÇü Áö¼Ó À§Çù(APT) °ø°ÝÀÌ ÁøÈ­ÇØ ±â¾÷Àº ¹°·Ð Á¤ºÎ ±â°üÀ» ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ºó¹øÇØÁ³°í, ±âÁ¸ ½Ã±×´Ïó Áß½ÉÀÇ ¾ÈƼ¹ÙÀÌ·¯½º·Î ´ëÀÀÇÏ´Â °ÍÀÇ ÇѰ谡 µå·¯³µ´Ù. °Ô´Ù°¡ ´Ã¾î³ª´Â º¸¾È ¼Ö·ç¼Ç¿¡¼­ ³ª¿À´Â ·Î±× µ¥ÀÌÅ͸¦ ºÐ¼®ÇØ ½ÇÁ¦ À§ÇùÀ» ã¾Æ³»°í ´ëÀÀÇÏ´Â °ÍÀÌ ºÒ°¡´É¿¡ °¡±î¿öÁö°í, º¸¾È ´ã´çÀÚÀÇ ºÎÁ· Çö»ó±îÁö °ãÄ¡¸é¼­ »ç¶÷µéÀº °ø°Ý¹ÞÀº ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¾î¶² ÀÏÀÌ ÀϾ´ÂÁö Á¶»çÇÒ ¼ö ÀÖ´Â EDR¿¡ °üÇÑ °ü½ÉÀÌ ³ô¾ÆÁ³´Ù.

[ÀÚ·á: gettyimagesbank]


¿£µåÆ÷ÀÎÆ®¸¦ ³Ñ¾î ³×Æ®¿öÅ©¿Í Ŭ¶ó¿ìµå±îÁö ÅëÇÕÇÏ´Â ¡®XDR¡¯
EDRÀÇ µîÀå ÀÌÈÄ »ç¶÷µéÀº ¿©·¯ ¿£µåÆ÷ÀÎÆ®¿¡¼­ ¾ò´Â ÅëÇÕµÈ °¡½Ã¼º¿¡ °ü½ÉÀ» °®±â ½ÃÀÛÇß´Ù. ƯÈ÷ 1°³ÀÇ º¸¾È ¼Ö·ç¼Ç¿¡¼­ ³õÄ¥ ¼ö ÀÖ¾ú´ø º¸¾ÈÀ§ÇùÀÇ Â¡Á¶¸¦ ¿©·¯ Á¤º¸¸¦ Á¾ÇÕÇØ ã¾Æ³»±â ½ÃÀÛÇϸ鼭, ¿£µåÆ÷ÀÎÆ®´Â ¹°·Ð ³×Æ®¿öÅ©¿Í Ŭ¶ó¿ìµå, ±×¸®°í À̸ÞÀϰú ¾ÆÀ̵§Æ¼Æ¼±îÁö ´Ù¾çÇÑ ¼Ö·ç¼ÇÀÇ Á¤º¸¸¦ Çϳª·Î ¹­¾î °ü¸®ÇÒ ¼ö Àֱ⸦ ¹Ù·¨´Ù. ¹Ù·Î XDRÀÇ µîÀåÀÌ´Ù.

2018³â ÆÈ·Î¾ËÅä ³×Æ®¿÷½ºÀÇ ´Ï¾î ÁÖÅ©°¡ ÇÑ Çà»ç¿¡¼­ ¡®XDR¡¯À» ¾ð±ÞÇÑ °Ç ÀÌ·¯ÇÑ »ç¶÷µéÀÇ ´ÏÁ ÆÄ¾ÇÇ߱⠶§¹®ÀÌ´Ù. ´Ï¾î ÁÖÅ©´Â ¿£µåÆ÷ÀÎÆ®ÀÇ µ¥ÀÌÅ͸¸ ÆÄ¾ÇÇÏ´Â EDRÀÇ ÇѰ踦 ÁöÀûÇϰí, º¸¾ÈÆÀÀÌ ´õ ³ÐÀº µ¥ÀÌÅÍ ¼Ò½º¸¦ ÅëÇÕÇØ À§ÇùÀ» ŽÁöÇÏ°í ´ëÀÀÇØ¾ß ÇÑ´Ù°í ÁÖÀåÇß´Ù.

ÀÌÈÄ °¡Æ®³Ê°¡ 2020³â XDR¿¡ ´ëÇÑ °¡À̵带 Á¦°øÇϸ鼭 º»°ÝÈ­µÆ´Ù. °¡Æ®³Ê´Â ¸®Æ÷Æ®¿¡¼­ XDRÀ» ¡®¿©·¯ º¸¾È Á¦Ç°ÀÇ ³×ÀÌÆ¼ºê ¶Ç´Â ÅëÇÕµÈ º¸¾È µ¥ÀÌÅÍ ¼Ò½º¸¦ ÀÚµ¿À¸·Î ¼öÁýÇÏ°í »ó°ü ºÐ¼®ÇÏ´Â ÅëÇÕ º¸¾È»ç°í ŽÁö ¹× ´ëÀÀ Ç÷§Æû¡¯À¸·Î Á¤ÀÇÇß´Ù.

À̱۷çÄÚÆÛ·¹À̼ÇÀº XDR¿¡ ´ëÇØ ¸Å¿ì ±íÀÌ ÀÖ´Â ºÐ¼®À» ³»³õ¾Ò´Ù. ¸ÕÀú ¡®X(eXtended)¡¯´Â ¸ðµç °Í°ú È®ÀåÀ» ÀǹÌÇÑ´Ù. Á¶Á÷Àº º¸¾È°ú °ü·ÃµÈ ¸ðµç °ÍÀ» ¼öÁýÇϰí, ±× ¼öÁý ´ë»óÀ» È®ÀåÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ±âÁ¸ ³×Æ®¿öÅ© º¸¾È Àåºñ´Â ¹°·Ð ¡®Á¦·ÎÆ®·¯½ºÆ®¡¯ ¹æ¹ý·ÐÀÇ ÇÙ½É ¿ä¼ÒÀÎ ½Äº°ÀÚ-½Å¿ø, ±â±â-¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, ½Ã½ºÅÛ, ¾ÖÇø®ÄÉÀ̼Ç-¿öÅ©·Îµå, µ¥ÀÌÅͰ¡ ÀÌ ¼öÁý¡¤ºÐ¼® ´ë»ó¿¡ ÇØ´çµÈ´Ù. ¿ÜºÎ¿¡ ³ëÃâµÈ Á¶Á÷ÀÇ °ø°Ý Ç¥¸é Á¤º¸¿Í Ãֽаø°Ý Àü¼ú, ±â¼ú, ÀýÂ÷(TTPs)¸¦ Æ÷ÇÔÇÑ À§Çù ÀÎÅÚ¸®Àü½ºµµ Æ÷ÇԵȴÙ. ³»ºÎÀÚ À§ÇùÀ» ÆÄ¾ÇÇϱâ À§Çؼ­´Â ÀÌ¿Í °ü·ÃµÈ Á¤º¸ ¸ðµÎ¸¦ ¼öÁýÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.

¡®D(Detection)¡¯´Â ¼öÁýÇÑ ¸ðµç °ÍÀ» ŽÁö ¹× ºÐ¼®ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. º¸¾È°ú °ü·ÃµÈ ¸ðµç °ÍÀ» ¼öÁýÇß´Ù¸é, ´ÙÀ½Àº ÀÌ¿¡ ´ëÇÑ Å½Áö ¹× ºÐ¼®À» ¼öÇàÇÒ Â÷·Ê´Ù. º¸¾È Á¶Á÷Àº Á¤Ã¥ ¼ö¸³ ¹× °æº¸ ¹ß»ýºÎÅÍ ÅëÇÕ ¿î¿µ °ü¸®, °¡½Ã¼º È®º¸¸¦ ¾Æ¿ì¸£´Â ±â´É È®º¸¸¦ À§ÇØ, Â÷¼¼´ë XDR ±â¹Ý º¸¾È Ç÷§Æû(SIEM), ÀΰøÁö´É¡¤¸Ó½Å·¯´×(AI¡¤ML), »ç¿ëÀÚ ¹× °èÁ¤ ÇàÀ§ ºÐ¼®(UEBA) ±â¹Ý ºÐ¼®°ú ŽÁö¸¦ ¼öÇàÇÒ Çʿ䰡 ÀÖ´Ù. ¶ÇÇÑ ³»ºÎÀÚ À§Çù ÆÄ¾ÇÀÇ ÇÙ½É ¿ä¼ÒÀÎ ³»ºÎ Á¤º¸ À¯Ãâ°ú Ãø¸é À̵¿(Lateral Movement)À» ŽÁö¡¤ºÐ¼®Çϱâ À§ÇÑ Á¤Ã¥ ¼ö¸³¿¡µµ ÈûÀ» ±â¿ï¿©¾ß ÇÑ´Ù.

¡®R(Response)¡¯Àº ÀÚµ¿ ´ëÀÀÀ» ¸»ÇÑ´Ù. ºÐ¼® ¹× ŽÁö°¡ ÀÌ·ïÁ³´Ù¸é, ´ÙÀ½Àº Ç÷¹À̺Ï(Playbook) ±â¹Ý º¸¾È ¿î¿µ¡¤À§Çù ´ëÀÀ ÀÚµ¿È­(SOAR) ¼Ö·ç¼ÇÀ» Ȱ¿ëÇØ ÀÚµ¿ ´ëÀÀÀ» ¼öÇàÇÒ ¼ø¼­´Ù. Á¶Á÷ »óȲ°ú °ø°Ý À¯Çü¿¡ ºÎÇÕÇÏ´Â ÃÖÀûÀÇ ´ëÀÀ ¿ä¼ÒµéÀ» ÇϳªÀÇ °úÁ¤À¸·Î ¹­Àº Ç÷¹À̺ÏÀ» Åä´ë·Î, º¸¾È À§Çù ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ÀÚµ¿È­ÇÏ´Â ÇüÅ´Ù. ´Ü¼ø ¹Ýº¹ÀûÀÎ ¾÷¹«¿¡ ÅõÀÔµÈ ½Ã°£À» ½ÉÈ­ ºÐ¼®¿¡ Ȱ¿ëÇÔÀ¸·Î½á, º¸¾È ¿î¿µÀÇ ¼º¼÷µµ¸¦ ³ôÀÏ ¼ö ÀÖ´Ù.

À̱۷çÄÚÆÛ·¹À̼ÇÀº ¡°Á¶Á÷ Àü¹Ý¿¡ °ÉÄ£ º¸¾È °¡½Ã¼ºÀ» È®º¸ÇÏ°í °íµµÈ­µÈ À§Çù¿¡ Àû½Ã ´ëÀÀÇϱâ À§ÇÑ È®ÀåÇü ¡®Å½Áö-ºÐ¼®-´ëÀÀ¡¯ ü°è°¡ ¹Ù·Î XDR¡±À̶ó¸é¼­, ¡°AI ±â¹Ý ¿ÀÇ XDR(AI driven Open XDR) Àü·«À» Àü°³ÇÏ´Â À̱۷çÄÚÆÛ·¹À̼ÇÀº XDR ±â¹Ý Â÷¼¼´ë º¸¾È°üÁ¦ Ç÷§Æû(SIEM)À» Áß½ÉÀ¸·Î º¸¾È ¿î¿µ¡¤À§Çù ´ëÀÀ ÀÚµ¿È­(SOAR), ºÐ·ùÇü¡¤¼³¸íÇü¡¤»ý¼ºÇü ÀΰøÁö´É(AI), À§Çù ÀÎÅÚ¸®Àü½º(TI) µîÀÇ ÇÙ½É ¼Ö·ç¼Ç¡¤¼­ºñ½º¸¦ À¯±âÀûÀ¸·Î ÅëÇÕ ¹× È®ÀåÇϰí ÀÖ´Ù¡±¶ó°í ¼³¸íÇß´Ù.

¡ã±¹³»¿Ü ´ëÇ¥ EDR/XDR ¼Ö·ç¼Ç[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå/º¸¾È´º½º Á¤¸®]


µû·Î, ¶Ç °°ÀÌ ¿òÁ÷ÀÌ´Â XDR
EDR°ú XDRÀÇ µîÀå ÀÌÈÄ º¸¾È¾÷°è´Â µ¥ÀÌÅÍÀÇ ÅëÇÕ°ú À̸¦ ÀÚµ¿À¸·Î ºÐ¼®Çϰí, ´ëÀÀÇÏ´Â °Í¿¡ ¸ðµç ÃÊÁ¡À» ¸ÂÃ߱⠽ÃÀÛÇß´Ù. ´ëÇ¥ÀûÀÎ °ÍÀÌ ¡®NDR(Network Detection and Response)¡¯ÀÌ´Ù. NDRÀº ±âÁ¸ ¡®NTA(Network Traffic Analysis)¡¯¿¡¼­ ¹ßÀüÇÑ °³³äÀ¸·Î, NTA°¡ ³×Æ®¿öÅ© µ¥ÀÌÅ͸¦ ¼öÁýÇÑ µÚ À̸¦ ºÐ¼®ÇØ ÀÌ»ó¡Èĸ¦ ŽÁöÇÑ´Ù¸é, NDRÀº ÀÌ·¸°Ô ŽÁöµÈ ÀÌ»ó¡ÈÄ¿¡ ´ëÀÀ±îÁö ÇÑ´Ù. ¶ÇÇÑ NDRÀº ±âÁ¸ÀÇ ´Ù¸¥ ¼Ö·ç¼Ç°ú ÅëÇÕÇϰųª ¿ÀÄɽºÆ®·¹À̼Ç(Orchestration)ÇÏ´Â °Íµµ °¡´ÉÇÏ´Ù.

Áï, ºñ±³ÇØ º¸¸é EDRÀº ¿£µåÆ÷ÀÎÆ®ÀÇ µ¥ÀÌÅ͸¦ ¼öÁýÇØ ÀÌ»ó¡Èĸ¦ ŽÁöÇÏ°í ´ëÀÀÇϸç, NDRÀº ³×Æ®¿öÅ©ÀÇ µ¥ÀÌÅ͸¦ ¼öÁýÇØ ÀÌ»ó¡Èĸ¦ ŽÁöÇÏ°í ´ëÀÀÇÑ´Ù. ¶ÇÇÑ XDRÀº ¿£µåÆ÷ÀÎÆ®¿Í ³×Æ®¿öÅ©´Â ¹°·Ð Ŭ¶ó¿ìµå¿Í À̸ÞÀÏ, ID µî ´Ù¾çÇÑ µ¥ÀÌÅ͸¦ ¼öÁýÇØ ÀÌ»ó¡Èĸ¦ ŽÁöÇÏ°í ´ëÀÀÇÑ´Ù.

´Ù¸¸ XDRÀº EDR°ú XDR ¿Ü¿¡µµ CSPM°ú °°Àº Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç°ú IAM°ú °°Àº ¾ÆÀ̵§Æ¼Æ¼ º¸¾È ¼Ö·ç¼Ç, ±×¸®°í SIEM(º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®, Security Information and Event Management)°ú SOAR(º¸¾È ¿ÀÄɽºÆ®·¹À̼ǰú ÀÚµ¿È­ ¹× ´ëÀÀ, Security Orchestration, Automation and Response)¿¡ TI(À§Çù ÀÎÅÚ¸®Àü½º, Threat lntelligence)±îÁö ´Ù¾çÇÑ ¼Ö·ç¼Ç¿¡¼­ µ¥ÀÌÅ͸¦ ¹Þ¾Æ ÅëÇÕÇÏ°í ´ëÀÀÇÑ´Ù.

¹°·Ð ÀÌ ¸ðµç ±â´ÉÀ» XDRÀÌ ¸ðµÎ Á¦°øÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. XDRÀº ¸» ±×´ë·Î ´Ù¾çÇÑ ¼Ö·ç¼Ç¿¡¼­ µ¥ÀÌÅ͸¦ ¹Þ¾Æ¿Í ºÐ¼®ÇÏ°í ±× °á°ú¿¡ µû¶ó ´ëÀÀÇÏ´Â ¼Ö·ç¼ÇÀ̱⠶§¹®¿¡, ¿¬µ¿ÇÏ´Â °Í¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ® ÀÖ´Ù.

¶§¹®¿¡ XDRÀº ¾î¶² ¼Ö·ç¼ÇÀ» ¾î¶»°Ô ¿¬µ¿ÇÏ´À³Ä¿¡ ¹æ½ÄÀÌ ±¸ºÐµÈ´Ù. ¸ÕÀú ¡®Native XDR¡¯ÀÌ´Ù. Native XDRÀº ÀÚü ¼Ö·ç¼Ç ȤÀº ¿¡ÀÌÀüÆ®¿Í ¿¬µ¿ÇØ µ¥ÀÌÅ͸¦ ¼öÁýÇÑ´Ù. ÀÚ»çÀÇ ¼Ö·ç¼ÇÀ» »ç¿ëÇϱ⠶§¹®¿¡ ¿¬µ¿ÀÌ ½±°í ÅëÇÕÇÏ´Â µ¥ ÃÖÀûÈ­µÆ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. ÇÏÁö¸¸ XDRÀÌ ÇÊ¿ä·Î ÇÏ´Â ¸ðµç ¼Ö·ç¼Ç°ú ¿¡ÀÌÀüÆ®¸¦ Á÷Á¢ °³¹ßÇÒ ¼ö ¾ø±â ¶§¹®¿¡ ¾Æ¹«³ª ½ÃµµÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ¾Æ´Ï´Ù. °Ô´Ù°¡ ±¸Ãà ºñ¿ëÀÌ ³ô´Ù´Â °Íµµ °É¸°´Ù.

´ÙÀ½Àº ¡®Open XDR¡¯ÀÌ´Ù. ÀÌ ¹æ¹ýÀº ±âÁ¸¿¡ ÀÖ´ø ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» API µîÀ» ÅëÇØ ¿¬µ¿ÇÔÀ¸·Î½á ±¸Ãà ºñ¿ëÀ» ÁÙÀÏ ¼ö ÀÖ´Ù. ´Ù¸¸ API¸¦ ÅëÇÑ´Ù ÇØµµ ´Ù¸¥ ¼Ö·ç¼ÇÀ» ÅëÇÕÇÑ´Ù´Â °Í ÀÚü°¡ ½±Áö ¾ÊÀ¸¸ç, ¿ì¸®³ª¶óÀÇ °æ¿ì API ¿¬µ¿ÀÌ È°¹ßÇÏÁö ¾Ê±â ¶§¹®¿¡ °³¹ß±â°£ÀÌ ´õ ±æ¾îÁø´Ù.

¡®Anchored XDR¡¯Àº ±â¾÷ °£ ÆÄÆ®³Ê½ÊÀ» ÅëÇØ »óÈ£ ¿¬µ¿À» ²ÒÇÏ´Â ¹æ½ÄÀÌ´Ù. Áï, API°¡ ¾Æ´Ñ XDRÀ» À§ÇØ ¸î¸î ±â¾÷À̳ª ¼Ö·ç¼ÇÀÌ ¡®Çù¾÷¡¯ ¹æ½ÄÀ¸·Î ¡®¿¬ÇÕ¡¯À» ¸¸µå´Â °ÍÀ̶ó ÇÒ ¼ö ÀÖ´Ù. Áö³­ 2023³â Çѱ¹Á¤º¸º¸È£»ê¾÷Çùȸ(KISIA)¸¦ Áß½ÉÀ¸·Î ÇÑ ¡®K-½ÃÅ¥¸®Æ¼ ¾ó¶óÀ̾𽺡¯°¡ ÀÌ·¯ÇÑ ¹æ½ÄÀ̶ó ÇÒ ¼ö ÀÖ´Ù.

¡ã±â¾÷º° EDR/XDR ±¸Ãà»ç·Ê[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå/º¸¾È´º½º Á¤¸®]


Äè¼Ó ¼øÇ× ÁßÀÎ EDR, ÀÌÁ¦ ½ÃÀå ±¸Ãà ÁßÀÎ XDR
ÇöÀç EDR°ú XDRÀÇ ½ÃÀå »óȲÀº ¸Å¿ì Ȱ¹ßÇÏ´Ù. ¿ì¼± EDRÀº °ø°ø°ú ±ÝÀ¶, ´ë±â¾÷À» Áß½ÉÀ¸·Î ºü¸£°Ô µµÀÔµÆÀ¸¸ç, °¡°Ý°æÀïÀÌ ½ÉÇØ ·¹µå¿À¼ÇÀ¸·Î ºÐ·ùÇÏ´Â °÷µµ ÀÖÀ» Á¤µµ´Ù. ÀÌ´Â APT °ø°ÝÀ̳ª ÆÄÀϸ®½º °ø°Ý, ·£¼¶¿þ¾î µî °íµµÈ­µÈ »çÀ̹ö °ø°ÝÀ¸·Î ÀÎÇØ ¾ÈƼ¹ÙÀÌ·¯½º³ª ½Ã±×´Ïó ±â¹Ý ¹æ½ÄÀ¸·Î´Â ´ëÀÀÇϱⰡ ½±Áö ¾Ê±â ¶§¹®ÀÌ´Ù. ƯÈ÷ ¿£µåÆ÷ÀÎÆ®¸¦ ³ë¸®´Â °ø°ÝÀÌ ´Ã¾î³ª¸é¼­ EDRÀÇ ¼ö¿ä°¡ ºü¸£°Ô Áõ°¡Çß°í, ±×¸¸Å­ ½ÃÀåÀÌ ¼ºÀåÇß´Ù´Â Æò°¡´Ù. Àϰ¢¿¡¼­´Â EDR ¿î¿µÀ» ¾î·Á¿öÇÏ´Â °í°´°ú °úµµÇÑ °¡°Ý °æÀï·ÂÀ¸·Î ÀÎÇØ EDR°ú ±âº»ÀûÀÎ XDR Ç÷§ÆûÀ» °°ÀÌ Á¦°øÇÏ´Â »ç·Êµµ ÀÖ´Ù°í ¸»ÇÑ´Ù.

±Û·Î¹ú ¸®¼­Ä¡ ±â¾÷ Grand View Research´Â º¸°í¼­¸¦ ÅëÇØ Àü ¼¼°è EDR ½ÃÀåÀÌ 2022³â 28¾ï 7,000¸¸´Þ·¯¸¦ ±â·ÏÇßÀ¸¸ç, 2030³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 24.9%¸¦ ±â·ÏÇϸç ÃÑ 168¾ï 9,000¸¸´Þ·¯¿¡ ´ÞÇÒ °ÍÀ̶ó°í ¹àÇû´Ù. º¸°í¼­´Â EDRÀÌ ¿£µåÆ÷ÀÎÆ® ÀåÄ¡¸¦ °ü¸®ÇÏ°í º¸È£ÇØ Á÷¿øÀÌ º¸¾È¿¡ ´ëÇÑ °ÆÁ¤ ¾øÀÌ ¾ðÁ¦ ¾îµð¼­³ª ÀÛ¾÷ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ¾ú´Ù°í ¼ºÀå ÀÌÀ¯¸¦ ¼³¸íÇß´Ù.

¶ÇÇÑ Mordor Intelligence´Â EDR ½ÃÀåÀÌ 2025³â 51¾ï´Þ·¯¸¦ ±â·ÏÇÒ °ÍÀ̸ç, ¿¬Æò±Õ ¼ºÀå·ü 24.8%¸¦ ±â·ÏÇϸç 2030³â 154¾ï5000¸¸´Þ·¯¿¡ ´ÞÇÒ °ÍÀ̶ó°í ¹àÇû´Ù. º¸°í¼­´Â »ê¾÷ Àü¹Ý¿¡ »çÀ̹öº¸¾È À§ÇùÀÌ ½ÉÈ­µÇ¸é¼­ EDR ½ÃÀåÀÌ Àü·Ê ¾ø´Â ¼ºÀåÀ» º¸¿©ÁÖ°í Àִٸ鼭, ƯÈ÷ ´Ù¾çÇÑ ±â±â¸¦ ¾÷¹«¿ëÀ¸·Î »ç¿ëÇϸ鼭 °ø°Ý¿¡ Ãë¾àÇØÁø ¿£µåÆ÷ÀÎÆ®ÀÇ ±ÞÁõÀÌ ¿øÀÎÀ̶ó°í °­Á¶Çß´Ù.

Coherent Market Insights ¿ª½Ã EDR ½ÃÀåºÐ¼® º¸°í¼­¸¦ ÅëÇØ 2025³â 54¾ï5660¸¸´Þ·¯ ±Ô¸ð·Î Ãß»êÇß°í, 2032³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 26.12%¸¦ ±â·ÏÇØ ÃÑ 276¾ï9550¸¸´Þ·¯¿¡ ´ÞÇÒ °ÍÀ¸·Î ¿¹ÃøÇß´Ù.

ÀÌ¿¡ ºñÇØ XDRÀÇ ¼ºÀåÀº ½±Áö ¾ÊÀº »óȲÀÌ´Ù. ¿ì¼± XDRÀÌ µîÀåÇÑ °ÍÀº ²Ï Áö³µÁö¸¸ ¾ÆÁ÷±îÁö ½ÃÀåÀÌ Çü¼ºµÇ±â ½ÃÀÛÇÑ Ãʱ⠴ܰè·Î, ½ÇÁ¦ XDR ±¸Ãà »ç·Ê°¡ ¸¹Áö ¾ÊÀº °ÍÀÌ »ç½ÇÀÌ´Ù. ƯÈ÷ ´ÜÀÏ ¼Ö·ç¼ÇÀÎ EDR°ú NDR µî°ú ´Þ¸® XDRÀº ±¸¼ºµÇ´Â ¸ðµç ¼Ö·ç¼ÇÀ» ¼³Ä¡Çϰųª ±âÁ¸ ¼Ö·ç¼Ç°úÀÇ ¿¬µ¿ ÀÛ¾÷À» ÇØ¾ß ÇϹǷΠ½Ã°£°ú ºñ¿ë Â÷À̰¡ Å©´Ù. ¾÷°è¿¡¼­´Â Á¦´ë·Î µÈ XDR ±¸ÃàÀ» À§Çؼ­´Â 1~2³âÀÇ ¼¼¿ùÀÌ ÇÊ¿äÇÏ´Ù°í À̾߱âÇÑ´Ù.

¶§¹®¿¡ ½ÇÁ¦ ±¹³»¿¡¼± Á¦´ë·Î µÈ XDR ±¸Ãà »ç·Ê°¡ ¾Ë·ÁÁø °ÍÀÌ °ÅÀÇ ¾ø´Ù. °¡Àå ´ëÁßÀûÀ¸·Î ¾Ë·ÁÁø °ÍÀº Áö³­ 2023³â 11¿ù ·£¼¶¿þ¾î·Î È«¿ªÀ» Ä¡¸¥ °ñÇÁÁ¸ÀÌ ¾È·¦°ú ÇÔ²² XDRÀ» ±¸ÃàÇÑ »ç·Ê´Ù.

´Ù¸¸ ¼¼°è½ÃÀåÀÇ »óȲÀº ÁÁÀº ÆíÀÌ´Ù. ±Û·Î¹ú ¸®¼­Ä¡ ±â¾÷ Grand View Research´Â º¸°í¼­¸¦ ÅëÇØ 2022³â Àü ¼¼°è XDR ½ÃÀå ±Ô¸ð¸¦ 7¾ï5480¸¸´Þ·¯·Î Ãß»êÇßÀ¸¸ç, 2030³â±îÁö ¿¬Æò±Õ ¼ºÀå·ü 20.7%¸¦ ±â·ÏÇϸç 34¾ï980¸¸´Þ·¯¿¡ ´ÞÇÒ °ÍÀ¸·Î ¿¹ÃøÇß´Ù. º¸°í¼­´Â ±âÁ¸ ½Ã½ºÅÛ¿¡ ¿©·¯ ¼Ö·ç¼ÇÀÌ ÅëÇյǴ Ãß¼¼°¡ ´Ã¾î³ª°í, Áõ°¡ÇÏ´Â º¸¾È À§Çù¿¡ ´ëÇÑ ¸Æ¶ôÀÌ Á¦ÇÑÀûÀÎ ¿©·¯ °æ°í¸¦ °ü¸®ÇÏ´Â º¹À⼺ÀÌ Áõ°¡ÇÔ¿¡ µû¶ó XDR¿¡ ´ëÇÑ °ü½ÉÀÌ ´Ã°í ÀÖ´Ù°í ºÐ¼®Çß´Ù.

¶ÇÇÑ Markets and Marketsµµ XDR ½ÃÀåÀÌ 2023³â 17¾ï´Þ·¯¿¡ µµ´ÞÇßÀ¸¸ç, ¿¬Æò±Õ ¼ºÀå·ü 38.4%¸¦ ±â·ÏÇϸç 2028³â 88¾ï´Þ·¯¿¡ À̸¦ °ÍÀ¸·Î ¿¹»óÇß´Ù. À̵éÀº ÁøÈ­ÇÏ´Â »çÀ̹ö À§Çù ȯ°æ°ú Áõ°¡ÇÏ´Â »çÀ̹ö °ø°Ý, IT ȯ°æÀÇ º¹À⼺°ú º¸¾È ±â¼úÀ» ÅëÇÕ Ç÷§ÆûÀ¸·Î ÅëÇÕÇÏ´Â ¿òÁ÷ÀÓ, ³ª¾Æ°¡ EDR¿¡¼­ XDR·Î ÀüȯÇÏ´Â ¿òÁ÷ÀÓ µîÀÌ ½ÃÀå ¼ºÀåÀÇ ¿øÀÎÀ̶ó°í Áö¸ñÇß´Ù.

»óÈ£ º¸¿Ï°ü°èÀÎ EDR°ú XDR, AI ¸¸³ª ´õ °­·ÂÇØÁ®
¾Õ¼­ Markets and Markets°¡ EDR¿¡¼­ XDR·Î ¿Å°Ü°¡´Â ¿òÁ÷ÀÓÀÌ ÀÖ´Ù°í ÇÑ °Íó·³, EDR°ú XDRÀº ¸¹Àº ¿¬°ü¼ºÀÌ ÀÖ´Ù. ½ÇÁ¦·Î ¾÷°è¿¡¼­´Â ÀÌ µÎ ¼Ö·ç¼ÇÀÌ »óÈ£º¸¿ÏÀûÀÎ °ü°è¶ó°í º¸°í ÀÖÀ¸¸ç, XDRÀÌ ¿£µåÆ÷ÀÎÆ®ÀÇ ½ÉÃþ ¹æ¾î¸¦ Ã¥ÀÓÁö´Â EDR¿¡°Ô ´Ù¾çÇÑ Á¤º¸¸¦ ¹ÞÀº µÚ ¶Ç ´Ù¸¥ Á¤º¸¿Í À¯±âÀûÀ¸·Î ÅëÇÕÇØ ´ëÀÀÇÑ´Ù´Â »ý°¢ÀÌ´Ù. Áï ¿£µåÆ÷ÀÎÆ® ÀÚüÀÇ º¸¾ÈÀ» EDRÀÌ Ã¥ÀÓÁöÁö¸¸, ÆÄÆíÈ­µÈ Á¤º¸¸¦ ÅëÇÕÇØ EDR¿¡¼­ ³õÄ¥ ¼ö ÀÖ´Â ¹®Á¦¸¦ ¹ß°ßÇÔÀ¸·Î½á EDRÀÇ ¿ª·®À» È®ÀåÇÏ´Â °ÍÀÌ XDRÀ̶ó´Â °ÍÀÌ´Ù.

Äõµå¸¶À̳ʴ ¡°EDRÀº ±âº»ÀûÀ¸·Î ±× ÀÚü¸¸À¸·Î ¿î¿µÀÌ °¡´ÉÇÏÁö¸¸, XDRÀº EDRÀ» Æ÷ÇÔÇÑ ¿©·¯ º¸¾È ¼Ö·ç¼ÇÀÌ ÇÊ¿äÇÏ´Ù¡±¶ó¸é¼­, ¡°ÃÖ±Ù¿¡´Â Çö½ÇÀûÀ¸·Î EDR¸¸À¸·Î´Â ¸ðµç º¸¾È »óȲ¿¡ ´ëÀÀÇÏ±â ¾î·Æ°í, EDR¿¡¼­ ŽÁöµÇ´Â º¸¾ÈÀ§ÇùÀÇ ºÐ¼®°ú ´ëÀÀÀÌ ºü¸£°Ô ÁøÇàµÇÁö ¸øÇϱ⠶§¹®¿¡ ¿î¿µ ¹× ´ëÀÀ È¿À²¼ºÀ» ³ôÀ̱â À§ÇØ EDR°ú XDRÀ» ÅëÇÕÀûÀ¸·Î Á¦¾ÈÇÏ´Â ÇüÅÂÀÇ »ç¾÷ÀÌ ³ª¿À°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

ƯÈ÷ ÃÖ±Ù ÀΰøÁö´É(AI)ÀÌ ´õÇØÁö¸é¼­ EDR°ú XDR ¸ðµÎ Å« º¯È­¸¦ °Þ°í ÀÖ´Ù. AI°¡ EDR°ú XDRÀÇ Á¤¹Ðµµ¿Í È¿À²¼ºÀ» È¿°úÀûÀ¸·Î ³ôÀ̰í ÀÖ´Ù´Â °Í. ¾È·¦Àº ¡°¼ö¸¹Àº À̺¥Æ® Áß ½ÇÁ¦ À§ÇùÀ¸·Î ¹ßÀüÇÒ °¡´É¼ºÀÌ ³ôÀº °æº¸¸¸À» ¼±º°ÇØ ÁÖ´Â ºÐ¼® ±â´ÉÀº ŽÁöÀÇ Á¤È®µµ¸¦ ³ôÀ̰í, ¿î¿µÀÚÀÇ ÆÇ´Ü ºÎ´ãÀ» ÁÙÀÌ´Â µ¥ ±â¿©Çϰí ÀÖ´Ù¡±¶ó¸é¼­, ¡°¶ÇÇÑ AI´Â ŽÁö ÀÌÈÄ ¡®Ç÷¹ÀÌºÏ ±â¹ÝÀÇ ´ëÀÀ ÀÚµ¿È­¡¯³ª ¡®º¸¾È ¾î½Ã½ºÅÏÆ®¡¯ ±â´ÉÀ» ÅëÇØ À§Çù ½Äº°ºÎÅÍ ´ëÀÀ Àü·« Á¦½Ã±îÁö º¸¾È ¿î¿µ Àü¹ÝÀÇ È¿À²¼ºÀ» ³ôÀ̰í ÀÖ´Ù¡±¶ó°í ¹àÇû´Ù.

¿£ÇÇÄÚ¾î´Â AI·Î ÀÎÇÑ 3°¡Áö ¹ßÀü ¹æÇâÀ» ¼³¸íÇß´Ù. ù°, ŽÁö ´É·Â °íµµÈ­¸¦ À§ÇØ AI´Â Á¤»ó ÇàÀ§ ÇнÀÀ» ÅëÇØ ½Å¡¤º¯Á¾ ¾Ç¼ºÄڵ峪 Áö´ÉÇü °ø°Ý(APT)ÀÇ ºñÁ¤»ó ÇàÀ§¸¦ Á¤¹ÐÇÏ°Ô Å½ÁöÇØ ¿ÀŽÀ» ÁÙÀ̰í Á¤Å½·üÀ» ³ôÀÏ ¼ö ÀÖ´Ù. µÑ°, ´ëÀÀ È¿À²¼º Áõ´ë¸¦ À§ÇØ AI´Â À§ÇùÀÇ ¿ì¼±¼øÀ§¸¦ ½Å¼ÓÇÏ°Ô ½Äº°Çϰí ÀÚµ¿È­µÈ Á¶Ä¡¸¦ Á¦¾ÈÇϰųª ½ÇÇàÇØ ´ëÀÀ ½Ã°£À» ´ÜÃàÇÒ ¼ö ÀÖ´Ù. ¼Â°, À§Çù ¿¹Ãø ¹× ÀÎÅÚ¸®Àü½º¸¦ °­È­ÇØ °ú°Å µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¹Ì·¡ °ø°Ý Æ®·»µå¸¦ ¿¹ÃøÇϰí, À§Çù ÀÎÅÚ¸®Àü½º¸¦ dzºÎÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù.

¡ãº¸¾ÈÀü¹®°¡µéÀÇ EDR/XDR¿¡ ´ëÇÑ ¼³¹®Á¶»ç[ÀÚ·á: ½ÃÅ¥¸®Æ¼¿ùµå/º¸¾È´º½º]


º¸¾ÈÀü¹®°¡µéÀÇ EDR/XDR¿¡ ´ëÇÑ ¼³¹®Á¶»ç
±×·¸´Ù¸é ½ÇÁ¦ º¸¾ÈÀü¹®°¡µéÀº EDR°ú XDR¿¡ ´ëÇØ ¾î¶»°Ô »ý°¢ÇÒ±î? ½ÃÅ¥¸®Æ¼¿ùµå¿Í º¸¾È´º½º´Â º¸¾ÈÀü¹®°¡µéÀÇ ÀǰßÀ» µé¾îº¸±â À§ÇØ 2025³â 7¿ù 18ÀϺÎÅÍ 23ÀϱîÁö 6Àϰ£ ¾à 10¸¸¸íÀÇ º¸¾ÈÀü¹®°¡µé¿¡°Ô ¼³¹®Á¶»ç¸¦ ÁøÇàÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡´Â °ø°ø(25.2%)°ú ¹Î°£(74.8%)ÀÇ º¸¾ÈÀü¹®°¡ 1,533¸íÀÌ ´äÇß´Ù.

¿ì¼± ¼³¹® ÀÀ´äÀÚ¿¡°Ô ¾î¶² ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ »ç¿ëÇÏ´ÂÁö ¹°¾îºÃ´Ù. ¡®³ëÆ®ºÏ¡¯À» »ç¿ëÇÏ´Â »ç¶÷(69.7%)ÀÌ ¡®µ¥½ºÅ©Åé PC¡¯¸¦ »ç¿ëÇÏ´Â »ç¶÷(65.2%)º¸´Ù ¸¹¾ÒÀ¸¸ç, ¡®ÅÂºí¸´¡¯À» »ç¿ëÇÏ´Â »ç¿ëÀÚµµ 29.0%¿¡ ´ÞÇß´Ù. ¶ÇÇÑ ½º¸¶Æ® ¿öÄ¡¿Í °°Àº ¡®¿þ¾î·¯ºí ±â±â¡¯¸¦ »ç¿ëÇÏ´Â »ç¶÷µµ 19.4%¿¡ ´ÞÇß´Ù.

ÀÌ¾î ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ »ç¿ëÇÏ´Ù »çÀ̹ö °ø°ÝÀ» ¹ÞÀº ÀûÀÌ ÀÖ´ÂÁö ¹°¾îº¸ÀÚ, ¹«·Á 38.1%ÀÇ ÀÀ´äÀÚ°¡ ¡®°ø°Ý¹ÞÀº ÀûÀÌ ÀÖ´Ù¡¯°í ´äÇß´Ù.

±×·¸´Ù¸é ¾î¶² ¿£µåÆ÷ÀÎÆ® ±â±â¸¦ »ç¿ëÇÏ´Ù °ø°ÝÀ» ¹Þ¾ÒÀ»±î? À̹ø¿¡´Â ¹Ì¼¼ÇÏ°Ô ¡®µ¥½ºÅ©Åé PC¡¯¸¦ ¼±ÅÃÇÑ »ç¶÷(39.4%)ÀÌ ¡®³ëÆ®ºÏ(36.8%)¡¯À» ¼±ÅÃÇÑ »ç¶÷º¸´Ù ¸¹¾Ò´Ù. ÀÌ¾î ¡®½º¸¶Æ®Æù¡¯À» »ç¿ëÇÏ´Ù °ø°Ý¹ÞÀº »ç¶÷(27.1%)°ú ¡®ÅÂºí¸´¡¯À» »ç¿ëÇÏ´Ù °ø°Ý¹ÞÀº »ç¶÷(7.7%) ¼øÀ¸·Î Á¶»çµÆ´Ù.

ÀÌó·³ ¿£µåÆ÷ÀÎÆ®¸¦ ³ë¸° °ø°ÝÀÌ ÀûÀº ÆíÀº ¾Æ´ÏÁö¸¸ ¾ÆÁ÷µµ ¿£µåÆ÷ÀÎÆ®¸¦ Á¦´ë·Î °ü¸®ÇÏÁö ¾Ê´Â »ç¶÷°ú ±â¾÷µéÀÌ ¸¹Àº °ÍÀ¸·Î Á¶»çµÆ´Ù. ¿£µåÆ÷ÀÎÆ®¸¦ ¾î¶»°Ô °ü¸®ÇÏ´ÂÁö ¹¯ÀÚ, 62.1%´Â ¡®¾ÈƼ¹ÙÀÌ·¯½º µî ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇØ °ü¸®ÇÑ´Ù¡¯¶ó°í ´äÇß´Ù. À̾î 16.3%´Â ¡®EDR ¶Ç´Â XDRÀ» µµÀÔÇØ °ü¸®ÇÑ´Ù¡¯°í ´äÇßÀ¸¸ç, 13.1%´Â ¡®Àη ¹× ¿¹»êÀÌ ºÎÁ·ÇØ º°µµ·Î °ü¸®ÇÏÁö ¾Ê´Â´Ù¡¯°í ´äÇß´Ù. 8.5%´Â ¡®º¸¾È°üÁ¦ Àü¹®±â¾÷¿¡ ¾Æ¿ô¼Ò½ÌÇØ °ü¸®ÇÑ´Ù¡¯°í ´äÇß´Ù.

À̾î EDR°ú XDR¿¡ ´ëÇØ ¾Ë°í ÀÖ´ÂÁö ¹°¾îºÃ´Ù. 50.3%´Â ¡®´ë·«ÀûÀ¸·Î ¾Ë°í ÀÖ´Ù¡¯°í ´äÇßÀ¸¸ç, 30.3%´Â ¡®Àß ¸ð¸¥´Ù¡¯¶ó°í ´äÇØ »ý°¢º¸´Ù EDR°ú XDR¿¡ ´ëÇØ ÀÚ¼¼ÇÏ°Ô ¾Ë°í ÀÖ´Â º¸¾È ´ã´çÀÚ°¡ µå¹® °ÍÀ¸·Î Á¶»çµÆ´Ù. ½ÇÁ¦·Î 19.3%¸¸ÀÌ ¡®EDR°ú XDR¿¡ ´ëÇØ Àß ¾Ë°í ÀÖ´Ù¡¯¶ó°í ´äÇß´Ù.

EDR°ú XDR Áß ¾î¶² Á¦Ç°À» »ç¿ëÇÏ´ÂÁö ¹°¾îº¸ÀÚ 54.2%´Â ¡®µÑ ´Ù »ç¿ëÇÏÁö ¾Ê´Â´Ù¡¯¶ó°í ´äÇßÀ¸¸ç, 32.3%´Â ¡®EDR¡¯À» 7.7%´Â ¡®XDR¡¯À» ¼±ÅÃÇß´Ù. 5.8%´Â µÑ ´Ù ¼±ÅÃÇÑ´Ù°í ´äÇß´Ù. ±×·³ EDR°ú XDRÀ» ´Ü±â°£¿¡ µµÀÔÇÒ °èȹÀÌ ÀÖ´ÂÁö ¹¯ÀÚ 68.4%´Â ¡®¾ø´Ù¡¯¶ó°í ´äÇßÀ¸¸ç, 31.6%´Â ¡®ÀÖ´Ù¡¯¶ó°í ´äÇß´Ù. ƯÈ÷ EDR°ú XDR Áß Çϳª¸¦ µµÀÔÇÏ¸é ¾î¶² °ÍÀ» µµÀÔÇÒ °ÍÀÎÁö¸¦ ¹¯ÀÚ 51.6%´Â ¡®EDR¡¯À», 48.4%´Â ¡®XDR¡¯À» ¼±ÅÃÇß´Ù.

ÇÑÆí, EDR°ú XDRÀ» µµÀÔÇÏÁö ¾Ê´Â ÀÌÀ¯¸¦ ¹°¾îº¸ÀÚ 43.9%°¡ ¡®ºñ¿ëÀÌ ³Ê¹« ¸¹ÀÌ µé¾î°¨¡¯À» ²ÅÀ¸¸ç ºñ¿ë ¹®Á¦¸¦ ¤¾ú´Ù. ¶ÇÇÑ ¡®±âÁ¸ ¿£µåÆ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀ¸·Îµµ ÃæºÐÇÏ´Ù°í »ý°¢ÇÑ´Ù¡¯¶ó´Â ÀÀ´äÀÌ 14.2%, ¡®EDR°ú XDRÀº Àü¹® ¿î¿µ ÀηÂÀÌ ÇÊ¿äÇØ¼­¡¯¶ó°í ´äÇÑ ÀÀ´äÀÌ 14.2%°¡ ³ª¿Ô´Ù.

¹Ý´ë·Î ¾î¶² ¹®Á¦¸¦ ÇØ°áÇÏ¸é µµÀÔÇÒ °ÍÀÎÁö¸¦ ¹¯ÀÚ, ¿ª½Ã³ª 25.2%°¡ ¡®°¡°ÝÀÌ ½ÎÁö¸é µµÀÔ¡¯ÇÑ´Ù°í ´äÇßÀ¸¸ç, 21.9%°¡ ¡®´ëºÎºÐÀÇ ±â´ÉÀ» ÀÚµ¿È­ÇÔÀ¸·Î½á Àü¹® Àη ºÎÁ·À» ÇØ°áÇÏ¸é µµÀÔÇÑ´Ù¡¯¶ó°í ´äÇß´Ù. ¶ÇÇÑ 21.3%´Â ¡®SaaS µî Ãʱ⠱¸Ãà ºñ¿ëÀ» Àý°¨ÇÒ ¹æ¹ýÀ» ãÀ¸¸é µµÀÔ¡¯ÇÏ°Ú´Ù°í ´äÇßÀ¸¸ç, 10.3%´Â ¡®Á÷°üÀûÀÌ°íµµ Æí¸®ÇÑ »ç¿ë¼ºÀ» ãÀ¸¸é µµÀÔ¡¯ÇÏ°Ú´Ù°í ´äÇß´Ù.

EDR°ú XDR, ÀΰøÁö´É°ú ÀÚµ¿È­ ÀåÂøÇØ Á¶Á÷ ¾ÈÁ¤ ²Þ²Û´Ù
ÇöÀç EDR°ú XDRÀÇ ÁÖ¿ä °í°´Àº °ø°ø±â°ü°ú ´ë±â¾÷, ±×¸®°í ±ÝÀ¶±ÇÀ¸·Î ¾Ë·ÁÁ³´Ù. °ø°ø±â°üÀÇ °æ¿ì ¹ýÀû¡¤Á¦µµÀû Àǹ« »çÇ×°ú ƯÁ¤ À§Çù ȯ°æ¿¡ ´ëÇÑ Çʿ伺 ¶§¹®ÀÌ´Ù. ¿©±â¿¡ ³Ê¹«³ª ¸¹Àº ¿£µåÆ÷ÀÎÆ®¿Í ¼Ö·ç¼ÇÀ» ¿î¿ëÇÏ´Â ´ë±â¾÷°ú ±× ¾î¶² ºÐ¾ßº¸´Ù º¸¾È¿¡ ¹Î°¨ÇÑ ±ÝÀ¶±ÇÀ» Áß½ÉÀ¸·Î ¼ö¿ä°¡ ¹ß»ýÇϰí ÀÖ´Ù.

ƯÈ÷ Áö³­ÇØ¿Í ´Þ¸® XDRÀÇ ±¹³» ±¸Ãà »ç·Ê°¡ ¾Ë·ÁÁø °Íµµ Å« ¼öÈ®ÀÌ´Ù.

¾÷°è¿¡¼­´Â EDR°ú XDRÀÌ ´Ü¼øÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ³Ñ¾î ºñÁî´Ï½º ¿¬¼Ó¼º°ú »çÀ̹ö º¹¿ø·ÂÀ» °áÁ¤Áþ´Â ÇÙ½É ±â¹ÝÀ¸·Î ÀÚ¸® Àâ°í ÀÖ´Ù°í º¸°í ÀÖ´Ù. ±â¾÷µéÀº ÀÌ·¯ÇÑ º¯È­ ¼Ó¿¡¼­ º¸¾È ¿î¿µÀÇ Àü ¿µ¿ªÀ» ¾Æ¿ì¸£´Â ÅëÇÕµÈ Å½Áö ¹× ´ëÀÀ ü°è¸¦ ±¸ÃàÇϰí ÀÖ´Ù´Â ¼³¸íÀÌ´Ù. ÃÖ±Ù¿¡´Â MDR(Managed Detection and Response)µµ ÈûÀ» ¾òÀ¸¸é¼­ ½º½º·Î ´ëÀÀÇϱâ Èûµç ±â¾÷À» ´ë»óÀ¸·Î ¼­ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Ù.

°¥¼ö·Ï »çÀ̹ö °ø°ÝÀÚµéÀÇ °ø°ÝÀº Áö´ÉÈ­µÇ°í ÀÖÀ¸¸ç, SaaS¿Í ÀΰøÁö´ÉÀ» Ȱ¿ëÇÑ °ø°ÝÀÌ ´Ã¾î³ª¸é¼­ °ø°ÝÇÏ´Â ÇàÀ§ ÀÚüµµ ½¬¿öÁö°í ÀÖ´Ù. ÇÏÁö¸¸ ÀÌ¿¡ ´ëÀÀÇÏ´Â º¸¾È ´ã´çÀÚµéÀº ½É°¢ÇÑ Àη ºÎÁ·Àº ¹°·Ð °¥¼ö·Ï ´Ã¾î³ª´Â º¸¾È ¼Ö·ç¼ÇÀ¸·Î ÀÎÇØ ÀÏÀÏÀÌ »ìÆìº¸°í ´ëÀÀÇÏ´Â °Íµµ Èûµé¾îÁö°í ÀÖ´Ù.

ÀÌ·¯ÇÑ »óȲ¿¡ µîÀåÇÑ EDR°ú XDRÀº ´Ü¼øÈ÷ »çÀ̹ö À§Çù¿¡ ´ëÀÀÇÏ´Â °ÍÀ» ³Ñ¾î Á¶Á÷ÀÇ ¾ÈÀüÀ» À§ÇÑ ´ëÃ¥À¸·Î ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, ƯÈ÷ ÀΰøÁö´É°ú ÀÚµ¿È­¸¦ ÀåÂøÇÔÀ¸·Î½á ±Ã±ØÀûÀ¸·Î Á¶Á÷ÀÇ ¾ÈÁ¤À» °¡Á®¿Ã °ÍÀ¸·Î ±â´ëÇϰí ÀÖ´Ù.

¡ã¾È·¦ XDR Ç÷§Æû[ÀÚ·á: ¾È·¦]


[EDR/XDR ÁýÁߺм®-1] ¾È·¦
°ñÇÁÁ¸ »ç·Ê·Î º» ¾È·¦ EDR¡¤XDR ÅëÇÕ ´ëÀÀ Àü·«
EDR·Î Ãʵ¿ ´ëÀÀ, XDR·Î ÅëÇÕ º¸¾È ¿Ï¼º


2023³â 11¿ù, ±¹³» ´ëÇ¥ ½ºÅ©¸° °ñÇÁ ±â¾÷ °ñÇÁÁ¸(Golfzon)Àº ºí·¢¼öÆ®(BlackSuit) ·£¼¶¿þ¾î Á¶Á÷ÀÇ »çÀ̹ö °ø°ÝÀ» ¹Þ¾Ò´Ù. ÀÌ·Î ÀÎÇØ ½Ã½ºÅÛ ÀϽà Áß´Ü ¹× °í°´ Á¤º¸ À¯Ãâ »ç°í°¡ ¹ß»ýÇß´Ù. À̹ø Àå¾Ö´Â ±â¼úÀûÀÎ Àå¾Ö¸¦ ³Ñ¾î, °í°´ ½Å·Ú¿Í ºñÁî´Ï½º ¿¬¼Ó¼º¿¡ ´ëÇÑ À§ÇùÀ¸·Î ÀÛ¿ëÇÏ¸ç º¸¾È ü°è Àü¹ÝÀ» ´Ù½Ã Á¡°ËÇÏ´Â °è±â°¡ µÆ´Ù.

ÀÌÈÄ °ñÇÁÁ¸Àº ±âÁ¸ÀÇ ´ëÀÀ ¹æ½Ä¿¡¼­ ¹þ¾î³ª, º¸¾È ü°è¸¦ ±Ùº»ºÎÅÍ ÀçÁ¤ºñÇϰí À§Çù ŽÁö ¹× ´ëÀÀ ¿ª·®À» °­È­ÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃè´Ù. ±× Ãâ¹ßÁ¡¿¡´Â ¾È·¦ÀÇ EDR°ú XDRÀÌ ÀÖ¾ú´Ù.

Ãʵ¿ ´ëÀÀÀÇ ÇÙ½É, AhnLab EDR·Î À§Çù È®»ê Â÷´Ü
Ä§ÇØ»ç°í Á÷ÈÄ, °ñÇÁÁ¸Àº ³»ºÎ ÀÚ»ê¸Á°ú ÀÎÅͳݸÁ, IDC, AWS, ÀüÀÚ±ÝÀ¶¸Á µî ÁÖ¿ä ÀÎÇÁ¶ó¿¡ AhnLab EDR°ú EPP(Endpoint Protection Platform)¸¦ ±¸ÃàÇß´Ù. AhnLab EDRÀº À§Çù ÇàÀ§ ŽÁö¿Í Â÷´ÜÀ» ÅëÇØ Ä§ÇØ È®»êÀ» ÃÖ¼ÒÈ­Çß´Ù. °ñÇÁÁ¸Àº AhnLab EDR°ú ÇÔ²², ¾È·¦ À§Çù ´ëÀÀ Àü¹®°¡ ¼­ºñ½º ¡®AhnLab MDR(Managed Detection and Response)¡¯À» µµÀÔÇØ Àü¹® ÀηÂÀÇ À§Çù ºÐ¼® ¹× ´ëÀÀ ÀÚ¹®À» ½Ç½Ã°£À¸·Î Á¦°ø¹Þ¾Ò´Ù.

ƯÈ÷ ¾È·¦ À§Çù Á¤º¸ ºÐ¼®ÆÀ ¡®A-FIRST¡¯´Â Ä§ÇØ ÇàÀ§¸¦ Á¤¹ÐÇÏ°Ô ºÐ¼®ÇØ ¹®Á¦ÀÇ ¿øÀÎÀ» Á¤È®È÷ Áø´ÜÇϰí, ¸ÂÃãÇü ÇØ°á Àü·«À» Á¦½ÃÇß´Ù.

´ÜÀÏ À̺¥Æ®ÀÇ ÇÑ°è ±Øº¹, XDR·Î È®ÀåµÈ ´ëÀÀ ü°è
ÇÑÆí, °ñÇÁÁ¸Àº ¼ö½Ê Á¾ÀÇ º¸¾È ¼Ö·ç¼ÇÀ» ¿î¿µÇϸç, ¸ÅÀÏ ¼ö¹é¸¸°Ç¿¡ ´ÞÇÏ´Â º¸¾È À̺¥Æ®¸¦ ó¸®ÇØ¾ß Çß´Ù. °ñÇÁÁ¸Àº ÀÌ·± ±âÁ¸ º¸¾È ü°èÀÇ ÇѰ踦 ±Øº¹ÇϰíÀÚ, SaaS ÇüÅÂÀÇ AhnLab XDRÀ» Ãß°¡ µµÀÔÇß´Ù.

AhnLab XDRÀº ¼­¹ö¿Í ¿£µåÆ÷ÀÎÆ® °¡¿ë¼ºÀ» ÇØÄ¡Áö ¾ÊÀ¸¸é¼­µµ ·Î±× °£ »ó°ü°ü°è ºÐ¼®À» Á¤±³ÇÏ°Ô ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÀÌ¿¡ µû¶ó °ñÇÁÁ¸Àº ±âÁ¸ º¸¾È ½Ã½ºÅÛ Àü¹ÝÀÇ ¸®½ºÅ© ŽÁö ¹× ´ëÀÀ ¿ª·®À» ȹ±âÀûÀ¸·Î Çâ»ó½Ãų ¼ö ÀÖ¾ú´Ù. ½ÇÁ¦·Î 1,500¿© ´ëÀÇ PC¿Í 700´ë ÀÌ»óÀÇ ¼­¹ö ÀÚ»ê Á¤º¸¸¦ ¿¬µ¿Çϰí ÁÖ¿ä º¸¾È ·Î±×¸¦ ÅëÇÕÇÑ °á°ú, Àüü ¸®½ºÅ© ´ëÀÀ ü°è°¡ ÇϳªÀÇ ÅëÇÕµÈ Ç÷§Æû À§¿¡¼­ ÀÛµ¿ÇÏ°Ô µÆ´Ù.

3°³¿ù ¸¸ÀÇ ¹ÝÀü, ¼öÄ¡·Î Áõ¸íÇÑ º¸¾È ¼º°ú
¾È·¦ÀÇ EDR°ú XDRÀ» º´Çà ¿î¿µÇÑ °á°ú, °ñÇÁÁ¸ÀÇ Àüü º¸¾È ¸®½ºÅ©´Â 2024³â 5¿ùºÎÅÍ 8¿ù±îÁö 3°³¿ù°£ 56% °¨¼ÒÇß´Ù. Áß°£ ¼öÁØ ÀÌ»óÀÇ À§Çù À̺¥Æ®´Â 81%, ¿£µåÆ÷ÀÎÆ® À§ÇùÀº 86% °¨¼ÒÇÏ¸ç °ý¸ñÇÒ ¸¸ÇÑ ¼º°ú¸¦ º¸¿´´Ù.

ÀÌ·¯ÇÑ ¼öÄ¡´Â ¿ÀŽ Á¦°Å ¹× ´ëÀÀ È¿À²È­»Ó¸¸ ¾Æ´Ï¶ó, ±âÁ¸ ü°è·Î´Â ½Äº°ÇÏÁö ¸øÇß´ø Àº¹ÐÇÑ À§Çù±îÁö ŽÁöÇØ ³¾ ¼ö ÀÖ´Â Á¤±³ÇÑ ´ëÀÀ ¿ª·®À» ÀǹÌÇÑ´Ù.

EDR°ú XDRÀÇ ÅëÇÕ ¿î¿ëÀº °ñÇÁÁ¸ÀÇ º¸¾È ü°è¸¦ ¹æ¾î À§ÁÖ¿¡¼­ ¼±Á¦Àû ŽÁö ¹× Á¤¹Ð ´ëÀÀ Áß½ÉÀ¸·Î ÀüȯÇÑ °è±â°¡ µÆ´Ù.

EDR¡¤XDRÀ» ÀÕ´Â Àü·«Àû ÁøÈ­, ´ÙÀ½Àº MXDR
EDR°ú XDRÀÇ ¼º°ú´Â ¾È·¦ º¸¾È Àü·«ÀÇ ÁøÈ­¸¦ ÃËÁøÇß´Ù. ŽÁö¿Í ¹æ¾î»Ó¸¸ ¾Æ´Ï¶ó À§ÇùÀ» Á¤¹ÐÇÏ°Ô ºÐ¼®ÇÏ°í ´Éµ¿ÀûÀ¸·Î Á¦°ÅÇϴ ü°è¿¡ ´ëÇÑ ¼ö¿ä°¡ È®´ëµÇ¸é¼­, ¾È·¦Àº À̸¦ ¹Ý¿µÇÑ Â÷¼¼´ë ´ëÀÀ ü°è ¡®AhnLab MXDR(Managed eXtended Detection and Response)¡¯À» ¸¶·ÃÇß´Ù. AhnLab MXDRÀº ¾È·¦ º¸¾È Àü¹®°¡°¡ Ä§ÇØ À̺¥Æ® ¹× ·Î±× ¿¬°è ºÐ¼®°ú À§Çù Á¦°Å±îÁö Áö¿øÇÏ´Â XDR Àü¿ë °ü¸® ¼­ºñ½º´Ù. ÀÌ Ã¼°è´Â Á¶Á÷ ³»ºÎÀÇ À§ÇùÀ» ´Ù¸éÀûÀ¸·Î ºÐ¼®Çϰí, ´ëÀÀÀÇ ¿ì¼±¼øÀ§¸¦ ÁöÁ¤ÇÔÀ¸·Î½á ¼±Á¦ ´ëÀÀÀÌ °¡´ÉÇÑ Áö´ÉÇü »çÀ̹öº¸¾È ÀÎÇÁ¶óÀÇ ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.

EDR¡¤XDR·Î ½ÇÇöÇÑ °ñÇÁÁ¸ÀÇ Àü·«Àû º¸¾È Çõ½Å
°ñÇÁÁ¸Àº ¾È·¦ÀÇ EDR°ú XDRÀ» µµÀÔÇØ Àü»çÀû º¸¾È Àü·«À» °íµµÈ­ÇÏ´Â µ¥ ¼º°øÇß´Ù. ½Ç½Ã°£ À§Çù ŽÁö, ¿ÀŽ ÃÖ¼ÒÈ­, Àü»çÀû ¸®½ºÅ© ´ëÀÀ ü°è´Â °í°´ ½Å·Ú ȸº¹ÀÇ ±â¹ÝÀÌ µÆÀ¸¸ç, °ñÇÁÁ¸Àº ´Ù½Ã±Ý ¡®½Å·ÚÇÒ ¼ö ÀÖ´Â °ñÇÁ ¼­ºñ½º ±â¾÷¡¯À¸·Î¼­ÀÇ À§»óÀ» ´ÙÁú ¼ö ÀÖ¾ú´Ù.

¡ãÄõµå¸¶ÀÌ³Ê TAPP »ýŰè ÁÖ¿ä Àü·« Æ÷ÀÎÆ®[ÀÚ·á: Äõµå¸¶À̳Ê]


[EDR/XDR ÁýÁߺм®-2] Äõµå¸¶À̳Ê
Äõµå¸¶ÀÌ³Ê TAPPÀ¸·Î ¿©´Â »çÀ̹öº¸¾È »ó»ýÀÇ ±æ, NDR ±â¹Ý ±Û·Î¹ú ÅëÇÕ ÇÁ·ÎÁ§Æ® Á¶¸í
TAPP ÅëÇØ ±Û·Î¹ú º¸¾È ¼Ö·ç¼Ç°ú NDR ÅëÇÕ °æÇ衤Àü·« °ø°³


Äõµå¸¶À̳ʴ Gartner°¡ 5³â ¿¬¼Ó ¼±Á¤ÇÑ ±¹³» À¯ÀÏÀÇ NDR(Network Detection and Response) º¥´õ´Ù. µðÁöÅÐ ½ÉÈ­¿Í AI Áß½ÉÀÇ µðÁöÅРȯ°æ º¯È­¿¡ ¹ß¸ÂÃç, »çÀ̹öº¸¾È ºÐ¾ß¿¡¼­ ¡®»ó»ý¡¯À» ÇÙ½É °¡Ä¡·Î ÇÑ ±â¼ú»ó»ý ÆÄÆ®³Ê ÇÁ·Î±×·¥(TAPP, Technology Alliance Partner Program)À» ·±ÄªÇØ º¸¾È »ýŰèÀÇ ÆÐ·¯´ÙÀÓ ÀüȯÀ» ¼±µµÇϰí ÀÖ´Ù.

»ó»ý Áß½ÉÀÇ º¸¾È Çù·Â ½Ã´ë ÃÊÀÔ
µðÁöÅÐ ÀüȯÀÌ ½ÉÈ­Çϰí AI Áß½ÉÀÇ µðÁöÅРȯ°æÀÌ µµ·¡Çϸ鼭, »çÀ̹ö À§ÇùÀº ´õ ÀÌ»ó ´ÜÀÏ ±â¼úÀ̳ª Á¦Ç°¸¸À¸·Î ´ëÀÀÇϱ⠾î·Á¿î °úÁ¦·Î ÁøÈ­Çß´Ù.

ÀÌ¿¡ Äõµå¸¶À̳ʴ ÀüÅëÀûÀÎ ±â¼ú Á¦ÈÞ¸¦ ³Ñ¾î ¡®»ó»ý¡¯À» ÇÙ½É °¡Ä¡·Î ÇÑ ±â¼úÇù·Â ÆÄÆ®³Ê ÇÁ·Î±×·¥(TAPP)À» µµÀÔÇß´Ù.

TAPP¸¦ ÅëÇØ ±Û·Î¹ú º¸¾È ¼Ö·ç¼Ç°ú ÀÚ»ç NDR ¼Ö·ç¼ÇÀ» ÅëÇÕÇÑ ½ÇÁ¦ ÇÁ·ÎÁ§Æ® °æÇèÀ» ¹ÙÅÁÀ¸·Î, ´ÙÀ½°ú °°Àº ±â¼úÀû ÇÙ½É °í·Á»çÇ×°ú ÇöÀå ÀλçÀÌÆ®¸¦ °øÀ¯ÇÑ´Ù.

- ÅëÇÕ °úÁ¤¿¡¼­ Á÷¸éÇÑ »óÈ£ ¿î¿ë¼º ¹®Á¦
- API ±â¹Ý ¼³°è ¹× µ¥ÀÌÅÍ Ç¥ÁØÈ­ Àü·«
- ÆÄÆ®³Ê ¼Ö·ç¼Ç°ú ¿¬°èµÈ ½ÇÁúÀû º¸¾È ¼º´É Çâ»ó »ç·Ê

ÀÌ °°Àº Á¢±ÙÀ» ÅëÇØ ´Ü¼ø Çù·ÂÀ» ³Ñ¾î ±â¾÷¡¤Á¶Á÷¡¤º¸¾È±â¾÷ÀÌ À©À©ÇÏ´Â º¸¾È »ýŰ谡 ±¸ÃàµÇ°í ÀÖÀ½À» °­Á¶ÇÑ´Ù.

TAPP Ãâ¹ü°ú Ç÷§Æû Çù·ÂÀÇ ¼º°øÀû »ç·Ê
Äõµå¸¶À̳ʴ µðÁöÅС¤AI ½Ã´ëÀÇ »çÀ̹öº¸¾È ´ëÀÀ ÆÐ·¯´ÙÀÓ ÀüȯÀ» ¹Ý¿µÇØ, TAPPÀ» °ø½Ä ¼±¾ðÇß´Ù. ÀÌ ÇÁ·Î±×·¥Àº º¸¾È Á¦Ç° Áß½ÉÀÌ ¾Æ´Ñ Ç÷§Æû ±â¹Ý »óÈ£¿î¿ë¼º »ýŰ踦 ÁöÇâÇÑ´Ù.

´ëÇ¥ ¼º°ø »ç·Ê·Î ¼Ò°³µÈ APTRCENTER´Â TAPP Çù·ÂÀ» ±â¹ÝÀ¸·Î ÅëÇÕ ÆÄÀÏ °Ë¿ª ¹× ºÐ¼® Ç÷§ÆûÀ¸·Î ÀÚ¸® Àâ¾Ò´Ù.

ÀÌ ½Ã½ºÅÛÀº ¡âÆÄÀÏ ¼Û¼ö½Å Àü ±¸°£À» ½Ã°¢È­ÇØ ¸ðµç È帧À» Åõ¸íÇÏ°Ô ÃßÀûÇÏ°í ¡âÁ¤Àû µ¿Àû º´·Ä ºÐ¼® ¿£ÁøÀ» ÅëÇØ APT À§Çù ŽÁöÀÇ Á¤¹Ðµµ¸¦ È®º¸ÇÏ¸ç ¡âÀ§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕÇØ »çÀü ´ëÀÀ ´É·ÂÀ» °­È­ÇÏ°í ¡âÀÚµ¿È­ ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ¿öÅ©Ç÷οì·Î ºÐ¼®ºÎÅÍ ´ëÀÀ±îÁö ¿î¿µ È¿À²À» ±Ø´ëÈ­ÇÑ´Ù.

µÎ ¹øÂ° ¼º°ø »ç·Ê·Î º¸¾È ¿î¿µ ÀÚµ¿È­(SOAR)¸¦ ÅëÇØ À§Çù ´ëÀÀ ¼Óµµ¿Í Á¤È®¼ºÀ» ȹ±âÀûÀ¸·Î ³ôÀ̰í ÀÖ´Ù. ´Ù¾çÇÑ º¸¾È À̺¥Æ®¸¦ ÅëÇÕ ºÐ¼®Çϰí ÀÚµ¿È­µÈ ¿öÅ©Ç÷ο츦 ÅëÇØ ´ëÀÀ ½Ã°£À» ´ÜÃàÇϸç, ÆÄÆ®³Ê ¼Ö·ç¼Ç°úÀÇ ¿¬°è·Î È®Àå°¡´ÉÇÑ ´ëÀÀ ü°è¸¦ ±¸ÃàÇØ ¿î¿µ È¿À²¼º°ú ½ÇÈ¿¼ºÀ» µ¿½Ã¿¡ È®º¸Çϰí ÀÖ´Ù. À̸¦ ÅëÇØ ´Ü¼øÇÑ Å½Áö¸¦ ³Ñ¾î, ¿¹Ãø°ú ´ëÀÀÀÌ °áÇÕµÈ Â÷¼¼´ë º¸¾È ¿î¿µ ü°è¸¦ ¼±µµÇϰí ÀÖ´Ù.

[ÀÚ·á: ÆÈ·Î¾ËÅä ³×Æ®¿÷½º]


[EDR/XDR ÁýÁߺм®-3] ÆÈ·Î¾ËÅä ³×Æ®¿÷½º
ÆÈ·Î¾ËÅä ³×Æ®¿÷½º, ½Ç½Ã°£ ¿£µåÆ÷ÀÎÆ® À§Çù ´ëÀÀÀÇ ¡®´º ³ë¸Ö¡¯ Á¦½Ã
ÅëÇÕ º¸¾ÈÀÇ »õ·Î¿î ±âÁØ, Cortex XDR


µðÁöÅÐ ¾÷¹« ȯ°æÀÇ º¯È­°¡ »çÀ̹öº¸¾È ÁöÇüÀ» ±Ùº»ÀûÀ¸·Î µÚ¹Ù²ã ³õ°í ÀÖ´Ù. ÀçÅñٹ«ÀÇ ÀÏ»óÈ­, SaaS ±â¹Ý Çù¾÷ µµ±¸ÀÇ È®»ê, ÆÛºí¸¯ Ŭ¶ó¿ìµå µµÀÔ°ú ¸ð¹ÙÀÏ¡¤IoT ±â±âÀÇ ±ÞÁõÀº º¸¾ÈÆÀÀÇ °üÁ¦ ´ë»ó°ú º¹Àâµµ¸¦ ºñ¾àÀûÀ¸·Î ³ôÀ̰í ÀÖ´Ù.

ÀÌÁ¦ À§ÇùÀº ´ÜÀÏ ¿£µåÆ÷ÀÎÆ®³ª À̸ÞÀÏ·Î ½ÃÀÛÇØ ³×Æ®¿öÅ©¸¦ µû¶ó À̵¿ÇÏ¸ç ¼­¹ö, Ŭ¶ó¿ìµå, °èÁ¤ ±ÇÇѱîÁö È®»êµÈ´Ù.

°ø°ÝÀÚµéÀº Á¤±³ÇÏ°Ô ¼³°èµÈ °æ·Î¸¦ ÅëÇØ Á¤º¸¸¦ Å»ÃëÇϰųª ½Ã½ºÅÛÀ» ±³¶õÇϸç, º¸¾È ´ã´çÀÚ´Â ´õ ÀÌ»ó ´ÜÀÏ À̺¥Æ®¸¸À¸·Î Àüü °ø°ÝÀÇ È帧À» ÆÄ¾ÇÇϱ⠾î·Á¿î »óȲ¿¡ ³õ¿© ÀÖ´Ù.

½ÇÁ¦ Ä§ÇØ »ç·Ê¸¦ ºÐ¼®ÇØ º¸¸é, °ø°ÝÀº Ãʱâ ÁøÀÔ ÀÌÈÄ ¡®È¾Àû À̵¿(lateral movement)¡¯, ¡®±ÇÇÑ »ó½Â(privilege escalation)¡¯, ¡®µ¥ÀÌÅÍ Å»Ãë(data exfiltration)¡¯ µî ÀÏ·ÃÀÇ ´Ü°è·Î À̾îÁø´Ù.

±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀÌ °³º° À̺¥Æ®¸¦ ´ÜÆíÀûÀ¸·Î ŽÁöÇÏ´Â µ¥ ±×ÃÆ´Ù¸é, ¿À´Ã³¯¿¡´Â À̵é À̺¥Æ®ÀÇ ¿¬°ü¼º°ú È帧À» ÀÌÇØÇϰí Á¶±â¿¡ ´ëÀÀÇÒ ¼ö Àִ ü°è°¡ Àý½ÇÇÏ´Ù.

À§ÇùÀÇ È帧À» ÀÌÇØÇÏ´Â ¿£µåÆ÷ÀÎÆ® Áß½ÉÀÇ ÅëÇÕ º¸¾È Ç÷§Æû, Cortex XDR
ÃÖ±Ù º¸¾È ¾÷°è¿¡¼­ ÁÖ¸ñ¹Þ°í ÀÖ´Â XDR(Extended Detection and Response) ¼Ö·ç¼ÇÀº ´Ü¼øÇÑ °¨½Ã ü°è¸¦ ³Ñ¾î À§ÇùÀÇ È帧À» ÀÔüÀûÀ¸·Î Á¶¸Á(¸Æ¶ôÀ» ÀÌÇØ)ÇÏ´Â ÅëÇÕ º¸¾È Ç÷§ÆûÀÌ´Ù. ƯÈ÷ ¿£µåÆ÷ÀÎÆ® º¸¾È °­È­°¡ ±× ÇÙ½ÉÀÌ´Ù. ÆÈ·Î¾ËÅä ³×Æ®¿÷½ºÀÇ ¡®Cortex XDR¡¯Àº ÀÌ·¯ÇÑ XDR °³³äÀ» ¾÷°è ÃÖÃÊ·Î »ó¿ëÈ­ÇÑ Ç÷§ÆûÀ¸·Î Æò°¡¹Þ´Â´Ù. ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, Ŭ¶ó¿ìµå, »ç¿ëÀÚ ÇàÀ§ µî Á¶Á÷ Àü¹æÀ§¿¡¼­ ¼öÁýÇÑ º¸¾È µ¥ÀÌÅ͸¦ ÇϳªÀÇ Äֿܼ¡¼­ »ó°ü ºÐ¼®ÇØ, À§ÇùÀÇ ¡®¸Æ¶ô(Context)¡¯ Á᫐ ´ëÀÀÀ» °¡´ÉÄÉ ÇÑ´Ù.

AI ±â¹Ý Á¤¹Ð ŽÁö¿Í ÀÚµ¿È­µÈ ´ëÀÀ
Cortex XDRÀÇ Å½Áö ¿£ÁøÀº ¸Ó½Å·¯´× ±â¹ÝÀÇ ºÐ¼® ±â¼ú°ú MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©¸¦ °áÇÕÇØ ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ̳ª ³»ºÎÀÚ À§Çè, ÆÄÀϸ®½º °ø°Ý µî Á¤±³ÇÑ À§Çùµµ ¿£µåÆ÷ÀÎÆ® ´Ü°è¿¡¼­ ½Ç½Ã°£À¸·Î ½Äº°ÇÑ´Ù. ŽÁöµÈ À̺¥Æ®´Â ¡®ÀÚµ¿À¸·Î ±×·ìÈ­¡¯µÇ°í, °ø°ÝÀÚÀÇ Çൿ È帧ÀÌ ¡®½Ã°¢ÀûÀ¸·Î À籸¼º¡¯µÇ¾î º¸¾ÈÆÀÀÇ ÆÇ´Ü ¼Óµµ¸¦ ³ôÀδÙ.

ƯÈ÷ Cortex XDRÀº ºÒÇÊ¿äÇÑ °æº¸¸¦ ÃÖ´ë 98%±îÁö ÁÙÀÌ´Â °æº¸ ±×·ìÈ­ ±â´É°ú ¿£µåÆ÷ÀÎÆ® °Ý¸®, ¾Ç¼º ÆÄÀÏ »èÁ¦, ³×Æ®¿öÅ© Â÷´Ü µîÀÇ ¿£µåÆ÷ÀÎÆ®¿¡¼­ Á÷Á¢ ½ÇÇàµÇ´Â ÀÚµ¿È­µÈ ´ëÀÀ ±â´ÉÀ» Á¦°øÇØ, º¸¾È ÀηÂÀÇ ÇǷεµ¸¦ ÁÙÀÌ´Â µ¥¿¡µµ È¿°úÀûÀÌ´Ù.

º¸¾ÈÀÇ ÆÐ·¯´ÙÀÓÀ» ÀüȯÇÏ´Â Çö¸íÇÑ ¼±ÅÃ: ¿£µåÆ÷ÀÎÆ®¿¡¼­ ½ÃÀÛÇÑ´Ù
»çÀ̹öº¸¾È »ç°í°¡ ±ÞÁõÇÏ´Â ¿À´Ã³¯, ÀÌ¿¡ ´ëÀÀÇÏ´Â ¹æ½ÄÀº ¹Ýµå½Ã º¹ÀâÇϰųª °íµµÈ­µÈ ½Ã½ºÅÛ¸¸À» ÀǹÌÇÏÁö ¾Ê´Â´Ù. ¹«¾ùº¸´Ù Áß¿äÇÑ °ÍÀº À§ÇùÀÇ È帧À» Á¶±â¿¡ ÀÎÁöÇϰí, ½Å¼ÓÇϰí Á¤È®ÇÏ°Ô ´ëÀÀÇÒ ¼ö Àִ ü°è¸¦ °®Ãß´Â °ÍÀÌ´Ù. ±×¸®°í ±× Ãâ¹ßÁ¡Àº ¹Ù·Î »çÀ̹ö °ø°ÝÀÇ ÃÖÀü¼±, ¡®¿£µåÆ÷ÀÎÆ®¡¯¿¡ ´ëÇÑ °­·ÂÇÑ ÅëÁ¦´Ù.

º¸¾È ¼Ö·ç¼Ç ¡®Cortex XDR¡¯Àº ÀÌ·¯ÇÑ º¸¾ÈÀÇ º»ÁúÀûÀÎ °úÁ¦¿¡ Á¤¸éÀ¸·Î ´ëÀÀÇϰí ÀÖ´Ù. ¹Ýº¹ÀûÀÎ °æº¸ °ü¸®¿¡ ¼Ò¸ðµÇ´Â ½Ã°£Àº ÁÙÀ̰í, º¸¾ÈÆÀÀÌ ½ÇÁ¦ À§Çù ´ëÀÀ¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â µ¥ ÃÊÁ¡À» ¸ÂÃè´Ù.

ÃÖ±Ù ±â¾÷µéÀÇ º¸¾È ¿î¿µ ü°è´Â ´õ ÀÌ»ó ´ÜÆíÀûÀÎ ¹æ¾î¿¡ ±×Ä¡Áö ¾Ê´Â´Ù. ¿¬°áµÈ µ¥ÀÌÅÍ¿Í ÀÚµ¿È­µÈ ÀλçÀÌÆ®¸¦ ±â¹ÝÀ¸·Î ÇÑ ÅëÇÕ ¿î¿µÀ¸·Î ÀüȯµÇ´Â Ãß¼¼´Ù.

ÀÌ·¯ÇÑ º¯È­ÀÇ Á߽ɿ¡´Â Cortex XDRÀÌ ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, º¸¾È ¿î¿µÀÇ È¿À²¼º°ú ½ÇÈ¿¼ºÀ» µ¿½Ã¿¡ ²ø¾î¿Ã¸®°í ÀÖ´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.

ÆÈ·Î¾ËÅä ³×Æ®¿÷½º´Â ÇöÀç Cortex XDRÀ» ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼­ Á÷Á¢ °æÇèÇÒ ¼ö ÀÖ´Â ¡®60ÀÏ ¹«»ó Áø´Ü ÇÁ·Î±×·¥¡¯À» Á¦°øÇϰí ÀÖ´Ù. ÀÌ ±âȸ¸¦ ÅëÇØ ±â¾÷Àº ±ÞÁõÇÏ´Â »çÀ̹ö À§Çù ¼Ó¿¡¼­µµ ÀÚ»êÀ» È¿°úÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖ´Â ÇØ´äÀ» ãÀ» ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù.

Áö±ÝÀÌ ¹Ù·Î, °­·ÂÇÑ ¿£µåÆ÷ÀÎÆ® º¸¾ÈÀÇ ÈûÀ» Á÷Á¢ üÇèÇØ º¼ ¶§´Ù.

¡ãÀÚÀ²Çü SoC ±¸ÃàÀ» À§ÇÑ ½ºÅÚ¶ó»çÀ̹ö ´Ù°èÃþ AI ±¸Á¶(Multi-Layer AI)[ÀÚ·á: ½ºÅÚ¶ó»çÀ̹ö]


[EDR/XDR ÁýÁߺм®-4] ½ºÅÚ¶ó»çÀ̹ö
°ø±Þ¸Á °ø°Ý, ·£¼¶¿þ¾î, Á¤º¸ À¯Ãâ µî ´Ù°èÃþ º¸¾È À§Çù¿¡ ´ëÀÀÇÏ´Â AI ±â¹Ý ÅëÇÕ ºÐ¼® Ç÷§Æû
½ºÅÚ¶ó»çÀ̹ö Open XDR, AI ±â¹Ý ÅëÇÕ ºÐ¼®À¸·Î Á¤º¸ À¯Ãâ, ·£¼¶¿þ¾î¿Í °°Àº º¸¾È À§Çù¿¡ ¸Â¼­´Ù


ÃÖ±Ù °ø±Þ¸Á °ø°Ý, APT, Á¦·Îµ¥ÀÌ ±â¹Ý ·£¼¶¿þ¾î µî Áö´ÉÇü À§ÇùÀÌ °íµµÈ­µÇ¸ç ´ÜÀÏ º¸¾È Àåºñ·Î´Â ÇѰ迡 Á÷¸éÇß´Ù. ¼ö¸¹Àº º¸¾È ¼Ö·ç¼ÇÀÌ °³º° ¾Ë¶÷À» ½ñ¾Æ³»´Â °¡¿îµ¥, º¸¾ÈÆÀÀº µ¥ÀÌÅÍ »çÀÏ·Î¿Í °æº¸ ÇǷηΠÀÎÇØ Áß¿äÇÑ À§ÇùÀ» ³õÄ¡±â ½±´Ù. ÀÌ·¯ÇÑ ±Ùº»Àû ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ÁÖ¸ñ¹Þ´Â °ÍÀÌ ½ºÅÚ¶ó»çÀ̹ö(Stellar Cyber)ÀÇ ¡®Open XDR(°³¹æÇü ŽÁö ¹× ´ëÀÀ)¡¯ Ç÷§ÆûÀÌ´Ù. Open XDRÀº ºÐ»êµÈ º¸¾È µ¥ÀÌÅ͸¦ ÅëÇÕÇϰí, AI ±â¹Ý À§Çù ºÐ¼® ¹× ÀÚµ¿ ´ëÀÀÀ» ÅëÇØ º¸¾È ¿î¿µÀÇ ÆÐ·¯´ÙÀÓÀ» »çÈÄ ´ëÀÀ¿¡¼­ ¿¹Ãø°ú ¿¹¹æ Áß½ÉÀ¸·Î Àüȯ½ÃŲ´Ù.

¸ðµç µ¥ÀÌÅ͸¦ Çϳª·Î, AI·Î Àǹ̸¦ ã´Ù: Open XDRÀÇ ÇÙ½É Ã¶ÇÐ
½ºÅÚ¶ó»çÀ̹öÀÇ Open XDRÀº ƯÁ¤ º¥´õ¿¡ Á¾¼ÓµÇÁö ¾Ê´Â ¡®°³¹æÇü¡¯ ¾ÆÅ°ÅØÃ³·Î, ÀÌ¹Ì º¸À¯ÇÑ EDR, SIEM, NGFW, Ŭ¶ó¿ìµå(AWS, Azure, GCP), À̸ÞÀÏ º¸¾È ¼Ö·ç¼Ç µî°ú ¼ö½Ê °³ÀÇ ÅëÇÕ Ä¿³ØÅÍ¿Í ¹ü¿ë API¸¦ ÅëÇØ À¯¿¬ÇÏ°Ô ¿¬µ¿µÈ´Ù. Ç÷§Æû Á߽ɿ¡´Â Áöµµ/ºñÁöµµ ÇнÀ°ú µö·¯´× ±â¹ÝÀÇ °íµµÈ­µÈ AI ¿£ÁøÀÌ ÀÖ¾î »ç¿ëÀÚ Á¤»ó ÇàÀ§¸¦ ÇнÀÇÏ°í ¹Ì¼¼ÇÑ ÀÌ»ó ¡Èĸ¦ ŽÁöÇÑ´Ù. ¿¹¸¦ µé¾î, ¡®ÀÌ·ÊÀûÀÎ ½Ã°£´ë ·Î±×ÀΡ¯, ¡®Æò¼Ò¿Í ´Ù¸¥ ³»ºÎ ¼­¹ö Á¢±Ù¡¯, ¡®´ë¿ë·® ¿ÜºÎ Ŭ¶ó¿ìµå ¾÷·Îµå¡¯¿Í °°Àº °³º° À̺¥Æ®¸¦ MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ© ±â¹ÝÀ¸·Î ÀÚµ¿ ¿¬°ü ºÐ¼®ÇØ ¼öõ °³ÀÇ Àú¼öÁØ °æº¸¸¦ ´Ü ÇϳªÀÇ °í½Å·Ú ÀνôøÆ®·Î ÅëÇÕ, ºÐ¼®°¡´Â ½ÇÁ¦ À§Çù¿¡ Áï½Ã ÁýÁßÇÒ ¼ö ÀÖ´Ù.

Auto-Triage¿Í »ý¼ºÇü AI ¿¬µ¿, Áö´ÉÇü À§Çù ´ëÀÀÀÇ ÀÚµ¿È­¸¦ ½ÇÇöÇÏ´Ù
½ºÅÚ¶ó»çÀ̹ö´Â ÃÖ±Ù Ç÷§Æû¿¡ AI ±â´ÉÀ» ´ëÆø °­È­ÇØ ´ëÀÀ ¼Óµµ¿Í Á¤È®¼ºÀ» ±Ø´ëÈ­Çß´Ù. »õ·Ó°Ô žÀçµÈ ¡®Auto-Triage(ÀÚµ¿ ºÐ·ù)¡¯ ±â´ÉÀº °ü·Ã ÀÚ»êÀÇ Á߿䵵, »ç¿ëÀÚ ¿ªÇÒ, ÃֽŠÀ§Çù ÀÎÅÚ¸®Àü½º¸¦ ½Ç½Ã°£À¸·Î ºÐ¼®ÇØ »ý¼ºµÈ ÄÉÀ̽º¿¡ ´ëÇÑ »ó¼¼ ¸Æ¶ôÀ» ÀÚµ¿ ºÎ¿©Çϸç, ºÐ¼®°¡´Â Áï½Ã »óȲÀ» ÆÄ¾ÇÇÏ°í ½Å¼ÓÇÑ ÀÇ»ç°áÁ¤ÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ »ý¼ºÇü AI ¿¬µ¿À¸·Î º¹ÀâÇÑ Äõ¸® ¾øÀÌ ÀÏ»ó ¾ð¾î·Î ¡°ÄÉÀ̽º #789 °ø°Ý °æ·Î ¿ä¾àÇÏ°í °¡Àå È¿°úÀûÀÎ °Ý¸® ¹æ¾È ÃßÃµÇØ Áࡱ, ¡°¾îÁ¦ À繫ÆÀ ¼­¹ö¿¡ Á¢±ÙÇÑ ¿ÜºÎ IP ¾Ë·ÁÁࡱ¿Í °°Àº ¿äû¸¸À¸·Î ºÐ¼®ÀÌ °¡´ÉÇØÁ³´Ù.

ÀÌ·¯ÇÑ Áö´ÉÇü ±â´ÉÀº ´Ù´Ü°è ·£¼¶¿þ¾î °ø°Ý ¹æ¾î¿¡ È¿°úÀûÀÌ´Ù. ÇÇ½Ì ¸ÞÀÏÀ» ÅëÇØ ¾Ç¼ºÄڵ尡 À¯ÀԵǴ Ãʱâ ħÅõ ´Ü°èºÎÅÍ, ³»ºÎ¸Á¿¡¼­ ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î ¼öÆò À̵¿(Lateral Movement) ÇÏ¸ç ±ÇÇÑÀ» Å»ÃëÇÏ´Â È®»ê ´Ü°è, ±×¸®°í ÃÖÁ¾ÀûÀ¸·Î µ¥ÀÌÅ͸¦ ¾ÏȣȭÇÏ·Á´Â ½ÇÇà ´Ü°è±îÁö ¸ðµç °úÁ¤À» ½Ç½Ã°£À¸·Î ÃßÀûÇÑ´Ù. ÇÊ¿ä½Ã EDR ¿¬µ¿À¸·Î °¨¿° ´Ü¸» °Ý¸®, ¹æÈ­º® Á¤Ã¥ º¯°æ, IT ¼­ºñ½º °ü¸® ½Ã½ºÅÛÀÇ Æ¼ÄÏ ¹ßÇà±îÁö ÀÚµ¿È­ÇØ ¡®°ñµç ŸÀÓ¡¯ ³»·Î À§ÇùÀ» ½Å¼ÓÇÏ°Ô ¹«·ÂÈ­ÇÑ´Ù.

¡ãSPiDER ExD[ÀÚ·á: À̱۷çÄÚÆÛ·¹À̼Ç]


[EDR/XDR ÁýÁߺм®-5] À̱۷çÄÚÆÛ·¹À̼Ç
À̱۷çÄÚÆÛ·¹À̼Ç, AI ±â¹Ý Open XDR ÅëÇØ º¸¾È ¿î¿µ ÀÚµ¿È­ ±¸ÇöÀÇ ±Ùº»ÀûÀÎ Çõ½ÅÀ» À̲ø´Ù
XDR ±â¹Ý Â÷¼¼´ë º¸¾È °üÁ¦ Ç÷§Æû ¡®SPiDER ExD¡¯ Áß½ÉÀÇ º¸¾È À§Çù ´ëÀÀ ÀÏ¿øÈ­ ü°è Áö¿ø


µðÁöÅÐ Àüȯ °¡¼ÓÈ­ÀÇ ¿µÇâÀ¸·Î Á¶Á÷ÀÌ ¸¶ÁÖÇÑ »çÀ̹ö À§ÇùÀº Á¡Á¡ ´õ Á¤±³ÇØÁö°í ÀÖ´Ù. º¸¾È ȯ°æÀº Á¡Á¡ ´õ º¹ÀâÇØÁö°í ÀÖÀ¸³ª, ±âÁ¸ÀÇ º¸¾È ü°è¸¸À¸·Î Áö´ÉÈ­µÈ À§ÇùÀ» ¿Ïº®È÷ ¹æ¾îÇϱ⿡´Â ÇѰ谡 ÀÖ´Ù. ÀÌ¿¡ ´ëÀÀÇϱâ À§ÇØ ÀΰøÁö´É(AI) ±â¹Ý º¸¾È ¿î¿µ¡¤ºÐ¼® Ç÷§Æû ±â¾÷ À̱۷çÄÚÆÛ·¹À̼ÇÀº ¡®AI ±â¹Ý ¿ÀÇ XDR(AI-driven Open XDR)¡¯ Àü·«À» Á¦½ÃÇÏ¸ç º¸¾È ¿î¿µ ÀÚµ¿È­ ½ÇÇö¿¡ ¹ÚÂ÷¸¦ °¡Çϰí ÀÖ´Ù.

AI ±â¹Ý Open XDR ÅëÇØ º¸¾È ÀÚµ¿È­ Çõ½Å ¼±µµ
À̱۷çÄÚÆÛ·¹À̼ÇÀÇ AI-driven Open XDRÀº XDR ±â¹Ý Â÷¼¼´ë º¸¾È Ç÷§Æû Áß½ÉÀÇ ¡®ÀÏ¿øÈ­µÈ ŽÁö-ºÐ¼®-´ëÀÀ¡¯ ü°è¸¦ ÅëÇØ º¸¾È ¿î¿µ ÀÚµ¿È­¸¦ ±¸ÇöÇÑ´Ù. ¡®º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®(SIEM)-º¸¾È ¿î¿µ¡¤À§Çù ´ëÀÀ ÀÚµ¿È­(SOAR)-AI¡¯ ±¸¼º ±â¹ÝÀ¸·Î ±â´ÉÇϸç, ´Ù°¢È­µÈ µ¥ÀÌÅÍ ¼öÁý, AI¡¤¸Ó½Å·¯´× ±â¹Ý ÀÚµ¿ À§Çù ºÐ¼®¡¤Å½Áö, À§Çù ½ºÄھ¡¤Ç÷¹ÀÌºÏ ±â¹Ý ÀÚµ¿ ´ëÀÀÀ» Áö¿øÇÑ´Ù.

À̱۷çÄÚÆÛ·¹À̼ÇÀº AI-driven Open XDR¸¦ ÅëÇØ ¿¬µ¿ °¡´ÉÇÑ º¸¾È ±â´É°ú ÀÎÅÚ¸®Àü½º È®´ë¸¦ À§ÇØ ´Ù°¢È­µÈ Æ÷Æ®Æú¸®¿À ¹× ´Ù¾çÇÑ ÆÄÆ®³Ê»ç·Î ±¸¼ºµÈ ¡®ÀÌ±Û·ç ¾ó¶óÀ̾𽺡¯¸¦ Áö¼Ó È®ÀåÇϰí ÀÖ´Ù.

°¡½Ã¼º, È®À强, À¯¿¬¼º °®Ãá XDR ±â¹Ý Â÷¼¼´ë º¸¾È°üÁ¦ Ç÷§Æû ¡®SPiDER ExD¡¯
À̱۷çÄÚÆÛ·¹À̼ÇÀº ´õ ¿øÈ°ÇÑ AI-driven Open XDR Áö¿øÀ» À§ÇØ XDR ±â¹Ý Â÷¼¼´ë º¸¾È°üÁ¦ Ç÷§Æû ¡®½ºÆÄÀÌ´õ ÀÌ¿¢½ºµð(SPiDER ExD)¡¯¸¦ Á¦°øÇϰí ÀÖ´Ù. SPiDER ExD´Â AI¸¦ ±â¹ÝÀ¸·Î À̱âÁ¾ ¼Ö·ç¼Ç¡¤¼­ºñ½º¿ÍÀÇ À¯±âÀû ÅëÇÕ¡¤È®ÀåÀ» ÅëÇØ µ¥ÀÌÅÍ ¼öÁý ´Ù°¢È­ ¹× ŽÁö °íµµÈ­Çϸç, À§Çù µ¥ÀÌÅÍ °£ ¿¬°ü °ü°è¸¦ ºÐ¼®ÇØ ÀÚµ¿ ´ëÀÀÇÑ´Ù. °¢ Á¶Á÷ÀÇ º¸¾È ȯ°æ°ú À§Çù º¯È­¿¡ ¸ÂÃç ±â´ÉÀ» À¯¿¬ÇÏ°Ô È®ÀåÇÒ ¼ö ÀÖÀ¸¸ç, °íÀ§Ç豺 À̺¥Æ®¸¦ ½Å¼ÓÇÏ°Ô ½Äº°¡¤´ëÀÀÇØ º¸¾È °ø¹éÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ, SPiDER ExD´Â Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ȯ°æ¿¡ ƯȭµÈ ÅëÇÕ º¸¾È ¿î¿µ, °¡»ó¸Ó½Å(VM)°ú ÄÁÅ×À̳Ê, Äí¹ö³×Ƽ½º(Kubernetes) ȯ°æ µîÀ» Æ÷°ýÇÏ´Â ÀÏ¿øÈ­µÈ º¸¾È ü°è ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ȯ°æÀ» ÅëÇÕÇÑ º¸¾È ¿î¿µÀÌ °¡´ÉÇϸç, Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê Ç÷§ÆûÀ» ³ë¸° º¸¾È À§Çù¿¡ ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù