º¸¾È Á¦Ç°Á¤º¸
[¹Ì¸®º¸´Â SECON & eGISEC 2022] ½ºÆзο졤½ÃÅ¥·¹À̾½ÃÅ¥·¹ÅÍ | 2022.04.06 |
±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½Ãȸ SECON & eGISEC 2022 ÃâÇ° Á¦Ç° ¹Ì¸®º¸±â
¹°¸®º¸¾È°ú »çÀ̹öº¸¾È ¼Ö·ç¼Ç ÃѸÁ¶ó...4¿ù 20~22ÀÏ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ °³ÃÖ ½ºÆзοì, ¼ÒÇÁÆ®¿þ¾î °³¹ß ÁÖ±â Àüü º¸È£ °¡´ÉÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ȯ°æ Á¦°ø [À̹ÌÁö=½ºÆзοì] ½ºÆзοì´Â Á¤Àû ºÐ¼®(SAST), µ¿Àû ºÐ¼®(DAST), ÀÚ°¡ ¹æ¾î(RASP), ¿ÀǼҽº °ü¸®µµ±¸(SCA), ±×¸®°í »óÈ£ ÀÛ¿ë(InteractiveHUB) Ç÷§Æû±îÁö ¼ÒÇÁÆ®¿þ¾î °³¹ßÁÖ±â Àüü¿¡ °ÉÄ£ º¸È£°¡ °¡´ÉÇÑ ±¹³» À¯ÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ȯ°æÀ» Á¦°øÇÏ°í ÀÖ´Ù. ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ±Û·Î¹ú ½ÃÀå¿¡¼µµ ¿µÇâ·Â ÀÖ´Â ·¹ÆÛ·±½º¸¦ È®´ëÇØ ³ª°¡°í ÀÖ´Ù. ½ºÆзοì´Â À̹ø Çà»ç¿¡¼ ´Ù¾çÇÑ ºÐ¼® ±â¼úÀ» ¹ÙÅÁÀ¸·Î ¼Ò½ºÄÚµå »óÀÇ º¸¾È ¾àÁ¡°ú Ç°Áú ¹®Á¦Á¡À» Á¤È®ÇÏ°í ºü¸£°Ô °ËÃâÇÏ´Â Á¤Àû ºÐ¼® µµ±¸ÀÎ Sparrow SAST/SAQT, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ URL Á¤º¸ ÀÚµ¿ ¼öÁý ¹× º¸¾È Ãë¾àÁ¡ ÀÚµ¿ ºÐ¼®À» Áö¿øÇÏ´Â µ¿Àû ºÐ¼® µµ±¸ÀÎ Sparrow DAST, ±×¸®°í ¼Ò½ºÄÚµå¿Í ¹ÙÀ̳ʸ®¿¡ Æ÷ÇÔµÈ ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È Ãë¾àÁ¡À» Áø´ÜÇÏ°í ¶óÀ̼±½º À§¹Ý»çÇ× È®ÀÎÀ» ¿ëÀÌÇϵµ·Ï µµ¿ÍÁÖ´Â µµ±¸ÀÎ Sparrow SCA¸¦ ¼±º¸ÀÏ ¿¹Á¤ÀÌ´Ù. ½ÃÅ¥·¹À̾î, AI¿¡ ÀÇÇÑ À§Çù ŽÁö¿Í SOAR ´ëÀÀÀÚµ¿È ±â¹ÝÀÇ ÅëÇÕº¸¾È°üÁ¦ ½ÃÅ¥·¹À̾î´Â ºòµ¥ÀÌÅÍ ºÐ¼®¡¤ÀΰøÁö´É Ç÷§Æû ±â¹Ý ÅëÇÕ º¸¾È°üÁ¦ ¼Ö·ç¼ÇÀ» ¿¬±¸¡¤°³¹ßÇÏ´Â ±â¾÷ÀÌ´Ù. ÇàÁ¤¡¤°ø°ø±â°ü, ±ÝÀ¶±â°ü, ÀϹݱâ¾÷À» ´ë»óÀ¸·Î SOAR, À§Çù ŽÁö AI ¸ðµ¨ µî ¼±Áø ±â¼úÀ» Àû¿ëÇÑ º¸¾È°üÁ¦ ¼Ö·ç¼ÇÀ» ÅëÇÕ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ´Éµ¿ÀûÀ¸·Î »çÀ̹ö À§ÇùÀ» ¿¹ÃøÇÏ°í ½Ç½Ã°£À¸·Î »ç°í¿¹¹æÀ» ÇÒ ¼ö ÀÖ´Â ¡®º¸¾Èü°è ÀÚµ¿È¡¯ ±¸Ãà¿¡ ¾ÕÀå¼°í ÀÖ´Ù. [À̹ÌÁö=½ÃÅ¥·¹À̾î] ½ÃÅ¥·¹À̾îÀÇ ºòµ¥ÀÌÅÍ ±â¹Ý ÅëÇÕº¸¾È°üÁ¦ ½Ã½ºÅÛ(SIEM) eyeCloudSIMÀº Àü±¹ º¸¾È°üÁ¦¼¾ÅÍ ¾à 500¿© °÷¿¡¼ ¿î¿ëÇÏ°í ÀÖ´Ù. ºòµ¥ÀÌÅÍ Ã³¸® °ü·Ã 11°ÇÀÇ Æ¯Çã±â¼úÀÌ ¹Ý¿µµÈ ÃÊ°í¼º´É Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î ´Ù¾çÇÑ À̺¥Æ® ŽÁö¡¤¼³Á¤°ú ½Ã°¢È ±â´ÉÀ» È°¿ëÇÒ ¼ö ÀÖ°í ¡®Parser Generator¡¯¸¦ ÅëÇØ °£ÆíÇÑ µ¥ÀÌÅÍ ¼öÁý ¼³Á¤ÀÌ °¡´ÉÇÏ´Ù. SIEM ¶Ç´Â º¸¾È½Ã½ºÅÛ(¹æȺ®, IPS/IDS, WAFµî)¿¡¼ ¼öÁýÇÑ µ¥ÀÌÅÍ·Î ±â°è ÇнÀÇÑ À§ÇùŽÁö ÀΰøÁö´É Ç÷§Æû eyeCloudAI°¡ ÃÊ´ÜÀ§·Î À§Çù À̺¥Æ®ÀÇ Á¤Å½Áö¡¤¿ÀŽÁö¸¦ ºÐ·ùÇÏ°í ¼û°ÜÁø ÀÌ»óÇàÀ§¸¦ ŽÁöÇϸç, °üÁ¦¼¾ÅÍ¿¡ ÃàÀûµÈ ¾çÁúÀÇ µ¥ÀÌÅÍ·Î ±â°è¡¤°È ÇнÀÇÑ AI ¸ðµ¨Àº 99.8%ÀÇ Á¤È®µµ¸¦ º¸ÀδÙ. AI¿¡¼ ºÐ·ù, Á¤ÀÇÇÑ À§Çù À̺¥Æ®´Â º¸¾È ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ÀÚµ¿È ¹× ´ëÀÀ(SOAR) ¼Ö·ç¼Ç eyeCloudXOAR·Î ´ëÀÀ ÀýÂ÷¸¦ Ç¥ÁØ¡¤ÀÚµ¿ÈÇÒ ¼ö ÀÖ´Ù. ½ÃÅ¥·¹À̾î´Â ¿Ã ÇÑÇØ ÀΰøÁö´É¿¡ ÀÇÇÑ À§Çù ŽÁö, À§Çù ´ëÀÀ ÀÚµ¿È ü°è¿¡ ´ëÇÑ °í°´ ´ÏÁî È®´ë¿¡ µû¶ó eyeCloudAI ¹× eyeCloudXOAR¸¦ ÁßÁ¡ÀûÀ¸·Î °ø±ÞÇÒ ¿¹Á¤ÀÌ´Ù. ¶Ç, ±âÁ¸ SIEM (eyeCloudSIM) µµÀÔ °í°´ ´ë»óÀ¸·Î eyeCloudXOAR(v4.0)·Î ¾÷±×·¹À̵带 ½Ç½ÃÇÏ°í, ±âÁ¸ ¿ÀÇÁ¶óÀΡ¤ÆÄÆ®³Ê ¿µ¾÷¿¡ Ãß°¡ÇØ È°¹ßÇÑ ¿Â¶óÀÎ ¸¶ÄÉÆÃ(°Ë»ö±¤°í, SNS µî) µîÀ» Ãß°¡ ½Ç½ÃÇÒ ¿¹Á¤ÀÌ´Ù. ½ÃÅ¥·¹ÅÍ, 2015³â ¼³¸³ÇÑ ¾Ç¼ºÄÚµå ŽÁö Àü¹®±â¾÷ ½ÃÅ¥·¹ÅÍ(SECULETTER)´Â 2015³â ¼³¸³ÇÑ ¾Ç¼ºÄÚµå ŽÁö Àü¹®±â¾÷À¸·Î ºñ½ÇÇàÇü ÆÄÀÏ¿¡¼ ¾Ç¼ºÇàÀ§¸¦ ÀÏÀ¸Å°´Â Æ®¸®°Å¸¦ ã¾Æ ºÐ¼®ÇÏ°í Â÷´ÜÇÏ´Â Â÷¼¼´ë APT °ø°Ý ¹æ¾î ±â¼ú°ú ´ëÀÀ Ç÷§ÆûÀ» Á¦°øÇÏ´Â Çõ½Å º¸¾È±â¾÷ÀÌ´Ù. ºñ½ÇÇà ¾Ç¼ºÄÚµå ¿¬±¸¿Í ±â¼ú·ÂÀ¸·Î ±¹³»¿Ü¿¡¼ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ°í ±¹³» ÅõÀÚÀ¯Ä¡¿Í »ç¿ìµð¾Æ¶óºñ¾ÆÀÇ ±¹Ã¥ÅõÀÚ»çÀÎ RVC·ÎºÎÅÍ ´ë±Ô¸ð ÇØ¿Ü ÅõÀÚÀ¯Ä¡¿¡ ¼º°øÇß´Ù. ½ÃÅ¥·¹ÅÍ´Â °í°´À» »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ°í, ¾ÈÀüÇÑ »çÀ̹ö °ø°£À» ºñÁî´Ï½º¸¦ È®ÀåÇÒ ¼ö ÀÖµµ·Ï ±â¿©ÇÑ´Ù´Â ºñÀüÀ» °®°í ÀÖ´Ù. [À̹ÌÁö=SECULETTER] ½ÃÅ¥·¹ÅÍ´Â ºñ½ÇÇàÇü ÆÄÀÏ¿¡¼ ¾Ç¼ºÇàÀ§¸¦ ÀÏÀ¸Å°´Â Æ®¸®°Å¸¦ ã¾Æ ºÐ¼®ÇÏ°í Â÷´ÜÇÏ´Â ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ÆÄÀÏÀÇ ÃÖ¼Ò ´ÜÀ§ÀÎ ¾î¼Àºí¸® ·¹º§¿¡¼ ¸®¹ö½º ¿£Áö´Ï¾î¸µ ºÐ¼®À¸·Î ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇϸç, Â÷¼¼´ë À§Çù Áø´Ü Ç÷§Æû(MARS PLATFORM)°ú ¼Ö·ç¼ÇÀ¸·Î ½Ã±×´Ïó³ª »÷µå¹Ú½º·Î Â÷´ÜÇÏÁö ¸øÇÏ´Â ºñ½ÇÇàÆÄÀÏ ¾Ç¼ºÄڵ带 ºÐ¼®¡¤Â÷´ÜÇÑ´Ù. ½ÃÅ¥·¹ÅÍ MARS Ç÷§ÆûÀº KISA ¼º´ÉÆò°¡¿¡¼ ¾Ç¼º ŽÁöÀ² 100%, Áø´Ü¼Óµµ 43.28ÃÊ(GSÀÎÁõ), º¸¾È¼º °ËÁõ(±¹³» CCÀÎÁõ), Áß¼Òº¥Ã³±â¾÷ºÎ ¿ì¼ö¿¬±¸°³¹ß Çõ½ÅÁ¦Ç° ÁöÁ¤À¸·Î µ¶º¸ÀûÀÎ APT °ø°Ý ´ëÀÀ ±â¼ú±â¾÷À¸·Î Á¤ºÎ ¹× ±ÝÀ¶±â°üÀÇ Á¤º¸º¸È£ Áöħ°ú ÄÄÇöóÀ̾𽺸¦ ÁؼöÇϸç À̸ÞÀÏ ±¸°£, ¸ÁºÐ¸® ¹× ¸Á¿¬°è ±¸°£, À¥°Ô½ÃÆÇ, ¹®¼Áß¾ÓÈ µî ÄÜÅÙÃ÷ ±â¹Ý ¾Ç¼ºÄÚµå °ø°ÝÀ» ŽÁö ¹× Â÷´ÜÇÏ°íÀÚ ÇÏ´Â ´Ù¾çÇÑ ¿µ¿ª¿¡ Àû¿ëµÇ°í ÀÖ´Ù. ÇÑÆí, ¹°¸®º¸¾È°ú »çÀ̹öº¸¾ÈÀ» ¾Æ¿ì¸£´Â ±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½ÃȸÀÎ Á¦21ȸ ¼¼°èº¸¾È¿¢½ºÆ÷(SECON & eGISEC 2022)´Â 4¿ù 20ÀϺÎÅÍ 22ÀϱîÁö 3ÀÏ°£ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ¿¡¼ °³ÃֵȴÙ. SECON & eGISEC 2022´Â °ø½Ä ȨÆäÀÌÁö¸¦ ÅëÇØ »çÀüµî·ÏÇÏ¸é ¹«·á·Î Âü°üÇÒ ¼ö ÀÖ´Ù. [¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|