µðÁöÅПÀÓ½º

 


ºñ½ÇÇàÆÄÀÏ °ø°Ý Â÷´Ü¡¦ ±Ù¿øÀû º¸¾È È¿°ú

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
ÆÐÅÏ ¹Ù²î´Â »çÀ̹ö °ø°Ý ´ëÀÀ
ºÐ¼® ¿£Áø °®Ãá 'SLE' ¼Ö·ç¼Ç
¹®¼­ ÇüÅ ¾Ç¼ºÄÚµå ŽÁö Ưȭ
ºñ½ÇÇàÆÄÀÏ °ø°Ý Â÷´Ü¡¦ ±Ù¿øÀû º¸¾È È¿°ú


¡á¼ºÀå±â¾÷

½ÃÅ¥·¹ÅÍ


»çÀ̹ö °ø°ÝÀº ²÷ÀÓ¾øÀÌ ÆÐÅÏÀ» ¹Ù²Ù¸ç ±âÁ¸ º¸¾È ½Ã½ºÅÛÀ» ¿ìȸÇÑ´Ù. »çÀ̹ö ¹æ¾îÀÇ °ü°ÇÀº ¾Ë·ÁÁöÁö ¾Ê´Â °ø°Ý ÆÐÅÏÀ» °¨Áö Â÷´ÜÇÏ´Â °ÍÀÌ´Ù. ÀÌ¹Ì ¾Ë·ÁÁø ÆÐÅÏÀ̳ª ¾Ç¼ºÄÚµå´Â »ç½Ç º°¹®Á¦°¡ ¾È µÈ´Ù. °í¼ö º¸¾È±â¾÷Àº ¹Ù·Î ÀÌ Á¡¿¡¼­ ´Ù¸£´Ù.

°ÅÀÇ Àü ±¹¹ÎÀ» ´ë»óÀ¸·Î ÇÏ´Â ÇÑ °ø°ø±â°ü¿¡ ¾Ç¼ºÆÄÀÏÀÌ Ä§ÀÔÇÑ »ç°í°¡ ¹ß»ýÇÑ Àû ÀÖ´Ù. ¾Ë°í º¸´Ï ¹Î¿ø¼­ºñ½º ¾ç½ÄÀÇ ¹®¼­ÆÄÀÏ·Î µé¾î¿Â °ÍÀ̾ú´Ù. ºñ½ÇÇàÆÄÀÏ(Non-PE)ÀÎ ¹®¼­ÆÄÀÏÀº ¼³Ä¡µÅÀÖ´ø APT(Áö´ÉÇü Áö¼ÓÀ§Çù) ´ëÀÀ¼Ö·ç¼ÇÀ» ¿ìȸÇß´Ù. IT °ø°ø±â°üÀÎ K±â°üÀº ¸Á¿¬°è ¼Ö·ç¼ÇÀ» µµÀÔÇßÀ¸³ª ºñ½ÇÇàÇüÆÄÀÏ, ƯÈ÷ ¹®¼­ ÇüÅÂÀÇ ÆÄÀÏ·Î µé¾î¿Ã ¼ö ÀÖ´Â ¾Ç¼ºÄڵ带 »çÀü¿¡ ŽÁöÇÏ´Â µ¥ ÇãÁ¡ÀÌ ³ëÃâµÅ ÀÖ´Â Á¡À» ±ú´Þ¾Ò´Ù.

À§ µÎ °¡Áö °æ¿ì¿¡ ÃÊÁ¡À» ¸ÂÃç ¾Ë·ÁÁöÁö ¾Ê°Å³ª ¿ìȸ ¶Ç´Â ¼ÓÀÓ¼ö¸¦ ¾²´Â ¾Ç¼ºÄÚµå °ø°ÝÀ» ¸·¾Æ³»´Â ±â¼ú °³¹ß¿¡ ¸Å´Þ·Á¿Â ±â¾÷ÀÌ ½ÃÅ¥·¹ÅÍ(´ëÇ¥ ÀÓÂ÷¼º)´Ù. °¡Àå ¹Ø´ÜÀÇ ¾î¼Àºí¸® ·¹º§¿¡¼­ ¾Ç¼ºÄڵ带 Àâ¾Æ³½´Ù. ƯÈ÷, ÇѱÛÀ̳ª ¿öµå¹®¼­, PDF, DOC µî ºñ½ÇÇàÆÄÀÏ¿¡ ÀͽºÇ÷ÎÀÕÀ» ¼û°Ü ½ÃÂ÷(ãÁó¬) µ¿ÀÛÇÏ´Â ¾Ç¼ºÄڵ带 ŽÁöÇÑ´Ù. ÇàÀ§±â¹Ý º¸¾È ¼Ö·ç¼ÇµéÀº ¾Ç¼ºÆÄÀÏÀ» ÇàÀ§ ½ÃÁ¡¿¡¼­ ŽÁöÇÏÁö¸¸, ½ÃÅ¥·¹ÅÍ´Â ºñ½ÇÇàÆÄÀÏ ¼Ó ÀͽºÇ÷ÎÀÕÀ» ã¾Æ³» ±Ù¿øÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹æ½ÄÀ» ¾´´Ù.

ÀÓÂ÷¼º ´ëÇ¥(»çÁø)´Â "¹®¼­ÆÄÀÏÀº ºñ½ÇÇàÆÄÀÏÀ̱⠶§¹®¿¡ ´ëºÎºÐ ÀÇ½É ¾Ê°í ¿­¾îº¸°Ô µÇ´Âµ¥, ÃÖ±Ù ±³¹¦ÇØÁö´Â ¾Ç¼ºÄÚµå °ø°ÝÀº ÆÄÀÏÀ» ¿­¾îº¼ ¶§ °¨¿°½ÃÅ°´Â °ÍÀÌ ¾Æ´Ï¶ó ¼­³Ê ÆäÀÌÁö ¿­¾îº¼ ¶§±îÁö ±â´Ù¸°´Ù"¸ç "¹®¼­ÆÄÀÏ ÀͽºÇ÷ÎÀÕÀº °¥¼ö·Ï ÁøÈ­Çϱ⠶§¹®¿¡ ½Ã±×´Ïó ±â¹ÝÀÇ ¹é½ÅÀ̳ª ÇàÀ§ ±â¹ÝÀÇ APT ¼Ö·ç¼Ç¸¸À¸·Î´Â ÇÑ°è°¡ ÀÖ´Ù"°í ¸»Çß´Ù.

ºñ½ÇÇàÆÄÀÏ °ø°Ý Â÷´Ü¡¦ ±Ù¿øÀû º¸¾È È¿°ú
½ÃÅ¥·¹ÅÍ´Â STAP(Specialized Threat Analysis & Protection)¶ó´Â ºñ½ÇÇàÆÄÀÏÀÇ ÀͽºÇ÷ÎÀÕÀ» ŽÁöÇÏ´Â ±â¼ú·Î ±×µ¿¾È ¹æÄ¡µÆ´ø º¸¾ÈÀÇ ÇãÁ¡À» º¸¿ÏÇß´Ù. ¾î¼Àºí¸® ·¹º§ÀÇ ±Ù¿øÀû ºÐ¼®±â¹ýÀ» °í¾ÈÇÒ ¼ö ÀÖ¾ú´ø °ÍÀº ÀÓ ´ëÇ¥¿Í °³¹ßÀÚµéÀÌ ±¹³» ´ëÇ¥ ¹é½Å±â¾÷¿¡¼­ ¸®¹ö½º ¿£Áö´Ï¾î¸µÀ» ÅëÇØ Ã¼µæÇÑ °í±Þ ¼öµ¿ ºÐ¼® ÆÐÅÏÀÇ ÀåÁ¡À» Àß ¾Ë°í ÀÖ¾ú±â ¶§¹®ÀÌ´Ù.

ÀÓ ´ëÇ¥´Â "¸®¹ö½º ¿£Áö´Ï¾î¸µÀº ½Ã½ºÅÛÀ» öÀúÈ÷ ÇغÎÇØ ¹®Á¦Á¡À» ¹àÇô³»´Â ÇàÀ§À̱⠶§¹®¿¡ Á¤±³ÇÑ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù"¸ç "½ÃÅ¥·¹ÅÍÀÇ Á¦Ç°Àº Àü¹®°¡ÀÇ ¼öµ¿ ºÐ¼® ÆÐÅÏÀ» ¾Ë°í¸®ÁòÈ­ÇÏ°í ÀÚµ¿È­ÇØ ¿ÀŽ°ú ¹ÌŽÀ» ÃÖ¼ÒÈ­ÇÏ°í Áø´Ü ½Ã°£À» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù"°í °­Á¶Çß´Ù.

½ÃÅ¥·¹ÅÍÀÇ 'SLE'(SecuLetter Email) ¼Ö·ç¼ÇÀº À̸ÞÀÏ·Î À¯ÀԵǴ ºñ½ÇÇàÇü ÆÄÀÏ ÇüÅÂÀÇ ¾Ç¼ºÄڵ忡 ƯȭµÈ ¾îÇöóÀ̾𽺠±â¹ÝÀÇ Á¦Ç°ÀÌ´Ù. ¾Ë·ÁÁöÁö ¾ÊÀº °ø°Ý±îÁö »çÀü¿¡ ŽÁö, Â÷´ÜÇØ ÁÖ´Â Àü¹®À§Çù´ëÀÀ¼Ö·ç¼ÇÀÌ´Ù. Àü¿ë ¹®¼­ ºÐ¼® ¿£ÁøÀ» žÀçÇÑ SLE´Â ¾î¼Àºí¸® ·¹º§ ºÐ¼®À» ÅëÇØ ¹®¼­°¡ ÀÏÀ¸Å°´Â ¾Ç¼º ÇàÀ§¸¦ »çÀü¿¡ ŽÁö Â÷´ÜÇÑ´Ù. 'SLF'(SecuLetter FileServer)´Â ³»¿ÜºÎ ¸ÁÀ» ÅëÇØ ÆÄÀÏÀ» ÁÖ°í¹Þ´Â ȯ°æ¿¡¼­ ÀǽÉÇϱâ Èûµç ÇüÅÂÀÇ ºñ½ÇÇàÇü, ƯÈ÷ ¹®¼­ ÇüÅÂÀÇ ÆÄÀÏ·Î µé¾î¿À´Â ¾Ç¼ºÄڵ带 »çÀü¿¡ ŽÁö, Â÷´ÜÇØÁÖ´Â Àü¹®À§Çù´ëÀÀ¼Ö·ç¼ÇÀÌ´Ù.

½ÃÅ¥·¹Åʹ Ŭ¶ó¿ìµå ¹æ½ÄÀ¸·Îµµ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. 'SLCS'´Â SLE³ª SLF°¡ ¼öÇàÇÏ´Â Àü¹® ¾Ç¼ºÄÚµå ºÐ¼® ±â¹ýÀ» ±×´ë·Î Ŭ¶ó¿ìµå ȯ°æ¿¡ Á¢¸ñÇÑ ¼­ºñ½º´Ù. À̸ÞÀÏ¿¡ Æ÷ÇԵŠÀ¯À﵃ ¼ö ÀÖ´Â ·£¼¶¿þ¾î, Á»ºñÁ¦¾î, Á¦·Îµ¥ÀÌ°ø°Ý, ½ºÇǾîÇÇ½Ì µîÀÇ °¢Á¾ À§ÇùÀ» Â÷´ÜÇϸç, ±âÁ¸¿¡ ¾Ë·ÁÁöÁö ¾ÊÀº ÇüÅÂÀÇ °ø°Ý±îÁöµµ ŽÁöÇÏ°í ¿øõ Â÷´ÜÇÑ´Ù. 'SLCS-SMB ÆÑ'Àº SLCSÀÇ ¼­ºñ½º¸¦ Áß¼Ò±â¾÷¿¡¼­µµ ºÎ´ã ¾øÀÌ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¿¬ °ú±Ý ÇüÅ·ΠÁ¦°øÇÏ´Â ¼­ºñ½ºÆÑÀÌ´Ù. ½ÃÅ¥·¹ÅÍ´Â SLE¸¦ ¹®¼­ÆÄÀÏ·Î ¾Ç¼ºÄÚµå °ø°ÝÀ» ¹Þ¾Ò´ø °ø°ø±â°ü¿¡, SLF¸¦ IT K±â°ü¿¡ °ø±ÞÇß´Ù. ½ÃÅ¥·¹ÅÍ´Â ¾î¼Àºí¸® ·¹º§ÀÇ ºñ½ÇÇàÆÄÀÏ ÀͽºÇ÷ÎÀÕ °ø°Ý ´ëÀÀ ¼Ö·ç¼Ç ºÐ¾ß¿¡¼­ ±¹³»¿Ü¸¦ ºÒ¹®ÇÏ°í ¼±µµÀû ±â¼ú·ÂÀ» º¸À¯ÇÏ°í ÀÖ´Ù. 2016³â 10¿ù ¼³¸³ 1³â ¸¸¿¡ ±¹³» ´ëÇ¥Àû VC·ÎºÎÅÍ 20¾ï ¿øÀ» ÅõÀÚ¹Þ¾Ò´Ù. ÇöÀç ½Ç¸®Äܹ븮 ÁøÃâÀ» ÁغñÇÏ°í ÀÖ´Ù.

À̱ÔÈ­ ¼±ÀÓ±âÀÚ david@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]