[¼³¹®Á¶»ç] ³»ºÎÀÚ À§Çù Áß °¡Àå À§ÇèÇÑ °ÍÀº ±ÝÀüÀû ÀÌµæ µî ¸íÈ®ÇÑ ¸ñÀû °¡Áø ³»ºÎÀÚ
³»ºÎÀÚ À§Çù ´ëÀÀ ¼Ö·ç¼Ç Àü¹®±â¾÷ ÁýÁߺм®: ³×¿À¾ÆÀ̾ØÀÌ, ¾È·¦, ³Ý¾Øµå, À§ÁîÄÚ¸®¾Æ, ¸¶Å©¾Ö´Ï
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2025³â 11¿ù ÄíÆÎÀÇ ÇØÅ· »ç°ÇÀÌ ¾Ë·ÁÁö°í, Á¤ºÎ°¡ 3370¸¸°ÇÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÈ °ÍÀ¸·Î ¹ßÇ¥ÇÏ¸é¼ »ç°ÇÀÇ ÆÄ¹®ÀÌ ÀÏÆÄ¸¸ÆÄ ¹øÁ³´Ù. ƯÈ÷ Á¤ºÎ¿Í ÄíÆÎÀÌ °´ë°À¸·Î ¸Â¼°í ¹Ì±¹ÀÌ °³ÀÔÇÏ¸é¼ ´Ü¼ø ÇØÅ· »ç°ÇÀ» ³Ñ¾î ±¹Á¦Àû, Á¤Ä¡Àû ¹®Á¦·Î Ä¿Á³°í, ÇØÅ· À̽´´Â µÚ·Î ¹Ð·È´Ù. ÇÏÁö¸¸ ½ÇÁ¦ º¸¾È ´ã´çÀÚµéÀº À̹ø »ç°ÇÀÌ SKT ÇØÅ· »ç°Ç ¸øÁö¾ÊÀº º¸¾È À̽´·Î º¸°í ÀÖ´Ù. ±×µ¿¾È ¿ÜºÎ ÇØÅ·¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁ³´ø °Í°ú ´Þ¸® À̹ø »ç°ÇÀº ´ëÇ¥ÀûÀÎ ¡®³»ºÎÀÚ À§Çù¡¯À¸·Î ÀÚ¸®¸Å±èÇ߱⠶§¹®ÀÌ´Ù.

ÄíÆÎÀÇ ÇØÅ· »ç°ÇÀº ¡â2025³â 6¿ù 24ÀÏ ½ÃÀ۵ƴÙ. Åð»çÇÑ Áß±¹ÀÎ Àü Á÷¿øÀÌ Å»ÃëÇÑ ¡®JWT ¼¸íŰ¡¯¸¦ ÀÌ¿ëÇØ ÄíÆÎ ¼¹ö¿¡ ¸ô·¡ Á¢±ÙÇß´Ù. ÀÌÈÄ ¡â11¿ù±îÁö 5°³¿ù°£ °í°´ À̸§, ÁÖ¼Ò, ÀüȹøÈ£, À̸ÞÀÏ, ÁÖ¹® Á¤º¸ µîÀÌ ¹«Á¦ÇÑÀ¸·Î Á¶È¸µÆ´Ù. ¡â11¿ù 16ÀÏ ÀϺΠ°í°´µéÀÌ ¡®ºñ¹Ð¹øÈ£¸¦ ¾Ë°í ÀÖ´Ù¡¯´Â ³»¿ëÀÇ À̸ÞÀÏÀ» ¹Þ±â ½ÃÀÛÇß°í, ¡â11¿ù 18ÀÏ °í°´ ¹Î¿ø°ú Æ®·¡ÇÈ ÀÌ»ó ¡Èĸ¦ ÅëÇØ ÄíÆÎ º¸¾ÈÆÀÀÌ Ä§ÇØ »ç½ÇÀ» ¾Ë°Ô µÆ´Ù. ¡â11¿ù 19ÀÏ ÄíÆÎÀº °æÂûû »çÀ̹ö¼ö»ç´ë¿¡ ¡®¾à 4500°ÇÀÇ °èÁ¤ Á¤º¸¡¯°¡ ³ëÃâµÆ´Ù¸ç ½Å°íÇßÀ¸¸ç, ¡â11¿ù 30ÀÏ °ú±âÁ¤ÅëºÎ¿Í °³ÀÎÁ¤º¸À§ µîÀÌ Æ÷ÇÔµÈ ¡®¹Î°üÇÕµ¿Á¶»ç´Ü¡¯ÀÌ ±¸¼ºµÅ ÇöÀå Á¶»ç¸¦ ½Ç½ÃÇß´Ù. ±×¸®°í ¡â2026³â 2¿ù 10ÀÏ À̸§°ú À̸ÞÀÏ µî 3367¸¸°Ç À¯ÃâÀÌ È®ÀεÆÀ¸¸ç, ¹è¼ÛÁö ¸ñ·Ï 1¾ï4000¸¸°ÇÀÌ Á¶È¸µÈ »ç½ÇÀÌ ÀÖ´Ù´Â ³»¿ëÀÇ Á¤ºÎ Á¶»ç °á°ú°¡ ¹ßÇ¥µÆ´Ù.
À̹ø »ç°Ç¿¡¼ À¯ÃâµÈ °ÍÀ¸·Î ¾Ë·ÁÁø °³ÀÎÁ¤º¸´Â ¡®°í°´ À̸§¡¯, ¡®ÁÖ¼Ò¡¯, ¡®ÀüȹøÈ£¡¯, ¡®À̸ÞÀÏ¡¯, ¡®°øµ¿ Çö°ü ºñ¹Ð¹øÈ£¡¯, ¡®ÃÖ±Ù ÁÖ¹® ³»¿ª¡¯ µîÀ̾úÀ¸¸ç, Ä«µå³ª °èÁ µî °áÁ¦ Á¤º¸´Â Æ÷ÇÔµÇÁö ¾ÊÀº °ÍÀ¸·Î ÆÄ¾ÇµÆ´Ù.
À̹ø ÄíÆÎ ÇØÅ· »ç°ÇÀº 2011³â ¹ß»ýÇÑ ³×ÀÌÆ®¡¤½ÎÀÌ¿ùµå ÇØÅ· »ç°Ç(3500¸¸°Ç À¯Ãâ)¿¡ ÀÌ¾î µÎ ¹øÂ°·Î Å« ¿ª´ë±Þ ±Ô¸ðÀ̸ç, ÀüÀÚ»ó°Å·¡ ºÐ¾ß¿¡¼´Â °¡Àå Å« »ç°ÇÀÌ´Ù. ÀüÀÚ»ó°Å·¡ ºÐ¾ßÀÇ Æ¯¼º»ó ´ëÇѹα¹ °æÁ¦È°µ¿ Àα¸ ´ëºÎºÐÀÌ Æ÷ÇÔµÈ °ÍÀ¸·Î ¾Ë·ÁÁ® ³×ÀÌÆ®¡¤½ÎÀÌ¿ùµå ÇØÅ· »ç°Ç°ú´Â ¶Ç ´Ù¸¥ Ãæ°ÝÀ» ÁÖ°í ÀÖ´Ù.

³»ºÎÀÚ À§Çù, ÇÕ¹ýÀû Á¢±Ù ±ÇÇÑ µÚ¿¡ ¼û¾îÀÖ´Â °ø°ÝÀÚ
ÄíÆÎ ÇØÅ· »ç°Ç¿¡¼ °¡Àå À̽´°¡ µÈ °ÍÀº ¹Ù·Î ¡®³»ºÎÀÚ À§Çù¡¯(Insider Threat)ÀÌ´Ù. ³»ºÎÀÚ À§ÇùÀº Á¶Á÷ÀÇ µ¥ÀÌÅÍ¿Í ½Ã½ºÅÛ, ±×¸®°í ½Ã¼³¿¡ ÇÕ¹ýÀûÀÎ Á¢±Ù ±ÇÇÑÀ» °¡Áø »ç¶÷(¿¹¸¦ µé¸é, Á÷¿ø, °è¾à¾÷ü, ÆÄÆ®³Ê µî)ÀÌ ±× ±ÇÇÑÀ» ³²¿ëÇØ Á¶Á÷¿¡ ÇØ¸¦ ³¢Ä¡´Â º¸¾È À§ÇùÀ» ¸»ÇÑ´Ù.
¾È·¦Àº À̸¦ ÇÕ¹ýÀûÀÎ Á¢±Ù ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ, ¶Ç´Â ±× ±ÇÇÑÀÌ ¾Ç¿ëµÇ´Â °úÁ¤¿¡¼ Á¶Á÷ÀÇ ÀÚ»ê°ú µ¥ÀÌÅͰ¡ À¯Ã⡤º¯Á¶¡¤¿À³²¿ëµÉ ¼ö ÀÖ´Â ¸ðµç À§ÇèÀ» Æ÷°ýÇÏ´Â °³³äÀ¸·Î ºÃ´Ù. ÀÓÁ÷¿ø»Ó ¾Æ´Ï¶ó ÅðÁ÷ÀÚ, Çù·Â¾÷ü ÀηÂ, ±×¸®°í Á¤»ó °èÁ¤À» Å»ÃëÇØ Ȱ¿ëÇÏ´Â °ø°ÝÀÚ±îÁö Æ÷ÇԵȴٴ °Í. °á±¹ ³»ºÎÀÚ À§ÇùÀÇ ÇÙ½ÉÀº ¡®´©°¡ Á¢±ÙÇߴ°¡¡¯¶ó´Â ½ÅºÐÀÇ ¹®Á¦°¡ ¾Æ´Ï¶ó Á¤»ó ±ÇÇÑó·³ º¸ÀÌ´Â Á¢±ÙÀÌ ½ÇÁ¦·Î ¾î¶² ÇàÀ§¸¦ Çϰí Àִ°¡¿¡ ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
³»ºÎÀÚ À§ÇùÀº Å©°Ô 3°¡Áö À¯ÇüÀÌ Àִµ¥, ù ¹øÂ°´Â ¡®¾ÇÀÇÀû ³»ºÎÀÚ¡¯(Malicious Insider)·Î, ½ÇÁ¦ ³»ºÎÀÚ°¡ ÀǵµÀûÀ¸·Î Á¤º¸¸¦ À¯ÃâÇϰųª ½Ã½ºÅÛÀ» ÆÄ±«ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ¿¹¸¦ µé¸é, ±ÝÀüÀû À̵æÀ» ¾ò±â À§ÇØ Á¤º¸¸¦ ÆÈ°Å³ª, Á¶Á÷°ú ÀÓÁ÷¿ø°úÀÇ ¸¶Âû·Î ÀÎÇØ ¾Ç°¨Á¤À» °¡Á® ½Ã½ºÅÛÀ» ÆÄ±«ÇÏ´Â °æ¿ì¸¦ µé ¼ö ÀÖ´Ù.
µÎ ¹øÂ°´Â ¡®ºÎÁÖÀÇÇÑ »ç¿ëÀÚ¡¯(Negligent Insider)·Î º¸¾È ±ÔÁ¤À» ¾î±â°Å³ª ½Ç¼ö·Î À§ÇùÀ» ÃÊ·¡ÇÏ´Â °æ¿ì¸¦ ¸»ÇÑ´Ù. Áï, ¾ÇÀÇÀûÀÎ ¸ñÀûÀº ¾øÁö¸¸ ´Ü¼ø ½Ç¼ö³ª º¸¾È ±ÔÁ¤À» ½±°Ô ¿©°Ü ¹®Á¦¸¦ ¸¸µå´Â °æ¿ì´Ù. ȸ»ç ±â¹ÐÀÌ ´ã±ä ³ëÆ®ºÏÀ̳ª USB¸¦ ºÐ½ÇÇϰųª ÇÇ½Ì ¸ÞÀÏÀ» ¿¾î ¾Ç¼ºÄڵ忡 °¨¿°µÇ´Â µîÀÇ ½Ç¼ö°¡ Å« ¹®Á¦¸¦ ¸¸µç´Ù.
¼¼ ¹øÂ°´Â ¡®±ÇÇÑ µµ¿ëÀÚ¡¯(Imposter Insider)·Î ¿ÜºÎ °ø°ÝÀÚ°¡ ³»ºÎÀÚÀÇ °èÁ¤ Á¤º¸¸¦ Å»Ãë/½ÀµæÇØ ³»ºÎÀÚÀÎ °Íó·³ Ȱµ¿ÇÏ´Â °æ¿ì¸¦ ¸»ÇÑ´Ù. ÀÌ °æ¿ì ½Ã½ºÅÛÀº ¾Ë ¼ö ¾ø±â ¶§¹®¿¡ ŽÁö°¡ ¸Å¿ì ¾î·Æ´Ù. ÄíÆÎ »ç°ÇÀÇ °æ¿ì ¹Ù·Î ù ¹øÂ°ÀÎ ¾ÇÀÇÀû ³»ºÎÀÚ À¯ÇüÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ¾ÆÁ÷ ¼ö»ç°¡ ÁøÇà ÁßÀ̱⠶§¹®¿¡ Á¤È®ÇÑ ÆÇ´ÜÀ» ³»¸®±â ¾î·ÆÁö¸¸, Åð»çÇÑ ÀÓÁ÷¿øÀÌ ¾ÇÀÇÀû ¸ñÀûÀ» °®°í ³»ºÎ ½Ã½ºÅÛ¿¡ Á¢±ÙÇØ ³»ºÎ Á¤º¸¸¦ Å»ÃëÇ߱⠶§¹®ÀÌ´Ù.
ÄíÆÎ»Ó¸¸ ¾Æ´Ï¶ó ÃÖ±Ù ¹ß»ýÇÑ º¸¾È »ç°í¸¦ »ìÆìº¸¸é, ¿ÜºÎ ½Ã½ºÅÛÀ» Á÷Á¢ °ø°ÝÇϱ⺸´Ù´Â Á¤»ó °èÁ¤À» Å»ÃëÇϰųª °ü¸®µÇÁö ¾ÊÀº °èÁ¤À» ¾Ç¿ëÇØ ³»ºÎ ½Ã½ºÅÛÀ¸·Î È®»êµÇ´Â ¹æ½ÄÀ¸·Î ÀϾ´Â °æ¿ì°¡ ¸¹´Ù°í ¾÷°è¿¡¼´Â ÁöÀûÇÑ´Ù.
³»ºÎÀÚ À§Çù, ¾ÆÀ̵§Æ¼Æ¼ °ü¸®¿Í µ¥ÀÌÅÍ °ü¸®´Â ¹°·Ð ³»ºÎÀÚ ÇൿºÐ¼®±îÁö ÇÊ¿äÇØ
³»ºÎÀÚ À§Çù¿¡¼ °¡Àå ¹®Á¦°¡ µÇ´Â ºÎºÐÀº ¾î¶² °ÍÀϱî? ³»ºÎÀÚ À§ÇùÀº ¸ðµÎ °ø½ÄÀûÀ¸·Î ³»ºÎ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â »óȲÀ̱⠶§¹®¿¡ ±âÁ¸ ¿ÜºÎÀÇ Á¢±ÙÀ» Á¦¾îÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î´Â ÇØ°áÇÒ ¼ö ¾ø´Â ¹®Á¦´Ù. ƯÈ÷ ÄíÆÎ »ç°ÇÀº ÀÌ·¯ÇÑ ³»ºÎÀÚ À§Çù¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´ëºÎºÐÀÇ À§ÇùÀÌ Á¾ÇÕÀûÀ¸·Î Æ÷ÇÔµÈ °ÍÀ¸·Î ¾÷°è¿¡¼´Â º¸°í ÀÖ´Ù.
°¡Àå ù ¹øÂ°´Â ¡®¾ÆÀ̵§Æ¼Æ¼¡¯(Identity) °ü¸®´Ù. ¾ÆÀ̵§Æ¼Æ¼¿¡´Â »ç¿ëÀÚÀÇ ¡®°èÁ¤ °ü¸®¡¯¿Í À̸¦ ÅëÇØ Á¢±ÙÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀ» °ü¸®ÇÏ´Â ¡®Á¢±Ù °ü¸®¡¯, ±×¸®°í Åð»çÇÑ Á÷¿øÀ» °ü¸®ÇÏ´Â ¡®Åð»çÀÚ °ü¸®¡¯ µîÀÌ Æ÷ÇԵȴÙ.
µÎ ¹øÂ°´Â ¡®µ¥ÀÌÅÍ¡¯(Data) °ü¸®´Ù. ³»ºÎÀÚ°¡ ¾î¶² µ¥ÀÌÅÍ¿¡ Á¢±ÙÇϰí, º¹»ç³ª »çÁø ÃÔ¿µ µîÀ» ÅëÇØ À¯ÃâÇÏ´ÂÁö¸¦ È®ÀÎÇÏ°í º¸È£ÇÏ´Â °ÍÀÌ Æ÷ÇԵȴÙ. ¿©±â¿¡´Â ºñÁ¤»óÀûÀÎ µ¥ÀÌÅÍ Á¶È¸¸¦ ÆÄ¾ÇÇÒ ¼ö ÀÖ´Â ÀÌ»ó ¡ÈÄ Å½Áö ½Ã½ºÅÛµµ Ãß°¡µÈ´Ù.
¼¼ ¹øÂ°´Â ¡®³»ºÎÀÚÀÇ Çൿ¡¯ ºÐ¼® ¹× °ü¸®´Ù. ³»ºÎÀÚ°¡ ¾î¶² ÇൿÀ» ÇÏ´ÂÁö ºÐ¼® ¹× ŽÁöÇÏ´Â °Íµµ ½Ã±ÞÇÏ´Ù. ¿©±â¿¡´Â ·Î±× ±â·Ï °ü¸®¿Í °³ÀÎÁ¤º¸ Á¢¼Ó±â·Ï °ü¸® µîÀÌ Æ÷ÇԵȴÙ.
À̹ø »ç°Ç°ú °ü·ÃÇØ ³×¿À¾ÆÀ̾ØÀÌ´Â ¡°ÄíÆÎ »ç°ÇÀÇ ÇÙ½ÉÀº ´Ü¼øÇÑ ½Ã½ºÅÛ Ãë¾àÁ¡ ¹®Á¦°¡ ¾Æ´Ï¶ó, °èÁ¤°ú ±ÇÇѰü¸® µî ¾ÆÀ̵§Æ¼Æ¼ÀÇ Á߿伺ÀÌ °£°úµÆ´Ù´Â Á¡¡±À̶ó¸é¼, ¡°Æ¯È÷ Åð»çÀÚ °èÁ¤À̳ª Àå±â°£ »ç¿ëÇÏÁö ¾Ê´Â ÈÞ¸é °èÁ¤ÀÌ °ü¸®µÇÁö ¾ÊÀ» °æ¿ì, °ø°ÝÀÚ°¡ À̸¦ ¾Ç¿ëÇØ ³»ºÎ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡ÀÌ µÉ ¼ö ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
³Ý¾Øµå ¶ÇÇÑ ¡°³»ºÎ Àڻ꿡 ´ëÇÑ Á¢±Ù ±ÇÇÑ °ü¸®ÀÇ ½ÇÈ¿¼ºÀÌ ±â¾÷ º¸¾È¿¡ ¾ó¸¶³ª °áÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡´ÂÁö¸¦ º¸¿©ÁØ »ó¡ÀûÀÎ »ç°Ç¡±À̶ó¸é¼, ¡°ÅðÁ÷ÀÚÀÇ ±ÇÇÑ È¸¼ö ÇÁ·Î¼¼½º¿Í ÁÖ¿ä ÀÎÁõŰ °ü¸®ÀÇ ÃÖÀûȰ¡ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
½ÇÁ¦·Î À̹ø »ç°Ç¿¡¼ ÅðÁ÷ ÈÄ¿¡µµ »ç¿ëµÆ´ø ¼¸í ŰÀÇ °»½Å ÁÖ±â¿Í ¸¶½ºÅÍ Å°¿¡ ´ëÇÑ Á¢±Ù ÅëÁ¦, ±×¸®°í KMS(Key Management System) ±â¹ÝÀÇ Ã¼°èÀûÀÎ °ü¸®°¡ ÀÌ·ïÁöÁö ¾Ê¾Ò´ø °ÍÀÌ ÁÖ¿ä º¯¼ö·Î ÀÛ¿ëÇß´Ù´Â ¼³¸íÀÌ´Ù. ³Ý¾Øµå´Â ¡°¸¸¾à Àλç Á¤º¸¿Í ¿¬µ¿µÈ ½Ç½Ã°£ ±ÇÇÑ È¸¼ö¿Í ÇÔ²² ºñÁ¤»óÀûÀÎ Á¢±Ù ¹× ´ë·® µ¥ÀÌÅÍ Á¶È¸¸¦ Áï°¢ ½Äº°ÇÒ ¼ö ÀÖ´Â ¸ð´ÏÅ͸µ ü°è°¡ À¯±âÀûÀ¸·Î ÀÛµ¿Çß´Ù¸é, ¸®½ºÅ© È®»êÀ» Á¶±â¿¡ Â÷´ÜÇÒ ¼ö ÀÖ¾úÀ» °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
À§ÁîÄÚ¸®¾Æ´Â ÀÌ»óÇàÀ§ÀÇ Á¶±â ŽÁö¿Í ½Ç½Ã°£ ÅëÁ¦°¡ ÃæºÐÈ÷ ÀÌ·ïÁöÁö ¾Ê¾Ò´ø Á¡À» ÁöÀûÇß´Ù. ¡°ºñÁ¤»óÀûÀ¸·Î ¸¹Àº °³ÀÎÁ¤º¸°¡ Á¶È¸µÆÀ½¿¡µµ À̸¦ Áï½Ã ŽÁöÇϰųª Â÷´ÜÇÏÁö ¸øÇß½À´Ï´Ù. ¶ÇÇÑ ´©°¡ ¾î¶² °í°´Á¤º¸¸¦ ¾ó¸¶³ª Á¶È¸Çß´ÂÁö¿¡ ´ëÇÑ µ¥ÀÌÅÍ Á¢±Ù °¡½Ã¼ºµµ Á¦ÇÑÀûÀÌ¾î¼ º¸¾È Á¶Á÷ÀÌ »óȲÀ» ½Å¼ÓÇÏ°Ô ÆÄ¾ÇÇϱ⠾î·Á¿ü´Ù°í º¾´Ï´Ù.¡±
¿ÀÇÂÅØ½ºÆ®´Â ¡°ÀÌ »ç°ÇÀº ±âÁ¸ÀÇ ·ê ±â¹Ý º¸¾È ¸ð´ÏÅ͸µ(Rule-Based Security Monitoring)ÀÌ °¡Áö´Â ±¸Á¶Àû ÇѰ踦 º¸¿©Áش١±¸é¼, ¡°»ç¿ëÀÚ°¡ Á¤»óÀûÀÎ ÀÎÁõ Á¤º¸¿Í ±ÇÇÑÀ» ÀÌ¿ëÇØ Á¢±ÙÇÏ´Â °æ¿ì ´Ü¼ø Á¤Ã¥ ±â¹Ý ŽÁö ¹æ½Ä¸¸À¸·Î´Â À̸¦ ÀÌ»ó ÇàÀ§·Î ÆÇ´ÜÇÏ±â ¾î·Æ±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ¡°°á±¹ À̹ø »ç°ÇÀº ±â¾÷ º¸¾È¿¡¼ °èÁ¤ ¹× ±ÇÇÑÀÇ »ý¸íÁֱ⠰ü¸®(Identity Lifecycle Management)¿Í Á¤»ó ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ È°µ¿¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ ü°è°¡ ¾ó¸¶³ª Áß¿äÇÑÁö¸¦ º¸¿©ÁÖ´Â ´ëÇ¥ÀûÀÎ ³»ºÎÀÚ À§Çù »ç·Ê¡±¶ó°í ¸»Çß´Ù.

ÀÏȸ¼º °ËÁõ ³Ñ¾î Áö¼ÓÀû °ËÁõ°ú ÇàÀ§ ºÐ¼®, ±×¸®°í Åð»çÀÚ °ü¸® ÇÊ¿ä
±×·¸´Ù¸é ¾÷°è¿¡¼ Á¦½ÃÇÑ ³»ºÎÀÚ À§ÇùÀÇ ÇØ°áÃ¥À¸·Î´Â ¾î¶² °ÍÀÌ ÀÖÀ»±î? ³×¿À¾ÆÀ̾ØÀÌ´Â ¡®¾ÆÀ̵§Æ¼Æ¼ º¸¾È ±â¼ú¡¯À» ²Å¾Ò´Ù. ƯÈ÷ ¾ÆÀ̵§Æ¼Æ¼ ±â¹Ý À§Çù ŽÁö¿Í Á¢±Ù ÅëÁ¦ ±â¼ú¿¡ ÃÊÁ¡À» ¸ÂÃç ÀÎÁõ °úÁ¤¿¡¼ÀÇ ÀÌ»óÇàÀ§¸¦ ºÐ¼®ÇØ °èÁ¤ Å»Ã볪 ºñÁ¤»ó Á¢±ÙÀ» ½Ç½Ã°£ ŽÁöÇϰí, Ãß°¡ÀûÀÎ ÀÎÁõÀ̳ª Á¢±Ù Á¦ÇÑÀ» Àû¿ëÇÏ´Â ¸®½ºÅ© ±â¹Ý ÀÎÁõÀ» ±¸ÃàÇÏ¸é °ø°ÝÀ» »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
ÇǾØÇǽÃÅ¥¾î ¿ª½Ã ¡®ÀÎÁõ¡¯À» °Á¶Çß´Ù. À̹ø »ç°Ç¿¡¼ °¡Àå ºÎÁ·Çß´ø ºÎºÐÀº ½Ã½ºÅÛ ¹®À» ÇÑ ¹ø ¿¾îÁÖ´Â ¿ªÇÒ¿¡ ±×Ä£ ÀÏȸ¼º Á¤Àû ÀÎÁõ ü°èÀÇ ÇѰè¿Í Áö¼ÓÀûÀÎ °ËÁõ ºÎÀç¶ó´Â ÁöÀûÀÌ´Ù. ƯÈ÷ °ø°ÝÀÚ°¡ À§º¯Á¶ÇÑ ÀüÀÚ ÃâÀÔÁõÀ» °ü¹® ¼¹ö°¡ ¸Í¸ñÀûÀ¸·Î ½Å·ÚÇØ Á¢¼ÓÀ» Çã¿ëÇÑ °ÍÀÌ °¡Àå Å« ¹®Á¦¿´´Ù´Â °Í. À̸¦ ÇØ°áÇϱâ À§Çؼ´Â ´Ü ÇÑ ¹øÀÇ ·Î±×ÀÎÀ¸·Î ³¡³ª´Â ÀÎÁõÀÌ ¾Æ´Ñ, ¼¼¼Ç Àüü¸¦ °¨½ÃÇϰí Áö¼ÓÀûÀ¸·Î ½Å¿øÀ» È®ÀÎÇÏ´Â µ¿ÀûÀÎ ÀÎÁõ ü°è¸¦ µµÀÔÇØ¾ß ÇÑ´Ù°í Á¶¾ðÇß´Ù. ¾Æ¿ï·¯ °èÁ¤°ú ÇàÀ§, ±×¸®°í »ç¶÷ ÀÚü¸¦ °ËÁõÇÏ´Â ¸ÖƼ ·¹ÀÌ¾î ±â¼úµµ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¾È·¦Àº Á¤»ó ±ÇÇÑÀ» ÀÌ¿ëÇÏ´Â ³»ºÎÀÚ À§ÇùÀÇ Æ¯¼º»ó ´ÜÀÏ À̺¥Æ® ±â¹Ý ŽÁö ¹æ½ÄÀ¸·Î´Â ½Äº°ÇÏ±â ¾î·Æ±â ¶§¹®¿¡, °³º° À̺¥Æ®°¡ ¾Æ´Ñ »ç¿ëÀÚÀÇ ¡®ÇàÀ§ ÆÐÅÏÀ» ºÐ¼®¡¯Çϰí, ´Ù¾çÇÑ º¸¾È ¿µ¿ªÀÇ Á¤º¸¸¦ ÇÔ²² ºÐ¼®ÇÏ´Â Á¢±Ù ¹æ½ÄÀÌ Áß¿äÇÏ´Ù°í ¸»Çß´Ù. ´ëÇ¥ÀûÀÎ °ÍÀÌ XDRÀÌ´Ù. ¿£µåÆ÷ÀÎÆ®ºÎÅÍ ³×Æ®¿öÅ©¿Í Ŭ¶ó¿ìµå, À̸ÞÀÏ µî ¿©·¯ ¿µ¿ª¿¡¼ ¹ß»ýÇÏ´Â º¸¾È µ¥ÀÌÅ͸¦ ¼öÁýÇϰí, À̺¥Æ® °£ »ó°ü°ü°è¸¦ ºÐ¼®ÇØ ÇϳªÀÇ »ç°Ç È帧À¸·Î À籸¼ºÇÔÀ¸·Î½á ÀÌ»ó ¡Èĸ¦ ½Äº°Çϰí, À§ÇùÀÇ ¿ì¼±¼øÀ§¸¦ ÆÇ´ÜÇÒ ¼ö ÀÖ´Ù´Â ºÐ¼®ÀÌ´Ù.
¿©±â¿¡ ´©±¸µµ ½Å·ÚÇÏÁö ¾Ê´Â´Ù´Â Àǹ̸¦ ´ãÀº ¡®Á¦·ÎÆ®·¯½ºÆ®¡¯¸¦ Àû¿ëÇØ ¸ðµç Á¢±ÙÀ» Áö¼ÓÀûÀ¸·Î °ËÁõÇϸé Ȥ½Ã¶óµµ ¹ß»ýÇÒ ¼ö ÀÖ´Â À§ÇùÀ» ¸·À» ¼ö ÀÖÀ» °Å¶ó´Â °è»êÀÌ´Ù.
³Ý¾Øµå´Â ¡®¼Óµµ¡¯ÀÇ Á߿伺À» ¾ð±ÞÇß´Ù. »çÈÄ ÀÎÁö Áß½ÉÀÇ ¼öµ¿Àû ´ëÀÀ¿¡¼ ¹þ¾î³ª ¡®½Ç½Ã°£ °¡½Ã¼º È®º¸¿Í ¼±Á¦Àû ´ëÀÀ ü°è¡¯·ÎÀÇ ÆÐ·¯´ÙÀÓ ÀüȯÀÌ ÇÊ¿äÇÏ´Ù´Â ÁÖÀåÀÌ´Ù. Á¢¼Ó ¼¼¼Ç ³»¿¡¼ ¹ß»ýÇÏ´Â ¸í·É¾î¿Í µ¥ÀÌÅÍ Á¢±Ù ÀÌ·ÂÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇϸé, ´ë·®ÀÇ µ¥ÀÌÅÍ Á¶È¸ µî ºñÁ¤»ó ÇàÀ§¸¦ °¨ÁöÇÒ ¼ö ÀÖ°í, Áï°¢ ½Äº°ÇÏ°í ¼¼¼ÇÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Â ´Éµ¿Àû ¹æ¾î ü°è¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ƯÈ÷ ÅðÁ÷ÀÚ °ü¸®°¡ Áß¿äÇѵ¥, ³Ý¾Øµå´Â ¡®°èÁ¤ »èÁ¦¡¯¶ó´Â ±âÃÊÀû ´Ü°è¸¦ ³Ñ¾î ¡®¿ÏÀüÇÑ ±ÇÇÑ È¸¼ö¡¯°¡ ÇÁ·Î¼¼½ºÈµÅ¾ß ÇÑ´Ù°í °Á¶Çß´Ù. ¾Æ¿ï·¯ À̸¦ À§Çؼ´Â ¡âÅëÇÕ Á¢±ÙÁ¦¾î ½Ã½ºÅÛ µµÀÔ ¡âÁß¿ä ÀÚ»ê º¸È£ °íµµÈ ¡âÀÎ»ç ½Ã½ºÅÛ ¿¬µ¿ ÀÚµ¿È ¡âÆ÷·»½Ä ´ëºñ ·Î±× °ü¸® µîÀÌ ÁغñµÅ¾ß ÇÑ´Ù°í ¼³¸íÇß´Ù.
ÀνºÇǾ𠿪½Ã ¼Óµµ¸¦ ¾ð±ÞÇß´Ù. ³»ºÎÀÚ À§ÇùÀº Á¤»ó »ç¿ëÀÚ È°µ¿°ú ±¸ºÐÇÏ±â ¾î·Æ±â ¶§¹®¿¡ ¡®ÀÌ»ó ¡Èĸ¦ ¾ó¸¶³ª ºü¸£°Ô ŽÁöÇÏ´À³Ä¡¯°¡ ÇÙ½ÉÀ̶ó´Â ¼³¸íÀÌ´Ù. À̸¦ À§Çؼ´Â ´Ù¾çÇÑ ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â º¸¾È À̺¥Æ®¸¦ ÅëÇÕ ¼öÁýÇÏ°í ºÐ¼®Çϴ ü°è°¡ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ¶§¹®¿¡ ÀνºÇǾðÀº SIEM ±â¹ÝÀÇ ÅëÇÕ ·Î±× ºÐ¼®°ú »ó°ü ºÐ¼® ±â¼úÀ» ÅëÇØ ºñÁ¤»óÀûÀÎ Á¢±Ù ÆÐÅÏÀ̳ª ÇàÀ§¸¦ Á¶±â¿¡ ŽÁöÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù.
À̳ʹö½º´Â SIEMÀ» ²Å¾Ò´Ù. ³»ºÎÀÚ À§Çù¿¡¼ ¡®·Î±× ±â¹Ý ÇàÀ§ ºÐ¼®¡¯ ±â¼úÀÌ °¡Àå Áß¿äÇѵ¥, ´Ù¾çÇÑ ½Ã½ºÅÛ°ú º¸¾È Àåºñ¿¡¼ ¹ß»ýÇÏ´Â ·Î±×¸¦ ÅëÇÕ ¼öÁýÇÏ°í ºÐ¼®ÇÏ´Â ·Î±× ºÐ¼® ¹× SIEM ±â¼úÀ» ±â¹ÝÀ¸·Î ³»ºÎÀÚ À§ÇùÀ» ŽÁöÇØ¾ß ÇÑ´Ù´Â ¼³¸íÀÌ´Ù.
À§ÁîÄÚ¸®¾Æ´Â ¡®½ÇÁ¦ ÇàÀ§¿¡ ´ëÇÑ ºÐ¼®¡¯°ú ¡®°¡½Ã¼º È®º¸¡¯¸¦ °Á¶Çß´Ù. ³»ºÎ ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â »ç¿ëÀÚ Á¢±Ù ¹× Á¤º¸Ã³¸® ÀÌ·ÂÀ» ÅëÇÕ ¼öÁý¡¤±â·ÏÇϰí, µ¥ÀÌÅÍ Á¶È¸¡¤º¯°æ¡¤´Ù¿î·Îµå µî ½ÇÁ¦ ÇàÀ§¸¦ Á¤¹ÐÇÏ°Ô ÃßÀû¡¤ºÐ¼®ÇÏ´Â ±â¼úÀ» ±â¹ÝÀ¸·Î ³»ºÎ Ȱµ¿¿¡ ´ëÇÑ Àü»çÀû °¡½Ã¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù´Â ¼³¸íÀÌ´Ù. ¶ÇÇÑ »ç¿ëÀÚ ÇàÀ§ ÆÐÅÏ ºÐ¼®À» ÅëÇØ ÀÌ»óÇàÀ§¸¦ ŽÁöÇϰí, °¨»ç³ª Á¶»ç¿¡ ÇÊ¿äÇÑ ÁõÀûÀ» È®º¸ÇÔÀ¸·Î½á ´Ü¼ø Á¢±Ù ÅëÁ¦¸¦ ³Ñ¾î ³»ºÎÀÚÀÇ Á¤º¸ ¿À³²¿ë°ú µ¥ÀÌÅÍ À¯Ãâ À§ÇèÀ» ½ÇÁúÀûÀ¸·Î ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
·Î±× ±â·ÏÀ» ³Ñ¾î À§ÇùÀÇ Àǵµ¸¦ ÆÄ¾ÇÇØ¾ß ÇÑ´Ù´Â ÁÖÀåµµ Á¦±âµÈ´Ù. ¸¶Å©¾Ö´Ï´Â ¡°´Ü¼øÇÑ ·Î±× ±â·ÏÀ» ³Ñ¾î À§ÇùÀÇ Àǵµ¸¦ ÆÄ¾ÇÇÏ´Â ÅëÇÕ Áö´É ±â¼ú¡±ÀÇ Á߿伺À» °Á¶Çϸé¼, ¡°¿¹¸¦ µé¸é, ºñ°¡½Ã¼º ¿öÅ͸¶Å© ±â¼úÀ» ÀÌ¿ëÇϸé, À¯ÃâµÈ À̹ÌÁö³ª Ãâ·Â¹°¿¡¼ ÃÖÃÊ À¯ÃâÀÚÀÇ ID, Á¢¼Ó IP, ½Ã°£ µî ÃÖ´ë 72ºñÆ®ÀÇ ÇÙ½É µ¥ÀÌÅ͸¦ ÃßÃâÇØ ¹«°áÇÑ Ã¥ÀÓ ÃßÀû¼ºÀ» º¸ÀåÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ ½Ã°¢ ÀΰøÁö´É ¸ðµ¨ ±â¼úÀ» ÀÌ¿ëÇϸé À¥Ä·À» ÅëÇØ »ç¿ëÀÚÀÇ ¹Ì¼¼ÇÑ Çൿ ÆÐÅÏÀ» ºÐ¼®ÇØ ½º¸¶Æ®ÆùÀ¸·Î ȸéÀ» ÃÔ¿µÇÏ·Á´Â ½Ãµµ¸¦ ½Ç½Ã°£À¸·Î ŽÁöÇϰí Â÷´ÜÇÒ ¼ö ÀÖÀ¸¸ç, ·ÎÄà °ÔÀÌÆ®¿þÀÌ ±â¼úÀ» ÅëÇØ Ŭ¶ó¿ìµå º¸¾È Á¤Ã¥ÀÌ ´êÁö ¾Ê´Â ·ÎÄà PC¿Í ¿ÀÇÁ¶óÀÎ »ç°¢Áö´ë±îÁö ÅëÁ¦ ü°è¸¦ È®ÀåÇÒ ¼ö ÀÖ´Ù°í µ¡ºÙ¿´´Ù.

³»ºÎÀÚ À§Çù¿¡ ´ëÇÑ °æ°¢½É ºÎ°¢... ÀÌ»óÇàÀ§ ŽÁö¿Í ±ÇÇѰü¸® ü°è, ÅëÇÕº¸¾È¿¡ ´ëÇÑ °ü½É ³ô¾ÆÁ®
ÄíÆÎ »ç°Ç ÀÌÈÄ »ç¿ëÀÚµéÀº ³»ºÎÀÚ À§Çù¿¡ ´ëÇÑ °æ°¢½ÉÀ» °®±â ½ÃÀÛÇß´Ù. ƯÈ÷ ´Ü¼øÈ÷ ³»ºÎ Á÷¿øÀÇ ÀÏÅ»À» ³Ñ¾î °èÁ¤°ú ±ÇÇѰü¸®, Áï ¾ÆÀ̵§Æ¼Æ¼ º¸¾È °üÁ¡ÀÇ ¸®½ºÅ©·Î ÀνÄÇÏ´Â °æÇâÀÌ Ä¿Áö°í ÀÖ´Ù°í ¾÷°è´Â ¼³¸íÇÑ´Ù. ÀÌ¹Ì ·£¼¶¿þ¾î³ª Á¤º¸ À¯Ãâ »ç°í¿¡¼ °èÁ¤ Å»Ãë¿Í ±ÇÇÑ ¾Ç¿ëÀÌ ÁÖ¿ä ¿øÀÎÀ¸·Î ÁöÀûµÇ¸é¼, ÀÎÁõ ´Ü°è¿¡¼ÀÇ ÀÌ»óÇàÀ§ ŽÁö¿Í ±ÇÇѰü¸® ü°è¸¦ °ÈÇÏ·Á´Â °ü½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
ƯÈ÷ ´ëºÎºÐÀÇ »ç¿ëÀÚ´Â ¿ÜºÎ °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â º¸¾È ü°è´Â °®Ãß°í ÀÖÁö¸¸, ³»ºÎÀÚ À§Çù°ú °ü·ÃÇØ¼´Â ºÎÁ·ÇÏ´Ù´Â °ÍÀ» ÀνÄÇϰí ÀÖ´Ù´Â ¹ÝÀÀÀÌ´Ù. ¿¹¸¦ µé¸é, ¡°Çù·Â»ç °èÁ¤ÀÇ ±ÇÇÑÀº ¾îµð±îÁöÀΰ¡¡± ¶Ç´Â ¡°Á¤»óÀûÀÎ ´Ù¿î·Îµå¿Í µ¥ÀÌÅÍ À¯Ã⠽õµ´Â ¾î¶»°Ô ±¸ºÐÇϴ°¡¡±¿Í °°Àº ¹®ÀǸ¦ ÇÑ´Ù´Â °ÍÀÌ´Ù. ÀÌ¿¡ ´ëÇØ ¾÷°è´Â »õ·Î¿î ¼Ö·ç¼ÇÀ» Ãß°¡ÇÏ´Â °Íµµ Áß¿äÇÏÁö¸¸, ÇöÀç ¿î¿µ ÁßÀÎ º¸¾Èü°è ¾È¿¡¼ ½ÇÁ¦·Î Áß¿äÇÑ À§ÇùÀÌ ¹«¾ùÀÌÁö ½Äº°Çϰí, ÀÌ¿¡ ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Â ¿î¿µ °¡½Ã¼ºÀ» È®º¸ÇÏ´Â °Íµµ ÇÊ¿äÇÏ´Ù°í Á¶¾ðÇÑ´Ù.
¾Æ¿ï·¯ ÀÌÁ¦´Â ´ëÁßÈµÈ ½º¸¶Æ®ÆùÀ» ÀÌ¿ëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ°ú Ãâ·Â µî ¿ÀÇÁ¶óÀÎ ¹®Á¦¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» °í¹ÎÇÏ´Â ÀÚ¼¼°¡ ÇÊ¿äÇÏ´Ù´Â Á¶¾ðµµ ÀÖ¾ú´Ù. µµ¸é°ú °°Àº Áß¿ä µ¥ÀÌÅÍÀÇ °æ¿ì ȸ鿡 ¶ç¿ö »çÁøÀ» Âï´Â´Ù¸é º¸¾È ¼Ö·ç¼ÇÀ¸·Î ´ëÀÀÇÒ ¼ö ¾ø±â ¶§¹®¿¡, ÀÌ·¯ÇÑ ºÎºÐµµ °í¹ÎÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
°¡Æ®³Ê(Gartner) ¿ª½Ã ÃÖ±Ù »çÀ̹öº¸¾È Æ®·»µå¿¡¼ º¹ÀâÇØÁö´Â À§Çù ȯ°æ°ú AI È®»ê, º¸¾È ¿î¿µ È¿À²¼º ¹®Á¦ µîÀ» ÁÖ¿ä º¯È ¿äÀÎÀ¸·Î Á¦½ÃÇϰí ÀÖ´Ù. ´Ü¼øÈ÷ ¡°Á¢±ÙÀÌ ÀÖ¾ú´Â°¡, ¾ø¾ú´Â°¡¡±¸¦ È®ÀÎÇÏ´Â ¼öÁØÀ» ³Ñ¾î, ´©°¡ ¾î¶² ±â±â·Î ¾î¶² ¸Æ¶ô¿¡¼ ¹«¾ù¿¡ Á¢±ÙÇÏ·Á ÇÏ´ÂÁö¸¦ Á¾ÇÕÀûÀ¸·Î ºÐ¼®ÇÏ´Â º¸¾È ¹æ½ÄÀ¸·Î ¹ßÀüÇϰí ÀÖ´Ù´Â Àǹ̶ó°í ¾÷°è¿¡¼´Â º¸°í ÀÖ´Ù.

³»ºÎÀÚ À§Çù ¹× ´ëÀÀ ¼Ö·ç¼Ç »ç¿ëÀÚ ¼³¹®Á¶»ç
±×·¸´Ù¸é ÇöÀç ³»ºÎÀÚ À§Çù°ú ´ëÀÀ ¼Ö·ç¼Ç¿¡ ´ëÇÑ º¸¾È Àü¹®°¡µéÀÇ »ý°¢Àº ¾î¶³±î? ½ÃÅ¥¸®Æ¼¿ùµå¿Í º¸¾È´º½º´Â º¸¾È Àü¹®°¡µéÀÇ ÀǰßÀ» µè±â À§ÇØ, 2026³â 3¿ù 11ÀϺÎÅÍ 13ÀϱîÁö 3Àϰ£ ¾à 10¸¸¸íÀÇ º¸¾ÈÀü¹®°¡µé¿¡°Ô ¼³¹®Á¶»ç¸¦ ½Ç½ÃÇß´Ù. À̹ø ¼³¹®Á¶»ç¿¡´Â °ø°ø(24.8%)°ú ¹Î°£(75.2%)ÀÇ º¸¾ÈÀü¹®°¡ 1171¸íÀÌ ´äÇß´Ù. ¸ÕÀú ¡®³»ºÎÀÚ À§Çù¡¯(Insider Threat)À̶õ ¿ë¾î¸¦ ¾Ë°í ÀÖ´ÂÁö ¹°¾îºÃ´Ù. ¿ª½Ã ÀÀ´äÀÚÀÇ »ó´ç¼ö(70.9%)°¡ ¡®¾È´Ù¡¯°í ´äº¯Çß´Ù. ¶ÇÇÑ 20.6%´Â ¡®µé¾îºÃÁö¸¸, Á¤È®ÇϰԴ ¸ð¸¥´Ù¡¯°í ´äÇß°í, 8.5%´Â ¡®¸ð¸¥´Ù¡¯°í ´äÇß´Ù.
±×·³ ¡®³»ºÎÀÚ À§Çù¡¯ À¯Çü Áß ¾î´À À¯ÇüÀÌ °¡Àå À§ÇèÇÏ´Ù°í º¸´ÂÁö¸¦ ¹°¾îºÃ´Ù. ÀÀ´äÀÚÀÇ Àý¹Ý°¡·®ÀÎ 53.9%´Â ¡®¾ÇÀÇÀû ³»ºÎÀÚ: ±ÝÀüÀû À̵æÀ̳ª ȸ»ç¿¡ ´ëÇÑ º¸º¹ µî ¸íÈ®ÇÑ ¸ñÀûÀ» °¡Áø ³»ºÎÀÚ¡¯¸¦ ²Å¾Ò´Ù. À̾î 37.6%´Â ¡®ºÎÁÖÀÇÇÑ ³»ºÎÀÚ: º¸¾È ±ÔÁ¤À» ¹«½ÃÇϰųª ½Ç¼öÇØ À§ÇùÀ» ÃÊ·¡ÇÑ ³»ºÎÀÚ¡¯¸¦ ¼±ÅÃÇß´Ù. ¸¶Áö¸· 8.5%´Â ¡®±ÇÇÑ µµ¿ëÀÚ: ¿ÜºÎ °ø°ÝÀÚ°¡ ³»ºÎÀÚÀÇ °èÁ¤ Á¤º¸¸¦ Å»ÃëÇØ µµ¿ë¡¯À» ¼±ÅÃÇß´Ù.
±×·¸´Ù¸é ÀÀ´äÀÚµéÀÌ ½ÇÁ¦ °ÞÀº ³»ºÎÀÚ À§ÇùÀº ¾î¶² °ÍÀÌ ÀÖÀ»±î? 71.8%´Â ¡®ºÎÁÖÀÇÇÑ ³»ºÎÀÚ: º¸¾È ±ÔÁ¤À» ¹«½ÃÇϰųª ½Ç¼öÇØ À§ÇùÀ» ÃÊ·¡ÇÑ ³»ºÎÀÚ¡¯¸¦ ²Å¾Ò´Ù. À̾î 19.7%´Â ¡®¾ÇÀÇÀû ³»ºÎÀÚ: ±ÝÀüÀû À̵æÀ̳ª ȸ»ç¿¡ ´ëÇÑ º¸º¹ µî ¸íÈ®ÇÑ ¸ñÀûÀ» °¡Áø ³»ºÎÀÚ¡¯¸¦ ¼±ÅÃÇß´Ù. ¸¶Áö¸· 8.5%´Â ¡®±ÇÇÑ µµ¿ëÀÚ: ¿ÜºÎ °ø°ÝÀÚ°¡ ³»ºÎÀÚÀÇ °èÁ¤ Á¤º¸¸¦ Å»ÃëÇØ µµ¿ë¡¯À» °ñ¶ú´Ù.
À̹ø ÄíÆÎ ÇØÅ· »ç°Ç°ú °ü·ÃÇØ ÀÀ´äÀÚµéÀº ¾î¶² ¹®Á¦°¡ °¡Àå Ä¡¸íÀûÀ̾ú´Ù°í »ý°¢ÇÒ±î? ÀÀ´äÀÚÀÇ Àý¹Ý°¡·®ÀÎ 49.6%´Â ¡®Åð»çÀÚ °èÁ¤ °ü¸®¡¯¸¦ ²Å¾Ò´Ù. À̾î 27.4%´Â ¡®°úµµÇÑ Á¢±Ù °ü¸®¡¯¸¦ ¼±ÅÃÇßÀ¸¸ç, 11.1%´Â ¡®¼¼ºÐȵÇÁö ¾ÊÀº ·Î±× °¨½Ã¡¯¸¦ °ñ¶ú´Ù. ¶ÇÇÑ 7.7%´Â ¡®°³¹ß/Å×½ºÆ® ȯ°æ°ú ¿î¿µ ȯ°æ ºÐ¸®¡¯¸¦, ±×¸®°í 4.2%´Â ¡®API Ãë¾àÁ¡ ¹× ÀÎÁõ ¿ìȸ¡¯¸¦ °¢°¢ ¼±ÅÃÇß´Ù.
±×·¸´Ù¸é ÀÀ´äÀÚµéÀº ÀÌ·¯ÇÑ ³»ºÎÀÚ À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÇϰí ÀÖÀ»±î? ¿©·¯ ¼Ö·ç¼ÇÀ» »ç¿ëÇϰí ÀÖÀ» ¼ö ÀÖ¾î º¹¼ö ¼±ÅÃÀ¸·Î ¹°¾îº» °á°ú ÀÀ´äÀÚÀÇ 48.7%´Â ¡®Åð»çÀÚ °èÁ¤ °ü¸®: IAM¡¯À», ±×¸®°í 47.0%´Â ¡®°úµµÇÑ Á¢±Ù ±ÇÇÑ °ü¸®: PAM¡¯À» »ç¿ëÇϰí ÀÖ´Ù°í ´äÇß´Ù. ¶ÇÇÑ 26.5%´Â ¡®¼¼ºÐȵÇÁö ¾ÊÀº ·Î±× °¨½Ã: SIEM¡¯À», 25.6%´Â ¡®°³¹ß/Å×½ºÆ® ȯ°æ°ú ¿î¿µ ȯ°æ ºÐ¸®: µ¥ÀÌÅÍ ¸¶½ºÅ· & °¡»ó µ¥½ºÅ©Å顯À» »ç¿ë ÁßÀ̶ó°í ´äÇß´Ù. 14.5%´Â ¡®API Ãë¾àÁ¡ ¹× ÀÎÁõ ¿ìȸ: WAAP & Á¦·ÎÆ®·¯½ºÆ®¡¯¸¦ ²Å¾Ò´Ù.
Àͼ÷ÇÔ¿¡ Àؾî¹ö¸° °Íµé... ±âº» º¸¾È ¼öÄ¢ ÀÏ»óȺÎÅÍ
ÄíÆÎ ÇØÅ· »ç°ÇÀ» °è±â·Î ³»ºÎÀÚ À§Çù¿¡ ´ëÇÑ º¸¾È´ã´çÀÚÀÇ °æ°¢½ÉÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ÀÌ¹Ì ³»ºÎ °èÁ¤°ú ±ÇÇÑÀ» Ȱ¿ëÇÑ °ø°Ý ÇüŸ¦ °æÇèÇØ ¿Ô±â¿¡, À̹ø »ç°ÇÀ» °è±â·Î º»°ÝÀûÀÎ °ü½ÉÀÌ Ç¥ÃâµÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ ¶§¹®¿¡ º¸¾È ¾÷°è¿¡¼µµ º¸¾È µ¥ÀÌÅÍ ºÐ¼®°ú ÀÌ»ó ÇàÀ§ ŽÁö Áß½ÉÀÇ ¿î¿µÃ¼°è·ÎÀÇ ÀüȯÀÌ ÇÊ¿äÇÏ´Ù°í ¸»ÇÑ´Ù.
¾Æ¿ï·¯ ±×µ¿¾È ¼ÒÈ¦ÇØ ¿Ô´ø Åð»çÀÚ °èÁ¤ÀÇ È¸¼ö³ª Çù·Â»ç °èÁ¤ÀÇ °ü¸®, ÆíÀǸ¦ À§ÇØ °³ÀÎÀÌ °ü¸®ÇØ ¿Ô´ø Ű¿Í ÀÎÁõ Á¤º¸ÀÇ ÅëÁ¦µÈ °ü¸®Ã¼°è ¾È¿¡¼ÀÇ ¿î¿µ, ±×¸®°í »ç°í ¹ß»ý ÀÌÈÄ È®ÀÎ ¿ëµµÀÇ ·Î±×¸¦ Æò¼Ò¿¡µµ ÀÏÁ¤ÇÑ ±âÁØ¿¡ µû¶ó ÀúÀåÇϰí Á¡°ËÇϴ ü°è¸¦ °®Ãç¾ß ÇÑ´Ù°í °Á¶ÇÑ´Ù.
ÀÌ¿Í ÇÔ²² Á¤»óÀûÀÎ ±ÇÇÑ »ç¿ëÀÚµµ ÇàÀ§ ºÐ¼®, ÅëÇÕ ºÐ¼®, Á¦·ÎÆ®·¯½ºÆ® ±â¹ÝÀÇ Á¢±Ù ÅëÁ¦¸¦ ÇÔ²² Àû¿ëÇØ ³»ºÎÀÚ À§Çù ´ëÀÀÀ» »ç°í ÈÄ ¼ö½ÀÀÌ ¾Æ´Ñ, »ç°í ÀÌÀüÀÇ ÀÌ»ó ¡Èĸ¦ Á¶±â¿¡ ½Äº°ÇÏ°í ´ëÀÀÇϴ ü°è·Î ¹ßÀü½ÃÄÑ¾ß ÇÑ´Ù´Â Á¶¾ðÀÌ´Ù.
¶ÇÇÑ ±×µ¿¾È ³»ºÎÀÚ À§ÇùÀ» ÀÎ»ç ¹®Á¦³ª ³»ºÎÅëÁ¦ ¹®Á¦·Î ¹Ù¶óº¸´ø °ÍÀ» ³Ñ¾î º¸¾È °Å¹ö³Í½º¿Í ÇÔ²² ÀÛµ¿ÇÏ´Â °ü¸® ü°è·Î Á¢±ÙÇÏ´Â °Íµµ Áß¿äÇÏ´Ù°í ¾÷°è´Â ÁöÀûÇÑ´Ù. ƯÈ÷ ±×µ¿¾È ÀØÇôÁ³´ø Åð»çÀÚ °ü¸® ü°è¸¦ ´Ù½Ã Çѹø µ¹¾Æº¸°í, ÅëÇÕ ¹× ÀÚµ¿ÈÇÒ ¼ö Àִ ü°è¸¦ °®Ãß´Â °ÍÀÌ Áß¿äÇÏ´Ù.
»ç½Ç ³»ºÎÀÚ À§ÇùÀº ¿ì¸®°¡ ÀüÇô ¸ð¸£´ø ¹®Á¦°¡ ¾Æ´Ï´Ù. ³»ºÎÀÇ Àͼ÷ÇÔÀÌ ÁÖ´Â ¼ÒȦÇÔ¿¡¼ ½ÃÀÛµÈ ¹®Á¦¶ó ÇÒ ¼ö ÀÖ´Ù. ¶§¹®¿¡ ±â¼úµµ Áß¿äÇÏÁö¸¸, ±âº» º¸¾È¼öÄ¢ÀÇ ÀÏ»óȰ¡ ¹«¾ùº¸´Ù ½Ã±ÞÇÏ´Ù.

[³»ºÎÀÚ À§Çù ´ëÀÀ ¼Ö·ç¼Ç ÁýÁß ºÐ¼®-1] ³×¿À¾ÆÀ̾ØÀÌ
Identity Á᫐ º¸¾È Àü·«ÀÇ Àüȯ
AD º¸¾È°ú ITDR, Á¦·ÎÆ®·¯½ºÆ® ±¸ÇöÀ» À§ÇÑ ½ÇÁúÀû Á¢±Ù ¹æ¾È
µðÁöÅÐ Àüȯ°ú Ŭ¶ó¿ìµå È®»êÀº ±â¾÷ º¸¾È Àü·«ÀÇ ±Ù°£À» ¹Ù²Ù°í ÀÖ´Ù. ³»ºÎ¸Á Áß½ÉÀÇ °æ°èÇü º¸¾È ¸ðµ¨Àº ÇÏÀ̺긮µå¡¤¸ÖƼŬ¶ó¿ìµå ȯ°æ¿¡¼ ´õ ÀÌ»ó À¯È¿ÇÏÁö ¾Ê´Ù. ¿À´Ã³¯ °ø°ÝÀº ³×Æ®¿öÅ© °æ°è¸¦ ¿ìÈ¸ÇØ ¡®°èÁ¤¡¯°ú ¡®±ÇÇÑ¡¯À» Áß½ÉÀ¸·Î Àü°³µÈ´Ù.
À§ÇùÀº ³×Æ®¿öÅ©°¡ ¾Æ´Ï¶ó Identity ÅëÇØ È®»ê
Ãʱâ ħÅõ ÀÌÈÄ °ø°ÝÀÚ´Â ¾Ç¼ºÄڵ带 ´ë·® ¹èÆ÷Çϱ⺸´Ù Á¤»ó ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» Ȱ¿ëÇØ ±ÇÇÑÀ» »ó½Â½Ã۰í, ³»ºÎ¿¡¼ ¼öÆò À̵¿Çϸç, ÃÖÁ¾ÀûÀ¸·Î µµ¸ÞÀÎ °ü¸®ÀÚ ±ÇÇÑÀ» È®º¸ÇÑ´Ù. ±× ¼ø°£ Á¶Á÷ ÀüüÀÇ ÅëÁ¦±ÇÀº °ø°ÝÀÚ¿¡°Ô ³Ñ¾î°£´Ù.
ÀÌ ¸ðµç °úÁ¤ÀÇ Á߽ɿ¡´Â Active Directory(AD)°¡ ÀÖ´Ù. AD´Â »ç¿ëÀÚ, ¼¹ö, ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÀÎÁõ°ú ±ÇÇÑÀ» ÅëÁ¦ÇÏ´Â ÇÙ½É ÀÎÇÁ¶óÀ̸ç, Entra ID¿Í ¿¬°èµÇ´Â ÇÏÀ̺긮µå ȯ°æ¿¡¼´Â Ŭ¶ó¿ìµå Á¢±Ù ÅëÁ¦±îÁö ¿µÇâÀ» ¹ÌÄ£´Ù. µû¶ó¼ Identity¸¦ º¸È£ÇÏÁö ¸øÇϸé Á¦·ÎÆ®·¯½ºÆ® ¹× ·£¼¶¿þ¾î Ä§ÇØ¿¡ ´ëÀÀÇÒ ¼ö ¾ø´Ù.
ITDRÀº Ä§ÇØ ÀÌÈÄ ´ëÀÀÀÌ ¾Æ´Ï¶ó °ø°Ý Ç¥¸éÀ» ÁÙÀÌ´Â Àü·«
±âÁ¸ º¸¾È ü°è´Â IOC(Indicator of Compromise), Áï Ä§ÇØ ¹ß»ý ÀÌÈÄÀÇ Áõ°Å¸¦ ŽÁöÇÏ´Â µ¥ ÁýÁßÇØ ¿Ô´Ù. ±×·¯³ª AD ȯ°æ¿¡¼´Â °ü¸®ÀÚ °èÁ¤ÀÌ Å»ÃëµÈ ÀÌÈÄ Å½ÁöÇÏ´Â °ÍÀº ÀÌ¹Ì ´ÊÀº °æ¿ì°¡ ¸¹´Ù. °ø°ÝÀÚ´Â Á¤»ó ÀÎÁõ ü°è¸¦ Ȱ¿ëÇϱ⠶§¹®¿¡ ÇàÀ§ ±â¹Ý ŽÁö·Î´Â ÇѰ谡 Á¸ÀçÇÑ´Ù.
ITDR(Identity Threat Detection & Response)Àº Á¢±Ù ¹æ½ÄÀ» ¹Ù²Ù¾î IOE(Indicator of Exposure), Áï ÀáÀçÀû ³ëÃâ »óŸ¦ ¸ÕÀú ½Äº°ÇÏ°í °ø°Ý Ç¥¸éÀ» Á¦°ÅÇØ °ø°ÝÀÌ ¹ß»ýÇϱâ Àü¿¡ ħÅõ °æ·Î¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÇÙ½ÉÀÌ´Ù. ÀÌ Àü·«À» ½ÇÁúÀûÀ¸·Î ±¸ÇöÇÏ´Â ´ëÇ¥Àû ¼Ö·ç¼ÇÀÌ ¼ÀÆä¸®½º(Semperis)¿Í ½Ç¹öÆ÷Æ®(Silverfort)´Ù.
AD Ä§ÇØ»ç°í ´ëÀÀ ¹× º¸È£¸¦ À§ÇÑ AD º¸¾È ¼Ö·ç¼Ç: ¼ÀÆä¸®½º(Semperis)
AD ±¸Á¶ÀÇ Ãë¾àÁ¡À» Á¦°ÅÇØ Ä§ÇØ»ç°í¸¦ »çÀü¿¡ Â÷´ÜÇÑ´Ù
¼ÀÆä¸®½º DSP´Â AD ¹× Entra ID ȯ°æÀ» Áö¼ÓÀûÀ¸·Î ºÐ¼®ÇØ 200¿©°³ ÀÌ»óÀÇ Áø´Ü Ç׸ñÀ» ±â¹ÝÀ¸·Î º¸¾È ¼öÁØÀ» ¼öÄ¡ÈÇØ Æò°¡ÇÑ´Ù. ±×·¯³ª ÇÙ½ÉÀº ´Ü¼ø Ãë¾àÁ¡ Á¡°ËÀÌ ¾Æ´Ï¶ó, °ø°ÝÀÚ°¡ ½ÇÁ¦·Î ¾Ç¿ëÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» »çÀü¿¡ ½Äº°ÇÏ´Â µ¥ ÀÖ´Ù.
°úµµÇÑ °ü¸®ÀÚ ±ÇÇÑ, SIDHistory ¼³Á¤ ¿À·ù, À§ÀÓ ±¸¼º ¹®Á¦, Kerberos Ãë¾à¼º, µµ¸ÞÀÎ °£ ½Å·Ú °ü°è À§Çè µîÀº °³º°ÀûÀ¸·Îµµ À§ÇùÀÌ µÇÁö¸¸, ´Ù¼öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ µµ¸ÞÀÎ °ü¸®ÀÚ ±ÇÇÑ Å»Ãë·Î À̾îÁö´Â °ø°Ý °æ·Î¸¦ Çü¼ºÇÒ ¼ö ÀÖ´Ù. ¼ÀÆä¸®½º´Â ÀÌ·¯ÇÑ Ãë¾àÁ¡À» °¡½ÃÈÇØ ¾î¶² °èÁ¤ÀÌ °¡Áö°í ÀÖ´Â Ãë¾àÁ¡À» ã¾Æ¼ ¾Ë·ÁÁÖ°í °³¼±Ã¥À» Á¦½ÃÇØ ÁØ´Ù.
À̸¦ ÅëÇØ °ü¸®ÀÚ´Â ´Ü¼ø °æ°í°¡ ¾Æ´Ï¶ó, °ø°Ý °æ·Î¸¦ Â÷´ÜÇϱâ À§ÇÑ ±¸Ã¼Àû °³¼± Æ÷ÀÎÆ®¸¦ È®º¸ÇÔÀ¸·Î½á AD º¸¾È ¼öÁØÀ» ¼±Á¦ÀûÀ¸·Î °ÈÇÒ ¼ö ÀÖ´Ù.
¼ÀÆä¸®½ºÀÇ º¸¾È Áø´Ü ¹× Ãë¾àÁ¡ ºÐ¼® ȸé
AD º¯°æÀ» ½Ç½Ã°£À¸·Î ÅëÁ¦ÇØ À§Çù È®»êÀ» ¿øÃµ Â÷´Ü
AD Ä§ÇØ´Â Á¤»ó °ü¸® ÀÛ¾÷ó·³ À§ÀåµÇ´Â °æ¿ì°¡ ¸¹´Ù. ±×·ì ¸â¹ö½Ê ¼öÁ¤, GPO º¯°æ, Ư±Ç °èÁ¤ ±ÇÇÑ Ãß°¡´Â ÀÏ»óÀûÀÎ ¿î¿µ ÇàÀ§Ã³·³ º¸ÀδÙ. ¼ÀÆä¸®½º DSP´Â AD ¿ÀºêÁ§Æ® º¯°æÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇϰí Á¤Ã¥ À§¹Ý ¿©ºÎ¸¦ Áï½Ã ÆÇ´ÜÇÑ´Ù. ºñÁ¤»ó ±ÇÇÑ »ó½ÂÀ̳ª Á¤Ã¥ º¯°æÀÌ °¨ÁöµÇ¸é ÀÚµ¿ ¿øº¹(Auto Undo)À» ¼öÇàÇØ º¯°æ ÀÌÀü »óÅ·Πº¹±¸ÇÑ´Ù. ÀÏ¹Ý °èÁ¤¿¡ °ü¸®ÀÚ ±ÇÇÑÀÌ Ãß°¡µÇ¸é Áï½Ã Á¦°ÅÇϰí, Åð»çÀÚ °èÁ¤ÀÌ È°¼ºÈµÇ¸é ÀÚµ¿ ºñȰ¼ºÈÇÑ´Ù. ÀÌ´Â Ä§ÇØ ÀÌÈÄ ´ëÀÀÀÌ ¾Æ´Ï¶ó À§ÇùÀÌ È®»êµÇ±â Àü Â÷´ÜÇÏ´Â ´Éµ¿Àû ¹æ¾î ü°èÀÌ´Ù.
Forest ´ÜÀ§ º¹±¸·Î AD º¹¿ø·Â È®º¸
AD°¡ ¿ÏÀüÈ÷ ¼Õ»óµÈ »óȲ¿¡¼ ´Ü¼ø ¹é¾÷ º¹¿øÀº ÃæºÐÇÏÁö ¾Ê´Ù. ¾Ç¼º ¿ÀºêÁ§Æ®°¡ Æ÷ÇÔµÈ »óÅ·Πº¹¿øµÇ¸é µ¿ÀÏÇÑ Ä§ÇØ°¡ ¹Ýº¹µÉ ¼ö ÀÖ´Ù. ¼ÀÆä¸®½º ADFRÀº Forest ´ÜÀ§ º¹±¸ ±â´ÉÀ» ÅëÇØ Ŭ¸° ¹é¾÷ °ËÁõ, ¾Ç¼º ¿ÀºêÁ§Æ® Á¦°Å, ½Å·Ú °ü°è À籸¼º, ´Ü°èÀû º¹¿øÀ» ¼öÇàÇÑ´Ù. ÀÌ´Â ºñÁî´Ï½º ¿¬¼Ó¼ºÀ» À¯ÁöÇϸ鼵µ º¸¾È °ËÁõ ±â¹Ý º¹±¸¸¦ °¡´ÉÇÏ°Ô ÇÑ´Ù.
°á°úÀûÀ¸·Î ¼ÀÆä¸®½º´Â °ø°Ý Ç¥¸é °ü¸®¿Í º¹¿ø·ÂÀ» µ¿½Ã¿¡ °ÈÇØ AD º¸¾È ¼öÁØÀ» ±¸Á¶ÀûÀ¸·Î Çâ»ó½ÃÄÑ ÁØ´Ù.
Á¦·ÎÆ®·¯½ºÆ® ±â¹Ý ÅëÇÕ ÀÎÁõ º¸¾È ¼Ö·ç¼Ç: ½Ç¹öÆ÷Æ®(Silverfort)
¸ðµç ÀÎÁõÀ» ½Ã°¢ÈÇØ º¸ÀÌÁö ¾Ê´ø À§Çè ½Äº°
´ëºÎºÐ ±â¾÷¿¡¼ ÀÎÁõÀº °¡Àå Áß¿äÇÑ ÅëÁ¦ ÁöÁ¡ÀÌÁö¸¸ µ¿½Ã¿¡ ÃæºÐÈ÷ ½Ã°¢ÈµÇÁö ¾ÊÀº ¿µ¿ªÀÌ´Ù. ƯÈ÷ ·¹°Å½Ã ½Ã½ºÅÛ°ú ¼ºñ½º °èÁ¤Àº ±âÁ¸ MFA ÅëÁ¦ÀÇ »ç°¢Áö´ë¿¡ ³õ¿© ÀÖ´Â °æ¿ì°¡ ¸¹´Ù. ½Ç¹öÆ÷Æ®´Â AD ÀÎÁõ Æ®·¡ÇÈÀ» Á÷Á¢ ºÐ¼®ÇÏ¿© Kerberos, NTLM, LDAP, RADIUSÀº ¹°·Ð ·¹°Å½Ã ½Ã½ºÅÛ ÀÎÁõ±îÁö ÅëÇÕÀûÀ¸·Î ¼öÁý¡¤±â·Ï¡¤Á¶È¸ÇÑ´Ù.
±âÁ¸ MFA°¡ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ´Â ´Ü°è¿¡¸¸ ÁýÁßÇß´Ù¸é, ½Ç¹öÆ÷Æ®´Â ½Ã½ºÅÛ ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â CLI, À©µµ¿ì Native ÅøÀ» ÅëÇÑ ¸ðµç ÀÎÁõ ÇÁ·ÎÅäÄÝ ÅëÁ¦ÇÑ´Ù. À̸¦ ÅëÇØ ±×µ¿¾È Á¤Ã¥ ÅëÁ¦ ¹Û¿¡ ÀÖ´ø ·¹°Å½Ã ÀÚ»ê°ú ¼ºñ½º °èÁ¤ ¿µ¿ªÀ» º¸¾È ü°è ¾ÈÀ¸·Î ÆíÀÔ½ÃŲ´Ù. °ü¸®ÀÚ´Â ºñÀΰ¡ °ü¸®ÀÚ Á¢±Ù, ÇØ¿Ü IP ±â¹Ý Ư±Ç ·Î±×ÀÎ, Password Spraying, Kerberoasting, ³·Àº º¸¾È ÇÁ·ÎÅäÄÝ »ç¿ë µîÀ» Áï½Ã ½Äº°ÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â ¡°º¸ÀÌÁö ¾Ê´ø ÀÎÁõ À§Çù¡±À» ±¸Á¶ÀûÀ¸·Î µå·¯³ª°Ô ÇØÁØ´Ù.
½Ç¹öÆ÷Æ®ÀÇ ÀÎÁõ º¸¾È ¾ÆÅ°ÅØÃ³
À§Çè ±â¹Ý Á¤Ã¥À¸·Î ÀÎÁõ ´Ü°è¿¡¼ °ø°Ý Â÷´Ü
½Ç¹öÆ÷Æ®´Â 40¿©°³ ÀÌ»óÀÇ À§Çù ÁöÇ¥¸¦ ±â¹ÝÀ¸·Î ÀÎÁõ ¿äûÀÇ À§Çèµµ¸¦ Æò°¡ÇÑ´Ù. À§Çèµµ°¡ ³ôÀ¸¸é Á¤Ã¥¿¡ µû¶ó Áï½Ã Â÷´ÜÇϰųª Ãß°¡ ÀÎÁõ(MFA)À» ¿ä±¸ÇÑ´Ù. ÇØ¿Ü °ü¸®ÀÚ Á¢±Ù Â÷´Ü, NTLMv1 »ç¿ë ±ÝÁö, ÁöÁ¤ ´Ü¸» ¿Ü °ü¸®ÀÚ Á¢±Ù Á¦ÇÑ, ¼ºñ½º °èÁ¤ÀÇ Çã¿ëµÈ ½Ã½ºÅÛ ¿Ü Á¢±Ù Á¦ÇÑ µî ¼¼¹ÐÇÑ Á¤Ã¥ Àû¿ëÀÌ °¡´ÉÇÏ´Ù. ¼³·É ´Ü¸»ÀÌ ÀÌ¹Ì °¨¿°µÆ´õ¶óµµ ÀÎÁõ ´Ü°è¿¡¼ Á¤Ã¥ÀÌ Àû¿ëµÇ¸é °ø°ÝÀº È®»êµÇÁö ¸øÇÑ´Ù. ½Ç¹öÆ÷Æ®´Â ½ÇÁúÀûÀÎ ¡®ÀÎÁõ ¹æÈº®¡¯ ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.
³»ºÎ À§Çù°ú °èÁ¤ Å»Ã븦 µ¿½Ã¿¡ ÅëÁ¦
¼ºñ½º °èÁ¤°ú Ư±Ç °èÁ¤Àº ³»ºÎ À§ÇùÀÇ ÇÙ½É ÁöÁ¡ÀÌ´Ù. ½Ç¹öÆ÷Æ®´Â ÀÎÁõ ÆÐÅÏÀ» ºÐ¼®ÇØ ÀÌ»ó ÇàÀ§¸¦ ½Ç½Ã°£À¸·Î ŽÁöÇϰí ÅëÁ¦ÇÑ´Ù. ÀÌ´Â ´Ü¼ø MFA ¼Ö·ç¼ÇÀÌ ¾Æ´Ï¶ó ÀÎÁõ °èÃþ¿¡¼ µ¿ÀÛÇÏ´Â Á¤Ã¥ ±â¹Ý ÅëÁ¦ Ç÷§ÆûÀÌ´Ù. °èÁ¤ÀÌ Å»ÃëµÇ´õ¶óµµ Á¤Ã¥¿¡ ºÎÇÕÇÏÁö ¾ÊÀ¸¸é °ø°ÝÀº Â÷´ÜµÈ´Ù.
Identity Á᫐ ÅëÇÕ º¸¾È ¾ÆÅ°ÅØÃ³°¡ ´äÀÌ´Ù
¼ÀÆä¸®½º¿Í ½Ç¹öÆ÷Æ®¸¦ ÅëÇØ AD º¸¾ÈÀº °³º° ±â´É Áß½ÉÀÇ ´ëÀÀÀ» ³Ñ¾î Àü Áֱ⸦ Æ÷°ýÇϴ ü°èÀûÀÎ ¹æ¾î ±¸Á¶·Î È®ÀåµÈ´Ù. AD ³»ºÎ¿¡ ÀáÀçµÈ ±ÇÇÑ »ó½Â °æ·Î´Â »çÀü¿¡ ½Äº°¡¤Á¦°ÅµÇ°í, ÀÎÁõ ´Ü°è¿¡¼ ¹ß»ýÇÏ´Â ÀÌ»ó ÇàÀ§´Â ½Ç½Ã°£À¸·Î ŽÁöµÈ´Ù. À§Çè ±â¹Ý Á¤Ã¥À» ÅëÇØ °íÀ§Çè Á¢±ÙÀº Áï½Ã Â÷´ÜµÇ¸ç, ¼³·É Ä§ÇØ°¡ ¹ß»ýÇÏ´õ¶óµµ °ËÁõµÈ º¹±¸ ü°è¸¦ ÅëÇØ ÇÇÇØ¸¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù.
¿¹¹æ(Prevention)–ŽÁö(Detection)–ÅëÁ¦(Protection)–º¹±¸(Recovery)°¡ ÇϳªÀÇ È帧À¸·Î À¯±âÀûÀ¸·Î ¿¬°áµÇ´Â ±¸Á¶°¡ ¿Ï¼ºµÇ´Â °ÍÀÌ´Ù. ¿©±â¿¡ ³×¿À¾ÆÀ̾ØÀÌÀÇ Â÷º°È ¿ä¼Ò´Â AD º¸¾È Áø´Ü ¼ºñ½º¿¡ ÀÖ´Ù. ³×¿À¾ÆÀ̾ØÀÌ´Â ÀÚü °³¹ßÇÑ AD º¸¾È Áø´Ü ¹æ¹ý·ÐÀ» ÅëÇØ ´Ü¼ø ¼³Á¤ Á¡°ËÀÌ ¾Æ´Ñ, ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À ±â¹ÝÀÇ Ãë¾àÁ¡ ºÐ¼®°ú º¸¾È ¼öÁØ Æò°¡¸¦ ¼öÇàÇÑ´Ù. Hybrid AD ȯ°æ±îÁö Æ÷ÇÔÇÑ Áø´ÜÀ» ÅëÇØ Ãë¾à ±¸Á¶¸¦ µµÃâÇϰí, °³¼± ¿ì¼±¼øÀ§¸¦ Á¦½ÃÇϸç, Á¤Ã¥ ¹Ý¿µ ÀÌÈÄ È¿°ú±îÁö °ËÁõÇÑ´Ù.
ÀÌ´Â ´Ü¼ø ¼Ö·ç¼Ç °ø±ÞÀÌ ¾Æ´Ñ, ¸ð´ÏÅ͸µ ¡æ Áø´Ü ¡æ °³¼± ¡æ ½Ç½Ã°£ ŽÁö ¡æ ÀÎÁõ ÅëÁ¦ ¡æ º¹±¸·Î À̾îÁö´Â AD º¸¾È Àü Áֱ⿡ °ÉÄ£ ÅëÇÕ ¼ºñ½º ¸ðµ¨ÀÌ´Ù. ±× °á°ú °í°´ÀÇ º¸¾È ¼öÁØÀº ÀÏȸ¼º Á¡°ËÀ̳ª ºÎºÐÀû °³¼±¿¡ ¸Ó¹«¸£Áö ¾Ê´Â´Ù. ±¸Á¶Àû Ãë¾àÁ¡ Á¦°ÅºÎÅÍ ÀÎÁõ ´Ü°è Â÷´Ü, Ä§ÇØ ÀÌÈÄ º¹±¸±îÁö Æ÷ÇÔÇÑ Identity Á᫐ ¹æ¾î ü°è·Î Áö¼ÓÀûÀ¸·Î °íµµÈµÈ´Ù.
³×¿À¾ÆÀ̾ØÀÌ´Â 2017³â ⸳ ÀÌÈÄ·Î AD º¸¾È ¹× ITDR¿¡ Æ¯ÈµÈ Àü¹® ¿ª·®À» ±â¹ÝÀ¸·Î, °í°´ ȯ°æ¿¡ ÃÖÀûÈµÈ ½ÇÁúÀû AD º¸¾È ÅäÅ» ¼ºñ½º¸¦ Á¦°øÇϰí ÀÖ´Ù.

[³»ºÎÀÚ À§Çù ´ëÀÀ ¼Ö·ç¼Ç ÁýÁß ºÐ¼®-2] ¾È·¦
AI ÇàÀ§ ºÐ¼®À¸·Î ³»ºÎÀÚ µ¥ÀÌÅÍ À¯ÃâÀ» ½Ç½Ã°£ Â÷´ÜÇÏ´Â ¼±Á¦Àû º¸¾È
³»ºÎÀÚ À§ÇùÀ¸·ÎºÎÅÍ ±â¾÷À» º¸È£ÇÏ´Â AhnLab XDR
ÃÖ±Ù Åð»çÀÚ ±ÇÇÑ ¿À³²¿ëÀ¸·Î ÃË¹ßµÈ ´ë±Ô¸ð °³ÀÎÁ¤º¸ À¯Ãâ »ç°í´Â ³»ºÎÀÚ À§ÇùÀÌ ±â¾÷ ½Å·Ú¿Í Á÷°áµÇ´Â °æ¿µ ¸®½ºÅ©ÀÓÀ» ´Ù½Ã Çѹø È®ÀνÃÄ×´Ù. ¿ÜºÎ °ø°Ý Â÷´Ü¿¡ ÁýÁßÇØ ¿Â ±âÁ¸ °æ°èÇü º¸¾È ü°è°¡ Á¤»ó ±ÇÇÑÀ» Ȱ¿ëÇÑ ³»ºÎ À§Çù ¾Õ¿¡¼´Â »ç½Ç»ó ¹«·ÂÇÏ´Ù´Â Á¡µµ µå·¯³µ´Ù. ¾È·¦Àº ÀÌ·¯ÇÑ È¯°æ º¯È¿¡ ´ëÀÀÇØ AI ±â¹Ý »ç¿ëÀÚ ÇàÀ§ ºÐ¼®À» Áß½ÉÀ¸·Î ÇÏ´Â AhnLab XDRÀ» ÅëÇØ ³»ºÎÀÚ À§ÇùÀ» ½Ç½Ã°£À¸·Î °¨ÁöÇϰí Â÷´ÜÇÏ´Â ¼±Á¦Àû ÅëÇÕ º¸¾È Àü·«À» Á¦½ÃÇϰí ÀÖ´Ù.
³»ºÎÀÚ À§Çù, ¿Ö ±âÁ¸ º¸¾ÈÀ¸·Î´Â ÇѰ谡 Àִ°¡
³»ºÎÀÚ À§Çù(Insider Threat)Àº ÇÕ¹ýÀûÀÎ Á¢±Ù ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ°¡ °íÀÇ ¶Ç´Â °ú½Ç·Î Á¶Á÷ ÀÚ»êÀ» ³²¿ëÇÏ´Â º¸¾È À§ÇùÀ» ÀǹÌÇÑ´Ù. ³»ºÎÀÚ À§ÇùÀÌ ¹«¼¿î ÀÌÀ¯´Â À̵éÀÌ ¡®Á¤»ó °èÁ¤¡¯À» »ç¿ëÇÑ´Ù´Â Á¡ÀÌ´Ù. ÀÌ¹Ì ÀÎÁõÀ» Åë°úÇÑ ID¿Í ±ÇÇÑÀ» º¸À¯Çϰí Àֱ⠶§¹®¿¡, ¹æÈº®À̳ª ¾ÈƼ¹ÙÀÌ·¯½º °°Àº ÀüÅë º¸¾È ¼ö´ÜÀº »ç½Ç»ó ¹«·ÂȵȴÙ. ¡®¿ÜºÎ ħÀÔÀÚ¡¯¸¦ ¸·µµ·Ï ¼³°èµÈ °æ°èÇü º¸¾ÈÀº ÀÌ¹Ì ¡®¾ÈÂÊ¿¡ ÀÖ´Â À§Çù¡¯À» ±¸ºÐÇØ ³»´Â µ¥ ÇѰ谡 ÀÖ´Ù.
Ŭ¶ó¿ìµå È®»ê°ú ¿ø°Ý ±Ù¹«ÀÇ º¸ÆíÈ´Â ÀÌ·¯ÇÑ ÇѰ踦 ´õ¿í È®´ëÇß´Ù. µ¥ÀÌÅÍ Á¢±Ù ¹æ½ÄÀÌ °æ°è Á߽ɿ¡¼ »ç¿ëÀÚ ID Áß½ÉÀ¸·Î À̵¿Çϸé¼, Åð»çÀÚ °èÁ¤ Çϳª°¡ ȸ¼öµÇÁö ¾ÊÀº ä ¹æÄ¡µÇ°Å³ª Çù·Â¾÷ü Á÷¿øÀÇ Á¢±Ù ±ÇÇÑÀÌ °è¾à Á¾·á ÈÄ¿¡µµ »ì¾ÆÀÖ´Â °Í¸¸À¸·Îµµ ½É°¢ÇÑ º¸¾È Ãë¾àÁ¡ÀÌ µÈ´Ù. ³»ºÎÀÚ À§Çù ´ëÀÀÀÇ ÇÙ½ÉÀº ´õ ÀÌ»ó ¡®´©°¡ ³»ºÎÀÚÀΰ¡¡¯¸¦ ÀǽÉÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ¸ðµç °èÁ¤À» ÀáÀçÀû À§Çè ¿ä¼Ò·Î º¸°í, Á¤»ó ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ¶ó ÇÏ´õ¶óµµ ±× ÇàÀ§¸¦ Áö¼ÓÀûÀ¸·Î °ËÁõÇϴ ü°è¸¦ ±¸ÃàÇÏ´Â °ÍÀÌ´Ù.
¾Ë¸²ÀÇ È«¼ö¿¡¼ ÁøÂ¥ À§ÇùÀ» °¡·Á³»´Â AhnLab XDR
ÀÌ·¯ÇÑ È¯°æ º¯È ¼Ó¿¡¼ ÁÖ¸ñ¹Þ´Â º¸¾È Ç÷§ÆûÀÌ XDR(eXtended Detection & Response)ÀÌ´Ù. À§Çù Ç¥¸éÀÌ ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ©, Ŭ¶ó¿ìµå µîÀ¸·Î È®ÀåµÇ¸é¼ ±â¾÷µéÀº °¢ ¿µ¿ªÀ» ¹æ¾îÇϱâ À§ÇØ ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇØ ¿Ô´Ù. °¡Æ®³Ê¿¡ µû¸£¸é 2024³â ±âÁØ ±â¾÷ÀÌ Æò±ÕÀûÀ¸·Î ¿î¿µÇÏ´Â º¸¾È ¼Ö·ç¼Ç ¼ö´Â 45°³¿¡ ´ÞÇϸç, ÃÖ´ë 130°³ÀÇ ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ´Â ±â¾÷µµ ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù. ±×·¯³ª ¼Ö·ç¼ÇÀÌ ´Ã¾î³¯¼ö·Ï ŽÁö À̺¥Æ®¿Í ¾Ë¸² ¿ª½Ã ±âÇϱ޼öÀûÀ¸·Î Áõ°¡Çß°í, ¼öõ °ÇÀÇ ¾Ë¸² ¼Ó¿¡¼ Á¤ÀÛ Áö±Ý ´çÀå ´ëÀÀÇØ¾ß ÇÒ À§ÇùÀÌ ¹«¾ùÀÎÁö ÆÇ´ÜÇϱ⠾î·Á¿öÁ³´Ù.
AhnLab XDRÀº ÀÌ ¹®Á¦¿¡¼ Ãâ¹ßÇÑ´Ù. ÇÙ½É Ã¶ÇÐÀº ¹«Á¶°Ç ¸¹ÀÌ Å½ÁöÇØ º¸¿©ÁÖ´Â °ÍÀÌ ¾Æ´Ï¶ó, ´ëÀÀ ¿ì¼±¼øÀ§¸¦ Á¦°øÇØ Á¶Á÷ÀÇ ¸®½ºÅ©¸¦ ³·Ãß°í º¸¾È ż¼¸¦ °ÈÇÏ´Â µ¥ ÀÖ´Ù. À̸¦ À§ÇØ °¢ º¸¾È ¼Ö·ç¼Ç¿¡¼ »ý¼ºµÇ´Â µ¥ÀÌÅ͸¦ ÅëÇÕ ¼öÁý¡¤Á¤±ÔÈÇϰí, À̺¥Æ® °£ÀÇ »ó°ü°ü°è¸¦ ºÐ¼®ÇØ ¸®½ºÅ©¸¦ ½Äº°Çϸç, ¿©·¯ À̺¥Æ®¸¦ ÇϳªÀÇ »ç°Ç(Incident) È帧À¸·Î À籸¼ºÇÑ´Ù. °³º° ¼Ö·ç¼ÇÀÇ ¾Ë¸²¸¸À¸·Î´Â Á¤»óÀ¸·Î º¸ÀÌ´ø ÇàÀ§µµ, Àüü ¸Æ¶ô(Context) ¼Ó¿¡¼ ¿¬°áµÇ¸é ±× ¾È¿¡ ¼û°ÜÁø À§ÇùÀÇ È帧ÀÌ µå·¯³´Ù.
ÀÌ·¸°Ô ½Äº°µÈ ¸®½ºÅ©¿¡´Â °íµµÈµÈ °è»ê½ÄÀ» Àû¿ëÇØ ¸®½ºÅ© Áö¼ö(Risk Score)¸¦ »êÁ¤ÇÑ´Ù. ÀÚ»êÀÇ Á߿䵵, À̺¥Æ® Ư¼º, ¹ß»ý È®·ü, °¡ÁßÄ¡ µîÀ» Á¾ÇÕÀûÀ¸·Î °è»êÇØ 0~100Á¡À¸·Î ¼öÄ¡ÈÇϸç, À§Çè È®·üÀÌ °°´õ¶óµµ ÀÚ»êÀÇ Á߿䵵¿¡ µû¶ó ´Ù¸¥ Á¡¼ö°¡ ºÎ¿©µÈ´Ù. º¸¾È ´ã´çÀÚ´Â ÀÌ Á¡¼ö¸¦ ±âÁØÀ¸·Î Áö±Ý Á¶Á÷¿¡ °¡Àå Å« ¿µÇâÀ» ¹ÌÄ¥ ¸®½ºÅ©°¡ ¹«¾ùÀÎÁö Á÷°üÀûÀ¸·Î ÆÄ¾ÇÇØ ¿ì¼± ´ëÀÀÇÒ ¼ö ÀÖ´Ù. À̰ÍÀÌ ´Ü¼ø ŽÁö ¼Ö·ç¼Ç°ú XDR Ç÷§ÆûÀÇ °áÁ¤Àû Â÷ÀÌ´Ù.
³»ºÎ µ¥ÀÌÅÍ À¯Ãâ, AI°¡ ¡®Çൿ ÆÐÅÏ¡¯À¸·Î Àâ¾Æ³½´Ù
AhnLab XDRÀÌ ³»ºÎÀÚ À§Çù ´ëÀÀ¿¡ °Á¡À» °¡Áö´Â ÀÌÀ¯´Â AI ±â¹Ý ÇàÀ§ ºÐ¼® ¿ª·®¿¡ ÀÖ´Ù. ³»ºÎÀÚ À§ÇùÀº ´ëºÎºÐ ¸íÈ®ÇÑ ¾Ç¼ºÄڵ峪 ħÅõ ÈçÀûÀ» ³²±âÁö ¾Ê´Â´Ù. Á¤»ó ±ÇÇÑÀ» »ç¿ëÇϱ⠶§¹®¿¡, ´ÜÀÏ À̺¥Æ®¸¸À¸·Î´Â ÀÌ»ó ¿©ºÎ¸¦ ÆÇ´ÜÇÏ±â ¾î·Æ´Ù. µû¶ó¼ ³»ºÎÀÚ À§ÇùÀ» ŽÁöÇϱâ À§Çؼ´Â °³º° À̺¥Æ®°¡ ¾Æ´Ñ ¡®»ç¿ëÀÚ ÇàÀ§ ÆÐÅÏ¡¯À» ºÐ¼®ÇØ¾ß ÇÑ´Ù.
AhnLab XDRÀº AI ±â¹Ý ÇàÀ§ ºÐ¼®À» ÅëÇØ »ç¿ëÀÚ¿Í ÀÚ»êÀÇ Æò¼Ò Ȱµ¿ ÆÐÅÏÀ» ÇнÀÇϰí, À̸¦ ±âÁØÀ¸·Î Á¤»ó ¹üÀ§¸¦ ¹þ¾î³ ÇàÀ§¸¦ ŽÁöÇÑ´Ù. ¿¹¸¦ µé¾î, Æò¼Ò ¿ÀÈÄ 6½Ã¿¡ Åð±ÙÇϰí ÇÏ·ç 10°Ç ¹Ì¸¸ÀÇ ÆÄÀϸ¸ ´Ù¿î·ÎµåÇÏ´ø Á÷¿øÀÌ ¾î´À ³¯ ¹ã 9½Ã, Ÿ Áö¿ª¿¡¼ VPNÀ¸·Î Á¢¼ÓÇØ ´ë·®ÀÇ ÇÁ·ÎÁ§Æ® ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÏ°í ¿ÜºÎ ¸ÞÀÏ Àü¼ÛÀ» ½ÃµµÇß´Ù. °¢°¢ÀÇ ÇàÀ§´Â ´Üµ¶À¸·Î º¸¸é Á¤»ó ¹üÁÖ ¾È¿¡ ÀÖ´Ù. ±×·¯³ª AhnLab XDRÀº Æò¼Ò ÆÐÅÏÀ» ¹þ¾î³ ÇàÀ§µéÀ» ÇϳªÀÇ È帧À¸·Î ¿¬°áÇØ µ¥ÀÌÅÍ À¯Ã⠽õµ·Î ÆÇ´ÜÇØ ´ëÀÀÇÑ´Ù. º¸¾È ´ã´çÀÚ´Â ´ÙÀ½ ³¯ ¾ÆÄ§ AhnLab XDR ´ë½Ãº¸µå¿¡¼ ÀÌ ¸ðµç °æÀ§¿Í ÀÚµ¿ ´ëÀÀ ÀÌ·ÂÀ» ÇÑ´«¿¡ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
³»ºÎÀÚ À§Çù ´ëÀÀÀÇ ÇÙ½ÉÀº ¡®¼±Á¦Àû º¸¾È¡¯
ÃÖ±Ù ÀÕµû¸£´Â ³»ºÎÀÚ À§Çù »ç°í°¡ ³²±ä ±³ÈÆÀº ºÐ¸íÇÏ´Ù. ³»ºÎÀÚ À§ÇùÀº ÀÌÁ¦ ±â¾÷ ½Å·Úµµ¿Í Á÷°áµÇ´Â °æ¿µ ¸®½ºÅ©´Ù. ±×·¯³ª ³»ºÎÀÚ À§ÇùÀÇ Æ¯¼º»ó »ç°í°¡ ¹ß»ýÇÑ ÀÌÈÄ¿¡¾ß ÇÇÇØ¸¦ ÀÎÁöÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ³»ºÎÀÚ À§Çù ´ëÀÀÀÇ ÇÙ½ÉÀº ÀÌ»ó ¡Èĸ¦ Á¶±â¿¡ ÀÎÁöÇÏ°í »çÀü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¡®¼±Á¦Àû º¸¾È¡¯ ü°è¸¦ ±¸ÃàÇÏ´Â µ¥ ÀÖ´Ù.
Áö±Ý ±â¾÷¿¡ ÇÊ¿äÇÑ °ÍÀº ¶Ç ÇϳªÀÇ °³º° ¼Ö·ç¼ÇÀÌ ¾Æ´Ï¶ó, Á¶Á÷ Àü¹ÝÀÇ À§ÇèÀ» ÅëÇÕÀûÀ¸·Î ÆÄ¾ÇÇÏ°í ¿ì¼±¼øÀ§¿¡ µû¶ó °ü¸®ÇÒ ¼ö ÀÖ´Â Àü·«Àû º¸¾È ü°è´Ù. AhnLab XDRÀº AI ±â¹Ý ÇàÀ§ ºÐ¼®À» ÅëÇØ ³»ºÎ »ç¿ëÀÚÀÇ ÀÌ»ó ÇàÀ§¸¦ ½Ç½Ã°£À¸·Î °¨ÁöÇϰí ÀÚµ¿ ´ëÀÀÇÔÀ¸·Î½á, ³»ºÎÀÚ À§Çù ´ëÀÀÀ» ¡®»çÈÄ ´ëÀÀ¡¯ Á߽ɿ¡¼ ¹þ¾î³ª AI ±â¹Ý ¡®¼±Á¦Àû ¹æ¾î¡¯ ü°è·Î ÀüȯÇÏ´Â Çö½ÇÀûÀÎ ÇØ¹ýÀÌ µÉ ¼ö ÀÖ´Ù.

[³»ºÎÀÚ À§Çù ´ëÀÀ ¼Ö·ç¼Ç ÁýÁß ºÐ¼®-3] ³Ý¾Øµå
ÄíÆÎ »ç·Ê µî Åð»çÀÚ¿¡ ÀÇÇÑ º¸¾È»ç°í ±ÞÁõ... ¡®±ÇÇÑÀÇ ¿ÏÀüÇÑ È¸¼ö¡¯°¡ ÇÙ½É
³Ý¾Øµå HIWARE, ¡®ÅëÇÕ Åð»çÀÚ °ü¸®¡¯·Î ³»ºÎÀÚ À§Çù Â÷´Ü
³Ý¾ØµåÀÇ ÅëÇÕ Á¢±ÙÁ¦¾î ¹× °èÁ¤°ü¸®(IAM) ¼Ö·ç¼Ç HIWARE´Â ±â¾÷ º¸¾ÈÀÇ °¡Àå Ãë¾àÇÑ °í¸®·Î Áö¸ñµÇ´Â ¡®Åð»çÀÚ ¹× ³»ºÎÀÚ À§Çù¡¯À» Á¤Á¶ÁØÇÑ´Ù. ÀÎ»ç ½Ã½ºÅÛ(HR)°ú ¿¬µ¿µÈ °èÁ¤ ¶óÀÌÇÁ»çÀÌŬ ÀÚµ¿ °ü¸®¿Í Àü¹æÀ§Àû ±ÇÇÑ È¸¼ö¸¦ ÅëÇØ º¸¾È °ø¹éÀ» Â÷´ÜÇϰí, ³»ºÎÀÚ À§Çù °ü¸® °Å¹ö³Í½º¸¦ Á¦½ÃÇÑ´Ù.
ÃÖ±Ù ¹ß»ýÇÑ ´ëÇü ÀÌÄ¿¸Ó½º ±â¾÷ÀÇ °³ÀÎÁ¤º¸ À¯Ãâ »ç°í´Â ³»ºÎÀÚ ±ÇÇÑ °ü¸®ÀÇ ÇãÁ¡ÀÌ ¾ó¸¶³ª Ä¡¸íÀûÀÎÁö º¸¿©ÁÖ¾ú´Ù. Åð»çÀÚ°¡ ÀçÁ÷ ´ç½Ã È®º¸Çß´ø ¸¶½ºÅÍŰ¿Í ±ÇÇÑÀÌ Àû½Ã¿¡ ȸ¼öµÇÁö ¾Ê¾Æ Åð»ç ÈÄ¿¡µµ Àå±â°£ ³»ºÎ ½Ã½ºÅÛ¿¡ Á¢±ÙÀÌ °¡´ÉÇß°í, ´ë±Ô¸ð Á¤º¸ À¯Ãâ·Î À̾îÁ³´Ù. ÀÌ´Â ³»ºÎÀÚ ±ÇÇÑ¿¡ ´ëÇÑ ±âÁ¸ÀÇ ¼öµ¿Àû °ü¸®¿Í ÆÄÆíÈµÈ º¸¾È ü°èÀÇ ÇѰ踦 º¸¿©ÁØ´Ù. ƯÈ÷ Åð»çÀÚÀÇ °èÁ¤°ú ±ÇÇÑÀÌ ¿ÏÀüÈ÷ ȸ¼öµÇÁö ¾ÊÀ» °æ¿ì ¾ðÁ¦µçÁö ¾Ç¿ëµÉ ¼ö ÀÖ¾î Åð»ç Áï½Ã ¸ðµç ±ÇÇÑÀ» ȸ¼öÇϰí À̸¦ ½Ã½ºÅÛÀûÀ¸·Î Áõ¸íÇÒ ¼ö ÀÖ´Â ÅëÇÕ °ü¸® ü°è°¡ ÇʼöÀûÀÌ´Ù.
Åð»ç Áï½Ã ¡®Àü¹æÀ§Àû ÅëÇÕ ±ÇÇÑ È¸¼ö¡¯
HIWARE´Â HR ½Ã½ºÅÛ°ú ¿¬µ¿ÇØ Á÷¿ø ÀÔ»çºÎÅÍ Åð»ç±îÁöÀÇ °èÁ¤ ¶óÀÌÇÁ»çÀÌŬ°ú ±ÇÇÑÀ» Á¦·Î Æ®·¯½ºÆ® ¿øÄ¢¿¡ ±â¹ÝÇØ ÀÚµ¿È °ü¸®ÇÑ´Ù. °ú°Å¿¡´Â Á÷¿ø Åð»ç ½Ã °ü¸®ÀÚ°¡ ¼ö¸¹Àº ½Ã½ºÅÛ¿¡ ºÐ»êµÈ °èÁ¤À» ÀÏÀÏÀÌ ¼öµ¿ »èÁ¦ÇØ¾ß Çß´Ù. ÀÌ °úÁ¤Àº Á¶Á÷ ±Ô¸ð°¡ Ŭ¼ö·Ï °ü¸® ´©¶ôÀÌ Àæ°í, ƯÈ÷ ¿©·¯ »ç¶÷ÀÌ ÇÔ²² »ç¿ëÇÏ´Â °ø¿ë °èÁ¤(root, admin µî)Àº ÆÐ½º¿öµå°¡ º¯°æµÇÁö ¾ÊÀº ä ¹æÄ¡µÅ Åð»çÀÚÀÇ ºÒ¹ý ħÀÔ Åë·Î·Î ¾Ç¿ëµÇ±âµµ Çß´Ù.
¹Ý¸é HR ½Ã½ºÅÛÀ» ÅëÇØ Åð»çÀÚ Á¤º¸ ȹµæ ÈÄ ÀÚµ¿ ±¸µ¿µÇ´Â ¡®Àü¹æÀ§Àû ÅëÇÕ ±ÇÇÑ È¸¼ö¡¯ ±â´ÉÀº HIWAREÀÇ µ¶º¸ÀûÀÎ °Á¡ÀÌ´Ù. VPNÀ̳ª Ŭ¶ó¿ìµå °ü¸® ÄÜ¼Ö µî ¸ðµç Á¢¼Ó °æ·Î¸¦ Áï½Ã Â÷´ÜÇϰí, Á¤Ã¥¿¡ µû¶ó Åð»çÀÚ °³ÀÎ °èÁ¤ Àá±Ý ¶Ç´Â »èÁ¦, »ç¿ëÇß´ø °ø¿ë °èÁ¤ÀÇ ÆÐ½º¿öµå±îÁö ÀÚµ¿ º¯°æ ó¸®ÇÑ´Ù. ¶ÇÇÑ, ½Ã½ºÅÛ¿¡ ¼öµ¿ »ý¼ºµÈ ·ÎÄà °èÁ¤°ú ÀÜ¿© ±ÇÇѱîÁö ŽÁöÇÏ´Â ¡®À¯·É °èÁ¤ ÃßÀû¡¯ ±â´ÉÀ¸·Î °ü¸®ÀÚÀÇ ´«ÀÌ ´êÁö ¾Ê´Â º¸¾ÈÀÇ »ç°¢Áö´ë±îÁö ¿Ïº®È÷ ÇØ¼ÒÇÑ´Ù.
Åð»ç Àü ÀÌ»ó ¡ÈÄ Å½Áö·Î ³»ºÎÀÚ À§Çù ¼±Á¦ ´ëÀÀ
HIWARE´Â »çÈÄ ´ëÀÀÀ» ³Ñ¾î »ç°í ¹ß»ý Àü ÀáÀçÀû À§ÇùÀ» ŽÁöÇÒ ¼ö ÀÖ´Â ¡®Åð»ç Àü ÇàÀ§ °¨»ç¡¯(Pre-exit Audit) ±â´ÉÀ¸·Î ¼±Á¦Àû ¹æ¾î ü°è¸¦ ±¸ÃàÇÑ´Ù.
Åð»ç È®Á¤ Àü ÀÏÁ¤ ±â°£ µ¿¾ÈÀÇ ¸ðµç Á¢¼Ó ¼¼¼Ç, ¸í·É¾î ½ÇÇà ÀÌ·Â, µ¥ÀÌÅͺ£À̽º Äõ¸® µîÀ» ÅëÇÕ Á¶È¸Çϰí, Æò¼Òº¸´Ù °úµµÇÑ µ¥ÀÌÅÍ ´Ù¿î·Îµå³ª Áß¿ä ¼³Á¤ ÆÄÀÏ Á¢±Ù µî ÀÌ»ó ¡Èĸ¦ ÀÚµ¿À¸·Î ŽÁö¡¤ºÐ¼®ÇØ °ü¸®ÀÚ¿¡°Ô ¾Ë¸°´Ù. ÀÌ´Â ¾ÇÀÇÀûÀÎ Á¤º¸ À¯ÃâÀ̳ª ½Ã½ºÅÛ ÈÑ¼Õ ½Ãµµ¸¦ »çÀü¿¡ ŽÁöÇØ ºñÁî´Ï½º ¸®½ºÅ©¸¦ ÃÖ¼ÒÈÇÏ´Â ÇÙ½É ÀåÄ¡´Ù.
ÀÚµ¿ÈµÈ ÁõÀû °ü¸®·Î ¡®Áõ¸íÇÏ´Â º¸¾È¡¯ ½ÇÇö
ÃÖ±Ù ±ÝÀ¶°¨µ¶¿ø°ú Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÇ º¸¾È Á¡°Ë ±âÁØÀº ´Ü¼øÈ÷ ¡°Åð»çÀÚ °èÁ¤À» »èÁ¦Çߴ°¡¡±¿¡¼ ¡°»èÁ¦µÆÀ½À» ¾î¶»°Ô Áõ¸íÇϴ°¡¡±·Î °ÈµÇ´Â Ãß¼¼´Ù.
HIWARE´Â ÀÌ·¯ÇÑ ¿ä±¸¿¡ ´ëÀÀÇϱâ À§ÇØ Åð»çÀÚÀÇ °èÁ¤ Á¤º¸, ±ÇÇÑ È¸¼ö ÀϽÃ, ó¸® ÁÖü, °¢ ½Ã½ºÅÛº° ó¸® ¼º°ø ¿©ºÎ µîÀÌ Æ÷ÇÔµÈ Åð»çÀÚ º¸¾È Á¡°Ë ¸®Æ÷Æ®¸¦ ÀÚµ¿ »ý¼ºÇØ Á¦°øÇÑ´Ù. ±â¾÷Àº À̸¦ ÅëÇØ ¼öÀÛ¾÷À¸·Î ¼öÇàÇÏ´ø ÁõÀû »ý¼º ½Ã°£À» 90% ÀÌ»ó ´ÜÃàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ °ü¸®ÀÚ´Â ¸ðµç ÀÎÇÁ¶óÀÇ °èÁ¤ »óŸ¦ ½Ç½Ã°£À¸·Î È®ÀÎÇÒ ¼ö ÀÖ´Â ÅëÇÕ ´ë½Ãº¸µå·Î »ó½Ã °¨»ç ¼ö°Ë ü°è¸¦ À¯ÁöÇϰí, º¸¾È °¨»ç¿Í ÄÄÇöóÀ̾𽺠¿ä±¸¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
³Ý¾Øµå °ü°èÀÚ´Â ¡°º¸¾È »ç°í´Â ±â¼úÀÇ ºÎÀç°¡ ¾Æ´Ñ °ü¸® ´©¶ô¿¡¼ ½ÃÀ۵ȴ١±¸ç, ¡°HIWAREÀÇ ÅëÇÕ Åð»çÀÚ °ü¸® ±â´ÉÀº ³»ºÎÀÚ À§ÇùÀ» »çÀü Â÷´ÜÇÏ°í ±â¾÷ÀÇ ¹ýÀû ¹æ¾î±ÇÀ» È®º¸ÇÏ´Â µ¿½Ã¿¡ º¸¾È ÅëÁ¦·ÂÀ» Áõ¸íÇÏ´Â ÇÙ½É º¸¾È °Å¹ö³Í½º°¡ µÉ °Í¡±À̶ó°í °Á¶Çß´Ù.
ÇÑÆí ±¹³» IAM ½ÃÀå Á¡À¯À² 1À§ÀÎ ³Ý¾Øµå´Â HIWARE¸¦ ÅëÇØ ¿ÂÇÁ·¹¹Ì½º¿Í Ŭ¶ó¿ìµå ÀÎÇÁ¶ó Àü ¿µ¿ªÀ» ºóÆ´¾øÀÌ °ü¸®ÇÏ´Â ÅëÇÕ °ü¸® ü°è¸¦ ±¸ÃàÇϰí, º¹ÀâÇÑ IT ȯ°æ¿¡¼µµ ³»ºÎÀÚ º¸¾ÈÀ» ü°èÀûÀ¸·Î ÅëÁ¦ÇÒ ¼ö ÀÖµµ·Ï ³»ºÎ º¸¾È °ü¸® ÆÐ·¯´ÙÀÓÀÇ ÀüȯÀ» À̲ø°í ÀÖ´Ù.

[³»ºÎÀÚ À§Çù ´ëÀÀ ¼Ö·ç¼Ç ÁýÁß ºÐ¼®-4] À§ÁîÄÚ¸®¾Æ
AI ±â¹ÝÀÇ ³»ºÎÀÚ Çൿ ºÐ¼® ¹× À§Çè°ü¸® Ç÷§Æû
À§ÁîÄÚ¸®¾Æ ¡®BlackBox Series¡¯, ³»ºÎÀÚ À§Çù ½Ã´ë, ±â¾÷ º¸¾ÈÀÇ »õ·Î¿î ±âÁØ
ÃÖ±Ù °³ÀÎÁ¤º¸¿Í ±â¾÷ ±â¹ÐÁ¤º¸ À¯Ãâ »ç°í°¡ ¹Ýº¹ÀûÀ¸·Î ¹ß»ýÇÏ¸é¼ º¸¾È À§ÇùÀÇ Áß½ÉÀÌ Á¡Â÷ Á¶Á÷ ³»ºÎ·Î À̵¿Çϰí ÀÖ´Ù. Åë½Å»ç, ±ÝÀ¶±â°ü, ¿Â¶óÀÎ ¼îÇθô µî ´Ù¾çÇÑ »ê¾÷ ºÐ¾ß¿¡¼ °í°´Á¤º¸ À¯Ãâ »ç°í°¡ ¹ß»ýÇß°í, ÀÌ·¯ÇÑ »ç°ÇµéÀº ±â¾÷ÀÇ ½Å·Úµµ¿Í ºê·£µå °¡Ä¡¿¡ Å« ¿µÇâÀ» ¹ÌÃÆ´Ù.
°ø°ø±â°üµµ ¿¹¿Ü°¡ ¾Æ´Ï´Ù. ÀϺΠÁöÀÚü µî¿¡¼ °ü¸®ÇÏ´ø °³ÀÎÁ¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÇ°Å³ª ºÒ¹ýÀûÀ¸·Î °Å·¡µÇ¸é¼ »çȸÀû ³í¶õÀÌ µÈ »ç°ÇµéÀÌ ´ëÇ¥ÀûÀÌ´Ù. ¿Â¶óÀÎ ¼º¹üÁË »ç°Ç¿¡¼ ÇÇÇØÀÚ °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ°Å³ª ¼ºÆø·Â ÇÇÇØÀÚ °¡Á·ÀÇ ½Å»óÁ¤º¸°¡ ³ëÃâµÅ 2Â÷ ¹üÁË·Î À̾îÁø »ç·Ê´Â ³»ºÎ Á¤º¸ ÅëÁ¦ÀÇ Á߿伺À» ´Ù½Ã Çѹø º¸¿©ÁØ´Ù.
¿©±â¿¡ ´õÇØ ¹ÝµµÃ¼ ±â¾÷ÀÇ ÇÙ½É °øÁ¤ ±â¼ú À¯Ãâ »ç°Ç°ú °°ÀÌ ±â¾÷ÀÇ ÇÙ½É ±â¼ú°ú ±â¹ÐÁ¤º¸°¡ ¿ÜºÎ·Î À¯ÃâµÇ´Â »ê¾÷ º¸¾È ¹®Á¦µµ Á¡Á¡ ½É°¢ÇØÁö°í ÀÖ´Ù.
³»ºÎÀÚ À§Çù, ±â¾÷ º¸¾ÈÀÇ »õ·Î¿î Àü¼±
ÀÌ·¯ÇÑ »ç°ÇµéÀÇ °øÅëµÈ Ư¡ Áß Çϳª´Â ´Ü¼øÇÑ ¿ÜºÎ ÇØÅ·¸¸ÀÌ ¾Æ´Ï¶ó Á¶Á÷ ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â Á¤º¸ Á¢±Ù°ú ±ÇÇÑÀÇ ¿À³²¿ëÀÌ Áß¿äÇÑ ¿øÀÎÀ¸·Î ÀÛ¿ëÇß´Ù´Â Á¡ÀÌ´Ù. ÀÌó·³ Á¤»óÀûÀÎ Á¢±Ù ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚ³ª ³»ºÎ °èÁ¤ÀÌ ¾Ç¿ëµÇ¾î ¹ß»ýÇÏ´Â º¸¾È À§ÇèÀ» ¡®³»ºÎÀÚ À§Çù¡¯(Insider Threat)À̶ó°í Çϸç, ¿ÜºÎ °ø°Ý°ú ´Þ¸® ŽÁö¿Í ´ëÀÀÀÌ ¾î·Æ°í »ç°í ¹ß»ý ½Ã ÇÇÇØ ±Ô¸ð°¡ ¸Å¿ì Ä¿Áú ¼ö ÀÖ´Ù. µû¶ó¼ ÃÖ±Ù ±â¾÷ º¸¾ÈÀÇ ÇÙ½É °úÁ¦´Â ´Ü¼øÈ÷ ¿ÜºÎ ħÀÔÀ» Â÷´ÜÇÏ´Â °ÍÀ» ³Ñ¾î Á¶Á÷ ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â Á¤º¸ Á¢±Ù°ú Ȱ¿ë Ȱµ¿À» ¾î¶»°Ô °ü¸®ÇÒ °ÍÀΰ¡·Î È®ÀåµÇ°í ÀÖ´Ù.
º¸¾È ´ã´çÀÚ°¡ Á÷¸éÇÏ´Â Çö½ÇÀû µô·¹¸¶
¸¹Àº ±â¾÷ÀÌ ³»ºÎÀÚ À§ÇùÀÇ À§Ç輺À» ÀνÄÇϰí ÀÖÁö¸¸ ½ÇÁ¦ ´ëÀÀ ü°è¸¦ ±¸ÃàÇÏ´Â °úÁ¤¿¡¼´Â ¿©·¯ Çö½ÇÀûÀÎ °í¹Î¿¡ Á÷¸éÇÑ´Ù. ±â¾÷µéÀº ³»ºÎÀÚ À§ÇùÀ» »ó´ëÀûÀ¸·Î °¡´É¼ºÀÌ ³·Àº À§ÇèÀ¸·Î º¸´Â °æ¿ì°¡ ÀûÁö ¾ÊÀ¸¸ç, ¶ÇÇÑ ³»ºÎ »ç¿ëÀÚ ÇàÀ§¸¦ ¸ð´ÏÅ͸µÇÏ´Â º¸¾È ü°è¿¡ ´ëÇØ Á÷¿ø °¨½Ã ³í¶õÀ̳ª Á¶Á÷ ¹®È¿¡ ¹ÌÄ¥ ¿µÇâ, °³ÀÎÁ¤º¸ º¸È£¿Í ³ë»ç °ü°è ¹®Á¦ µîÀ» ¿ì·ÁÇÏ´Â ¸ñ¼Ò¸®µµ Á¸ÀçÇÑ´Ù.
±×·¯³ª °³ÀÎÁ¤º¸ À¯Ãâ »ç°í°¡ ¹ß»ýÇϰųª ±ÔÁ¦ ¿ä±¸°¡ °ÈµÇ´Â ½ÃÁ¡ÀÌ µÇ¸é ±â¾÷µéÀÇ ÀνÄÀº ºü¸£°Ô º¯ÈÇÑ´Ù. °³ÀÎÁ¤º¸º¸È£¹ý°ú °°Àº ±ÔÁ¦ ȯ°æÀÌ °ÈµÇ¸é¼ ±â¾÷µéÀº Á¤º¸ Á¢±Ù ÀÌ·Â °ü¸®¿Í »ç¿ëÀÚ ÇàÀ§ ºÐ¼® µî ³»ºÎÀÚ À§Çù °ü¸® ü°èÀÇ Çʿ伺À» Á¡Â÷ ÀνÄÇϰí ÀÖ´Ù. ³»ºÎÀÚ À§ÇùÀº ÀüÅëÀûÀÎ ³×Æ®¿öÅ© º¸¾ÈÀ̳ª ħÀÔ Å½Áö ±â¼ú¸¸À¸·Î´Â È¿°úÀûÀ¸·Î ´ëÀÀÇÏ±â ¾î·Æ´Ù. °á±¹ ±â¾÷ º¸¾ÈÀÇ »õ·Î¿î ¹æÇâÀº Á¶Á÷ ³»ºÎ¿¡¼ ´©°¡ ¾î¶² Á¤º¸¿¡ Á¢±ÙÇÏ°í ¾î¶»°Ô ó¸®ÇÏ´ÂÁö¸¦ °¡½ÃÈÇÏ°í °ü¸®ÇÏ´Â º¸¾È ü°è ±¸ÃàÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
À§ÁîÄÚ¸®¾Æ BlackBox Series, ¹«¾ùÀÌ ´Ù¸¥°¡
À§ÁîÄÚ¸®¾ÆÀÇ BlackBox Series´Â Á¶Á÷ ³»ºÎ ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â »ç¿ëÀÚ Á¢±Ù°ú Á¤º¸ ó¸® ÇàÀ§¸¦ ÅëÇÕÀûÀ¸·Î ºÐ¼®ÇØ ³»ºÎ Á¤º¸ Ȱ¿ë¿¡ ´ëÇÑ Àü»çÀû °¡½Ã¼ºÀ» Á¦°øÇϱâ À§ÇØ ¼³°èµÈ ³»ºÎÀÚ Çൿ ºÐ¼® ¹× À§Çè°ü¸® Ç÷§ÆûÀÌ´Ù.
´Ü¼øÇÑ Á¢¼Ó ·Î±× °ü¸® ¼öÁØÀ» ³Ñ¾î AI¿¡ ±â¹ÝÇÑ ½ÇÁ¦ ¾÷¹« ÇàÀ§ Áß½ÉÀÇ ºÐ¼®°ú ÀÌ»óÇàÀ§ ŽÁö ±â´ÉÀ» Á¦°øÇÔÀ¸·Î½á ±â¾÷ ³» Áß¿äÁ¤º¸ º¸È£¸¦ À§ÇÑ È¿°úÀûÀÎ º¸¾È ü°è¸¦ Áö¿øÇÑ´Ù.
¨ç Àü»çÀû Á¤º¸ Á¢±Ù °¡½Ã¼º È®º¸
BlackBox SeriesÀÇ °¡Àå Å« Ư¡Àº Á¶Á÷ ³»ºÎ Á¤º¸ Ȱ¿ë¿¡ ´ëÇÑ Àü»çÀû °¡½Ã¼º(Enterprise-wide Visibility)À» Á¦°øÇÑ´Ù´Â Á¡ÀÌ´Ù. ´Ù¾çÇÑ Á¤º¸ ½Ã½ºÅÛ¿¡¼ ¹ß»ýÇÏ´Â »ç¿ëÀÚ È°µ¿, Á¤º¸ ó¸® ÀÌ·Â, ±ÇÇÑ º¯°æ, º¸¾È À̺¥Æ® µîÀ» ÅëÇÕ ¼öÁý¡¤ºÐ¼®ÇØ Á¶Á÷ ³»¿¡¼ ´©°¡(Who), ¾ðÁ¦(When), ¹«¾ùÀ»(What), ¾î¶»°Ô(How) ¼öÇàÇß´ÂÁö¸¦ ¸íÈ®ÇÏ°Ô ÆÄ¾ÇÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
À̸¦ ÅëÇØ ±â¾÷Àº °³ÀÎÁ¤º¸¿Í Áß¿äÁ¤º¸°¡ ¾î¶² °æ·Î·Î Á¢±ÙµÇ°í Ȱ¿ëµÇ´ÂÁö ÇÑ´«¿¡ ÆÄ¾ÇÇÒ ¼ö ÀÖÀ¸¸ç, ³»ºÎ Á¤º¸ ó¸® Ȱµ¿ Àü¹ÝÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µÇϰí ÃßÀûÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ ´Ü¼øÇÑ ·Î±× ¼öÁýÀÌ ¾Æ´Ñ ¾÷¹« ÇàÀ§(Activity) Áß½ÉÀÇ ºÐ¼®À» ÅëÇØ ½ÇÁ¦ Á¤º¸ Ȱ¿ë È帧À» º¸´Ù Á¤È®ÇÏ°Ô ÆÄ¾ÇÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ±âÁ¸ÀÇ ´Ù¸¥ º¸¾È ¼Ö·ç¼Ç°ú Â÷º°ÈµÈ´Ù.
¨è AI ±â¹Ý ÀÌ»óÇàÀ§ ¹× À§Çè ŽÁö
BlackBox Series´Â À§ÁîÄÚ¸®¾Æ°¡ ÀÚü °³¹ßÇÑ AI ºÐ¼® ¸ðµ¨ ¡®GUREUM¡¯À» ±â¹ÝÀ¸·Î »ç¿ëÀÚ Çൿ ÆÐÅÏÀ» ÇнÀÇÏ°í ºÐ¼®ÇÑ´Ù. À̸¦ ÅëÇØ ÀϹÝÀûÀÎ º¸¾È ½Ã½ºÅÛÀ¸·Î´Â ½Äº°Çϱ⠾î·Á¿î Àº¹ÐÇÑ ³»ºÎÀÚ À§ÇùÀ» È¿°úÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ´Ù.
»ç¿ëÀÚ, Á¤º¸ ÁÖü, ÇàÀ§ µî ´Ù¾çÇÑ ¿ä¼Ò¸¦ ´ÙÂ÷¿øÀûÀ¸·Î ºÐ¼®ÇØ ºñÁ¤»óÀûÀÎ ´ë·® Á¶È¸³ª ±ÇÇÑ ¿À³²¿ë°ú °°Àº ÀÌ»óÇàÀ§¸¦ Á¤±³ÇÏ°Ô ±¸ºÐÇϸç, ³»ºÎÀÚ¿¡ ÀÇÇÑ Á¤º¸ À¯Ãâ °¡´É¼ºÀ» Á¶±â¿¡ ½Äº°ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ÀÌ·¯ÇÑ AI ±â¹Ý ºÐ¼® ±â¼úÀº ±âÁ¸ ±ÔÄ¢ ±â¹Ý º¸¾È ½Ã½ºÅÛÀÇ ÇѰ踦 º¸¿ÏÇÏ¸ç º¸´Ù Á¤¹ÐÇÑ ³»ºÎÀÚ À§Çù ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
¨é Á¤º¸ ÀÚ»ê Á᫐ º¸¾È ¹× ÄÄÇöóÀ̾𽺠´ëÀÀ
BlackBox Series´Â ³×Æ®¿öÅ©³ª Àåºñ Áß½ÉÀÌ ¾Æ´Ñ Á¤º¸ ÀÚ»ê Áß½É(Data-Centric Security)ÀÇ º¸¾È ¸ðµ¨À» ±â¹ÝÀ¸·Î ¼³°èµÆ´Ù.
°³ÀÎÁ¤º¸, ±â¾÷ ±â¹Ð, ¾÷¹« ÀÚ·á µî ÇÙ½É Á¤º¸ ÀÚ»êÀÇ Ã³¸® ÇàÀ§¸¦ Áß½ÉÀ¸·Î À§ÇèÀ» ºÐ¼®ÇÏ°í °ü¸®ÇÔÀ¸·Î½á ³»ºÎÀÚ¿¡ ÀÇÇÑ Á¤º¸ À¯ÃâÀ̳ª ºÎÁ¤ »ç¿ëÀ» ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ °³ÀÎÁ¤º¸º¸È£¹ý µî ´Ù¾çÇÑ ±ÔÁ¦ ¿ä±¸»çÇ׿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Á¢¼Ó ±â·Ï °ü¸®¿Í ÇàÀ§ ºÐ¼® ±â´ÉÀ» Á¦°øÇϸç, ¸ðµç Ȱµ¿¿¡ ´ëÇØ À§¡¤º¯Á¶°¡ ºÒ°¡´ÉÇÑ °¨»ç ÃßÀû Á¤º¸¸¦ »ý¼ºÇØ »ç°í ¹ß»ý ½Ã ½Å·Ú¼º ÀÖ´Â ÁõÀûÀ» È®º¸ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ÀÌ·¯ÇÑ ±â´ÉÀº ±â¾÷ÀÇ ³»ºÎ °¨»ç¿Í ±ÔÁ¦ ´ëÀÀ¿¡µµ Áß¿äÇÑ ¿ªÇÒÀ» ÇÑ´Ù.
±â¼ú ±¸Á¶ Ãø¸é¿¡¼µµ ¿î¿µ È¿À²¼ºÀ» °í·ÁÇß´Ù. BlackBox Series´Â ERP¡¤±×·ì¿þ¾î ¹× DB µî Á¤º¸Ã³¸® ½Ã½ºÅÛ ´ÜÀ§·Î µ¥ÀÌÅÍ Á¢¼Ó ¹× ó¸® ±â·ÏÀ» ¼öÁýÇϸç, ´Ù¾çÇÑ ¾÷¹« ½Ã½ºÅÛ°ú ¿¬µ¿ÀÌ °¡´ÉÇÏ´Ù.
À̸¦ ÅëÇØ °í°´ ȯ°æ¿¡ ¸ÂÃá ´Ü°èÀû µµÀÔ°ú È®ÀåÀÌ °¡´ÉÇÏ¸ç ´ë±Ô¸ð IT ȯ°æ¿¡¼µµ ¾ÈÁ¤ÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ BlackBox Series´Â º¯ÈÇÏ´Â º¸¾È ȯ°æ¿¡ ´ëÀÀÇϱâ À§ÇØ ±¹°¡Á¤º¸¿øÀÌ Á¦½ÃÇÑ »õ·Î¿î ±¹°¡¸Á º¸¾Èü°è(N2SF) ±âÁØÀ» °í·ÁÇØ ¼³°èµÆÀ¸¸ç, Á¤ºÎ¡¤°ø°ø±â°üÀÇ º¸¾È ÀÎÇÁ¶ó¿Í À¯¿¬ÇÏ°Ô ¿¬µ¿µÇ°í ¾ÈÁ¤ÀûÀ¸·Î ÅëÇÕµÉ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
³»ºÎÀÚ À§Çù ´ëÀÀ, ´õ ÀÌ»ó ¹Ì·ê ¼ö ¾ø´Â ÀÌÀ¯
Á¤º¸ À¯Ãâ »ç°í´Â ÀÌÁ¦ ´Ü¼øÇÑ IT À̽´°¡ ¾Æ´Ï´Ù. ºê·£µå ½Å·Úµµ¡¤ÁÖ°¡¡¤°í°´ ÀÌÅ»¡¤±ÔÁ¦ Á¦Àç±îÁö ¿¬°áµÇ´Â °æ¿µ ¸®½ºÅ©´Ù. ±×¸®°í ±× °æ·ÎÀÇ »ó´ç¼ö´Â ¿ÜºÎ°¡ ¾Æ´Ñ Á¶Á÷ ³»ºÎ¿¡ ÀÖ´Ù.
¿ÜºÎ ħÀÔÀ» ¸·´Â ¹æ¾î¼±Àº ÀÌ¹Ì °®Ãß¾îÁ® ÀÖ´Ù. ÀÌÁ¦´Â ³»ºÎÀÇ Á¤º¸ È帧À» °¡½ÃÈÇϰí, ÀÌ»ó ½ÅÈ£¸¦ µ¥ÀÌÅÍ·Î Áõ¸íÇϸç, ±ÔÁ¦ ¿ä°Ç±îÁö µ¿½Ã¿¡ ÃæÁ·ÇÒ ¼ö ÀÖ´Â º¸¾È ü°è°¡ ÇÊ¿äÇÏ´Ù. À§ÁîÄÚ¸®¾Æ BlackBox Series´Â ±× ¿ä±¸¿¡ Á¤¸éÀ¸·Î ÀÀ´äÇÏ´Â ±â¾÷ º¸¾ÈÀÇ »õ·Î¿î ±âÁØÀÌ µÉ °ÍÀ¸·Î º¸ÀδÙ.

[³»ºÎÀÚ À§Çù ´ëÀÀ ¼Ö·ç¼Ç ÁýÁß ºÐ¼®-5] ¸¶Å©¾Ö´Ï
³»ºÎ À¯Ãâ »ç°í 80% Â÷ÁöÇÏ´Â ¡®³»ºÎÀÚ¡¯ Ÿ°Ù... ºñ°¡½Ã¼º ¿öÅ͸¶Å© ±â¼ú °áÇÕ
¡°¸ô·¡ Âï¾îµµ ÀâÈù´Ù¡±... ¸¶Å©¾Ö´Ï, ¡®Áö´ÉÇü IRM¡¯À¸·Î ³»ºÎ À¯Ãâ ¿øÃµ ºÀ¼â
ÃÖ±Ù ±â¾÷ º¸¾ÈÀÇ ÆÐ·¯´ÙÀÓÀÌ ¿ÜºÎ ÇØÅ· ¹æ¾î¿¡¼ ¡®³»ºÎ À§Çù °ü¸®¡¯·Î ±Þ°ÝÈ÷ À̵¿Çϰí ÀÖ´Ù. ½ÇÁ¦ ±â¹Ð À¯Ãâ »ç°íÀÇ ¾à 80%°¡ Àü¡¤ÇöÁ÷ ÀÓÁ÷¿ø µî ³»ºÎÀÚ¿¡ ÀÇÇØ ¹ß»ýÇϰí ÀÖÀ¸¸ç, ÀÌ Áß Àý¹Ý ÀÌ»ó(55%)Àº ´Ü¼ø ºÎÁÖÀÇ¿¡ ÀÇÇÑ °ú½ÇÀÌ´Ù. ³ª¸ÓÁö 45%´Â ¾ÇÀÇÀûÀÎ Àǵµ³ª Å»ÃëµÈ ÀÚ°Ý Áõ¸íÀ» ÀÌ¿ëÇÑ °íµµÀÇ À¯Ãâ ÇàÀ§·Î ºÐ¼®µÈ´Ù.
IRM Àü¹® ±â¾÷ ¸¶Å©¾Ö´Ï(MarkAny)´Â ÀÌ·¯ÇÑ ³»ºÎÀÚ À§ÇùÀ» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇϱâ À§ÇØ ÆÄÆíÈµÈ º¸¾È ±â´ÉÀ» Çϳª·Î ÅëÇÕÇÑ ¡®Áö´ÉÇü IRM¡¯(Inside Risk Management) ü°è¸¦ ¼±º¸ÀÌ¸ç ½ÃÀå °ø·«¿¡ ¼Óµµ¸¦ ³»°í ÀÖ´Ù.
¹°¸®Àû ÃÔ¿µ±îÁö Â÷´Ü... ½Ã°¢ ÀΰøÁö´É ¸ðµ¨ ±â¹Ý ¡®SDR¡¯ ±â¼ú ´«±æ
±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀÇ °¡Àå Å« ¸ÍÁ¡Àº ¸ð´ÏÅÍ È¸éÀ» ½º¸¶Æ®ÆùÀ¸·Î Á÷Á¢ ÃÔ¿µÇÏ´Â ÇàÀ§¸¦ ¸·Áö ¸øÇÑ´Ù´Â Á¡À̾ú´Ù. ¸¶Å©¾Ö´ÏÀÇ ÇÙ½É ±â¼úÀÎ SDR(Screen Detection and Response)Àº ½Ã°¢ ÀΰøÁö´É ¸ðµ¨À» ÅëÇØ »ç¿ëÀÚÀÇ ½Ç½Ã°£ ÃÔ¿µ ÇàÀ§¸¦ Áï°¢ ŽÁöÇÑ´Ù. ½º¸¶Æ®ÆùÀÌ È¸éÀ» ÇâÇÏ´Â ¼ø°£ À̸¦ °¨ÁöÇØ À¯Ã⠽õµ¸¦ ¿øÃµ Â÷´ÜÇÏ´Â ¹æ½ÄÀÌ´Ù. ¸¸¾à À¯ÃâÀÌ ¹ß»ýÇÏ´õ¶óµµ ÃßÀûÀº ÇÇÇÒ ¼ö ¾ø´Ù.
¸¶Å©¾Ö´ÏÀÇ ºñ°¡½Ã¼º ¿öÅ͸¶Å· ±â¼úÀº À°¾ÈÀ¸·Î´Â º¸ÀÌÁö ¾Ê´Â ½Äº° ID, Á¢¼Ó ÁÖ¼Ò, ÃÔ¿µ ½Ã°£ µîÀ» ȸ鿡 ½É¾îµÐ´Ù. À̸¦ ÅëÇØ À¯ÃâµÈ »çÁøÀ̳ª ¿µ»ó¸¸À¸·Îµµ ´©°¡, ¾ðÁ¦, ¾îµð¼ Á¤º¸¸¦ »©³Â´ÂÁö Á¤¹Ð °ËÃâÀÌ °¡´ÉÇØ ³»ºÎÀÚ¿¡°Ô °·ÂÇÑ ½É¸®Àû À¯Ãâ ¾ïÁ¦·ÂÀ» Çà»çÇÑ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) E5 Ŭ¶ó¿ìµå º¸¾ÈÀÇ »ç°¢Áö´ë, ¡®SafePC Enterprise¡¯·Î ¸Þ¿ì´Ù
¸¹Àº ±â¾÷ÀÌ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) E5 µî Ŭ¶ó¿ìµå ±â¹Ý º¸¾È ÀÎÇÁ¶ó¸¦ µµÀÔÇϰí ÀÖÁö¸¸, ·ÎÄà ÀúÀå¼Ò³ª ¿ÀÇÁ¶óÀΠȯ°æ¿¡¼ÀÇ º¸¾È °ø¹éÀº ¿©ÀüÇÑ ¼÷Á¦´Ù. ¸¶Å©¾Ö´Ï´Â ÀÚ»çÀÇ SafePC Enterprise¸¦ IRM ü°è¿¡ °áÇÕÇØ ÀÌ ¹®Á¦¸¦ ÇØ°áÇß´Ù. ÀÌ ¼Ö·ç¼ÇÀº ¼³°è µµ¸é(CAD)À̳ª ¼Ò½ºÄÚµå µî ±â¾÷ÀÇ ÇÙ½É ºñÁ¤Çü µ¥ÀÌÅ͸¦ ÀÚµ¿À¸·Î ¾ÏÈ£ÈÇϰí, USB µî ÀúÀå ¸Åü³ª ³×Æ®¿öÅ©¸¦ ÅëÇÑ ¿ÜºÎ ¹ÝÃâÀ» ÅëÇÕ Á¦¾îÇÑ´Ù. Ŭ¶ó¿ìµå ÀÎÇÁ¶ó°¡ ¹Ìó º¸È£ÇÏÁö ¸øÇÏ´Â ¡®¿£µåÆ÷ÀÎÆ®¡¯(»ç¿ëÀÚ PC)ÀÇ ¸ðµç µ¥ÀÌÅÍ Á¢Á¡À» ¿¬°áÇÔÀ¸·Î½á ¿Ï°á¼º ÀÖ´Â ¹æ¾î ü°è¸¦ Á¦°øÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
±Û·Î¹ú Á¦Á¶»ç µµÀÔÀ¸·Î ½ÇÈ¿¼º ÀÔÁõ... ¡°°¡Àå Çö½ÇÀûÀÎ º¸¾È ´ë¾È¡±
¸¶Å©¾Ö´ÏÀÇ Áö´ÉÇü IRMÀº ÀÌ¹Ì ±Û·Î¹ú ÀÚµ¿Â÷ Á¦Á¶»ç µî ´ë±Ô¸ð »ç¿ëÀÚ È¯°æ¿¡¼ ±× ½ÇÈ¿¼ºÀ» ÀÔÁõÇß´Ù. µµÀÔ ±â¾÷µéÀº À¯Ãâ °æ·Î ÃßÀû ½Ã°£ÀÌ È¹±âÀûÀ¸·Î ´ÜÃàµÆÀ¸¸ç, º¸¾È »ç°í ¿¹¹æ È¿°ú°¡ Çö°ÝÈ÷ ³ô¾ÆÁ³´Ù°í Æò°¡Çϰí ÀÖ´Ù.
ÃÖ°í ¸¶Å©¾Ö´Ï ´ëÇ¥´Â ¡°´Ü¼øÈ÷ ·Î±×¸¦ ½×´Â ¹æ½Ä¿¡¼ ¹þ¾î³ª µ¥ÀÌÅÍÀÇ È帧°ú »ç¿ëÀÚÀÇ Àǵµ¸¦ ÆÄ¾ÇÇÏ´Â °ÍÀÌ Áö´ÉÇü IRMÀÇ Çٽɡ±À̶ó¸ç, ¡°2026³â ÇöÀç °¡Àå ºó¹øÇÏ°Ô ¹ß»ýÇÏ´Â ÃÔ¿µ À¯Ãâ°ú ·ÎÄà µ¥ÀÌÅÍ º¸¾È °ø¹éÀ» ÇØ°áÇÒ ¼ö ÀÖ´Â °¡Àå Çö½ÇÀûÀÌ°í °·ÂÇÑ ¼Ö·ç¼ÇÀÌ µÉ °Í¡±À̶ó°í °Á¶Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>












¿øº´Ã¶±âÀÚ ±â»çº¸±â













































_m.jpg)

.jpg)


.jpg)
