»÷µå¹Ú½Ì¡¤µ¥ÀÌÅÍ À¯Ãâ ŽÁö ¹× ƯÁ¤ Ÿ±ê °ø°Ý¡¤¾Ë·ÁÁöÁö ¾ÊÀº ¸Ö¿þ¾î °¨Áö
[º¸¾È´º½º ±èÅÂÇü] Áö´ÉÇü »çÀ̹ö °ø°Ý(APT) ¹× µ¥ÀÌÅÍ À¯ÃâÀÇ ±Û·Î¹ú ¼±µµ ±â¾÷ÀÎ À¥¼¾½º(Websense)´Â 7ÀÏ TRITON RiskVision ¸ð´ÏÅ͸µ ¼Ö·ç¼ÇÀ» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù. ÀÌ ¼Ö·ç¼ÇÀº Áö´ÉÇü °ø°Ý¿¡ ´ëÇØ ¾÷°è ÃÖ°í ¼öÁØÀÇ µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö ±â´É°ú ¸ÖƼ·¹ÀÌ¾î »÷µå¹Ú½Ì ±â¼úÀ» Á¦°øÇÑ´Ù.
ÃÖ÷´Ü À§Çù ŽÁö ±â´ÉÀ» žÀçÇÑ TRITON RiskVisionÀº ÈÞ¸®½ºÆ½(heuristic) ŽÁö, Çൿ ºÐ¼® ¹× »÷µå¹Ú½Ì ±â¹ýÀ» ÅëÇØ ´Ü¼øÇÑ ¸Ö¿þ¾î ½Äº° ÀÌ»óÀÇ °íÂ÷¿øÀû ±â´ÉÀ» Á¦°øÇÏ´Â ½ÃÀå À¯ÀÏÀÇ ¼Ö·ç¼ÇÀÌ´Ù. RiskVisionÀº ¹üÁËÀÚµéÀÇ µ¥ÀÌÅÍ À¯Ãâ Àº´ÐÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù.
IDCÀÇ ¿¬±¸ºÎ¹® ºÎ»çÀåÀÎ Âû½º ÄÝ·ÔÁö(Charles Kolodgy)´Â ¡°À¥¼¾½º TRITON RiskVisionÀº À§Çù °¨½Ã ±â¼úÀ» ÇÑ ´Ü°è Áøº¸½ÃŲ ¼Ö·ç¼ÇÀÌ´Ù. ÀÌ ¼Ö·ç¼ÇÀº À¥¼¾½ºÀÇ Áö´ÉÇü À§Çù ŽÁö ´É·Â¿¡ µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö¿Í »÷µå¹Ú½ÌÀ» Á¢¸ñ½ÃÄ×´Ù. º¸´Ù ¸¹Àº ±â¾÷µéÀÌ À§Çù ŽÁö ´É·ÂÀÇ Çʿ伺À» ÀνÄÇÔ¿¡ µû¶ó Æ¯ÈµÈ À§Çù ºÐ¼®°ú º¸È£¿¡ ´ëÇÑ ¼ö¿ä°¡ °è¼Ó Áõ°¡ÇÒ °Í¡±À̶ó°í ÀüÇß´Ù.
±Û·Î¹ú ±â¾÷µéÀº ÁöÀû Àç»êÀ» ÁýÁßÀûÀ¸·Î °ø·«ÇÏ´Â Áö´ÉÇü Áö¼Ó À§Çù(APT, advanced persistent threat)°ú ƯÁ¤ ¸ñÇ¥ ´ë»ó °ø°ÝÀ» ¹æ¾îÇÏ´Â µ¥ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀ̰í ÀÖ´Ù. ÇöÁ¸ÇÏ´Â Ç÷§Æû°ú ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡¼ È®ÀåÀÌ °¡´ÉÇÑ TRITON RiskVisionÀº ½Ç½Ã°£ APT ¹æ¾î, ±Û·Î¹ú º¸¾È ÀÎÅÚ¸®Àü½º, ÆÄÀÏ »÷µå¹Ú½Ì »Ó ¾Æ´Ï¶ó ¾÷°è ¼±µµÀû µ¥ÀÌÅÍ ¼Õ½Ç/µ¥ÀÌÅÍ À¯Ãâ ŽÁö µîÀ» ÇϳªÀÇ ¾îÇöóÀ̾𽺷ΠÅëÇÕÇß´Ù.
ÀÚµ¿ÈµÈ TRITON RiskVision À§Çè Æò°¡ º¸°í¼¸¦ ÅëÇØ Áï°¢ÀûÀ¸·Î º¸¾È »óŸ¦ ÆÄ¾ÇÇÒ ¼ö ÀÖÀ¸¸ç 60°³ ÀÌ»óÀÇ ¸ÂÃãÇü º¸°í¼¿Í À§Çù ´ë½Ãº¸µå, ±×¸®°í Æ÷·»½Ä º¸°í¼¸¦ ÅëÇØ º¸¾È »óȲÀ» ¿Ïº®È÷ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Àǽɽº·¯¿î Ȱµ¿À̳ª À§Çù¿¡ ´ëÇÑ ½Ç½Ã°£ À̸ÞÀÏ °æº¸°¡ ÀÚµ¿ ¹ß¼ÛµÇ¾î ½Å¼ÓÈ÷ Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
TRITON RiskVision¿¡´Â ´ÙÀ½ 4°¡Áö ÁÖ¿ä ¹æ¾î ±â¹ýÀÌ ÇϳªÀÇ Ç÷§ÆûÀ¸·Î ÅëÇյǾî ÀÖ´Ù.
-À¥¼¾½º Áö´ÉÇü ºÐ·ù ¿£Áø(Advanced Classification Engine)Àº 1¸¸°³ ÀÌ»óÀÇ ºÐ¼®À» Á¦°øÇÏ´Â 7´Ü°è ¹æ¾î Æò°¡¸¦ Ȱ¿ëÇØ À¥ Æ®·¡ÇÈÀÇ ½Ç½Ã°£ À§Çù ºÐ¼®À» Á¦°øÇÑ´Ù.
-À¥¼¾½º ThreatSeeker Intelligence Cloud´Â 9¾ï¸¸°³°¡ ³Ñ´Â ¿£µåÆ÷ÀÎÆ®¸¦ ÅëÇÕÇÏ°í ¸ÅÀÏ 30¾ï~50¾ï°³ À¥ ¿äûÀ» ºÐ¼®ÇÏ¿© ±Û·Î¹ú À§Çù ÀÎÁö¿Í ÇʼöÀûÀÎ ¹æ¾î ºÐ¼®À» ACE¿¡ Á¦°øÇÑ´Ù.
-À¥¼¾½º TRITON ThreatScopeÀº ź·ÂÀûÀÎ ¸ÖƼ·¹ÀÌ¾î »÷µå¹Ú½ÌÀ» Á¦°øÇÏ¿© Å©·Î½º Ç÷§Æû ÆÄÀϰú ±âŸ °´Ã¼µéÀÇ ÇൿÀ» ºÐ¼®ÇÔÀ¸·Î½á Áö´ÉÇü À§ÇùÀ» ŽÁöÇÏ°í Æ÷·»½Ä º¸°í¸¦ Á¦°øÇÑ´Ù.
- µ¥ÀÌÅÍ ¼Õ½Ç ¹æÁö(Data Loss Prevention) ¹æ¾î´Â ¸ÂÃã½Ä ¾ÏÈ£ÈµÈ µ¥ÀÌÅÍ À¯Ãâ ŽÁö¿Í Áö¸®Àû À§Ä¡ ÀÎ½Ä µîÀÇ ±â´ÉÀ» Áö¿øÇÏ¸ç µî·Ï ¹× ¹¦»çµÈ µ¥ÀÌÅÍ À¯Ãâ(Data Exfiltration), ¹üÁË ¸ñÀûÀ¸·Î ¾ÏÈ£ÈµÈ ¾÷·Îµå, ¾ÏÈ£ ÆÄÀÏ µ¥ÀÌÅÍ À¯Ãâ°ú ´À¸° µ¥ÀÌÅÍ À¯Ãâ µîÀ» ŽÁöÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.
À¥¼¾½ºÀÇ ÃÖ°í±â¼úÃ¥ÀÓÀÚÀÎ ·¯½º µð¿¡Ã÷(Russ Dietz)´Â ¡°±âÁ¸ÀÇ À¥ º¸¾È ¼Ö·ç¼Ç°ú ´Ü¼øÇÑ º¸¾È °¨½Ã µµ±¸·Î´Â ¿À´Ã³¯ÀÇ Áö´ÉÇü °ø°ÝÀ» ŽÁöÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¸¹´Ù. »çÀ̹ö À§Çù ȯ°æ°ú ½ÇÇà °¡´ÉÇÑ µ¥ÀÌÅÍ(actionable data)¿¡ ´ëÇÑ Áï°¢Àû °¡½Ã¼ºÀ» ÅëÇØ ½Å¼ÓÇÑ º¸¾È °È¸¦ Áö¿øÇÏ´Â TRITON RiskVisionÀº ¿©Å¸ ¼Ö·ç¼Ç ´ëºñ ¿ì¼öÇÑ ¼º´ÉÀ» ½ÇÇöÇÑ´Ù¡±°í ¹àÇû´Ù.
À¥¼¾½º TRITON RiskVisionÀº Áö´ÉÇü À§Çù, µ¥ÀÌÅÍ À¯Ãâ ¹× ¼Õ½Ç ½Ãµµ¸¦ ŽÁöÇϰí ÇൿÀû Æ÷·»½Ä ºÐ¼®À» ½Ç½ÃÇÏ¿© IT ºÎ¼°¡ »çÀ̹ö ¹üÁË È°µ¿¿¡ ½Å¼ÓÈ÷ ´ëóÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. TRITON RiskVisionÀº À¥, À̸ÞÀÏ, µ¥ÀÌÅÍ º¸È£¸¦ Áö´ÉÀûÀ¸·Î ÅëÇÕÇÑ Àüü À¥¼¾½º TRITON Á¦Ç° Æ÷Æ®Æú¸®¿ÀÀÇ ÀϺηΠÃâ½ÃµÇ¾ú´Ù.
º¸´Ù Çâ»óµÈ °¡½Ã¼ºÀ» ¾ò°íÀÚ ÇÏ´Â Á¶Á÷Àº À¥¼¾½º CyberSecurity Intelligence(CSI) ¼ºñ½º¸¦ ÅëÇØ ¿Â¶óÀÎ »÷µå¹Ú½º ȯ°æÀ» Ȱ¿ëÇϰí Áö¼ÓÀûÀÎ ±³À°À» Á¦°ø¹Þ´Â °ÍÀº ¹°·Ð, ÃֽŠ¿¬±¸ ³»¿ë¿¡ ´ëÇØ ÇнÀ Çϰí À¥¼¾½º Security LabsÀÇ Àü¹® °¡À̵å¶óÀÎÀ» ¾òÀ» ¼ö ÀÖ´Ù. ¶ÇÇÑ À¥¼¾½º CSI °í°´µéÀº ¸ðµÎ ThreatScope¸¦ »ç¿ëÇÒ ¼ö ÀÖ¾î ¸Ö¿þ¾îÀÇ ¼ÒÁö°¡ ÀÖ´Â ¿ä¼ÒµéÀ» ¾ÈÀüÇÏ°Ô Å×½ºÆ®ÇÒ ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>