½ºÆ¿¸®¾ð, ÈÀÌÆ® ÇØÄ¿ÀÇ ±â¼ú·Î ¸¸µç ¾Û º¸¾È ¼Ö·ç¼Ç ¡®¾Û¼öÆ®¡¯
»çÀ̹öº¸¾È Àü¹®±â¾÷ ½ºÆ¿¸®¾ð(´ëÇ¥ ¹ÚÂù¾Ï)ÀÇ ¡®¾Û¼öÆ®(AppSuit) ÇÁ¸®¹Ì¾ö¡¯Àº ¸ð¹ÙÀÏ ¾ÛÀ» °¢Á¾ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ½ºÆ¿¸®¾ðÀÇ ÀÚü À§º¯Á¶ ŽÁö ¾Ë°í¸®ÁòÀ» °³¹ßÇØ ¾Û ³» ¼Ò½º Äڵ尡 1¹ÙÀÌÆ®¶óµµ º¯Á¶µÉ ¶§´Â ¾Û ½ÇÇà ÀÚü°¡ Â÷´ÜµÇµµ·Ï ÇÑ´Ù. ÀÌ ±â¼úÀ» ±â¹ÝÀ¸·Î ±ÝÀ¶°¨µ¶¿ø ¹× ÇàÁ¤¾ÈÀüºÎ ±Ç°í»çÇ×ÀÎ ¼Ò½ºÄÚµå ³µ¶È, ¿ªºÐ¼® ¹× À§º¯Á¶ ¹æÁö ±â¼ú µîÀ» ¸ðµÎ Á¦°øÇÑ´Ù.

¡ã½ºÆ¿¸®¾ðÀÇ ¾Û º¸¾È ¼Ö·ç¼Ç ¡®¾Û¼öÆ®¡¯[ÀÚ·á=½ºÆ¿¸®¾ð]
½ºÆ¿¸®¾ð ³» ÈÀÌÆ® ÇØÄ¿µéÀº ´Ù¼öÀÇ ¾Û ºÐ¼® ¹× ÇØÅ· ÇÁ·ÎÁ§Æ® °æÇèÀ» ÅëÇØ ¿¬±¸ÇÑ º¸¾È ±â¼úÀ» Á¦Ç° °³¹ß ¹× À¯Áöº¸¼ö¿¡ ¹Ý¿µÇÏ°í ÀÖ´Ù. À̵éÀº ±¸±Û Å©·Ò, À©µµ Ä¿³Î µî À¯¸í ±Û·Î¹ú º¥´õ»çÀÇ Ãë¾àÁ¡ Á¦º¸ ÀÌ·ÂÀ» º¸À¯ÇÏ°í, ÄÚµå°ÔÀÌÆ®, µ¥ÇÁÄÜ µî ±¹³»¿Ü ÁÖ¿ä ÇØÅ·´ëȸ¿¡¼ ¿ì½Â ¹× ÀÔ»óÇÑ °æÇèÀ» º¸À¯ÇÑ º¸¾È Àü¹®°¡µéÀÌ´Ù.
¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀº 100% ÀÚü °³¹ßµÈ ¼Ö·ç¼ÇÀ¸·Î ½Å¼ÓÇÑ ±â¼ú Áö¿ø°ú À¯Áöº¸¼ö°¡ °¡´ÉÇÏ´Ù. ¾Û °³¹ß ȯ°æ¿¡ ¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀÇ ¶óÀ̺귯¸®¸¦ Ãß°¡ÇÏ°í Àû¿ëÀ» À§ÇÑ ¼³Á¤¸¸ ¿Ï·áÇϸé ÀÚµ¿À¸·Î º¸¾È ±â´ÉÀÌ Àû¿ëµÈ ¾ÛÀÌ »ý¼ºµÇ´Â ±¸Á¶µµ Ư¡ÀÌ´Ù.
¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀº ¿ÃÇØ 5¿ù GS ÀÎÁõ 1µî±ÞÀ» ȹµæÇßÀ¸¸ç, ±¹¹ÎÀºÇà, ½ÅÇÑÀºÇà µî ±ÝÀ¶±ÇÀ» ½ÃÀÛÀ¸·Î ÇàÁ¤¾ÈÀüºÎ, ¼¿ïƯº°½Ã µî °ø°ø±â°ü°ú ÇÔ²² 100¿©°³ ÀÌ»ó °í°´»ç¸¦ È®º¸Çß´Ù. ¶ÇÇÑ, º¸¾È±â¼ú ƯÇã 5°Ç Ãëµæ ¹× SW Ç°Áú´ë»ó µî ´Ù¾çÇÑ »óÀ» ¼ö»óÇß´Ù. 2021³â °ú±âÁ¤ÅëºÎ ¡®¿ì¼ö Á¤º¸º¸È£ Á¦Ç°¡¯¿¡ ¼±Á¤µÇ´Â µî ±â¼úÀÇ ¿ì¼ö¼ºÀ» ²ÙÁØÈ÷ ÀÎÁ¤¹Þ°í ÀÖ´Ù.
½ºÆзοì, SW °ø±Þ¸Áº¸¾È °ü¸® °¡´ÉÇÑ ¡®½ºÆÐ·Î¿ì ¿£ÅÍÇÁ¶óÀÌÁ
½ºÆзοì(´ëÇ¥ ÀåÀϼö)´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß Àü °úÁ¤¿¡¼ º¸¾È Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇÑ Á¦Ç°°ú ¼ºñ½º¸¦ ¸ðµÎ Á¦°øÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®±â¾÷ÀÌ´Ù. ÃÖ±Ù °ø±Þ¾÷ü¸¦ ÅëÇØ ±â¾÷ ³»ºÎ Àڻ꿡 ħÅõÇÏ´Â °ø±Þ¸Á °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ½ºÆзοì´Â ISEC 2023¿¡¼ ¼ÒÇÁÆ®¿þ¾î ÀÚÀç¸í¼¼¼ÀÎ SBOM(Software Bill of Materials)À» È°¿ëÇØ °ø±Þ¸Á º¸¾È °ü¸® ü°è¸¦ ¸¶·ÃÇÒ ¼ö ÀÖ´Â ¡®½ºÆÐ·Î¿ì ¿£ÅÍÇÁ¶óÀÌÁî(Sparrow Enterprise)¡¯¸¦ ¼Ò°³ÇÑ´Ù.

¡ã½ºÆзοìÀÇ SBOMÀ» È°¿ëÇØ °ø±Þ¸Á º¸¾È °ü¸®°¡ °¡´ÉÇÑ ¡®½ºÆÐ·Î¿ì ¿£ÅÍÇÁ¶óÀÌÁ[ÀÚ·á=½ºÆзοì]
½ºÆÐ·Î¿ì ¿£ÅÍÇÁ¶óÀÌÁî´Â 2023³â 6¿ù Ãâ½ÃµÈ ¼Ö·ç¼ÇÀ¸·Î ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆà µµ±¸µéÀ» ÇϳªÀÇ ½Ã½ºÅÛ¿¡¼ »ç¿ëÇÏ°í Ãë¾àÁ¡ Á¡°Ë °á°ú¸¦ ÅëÇÕ°ü¸®ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀÌ´Ù. °¢ ±â¾÷¿¡¼ ¼³Á¤ÇÑ º¸¾È Á¡°Ë ü°è¿¡ ¸Â°Ô °³¹ß-Å×½ºÆ®-¿î¿µ ´Ü°è¿¡¼ ÇʼöÀûÀÎ Ãë¾àÁ¡ Áø´ÜÀ» ÀÚµ¿ÈÇÏ°í Á¦°øµÇ´Â Ãë¾àÁ¡ ÇØ°á ¹æ¾ÈÀ» È°¿ë, Á¶Ä¡ÇØ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾ÈÀüÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.
½ºÆÐ·Î¿ì ¿£ÅÍÇÁ¶óÀÌÁî¿¡¼ »ç¿ë °¡´ÉÇÑ Á¦Ç°Àº ¡âSBOMÀ» »ý¼ºÇÏ°í ¿ÀǼҽº Ãë¾àÁ¡ Á¡°Ë ÈÄ ¾ÈÀüÇÑ ¹öÀüÀ» ¾Ë·ÁÁÖ´Â ¡®Sparrow SCA¡¯ ¡â¼Ò½ºÄڵ忡 ÀáÀçÇÏ´Â º¸¾È Ãë¾àÁ¡À» Á¡°ËÇÏ´Â ¡®Sparrow SAST¡¯ ¡âÄÚµå ¸ÞÆ®¸¯, MISRA µî ÄÚµå Ç°ÁúÀ» Á¡°ËÇÏ´Â ¡®Sparrow SAQT¡¯ ¡â¿î¿µ Áß¿¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ À¥ Ãë¾àÁ¡À» Áø´ÜÇÏ´Â ¡®Sparrow DAST¡¯ µîÀ¸·Î ±¸¼ºµÈ´Ù. ÀÌ Á¦Ç°µéÀº °³¹ßÆÀ, ¿î¿µÆÀ, º¸¾ÈÆÀ ¸ðµÎ ´ÜÀÏ Ç÷§Æû¿¡¼ ÇÕÀÇµÈ º¸¾È ·ê¼ÂÀ» Àû¿ëÇÒ ¼ö ÀÖ¾î µ¥ºê¼½¿É½º ±¸ÇöÀÌ °¡´ÉÇÏ´Ù.
½ÃÅ¥·¹À̾î, ±¹³» º¸¾È°üÁ¦ ȯ°æ¿¡ È®ÀåµÈ SOAR ±â´É Á¦°ø ¡®eyeCloudXOAR¡¯
½ÃÅ¥·¹À̾î(´ëÇ¥ ÀüÁÖÈ£)°¡ SOAR ±â¼ú ƯÇ㸦 ÀÕ´Þ¾Æ È®º¸ÇÏ¸ç ±¹³» º¸¾È°üÁ¦ °æÀï·Â Á¦°í¿¡ ³ª¼±´Ù. Ãâ¿øÇÑ Æ¯Çã 2°ÇÀº ¿©Å¸ SOAR ¼Ö·ç¼Ç¿¡´Â ¾ø´Â Ç÷¹ÀÌºÏ °ËÁõ ±â´ÉÀ» ÀΰøÁö´É(AI) ±â¼ú·Î ±¸ÇöÇÏ°í, º¸¾È Àåºñ °£ À§Çù À̺¥Æ®¸¦ È¿À²ÀûÀ¸·Î ¿¬°èÇÏ´Â ÇÙ½É ±â¼úÀ» Æ÷ÇÔÇß´Ù.

¡ã½ÃÅ¥·¹À̾îÀÇ ±¹³» º¸¾È°üÁ¦ ȯ°æ¿¡ È®ÀåµÈ SOAR ±â´É Á¦°øÇÏ´Â ¡®eyeCloudXOAR¡¯[ÀÚ·á=½ÃÅ¥·¹À̾î]
½ÃÅ¥·¹ÀÌ¾î ¡®eyeCloudXOAR¡¯´Â °ü·Ã ƯÇã 7°³¸¦ º¸À¯ÇÑ Á¦Ç°À¸·Î, ±¹°¡Á¤º¸ÀÚ¿ø°ü¸®¿ø, Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA), ´Ù¼öÀÇ Á¤ºÎ Áß¾ÓºÎó µî ±¹³» ÁÖ¿ä ±â°ü¿¡ SOAR ¼Ö·ç¼ÇÀ» ±¸ÃàÇß´Ù. ÃÖ±Ù ±¹³» ±¹°¡Á¤º¸ÀÚ¿ø°ü¸®¿ø Ŭ¶ó¿ìµå »ç¾÷¿¡¼´Â ¸ðµç Å×½ºÆ®¿¡¼ ¸¸Á¡À» ¹Þ¾ÒÀ¸¸ç, ¼º´É Å×½ºÆ®¿¡¼´Â ±¹³» ÃÖÃÊ·Î 399¸¸ EPS(Event Per Second)ÀÇ º®À» ³Ñ¾î¼¹´Ù.
½ÃÅ¥·¹À̾îÀÇ ¡®eyeCloud Framework¡¯´Â ¡âºòµ¥ÀÌÅÍÀÇ ¼öÁý ¹× ÀúÀåÀ» ´ã´çÇÏ´Â ¡®eyeCloud Platform¡¯ ¡âºòµ¥ÀÌÅÍ Ç÷§Æû ±â¹ÝÀÇ ÀÀ¿ë SWÀÎ ¡®eyeCloud App¡¯ ¡âSIEM Rule Set, SOAR Playbook, AI Model µî°ú °°ÀÌ ÀÀ¿ë SW°¡ »ç¿ëÇÏ´Â ÄÜÅÙÃ÷ ¡®eyeCloud Model¡¯ µî 43°³ ·¹À̾î·Î ±¸¼ºµÆ´Ù. ¡®eyeCloud XOAR¡¯´Â ÀÀ¿ë SW ´ÜÀÇ ¾Û Áß SIEM°ú SOAR¸¦ ÅëÇÕÇÑ eXtended SOAR °³³äÀÇ Á¦Ç°ÀÌ´Ù.
¡®eyeCloud XOAR¡¯´Â ¶Ù¾î³ È®Á¤¼ºÀ» ¹ÙÅÁÀ¸·Î ÀÚÀ¯·Î¿î ¼öÁ÷ ¹× ¼öÆò È®ÀåÀÌ °¡´ÉÇÏ´Ù. ¼öÁ÷ È®ÀåÀÇ °æ¿ì ÀÚ»ç AI Á¦Ç°±ºÀÎ eyeCloud AI µî°ú ÅëÇÕÇØ ºÐ¼® ¹× ¿î¿µ ¾÷¹«¿¡¼ ÀηÂÀ» ´ëüÇÒ ¼ö ÀÖÀ¸¸ç, ¼öÆò È®ÀåÀÇ °æ¿ì Á¤º¸º¸È£ ¹× ¿î¿µ°ú ¹°¸®º¸¾ÈÀÇ µ¥ÀÌÅÍ¿Í ¾÷¹«±îÁö ÅëÇÕÇØ ±âÁ¸¿¡ ÇÒ ¼ö ¾ø¾ú´ø ºÐ¼®°ú ´ëÀÀÀ» Çس¾ ¼ö ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦17ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2023)¡¯°¡ ¿À´Â 9¿ù 19ÀÏ°ú 20ÀÏ ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 17ȸ°¸¦ ¸ÂÀÌÇÑ ISEC 2023Àº Áö³ÇØ¿Í ¸¶Âù°¡Áö·Î ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸé¼, 20¿©°³±¹ 200°³ ±â°ü°ú ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã 16°³ Æ®·¢ 90°³ ¼¼¼Ç µî ´õ dz¼ºÇØÁ³´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ¿Í º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2023 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>