º¸¾È Á¦Ç°Á¤º¸
Æ÷Ƽ³Ý, »õ·Î¿î Æ÷ƼÀ¥ À¥ ¹æȺ® Á¦Ç° Ãâ½Ã | 2011.08.08 | |
dzºÎÇÑ ±â´É ¾÷µ¥ÀÌÆ®·Î ¿Ïº®ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ Á¦°ø
À̹ø¿¡ Ãâ½ÃµÈ Æ÷Ƽ³Ý À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¾îÇöóÀ̾𽺴 ¾÷°è ÃÖÃÊ·Î À¥ Ãë¾à¼º ½ºÄ³³Ê¿Í Çâ»óµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ·Îµå¹ë·±½Ì ±â´ÉÀ» ´ÜÀÏ ±â±â¿¡ ÅëÇÕ½ÃÄÑ ±¸Ãà ½Ã°£°ú ÀÚ¿ø È°¿ëÀ» ȹ±âÀûÀ¸·Î ÁÙÀ̸鼵µ ¾ÖÇø®ÄÉÀÌ¼Ç ¼º´ÉÀ» ´ëÆø Çâ»ó ½ÃŲ °ÍÀÌ Æ¯Â¡ÀÌ´Ù. Æ÷Ƽ³ÝÀº ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¿Í ´õºÒ¾î »õ·Î¿î Æ÷ƼÀ¥(FortiWeb)-3000CFsx ¾îÇöóÀ̾𽺸¦ ¼±º¸¿´´Âµ¥, ÆÄÀ̹ö ÆÐÀÏ ¿ÀÇ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ¼ºñ½º ¹× Ŭ¶ó¿ìµå ±â¹Ý ¼ºñ½º ¾÷ü¿¡ ´õ¿í °·ÂÇÑ ¼º´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®°ú À¥ Ãë¾à¼º ½ºÄ³³Ê¸¦ ÅëÇÕÇÑ Æ÷ƼÀ¥(FortiWeb) 4.0 MR3Àº PCI-DSS 6.6 ȤÀº HIPAA ±ÔÁ¤°ú °°ÀÌ µ¥ÀÌÅÍ º¸È£ °ü·Ã ¹ý±Ô¸¦ ÁؼöÇØ¾ß ÇÏ´Â ±â¾÷¿¡ ¸Å¿ì ÀÌ»óÀûÀÎ Á¦Ç°ÀÌ´Ù. ¶ÇÇÑ SQL ÀÎÁ§¼Ç ¹× Å©·Î½º-»çÀÌÆ® ½ºÅ©¸³Æðú °°Àº º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Áß¿äÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÒ Çʿ伺ÀÌ ÀÖ´Â °í°´À» À§ÇØ Æ÷ƼÀ¥ ¾îÇöóÀ̾𽺴 OWASP(¿ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·Î±×·¥)ÀÇ TOP 10 À§Çù ÇÁ·ÎÆÄÀϷκÎÅÍ ³»ÀåµÈ À¥ Ãë¾à¼º ½ºÄ³³Ê¸¦ È°¿ëÇØ ÀáÀçÀû µ¥ÀÌÅÍ ¼Õ½ÇÀ» »çÀü¿¡ ½Äº° ¹× ¹æÁöÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó Æ÷ƼÀ¥ 4.0 MR3´Â Çâ»óµÈ µ¥ÀÌÅÍ ¾ÐÃà ´É·ÂÀ» ÅëÇØ ´ë¿ªÆø È°¿ë°ú »ç¿ëÀÚ ÀÀ´ä ½Ã°£, ±×¸®°í ÀüüÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç Àü¼Û ¼º´ÉÀ» Çâ»ó½ÃŲ´Ù. Æ÷ƼÀ¥ 4.0 MR3ÀÇ »õ·Î¿î ¼ºñ½º °ÅºÎ °ø°Ý(DoS) º¸È£ ½ºÅ°¸¶´Â ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀÇ DoS Á¤Ã¥À» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ Æ÷ƼÀ¥ ¾îÇöóÀ̾𽺴 °³ÀÎ »ç¿ëÀڷκÎÅÍ ºñ·ÔµÈ ¿äûÀ» ºÐ¼®ÇØ ÇØ´ç ¿äûÀÌ ÁøÂ¥ÀÎÁö ȤÀº °ø°ÝÀ» À§ÇÑ À§Àå ¿äûÀÎÁö ÆǺ°ÇÒ ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ »õ·Î¿î ±â°£º° Â÷´Ü(Period Blocking) ±â´ÉÀº °ü¸®ÀÚ°¡ ƯÁ¤ ¿¬°á¿¡ ±â¹ÝÇØ Á¢¼ÓÀ» °ÅºÎÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ƯÁ¤ ±â°£¿¡¸¸ »ç¿ëÀÚ¸¦ Â÷´ÜÇÒ ¼ö ÀÖ¾î º¸´Ù À¯±âÀûÀÎ º¸È£¸¦ °¡´ÉÄÉ Çϸç, ¶Ù¾î³ ¾ÐÃà ±â´ÉÀ¸·Î ¼¹ö·ÎºÎÅÍÀÇ µ¥ÀÌÅÍ È¸¼ö ¾ÐÃàÀ» ÅëÇÑ ´ë¿ªÆø »ç¿ë È¿À²ÀÇ Áõ°¡¿Í Çâ»óµÈ »ç¿ëÀÚ ÀÀ´ä ½Ã°£ÀÌ °¡´ÉÇÏ´Ù. ÀÌ ¿Ü¿¡µµ °ÈµÈ ·Îµå¹ë·±½ÌÀº ÄÜÅÙÃ÷ ±â¹ÝÀÇ »óÅ Á¡°Ë(Health Check)À» Á¦°øÇÏ°í ¼¹ö ÆÐÀÏ ¹ß»ý ½Ã¿£ Ãß°¡ÀûÀÎ °æº¸¸¦ Á¦°øÇÑ´Ù. ¶Ç Ãß°¡ÀûÀÎ º¸È£¸¦ À§ÇØ Æ÷ƼÀ¥ ±â±â¿¡ ·Î±×ÀÎ ½Ã Radius¡¤LDAP ÀÎÁõÀ» Áö¿øÇϸç ÇÁ·Ï½Ã¸¦ ÅëÇØ Ä§ÀÔ À§Çù°ú Ãë¾à¼º ¹× º¸¾È ¿¬±¸¿¡ °üÇÑ ÃÖ÷´Ü Á¤º¸¸¦ Á¦°øÇÏ´Â Æ÷Ƽ°¡µå ¾÷µ¥ÀÌÆ®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù. Æ÷ƼÀ¥Àº Çâ»óµÈ ·Î±ë ¹× ¸®Æ÷ÆÃÀ» À§ÇØ Æ÷Ƽ¾Ö³Î¶óÀÌÀú(FortiAnalyzer)¿Í ¿Ïº®È÷ ÅëÇÕÇØ ´Ù¼öÀÇ Æ÷ƼÀ¥ ±â±â¿¡¼ ¹ß»ýµÈ ¸ðµç ·Î±× ¹× ¸®Æ÷Æ®ÀÇ °£ÆíÇÑ Áß¾Ó°ü¸®¼ö´ÜÀ» Á¦°øÇÑ´Ù.
¶ÇÇÑ Æ÷ƼÀ¥ ¾îÇöóÀ̾𽺴 »õ·Î¿î ºÐ¼® ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇØ Áö¿ªº° À§Ä¡¿¡ ¸ðµÎ ¸ÅÇÎµÈ °ø°Ý À¯Çü°ú Àü¼ÛµÈ µ¥ÀÌÅÍ, ¿äû ¼ýÀÚ µîÀÇ ´Ù¸¥ ¸Å°³Ã¼¸¦ ÅëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë¿¡ ´ëÇÑ °í°´ÀÇ ÀÌÇظ¦ µ½´Â´Ù. »õ·Ó°Ô °ÈµÈ °æº¸ ±â´É ¿ª½Ã ³·Àº ½Ã½ºÅÛ ÀÚ¿ø, ¼¹ö »óÅ À̽´ ¹× ¼¼¼Ç Á¦ÇÑ °°Àº ´Ù¾çÇÑ »óȲ¿¡ ´ëÇÑ °æ°í À̸ÞÀÏ°ú ¾Ë¸²À» º¸¾È °ü¸®ÀÚ¿¡°Ô Á¦°øÇÑ´Ù. Æ÷ƼÀ¥ Á¦Ç°±ºÀº ¾÷µ¥ÀÌÆ®¿Í ÇÔ²² Æ÷Ƽ³ÝÀÇ Æ÷Ƽ°ÔÀÌÆ® ÅëÇÕ º¸¾È ¾îÇöóÀ̾𽺸¦ Ç¥¹æÇØ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ °£¼ÒÈÇß´Ù. ±× °á°ú ½Ã½ºÅÛ ±¸¼ºÀÌ ¸Å¿ì ´Ü¼øÇØÁ³°í ¿¡·¯ ÆäÀÌÁö ¸ÂÃãÈ °°Àº ÇÙ½ÉÀû ±â´ÉÀÌ Áö¿øµÈ´Ù. Æ÷Ƽ³Ý ÄÚ¸®¾ÆÀÇ ÃÖ¿ø½Ä Áö»çÀåÀº ¡°±â¾÷¿¡°Ô ÁÖ¾îÁø IT ¹× º¸¾È ÀÚ¿øÀÇ ÇѰ踦 °í·ÁÇϸé, ±¸ÃàÀÇ °£ÆíÇÔ°ú ÃÖÀûÀÇ µ¥ÀÌÅÍ º¸È£, ÃÖ´ë ÀÚ¿ø È°¿ë °°Àº ÇÙ½É ±â´ÉÀ» ÅëÇÕ ±â¹Ý À§¿¡¼ °ü¸®ÇÏ´Â ´Ù¸ñÀû ÅëÇÕ ¾îÇöóÀ̾𽺰¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±¸ç ¡°Æ÷Ƽ³ÝÀº »õ·Ó°Ô Ãâ½ÃµÈ Æ÷ƼÀ¥ Á¦Ç°±ºÀ» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£¸¦ Áß¿ä½ÃÇÏ´Â Àü¼¼°è °í°´ÀÇ ¿ä±¸¸¦ ¶Ç ÇÑ ¹ø ¸¸Á·½Ãų °Í¡±ÀÌ¶ó ¸»Çß´Ù. [È£¾ÖÁø ±âÀÚ(boan5@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
||