Home > Àüü±â»ç

[ÁÖ¸»ÆÇ] º¸¾ÈÀÌ ³¸¼± ±â¾÷¿¡ ÃßõÇÒ¸¸ÇÑ 12°¡Áö ¹«·á Åø

ÀÔ·Â : 2018-10-20 12:09
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
10¿ù, ¹Ì±¹¿¡¼­´Â »çÀ̹ö º¸¾È ÀÎ½Ä Á¦°íÀÇ ´Þ...¹«·á Åøµµ ¸¹ÀÌ ³ª¿Í
±âÃÊÀûÀÎ ÈÆ·Ã ÅøºÎÅÍ 24½Ã°£ ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ ÇØÁÖ´Â Åø±îÁö ´Ù¾ç


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹Àº 10¿ùÀ» ±¹°¡ »çÀ̹ö º¸¾È ÀÎ½Ä Á¦°íÀÇ ´Þ·Î ÁöÁ¤ÇØ °¢Á¾ º¸¾È Çà»ç¸¦ ¿¬´Ù. 15³â° ±×·¸°Ô ÇØ¿À°í ÀÖÀ¸¸ç, »çÀ̹ö º¸¾È ¾÷üµéÀº ÀÌ ±â°£ µ¿¾È ÀڽŵéÀÇ Åø °³¹ß ½Ç·Â°ú ¼Ö·ç¼ÇÀÇ ÆÄ¿ö¸¦ ÀÚ¶ûÇÑ´Ù. ¹Î°ú °üÀÌ »ç¶÷µéÀÇ °ü½ÉÀ» »çÀ̹ö º¸¾ÈÀ¸·Î µ¹·Á³õ±â À§ÇØ ¾Ö¸¦ ¾²´Â °ÍÀÌ´Ù.

[À̹ÌÁö = iclickart]


±×·¡¼­ ÀÌ ±â°£¿¡´Â ¹«·á ÅøµéÀÌ ¸¹ÀÌ Ç®¸®°Å³ª °ø°³µÇ±âµµ ÇÑ´Ù. »çÀ̹ö À§ÇùÀ̶ó´Â °ÍÀÌ ´«¿¡ º¸ÀÌÁö ¾Ê±â ¶§¹®¿¡ ÀϹÝÀεéÀÇ ÀνĿ¡ ÆÄ°íµéÁö ¸øÇÑ´Ù´Â °É °£ÆÄÇÑ ±â¾÷µéÀÌ, Àü¹® ÅøµéÀ» ¹«·á·Î »ç¿ëÇϵµ·Ï ÇÔÀ¸·Î½á ¿ì¸®ÀÇ »çÀ̹ö °ø°£¿¡ ¾ó¸¶³ª ¸¹Àº À§ÇèÀÌ Á¸ÀçÇÏ´ÂÁö º¸¿©ÁÖ·Á´Â °ÍÀÌ´Ù. ÀÏ´Ü ½áº¸¸é ¿ì¸®°¡ ¾ó¸¶³ª Å« À§Çè¿¡ Ã³ÇØ ÀÖ´ÂÁö ¾Ë°Ô µÉ °Å¶ó´Â °Ô ±×µéÀÇ ³í¸®´Ù.

º¸¾È ¾÷ü ³ëºñÆ÷(KnowBe4)ÀÇ CEOÀÎ ½ºÅõ ½´º£¸£¸¸(Stu Sjouwerman)Àº ¡°2018³â ¹ö¶óÀÌÁð µ¥ÀÌÅÍ Ä§ÇØ ¼ö»ç º¸°í¼­¿¡ ÀÇÇÏ¸é ¿©ÀüÈ÷ ´ëºÎºÐÀÇ Ä§ÇØ »ç°í´Â ÇÇ½Ì À̸ÞÀϰú »ç±â ¹®ÀڷκÎÅÍ ½ÃÀ۵ȴٰí ÇÑ´Ù¡±¸ç ¡°´ëÁßµéÀÇ º¸¾È Àνĸ¸ ³ô¾ÆÁ®µµ ¸¹Àº »ç°í¸¦ ¸·À» ¼ö ÀÖ´Ù´Â ¶æ¡±À̶ó°í ¼³¸íÇÑ´Ù. ³ëºñÆ÷µµ ¹«·á ÅøÀ» Á¦°øÇϰí Àִ ȸ»ç Áß Çϳª´Ù. ÀÌ È²±Ý °°Àº 10¿ù¿¡ ¾î¶² ¹«·á ÅøµéÀ» ±¸ÇÒ ¼ö ÀÖ´ÂÁö ¾Ë¾Æº¸ÀÚ.

1~2 : ¿ú¹î ½ÃÅ¥¸®Æ¼(Wombat Security)
º¸¾È ¾÷ü ÇÁ·çÇÁÆ÷ÀÎÆ®(Proofpoint)¿¡ ¼Ò¼ÓµÇ¾î ÀÖ´Â ¿ú¹î ½ÃÅ¥¸®Æ¼´Â µÎ °¡Áö ¹«·á ÅøÀ» Á¦°øÇÑ´Ù. Çϳª´Â wombatsecurity.com/heroes¿¡¼­ Á¦°øµÇ´Â °ÍÀ¸·Î º¸¾È ÀνÄÁ¦°í ÈÆ·ÃÀ» ¸· ½ÃÀÛÇØº¸·Á´Â ±â¾÷µéÀ» À§ÇØ ¸¸µé¾îÁ³´Ù. 1´Ü°è(Level 1)¿¡¼­´Â µÎ °³ÀÇ 1ºÐÂ¥¸® ¿µ»ó °­Á¸¦ º¼ ¼ö Àִµ¥, Çǽ̰ú SMS ÇǽÌ(½º¹Ì½Ì)ÀÇ ±âÃÊÀûÀÎ ³»¿ëÀ» ´Ù·ç°í ÀÖ´Ù. 2´Ü°è(Level 2)´Â ·£¼¶¿þ¾î¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ°í, 3´Ü°è(Level 3)¿¡¼­´Â ´ë´ëÀûÀÎ ¿Â¶óÀÎ ¼îÇÎ ½ÃÁðÀ» ´ëºñÇÑ ÆÁµéÀÌ Á¦°øµÈ´Ù. »ç¾÷ À̸ÞÀÏ Ä§ÇØ(BEC) °ø°Ýµµ ´Ù·ïÁø´Ù.

±× ´ÙÀ½Àº ¡®º£À̽º ºñÇØºñ¾î ºù°í(Best Behavior Bing)¡¯¶ó´Â ÅøÀε¥, ¾î´À Á¤µµ º¸¾È ÀνÄÀÌ °®ÃçÁø ±â¾÷µéÀ» À§ÇÑ °ÍÀÌ´Ù. Á¦ÀÏ ¸ÕÀú´Â Çǽ̰ú ½Å¿ø µµ³­¿¡ °üÇÑ ±âÃÊÀûÀÎ ³»¿ëºÎÅÍ ´Ù·ç°í, °Å±â¼­ºÎÅÍ »ç¿ëÀÚµéÀÌ ´Ù¸¥ ÁÖÁ¦·Î ´õ ±í°Ô ÆÄ°íµé ¼ö ÀÖ´Ù. »ç¹°ÀÎÅÍ³Ý »ç¿ë¿¡ °üÇÑ ÆÁÀ̳ª À̸ÞÀÏ¿¡ ÀÌÁßÀÎÁõ ¿É¼Ç Ãß°¡ÇÏ´Â ¹æ¹ý, ¼Ò¼È ¹Ìµð¾î »ç¿ë¹ý°ú ±ÝÀ¶ °èÁ °ü¸®ÇÏ´Â ¹ý µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
¡¤
3~5 : ³ëºñÆ÷
³ëºñÆ÷´Â ÀÚ»ç À¥»çÀÌÆ®¸¦ ÅëÇÏ¿© ²Ï³ª ¸¹Àº º¸¾È ÅøÀ» ¹«·á·Î Á¦°øÇϰí ÀÖ´Ù. µå·Ó´Ù¿î ¸Þ´º¿¡ µé¾î°¡¸é ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Â ÅøÀ» 9°³³ª ¹ß°ßÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±× Áß ¿ä±äÇÑ °ÍÀ» ²ÅÀÚ¸é ÇÇ½Ì ½ÃÅ¥¸®Æ¼ Å×½ºÆ®(Phishing Security Test)°¡ ÀÖ´Ù. ±â¾÷µéÀÌ ÇÇ½Ì ½Ã¹Ä·¹ÀÌ¼Ç ½ÇÇèÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ¸·Î, ½ÇÇè ´ë»óÀº ÃÖ´ë 100¸íÀÌ´Ù. ÀÌ ÅøÀ» »ç¿ëÇϸé 24½Ã°£ À̳»¿¡ °á°ú°¡ PDF ÆÄÀÏ·Î ³¯¾Æ¿Â´Ù.

¶Ç ´Ù¸¥ Åø·Î´Â µµ¸ÞÀÎ µµÇð»¾î(Domain Doppleganger)°¡ ÀÖ´Ù. ÇÑ ÇÑ ´Þ ÀüºÎÅÍ ¹«·á·Î Ç®¸®±â ½ÃÀÛÇÑ Åø·Î, Á¶Á÷ÀÇ °ø½Ä µµ¸ÞÀΰú ºñ½ÁÇÏ°Ô »ý±ä ¸ðµç µµ¸ÞÀεéÀ» ¼öÁýÇØ ¾Ë·ÁÁØ´Ù. 24½Ã°£ ³»¿¡ °á°ú¸¦ PDF ÆÄÀÏ·Î ¹ÞÀ» ¼ö ÀÖ´Ù. ±× ¹Û¿¡ 13Á¾ÀÌ ·£¼¶¿þ¾î¿¡ °¨¿°µÇ¾úÀ» ¶§¸¦ ½Ã¹Ä·¹ÀÌ¼Ç ÇØÁÖ´Â ·£¼¶¿þ¾î ½Ã¹Ä·¹ÀÌÅÍ(Ransomware Simulator)µµ ¾î´À ±â¾÷¿¡¼­³ª À¯¿ëÇÏ°Ô »ç¿ë °¡´ÉÇÏ´Ù.

6. ERP ¸¶¿¡½ºÆ®·Î(ERP Maestro)
SAP º¸¾È Àü¹® ȸ»çÀÎ ERP ¸¶¿¡½ºÆ®·Îµµ ¹«·á ÅøÀ» Á¦°øÇÑ´Ù. ¾×Ƽºê ¸®½ºÅ© ¸ð´ÏÅ͸µ(Active Risk Monitoring)À̶ó°í Çϴµ¥, ÁÙ¿©¼­ ARMÀ̶ó°í ºÎ¸¥´Ù. ARMÀº ±â¾÷ÀÇ SAP ȯ°æ ³»¿¡ Á¸ÀçÇÏ´Â ¸ðµç ³»ºÎ À§ÇùµéÀ» ºÐ¼®Çϰí, ¸Å´Þ ÇÑ ¹ø¾¿ Á¶Á÷ÀÇ ¡®¸®½ºÅ© ÇÁ·ÎÆÄÀÏ¡¯À» Á¤¸®ÇØ ¾÷µ¥ÀÌÆ®ÇÑ´Ù. ARM ¼³Ä¡´Â ÇÑ ½Ã°£µµ °É¸®Áö ¾ÊÀ¸¸ç, »ç¿ëÀÚµéÀº ARMÀÇ µ¥½ºÅ©Åé ¹öÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ SAP ½Ã½ºÅÛ°ú ¿¬°á½Ã۱⸸ ÇÏ¸é µÈ´Ù.

ERP ¸¶¿¡½ºÆ®·Î´Â ¡°Çö´ëÀÇ »çÀ̹ö À§Çùµé Áß 75%°¡ ³»ºÎÀÇ À§Çùµé¡±À̶ó°í ÁöÀûÇÑ´Ù. ¡°ÇÏÁö¸¸ ³»ºÎ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â À§ÇùµéÀ» ÇϳªÇϳª Á÷Á¢ ã¾Æ³½´Ù´Â °Ç ½Ã°£µµ ¸¹ÀÌ °É¸®°í ¾î·Á¿î ÀÏÀ̰í, Á¤È®ÇÏÁöµµ ¾Ê½À´Ï´Ù. ARM°ú °°Àº ¼Ö·ç¼ÇÀ» »ç¿ëÇØ ÀÌ °úÁ¤À» ÀÚµ¿È­·Î ó¸®ÇÏ´Â °ÍÀÌ °¡Àå Á¤È®ÇÏ°í °£ÆíÇϸç È¿À²ÀûÀÔ´Ï´Ù.¡±

7. ·Î±×¸®µë(LogRhythm)
º¸¾È ¾÷ü ·Î±×¸®µëÀÇ °æ¿ì ¹«·á ³×Æ®¿öÅ© ºÐ¼® ÅøÀ» Á¦°øÇÑ´Ù. ³Ý¸ó ÇÁ¸®¹Ì¾ö(NetMon Freemium)À¸·Î, ½ÇÇè¿ë Á¢±ÙÁ¡(TAP)À̳ª ½ºÀ§Ä¡ Æ÷Æ® ºÐ¼®±â(SPAN) Æ÷Æ®¿¡ ¿¬°áµÅ ÆÐŶ ĸó¸¦ ÁøÇàÇÏ°í ºÐ¼®ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ³Ý¸ó ÇÁ¸®¹Ì¾öÀº ³×Æ®¿öÅ© °ü¸®ÀÚµéÀ» À§ÇÑ Åø·Î¼­ °³¹ßµÆÀ¸¸ç, ½ÉÃþ ÆÐŶ ºÐ¼®À» ÅëÇØ ³×Æ®¿öÅ© ¼¼¼Ç°ú °ü·ÃµÈ ¸ÞŸµ¥ÀÌÅ͸¦ ÃßÃâÇÒ ¼öµµ ÀÖ´Ù. ±×Àú HTTPS/SSL µ¥ÀÌÅ͸¸ÀÌ ¾Æ´Ï¶ó ƯÁ¤ À¥»çÀÌÆ®¿Í ¿¬°áµÈ ¸ÞŸµ¥ÀÌÅÍ µî »ý°¢º¸´Ù »ó¼¼Çϰí Ä¡¹ÐÇÑ ¸ÞŸµ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â °ÍÀÌ °­Á¡ÀÌ´Ù. ¸®½ºÅ©°¡ ³ôÀº Æ®·¡ÇÈÀÌ ¹ß»ýÇÒ °æ¿ì °æ°í¸¦ ³»º¸³»±âµµ ÇÑ´Ù.

8~9. ¾Æ³ë¸»¸®(Anomali)
¾Æ³ë¸»¸®´Â ½ºÅ¹½º(STAXX)¶ó´Â °ÍÀ» Á¦°øÇÑ´Ù. ½ºÅ¹½º´Â »ç¿ëÀÚµéÀÌ STIX³ª TAXII¿Í °ü·ÃµÈ À§Çù øº¸ Çǵ忡 Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â ¹«·á Ŭ¶óÀÌ¾ðÆ®¶ó°í ÇÑ´Ù. ½ºÅ¹½º´Â À§Çù øº¸¿Í °ü·ÃµÈ µ¥ÀÌÅÍ Àü¼ÛÀÇ Ç¥ÁØ ¾ð¾îÀÎ STIX 1.0°ú 2.0À» ȣȯÇÑ´Ù. ±× ¿Ü¿¡µµ ¾Æ³ë¸»¸® ¸®¸ð(Anomali Limo)¶ó´Â ¹«·á À§Çù Çǵå Åø°ú Ä§ÇØÁöÇ¥(IoC)¸¦ Ž»öÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¿Â¶óÀÎ Æ÷Åеµ Á¦°øÇÑ´Ù. ½ºÅ¹½º´Â À§Çù øº¸¿¡ °ü½ÉÀÌ ÀÖÁö¸¸ ¸¹ÀÌ Á¢Çغ¸Áö ¾Ê¾Æ ¸Á¼³¿©Áö´Â Á¶Á÷µé¿¡¼­ ½ÃµµÇغ½Á÷ÇÑ ÅøÀÌ´Ù.

10. ´º·²¸®½º(Neuralys)
´º·²¸®½º Ç÷§ÆûÀº Á¶Á÷ÀÇ Ãë¾àÁ¡ ÇöȲÀ» ½Ã°¢È­ ÇØÁÖ´Â Áß¾ÓÈ­ ´ë½Ãº¸µå¸¦ Á¦°øÇϸç, ¸®½ºÅ© °ü¸® ¾÷¹«¿¡¼­ ¿ì¼±¼øÀ§¸¦ ¾Ë·ÁÁÖ´Â º¸¾È Á¶´×(security zoning) ±â´ÉÀ» °®Ãß°í ÀÖ´Ù. óÀ½ºÎÅÍ ¡®±âÁ¸ÀÇ º¸¾È ÅøµéÀ» º¸Á¶Çϰí Áö¿øÇϱâ À§ÇÑ Åø¡¯·Î¼­ °³¹ßµÆ´Ù. ±×·¡¼­ ´º·²¸®½º´Â ÀÌ¹Ì ¼³Ä¡µÈ º¸¾È Åøµé°ú ħÅõ Å×½ºÆ® °á°úµé·ÎºÎÅÍ ¸®½ºÅ© ¹× Ãë¾àÁ¡µéÀ» ÀÓÆ÷Æ®ÇÏ°í ¾÷·ÎµåÇÑ´Ù. ÀÌ·¯ÇÑ ´º·²¸®½º Ç÷§ÆûÀÇ ¹«·á ¹öÀüÀÇ À̸§Àº Æ÷¿¡¹ö ÇÁ¸®(Forever Free)·Î, ÃÖ´ë 20°³ÀÇ ÀÚ»ê°ú ÇÑ °³ÀÇ º¸¾È Á¸(¿ÜºÎ, ³»ºÎ ȤÀº ¿£µåÆ÷ÀÎÆ®)À¸·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, ÃÖ´ë ´Ù¼¸ ¸íÀÌ Çù¾÷ÇÒ ¼ö ÀÖ´Â ±â´Éµµ °®Ãß°í ÀÖ´Ù.

11. ¿À³À½Ã½º(Onapsis)
º¸¾È ¾÷ü ¿À³À½Ã½º´Â µÎ °³ÀÇ ¹«·á ÅøÀ» Á¦°øÇÑ´Ù. Çϳª´Â ºñÁîÇ÷ÎÀÕ(Bizploit)À¸·Î, ERP ħÅõ Å×½ºÆ® ÇÁ·¹ÀÓ¿öÅ©´Ù. ´Ù¸¥ Çϳª´Â ¿À³À½Ã½º ÀÎÅױ׸®Æ¼ ¾Ö³Î¶óÀÌÀú(Onapsis Integrity Analyzer, OIA)·Î SAP ȯ°æ¿¡ ´ëÇÑ ¹«°á¼º ºÐ¼® ÅøÀÌ´Ù. ºñÁîÇ÷ÎÀÕÀº Àü¹®°¡µéÀÌ Ãë¾àÁ¡À» ¹ß°ß, ºÐ¼®, Æò°¡ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ÅøÀ̸ç, Ư¼öÇÑ SAP ħÅõ Å×½ºÆ®¸¦ ½Ç½ÃÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. OIA´Â SAP °í°´µéÀÌ ºñ½ÂÀÎ ÇÁ·Î±×·¥ Á¶ÀÛÀ¸·ÎºÎÅÍ ½º½º·Î¸¦ º¸È£ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ °³¹ßµÆ´Ù.

12. µðÅØ½Ã¾ð(Detexian)
µðÅØ½Ã¾ðÀº Áß¼Ò±â¾÷µé¿¡ ƯȭµÈ B2B SaaS Á¦Ç°À» °³¹ßÇß´Ù. 24½Ã°£ À§Çù ŽÁö¸¦ ÇØÁÖ´Â Á¦Ç°À¸·Î, ÀΰøÁö´ÉÀ» »ç¿ëÇØ ·Î±× ½ºÄ³´× µîÀÇ ¾÷¹«¸¦ ÀÚµ¿È­ ±â¼ú·Î ó¸®ÇØÁØ´Ù. ±×¸®°í ±× °á°ú¸¦ º¸¾È ´ã´çÀÚ°¡ º¸±â ½±°Ô Á¦°øÇϰí, ½ÉÁö¾î ´ëÀÀ ¹æ¹ýµµ Á¦¾ÈÇÑ´Ù. ½Ã½ºÅÛ °ü¸®ÀÚµé ÀÔÀå¿¡¼­ ·Î±× ½ºÄµ µîÀº Áö³ªÄ¡°Ô ½Ã°£À» ¸¹ÀÌ Àâ¾Æ¸Ô´Â ÀÏÀÌÁö¸¸, °ø°ÝÀ» ¹Ì¸® ¹ß°ßÇÒ ¼ö ÀÖ´Ù´Â Å« ÀåÁ¡ÀÌ Àִµ¥, µðÅØ½Ã¾ðÀÇ ÀÌ·¯ÇÑ Åø¿¡ »ó´çÇÑ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)