MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


[¹Ì¸®º¸´Â SECON & eGISEC 2022] ½ºÆзο졤½ÃÅ¥·¹À̾½ÃÅ¥·¹ÅÍ 2022.04.06  

±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½Ãȸ SECON & eGISEC 2022 ÃâÇ° Á¦Ç° ¹Ì¸®º¸±â
¹°¸®º¸¾È°ú »çÀ̹öº¸¾È ¼Ö·ç¼Ç ÃѸÁ¶ó...4¿ù 20~22ÀÏ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ °³ÃÖ


½ºÆзοì, ¼ÒÇÁÆ®¿þ¾î °³¹ß ÁÖ±â Àüü º¸È£ °¡´ÉÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ȯ°æ Á¦°ø

[À̹ÌÁö=½ºÆзοì]

2007³â Æļö´åÄÄÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È »ç¾÷º»ºÎ¿¡¼­ ½ÃÀÛÇÑ ½ºÆзοì´Â ½ÃÅ¥¾îÄÚµù, ÄÚµù ÄÁº¥¼ÇÀ» À§ÇÑ Á¤ÀûºÐ¼® µµ±¸¸¦ °³¹ßÇϸç, ±¹³» Á¤ÀûºÐ¼® µµ±¸ ½ÃÀå 1À§¿¡ ÀÚ¸®¸Å±èÇß´Ù. 2018³â ½ºÆзοì·Î ºÐ»çÇØ ¼ÒÇÁÆ®¿þ¾îÀÇ Ç°Áú°ú º¸¾ÈÀ» Ã¥ÀÓÁö´Â Àü¹®±â¾÷À¸·Î °Åµì³µÀ¸¸ç, µ¶ÀÚÀûÀÎ ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ½ÃÀåÀ» ¼±µµÇÏ´Â Â÷º°È­µÈ Á¦Ç° Á¦°øÀ¸·Î ±¹³»´Â ¹°·Ð ±Û·Î¹ú ½ÃÀå¿¡¼­ÀÇ °æÀï·ÂÀ» Áö¼ÓÀûÀ¸·Î ³ô¿©°¡°í ÀÖ´Ù.

½ºÆзοì´Â Á¤Àû ºÐ¼®(SAST), µ¿Àû ºÐ¼®(DAST), ÀÚ°¡ ¹æ¾î(RASP), ¿ÀǼҽº °ü¸®µµ±¸(SCA), ±×¸®°í »óÈ£ ÀÛ¿ë(InteractiveHUB) Ç÷§Æû±îÁö ¼ÒÇÁÆ®¿þ¾î °³¹ßÁÖ±â Àüü¿¡ °ÉÄ£ º¸È£°¡ °¡´ÉÇÑ ±¹³» À¯ÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ȯ°æÀ» Á¦°øÇÏ°í ÀÖ´Ù. ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ±Û·Î¹ú ½ÃÀå¿¡¼­µµ ¿µÇâ·Â ÀÖ´Â ·¹ÆÛ·±½º¸¦ È®´ëÇØ ³ª°¡°í ÀÖ´Ù.

½ºÆзοì´Â À̹ø Çà»ç¿¡¼­ ´Ù¾çÇÑ ºÐ¼® ±â¼úÀ» ¹ÙÅÁÀ¸·Î ¼Ò½ºÄÚµå »óÀÇ º¸¾È ¾àÁ¡°ú Ç°Áú ¹®Á¦Á¡À» Á¤È®ÇÏ°í ºü¸£°Ô °ËÃâÇÏ´Â Á¤Àû ºÐ¼® µµ±¸ÀÎ Sparrow SAST/SAQT, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ URL Á¤º¸ ÀÚµ¿ ¼öÁý ¹× º¸¾È Ãë¾àÁ¡ ÀÚµ¿ ºÐ¼®À» Áö¿øÇÏ´Â µ¿Àû ºÐ¼® µµ±¸ÀÎ Sparrow DAST, ±×¸®°í ¼Ò½ºÄÚµå¿Í ¹ÙÀ̳ʸ®¿¡ Æ÷ÇÔµÈ ¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È Ãë¾àÁ¡À» Áø´ÜÇÏ°í ¶óÀ̼±½º À§¹Ý»çÇ× È®ÀÎÀ» ¿ëÀÌÇϵµ·Ï µµ¿ÍÁÖ´Â µµ±¸ÀÎ Sparrow SCA¸¦ ¼±º¸ÀÏ ¿¹Á¤ÀÌ´Ù.

½ÃÅ¥·¹À̾î, AI¿¡ ÀÇÇÑ À§Çù ŽÁö¿Í SOAR ´ëÀÀÀÚµ¿È­ ±â¹ÝÀÇ ÅëÇÕº¸¾È°üÁ¦
½ÃÅ¥·¹À̾î´Â ºòµ¥ÀÌÅÍ ºÐ¼®¡¤ÀΰøÁö´É Ç÷§Æû ±â¹Ý ÅëÇÕ º¸¾È°üÁ¦ ¼Ö·ç¼ÇÀ» ¿¬±¸¡¤°³¹ßÇÏ´Â ±â¾÷ÀÌ´Ù. ÇàÁ¤¡¤°ø°ø±â°ü, ±ÝÀ¶±â°ü, ÀϹݱâ¾÷À» ´ë»óÀ¸·Î SOAR, À§Çù ŽÁö AI ¸ðµ¨ µî ¼±Áø ±â¼úÀ» Àû¿ëÇÑ º¸¾È°üÁ¦ ¼Ö·ç¼ÇÀ» ÅëÇÕ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ´Éµ¿ÀûÀ¸·Î »çÀ̹ö À§ÇùÀ» ¿¹ÃøÇÏ°í ½Ç½Ã°£À¸·Î »ç°í¿¹¹æÀ» ÇÒ ¼ö ÀÖ´Â ¡®º¸¾Èü°è ÀÚµ¿È­¡¯ ±¸Ãà¿¡ ¾ÕÀå¼­°í ÀÖ´Ù.

[À̹ÌÁö=½ÃÅ¥·¹À̾î]


½ÃÅ¥·¹À̾îÀÇ ºòµ¥ÀÌÅÍ ±â¹Ý ÅëÇÕº¸¾È°üÁ¦ ½Ã½ºÅÛ(SIEM) eyeCloudSIMÀº Àü±¹ º¸¾È°üÁ¦¼¾ÅÍ ¾à 500¿© °÷¿¡¼­ ¿î¿ëÇÏ°í ÀÖ´Ù. ºòµ¥ÀÌÅÍ Ã³¸® °ü·Ã 11°ÇÀÇ Æ¯Çã±â¼úÀÌ ¹Ý¿µµÈ ÃÊ°í¼º´É Ç÷§ÆûÀ» ±â¹ÝÀ¸·Î ´Ù¾çÇÑ À̺¥Æ® ŽÁö¡¤¼³Á¤°ú ½Ã°¢È­ ±â´ÉÀ» È°¿ëÇÒ ¼ö ÀÖ°í ¡®Parser Generator¡¯¸¦ ÅëÇØ °£ÆíÇÑ µ¥ÀÌÅÍ ¼öÁý ¼³Á¤ÀÌ °¡´ÉÇÏ´Ù. SIEM ¶Ç´Â º¸¾È½Ã½ºÅÛ(¹æÈ­º®, IPS/IDS, WAFµî)¿¡¼­ ¼öÁýÇÑ µ¥ÀÌÅÍ·Î ±â°è ÇнÀÇÑ À§ÇùŽÁö ÀΰøÁö´É Ç÷§Æû eyeCloudAI°¡ ÃÊ´ÜÀ§·Î À§Çù À̺¥Æ®ÀÇ Á¤Å½Áö¡¤¿ÀŽÁö¸¦ ºÐ·ùÇÏ°í ¼û°ÜÁø ÀÌ»óÇàÀ§¸¦ ŽÁöÇϸç, °üÁ¦¼¾ÅÍ¿¡ ÃàÀûµÈ ¾çÁúÀÇ µ¥ÀÌÅÍ·Î ±â°è¡¤°­È­ ÇнÀÇÑ AI ¸ðµ¨Àº 99.8%ÀÇ Á¤È®µµ¸¦ º¸ÀδÙ. AI¿¡¼­ ºÐ·ù, Á¤ÀÇÇÑ À§Çù À̺¥Æ®´Â º¸¾È ¿ÀÄɽºÆ®·¹ÀÌ¼Ç ÀÚµ¿È­ ¹× ´ëÀÀ(SOAR) ¼Ö·ç¼Ç eyeCloudXOAR·Î ´ëÀÀ ÀýÂ÷¸¦ Ç¥ÁØ¡¤ÀÚµ¿È­ÇÒ ¼ö ÀÖ´Ù.

½ÃÅ¥·¹À̾î´Â ¿Ã ÇÑÇØ ÀΰøÁö´É¿¡ ÀÇÇÑ À§Çù ŽÁö, À§Çù ´ëÀÀ ÀÚµ¿È­ ü°è¿¡ ´ëÇÑ °í°´ ´ÏÁî È®´ë¿¡ µû¶ó eyeCloudAI ¹× eyeCloudXOAR¸¦ ÁßÁ¡ÀûÀ¸·Î °ø±ÞÇÒ ¿¹Á¤ÀÌ´Ù. ¶Ç, ±âÁ¸ SIEM (eyeCloudSIM) µµÀÔ °í°´ ´ë»óÀ¸·Î eyeCloudXOAR(v4.0)·Î ¾÷±×·¹À̵带 ½Ç½ÃÇÏ°í, ±âÁ¸ ¿ÀÇÁ¶óÀΡ¤ÆÄÆ®³Ê ¿µ¾÷¿¡ Ãß°¡ÇØ È°¹ßÇÑ ¿Â¶óÀÎ ¸¶ÄÉÆÃ(°Ë»ö±¤°í, SNS µî) µîÀ» Ãß°¡ ½Ç½ÃÇÒ ¿¹Á¤ÀÌ´Ù.

½ÃÅ¥·¹ÅÍ, 2015³â ¼³¸³ÇÑ ¾Ç¼ºÄÚµå ŽÁö Àü¹®±â¾÷
½ÃÅ¥·¹ÅÍ(SECULETTER)´Â 2015³â ¼³¸³ÇÑ ¾Ç¼ºÄÚµå ŽÁö Àü¹®±â¾÷À¸·Î ºñ½ÇÇàÇü ÆÄÀÏ¿¡¼­ ¾Ç¼ºÇàÀ§¸¦ ÀÏÀ¸Å°´Â Æ®¸®°Å¸¦ ã¾Æ ºÐ¼®ÇÏ°í Â÷´ÜÇÏ´Â Â÷¼¼´ë APT °ø°Ý ¹æ¾î ±â¼ú°ú ´ëÀÀ Ç÷§ÆûÀ» Á¦°øÇÏ´Â Çõ½Å º¸¾È±â¾÷ÀÌ´Ù. ºñ½ÇÇà ¾Ç¼ºÄÚµå ¿¬±¸¿Í ±â¼ú·ÂÀ¸·Î ±¹³»¿Ü¿¡¼­ ±â¼ú·ÂÀ» ÀÎÁ¤¹Þ°í ±¹³» ÅõÀÚÀ¯Ä¡¿Í »ç¿ìµð¾Æ¶óºñ¾ÆÀÇ ±¹Ã¥ÅõÀÚ»çÀÎ RVC·ÎºÎÅÍ ´ë±Ô¸ð ÇØ¿Ü ÅõÀÚÀ¯Ä¡¿¡ ¼º°øÇß´Ù. ½ÃÅ¥·¹ÅÍ´Â °í°´À» »çÀ̹ö À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÏ°í, ¾ÈÀüÇÑ »çÀ̹ö °ø°£À» ºñÁî´Ï½º¸¦ È®ÀåÇÒ ¼ö ÀÖµµ·Ï ±â¿©ÇÑ´Ù´Â ºñÀüÀ» °®°í ÀÖ´Ù.

[À̹ÌÁö=SECULETTER]


½ÃÅ¥·¹ÅÍ´Â ºñ½ÇÇàÇü ÆÄÀÏ¿¡¼­ ¾Ç¼ºÇàÀ§¸¦ ÀÏÀ¸Å°´Â Æ®¸®°Å¸¦ ã¾Æ ºÐ¼®ÇÏ°í Â÷´ÜÇÏ´Â ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ÆÄÀÏÀÇ ÃÖ¼Ò ´ÜÀ§ÀÎ ¾î¼Àºí¸® ·¹º§¿¡¼­ ¸®¹ö½º ¿£Áö´Ï¾î¸µ ºÐ¼®À¸·Î ¾Ç¼º ¿©ºÎ¸¦ ÆÇ´ÜÇϸç, Â÷¼¼´ë À§Çù Áø´Ü Ç÷§Æû(MARS PLATFORM)°ú ¼Ö·ç¼ÇÀ¸·Î ½Ã±×´Ïó³ª »÷µå¹Ú½º·Î Â÷´ÜÇÏÁö ¸øÇÏ´Â ºñ½ÇÇàÆÄÀÏ ¾Ç¼ºÄڵ带 ºÐ¼®¡¤Â÷´ÜÇÑ´Ù.

½ÃÅ¥·¹ÅÍ MARS Ç÷§ÆûÀº KISA ¼º´ÉÆò°¡¿¡¼­ ¾Ç¼º ŽÁöÀ² 100%, Áø´Ü¼Óµµ 43.28ÃÊ(GSÀÎÁõ), º¸¾È¼º °ËÁõ(±¹³» CCÀÎÁõ), Áß¼Òº¥Ã³±â¾÷ºÎ ¿ì¼ö¿¬±¸°³¹ß Çõ½ÅÁ¦Ç° ÁöÁ¤À¸·Î µ¶º¸ÀûÀÎ APT °ø°Ý ´ëÀÀ ±â¼ú±â¾÷À¸·Î Á¤ºÎ ¹× ±ÝÀ¶±â°üÀÇ Á¤º¸º¸È£ Áöħ°ú ÄÄÇöóÀ̾𽺸¦ ÁؼöÇϸç À̸ÞÀÏ ±¸°£, ¸ÁºÐ¸® ¹× ¸Á¿¬°è ±¸°£, À¥°Ô½ÃÆÇ, ¹®¼­Áß¾ÓÈ­ µî ÄÜÅÙÃ÷ ±â¹Ý ¾Ç¼ºÄÚµå °ø°ÝÀ» ŽÁö ¹× Â÷´ÜÇÏ°íÀÚ ÇÏ´Â ´Ù¾çÇÑ ¿µ¿ª¿¡ Àû¿ëµÇ°í ÀÖ´Ù.

ÇÑÆí, ¹°¸®º¸¾È°ú »çÀ̹öº¸¾ÈÀ» ¾Æ¿ì¸£´Â ±¹³» ÃÖ´ë ÅëÇÕº¸¾È Àü½ÃȸÀÎ Á¦21ȸ ¼¼°èº¸¾È¿¢½ºÆ÷(SECON & eGISEC 2022)´Â 4¿ù 20ÀϺÎÅÍ 22ÀϱîÁö 3ÀÏ°£ ÀÏ»ê ŲÅؽº Á¦1Àü½ÃÀå 3~5Ȧ¿¡¼­ °³ÃֵȴÙ. SECON & eGISEC 2022´Â °ø½Ä ȨÆäÀÌÁö¸¦ ÅëÇØ »çÀüµî·ÏÇÏ¸é ¹«·á·Î Âü°üÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ