RiskMap ±â¹ÝÀ¸·Î ¹Ì½Äº° ÀÚ»ê°ú º¸¾È ¿î¿µ °ø¹é ÇØ¼ÒÇÏ´Â CAASM ±â¼ú Æ÷Æ®Æú¸®¿À ±¸Ãà
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ´Ù¿Â±â¼úÀº »çÀ̹ö ÀÚ»ê °ø°ÝÇ¥¸é °ü¸®(CAASM) Ç÷§Æû ¡®RiskMap¡¯ÀÇ ÇÙ½É ±â¹Ý ±â¼ú°ú °ü·ÃÇØ ÃÑ 5°ÇÀÇ Æ¯Ç㸦 È®º¸Çß´Ù°í ¹àÇû´Ù.

À̹ø ƯÇã´Â ´Ü¼øÇÑ °³º° ±â´É º¸È£°¡ ¾Æ´Ï¶ó, Á¶Á÷ ³» IT ÀÚ»êÀ» Á¤È®È÷ ½Äº°Çϰí, ÀÚ»ê µ¥ÀÌÅÍÀÇ Á¤ÇÕ¼ºÀ» À¯ÁöÇϸç, Ãë¾àÁ¡°ú ÀÚ»ê Á߿䵵¸¦ °áÇÕÇØ À§Çè ±â¹ÝÀ¸·Î ¿î¿µÇÏ´Â CAASM ÇÙ½É ±â¼ú ü°è¸¦ Æ÷°ýÇÑ´Ù´Â Á¡¿¡¼ Àǹ̰¡ Å©´Ù.
ÃÖ±Ù ±â¾÷°ú ±â°üÀÇ IT ȯ°æÀº Ŭ¶ó¿ìµå, SaaS, ¿ø°Ý±Ù¹«, DHCP ±â¹Ý ³×Æ®¿öÅ©, °íÁ¤ IP ÀÚ»ê, ¼¹ö, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ© Àåºñ µîÀÌ º¹ÇÕÀûÀ¸·Î ¿î¿µµÇ¸é¼ ±âÁ¸ ÀÚ»ê°ü¸® ¹æ½Ä¸¸À¸·Î´Â Àüü º¸¾È ÇöȲÀ» Á¤È®È÷ ÆÄ¾ÇÇϱ⠾î·Á¿öÁö°í ÀÖ´Ù. ƯÈ÷ º¸¾È »ç°í´Â ÀÌ¹Ì °ü¸®µÇ°í ÀÖ´Â Àڻ꺸´Ù, ½Äº°µÇÁö ¾Ê°Å³ª °ü¸®Ã¼°è ¹Û¿¡ ÀÖ´Â ¹Ì½Äº° ÀÚ»ê°ú ¿î¿µ °ø¹é¿¡¼ ½ÃÀ۵Ǵ °æ¿ì°¡ ¸¹¾ÆÁö°í ÀÖ´Ù.
´Ù¿Â±â¼úÀº ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ RiskMapÀ» Áß½ÉÀ¸·Î CAASM ÇÙ½É ±â¼úÀ» Áö¼ÓÀûÀ¸·Î °íµµÈÇØ ¿Ô´Ù. RiskMapÀº Á¶Á÷ ³»ºÎÀÇ ¼¹ö, ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ® µî IT ÀÚ»êÀ» ÅëÇÕÀûÀ¸·Î ½Äº°Çϰí, Ãë¾àÁ¡, º¸¾È ±¸¼º »óÅÂ, ÀÚ»ê Á߿䵵, Á¶Ä¡ ÇöȲÀ» ÇϳªÀÇ ¿î¿µ ü°è¿¡¼ °ü¸®ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ º¸¾È Ç÷§ÆûÀÌ´Ù.

À̹ø¿¡ È®º¸ÇÑ Æ¯Çã´Â Å©°Ô ¼¼ °¡Áö ÃàÀ¸·Î ±¸ºÐµÈ´Ù.
ù ¹øÂ°´Â ÀÚ»ê ½Äº° ±â¼úÀÌ´Ù. ´Ù¿Â±â¼úÀº ¡®½Äº°µÇÁö ¾ÊÀº ÀÚ»ê ŽÁö¸¦ À§ÇÑ ³×Æ®¿öÅ© ±â¹Ý ÀÚ»ê ŽÁö ¹æ¹ý, ÀåÄ¡ ¹× ÄÄÇ»ÅÍ-ÆÇµ¶ °¡´É ±â·Ï ¸Åü¡¯ ƯÇã¿Í ¡®DHCP ȯ°æ ¹× °íÁ¤ IP ȯ°æ°ú ¹«°üÇÑ Á¶Á÷ ³» ÀÚ»êÀ» ¿ÏÀü ½Äº°ÇÏ´Â ¹æ¹ý, ÀåÄ¡ ¹× ÄÄÇ»ÅÍ-ÆÇµ¶ °¡´É ±â·Ï ¸Åü¡¯ ƯÇ㸦 È®º¸Çß´Ù.
ÇØ´ç ±â¼úÀº Á¶Á÷ ³»ºÎ¿¡¼ °ü¸®µÇÁö ¾Ê°Å³ª ±âÁ¸ ÀÚ»ê ¸ñ·Ï¿¡ Æ÷ÇÔµÇÁö ¾ÊÀº ¹Ì½Äº° ÀÚ»êÀ» ŽÁöÇϰí, IP°¡ µ¿ÀûÀ¸·Î º¯°æµÇ´Â DHCP ȯ°æ°ú °íÁ¤ IP ȯ°æÀÌ È¥ÀçµÈ ³×Æ®¿öÅ©¿¡¼µµ ÀÚ»êÀ» Áö¼ÓÀûÀ¸·Î ½Äº°Çϱâ À§ÇÑ ±â¼úÀÌ´Ù. ½ÇÁ¦ ±â¾÷ ȯ°æ¿¡¼´Â IP º¯°æ, ³×Æ®¿öÅ© À̵¿, ¹«¼± Á¢¼Ó, VPN, °¡»óÈ È¯°æ µîÀ¸·Î ÀÎÇØ µ¿ÀÏ ÀÚ»êÀ» Áö¼ÓÀûÀ¸·Î ÃßÀûÇϱ⠾î·Á¿îµ¥, ÀÌµé Æ¯Çã´Â ÀÌ·¯ÇÑ Çö½ÇÀûÀÎ ÀÚ»ê ½Äº° ¹®Á¦¸¦ ÇØ°áÇÏ´Â µ¥ ÃÊÁ¡À» µÐ´Ù.
µÎ ¹øÂ°´Â ÀÚ»ê Á¤ÇÕ¼º °ü¸® ±â¼úÀÌ´Ù. ´Ù¿Â±â¼úÀº ¡®ÀÚ»ê °íÀ¯ ¼Ó¼º Á¤º¸ ±â¹ÝÀÇ º¯È °¨Áö ¹× Áߺ¹ Á¦°Å¸¦ ÅëÇÑ ÀÚµ¿ÈµÈ ÀÚ»ê °ü¸® ¹æ¹ý, ÀåÄ¡ ¹× ÄÄÇ»ÅÍ-ÆÇµ¶ °¡´É ±â·Ï ¸Åü¡¯ ƯÇ㸦 ÅëÇØ ÀÚ»êÀÇ °íÀ¯ ¼Ó¼º Á¤º¸¸¦ ±â¹ÝÀ¸·Î º¯°æ »çÇ×À» °¨ÁöÇϰí Áߺ¹ ÀÚ»êÀ» Á¦°ÅÇÏ´Â ±â¼úÀ» È®º¸Çß´Ù.
±â¾÷ ³»ºÎ¿¡¼´Â CMDB, ITSM, º¸¾È ¼Ö·ç¼Ç, ³×Æ®¿öÅ© ½ºÄµ, ¿¡ÀÌÀüÆ® µî ¿©·¯ °æ·Î¿¡¼ ÀÚ»ê Á¤º¸°¡ ¼öÁýµÇ±â ¶§¹®¿¡ µ¿ÀÏ ÀÚ»êÀÌ Áߺ¹ µî·ÏµÇ°Å³ª ¼·Î ´Ù¸¥ ÀÚ»êÀ¸·Î ¿ÀÀεǴ ¹®Á¦°¡ ¹ß»ýÇϱ⠽±´Ù. ÀÌ Æ¯Çã´Â ÀÚ»ê µ¥ÀÌÅÍÀÇ Áߺ¹°ú ºÒÀÏÄ¡¸¦ ÁÙÀ̰í, ¿î¿µ °¡´ÉÇÑ ÀÚ»ê µ¥ÀÌÅͺ£À̽º¸¦ À¯ÁöÇϱâ À§ÇÑ ±â¹Ý ±â¼ú·Î Ȱ¿ëµÈ´Ù.
¼¼ ¹øÂ°´Â À§Çè ±â¹Ý º¸¾È ¿î¿µ ±â¼úÀÌ´Ù. ´Ù¿Â±â¼úÀº ¡®Á¶Á÷ÀÇ º¸¾È Ãë¾àÁ¡ ¹× ÀÚ»ê Á߿䵵 ±â¹ÝÀÇ À§Çèµµ °ü¸® ½Ã½ºÅÛ¡¯ ƯÇã¿Í ¡®³»ºÎ IT Àڻ꿡 ´ëÇÑ º¸¾È¼ºÀ» À¯Áö ¹× °ü¸®Çϱâ À§ÇÑ ½Ã½ºÅÛ¡¯ ƯÇ㸦 È®º¸Çß´Ù.
ÇØ´ç ±â¼úÀº Ãë¾àÁ¡ ÀÚüÀÇ ½É°¢µµ»Ó ¾Æ´Ï¶ó ÇØ´ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇÏ´Â ÀÚ»êÀÇ Á߿䵵±îÁö ÇÔ²² °í·ÁÇØ À§Çèµµ¸¦ »êÁ¤Çϰí, ³»ºÎ IT ÀÚ»êÀÇ º¸¾È »óŸ¦ Áö¼ÓÀûÀ¸·Î À¯Áö¡¤°ü¸®Çϱâ À§ÇÑ ±â¼úÀÌ´Ù. À̸¦ ÅëÇØ º¸¾È ´ã´çÀÚ´Â ¼ö¸¹Àº Ãë¾àÁ¡ Áß ½ÇÁ¦ Á¶Ä¡°¡ ¿ì¼±µÇ¾î¾ß ÇÒ Ç׸ñÀ» ¼±º°Çϰí, ´Ü¹ß¼º Á¡°ËÀÌ ¾Æ´Ñ Áö¼ÓÀûÀÎ º¸¾È ¿î¿µ ü°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖ´Ù.
´Ù¿Â±â¼úÀº À̹ø ƯÇã 5°ÇÀ» ÅëÇØ RiskMapÀÌ ´Ü¼ø ÀÚ»ê ¸ñ·Ïȳª Ãë¾àÁ¡ Áø´Ü µµ±¸°¡ ¾Æ´Ï¶ó, ¹Ì½Äº° ÀÚ»ê ŽÁö ¡æ ÀÚ»ê Á¤ÇÕ¼º È®º¸ ¡æ Ãë¾àÁ¡ ¹× ÀÚ»ê Á߿䵵 ±â¹Ý À§Çè ºÐ¼® ¡æ Á¶Ä¡ ¿ì¼±¼øÀ§È ¡æ Áö¼ÓÀûÀÎ º¸¾È ¿î¿µÀ¸·Î À̾îÁö´Â CAASM ±â¹Ý º¸¾È ¿î¿µ Ç÷§ÆûÀÓÀ» °Á¶Çß´Ù.
RiskMapÀº Radar, Connector, Agent¸¦ Ȱ¿ëÇØ ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î ÀÚ»êÀ» ½Äº°Çϰí, ¼öÁýµÈ ÀÚ»ê Á¤º¸¸¦ ±â¹ÝÀ¸·Î Ãë¾àÁ¡, º¸¾È ±¸¼º, ¾îÇø®ÄÉÀÌ¼Ç Á¤º¸, ÀÚ»ê Á߿䵵 µîÀ» ÅëÇÕ °ü¸®ÇÑ´Ù. ¶ÇÇÑ CVE, NVD, CISA KEV µî ¿ÜºÎ À§Çù Á¤º¸¸¦ ¿¬°èÇØ ½ÇÁ¦ À§Çèµµ°¡ ³ôÀº ÀÚ»ê°ú Ãë¾àÁ¡À» ¿ì¼±ÀûÀ¸·Î ½Äº°ÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
´Ù¿Â±â¼ú °ü°èÀÚ´Â ¡°±âÁ¸ º¸¾È ¿î¿µÀº Ãë¾àÁ¡À» ¸¹ÀÌ Ã£´Â µ¥ ÁýÁßÇßÁö¸¸, ½ÇÁ¦ »ç°í´Â ½Äº°µÇÁö ¾ÊÀº ÀÚ»ê°ú °ü¸® °ø¹é¿¡¼ ½ÃÀ۵Ǵ °æ¿ì°¡ ¸¹´Ù¡±¸ç ¡°RiskMapÀÇ Æ¯Çã 5°ÇÀº ´Ü¼ø ±â´É ƯÇã°¡ ¾Æ´Ï¶ó, Á¶Á÷ÀÌ º¸À¯ÇÑ ÀÚ»êÀ» Á¤È®È÷ ½Äº°Çϰí À§Çè ±â¹ÝÀ¸·Î ¿î¿µÇϱâ À§ÇÑ CAASM ÇÙ½É ±â¼ú ü°è¡±¶ó°í ¸»Çß´Ù.
ÀÌ¾î ¡°¾ÕÀ¸·ÎÀÇ º¸¾È ¿î¿µÀº ¡®¾ó¸¶³ª ¸¹Àº Ãë¾àÁ¡À» ã¾Ò´Â°¡¡¯º¸´Ù ¡®¾î¶² ÀÚ»êÀÌ ½ÇÁ¦·Î À§ÇèÇÏ¸ç ¹«¾ùÀ» ¸ÕÀú Á¶Ä¡ÇØ¾ß Çϴ°¡¡¯¸¦ ÆÇ´ÜÇÏ´Â ¹æÇâÀ¸·Î ÀüȯµÅ¾ß ÇÑ´Ù¡±¸ç ¡°RiskMapÀº ±¹³» º¸¾È ȯ°æ¿¡ ¸Â´Â CAASM Ç÷§ÆûÀ¸·Î ¹Ì½Äº° ÀÚ»ê°ú ¿î¿µ °ø¹é ¹®Á¦¸¦ ÇØ°áÇÏ´Â µ¥ ÁýÁßÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
ÇÑÆí ´Ù¿Â±â¼úÀº RiskMapÀ» ÅëÇØ °ø°ø±â°ü, ±ÝÀ¶±Ç, ¿£ÅÍÇÁ¶óÀÌÁî ±â¾÷À» ´ë»óÀ¸·Î ³»ºÎ ÀÚ»ê °¡½Ã¼º È®º¸, Ãë¾àÁ¡ ¿ì¼±¼øÀ§ °ü¸®, º¸¾È ±¸¼º Á¡°Ë, ¾îÇø®ÄÉÀÌ¼Ç °ü¸®, Á¶Ä¡ ÀÌ·Â ÃßÀû µî ÅëÇÕ º¸¾È ¿î¿µ ü°è¸¦ Á¦°øÇϰí ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.png)










¿øº´Ã¶±âÀÚ ±â»çº¸±â




































.jpg)





.jpg)



.jpg)

.jpg)
.jpg)

