세계 보안 엑스포  전자정부 솔루션 페어  개인정보보호 페어  국제 사이버 시큐리티 컨퍼런스  세계 태양에너지 엑스포  스마트팩토리  세계 다이어트 엑스포  INFO-CON
Home > 전체기사
[카드뉴스] 왕초보를 위한 보안용어 풀이, 허니팟이란?
  |  입력 : 2018-04-11 09:40
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기







‘Honeypot : 많은 사람들을 끄는 곳[것/사람]’
허니팟에 대한 영어 사전의 정의는 이렇습니다.

사이버보안에서는 해커를 유인하는 가상의 ‘덫’을 말합니다. 공격자들의 관심을 끌기 위해 만들어진 가짜 서버나 네트워크 서비스입니다.

일부러 취약점을 드러내 해커의 침입을 유도하고, 해커가 허니팟을 공격하는 동안 해킹 경로와 해킹 수법을 분석해 해커를 역추적하는 기술입니다.

직접적으로 공격을 방어하기도 하지만, 누가 당신을 어떻게 왜 노리는지도 알려주기 때문에 장기적인 보안 전략 마련의 기틀을 잡아줄 수도 있습니다.

효과적인 솔루션이지만 일반 기업에서 널리 쓰이지는 못합니다. 예산이 빠듯한 정보보호 부서에서 컴플라이언스 실천 사항도 아닌 허니팟을 활용하기는 쉽지 않기 때문입니다.

또한, 워낙 진짜 서버나 데이터와 비슷하기 때문에 IT 담당자들이 스스로 속는 경우도 꽤 자주 발생합니다. 그렇다고 자세히 설명하거나 교육하면, ‘몰래 설치되어야 하는’ 기본 사항이 무시됩니다.
[유수현 기자(boan4@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 2
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
모니터랩 파워비즈 배너 시작 18년9월12일위즈디엔에스 2018WD 파워비즈 2017-0305 시작
설문조사
국내 정보보호 분야 주요 사건·이슈 가운데 정보보호산업에 가장 큰 영향을 미친 것은 무엇이라고 생각하시나요?
2001년 정보보호 규정 포함된 정보통신망법 개정
2003년 1.25 인터넷 대란
2009년 7.7 디도스 대란
2011년 개인정보보호법 제정
2013년 3.20 및 6.25 사이버테러
2014년 카드3사 개인정보 유출사고
2014년 한수원 해킹 사건
2017년 블록체인/암호화폐의 등장
기타(댓글로)