µðÁöÅПÀÓ½º

 


[¾Ë¾Æº¾½Ã´Ù] ESM(Enterprise Security Management)À̶õ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
1990³â´ë ÀÌÈÄ ±Þ¼Óµµ·Î ¹ß´ÞÇϱ⠽ÃÀÛÇÑ Á¤º¸±â¼ú(IT)Àº °³ÀÎÀ̳ª ±â¾÷ÀÇ ÀÚ»ê °ü¸®¸¦ Æí¸®ÇÏ°Ô ¸¸µé¾úÁö¸¸ ±×¿¡ µû¸¥ º¸¾È À§Çùµµ Ä¿Áö°Ô µÆ½À´Ï´Ù. ±×·¡¼­ 1990³â´ë ÈĹݺÎÅÍ Á¤º¸º¸È£ ºÎ¹®ÀÌ °¢±¤À» ¹Þ°Ô µÇ¸é¼­ ¹æÈ­º®À» ÇʵηΠħÀÔŽÁö½Ã½ºÅÛ(IDS), °¡»ó»ç¼³¸Á(VPN), ħÀÔ¹æÁö½Ã½ºÅÛ(IPS) µî ¸¹Àº º¸¾È½Ã½ºÅÛÀÌ µîÀåÇÏ¿´½À´Ï´Ù.

ÀÌ·¯ÇÑ ´Ù¾çÇÑ º¸¾È½Ã½ºÅÛÀÇ µîÀåÀ¸·Î ±â¾÷À̳ª ±â°ü¿¡¼­ ÀÌµé ½Ã½ºÅÛÀ» Çϳª Çϳª ±¸ÃàÇÏ´Ùº¸´Ï ¼Ò±Ô¸ð ³×Æ®¿öÅ©ÀÇ °æ¿ì¿¡µµ º¹¼öÀÇ º¸¾È½Ã½ºÅÛÀ» ¿î¿µÇÏ´Â °æ¿ì°¡ ¸¹¾ÆÁ³½À´Ï´Ù. ÀÌ¿¡ µû¶ó Á¶Á÷ÀÇ º¸¾È°ü¸®ÀÚ´Â ´ç¿¬È÷ ÀÌ·¯ÇÑ ´Ù¾çÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ ¹× °ü¸®¹®Á¦¿¡ ºÎµúÈ÷Áö ¾ÊÀ» ¼ö ¾ø°Ô µÇ¾ú½À´Ï´Ù.

º¸¾È°ü¸®ÀÚÀÇ ¾÷¹«´Â ¸Å¿ì ´Ù¾çÇÕ´Ï´Ù. Á¶Á÷ÀÇ º¸¾ÈÁ¤Ã¥µµ ¼ö¸³ÇØ¾ß ÇÏ°í ³×Æ®¿öÅ©¿¡ µé¾î¿À°í ³ª°¡´Â °¢Á¾ ÆÐŶ¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ»Ó¸¸ ¾Æ´Ï¶ó ³×Æ®¿öÅ©¿Í ½Ã½ºÅÛÀÇ Ãë¾àÁ¡µµ Á¡°ËÇØ¾ß ÇÏ¸ç º¸¾È½Ã½ºÅÛÀÇ ÀÌ»óÀ¯¹«µµ °Ë»çÇØ¾ß ÇÕ´Ï´Ù. º¸¾È¿¡ °üÇÑ ¸ðµç ¾÷¹«¸¦ ¼öÇàÇØ¾ß ÇÏ´Â º¸¾È°ü¸®ÀÚ°¡ ¸ð´ÏÅ͸µ¿¡ ¸¹Àº ½Ã°£À» ÇÒ¾ÖÇÏ´Â °Ç ³¶ºñ°¡ ¾Æ´Ò ¼ö ¾ø°ÚÁÒ. ±×·¡¼­ ¸ð´ÏÅ͸µ ºÎºÐÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇÑ ¿ä±¸°¡ ¸¹À» ¼ö¹Û¿¡ ¾ø¾ú½À´Ï´Ù.

À̶§ µîÀåÇÑ ¼Ö·ç¼ÇÀÌ ÅëÇÕº¸¾È°ü¸®(ESM; Enterprise Security Management) ½Ã½ºÅÛÀÔ´Ï´Ù. ESMÀº °¢ ±â¾÷°ú ±â°üÀÇ º¸¾ÈÁ¤Ã¥À» ¹Ý¿µ, ´Ù¾çÇÑ º¸¾È½Ã½ºÅÛÀ» °üÁ¦¤ý¿î¿µ¤ý°ü¸®ÇÔÀ¸·Î½á Á¶Á÷ÀÇ º¸¾È¸ñÀûÀ» È¿À²ÀûÀ¸·Î ½ÇÇö½ÃÅ°´Â ½Ã½ºÅÛÀÔ´Ï´Ù. ESMÀº ±â¾÷ÀÌ º¸À¯ÇÏ°í ÀÖ´Â °¢Á¾ º¸¾ÈÁ¦Ç°(¹æÈ­º®, IPS, IDS, VPN µî) ¹× ³×Æ®¿öÅ© Àåºñ(¼­¹ö, ¶ó¿ìÅÍ µî)¸¦ »óÈ£ ¿¬µ¿ÇÏ¿© È¿À²ÀûÀ¸·Î ¿î¿µÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÕ´Ï´Ù. ¶Ç ´Ù¾çÇÑ À§Çù¿¡ ´ëÇÑ »çÀü¤ý»çÈÄ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÏ¿© ±â¾÷ÀÇ ITÀڻ꿡 ´ëÇÑ °¡¿ë¼º¤ý¹«°á¼º¤ý±â¹Ð¼º º¸ÀåÀ» À§ÇÑ À§Çè°ü¸®¸¦ ¼öÇàÇÕ´Ï´Ù. ESMÀº 2000³â´ë ÃʹݱîÁö¸¸ Çصµ ´Ü¼øÈ÷ ¸¹Àº º¸¾È½Ã½ºÅÛ°ú ¿¬µ¿ÇÏ¿© ÇϳªÀÇ Äֿܼ¡¼­ µ¿½Ã °üÁ¦¸¦ ¼öÇàÇÏ´Â Á¤µµÀÇ ¿ªÇÒÀ» Çß¾úÁö¸¸ Á¡Á¡ ±× ¿ªÇÒ°ú Á߿伺ÀÌ Ä¿Áö°í ÀÖ½À´Ï´Ù.


ESMÀ» µµÀÔÇÏ°Ô µÇ¸é À̺¥Æ® ¼öÁý¤ýÅëÇÕ°ü¸®¤ýħÇذ溸¤ýħÇØ´ëÀÀ µîÀÇ ÅëÇÕº¸¾È°ü¸®Ã¼°è°¡ È®¸³µÅ º¸¾È°ü¸®¾÷¹«¸¦ º¸´Ù ½Å¼ÓÇÏ°í ü°èÀûÀÎ ÇÁ·Î¼¼½º¿¡ ÀÇ°ÅÇÏ¿© È¿À²ÀûÀ¸·Î ÁøÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ¶Ç À̺¥Æ® ¼±º° ±â´É¤ýÅëÇÕ ½Ç½Ã°£ ¸ð´ÏÅ͸µ ±â´É¤ýº¸°í¼­ »ý¼º ±â´ÉÀ» ¼öÇàÇÏ¿© ¸ð´ÏÅ͸µ ¹× º¸°í¼­ ¾÷¹« µî ´Ü¼ø¹Ýº¹¼º ¾÷¹«¸¦ »ó´ç ºÎºÐ ÁÙ¿© Áà º¸¾È°ü¸®ÀÚ°¡ º¸¾È±âȹ ¹× Á¤Ã¥ ¼ö¸³¿¡ ÁýÁßÇÒ ¼ö ÀÖµµ·Ï ÇØ º¸¾È¾÷¹«ÀÇ ÁúÀû Çâ»óÀ» ±â´ëÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
ÀÌ·¯ÇÑ ESMÀÌ È¿°úÀûÀ¸·Î ÀÛµ¿Çϱâ À§Çؼ­´Â ESM ³»ºÎ¿¡ ¾î¶² ºÐ¼®¹æ½ÄÀ» ½á¼­ ¾ó¸¶³ª Á¤È®ÇÑ ºÐ¼®ÇÏ´À³Ä°¡ °¡Àå Å« À̽´Àε¥ °¡Àå ¸¹ÀÌ ¾²ÀÌ´Â ¹æ½ÄÀÌ `»óÈ£¿¬°üºÐ¼®(Correlation)`ÀÔ´Ï´Ù. »óÈ£¿¬°üºÐ¼®Àº º¸¾È½Ã½ºÅÛ¿¡¼­ ¹ß»ýÇÑ ·Î±×¤ý½Ã½ºÅÛ Á¤º¸¤ýº¯°æ Á¤º¸ µîÀ» ÇϳªÀÇ ½Ã½ºÅÛ¸¸À¸·Î ºÐ¼®ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ¹æÈ­º®¤ýIDS¤ýIPS µî°ú °°ÀÌ º¹¼öÀÇ ½Ã½ºÅÛÀ» ¼­·Î ¿¬°èÇÏ¿© ºÐ¼®ÇÏ´Â ¹æ½ÄÀ¸·Î ¿ÀŽ¿¡ ÀÇÇÑ À߸øµÈ ºÐ¼®ÀÌ ³ª¿Ã °¡´É¼ºÀ» ÁÙ¿©ÁÖ´Â ¿ªÇÒÀ» ÇÕ´Ï´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¹æ½ÄÀº »çÀü ¿¹¹æº¸´Ù´Â ÃִܱⰣ ³»ÀÇ »çÈÄ󸮿¡ ÃÊÁ¡À» µÐ °ü¸®¿©¼­ ÃÖ±Ù¿¡´Â `Æ®·¡ÇÈ ºÐ¼®` ±â¹ÝÀÇ ESMÀÌ ÁÖ·ù¸¦ ÀÌ·ï°¡°í ÀÖ½À´Ï´Ù. Æ®·¡ÇÈ ºÐ¼® ±â¹ÝÀÇ ESM¿¡¼­´Â ºÐ¼®ÀÌ ³×Æ®¿öÅ© ³»ºÎº¸´Ù ´õ ¾Õ ºÎºÐ Áï, ¶ó¿ìÅÍ À§Ä¡¿¡¼­ºÎÅÍ ÀÌ·ç¾îÁö¹Ç·Î ħÇØ»ç°í ¹ß»ý ÀÌÀü¿¡ ħÇظ¦ ºÐ¼®ÇÏ¿© ŽÁöÇس¾ °¡´É¼ºÀÌ ³ô¾ÆÁø´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

ÀÌÁ¦ ESMÀº ÁøÁ¤ÇÑ ÀǹÌÀÇ ÅëÇÕº¸¾È°ü¸®¸¦ ¼öÇàÇϱâ À§ÇØ ´õ ³ÐÀº ¿µ¿ªÀ¸·Î È®ÀåµÇ°í ÀÖ½À´Ï´Ù. ±âÁ¸¿¡ º¸¾È½Ã½ºÅÛ¿¡ ±¹ÇѵǾú´ø °üÁ¦´ë»óÀ» ÀÏ¹Ý ¼­¹ö¿¡±îÁö È®ÀåÇÏ¿© º¸¾È°ü¸®¿¡ ÀÇÇÑ º¸¾È »ç°¢Áö´ëÀÇ ÃÖ¼ÒÈ­¸¦ ²ÒÇÏ°í ÀÖ½À´Ï´Ù. ESMÀº ½ÇÁ¦ÀûÀÎ `À§Çù` ¼öÁØÀÌ ¾Æ´Ï¶ó ÀáÀçÀûÀÎ `À§Çè` ¼öÁØ¿¡¼­ °ü¸®°¡ ÀÌ·ç¾îÁö´Â À§Çè°ü¸®½Ã½ºÅÛ(RMS; Risk Management System) ¼öÁØÀ¸·Î °³¹ßµÇ°í ÀÖ½À´Ï´Ù. ¸ðµç º¸¾È ÇÁ·Î¼¼½º¸¦ ´ÜÀÏÇÑ ½Ã½ºÅÛ¿¡ Æ÷ÇÔ½ÃÄÑ ¼öÁý-¸ð´ÏÅ͸µ-ºÐ¼®-°æº¸-´ëÀÀ-ó¸®-º¸°í-Á¤Ã¥ Çǵå¹é µî ÀÏ·ÃÀÇ ÇÁ·Î¼¼½º¸¦ Áö¿øÇϵµ·Ï ½Ã½ºÅÛÀ» ±¸¼ºÇÔÀ¸·Î½á ½ÇÁúÀûÀÎ ÀǹÌÀÇ ÅëÇÕ°ü¸®¸¦ ±¸ÇöÇÏ°í ÀÖ½À´Ï´Ù.

<ÀÚ·á: À̱۷ç½ÃÅ¥¸®Æ¼>