MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


ºí·çÄÚÆ®, Áö´ÉÇü º¸¾È À§Çù ´ëÀÀ ¼Ö·ç¼Ç ¡®ATP(Advanced Threat Protection)¡¯ Ãâ½Ã 2013.12.02  

¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ½Å¼ÓÇÏ°Ô È®ÀÎÇÏ¿© ´ëó


[º¸¾È´º½º Á¤±Ô¹®] ¼¼°èÀûÀÎ À¥ º¸¾È ±â¾÷ÀÎ ºí·çÄÚÆ®(Áö»çÀå ±è±âÅÂ, www.bluecoat.co.kr)´Â ¿À´Ã, Àü¼¼°è ±â¾÷µéÀÇ º¸¾È»ç°í 󸮻ç·ÊµéÀ» ÀÚ»ç IT ÀÎÇÁ¶ó¿¡ ÀÚµ¿À¸·Î Àû¿ëÇÔÀ¸·Î½á ÀáÀçÀûÀÎ º¸¾È À§Çù ¿äÀεéÀ» ºü¸£°í ½±°Ô ½Äº°ÇÏ¿© º¸¾È »ç°í¸¦ ¿¹¹æÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ´Â Áö´ÉÇü º¸¾È À§Çù ´ëÀÀ ¼Ö·ç¼ÇÀÎ ¡®ATP (Áö´ÉÇü À§Çù º¸¾È: Advanced Threat Protection)¡¯¸¦ Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.


ºí·çÄÚÆ®ÀÇ ATP ¼Ö·ç¼ÇÀº ¾Ë·ÁÁöÁö ¾ÊÀº ¸Ö¿þ¾î(¾Ç¼º ÄÚµå ¹× ¼ÒÇÁÆ®¿þ¾î) ¹× ÀÌ¹Ì ÃâÇöÇÑ ¹Ù ÀÖ´Â ¸Ö¿þ¾î¸¦ ºü¸£°Ô ŽÁöÇÏ°í °ø°ÝÀ» Â÷´ÜÇÏ´Â ÇÑÆí, º¸¾È »ç°í ¿¹¹æÇϱâ À§ÇØ ±âÁ¸ÀÇ ¼º°øÀûÀÎ º¸¾È»ç°í ó¸® »ç·ÊµéÀ» ÀÚµ¿À¸·Î Àû¿ëÇÔÀ¸·Î½á »óȲ¿¡ ¸ÂÃá Á¾ÇÕÀûÀÎ Áö´ÉÇü À§Çù º¸¾È ±â´ÉÀ» Á¦°øÇÑ´Ù.

ATP ¼Ö·ç¼ÇÀº Àü¼¼°è 15,000¿© °³ °í°´»ç ¹× 7,500¸¸ »ç¿ëÀÚµéÀÌ »õ·Î¿î º¸¾È À§Çù¿¡ ´ëÇÑ Á¤º¸ ÀÎÅÚ¸®Àü½º¸¦ °øÀ¯ÇÏ´Â ³×Æ®¿öÅ©ÀÎ ¡®ºí·çÄÚÆ® ±Û·Î¹ú ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©(Blue Coat Global Intelligence Network)¡¯¸¦ È°¿ëÇÏ¿© »çÀ̹ö Å×·¯ ¹ß»ý¿©Áö°¡ ÀÖ´Â ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ½Å¼ÓÇÏ°Ô È®ÀÎÇÏ¿© ´ëóÇÔÀ¸·Î½á IT ÀÎÇÁ¶ó¸¦ ¾ÈÁ¤ÀûÀ¸·Î ÃÖÀûÈ­½Ãų ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.


ÃÖ±Ù ¹ßÇ¥µÈ ¹ö¶óÀÌÁðÀÇ µ¥ÀÌÅÍ Ä§ÇØ º¸°í¼­(Verizon Data Breach Report)¿¡ µû¸£¸é Áö´ÉÇü Ÿ±ê °ø°Ý (Advanced Targeted Attacks)ÀÇ 84%´Â ƯÁ¤ Ÿ±êÀ» °ø°ÝÇϴµ¥ ´ÜÁö ¸î ÃÊ È¤Àº ºÐ, ½Ã°£ ´ÜÀ§°¡ ¼Ò¿äµÇ´Â ¹Ý¸é, Áö´ÉÇü Ÿ±ê °ø°ÝÀÇ 78%´Â °ø°Ý ¹ÞÀº »óȲÀ» ÆľÇÇϴµ¥ ¸î ÁÖ(ñÎ)³ª ¿ù(êÅ), ¿¬(Ò´) ´ÜÀ§°¡ ¼Ò¿äµÈ °ÍÀ¸·Î Á¶»çµÆ´Ù. °ø°Ý°ú ¹ß°ß »çÀÌÀÇ ÀÌ·¯ÇÑ ½Ã°£Â÷´Â ¾Ë·ÁÁø À§Çù¸¸À» ŽÁöÇÏ°í Â÷´ÜÇϵµ·Ï ¼³°èµÈ ÀüÅëÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀÌ ¿À´Ã³¯ÀÇ Á¦·Îµ¥ÀÌ(zero-day: º¸¾È ´ã´çÀÚ°¡ ¾Ë±â Àü¿¡ IT ÀÎÇÁ¶óÀÇ º¸¾È Ãë¾àÇÑ ºÎºÐÀ» °ø°Ý) °ø°Ý ¹× »õ·Î¿î ¸Ö¿þ¾î¸¦ ŽÁöÇÏÁö ¸øÇØ ¹ß»ýÇÑ´Ù.


ºí·çÄÚÆ®ÀÇ ±×·¹±× Ŭ¶óÅ©(Greg Clark) CEO´Â ¡°»õ·Î¿î º¸¾È ±â¼úÀ» ºü¸£°Ô µµÀÔÇÏ°í ÀÖ´Â ¿À´Ã³¯ Àü¼¼°è º¸¾È ºÎ¼­¿¡¼­´Â ÃֽŠ»çÀ̹ö Å×·¯ Æ®·»µå¸¦ ÀÌÇØÇÏ°í ¿¹¹æ Á¶Ä¡¸¦ ÃëÇϴµ¥ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ´Ù. ºí·çÄÚÆ®ÀÇ ATP ¼Ö·ç¼ÇÀº Áö´ÉÇü À§Çù°ú Áֱ⿡ µû¸¥ ¹æ¾î ¹æ¹ýÀº ¹°·Ð, º¸¾È ¹®Á¦°¡ ¹ß»ýÇÏ´Â ½ÃÁ¡ ȤÀº ±× ÀÌÈÄÀÇ ÇØ°á ¹æ¹ý¿¡ ´ëÇÑ Á¤È®ÇÑ ÇÁ·Î¼¼½º¸¦ ÀÌÇØÇÏ¿© ÃÖ¼±ÀÇ Á¶Ä¡¿Í Àü·«À» ¼ö¸³ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù¡±°í ¸»Çß´Ù.


ºí·çÄÚÆ® ATP ¼Ö·ç¼ÇÀº ¹Ì±¹±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST: National Institute of Standard and Technology)¿¡¼­ Á¤ÇÑ ¡®»ç°í ¹æÁö¡¤±ÙÀý¡¤º¹¿øÀ» À§ÇÑ ´ëÀÀ ÁÖ±â (Incident Response Lifecycle for Containment, Eradication and Recovery)¡¯ÀÇ ±âÁØ¿¡ ºÎÇÕÇÏ´Â »ç°í ¹ß»ý ÃÊ¹Ý ´Ü°è¿¡¼­ º¸¾È »ç°í ¿¹¹æÇϱâ À§ÇØ ±âÁ¸ÀÇ ¼º°øÀûÀÎ º¸¾È»ç°í ó¸® »ç·ÊµéÀ» ÀÚµ¿À¸·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ¾ú´Ù. ºí·çÄÚÆ® ATP ¼Ö·ç¼ÇÀÇ ÁÖ¿ä Ư¡Àº ´ÙÀ½°ú °°´Ù.


¡âŽÁö ¹× º¸È£

º¸¾È À§ÇùÀ» ¹æÁöÇϱâ À§ÇØ ºí·çÄÚÆ® ÇÁ·Ï½ÃSG ¾îÇöóÀ̾ð½º(Blue Coat ProxySG appliance)´Â ¾Ë·ÁÁø À§Çù ¹× ¾Ç¼º ¼Ò½º, ¸Ö¿þ¾î Àü´Þ ³×Æ®¿öÅ©·ÎºÎÅÍ ½Ç½Ã°£À¸·Î ½Ã½ºÅÛÀ» º¸È£ÇÑ´Ù. ƯÈ÷ º¸¾È Á¤Ã¥ ±â¹Ý ÅëÁ¦, ³»ºÎ Á¤º¸ À¯Ãâ ¹æÁö ±×¸®°í ¾Ç¼º ÄÚµå ¹æ¾î ±â´É µîÀ» Á¦°øÇÏ´Â º¸¾È À¥ °ÔÀÌÆ®¿þÀÌ ¼Ö·ç¼ÇÀÎ ÇÁ·Ï½ÃSG(ProxySG)¿Í ÅëÇÕÇØ ÀÎÅÍ³Ý °ÔÀÌÆ®¿þÀÌ(ÀÎÅÍ³Ý Á¢¼ÓÀåÄ¡) ´Ü¿¡¼­ÀÇ ¾ÈƼ-¸Ö¿þ¾î º¸È£ ¹× ¾ÖÇø®ÄÉÀÌ¼Ç È­ÀÌÆ®¸®½ºÆÃ(whitelisting: ƯÁ¤ ¹ß½ÅÀÎÀÇ E¸ÞÀϸ¸À» Á¢¼öÇϵµ·Ï ÇÏ¿© ½ºÆÔ ¸ÞÀÏ ¹æÁö)¸¦ Á¦¾îÇÔÀ¸·Î½á º¸¾È ÆÀ¿¡¼­ ¿¹¹æÇü º¸¾È ½Ã½ºÅÛÀ» Åë°úÇÒ ¼ö ÀÖ´Â À¥ È°µ¿À» ¼Õ½±°Ô ±¸ºÐÇÏ°í °ü¸®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ Àü¼¼°è 15,000¿© °³ÀÇ °í°´»ç ¹× 7,500¸¸ »ç¿ëÀÚµéÀÌ »õ·Î¿î º¸¾È À§Çù¿¡ ´ëÇÑ Á¤º¸¸¦ °øÀ¯ÇÏ´Â ºí·çÄÚÆ® ±Û·Î¹ú ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©(Blue Coat Global Intelligence Network)¸¦ ÅëÇØ º¸¾È ½Ã½ºÅÛÀ» ÃÖ»óÀÇ »óÅ·ΠÀ¯ÁöÇÒ ¼ö ÀÖ´Ù.


¡âºÐ¼® ¹× À§Çù ¿ÏÈ­

ÀμöµÈ ¼Ö·¹¶óÀÇ º¸¾È ºÐ¼® Ç÷§Æû(Security Analytics Platform)Àº ¾²·¿ºí·¹À̵å(ThreatBLADES)¿Í ÅëÇÕµÇ¾î ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù ¿äÀÎÀÎ ¸Ö¿þ¾î ºÐ¼® ¹× »÷µå¹æ½Ä(sandboxing: À§Çù ¿äÀÎ °Ý¸®Á¶Ä¡)À» ºñ·ÔÇÑ »ç°í ¹æÁö¿¡ È°¿ëµÈ´Ù. ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù ¿äÀÎÀÇ Çൿ ¾ç½Ä ¹× Ư¡À» ÀÚµ¿À¸·Î ºÐ¼®ÇØ º¸¾È ÀÎÇÁ¶ó¿¡ °øÀ¯ÇÔÀ¸·Î½á ½Ã½ºÅÛÀÇ º¸¾È¼ºÀ» Å©°Ô ³ôÀÏ ¼ö ÀÖ´Ù.


¡âÁ¶»ç ¹× º¹¿ø

ºí·çÄÚÆ® º¸¾ÈºÐ¼® Ç÷§ÆûÀº Áö´ÉÇü À§Çù¿¡ ´ëÇÑ ÇÁ·ÎÆÄÀϸµ(ÀÚ·á ¼öÁý) ¹× »ç°í ÇØ°áÀ» Áö¿øÇÑ´Ù. ¾Ë·ÁÁø À§Çù¿¡ ´ëÇÑ ÀÎÅÚ¸®Àü½º¸¦ ÅëÇØ ÀÌ¹Ì ³×Æ®¿öÅ©¿¡ Á¸ÀçÇÏ´Â ±âŸ ¾Ç¼º ÆÄÀÏ ¹× À§Çù µîÀ» ¾Æ¿ì¸£´Â Àüü °ø°Ý ¹üÀ§¿¡ ´ëÇÑ Á¶»ç ¹× º¹¿øÀ» Áö¿øÇÑ´Ù. »çÀ̹ö Å×·¯¿¡ ´ëÇÑ Á¤º¸ ÀÎÅÚ¸®Àü½º¸¦ ±â¾÷ ³» Àü»ç ÀÎÇÁ¶ó´Â ¹°·Ð ºí·çÄÚÆ®ÀÇ ±Û·Î¹ú ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©¿Íµµ °øÀ¯ÇÔÀ¸·Î½á, ´Ù¸¥ °í°´µéÀÌ ¡®Å½Áö ¹× º¸È£¡¯ ´Ü°è¿¡¼­ »õ·Î¿î À§Çù ¿äÀÎÀ» ÀÚµ¿À¸·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.

[Á¤±Ô¹® ±âÀÚ(kmj@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ