MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


Æ÷Ƽ³Ý, »õ·Î¿î Æ÷ƼÀ¥ À¥ ¹æÈ­º® Á¦Ç° Ãâ½Ã 2011.08.08  

dzºÎÇÑ ±â´É ¾÷µ¥ÀÌÆ®·Î ¿Ïº®ÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£ Á¦°ø


[º¸¾È´º½º È£¾ÖÁø] Æ÷Ƽ³Ý(Áö»çÀå ÃÖ¿ø½Ä)Àº ¿£ÅÍÇÁ¶óÀÌÁî, ¾ÖÇø®ÄÉÀÌ¼Ç ¼­ºñ½º, SaaS ¹× MSSP¸¦ À§ÇÑ »õ·Î¿î Æ÷ƼÀ¥(FortiWeb) À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® Á¦Ç°±ºÀ» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.


À̹ø¿¡ Ãâ½ÃµÈ Æ÷Ƽ³Ý À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º® ¾îÇöóÀ̾𽺴 ¾÷°è ÃÖÃÊ·Î À¥ Ãë¾à¼º ½ºÄ³³Ê¿Í Çâ»óµÈ ¾ÖÇø®ÄÉÀÌ¼Ç ·Îµå¹ë·±½Ì ±â´ÉÀ» ´ÜÀÏ ±â±â¿¡ ÅëÇÕ½ÃÄÑ ±¸Ãà ½Ã°£°ú ÀÚ¿ø È°¿ëÀ» ȹ±âÀûÀ¸·Î ÁÙÀ̸鼭µµ ¾ÖÇø®ÄÉÀÌ¼Ç ¼º´ÉÀ» ´ëÆø Çâ»ó ½ÃŲ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.


Æ÷Ƽ³ÝÀº ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¿Í ´õºÒ¾î »õ·Î¿î Æ÷ƼÀ¥(FortiWeb)-3000CFsx ¾îÇöóÀ̾𽺸¦ ¼±º¸¿´´Âµ¥, ÆÄÀ̹ö ÆÐÀÏ ¿ÀÇ ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ´ëÇü ¿£ÅÍÇÁ¶óÀÌÁî¿Í ¾ÖÇø®ÄÉÀÌ¼Ç ¼­ºñ½º ¹× Ŭ¶ó¿ìµå ±â¹Ý ¼­ºñ½º ¾÷ü¿¡ ´õ¿í °­·ÂÇÑ ¼º´ÉÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù.


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®°ú À¥ Ãë¾à¼º ½ºÄ³³Ê¸¦ ÅëÇÕÇÑ Æ÷ƼÀ¥(FortiWeb) 4.0 MR3Àº PCI-DSS 6.6 ȤÀº HIPAA ±ÔÁ¤°ú °°ÀÌ µ¥ÀÌÅÍ º¸È£ °ü·Ã ¹ý±Ô¸¦ ÁؼöÇØ¾ß ÇÏ´Â ±â¾÷¿¡ ¸Å¿ì ÀÌ»óÀûÀÎ Á¦Ç°ÀÌ´Ù.


¶ÇÇÑ SQL ÀÎÁ§¼Ç ¹× Å©·Î½º-»çÀÌÆ® ½ºÅ©¸³Æðú °°Àº º¸¾È À§ÇùÀ¸·ÎºÎÅÍ Áß¿äÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÒ Çʿ伺ÀÌ ÀÖ´Â °í°´À» À§ÇØ Æ÷ƼÀ¥ ¾îÇöóÀ̾𽺴 OWASP(¿ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·Î±×·¥)ÀÇ TOP 10 À§Çù ÇÁ·ÎÆÄÀϷκÎÅÍ ³»ÀåµÈ À¥ Ãë¾à¼º ½ºÄ³³Ê¸¦ È°¿ëÇØ ÀáÀçÀû µ¥ÀÌÅÍ ¼Õ½ÇÀ» »çÀü¿¡ ½Äº° ¹× ¹æÁöÇÑ´Ù. »Ó¸¸ ¾Æ´Ï¶ó Æ÷ƼÀ¥ 4.0 MR3´Â Çâ»óµÈ µ¥ÀÌÅÍ ¾ÐÃà ´É·ÂÀ» ÅëÇØ ´ë¿ªÆø È°¿ë°ú »ç¿ëÀÚ ÀÀ´ä ½Ã°£, ±×¸®°í ÀüüÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç Àü¼Û ¼º´ÉÀ» Çâ»ó½ÃŲ´Ù.


Æ÷ƼÀ¥ 4.0 MR3ÀÇ »õ·Î¿î ¼­ºñ½º °ÅºÎ °ø°Ý(DoS) º¸È£ ½ºÅ°¸¶´Â ³×Æ®¿öÅ© ¹× ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþÀÇ DoS Á¤Ã¥À» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ Æ÷ƼÀ¥ ¾îÇöóÀ̾𽺴 °³ÀÎ »ç¿ëÀڷκÎÅÍ ºñ·ÔµÈ ¿äûÀ» ºÐ¼®ÇØ ÇØ´ç ¿äûÀÌ ÁøÂ¥ÀÎÁö ȤÀº °ø°ÝÀ» À§ÇÑ À§Àå ¿äûÀÎÁö ÆǺ°ÇÒ ¼ö ÀÖ´Ù.


¾Æ¿ï·¯ »õ·Î¿î ±â°£º° Â÷´Ü(Period Blocking) ±â´ÉÀº °ü¸®ÀÚ°¡ ƯÁ¤ ¿¬°á¿¡ ±â¹ÝÇØ Á¢¼ÓÀ» °ÅºÎÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ƯÁ¤ ±â°£¿¡¸¸ »ç¿ëÀÚ¸¦ Â÷´ÜÇÒ ¼ö ÀÖ¾î º¸´Ù À¯±âÀûÀÎ º¸È£¸¦ °¡´ÉÄÉ Çϸç, ¶Ù¾î³­ ¾ÐÃà ±â´ÉÀ¸·Î ¼­¹ö·ÎºÎÅÍÀÇ µ¥ÀÌÅÍ È¸¼ö ¾ÐÃàÀ» ÅëÇÑ ´ë¿ªÆø »ç¿ë È¿À²ÀÇ Áõ°¡¿Í Çâ»óµÈ »ç¿ëÀÚ ÀÀ´ä ½Ã°£ÀÌ °¡´ÉÇÏ´Ù.


ÀÌ ¿Ü¿¡µµ °­È­µÈ ·Îµå¹ë·±½ÌÀº ÄÜÅÙÃ÷ ±â¹ÝÀÇ »óÅ Á¡°Ë(Health Check)À» Á¦°øÇÏ°í ¼­¹ö ÆÐÀÏ ¹ß»ý ½Ã¿£ Ãß°¡ÀûÀÎ °æº¸¸¦ Á¦°øÇÑ´Ù. ¶Ç Ãß°¡ÀûÀÎ º¸È£¸¦ À§ÇØ Æ÷ƼÀ¥ ±â±â¿¡ ·Î±×ÀÎ ½Ã Radius¡¤LDAP ÀÎÁõÀ» Áö¿øÇϸç ÇÁ·Ï½Ã¸¦ ÅëÇØ Ä§ÀÔ À§Çù°ú Ãë¾à¼º ¹× º¸¾È ¿¬±¸¿¡ °üÇÑ ÃÖ÷´Ü Á¤º¸¸¦ Á¦°øÇÏ´Â Æ÷Ƽ°¡µå ¾÷µ¥ÀÌÆ®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù.


Æ÷ƼÀ¥Àº Çâ»óµÈ ·Î±ë ¹× ¸®Æ÷ÆÃÀ» À§ÇØ Æ÷Ƽ¾Ö³Î¶óÀÌÀú(FortiAnalyzer)¿Í ¿Ïº®È÷ ÅëÇÕÇØ ´Ù¼öÀÇ Æ÷ƼÀ¥ ±â±â¿¡¼­ ¹ß»ýµÈ ¸ðµç ·Î±× ¹× ¸®Æ÷Æ®ÀÇ °£ÆíÇÑ Áß¾Ó°ü¸®¼ö´ÜÀ» Á¦°øÇÑ´Ù.

 

¶ÇÇÑ Æ÷ƼÀ¥ ¾îÇöóÀ̾𽺴 »õ·Î¿î ºÐ¼® ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇØ Áö¿ªº° À§Ä¡¿¡ ¸ðµÎ ¸ÅÇÎµÈ °ø°Ý À¯Çü°ú Àü¼ÛµÈ µ¥ÀÌÅÍ, ¿äû ¼ýÀÚ µîÀÇ ´Ù¸¥ ¸Å°³Ã¼¸¦ ÅëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ë¿¡ ´ëÇÑ °í°´ÀÇ ÀÌÇظ¦ µ½´Â´Ù. »õ·Ó°Ô °­È­µÈ °æº¸ ±â´É ¿ª½Ã ³·Àº ½Ã½ºÅÛ ÀÚ¿ø, ¼­¹ö »óÅ À̽´ ¹× ¼¼¼Ç Á¦ÇÑ °°Àº ´Ù¾çÇÑ »óȲ¿¡ ´ëÇÑ °æ°í À̸ÞÀÏ°ú ¾Ë¸²À» º¸¾È °ü¸®ÀÚ¿¡°Ô Á¦°øÇÑ´Ù.


Æ÷ƼÀ¥ Á¦Ç°±ºÀº ¾÷µ¥ÀÌÆ®¿Í ÇÔ²² Æ÷Ƽ³ÝÀÇ Æ÷Ƽ°ÔÀÌÆ® ÅëÇÕ º¸¾È ¾îÇöóÀ̾𽺸¦ Ç¥¹æÇØ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ °£¼ÒÈ­Çß´Ù. ±× °á°ú ½Ã½ºÅÛ ±¸¼ºÀÌ ¸Å¿ì ´Ü¼øÇØÁ³°í ¿¡·¯ ÆäÀÌÁö ¸ÂÃãÈ­ °°Àº ÇÙ½ÉÀû ±â´ÉÀÌ Áö¿øµÈ´Ù.


Æ÷Ƽ³Ý ÄÚ¸®¾ÆÀÇ ÃÖ¿ø½Ä Áö»çÀåÀº ¡°±â¾÷¿¡°Ô ÁÖ¾îÁø IT ¹× º¸¾È ÀÚ¿øÀÇ ÇѰ踦 °í·ÁÇϸé, ±¸ÃàÀÇ °£ÆíÇÔ°ú ÃÖÀûÀÇ µ¥ÀÌÅÍ º¸È£, ÃÖ´ë ÀÚ¿ø È°¿ë °°Àº ÇÙ½É ±â´ÉÀ» ÅëÇÕ ±â¹Ý À§¿¡¼­ °ü¸®ÇÏ´Â ´Ù¸ñÀû ÅëÇÕ ¾îÇöóÀ̾𽺰¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±¸ç ¡°Æ÷Ƽ³ÝÀº »õ·Ó°Ô Ãâ½ÃµÈ Æ÷ƼÀ¥ Á¦Ç°±ºÀ» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸È£¸¦ Áß¿ä½ÃÇÏ´Â Àü¼¼°è °í°´ÀÇ ¿ä±¸¸¦ ¶Ç ÇÑ ¹ø ¸¸Á·½Ãų °Í¡±ÀÌ¶ó ¸»Çß´Ù.

[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ