µðÁöÅПÀÓ½º

 


¹«ÀåÇØÁ¦µÈ ±¹°¡ º¸¾È½Ã½ºÅÛ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
HW¤ýSW ¿Ü»ê ÀÏ»ö¡¦ »çÀ̹ö¾ÈÀü ¿Ü±¹»ç¿¡ ³»¸Ã±ä `²Ã`
¹Ì ±â°ü¼± ÀÚü°³¹ß¤ý±¸¸ÅÈÄ¿£ ÄÚµå Æıâ
±¹°¡ ¹× °ø°ø±â°üÀÇ IT½Ã½ºÅÛÀÌ ³»ºÎ ÇØÅ·°ú ħÀÔ¿¡ Çã¼úÇÏ´Ù´Â ÁöÀûÀÌ Á¦±âµÇ°í ÀÖ´Ù. Áö³­ÇØ 7.7 DDoS °ø°Ý°ú °°Àº ¿ÜºÎ°ø°Ý ¸øÁö ¾Ê°Ô ½Ã½ºÅÛ ±¸Ãà, À¯Áöº¸¼ö¿Í °ü·ÃÇØ ³»ºÎ Á¤º¸À¯Ãâ ¿ì·Áµµ °úÁ¦·Î ´ëµÎÇÏ°í ÀÖ´Ù. ¿©±â¿¡ ½º¸¶Æ®Æù µîÀåÀ¸·Î ÃË¹ßµÈ ¸ð¹ÙÀÏȯ°æÀ¸·ÎÀÇ ±Þ¼ÓÇÑ ÀüȯÀº ³»ºÎ º¸¾ÈÀ» ÀçÁ¡°ËÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.

ƯÈ÷ ±¹³» °ø°ø ³×Æ®¿öÅ© ½ÃÀåÀÇ 90%¸¦ ¿Ü»êÀÌ Â÷ÁöÇÏ°í ÀÖ°í DBMS¿Í ¼­¹öOSÀÇ 100%¸¦ ¿Ü»ê¿¡ ÀÇÁ¸ÇÏ°í ÀÖ¾î º¸¾È¿¡ ÀÖ¾î ¹ú°Å¹þ°í ÀÖ´Ù´Â ÁöÀûÀÌ´Ù. ÇØ¿Ü·Î ±¹°¡ Á¤º¸°¡ À¯ÃâµÉ ¿ì·Á°¡ ³ô´Ù´Â °ÍÀÌ´Ù. Àü¹®°¡µéÀº "½º¸¶Æ®ÆùÀÌ ±Þ°ÝÈ÷ È®»êµÇ¸ç ³×Æ®¿öÅ·ÀÌ °íµµÈ­µÇ´Â ÀÌ ½ÃÁ¡¿¡¼­ ±¹°¡ Â÷¿øÀÇ ±ä±Þ Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù"°í °­Á¶ÇÑ´Ù. ºÒƯÁ¤ ÇØÄ¿³ª ¿ÜºÎħÀÔ¿¡ ´ëÇÑ ´ëºñ´Â ²ÙÁØÈ÷ Çâ»óµÇ°í ÀÖÀ¸³ª ³»ºÎ º¸¾ÈÀº »ó´ëÀûÀ¸·Î ÇãÁ¡ÀÌ ¸¹´Ù´Â °ÍÀÌ´Ù.

¿ì¼±, ½Ã½ºÅÛ ¹ßÁÖ¿Í ¼³Ä¡ ½Ã º¸¾È Á¡°ËÀ» Á¦´ë·Î ÇØ¾ß ÇÑ´Ù°í ÀÔÀ» ¸ðÀº´Ù. ÇöÀç ±¹¹æ, º¸°Ç, ±³Åë, °¡½º, Àü·Â, ¼öµµ µî ±¹°¡ÇÙ½É ÀÎÇÁ¶óÀÇ Çϵå¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾îÀÇ °æ¿ì º¥´õ(³³Ç°±â¾÷)¿¡ ÀÇÁ¸ÇÏ´Â °æ¿ì°¡ ´ë´Ù¼ö´Ù. ¼³°èÇÒ ¶§ ¹ßÁÖ±â°üÀÌ Âü¿©ÇÑ´Ù°í ÇÏÁö¸¸ ±¸Ã¼Àû ÀÛ¾÷Àº º¥´õ°¡ ÇÑ´Ù. ¿Ü»ê ÀÇÁ¸À²ÀÌ ³ôÀº »óȲ¿¡¼­ ÀÌ´Â ±¹°¡¿Í °ø°ø ¾ÈÀüÀ» ¿Ü±¹ º¥´õÀÇ ¼Õ¿¡ ¸Ã±â´Â ²ÃÀÌ´Ù.

¸¸¾à º¥´õ°¡ Çϵå¿þ¾î(HW)¿¡ ĨÀ» ²È¾Æ ³õ°Å³ª ¾Ç¼ºÄÚµå(Exploit Code)¸¦ »ðÀÔÇسõ°í Á¤º¸¸¦ »©³»°¡µµ ¼Ó¼ö¹«Ã¥ÀÌ´Ù. ¶Ç ±×µ¿¾È IT¾÷°è´Â ¿Ü»ê ¼ÒÇÁÆ®¿þ¾î±â¾÷µéÀÇ ¹éµµ¾î(Backdoor)¸¦ ÅëÇÑ Á¤º¸À¯Ãâ ¿ì·Á¸¦ ²ÙÁØÈ÷ Á¦±âÇØ¿Ô´Ù. SW °³¹ßÀÚ°¡ ½É¾î³õ´Â ¹éµµ¾î´Â »ç¿ëÀÚ ÀÎÁõÀ» °ÅÄ¡Áö ¾Ê°í ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ¾î ¾ðÁ¦ ¾îµð¼­µç Á¤º¸¸¦ »©³¾ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

¹Ì±¹ÀÇ °æ¿ì À̸¦ ¿ì·ÁÇØ ±¹¹æ¼º°ú ±¹Åä¾Èº¸ºÎÀÇ ¸ðµç HW¿Í SW´Â ÀÚü °³¹ßÇϰųª ³³Ç°À» ¹Þ´õ¶óµµ ³³Ç° ÈÄ ÄÚµåÆı⸦ ÀüÁ¦·Î »ç¾÷À» ÃßÁøÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÌ¿¡ ¹ÝÇØ ¿ì¸® ¹æÀ§»ç¾÷ûÀº HW/SW ±¸Ãà°ú ±¸¸Å¸¦ »ç¾÷Á¦¾È¼­(RFP)¹æ½ÄÀ» ÅëÇØ ÇÏ°í ÀÖ´Ù. 2008³â µµÀÔÇÑ ÁÖÀü»ê½Ã½ºÅÛÀº ½ã°ú IBM µî 100% ¿Ü»êÀ¸·Î ä¿öÁ³´Ù. À¯Áöº¸¼öµµ ÁÖ·Î HW³³Ç° ¾÷ü¿Í °ü·ÃµÈ ¾÷ü¿¡ ¸Ã±â°í ÀÖ´Ù. ¹æ»çû ±è¿ë³² Àü»êÁ¤º¸°ü¸®¼ÒÀåÀº "¹æ»çûÀÇ »çÀ̹öº¸¾Èü°è´Â ±¹Á¤¿ø°ú Çù·Â ÇÏ¿¡ ¿Ïº®ÇÏ°Ô ÀÌ·ïÁö°í ÀÖ´Ù"°í ¸»Çß´Ù.


±×·¯³ª µµÀÔÇÑ HW¿Í SWÀÇ À¯Áöº¸¼ö´Â ¿©ÀüÈ÷ ¿Ü±¹ º¥´õ³ª À¯Áöº¸¼ö¾÷ü¿¡ °ü¸®ÀÚ °èÁ¤À» ÁÖ°í ÀÇÁ¸ÇÏ°í ÀÖ´Ù. ³³Ç° ÈÄ º¥´õÀÇ °ü·Ã½Ã½ºÅÛ°ú ±â¼úÀÇ Æı⸦ È®ÀÎÇÏÁö ¸øÇÏ°í ÀÖ´Â °Íµµ ¹®Á¦´Ù. 90³â´ë¿¡ ¹«±â¾÷ÀÚµéÀÌ ¹«±â¼ö±Þ »óȲÀ» ¸ÕÀú ÆľÇÇÏ°í ±¹¹æºÎ¿¡ ±¸¸Å¸¦ ¸ÕÀú Á¦¾ÈÇÏ´Â ÇØÇÁ´×ÀÌ ¹ú¾îÁ³´ø ÀÏÀº ³Î¸® ¾Ë·ÁÁ® ÀÖ´Â »ç½ÇÀÌ´Ù. ¹«±â¾÷ÀÚ°¡ ÀÌ¹Ì ¹«±â Àç°í¸¦ ÆľÇÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. Àü¹®°¡µéÀº ÀÌ·¯ÇÑ »óȲÀº Áö±Ýµµ ¸¶Âù°¡Áö¶ó°í ÁöÀûÇÑ´Ù.
¹®Á¦´Â ÀÌ·¯ÇÑ »óȲÀÌ ÀϹݱâ¾÷µµ ¸¶Âù°¡Áö¶ó´Â Á¡ÀÌ´Ù. ÀϹݱâ¾÷µéµµ ¿Ü»ê HW¿Í SW¸¦ ¾²´Â °æ¿ì°¡ ´ë´Ù¼öÀÌ°í, º¸¾È¿¡ ´ëÇÑ °æ°¢½ÉÀº ´õ¿í Çã¼úÇÑ °Ô Çö½ÇÀÌ´Ù. ½ÉÁö¾î ÀÌ¹Ì 2000³â´ë ÃÊ »ç¹«½Ç¿¡ ÄÑÁ® ÀÖ´Â PCÀÇ ID¿Í Æнº¿öµå¸¦ Àо´Â ¼ÒÇüÀåºñµµ °³¹ßµÈ °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ´Ù. Á¤»óȸ´ã µî Áß¿äȸÀÇ ¶§ ÀÌ Àåºñ¸¸ µé°í µé¾î°¡¸é ÁÖº¯ PCÀÇ ID¿Í Æнº¿öµå¸¦ ÇØÅ·ÇØ °¡Á®°¥ ¼ö ÀÖ´Ù´Â ¾ê±â´Ù.

°ü¸®ÀÚ°èÁ¤°ú º¸¾Èü°è°¡ PC¿Í ¿¬°èµÈ ½º¸¶Æ®Æù¿¡ ÀÇÇØ À¯ÃâµÉ ¿ì·Á ¿ª½Ã ³ô¾ÆÁö°í ÀÖ´Ù. ³»ºÎ ³×Æ®¿öÅ©ÀÇ º¸¾ÈÀÌ ¿Ïº®ÇÏ´Ù Çصµ °ü¸®ÀÚÀÇ PC¿Í ½º¸¶Æ®ÆùÀÌ ¿¬°èµÉ °æ¿ì ÇØÅ· °æ·Î·Î ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. ¾ÕÀ¸·Î ¼º´ÉÀÌ ¾÷±×·¹À̵åµÈ °³ÀÎÁ¤º¸±â±â°¡ µîÀåÇÏ¸é ³»ºÎ º¸¾Èü°èÀÇ ¿ÍÇØ À§ÇùÀº ´õ¿í Ä¿Áú ¼ö ÀÖ´Ù. °ü¸®ÀÚ PC¿Í °³ÀÎÁ¤º¸±â±â°¡ ¿¬°èµÉ °æ¿ì ½Ã½ºÅÛ ÀÌÁßÈ­µµ ¼Ò¿ëÀÌ ¾ø°Ô µÈ´Ù. ƯÈ÷ ¾Ç¼ºÄÚµå(Bot Net)°¡ ½É°ÜÁø ½º¸¶Æ®ÆùÀ» ¼ÒÁöÇÏ°í ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ °æ¿ì ÀÏÁ¤ °ø°£ ³» ¸ðµç ID¿Í PW¸¦ Àо´Â °Íµµ °¡´ÉÇØ °æ°¢½ÉÀ» ³ô¿©¾ß ÇÑ´Ù°í Àü¹®°¡µéÀº ¸»ÇÑ´Ù.

IT¹®È­¿ø ±èÁßÅ¿øÀåÀº "¿Ü»ê Àåºñ¿¡ ÀÇÇÑ ±¹°¡Á¤º¸ À¯Ãâ¿ì·Á´Â 70³â´ëºÎÅÍ Á¦±âµÅ ¿Ô´Ù"¸ç "±¹°¡¾Èº¸¿Í °ø°øÀÎÇÁ¶ó Àåºñ ¹× SW´Â ÀÚü °³¹ßÀ» ÇÏ´Â °ÍÀÌ ¿øÄ¢ÀÌ°í À¯Áöº¸¼öµµ °¡´ÉÇÑ ±¹³»ÀηÂÀ» ½á¾ßÇÑ´Ù"°í ¸»Çß´Ù. Á¦ÀÌÄÄÁ¤º¸ Á¶¼º±Ô¿¬±¸¼ÒÀåÀº "À¯Áöº¸¼ö¸¦ º¥´õ¿¡ ÀÇÁöÇÏ´Â °æ¿ì°¡ ¸¹À» ¼ö¹Û¿¡ ¾ø´Â »óȲ¿¡¼­ À̵éÀÇ ½Ã½ºÅÛ °æ·Î¸¦ ÃßÀûÇÒ ¼ö ÀÖ´Â ³»ºÎ Æ÷·»½Ä(forensics) ÇÁ·Î±×·¥À» °®Ãç¾ß ÇÑ´Ù"°í °­Á¶Çß´Ù. ±×·¯³ª ÇöÀç °ø°ø¤ý¹Î°£¿¡ °ÉÃÄ Æ÷·»½ÄÇÁ·Î±×·¥À» °®Ãá °÷Àº ±Ø¼Ò¼ö¿¡ ±×Ä¡°í ÀÖ´Ù.

À̱ÔÈ­ ¼±ÀÓ±âÀÚ david@