µðÁöÅПÀÓ½º

 


³ÝÅ©·çÁî, ITÀÎÇÁ¶ó¤ýÁ¤º¸°ü¸® Ź¿ùÇÑ ±â¼ú·Â ¸í¼º

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
°¢ ½Ã½ºÅÛ ½Ã°¢È­ ´ë½Ãº¸µå Á¦°ø Â÷º°È­
350¿© °í°´»ç È®º¸¡¦ ¿Ã ¸ÅÃâ 100¾ï ¸ñÇ¥
¡áZoom Up ±â¾÷¿­Àü

Àü±¹ 3600°³ Áö¹æ¿µ¾÷Á¡ÀÇ 8900´ëÀÇ Åë½ÅÀåºñ¿Í 8¸¸ °³¿¡ À̸£´Â IPÁÖ¼Ò¸¦ °¡Áø ¸ð °ø±â¾÷Àº ³×Æ®¿öÅ© Ç°Áú À¯Áö ¹× ½Ç½Ã°£ Àå¾Ö ´ëÀÀ¿¡ Ç×»ó ³ë½ÉÃÊ»çÇß´Ù. ȸ¼±°ú ¹éº»À» Áõ¼³ÇÒ ¶§¸¶´Ù ±âÁ¸ ½Ã½ºÅÛ°úÀÇ È£È¯ ¹× µ¥ÀÌÅÍ °ü¸®¸¦ À§ÇØ ¸¹Àº ½Ã°£°ú ÀηÂ, ÀÚ¿øÀ» ÅõÀÔÇØ¾ß Çß´Ù. ÀÌ ±â¾÷ÀÌ ºñ·Î¼Ò ÇÑ ¼ûÀ» µ¹¸° °ÍÀº ³×Æ®¿öÅ© ÇöȲÀ» ÇÑ ´«¿¡ ÆľÇÇÒ ¼ö ÀÖ´Â ÅäÆú·ÎÁö(¸Á ±¸¼º¹æ½Ä) ¸Ê°ú ´Ù¾çÇÑ ¼º´É ÃøÁ¤ Á¤º¸¸¦ Á¦°øÇÏ´Â ³×Æ®¿öÅ©°ü¸®¼Ö·ç¼ÇÀ» µµÀÔÇϸ鼭ºÎÅÍ´Ù.

¹Ù·Î ÀÌ ¼Ö·ç¼ÇÀ» °ø±ÞÇÑ ¾÷ü°¡ ÅäÅÐ ITÀÎÇÁ¶ó °ü¸® ¼Ö·ç¼Ç °³¹ß ±â¾÷ ³ÝÅ©·çÁî(´ëÇ¥ È«¼º°¢)´Ù. ³ÝÅ©·çÁî´Â ³×Æ®¿öÅ©¿¡ ÀÚµ¿Á¦¾î½Ã½ºÅÛ, IP°ü¸®½Ã½ºÅÛ, ÀÚ¿ø ¹× Àå¾Ö°ü¸®½Ã½ºÅÛ, Æ®·¡ÇÈ°ü¸®½Ã½ºÅÛÀ» ÅëÇÕ °ü¸®ÇÏ´Â `³×Æ®¿öÅ© ¸Å´ÏÀú ½Ã½ºÅÛ`(NMS)À» ±¸ÃàÇß´Ù. NMS´Â ³×Æ®¿öÅ© ¸ð´ÏÅ͸µÀ» ÅëÇØ ³×Æ®¿öÅ©ÀÇ °¡¿ë¼º, È°¿ëµµ ¹× ¼º´ÉÀ» ÃøÁ¤ÇØ Á¦°øÇÔÀ¸·Î½á Àå¾Ö¿¡ ´ëÇÑ »çÀü ´ëÀÀ°ú ½Å¼ÓÇÑ º¹±¸¸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ³×Æ®¿öÅ© °ü¸®½Ã½ºÅÛÀÌ´Ù.

º»»ç¿Í °¢ ÁöÁ¡ ¹× IT¼¾ÅÍ °£ º¹ÀâÇÏ°Ô ¾ôÈù ³×Æ®¿öÅ©¸¦ °¡Áø ¸ð ±ÝÀ¶È¸»çµµ NMS¸¦ µµÀÔÇϸ鼭 ÅëÇÕÀûÀ¸·Î ³×Æ®¿öÅ© °ü¸®¸¦ ÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ȸ»ç´Â ½Å¼ÓÇÑ ¼º´É ÀúÇÏ ¼öÁý°ú Åë°èºÐ¼®, Àå¾Ö ŽÁö ¹× ´ëÀÀÀ» ÅëÇØ ¾ÈÁ¤ÀûÀÎ ¸Á °ü¸®¸¦ ÇÒ ¼ö ÀÖ°Ô µÆÀ» »Ó ¾Æ´Ï¶ó ÇâÈÄ ½Ã½ºÅÛ È®Àå¿¡ À¯¿¬ÇÏ°Ô ´ëóÇÒ ¼ö ÀÖ´Â ¸Á °ü¸® ±¸Á¶µµ ±¸ÇöÇÏ°Ô µÆ´Ù.

³ÝÅ©·çÁî´Â ITÀÎÇÁ¶ó °ü¸® ¼Ö·ç¼Ç Àü¹® ±â¾÷À¸·Î, ITÀÚ¿øÀÇ ¼º´É°ú Àå¾Ö¸¦ °ü¸®ÇÏ´Â ITÀÎÇÁ¶ó°ü¸®, »çÀ̹ö º¸¾È À§ÇùÀ» ŽÁöÇÏ°í ¹æ¾îÇÏ´Â À§Çù°ü¸®, »çÀ̹ö Áõ°Åº¸Á¸°ú ±â·Ï ºÐ¼®À» À§ÇÑ Á¤º¸°ü¸® ºÐ¾ßÀÇ ¼Ö·ç¼ÇÀ» °³¹ßÇÏ°í ÀÖ´Ù. Çö´ë Á¶Á÷ÀÇ ÇÙ½É ¿ª·®ÀÎ ITÀÎÇÁ¶óÀÇ °æÀï·Â °­È­¸¦ Ã¥ÀÓÁö°í ÀÖ´Â ¼ÀÀÌ´Ù.

ÃÖ±Ù¿¡´Â ±×¸° IT ºÐ¾ß¿¡µµ ÁøÃâ, `³ÝÅ©·çÁî¿¡³ÊÁö°ü¸®½Ã½ºÅÛ'µµ °³¹ßÇß´Ù. Àü·Â¼±Åë½Å(PLC)À» ±â¹ÝÀ¸·Î Áö´ÉÇü Äܼ¾Æ®¸¦ ÅëÇÑ ÀÚµ¿Á¦¾î ¹× ±â±âº° ¿ø°ÝÁ¦¾î·Î È¿À²Àû Àü·Â »ç¿ëÀ» Áö¿øÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. ÀÏ, ÁÖ, ¿ù ´ÜÀ§ÀÇ ½º¸¶Æ®Äܼ¾Æ® ¿î¿µÇöȲ ¹× µ¿ÀÛ ½Ã°£ Á¶È¸¿Í 15ºÐ ÁÖ±âÀÇ ¿ø°Ý°Ëħ ±â´ÉÀ» Á¦°øÇÑ´Ù. ÇâÈÄ ´Ü°èÀû ¾÷±×·¹À̵带 ÅëÇØ ÇâÈÄ º»°Ý Àü°³µÉ ½º¸¶Æ®±×¸®µå ½ÃÀå¿¡ ´ëºñÇÏ°í ÀÖ´Ù.

ITÀÎÇÁ¶ó °ü¸®¼Ö·ç¼Ç¿¡´Â NMS ¿Ü¿¡ Á¤Ã¥ ±â¹ÝÀÇ Á¢¼ÓÅëÁ¦ ¹× ÀÛ¾÷Á¦¾î °ü¸®, ÀÎÇÁ¶ó ÀÛ¾÷ °¨»ç, ¿î¿µ¾÷¹« ÀÚµ¿È­¸¦ ¼öÇàÇÏ¸ç ³×Æ®¿öÅ©¿Í ¼­¹öÀÇ Á¢¼Ó °ÔÀÌÆ®¿þÀÌ ±â´ÉÀ» ´ã´çÇÏ´Â ¿î¿µ°ü¸®½Ã½ºÅÛ `NOM', Æ®·¡ÇÈ ÆÐÅÏ¿¡ ´ëÇÑ Á¤º¸¸¦ ÃßÃâÇÔÀ¸·Î½á ¼­ºñ½º ¼º´É Çâ»ó ¹× ³×Æ®¿öÅ© ¿ë·® ¼³°è¿¡ ÇÙ½ÉÀûÀÎ Á¤º¸¸¦ Á¦°øÇÏ´Â `Æ®·¡ÇÈ°ü¸®½Ã½ºÅÛ', °¢Á¾ ¼­¹ö ½Ã½ºÅÛ¿¡ ´ëÇÑ ¸ð´ÏÅ͸µ, À̺¥Æ® ÅëÇÕ°ü¸® ¹× ¼º´É µ¥ÀÌÅÍ °ü¸®¸¦ Áö¿øÇÏ´Â `¼­¹ö°ü¸®½Ã½ºÅÛ' µîÀÌ Æ÷ÁøÇØ ÀÖ´Ù.

ITÀ§Çù°ü¸® Á¦Ç°À¸·Î´Â Æ®·¡ÇÈÀ§Çù°ü¸®½Ã½ºÅÛ°ú ¾ÈƼDDoS ¼Ö·ç¼ÇÀÌ ÀÖ´Ù. Æ®·¡ÇÈÀ§Çù°ü¸®½Ã½ºÅÛÀº NBA(Network Behavior Analysis) ±â¹ÝÀÇ DDoS °ø°Ý ŽÁö ¹× °üÁ¦ Á¦Ç°À¸·Î ³×Æ®¿öÅ© Æ®·¡ÇÈÀÇ À¯ÇüÀ» ºÐ¼®ÇØ ÀÌ»óÆ®·¡ÇÈÀ» ŽÁöÇÏ°í °ø°Ý¿¡ ´ëÇÑ Á¾ÇÕ°üÁ¦ ±â´ÉÀ» Á¦°øÇÑ´Ù. ƯÈ÷ Æ®·¡ÇÈ ÆÐÅÏ ÇнÀÀ» ÅëÇØ µ¿Àû ÇнÀÀÓ°èÄ¡¸¦ Àû¿ëÇÑ °ø°ÝŽÁö ¹æ½ÄÀ» °®°í ÀÖ´Â NBA¸¦ äÅÃÇÔÀ¸·Î½á ¾Ë·ÁÁöÁö ¾Ê´Â °ø°Ý(Zero-day Attack)¿¡µµ Ź¿ùÇÑ Å½Áö ´É·ÂÀ» º¸ÀδÙ.

Á¤º¸°ü¸® Á¦Ç°À¸·Î´Â ÅëÇշαװü¸®¼Ö·ç¼Ç `LogSee'¿Í Á¾Çպм®´ëÀÀ½Ã½ºÅÛ ³ÝÅ©·çÁî `SIE(Security Information & Event) ¸Å´ÏÀú'°¡ ÀÖ´Ù. LogSee´Â ½Å°³³ä Æ÷·»½Ä(Forensic) ±â¹ý°ú °í¼Ó¾ÐÃà ¾ÆÄ«À̺ù ±â¼úÀ» ±â¹ÝÀ¸·Î ºò µ¥ÀÌÅÍ¿Í À̱âÁ¾ ´ë¿ë·® ·Î±× ±â·ÏÀÇ ¾ÈÁ¤ÀûÀÌ°í ½Å·Ú¼º ÀÖ´Â °ü¸®¸¦ º¸ÀåÇÑ´Ù. `SIE¸Å´ÏÀú'´Â ÀÏÁ¾ÀÇ ½Ç½Ã°£ º¸¾È°üÁ¦ ½Ã½ºÅÛÀÌ´Ù. Æ÷·»½Ä ±â¹ÝÀÇ ¼öÁý ºÐ¼® ¸®Æ÷Æà ±â´É°ú À̸¦ ÅëÇÑ ¹ý±ÔÁؼö À̽´¸¦ ÅëÇÕÀûÀ¸·Î Á¦°øÇÑ´Ù. ħÇØÁ¤º¸°øÀ¯¿Í ¿¹º¸ ¹× °æº¸ ±â´Éµµ Áö¿øÇÑ´Ù.

³ÝÅ©·çÁî Á¦Ç°ÀÇ ¶Ç ´Ù¸¥ ÀåÁ¡Àº ÀÌ ¸ðµç ¼Ö·ç¼ÇµéÀÌ À¯±âÀûÀ¸·Î ÅëÇÕ ¿î¿µµÇ´ÂÁö ÇÑ´«¿¡ ÆľÇÇÒ ¼ö ÀÖ´Â ´ë½Ãº¸µå(Dashboard)¸¦ Á¦°øÇÑ´Ù´Â °ÍÀÌ´Ù. ´ë½Ãº¸µå´Â °¢ ½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ¿¡¼­ ºÐ¾ßº° »ç¿ëÀÚÀÇ ¿ä±¸¿¡ µû¶ó Á¤º¸¸¦ ÃßÃâÇØ ½Ã°¢È­ÇÑ´Ù. ÀÌ´Â ´Ù¾çÇÑ °³º° ½Ã½ºÅÛ¿¡¼­ Á¦°øÇÏ´Â Á¤º¸¸¦ È¿À²ÀûÀ¸·Î ÃßÃâ¤ý°áÇÕ¤ýºÐ¼®Çؾ߸¸ ÇÏ´Â Çö´ë ITÀÎÇÁ¶ó ¿î¿µÀÇ Çʿ伺¿¡ µû¸¥ °ÍÀÌ´Ù.


ÀÌ¿Í°°ÀÌ ITÀÎÇÁ¶ó ¹× Á¤º¸°ü¸®¿¡¼­ ³ÝÅ©·çÁî´Â ÅäÅÐ ÇعýÀ» Á¦°øÇÑ´Ù. ±× ¹è°æ¿¡´Â 2001³â â¾÷ ÀÌÈÄ APM(¾ÖÇø®ÄÉÀÌ¼Ç ¼º´É °ü¸®) ¼Ö·ç¼Ç¿¡¼­ºÎÅÍ ±â¼úÀ» ´Ü°èÀûÀ¸·Î ÃàÀûÇϸ鼭 ¿µ¿ªÀ» È®´ëÇØ¿Â ¾÷·ÂÀÌ ÀÛ¿ëÇÏ°í ÀÖ´Ù. ³ÝÅ©·çÁî´Â Áö±Ý±îÁö °ø°ø, ±ÝÀ¶, ´ë±â¾÷ µî 350¿© °÷¿¡ Á¦Ç°À» °ø±ÞÇØ¿Ô´Ù. Áö³­ÇØ ´ëºñ 60% ÀÌ»ó ¼ºÀåÇØ ¸ÅÃâ 100¾ïÀ» µ¹ÆÄÇÑ´Ù´Â ¿ÃÇØ °èȹµµ ¼øÇ× ÁßÀÌ´Ù. ITÀÎÇÁ¶ó ¹× Á¤º¸°ü¸®¿¡¼­ ³ÝÅ©·çÁîó·³ ÅäÅÐ ¼Ö·ç¼ÇÀ» ¾ÈÁ¤ÀûÀ¸·Î °ø±ÞÇÏ´Â ±â¾÷Àº ±¹³»¿¡¼­ ¼Õ¿¡ ²ÅÀ» Á¤µµ·Î ¼Ò¼ö¿¡ Áö³ªÁö ¾Ê´Â´Ù. ÇϹݱâºÎÅÍ´Â ÇؿܽÃÀå °³Ã´¿¡µµ Àû±Ø ³ª¼³ ÂüÀÌ´Ù.
¡Þȸ»ç°³¿ä

´ëÇ¥ : È« ¼º °¢

¼³¸³ : 2001³â 8¿ù 4ÀÏ

Á¾¾÷¿ø : 60¸í(R&D Àη 32¸í)

2011³â ¸ÅÃâ : 60¾ï ¿ø

2012³â ¸ÅÃâ ¸ñÇ¥ : 100¾ï ¿ø

ÁÖ¿ä »ç¾÷ºÐ¾ß ¹× Á¦Ç° : ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀÌ¼Ç µî ITÀÎÇÁ¶ó°ü¸® ¼Ö·ç¼Ç `NMS`, DDoS ¿Í ÇØÅ· µî ITÀ§Çù°ü¸® ¼Ö·ç¼Ç `TTM`°ú `NOM`, ºò µ¥ÀÌÅÍ¿Í °í¼Ó°Ë»ö¿¡ ´ëºñÇÑ ÅëÇշαװü¸®½Ã½ºÅÛ `LogSee`, ½Ç½Ã°£ º¸¾È°üÁ¦ ¹× ºÐ¼®´ëÀÀ ½Ã½ºÅÛ `SIE¸Å´ÏÀú`, ITÀÎÇÁ¶ó »óȲÀ» Á¾ÇÕ ½Ã°¢È­ÇÏ´Â `³ÝÅ©·çÁî ´ë½Ãº¸µå`

À̱ÔÈ­¼±ÀÓ±âÀÚ david@

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]