±âÃÊÀûÀÎ ÈÆ·Ã ÅøºÎÅÍ 24½Ã°£ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ ÇØÁÖ´Â Åø±îÁö ´Ù¾ç
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹Àº 10¿ùÀ» ±¹°¡ »çÀ̹ö º¸¾È ÀÎ½Ä Á¦°íÀÇ ´Þ·Î ÁöÁ¤ÇØ °¢Á¾ º¸¾È Çà»ç¸¦ ¿¬´Ù. 15³â° ±×·¸°Ô ÇØ¿À°í ÀÖÀ¸¸ç, »çÀ̹ö º¸¾È ¾÷üµéÀº ÀÌ ±â°£ µ¿¾È ÀڽŵéÀÇ Åø °³¹ß ½Ç·Â°ú ¼Ö·ç¼ÇÀÇ ÆÄ¿ö¸¦ ÀÚ¶ûÇÑ´Ù. ¹Î°ú °üÀÌ »ç¶÷µéÀÇ °ü½ÉÀ» »çÀ̹ö º¸¾ÈÀ¸·Î µ¹·Á³õ±â À§ÇØ ¾Ö¸¦ ¾²´Â °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]
±×·¡¼ ÀÌ ±â°£¿¡´Â ¹«·á ÅøµéÀÌ ¸¹ÀÌ Ç®¸®°Å³ª °ø°³µÇ±âµµ ÇÑ´Ù. »çÀ̹ö À§ÇùÀ̶ó´Â °ÍÀÌ ´«¿¡ º¸ÀÌÁö ¾Ê±â ¶§¹®¿¡ ÀϹÝÀεéÀÇ ÀνĿ¡ ÆÄ°íµéÁö ¸øÇÑ´Ù´Â °É °£ÆÄÇÑ ±â¾÷µéÀÌ, Àü¹® ÅøµéÀ» ¹«·á·Î »ç¿ëÇϵµ·Ï ÇÔÀ¸·Î½á ¿ì¸®ÀÇ »çÀ̹ö °ø°£¿¡ ¾ó¸¶³ª ¸¹Àº À§ÇèÀÌ Á¸ÀçÇÏ´ÂÁö º¸¿©ÁÖ·Á´Â °ÍÀÌ´Ù. ÀÏ´Ü ½áº¸¸é ¿ì¸®°¡ ¾ó¸¶³ª Å« À§Çè¿¡ Ã³ÇØ ÀÖ´ÂÁö ¾Ë°Ô µÉ °Å¶ó´Â °Ô ±×µéÀÇ ³í¸®´Ù.
º¸¾È ¾÷ü ³ëºñÆ÷(KnowBe4)ÀÇ CEOÀÎ ½ºÅõ ½´º£¸£¸¸(Stu Sjouwerman)Àº ¡°2018³â ¹ö¶óÀÌÁð µ¥ÀÌÅÍ Ä§ÇØ ¼ö»ç º¸°í¼¿¡ ÀÇÇÏ¸é ¿©ÀüÈ÷ ´ëºÎºÐÀÇ Ä§ÇØ »ç°í´Â ÇÇ½Ì À̸ÞÀϰú »ç±â ¹®ÀڷκÎÅÍ ½ÃÀ۵ȴٰí ÇÑ´Ù¡±¸ç ¡°´ëÁßµéÀÇ º¸¾È Àνĸ¸ ³ô¾ÆÁ®µµ ¸¹Àº »ç°í¸¦ ¸·À» ¼ö ÀÖ´Ù´Â ¶æ¡±À̶ó°í ¼³¸íÇÑ´Ù. ³ëºñÆ÷µµ ¹«·á ÅøÀ» Á¦°øÇϰí Àִ ȸ»ç Áß Çϳª´Ù. ÀÌ È²±Ý °°Àº 10¿ù¿¡ ¾î¶² ¹«·á ÅøµéÀ» ±¸ÇÒ ¼ö ÀÖ´ÂÁö ¾Ë¾Æº¸ÀÚ.
1~2 : ¿ú¹î ½ÃÅ¥¸®Æ¼(Wombat Security)
º¸¾È ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)¿¡ ¼Ò¼ÓµÇ¾î ÀÖ´Â ¿ú¹î ½ÃÅ¥¸®Æ¼´Â µÎ °¡Áö ¹«·á ÅøÀ» Á¦°øÇÑ´Ù. Çϳª´Â wombatsecurity.com/heroes¿¡¼ Á¦°øµÇ´Â °ÍÀ¸·Î º¸¾È ÀνÄÁ¦°í ÈÆ·ÃÀ» ¸· ½ÃÀÛÇØº¸·Á´Â ±â¾÷µéÀ» À§ÇØ ¸¸µé¾îÁ³´Ù. 1´Ü°è(Level 1)¿¡¼´Â µÎ °³ÀÇ 1ºÐÂ¥¸® ¿µ»ó °Á¸¦ º¼ ¼ö Àִµ¥, Çǽ̰ú SMS ÇǽÌ(½º¹Ì½Ì)ÀÇ ±âÃÊÀûÀÎ ³»¿ëÀ» ´Ù·ç°í ÀÖ´Ù. 2´Ü°è(Level 2)´Â ·£¼¶¿þ¾î¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ°í, 3´Ü°è(Level 3)¿¡¼´Â ´ë´ëÀûÀÎ ¿Â¶óÀÎ ¼îÇÎ ½ÃÁðÀ» ´ëºñÇÑ ÆÁµéÀÌ Á¦°øµÈ´Ù. »ç¾÷ À̸ÞÀÏ Ä§ÇØ(BEC) °ø°Ýµµ ´Ù·ïÁø´Ù.
±× ´ÙÀ½Àº ¡®º£À̽º ºñÇØºñ¾î ºù°í(Best Behavior Bing)¡¯¶ó´Â ÅøÀε¥, ¾î´À Á¤µµ º¸¾È ÀνÄÀÌ °®ÃçÁø ±â¾÷µéÀ» À§ÇÑ °ÍÀÌ´Ù. Á¦ÀÏ ¸ÕÀú´Â Çǽ̰ú ½Å¿ø µµ³¿¡ °üÇÑ ±âÃÊÀûÀÎ ³»¿ëºÎÅÍ ´Ù·ç°í, °Å±â¼ºÎÅÍ »ç¿ëÀÚµéÀÌ ´Ù¸¥ ÁÖÁ¦·Î ´õ ±í°Ô ÆÄ°íµé ¼ö ÀÖ´Ù. »ç¹°ÀÎÅÍ³Ý »ç¿ë¿¡ °üÇÑ ÆÁÀ̳ª À̸ÞÀÏ¿¡ ÀÌÁßÀÎÁõ ¿É¼Ç Ãß°¡ÇÏ´Â ¹æ¹ý, ¼Ò¼È ¹Ìµð¾î »ç¿ë¹ý°ú ±ÝÀ¶ °èÁ °ü¸®ÇÏ´Â ¹ý µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
¡¤
3~5 : ³ëºñÆ÷
³ëºñÆ÷´Â ÀÚ»ç À¥»çÀÌÆ®¸¦ ÅëÇÏ¿© ²Ï³ª ¸¹Àº º¸¾È ÅøÀ» ¹«·á·Î Á¦°øÇϰí ÀÖ´Ù. µå·Ó´Ù¿î ¸Þ´º¿¡ µé¾î°¡¸é ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Â ÅøÀ» 9°³³ª ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±× Áß ¿ä±äÇÑ °ÍÀ» ²ÅÀÚ¸é ÇÇ½Ì ½ÃÅ¥¸®Æ¼ Å×½ºÆ®(Phishing Security Test)°¡ ÀÖ´Ù. ±â¾÷µéÀÌ ÇÇ½Ì ½Ã¹Ä·¹ÀÌ¼Ç ½ÇÇèÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ¸·Î, ½ÇÇè ´ë»óÀº ÃÖ´ë 100¸íÀÌ´Ù. ÀÌ ÅøÀ» »ç¿ëÇϸé 24½Ã°£ À̳»¿¡ °á°ú°¡ PDF ÆÄÀÏ·Î ³¯¾Æ¿Â´Ù.
¶Ç ´Ù¸¥ Åø·Î´Â µµ¸ÞÀÎ µµÇð»¾î(Domain Doppleganger)°¡ ÀÖ´Ù. ÇÑ ÇÑ ´Þ ÀüºÎÅÍ ¹«·á·Î Ç®¸®±â ½ÃÀÛÇÑ Åø·Î, Á¶Á÷ÀÇ °ø½Ä µµ¸ÞÀΰú ºñ½ÁÇÏ°Ô »ý±ä ¸ðµç µµ¸ÞÀεéÀ» ¼öÁýÇØ ¾Ë·ÁÁØ´Ù. 24½Ã°£ ³»¿¡ °á°ú¸¦ PDF ÆÄÀÏ·Î ¹ÞÀ» ¼ö ÀÖ´Ù. ±× ¹Û¿¡ 13Á¾ÀÌ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¾úÀ» ¶§¸¦ ½Ã¹Ä·¹ÀÌ¼Ç ÇØÁÖ´Â ·£¼¶¿þ¾î ½Ã¹Ä·¹ÀÌÅÍ(Ransomware Simulator)µµ ¾î´À ±â¾÷¿¡¼³ª À¯¿ëÇÏ°Ô »ç¿ë °¡´ÉÇÏ´Ù.
6. ERP ¸¶¿¡½ºÆ®·Î(ERP Maestro)
SAP º¸¾È Àü¹® ȸ»çÀÎ ERP ¸¶¿¡½ºÆ®·Îµµ ¹«·á ÅøÀ» Á¦°øÇÑ´Ù. ¾×Ƽºê ¸®½ºÅ© ¸ð´ÏÅ͸µ(Active Risk Monitoring)À̶ó°í Çϴµ¥, ÁÙ¿©¼ ARMÀ̶ó°í ºÎ¸¥´Ù. ARMÀº ±â¾÷ÀÇ SAP ȯ°æ ³»¿¡ Á¸ÀçÇÏ´Â ¸ðµç ³»ºÎ À§ÇùµéÀ» ºÐ¼®Çϰí, ¸Å´Þ ÇÑ ¹ø¾¿ Á¶Á÷ÀÇ ¡®¸®½ºÅ© ÇÁ·ÎÆÄÀÏ¡¯À» Á¤¸®ÇØ ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ARM ¼³Ä¡´Â ÇÑ ½Ã°£µµ °É¸®Áö ¾ÊÀ¸¸ç, »ç¿ëÀÚµéÀº ARMÀÇ µ¥½ºÅ©Åé ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ SAP ½Ã½ºÅÛ°ú ¿¬°á½Ã۱⸸ ÇÏ¸é µÈ´Ù.
ERP ¸¶¿¡½ºÆ®·Î´Â ¡°Çö´ëÀÇ »çÀ̹ö À§Çùµé Áß 75%°¡ ³»ºÎÀÇ À§Çùµé¡±À̶ó°í ÁöÀûÇÑ´Ù. ¡°ÇÏÁö¸¸ ³»ºÎ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â À§ÇùµéÀ» ÇϳªÇϳª Á÷Á¢ ã¾Æ³½´Ù´Â °Ç ½Ã°£µµ ¸¹ÀÌ °É¸®°í ¾î·Á¿î ÀÏÀ̰í, Á¤È®ÇÏÁöµµ ¾Ê½À´Ï´Ù. ARM°ú °°Àº ¼Ö·ç¼ÇÀ» »ç¿ëÇØ ÀÌ °úÁ¤À» ÀÚµ¿È·Î ó¸®ÇÏ´Â °ÍÀÌ °¡Àå Á¤È®ÇÏ°í °£ÆíÇϸç È¿À²ÀûÀÔ´Ï´Ù.¡±
7. ·Î±×¸®µë(LogRhythm)
º¸¾È ¾÷ü ·Î±×¸®µëÀÇ °æ¿ì ¹«·á ³×Æ®¿öÅ© ºÐ¼® ÅøÀ» Á¦°øÇÑ´Ù. ³Ý¸ó ÇÁ¸®¹Ì¾ö(NetMon Freemium)À¸·Î, ½ÇÇè¿ë Á¢±ÙÁ¡(TAP)À̳ª ½ºÀ§Ä¡ Æ÷Æ® ºÐ¼®±â(SPAN) Æ÷Æ®¿¡ ¿¬°áµÅ ÆÐŶ ĸó¸¦ ÁøÇàÇÏ°í ºÐ¼®ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ³Ý¸ó ÇÁ¸®¹Ì¾öÀº ³×Æ®¿öÅ© °ü¸®ÀÚµéÀ» À§ÇÑ Åø·Î¼ °³¹ßµÆÀ¸¸ç, ½ÉÃþ ÆÐŶ ºÐ¼®À» ÅëÇØ ³×Æ®¿öÅ© ¼¼¼Ç°ú °ü·ÃµÈ ¸ÞŸµ¥ÀÌÅ͸¦ ÃßÃâÇÒ ¼öµµ ÀÖ´Ù. ±×Àú HTTPS/SSL µ¥ÀÌÅ͸¸ÀÌ ¾Æ´Ï¶ó ƯÁ¤ À¥»çÀÌÆ®¿Í ¿¬°áµÈ ¸ÞŸµ¥ÀÌÅÍ µî »ý°¢º¸´Ù »ó¼¼Çϰí Ä¡¹ÐÇÑ ¸ÞŸµ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â °ÍÀÌ °Á¡ÀÌ´Ù. ¸®½ºÅ©°¡ ³ôÀº Æ®·¡ÇÈÀÌ ¹ß»ýÇÒ °æ¿ì °æ°í¸¦ ³»º¸³»±âµµ ÇÑ´Ù.
8~9. ¾Æ³ë¸»¸®(Anomali)
¾Æ³ë¸»¸®´Â ½ºÅ¹½º(STAXX)¶ó´Â °ÍÀ» Á¦°øÇÑ´Ù. ½ºÅ¹½º´Â »ç¿ëÀÚµéÀÌ STIX³ª TAXII¿Í °ü·ÃµÈ À§Çù øº¸ Çǵ忡 Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¹«·á Ŭ¶óÀÌ¾ðÆ®¶ó°í ÇÑ´Ù. ½ºÅ¹½º´Â À§Çù øº¸¿Í °ü·ÃµÈ µ¥ÀÌÅÍ Àü¼ÛÀÇ Ç¥ÁØ ¾ð¾îÀÎ STIX 1.0°ú 2.0À» ȣȯÇÑ´Ù. ±× ¿Ü¿¡µµ ¾Æ³ë¸»¸® ¸®¸ð(Anomali Limo)¶ó´Â ¹«·á À§Çù Çǵå Åø°ú Ä§ÇØÁöÇ¥(IoC)¸¦ Ž»öÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¿Â¶óÀÎ Æ÷Åеµ Á¦°øÇÑ´Ù. ½ºÅ¹½º´Â À§Çù øº¸¿¡ °ü½ÉÀÌ ÀÖÁö¸¸ ¸¹ÀÌ Á¢Çغ¸Áö ¾Ê¾Æ ¸Á¼³¿©Áö´Â Á¶Á÷µé¿¡¼ ½ÃµµÇغ½Á÷ÇÑ ÅøÀÌ´Ù.
10. ´º·²¸®½º(Neuralys)
´º·²¸®½º Ç÷§ÆûÀº Á¶Á÷ÀÇ Ãë¾àÁ¡ ÇöȲÀ» ½Ã°¢È ÇØÁÖ´Â Áß¾ÓÈ ´ë½Ãº¸µå¸¦ Á¦°øÇϸç, ¸®½ºÅ© °ü¸® ¾÷¹«¿¡¼ ¿ì¼±¼øÀ§¸¦ ¾Ë·ÁÁÖ´Â º¸¾È Á¶´×(security zoning) ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. óÀ½ºÎÅÍ ¡®±âÁ¸ÀÇ º¸¾È ÅøµéÀ» º¸Á¶Çϰí Áö¿øÇϱâ À§ÇÑ Åø¡¯·Î¼ °³¹ßµÆ´Ù. ±×·¡¼ ´º·²¸®½º´Â ÀÌ¹Ì ¼³Ä¡µÈ º¸¾È Åøµé°ú ħÅõ Å×½ºÆ® °á°úµé·ÎºÎÅÍ ¸®½ºÅ© ¹× Ãë¾àÁ¡µéÀ» ÀÓÆ÷Æ®ÇÏ°í ¾÷·ÎµåÇÑ´Ù. ÀÌ·¯ÇÑ ´º·²¸®½º Ç÷§ÆûÀÇ ¹«·á ¹öÀüÀÇ À̸§Àº Æ÷¿¡¹ö ÇÁ¸®(Forever Free)·Î, ÃÖ´ë 20°³ÀÇ ÀÚ»ê°ú ÇÑ °³ÀÇ º¸¾È Á¸(¿ÜºÎ, ³»ºÎ ȤÀº ¿£µåÆ÷ÀÎÆ®)À¸·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, ÃÖ´ë ´Ù¼¸ ¸íÀÌ Çù¾÷ÇÒ ¼ö ÀÖ´Â ±â´Éµµ °®Ãß°í ÀÖ´Ù.
11. ¿À³À½Ã½º(Onapsis)
º¸¾È ¾÷ü ¿À³À½Ã½º´Â µÎ °³ÀÇ ¹«·á ÅøÀ» Á¦°øÇÑ´Ù. Çϳª´Â ºñÁîÇ÷ÎÀÕ(Bizploit)À¸·Î, ERP ħÅõ Å×½ºÆ® ÇÁ·¹ÀÓ¿öÅ©´Ù. ´Ù¸¥ Çϳª´Â ¿À³À½Ã½º ÀÎÅױ׸®Æ¼ ¾Ö³Î¶óÀÌÀú(Onapsis Integrity Analyzer, OIA)·Î SAP ȯ°æ¿¡ ´ëÇÑ ¹«°á¼º ºÐ¼® ÅøÀÌ´Ù. ºñÁîÇ÷ÎÀÕÀº Àü¹®°¡µéÀÌ Ãë¾àÁ¡À» ¹ß°ß, ºÐ¼®, Æò°¡ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÅøÀ̸ç, Ư¼öÇÑ SAP ħÅõ Å×½ºÆ®¸¦ ½Ç½ÃÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. OIA´Â SAP °í°´µéÀÌ ºñ½ÂÀÎ ÇÁ·Î±×·¥ Á¶ÀÛÀ¸·ÎºÎÅÍ ½º½º·Î¸¦ º¸È£ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ °³¹ßµÆ´Ù.
12. µðÅØ½Ã¾ð(Detexian)
µðÅØ½Ã¾ðÀº Áß¼Ò±â¾÷µé¿¡ Æ¯ÈµÈ B2B SaaS Á¦Ç°À» °³¹ßÇß´Ù. 24½Ã°£ À§Çù ŽÁö¸¦ ÇØÁÖ´Â Á¦Ç°À¸·Î, ÀΰøÁö´ÉÀ» »ç¿ëÇØ ·Î±× ½ºÄ³´× µîÀÇ ¾÷¹«¸¦ ÀÚµ¿È ±â¼ú·Î ó¸®ÇØÁØ´Ù. ±×¸®°í ±× °á°ú¸¦ º¸¾È ´ã´çÀÚ°¡ º¸±â ½±°Ô Á¦°øÇϰí, ½ÉÁö¾î ´ëÀÀ ¹æ¹ýµµ Á¦¾ÈÇÑ´Ù. ½Ã½ºÅÛ °ü¸®ÀÚµé ÀÔÀå¿¡¼ ·Î±× ½ºÄµ µîÀº Áö³ªÄ¡°Ô ½Ã°£À» ¸¹ÀÌ Àâ¾Æ¸Ô´Â ÀÏÀÌÁö¸¸, °ø°ÝÀ» ¹Ì¸® ¹ß°ßÇÒ ¼ö ÀÖ´Ù´Â Å« ÀåÁ¡ÀÌ Àִµ¥, µðÅØ½Ã¾ðÀÇ ÀÌ·¯ÇÑ Åø¿¡ »ó´çÇÑ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>