[Wiset] ๋ณด์ ์๋ฃจ์
- -
๋ค์ํ ๋ณด์ ์๋ฃจ์
์ค ์ฝ 15๊ฐ์ง(์ด์ธ ๋ช๊ฐ ๊ฐ๋จํ..)์ ์๋ฃจ์
์ ์กฐ์ฌํ์ฌ ์ ๋ฆฌํ์์ต๋๋ค.
BMT(Bench Marking Test : ์ฑ๋ฅํ
์คํธ) ๋ฅผ ํตํด ์ฃผ๊ด์ ์ธ ๊ฒฌํด๋ฅผ ๋ธ ๊ฒ๋, ์ง๊ทนํ ๊ฐ์ธ์ ์ธ ์๊ฐ์ด๋ฏ๋ก ์ฐธ๊ณ ๋ง ํด์ฃผ์๋ฉด ๊ฐ์ฌ๋๋ฆฌ๊ฒ ์ต๋๋ค!
๋จผ์ , ์๋ ์ฌ์ง์๋ณด๋ฉด ํฌ๊ฒ ๋คํธ์ํฌ, ์์คํ , ์ดํ๋ฆฌ์ผ์ด์ , DBMS, ๋จ๋ง๊ธฐ (End-Point), ์ค๋งํธํฐ, ์ปจํ ์ธ , ๋ฌผ๋ฆฌ/์ตํฉ, ํตํฉ ๋ฑ์ผ๋ก ๋๋์ด ๋ณด์ ์๋ฃจ์ ์ ๋ช ์ํ ๊ฒ์ ๋๋ค. ์ฌ์ง์ ๋ช ์๋์ง ์์ ์๋ฃจ์ ์ ์ข ๋ฅ๋ ๋งค์ฐ ๋ค์ํฉ๋๋ค.
๋ฟ๋ง ์๋๋ผ ์ ๋ณด๋ณด์ ๊ธฐ์ ์ฐธ์กฐ ๋ชจ๋ธ(TRM)์ ์ฐธ๊ณ ํ์ฌ ๊ฐ์ด๋๋ ์ ๋ณด๋ณด์ ์ํคํ ์ฒ๋ฅผ ํ์ธํด๋ณด๋ฉด ์ฌ์ฉ์ ํน์ ์ฌ์ฉ๋๋ ์๋น์ค์ ๋ฐ๋ฅธ ๋ค์ํ ์๋ฃจ์ ๋ค๊ณผ ๊ธฐ์ ์ด ์กด์ฌํ๋ ๊ฒ์ ์ ์ ์์ต๋๋ค.
๋ณด์์ฑ์ ํฅ์์ํค๊ณ ๊ธฐ์ ์ ํจ์จ์ ์ผ๋ก ์ฌ์ฉํ๊ธฐ ์ํ ๋ค์ํ ๋ณด์ ์๋ฃจ์ ์ ๋ํ ์กฐ์ฌ๋ฅผ ํตํด ์กฐ๊ธ ๋ ์์ธํ ์์๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
1. ์ํฐ๋ฐ์ด๋ฌ์ค
๊ฐ๋ :
์ํฐ๋ฐ์ด๋ฌ์ค ์ํํธ์จ์ด๋ ์ปดํจํฐ์ ๋ฐ์ด๋ฌ์ค (์ ์ฑ์ฝ๋)๋ฅผ ํ์งํ๊ณ ๋ฐฉ์ดํ๊ธฐ ์ํ ์ ํธ๋ฆฌํฐ ์ํํธ์จ์ด๋ฅผ ์๋ฏธํ๋ค.
์ฃผ๋ก ํ๊ตญ์์๋ ๋ฐฑ์ , ๋ฐฑ์ ํ๋ก๊ทธ๋จ ์ด๋ผ๋ ํํ์ ๋ง์ดํ์ง๋ง, ์๋ฏธ๊ถ์์๋ ์ํฐ ๋ฐ์ด๋ฌ์ค๊ฐ ๋ณดํธ์ ์ด๋ค.
๊ธฐ๋ฅ :
- ์ ์ฑ์ฝ๋ ํ์ง ๋ฐ ์น๋ฃ (์ ์ฑ์ฝ๋์ ๋๋นํ๊ธฐ ์ํด ์๋ ์ ๋ฐ์ดํธ ๊ธฐ๋ฅ์ด ์กด์ฌํ๋ค. ๋ฐฑ์ ์ ๋ฐ๋ผ ๊ธฐ๋ฅ์ ๋ค๋ฅด์ง๋ง ๋ณดํต ์ค์๊ฐ ๋ณดํธ(ํ์ผ), ๋ฐฉํ๋ฒฝ, ๋คํธ์ํฌ ์นจ์ ์ฐจ๋จ, ํ์๊ธฐ๋ฐ ์นจ์ ์ฐจ๋จ ๋ฑ.. ์ด ์๋ค.)
ํน์ง :
- ๊ธฐ๋ณธ์ ์ผ๋ก 1๋์ PC์ 1๊ฐ์ง์ ์ํฐ ๋ฐ์ด๋ฌ์ค ํ๋ก๊ทธ๋จ์ ๊ตฌ๋ํ๋ ๊ฒ์ด ์์น(์ถฉ๋ ๋ฐ ๋ฆฌ์์ค ๋ฌธ์ )
- ๋ฐฑ์ ๋ฌด์ฉ๋ก ์ ๋ํ ์ด์ผ๊ธฐ๋ ์์ผ๋, ๋์ฌ์จ์ด ์ ์ ์ ๋ง์์ฃผ๋ ๊ด๊ณ ์ฐจ๋จ ํ๋ก๊ทธ๋จ์ ์ฐ๋ ๊ฒ์ด ์ข์
- ๋ฐฑ์ ์ ์์ํธํ ํ๋ก๊ทธ๋จ EDR ์ด ์กด์ฌ -> ์ต๊ทผ ๋ง์ด ์ฌ์ฉํ๋ ์ถ์ธ
BMT(3๊ฐ์ง ํญ๋ชฉ ์ ๋) :
1. ESET ์ํฐ ๋ฐ์ด๋ฌ์ค
์ฅ์ : ๋ฌด๋ฃ ํ๊ฐํ ์ ๊ณต, ์ต์ ๊ธฐ๋ฒ ๋์ (์๋๋ฐ์ฑ, ๋จธ์ ๋ฌ๋ ์๊ณ ๋ฆฌ์ฆ(AI), ํด๋ผ์ฐ๋ ๋ฑ)ํ์ฌ ์ ๊ตํ๊ฒ ํ์ง ๊ฐ๋ฅ
2. Avast
์ฅ์ : ์ ์ธ๊ณ์ ์ผ๋ก 4์ต๋ช ์ด์์ ์ฌ์ฉ์ ๋ณด์ (์์ ์ฑ ํ๋ณด), 100%๋ฌด๋ฃ๋ก ์์ต ์ฐฝ์ถ์ ์ํจ, GDPR, CCPA ๋ฑ ์ ๋ณด๋ณดํธ ๋ฒ ์๋ฒฝ ์ค์, 20๋ ๊ฒฝ๋ ฅ
3. AhnLab
์ฅ์ : ๊ตญ๋ด์์ ๊ฐ์ฅ ์ ๋ช ํจ(์์ ์ฑ), ๋ค์ฐจ์ ๋ถ์(๋จธ์ ๋ฌ๋, ํด๋ผ์ฐ๋ ๋ฑ ์ ๊ธฐ์ ํตํฉ), UI์ ๊ณต, ๊ณ ๊ฐ์ ๋ง์ถคํ / ์ต์ ํ ๋ฑ..
2. ํจ์น๊ด๋ฆฌ์์คํ
๊ฐ๋ :
ํจ์น ๊ด๋ฆฌ๋ ๊ด๋ฆฌ์๊ฐ ์ด์ ์ฒด์ (OS), ํ๋ซํผ ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ฐ์ดํธ๋ฅผ ์ ์ดํ๋ ๊ฒ์ ์๋ฏธํ๋ค. ์ด๋ฅผ ์ํด์ ๊ฐ์ ํ๊ฑฐ๋ ์์ ํ ์ ์๋ ์์คํ ๊ธฐ๋ฅ์ ์๋ณํ๊ณ , ์ด๋ฌํ ๊ฐ์ ๋ฐ ์์ ์ฌํญ์ ์คํํ๊ณ , ์ ๋ฐ์ดํธ ํจํค์ง๋ฅผ ๋ฆด๋ฆฌ์คํ๊ณ , ์ค์น๋ ์ ๋ฐ์ดํธ๋ฅผ ๊ฒ์ฆํด์ผ ํ๋๋ฐ ์ด๋ฌํ ๊ด๋ฆฌ๋ฅผ ํด์ฃผ๋ ์์คํ ์ ํจ์น๊ด๋ฆฌ์์คํ ์ด๋ผ ํ๋ค.
๊ธฐ๋ฅ :
- ๊ด๋ฆฌ ์๋ํ (๋ณดํต ์์ฒ ๊ฑด์ ๋ณด์ ํจ์น, ๋ฒ๊ทธ ์์ , ์ค์ ๋ณ๊ฒฝ์ด ํ์ํ์ง๋ง, ์ด๋ฅผ ์๋์ผ๋ก ํ๊ธฐ์ ์ด๋ ค์์ด ์กด์ฌ)
- ๋ฌธ์ ๋ณด๊ณ ์ํ / ์๋ํ (ํจ์น๊ฐ ์ ์ฉ๋ ์์คํ , ํจ์น๊ฐ ํ์ํ ์์คํ , ๋ฏธ์ค์ ์์คํ ์ ๊ดํ ๋ช ํํ ๋ณด๊ณ ์๋ฅผ ์์ฑ)
์ด์ธ 'ํจ์น ๊ด๋ฆฌ ์ ์ฑ ์ค์ ', 'ํจ์น ๋ฐฐํฌ ๋ฐ ์ํ', '๋ชจ๋ํฐ๋ง' ๋ฑ๋ ์ํ
ํน์ง :
- ์ผ๋ถ ์๋์ผ๋ก ํจ์นํ๋ ๊ฒฝ์ฐ๋ ์๋ค.
- ๋จ ํจ์น ํ์ผ์ ๊ฒฝ์ฐ ์ธ๋ถ๋ง๊ณผ ์ฐ๊ฒฐ๋์ด ๋ด๋ถ ๋คํธ์ํฌ์ ์ทจ์ฝ์ ์ด ๋ฐ์ํ ์๋ ์๊ณ , ์๋ณ์กฐ ๋ฌธ์ ๋ ๋ฐ์ํ ์ ์๋ค.
- ํ๋์ ํจ์น๊ด๋ฆฌ ์๋ฃจ์ ์ ์ฌ์ฉํ๊ธฐ๋ณด๋ค, ๋ณตํฉ์ ์ผ๋ก ์ฌ์ฉํ ํ์๊ฐ ์๋ค.
BMT(3๊ฐ์ง ํญ๋ชฉ ์ ๋) :
1. ํ์ฐ๋ฆฌ ViRobot PMS
- ๋ง์ถคํ ๋ฐฐํฌ ๋ฐ ๋ฐฑ๊ทธ๋ผ์ด๋ ํ์ผ ๋ฐฐํฌ
- ๋ฌด๊ฒฐ์ฑ ํ์ง ๊ธฐ๋ฅ ๋ฐ ๊ด๋ฆฌ์ ์ง๋ฌธ์ ๋ณด๋ฅผ ์ด์ฉํ์ฌ ๋ฐฐํฌ ํ์ผ ์ ์
- ํ์ผ ์๋ณ์กฐ ์ฐจ๋จ ๋ฐ ํ๋ก์ธ์ค ๋ณดํธ ๋ฑ ์์ฒด ๋ณดํธ
2. ์๋ฉ - AhnLab Patch Management
- ์์ฒด ํจ์น๋ฉ์ ํตํ ํจ์น ๊ฒ์ฆ ์ํ ๋ฐ ๋ณ๋ ๊ด๋ฆฌ ์ง์
- ๋ฐฑ๊ทธ๋ผ์ด๋ ์๋ ์ค์น, OS ๋ฐ SW 10์ฌ์ข ์ง์
- ์์ฌ ์๋ํฌ์ธํธ ๋ณด์ ํ๋ซํผ๊ณผ ์ฐ๊ณ ํตํฉ๊ด๋ฆฌ ์ง์
3. ์ด์คํธ์ํ๋ฆฌํฐ - ์์ฝ ํจ์น๊ด๋ฆฌ(PMS)
- ๋ฏธ์ค์น ํจ์น ๋ฐ ์ฌ์ฉ์์ ๋ํ์ฌ ์ฐ์ ์์ ์ ๊ณต
- MS OS ๋ฐ ์ ํ๊ตฐ ์ธ 30์ฌ์ข SW ํจ์น ์ ๊ณต
- ์์ฝ ์ ํ๊ตฐ ๊ตฌ๋งค ์ ๋ณ๋ ๊ตฌ์ถ์์ด ๋ผ์ด์ผ์ค๋ง์ผ๋ก ์ฌ์ฉ๊ฐ๋ฅ
3. ๋คํธ์ํฌ ์ ๊ทผ ์ ์ด(NAC)
๊ฐ๋ :
๋คํธ์ํฌ ์ ๊ทผ์ ์ด(NAC)๋ ์ฌ์ฉ์ PC๊ฐ ๋ด๋ถ ๋คํธ์ํฌ์ ์ ๊ทผํ๊ธฐ ์ ์ ๋ณด์์ ์ฑ ์ ์ค์ํ๋์ง ์ฌ๋ถ๋ฅผ ๊ฒ์ฌํ์ฌ ๋คํธ์ํฌ ์ ์์ ํต์ ํ๋ ๊ธฐ์ ์ด๋ค.
NAC์ ํต์ฌ์ ์๋ํฌ์ธํธ์ ๋ณด์๊ธฐ์ ์ ๊ธฐ์กด ๋คํธ์ํฌ ๋ณด์์ฒด๊ณ์ ๊ฒฐํฉํ์ฌ ๊ธฐ์
์ ์ฒด ๋คํธ์ํฌ์ ํตํฉ๋ณด์์ฒด๊ณ๋ฅผ ๊ตฌํํ๋ ๊ฒ์ด๋ค.
๋ฐ๋ผ์ NAC์ ๊ธฐ์ ์ ํ์ฐ๋๋ ๋ณด์์ํ ๊ฒฝ๋ก๋ฅผ ๋ฏธ๋ฆฌ ์ฐจ๋จํ์ฌ ์ฌ์ ๋ฐฉ์ด์ ์ธ ๋คํธ์ํฌ ๋ณด์์ฒด๊ณ๋ฅผ ๊ตฌํํ๋ ๊ฒ์ ๋ชฉ์ ์ผ๋ก ํ๋ค.
NAC ์๋ฃจ์ ์ ๋คํธ์ํฌ ์ ๊ทผํต์ ๋ฅผ ์ํด ๋ค์๊ณผ ๊ฐ์ ์ผ๋ จ์ ๊ณผ์ ์ ๊ฑฐ์น๋ค.
๊ธฐ๋ฅ :
- ๋ด๋ถ๋ง์ ๋ณดํธํ๋ ๊ฒ์ ์ค์ฌ์ ๋
- ํต์ฌ๊ธฐ๋ฅ์ผ๋ก๋ PC๊ฐ ์ , ๋ฌด์ ๋, ๊ฐ์ ์ฌ์ค๋ง(VPN)๋ฑ์ ์ด์ฉํด ๋ด๋ถ ๋คํธ์ํฌ์ ์ ์ํ ๋ ์ ์์ ํ์ธํ๋ '์ฌ์ฉ์ ์ธ์ฆ'๊ฐ ์์
- ์ฌ์ฉ์ PC์ ์ด์์ฒด์ ๋ณด์ํจ์น๋ ์ํฐ๋ฐ์ด๋ฌ์ค ๋ฑ ๋ณด์์ ํ์ ์ค์น ๋ฐ ์ ๋ฐ์ดํธ ์ ๋ฌด๋ฅผ ํ์ธํ๋ '๋ฌด๊ฒฐ์ฑ' ๋ ์ค์
ํน์ง :
- NAC์๋ฃจ์ ๋ค์ ์ ์ฉ๋ ๊ธฐ๋ฐ๊ธฐ์ , ์ธํ๋ผ ๊ตฌ์ฑํํ(๋คํธ์ํฌ), Agent ์ค์น ์ ๋ฌด ๋ฑ ๊ตฌํ๋ฐฉ์์ ๋ฐ๋ผ ๋ค์ํ๊ฒ ๋ถ๋ฅ๋๋ค.
๋ถ๋ฅ :
Agent ์ค์น ์ ๋ฌด์ ๋ฐ๋ฅธ Agent/Agent-less ์ ํ์ ํน์ฑ ๋ฐ ๊ตฌํ ๋ฐฉ์์ ๋ํด์๋ง ์ค๋ช ํ๋๋ก ํ๋ค.
4. ๋ด๋ถ์ ๋ณด ์ ์ถ๋ฐฉ์ง(DLP)
๊ฐ๋ :
๋ด๋ถ์ ๋ณด ์ ์ถ๋ฐฉ์ง ์๋ฃจ์ (Data Loss Prevention, DLP)๋ ์ฌ๋ด์์ ์ฃผ๊ณ ๋ฐ๋ ๋ฐ์ดํฐ ๋ด์ฉ์ด๋ ํ์ ๋ฑ์ ๊ธฐ์ค์ผ๋ก ํ์งํด์ฃผ๋ ์๋ฃจ์ ์ด๋ค.
์ค์ ์ ๋ณด์ ์ ์ถ์ ์ฐจ๋จํ๊ณ , ๋ฐ์ดํฐ ๋ณดํธ ๊ท์ ์ ์ ๊ทน ๋์ํ ์ ์๊ธฐ ๋๋ฌธ์ ๊ฐ์ธ์ ๋ณด๋ณดํธ์ ๋๋ถ์ด ๊ธฐํ ์ค์ ์ ๋ณด๋ฅผ ์ทจ๊ธํ๊ธฐ ์ํด ๊ตฌ์ถํ๋ค.
๊ธฐ๋ฅ :
๋ค์ํ ๊ธฐ๋ฅ์ด ์กด์ฌํ๋๋ฐ, ๊ทธ์ค ๋ช๊ฐ์ง๋ง ๋ฝ์๋ฉด ๋งค์ฒด์ ์ด, ์ธํฐ๋ท ํ์ผ ์ฒจ๋ถ์ฐจ๋จ, ์ถ๋ ฅ๋ฌผ ์ ์ด, ๊ฐ์ธ์ ๋ณด ์ํธํ ๋ฑ์ ๊ผฝ์ ์ ์๋ค.
์ฐธ๊ณ ์๋ฃ : https://elsecu.co.kr/post1/
1. ๋งค์ฒด์ ์ด :
๋งค์ฒด์ ์ด๋ USB, ์ธ์ฅํ๋ ๋ฑ ์ด๋์ ๋งค์ฒด๋ฅผ ํตํด ์ ๋ณด๊ฐ ์ด๋๋ ์ ์๋ ๋ชจ๋ ์๋จ์ ์ ์ดํ๋ ๊ฒ์ ๋ปํ๋ค. DLP์๋ฃจ์ ์ ํตํด ์ฌ์ฉ์(์ง์)์ ์ด๋์๋งค์ฒด๋ฅผ ์ฌ์ฉ์ ์๋ถ์ ์น์ธ์ ๋ฐ๊ณ ์ฌ์ฉ ํ ์ ์๋๋ก ๋ณด์์ ์ฉ์ด ๋๋ฉฐ, ๊ทธ USB๋ก ์ฐ๊ธฐ ํ์๊ฐ ๋ฐ์๋ ๊ฒฝ์ฐ ์ด๋ ฅ๊ณผ ๋ก๊ทธ๋ก ๋จ์์๊ฒ ๋๋ค. ์ถํ ํด๋น ํ์ผ์ ๋ํ ์ฑ ์์์ฌ๋ฅผ ์ฐพ๊ณ ์ ํ ๋ ๋ก๊ทธ๊ธฐ๋ก์ด ์ ์ฉํ๊ฒ ์ฐ์ด๊ฒ ๋๋ค.
2. ์ธํฐ๋ท ํ์ผ์ฒจ๋ถ ์ฐจ๋จ
์ธํฐ๋ท์ผ๋ก ํ์ผ์ฒจ๋ถ๊ฐ ์ด๋ฃจ์ด์ง๋ ๊ฒฝ๋ก๋ ๋ค์ํ์ง๋ง ๊ทธ ์ค ๊ตญ๋ด์์ ์นดํ ๊ณ ๋ฆฌ๋ฅผ ์ ๋ฆฌํ ๋ด์ฉ์ ๋ค์๊ณผ ๊ฐ๋ค.
์นํ๋, ๋ฉ์ ์ , FTP์ ํธ๋ฆฌํฐ, ๋ฉ์ผ ํด๋ผ์ด์ธํธ, ํด๋ผ์ฐ๋ ์คํ ๋ฆฌ์ง, ์คํผ์ค ์ ํ, ์๊ฒฉ์ ์ด, ์น ๋ธ๋ผ์ฐ์ ๋ฑ๋ฑ ..
3. ์ถ๋ ฅ๋ฌผ ์ ์ด
S/W์์ ํ์ผ์ด๋์ด ๋งํ๋ค๋ฉด, ์ฌ์ฉ์ ์ ์ฅ์์๋ ์ถ๋ ฅ๋ฌผ์ ์ถ๋ ฅํ์ฌ ์ ์ถ์๋๊ฐ ๋ฐ์ ๋ ์ ์๋ค.
์ด๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํ ๊ฒ์ด ์ถ๋ ฅ๋ฌผ์ ์ด์ด๋ฉฐ, ์น์ธํ๋ก์ธ์ค๋ ์ ์ฉ๋์ง๋ง, ์ํฐ๋งํฌ๋ฅผ ํตํด ๋๊ฐ ์ธ์ ์ด๋ค ํ์ผ์ ์ถ๋ ฅ๋ฌผ์ ์ถ๋ ฅํ๋์ง ํ์ธ์ด ๊ฐ๋ฅํ๋ค.
4. ๊ฐ์ธ์ ๋ณด ์ํธํ
๊ฐ์ธ์ ๋ณด๋ฅผ ๋ค๋ฃจ๋ ๋ฐ์ ์์ด ์ ๊ทผ์ ์ด, ์ ๊ทผ๊ถํ, ์ํธํ, ๋ฑ ๋ง์ ๊ธฐ์ ์ ๋ณดํธ์กฐ์น๊ฐ ํ์ํ์ง๋ง ์ ์ผ ์ค์ํ ์ฌํญ์ PC์์ DLP๋ฅผ ํตํด ๊ฐ์ธ์ ๋ณด์ ๋ํด ์ํธํ ์ฒ๋ฆฌ๊ฐ ํ์ํ๋ค. DLP(์ ๋ณด์ ์ถ๋ฐฉ์ง) ์๋ฃจ์ ์์๋ ๊ฐ์ธ์ ๋ณด ์ ๊ท์์ ํตํด ์ค์๊ฐ์ผ๋ก ๊ฒ์ถํ๊ฒ ๋๊ณ , ๊ฒ์ถ๋ ํ์ผ์ ์๋์ผ๋ก ์ํธํ๊ธฐ ๋๋ฌธ์ ๊ธฐ์ ์์ ๋ฐ์๋ ์ ์๋ ์ด์๋ฅผ ์ฌ์ ์ ๋์ํ ์ ์๋ค.
* ์ํธํ ๋ฐฉ์์ ์ผ๋ฐฉํฅ, ํด์ํจ์, ์๋ฐฉํฅ ๋ฑ ๋ง์ ์๊ณ ๋ฆฌ์ฆ์ด ์์ผ๋ฉฐ, ์ํธํ ๊ฒ์ฆํ์ ๋ํ ์๋ฃจ์ ์ ์ฌ์ฉํ๋ ๊ฒ์ด ์ค์ํ๋ค๊ณ ๋ณผ ์ ์๋ค.
ํน์ง :
- NAC์๋ฃจ์ ๋ค์ ์ ์ฉ๋ ๊ธฐ๋ฐ๊ธฐ์ , ์ธํ๋ผ ๊ตฌ์ฑํํ(๋คํธ์ํฌ), Agent ์ค์น ์ ๋ฌด ๋ฑ ๊ตฌํ๋ฐฉ์์ ๋ฐ๋ผ ๋ค์ํ๊ฒ ๋ถ๋ฅ๋๋ค.
5. ๋ฌธ์ ๋ณด์(๋ฌธ์ ์ค์ํ)
๊ฐ๋ :
๊ธฐ์ ๋ด๋ถ์์ ์ ๋ฌด๋ฅผ ์ํํ ๋, ์ฌ์ฉ์๋ณ๋ก PC์์ ๋ฌธ์๋ฅผ ์์ฑํ๊ณ ์ ์ฅํ๊ฒ ๋๋ฉด ๊ด๋ฆฌ๊ฐ ์ด๋ ต๊ณ , ๋ฌธ์๊ฐ ์ฐ์ฌ ๋์ด ์๊ธฐ ๋๋ฌธ์ ์ ์ถ์ ์ทจ์ฝํ๋ค.
์ด๋ฅผ ์๋ฐฉํ๊ธฐ ์ค์ ์๋ฒ์ ๋ฌธ์๋ฅผ ์ ์ฅํ๊ณ ์ฌ์ฉํ๋ ๊ฒ์ ๋ฌธ์ ์ค์ํ ๋ผ๊ณ ๋ช ์นญํ๋ค.
์ญํ :
- ๋ฌธ์ ์ ์ถ์ ์ํ์ ์ค์ผ ์ ์๊ณ ์ฐ์ฌ ๋์ด ์๋ ๋ฌธ์๋ฅผ ๊ด๋ฆฌํ๊ธฐ๊ฐ ํธํด์ง๋ค.
- ๋์ฌ์จ์ด์ ๊ฐ์ผ๋๋ฉด ์ฌ์ฉ์๋ pc ์ฌ์ฉ์ด ๋ถ๊ฐํด์ง๋ค. ์ด๋ ๋ฌธ์ ์ค์ํ๋ฅผ ํตํด ์ผ์ข ์ ๋ฐฑ์ ๊ธฐ๋ฅ์ ๊ตฌํํ ์๋ ์๋ค.
๊ธฐ๋ฅ :
- ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฌธ์ ๊ถํ์ ๋ํ ์ ์ฑ ๊ด๋ฆฌ ๊ธฐ๋ฅ
- ์ค์ ์๋ฒ์ ์๋ ๋ฌธ์๋ฅผ ๊ด๋ฆฌํ ์ ์๋ ๋ฌธ์ ๊ด๋ฆฌ ๊ธฐ๋ฅ
- ๋ณด์ ์ํ์ ๋์ํ๋ ๋ณด์ ์ํ ๊ด๋ฆฌ ๊ธฐ๋ฅ
- ๋ชจ๋ ์๋ฃจ์ ์ ๊ธฐ๋ณธ์ ์ผ๋ก ์๋ ๋ก๊ทธ ๊ด๋ฆฌ ๊ธฐ๋ฅ
BMT(3๊ฐ์ง ํญ๋ชฉ ์ ๋) :
1. ์ํํธ์บ ํ - MAXEON
- ๋ก์ปฌ PC ๋ณด์ ๋๋ผ์ด๋ธ ์ ๊ณต (์์ ํ์ผ ์ ์ฅ์ ์ญํ )
- ์น ๊ธฐ๋ฐ ์ ๋ฌด ์์คํ
2. ์์ค์ํํธ - PC๋ฌธ์ ์ค์ํ
- ์ฌ์ฉ์ ํธ์ ๊ธฐ๋ฐ์ ๋ฌธ์์ค์ํ
- Real Network ๋๋ผ์ด๋ธ ์ฌ์ฉ, ๋ก์ปฌ๋๋ผ์ด๋ธ ์ด์ฉ ๋ถํ์
3. ์ก์ธ ์๋ฃจ์ - ๋ฌธ์์ค์ํ
- PC ์ ์ฅ ๊ธ์ง ๋ฐ DLP ๊ธฐ๋ฅ / DLP, DRM, ๋ฌธ์์ค์ํ ํตํฉ ๊ธฐ๋ฅ
- ์๋์ฐ ํ์๊ธฐ๋ฅผ ํตํ ๋ฐ๋ก๊ฐ๊ธฐ ๊ธฐ๋ฅ
6. ๊ฐ์์ฌ์ค๋ง(VPN)
๊ฐ๋ :
๊ณต๊ณต๊ธฐ๊ด์ด๋ ์ฌ๊ธฐ์
๋ฑ ๋จ์ฒด์์ ๋ด๋ถ์ธ๋ค๋ง ์ธ ์ ์๋ ํน์๋ชฉ์ ์ ์ธํธ๋ผ๋ท์ ๊ตฌ์ถํ ๋๋ ๋ณดํต ํด๋น๋๋ ์ปดํจํฐ๋ง ์ ์ฉ์ ์ผ๋ก ์ฐ๊ฒฐํด์ ์ 3์๊ฐ ํจ๋ถ๋ก ์ ๊ทผํ์ง ๋ชปํ๋ ์๋ฒ๋ฅผ ์ด๋ค. ๊ทธ๋ฌ๋ ํ์ ์ด ์๋ ์ง์ญ์์๋ ๋ง ์์ฒด์ ์ ๊ทผ์ด ๋ถ๊ฐ๋ฅํด์ง๋ค. ๋ํ ์ ๊ตญ, ํด์ธ ๋จ์๋ก ํ์ฌ๊ฐ ์ปค์ง๋ฉด ์ปค์ง์๋ก ์ ์ฉ์ ๊ตฌ์ถ ๋น์ฉ์ด ์ฒ๋ฌธํ์ ์ผ๋ก ๋์ด๋๋ค. ๋ฐ๋ผ์ ํ์ฅ์ฑ์ด ๋ฐ์ด๋ ์ธํฐ๋ท์ ์ธํธ๋ผ๋ท์ฒ๋ผ ์ฌ์ฉํ ์ ์๋๋ก ํ๋ ๊ธฐ์ ์ด ๊ฐ๋ฐ๋์๋ค. ๊ทธ๊ฒ ๋ฐ๋ก ๊ฐ์ ์ฌ์ค๋ง, ์ฆ VPN์ด๋ค.
๊ฐ์ ์ฌ์ค๋ง์ ์
๋ฌด์๋ง ์ฐ์ด๋ ๊ธฐ์ ์ด ์๋๋ค. ์ธํธ๋ผ๋ท์ ํ์ฅ ๋๋ ๊ฒ์ด, ์ง์ญ์ ํ์ด ์๋ ์ธํฐ๋ท์ ์์ ๋ก์ด ์ธํฐ๋ท์ ์ค๊ณํด์ฃผ๊ธฐ๋ ํ๋ค.
๋๋ถ๋ถ์ ์ฌ๋์๊ฒ๋ ์ธํฐ๋ท ๊ฒ์ด์ ํผํ๋ ๋๊ตฌ๋ก๋ง ์๋ ค์ ธ ์๋ค. ํ์ง๋ง ๊ทธ๋ ๊ฒ ์ฌ์ฉํ๋๊ฒ์ ๊ฐ๋
์ ์ผ๋ก๋ ํ๋ก์ ์๋ฒ์ ๋ ๊ฐ๊น๋ค.
ํน์ง :
1. VPN์ ์์ฉํ๋ก๊ทธ๋จ ํ๋จ ๊ณ์ธต์ ์๋ํ๋ฏ๋ก ์์ฉํ๋ก๊ทธ๋จ์ ์์ ํ ํ์๊ฐ ์๊ธฐ ๋๋ฌธ์ ํฌ๋ช ์ฑ์ ์ ๊ณต
2. ์ฌ์ฉ์๊ฐ ํ์์ ๋ฐ๋ผ ์์ฒด์ ์ผ๋ก ๋ณด์์ฑ์ ์ ์ฉํ ๋คํธ์ํฌ๋ฅผ ๊ตฌ์ถํ ์ ์๋ค.
3. ๊ตฌ์ถ๋น์ฉ ๋ถ๋ด์ด ์ ๋ค.
VPN ์ฅ์
- ์ ์ก๋๋ ๋ฐ์ดํฐ๊ฐ ์ธ๋ถ๋ก ๋
ธ์ถ๋์ง ์์ ๋ณด์์ฑ์ด ํฌ๋ค.
- ์ฌ์ค๋ง์ ์ฅ์ ์ธ ๋ณด์์ฑ์ ๊ฐ์ ธ์ค๋ฉฐ ๋จ์ ์ธ ๋น์ฉ๋ฉด์์ ์ ๊ฐ์ ํ ์ ์๋ค.
- ํด์ธ๋ง ์ด์ฉ์ ์๋ ๊ฐ์
VPN ๋จ์
- ์ฌ์ค๋ง์ผ๋ก ๊ตฌ์ถํ ์ ์ฉ๋ง๋ณด๋ค ์๋์ ์ผ๋ก ๋ณด์ ์ทจ์ฝ
- ๊ณต์ค๋ง์ด๊ธฐ ๋๋ฌธ์ ๋์ญํญ ๋ณด์ฅ์ด ์๋๋ค.
- ๋ชจ๋ ์ฅ๋น๊ฐ ํธํ๋๋๊ฑด ์๋๋ค.
VPN ์๋ฆฌ
- ๋จ๋ง๊ธฐ๋ ์ธํฐ๋ท ์ฐ๊ฒฐ๋๊ฒ, (์ธํฐ๋ท,์ธํธ๋ผ๋ท) ์ฐ๊ฒฐ๋๊ฒ, ์ธํธ๋ผ๋ท ์ฐ๊ฒฐ๋๊ฒ ์ผ๋ก ๋๋จ
- ์ธํฐ๋ท ๋ง ์ฐ๊ฒฐ๋๊ฑด ์ธํธ๋ผ๋ท ์ฐ๊ฒฐ๋ ๋จ๋ง๊ธฐ์ ์ ๊ทผํ์ง ๋ชปํ๋๋ฐ ๊ทธ๊ฑธ ์ด์ด์ฃผ๋ ์ญํ ์ ํ๋๊ฒ VPN๋ผ์ฐํฐ
VPN ๊ท์ฝ์ค ํ๋๋ฅผ ์ฌ์ฉํด์ ์ฐ๊ฒฐ์ ์๋ํ๋ฉฐ ๋น๋ฐ๋ฒํธ ์
๋ ฅ๋ฑ ์๊ฒฉ์ฆ๋ช
์ด ํ์ํ๋ฉฐ ์ฑ๊ณต์ ์ํธํ๋ ์ฐ๊ฒฐ์ด ํ์ฑ
์ํธํ ๋์ด ์ฐ๊ฒฐ๋๊ฒ VPN์ ๊ธฐ์ ์ค ํ๋์ธ ํฐ๋๋ง์ด๋ค.
- VPN๋ผ์ฐํฐ๋ ์ธํธ๋ผ๋ท, ์ธํฐ๋ท์ด ์ฐ๊ฒฐ๋๊ฒ์ฒ๋ผ ์ค๊ฐ์์ ์ค๊ณ์ญํ ์ ํจ
VPN ์ข
๋ฅ
1. Internet-VPN
- ์ธํฐ๋ท ๋ง์ ์ฌ์ฉ
- IPsec ์ด๋ผ๋ ์ํธ๊ธฐ์ ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ์ ์
- ์ธ๋ถ์ ์ฌ๋ด ๋คํธ์ํฌ๋ฅผ ์ฐ๊ฒฐํ๋ฏ๋ก ์ํธํ๋ ํต๋ก๋ฅผ ๋ง๋ฌ
2. IP-VPN
- MPLS๋ผ๋ ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ ์ฌ์
์ ์ ์ฉ ํ์๋ง์ ์ฌ์ฉ
- ํ์๋ง์ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์ ์ํธํ ๊ธฐ๋ฅ์ด ํ์ ์์
7. ๋ง ๋ถ๋ฆฌ ๋ฐ ์ฐ๊ณ์์คํ
ํ์์ฑ : (๋ง๋ถ๋ฆฌ/๋ง์ฐ๊ณ ํ์์ฑ)
์ ๋ณด๋ณดํธ ๋ชฉ์ ์ผ๋ก ์ธํฐ๋ท ๋ง(๋น-๋ณด์์์ญ)๊ณผ ์ ๋ฌด ๋ง(๋ณด์์์ญ) ๋ฑ์ ๋ถ๋ฆฌ ์ด์ฉํจ์ผ๋ก์จ ์ฌ์ด๋ฒ ํดํน์ด๋ ๋ด/์ธ๋ถ ์ ๋ฌด ํผ์ฉ์ผ๋ก ์ธํด ๋ฐ์ํ ์ ์๋ ๋ด๋ถ์ ๋ณด ์ ์ถ์ ์์ฒ ๋ฐฉ์งํ๋ค.
์ ๋ฌด๋ง๊ณผ ์ธํฐ๋ท๋ง ๋ถ๋ฆฌ, ๋ง๋ถ๋ฆฌ :
- ๊ธฐ์ ๋๋ ๊ณต๊ณต๊ธฐ๊ด ๋ด/์ธ๋ถ ๋คํธ์ํฌ ๋ถ๋ฆฌ๋ก ๋ฐ์ดํฐ ์ ์ถ ๋ฐ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์ฐจ๋จํ๋ ๊ธฐ์
์ฐธ๊ณ ํ๋ฉด ์ข์ ์๋ฃ :
http://blog.skby.net/%EB%A7%9D-%EB%B6%84%EB%A6%AC-%EB%A7%9D-%EC%97%B0%EA%B3%84/
8. ๋์ฌ์จ์ด ์๋ฐฉ
๊ฐ๋ :
๋์ฌ์จ์ด๋ ๊ธ์ ์ ์ธ ์ด๋์ ์ป๊ธฐ ์ํด ์ฌ์ด๋ฒ ๊ฐ์ทจ๋ฅผ ํ๋ ์ผ๋ฐ์ ์ธ ์๋ฒ์ ์๋ฏธํ๋ค. ์ฌ์ฉ์์ ํ์ผ, ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ์์คํ ์ ๊ทผ์ ์ฆ์ ์ฐจ๋จํ์ฌ ํผํด์๊ฐ ๋ชธ๊ฐ์ ์ง๋ถํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ํธํ ํค๋ก ์ก์ธ์ค๋ฅผ ๋ณต๊ตฌํ๋ ๊ณต๊ฒฉ ์ ํ์ด๋ค.
ํ์ฉ ๊ฐ๋ฅํ ์ํ ์ธํ ๋ฆฌ์ ์ค๋ฅผ ๋ฐํ์ผ๋ก ์ง์๋๋ ๊ณ ๊ธ ํ์ง ๋ฐ ์๋ฐฉ ๊ธฐ๋ฅ์ด ๋์ฌ์จ์ด์ ๊ธฐํ ์ง๋ฅํ ๊ณต๊ฒฉ์ ๋ํ ์ต์์ ๋ฐฉ์ด ์๋จ์ด๋ค. ์ฆ ๋์ฌ์จ์ด ์๋ฐฉ ์๋ฃจ์ ์ ์ด๋ฌํ ๋ฐฉ์ด๋ฅผ ์ ๊ณตํ๋ค.
๊ธฐ๋ฅ :
- ๋ ๋ก ๋์ด๊ฐ๊ณ ๋์์์ด ๋ณํํ๋ ๋์ฌ์จ์ด ์ํ์ ์ฐจ๋จ
- ๋ค์ํ ๊ณต๊ฒฉ ๊ฒฝ๋ก์ ๋ํด ์ค์๊ฐ ์ธ๋ผ์ธ ๋์ฌ์จ์ด ๋ณดํธ ๊ธฐ๋ฅ์ ์ ๊ณตํ์ฌ ๋์ฌ์จ์ด๊ฐ ํ์ฑํ๋์ง ์๋๋ก ๋ฐฉ์ง ๋๋ ๋ฐฉํดํ๊ณ ์ฌ์ ์ ์์ค๊ณผ ์ ๋ฌด ์ค๋จ์ผ๋ก๋ถํฐ ๊ณ ๊ฐ์ ๋ณดํธ
์๋ ์ฐธ๊ณ ํ๋ฉด ์ข์๊ฒ ๊ฐ์(๋ค์ํ ์๋ฃจ์ ์ด ์กด์ฌ) :
https://www.fireeye.kr/products/ransomware.html
https://www.estsecurity.com/enterprise/solution/ransomware
9. ์น ๋ฐฉํ๋ฒฝ(WAF)
๊ฐ๋
:
์น๋ฐฉํ๋ฒฝ(Web Application Firewall, WAF) ์, ์ผ๋ฐ์ ์ธ ๋คํธ์ํฌ ๋ฐฉํ๋ฒฝ (Firewall)๊ณผ๋ ๋ฌ๋ฆฌ ์น ์ ํ๋ฆฌ์ผ์ด์
๋ณด์์ ํนํ๋์ด ๊ฐ๋ฐ๋ ์๋ฃจ์
์ด๋ค. ์น๋ฐฉํ๋ฒฝ์ ๊ธฐ๋ณธ ์ญํ ์ ๊ทธ ์ด๋ฆ์์๋ ์ ์ ์๋ฏ, SQL Injection, Cross-Site Scripting(XSS)๋ฑ๊ณผ ๊ฐ์ ์น ๊ณต๊ฒฉ์ ํ์งํ๊ณ ์ฐจ๋จํ๋ ๊ฒ์ด๋ค. * ์น๋ฐฉํ๋ฒฝ์ ์ง์ ์ ์ธ ์น ๊ณต๊ฒฉ ๋์ ์ด ์ธ์๋, ์ ๋ณด์ ์ถ๋ฐฉ์ง์๋ฃจ์
, ๋ถ์ ๋ก๊ทธ์ธ๋ฐฉ์ง์๋ฃจ์
, ์น์ฌ์ดํธ์๋ณ์กฐ๋ฐฉ์ง์๋ฃจ์
๋ฑ์ผ๋ก ํ์ฉ์ด ๊ฐ๋ฅํ๋ค.
- ์ ๋ณด์ ์ถ๋ฐฉ์ง์๋ฃจ์
์ผ๋ก ์น๋ฐฉํ๋ฒฝ์ ์ด์ฉํ ๊ฒฝ์ฐ, ๊ฐ์ธ์ ๋ณด๊ฐ ์น ๊ฒ์ํ์ ๊ฒ์๋๊ฑฐ๋ ๊ฐ์ธ ์ ๋ณด๊ฐ ํฌํจ๋
ํ์ผ ๋ฑ์ด ์น์ ํตํด ์
๋ก๋ ๋ฐ ๋ค์ด๋ก๋ ๋๋ ๊ฒฝ์ฐ์ ๋ํด์ ํ์งํ๊ณ ์ด์ ๋์ํ๋ ๊ฒ์ด ๊ฐ๋ฅํ๋ค.
- ๋ถ์ ๋ก๊ทธ์ธ๋ฐฉ์ง์๋ฃจ์
์ผ๋ก์๋, ์ถ์ ๊ฐ๋ฅํ ๋ชจ๋ ๊ฒฝ์ฐ์ ์๋ฅผ ๋์
ํ์ฌ ์น์ฌ์ดํธ์ ๋ก๊ทธ์ธ์ ์๋ํ๋ ๊ฒฝ์ฐ์ ๊ฐ์
๋น์ ์์ ์ธ ์ ๊ทผ์ ๋ํ ์ ๊ทผ ์ ์ด ๊ธฐ๋ฅ์ ํ๋ค.
- ์ฃผ๋ก ํด์ปค๊ฐ ํดํน์ ํ ํ์ ๊ณผ์ํ๋ ๊ฒ์ด ๋ชฉ์ ์ธ ์น์ฌ์ดํธ ์๋ณ์กฐ๊ฐ ๋ฐ์ํ์ ๊ฒฝ์ฐ, ์ด์ ๋ํด ํ์งํ๊ณ
๋์ํ๋ ์น์ฌ์ดํธ์๋ณ์กฐ๋ฐฉ์ง์๋ฃจ์
์ ์ญํ ์ ํ๋ค.
๊ธฐ๋ฅ : ์ฆ, ์น๋ฐฉํ๋ฒฝ์ ์์์ ๊ธฐ์ ํ 4 ๊ฐ์ง ์น ๋ณด์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฉด์, ์น ์ ํ๋ฆฌ์ผ์ด์
์ด๋ผ๋ [ ์ง ]์ ๋ฏธ์ฒ ์์ํ์ง ๋ชปํ๋ ์ธ๋ถ์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์ง์ผ๋ด๊ณ , ์ฌ์ ์ ๋ฐ๊ฒฌํ์ง ๋ชปํ๋ ๋ด๋ถ์ ์ํ ์์๋ก๋ถํฐ ์ง์ผ๋ด๋ [ ์ธํ๋ฆฌ ] ์ญํ ์ ์ํํ๋ ์กด์ฌ๋ผ๊ณ ํ ์ ์๋ค.
๋ฐฉ์ดํ๋ ์น ๊ณต๊ฒฉ์ ๋ํ์ ์ข ๋ฅ๋ค :
๋ฑ๋ฑ..
FW / WAF ์ฐจ์ด ? : FW์ ๋ค๋ฅด๊ฒ ํจํท์ ํ์ด๋ก๋(Payload, ๋ด์ฉ)์ ์ง์ ํ์ธ, SSL ๋ณตํธํ(Offloading)์ ํตํ HTTPSํธ๋ํฝ ๋ณตํธํ ๊ฐ๋ฅ
10. ๋ฌด์ ์นจ์ ๋ฐฉ์ง์์คํ (WIPS)
๊ฐ์ :
์์ดํ์ด ์ ํ๋ ๋์ ๋ณด์ด๊ฑฐ๋ ๋ฌผ๋ฆฌ์ ์ผ๋ก ๋ง์ ์ ์๋ ๊ฒ์ด ์๋์ง๋ง, ๋ฐฉ๋ฒ์ด ์๋ ๊ฒ์ ์๋๋ค. ๋ํ์ ์ธ ์ฅ์น๊ฐ ๋ฐ๋ก WIPS(Wireless Intrusion Prevention System, ๋ฌด์ ์นจ์ ๋ฐฉ์ง ์์คํ )๋ค. WIPS๋ ๊ตฌํ๋ ๊ณต๊ฐ ๋ด ๋ชจ๋ ๋ฌด์ ๋คํธ์ํฌ ์ด์ฉ ์ฅ์น์ ๋คํธ์ํฌ ์ ํธ๋ฅผ ์ค์๊ฐ์ผ๋ก ๊ด์ ํ๊ณ , ํ๊ฐ๋ฅผ ๋ฐ์ง ์์ ์ ํด์ฑ ๋คํธ์ํฌ๋ฅผ ํ์ ํด ์ฐจ๋จํ๋ค.
WIPS๋ ์ค์์ WIPS ๊ด๋ฆฌ ์๋ฒ๋ฅผ ๋๊ณ , ์์น๋ ๊ตฌ์ฑ์ ๋ฐ๋ผ 15~30m ๊ฐ๊ฒฉ์ผ๋ก ์ผ์๋ฅผ ๋ฐฐ์นํด์ผํ๋ฏ๋ก ๊ฐ์ธ๋ณด๋ค๋ ๊ตญ๊ฐ์ ๋ณด์, ๊ตญ๋ฐฉ๋ถ, ๊ธ์ต๊ฐ๋ ์ ๊ฐ์ ์ ๋ถ ๊ธฐ๊ด์์ ์ฃผ๋ก ์ฌ์ฉํ๊ณ ์๋ค. ์ต๊ทผ์๋ ๋ณด์ ๊ด๋ฆฌ๊ฐ ์ค์ํ ๊ธฐ์ , ๊ธ์ต์ฌ, ์ฐ๊ตฌ์ ๋ฑ์ผ๋ก ์ฌ์ฉ ๋ฒ์๊ฐ ํ์ฐํ๋ ์ถ์ธ๋ค.
๊ฐ๋ :
WIPS : ๋ฌด์ ๋คํธ์ํฌ ํ๊ฒฝ์์ ํน์ ํจํด์ ๊ธฐ๋ฐ์ผ๋ก ๊ณต๊ฒฉ์ ์นจ์
์ ํ์ง ๋ฐ ๋ฐฉ์ดํ๋ ์์คํ
- ๊ธ์ต ๋ถ์ผ๋ '์ ์๊ธ์ต ๊ฐ๋
๊ท์ '์ ๋ฐ๋ผ ์ ์ฐ์ค์ WIPS ์ฅ๋น ํ์
WIPS ๋งค์ปค๋์ฆ :
์ธ๊ฐ๋ฐ์ง ์์ ๋คํธ์ํฌ ํ์ง ์, ๋ ๊ฐํ ์ ํธ๋ฅผ ๋ด๋ณด๋ด ๊ทธ ๋ฌด์ ๋คํธ์ํฌ๋ฅผ ๋๋ ํํ
๊ธฐ๋ฅ :
1. ํ์ง ๋ฅ๋ ฅ : ์ํ ์์์ ์ฑ๋ ๋ชจ๋ํฐ๋ง
2. ์๋ํ๋ ์ฌ์ ๋ฐฉ์ด : ์ํ์ ์ ๊ทน์ ์ผ๋ก ๋ฐฉ์ด
3. ์ํ ์์ ์์น ํ์ : ์ง๋์ ์ํ์ ์์น๋ฅผ ํ์ํ์ฌ ์ ๋ฌ
4. Disable Rogue : ๋น์ธ๊ฐ ์ฅ๋น ๋ฌด๋ ฅํ
* ํ๋์ ์๋ฃจ์ ์ ์์๋ก ๋ค์ด ์ฃผ์ ๊ธฐ๋ฅ์ ์ค๋ช ํ์๋ฉด ์๋์ ๊ฐ๋ค. (secui BLUEMAX WIPS)
์ผ์ - ๋จ๋ง - AP - ํ์ - ์กฐ์น 5๋จ๊ณ ์ฌ์ธต๋ถ์ ์์ง์ ํ์ฌํ์ฌ ๋ฌด์ ์นจ์ ๋ฐฉ์ง๋ถํฐ ๋ฌด์ ๋ณด์์ฌ๊ณ ํฌ๋ ์๊น์ง ์ง๋ฅ์ ์ผ๋ก ๋์ํฉ๋๋ค.
11. ๋๋์ค ๊ณต๊ฒฉ ๋์์์คํ (Anti-DDoS)
DDOS ๊ณต๊ฒฉ ๊ฐ๋ :
DoS(Denial of Service) ๊ณต๊ฒฉ์ ์น ์ฌ์ดํธ ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๊ฐ์ ๋์ ์์คํ ์ ๊ฐ์ฉ์ฑ๊ณผ ํฉ๋ฒ์ ์ธ ์ต์ข ์ฌ์ฉ์์๊ฒ ์ ์ํฅ์ ๋ฏธ์น๋ ค๋ ์ ์์ ์ธ ์๋์ด๋ค. ์ผ๋ฐ์ ์ผ๋ก ๊ณต๊ฒฉ์๋ ๋๋์ ํจํท ๋๋ ์์ฒญ์ ์์ฑํ์ฌ ๊ถ๊ทน์ ์ผ๋ก ๋์ ์์คํ ์ ๋ง๋น์ํจ๋ค.
* DDoS(Distributed Denial of Service) ๊ณต๊ฒฉ์์๋ ๊ณต๊ฒฉ์๊ฐ ์ฌ๋ฌ ๊ฐ์ ์์๋ ๋๋ ์ ์ด๋ ์์ค๋ฅผ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ์ ์์ฑํจ
์ผ๋ฐ์ ์ผ๋ก DDoS ๊ณต๊ฒฉ์ ๊ณต๊ฒฉ ๋์์ธ OSI(Open Systems Interconnection) ๋ชจ๋ธ์ ๊ณ์ธต์ ๋ฐ๋ผ ๋ถ๋ฆฌ๋ ์ ์๋ค.
DDoS ๊ณต๊ฒฉ์ ๋คํธ์ํฌ(๊ณ์ธต 3), ์ ์ก(๊ณ์ธต 4), ํํ(๊ณ์ธต 6) ๋ฐ ์ ํ๋ฆฌ์ผ์ด์
(๊ณ์ธต 7) ๊ณ์ธต์์ ๊ฐ์ฅ ๋ง์ด ๋ํ๋๋ค.
๊ต์ฅํ ์ ๋ฆฌ๊ฐ ์๋์ด์๋ ์ฌ์ดํธ :
https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=sdream4&logNo=10085897435
์ด๋ ๊ฒ DDOS๊ณต๊ฒฉ์ ๋์ํ๊ณ , ์๋ฐฉํ๊ณ ์ ์ํฐ ๋๋์ค์๊ฐ์ ๋ค์ํ ๋๋์ค ๋์ ์ฅ๋น๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ด๋ค.
๊ธฐ๋ฅ :
* "AhnLab TrusGuard DPX๋ DDoS ๊ณต๊ฒฉ ๋์ ์ ์ฉ ์๋ฃจ์ ์ผ๋ก ๊ตญ๋ด DDoS ์๋ฃจ์ ์์ฅ ์ ์ ์จ 1์ ์ ํ์ ๋๋ค"๋ผ๊ณ ํ๋ค.
12. ์ํธํฌ์ธํธํ์ง(EDR)
๊ฐ๋ :
EDR(EndPoint Detection & Response)๋ฅผ ์๊ธฐ ์ํด์ , End Point(์๋ํฌ์ธํธ)์ ๊ฐ๋ ์ ์๊ณ ์์ด์ผ ํ๋ค.
์๋ํฌ์ธํธ๋ฅผ ๋จ์ํ๊ฒ ์๊ธฐํ์๋ฉด ์ปค๋ฎค๋์ผ์ด์ ์ฑ๋์ ํ์ชฝ ๋์ด๋ค. ์ด๋ ์น์ผ๋ก ์น๋ฉด์ ์นํ์ด์ง๊ฐ ๋ ์ ์๊ณ , ์ฌ์ฉ์ ์ ์ฅ์์๋ ์ฌ์ฉ์๊ฐ ์ฌ์ฉํ๋ ๋จ๋ง(pc, ํ๋ธ๋ฆฟ ๋ฑ)์ผ ์๋ ์๋ค. ์ฆ ์ํํธ์จ์ด๋ ํ๋์จ์ด ์ ํ์ ์ต์ข ๋ชฉ์ ์ง๋ผ๊ณ ์๊ฐํ๋ฉด ๋๊ฒ ๋ค.
- SK์ธํฌ์น์์ ๋ฐํํ ์ ๋ณด๋ณดํธ ๊ตฌ์ถ ๊ฐ์ด๋์์๋ ์๋ํฌ์ธํธ์์ ํ์๊ธฐ๋ฐ์ผ๋ก ์์คํ ์ ์ํ์ ํ์งํ๊ณ ๊ทธ์ ๋์ํ๋ ์๋ฃจ์ ์ด๋ผ๊ณ ์ ์ํ๋ค.
- EDR์ ์๋ํฌ์ธํธ์์ ํ๋์ ๊ธฐ๋กํ๊ณ ์ฌ์ฉ์ ํ์ ๋ถ์, ๋จธ์ ๋ฌ๋ ๋ฑ์ ์ด์ฉํ์ฌ ์ํ์ ๋ณด๋ฅผ ๋ถ์ํ๊ฑฐ๋ ์ ์ฌ์ ์ํํ๋์ ์๋ณํด ๋ณด์์ฌ๊ณ ๋ฅผ ๋ฐฉ์งํ๋ ์๋ฃจ์ ์ธ ๊ฒ์ด๋ค. (์ถ์ฒ: https://bigsong.tistory.com/17?category=937090 )
๊ธฐ๋ฅ :
- ๋ด/์ธ๋ถ ์ํ ํ์ง์ ๋์
- ์ ๋ณด ์ ์ถ ๋ฑ ๋จ๋ง ๋ณด์์ด ๊ณ ๋ํ
- ์ ์ฑ์ฝ๋ ์ ์ ๊ณผ ๊ฐ์ผ, ์ทจ์ฝ์ ์ ์ด์ฉํ ๋ด๋ถ ํ์ฐ ํ์ง, ๋ฐ๋ณต์ ์ด์ ํ์์ ์ํ์ ์ค์๊ฐ ์ถ์ ํด ์ ์ ๋์ํ๋ ์ธํ ๋ฆฌ์ ์ค ๋ณด์ ์๋ฃจ์ ์ด๋ค. (๋์ ์จ์ด๋ฅผ ํ์งํ ์๋ ์์)
EDR์ ํ์๊ธฐ๋ฐ์ผ๋ก ์ ์ฑ์ฝ๋ ํ์ง๋ ์ํ์ ์์ธกํ๊ณ ๋ฐฉ์ดํ๊ธฐ ๋๋ฌธ์ ์ ์ํ๊ฒ ๋์ํ๋ ๊ฒ์ด ๋ํ์ ์ธ ๊ธฐ๋ฅ์
- ๊ธฐ๋ฅ์ ์์ญ์ ์์ ๋งํ๋๋ก '์์ธก', 'ํ์ง', '๋ฐฉ์ด', '๋์' 4๊ฐ์ ๊ธฐ๋ฅ์์ญ์ผ๋ก ๊ตฌ๋ถ์ง์ ์ ์์.
1. ์์ธก์ ํ์๊ธฐ๋ฐ์ผ๋ก ์ํ์์ธก ๋ฐ ์ํ ํ๊ฐ
2. ํ์ง๋ ์ฌ๊ณ ๋ฅผ ํ์งํ๊ณ ์ํํ์ธ ๋ฐ ์ฐ์ ์์๋ฅผ ์ง์ ํจ
3. ๋ฐฉ์ด์ ์ํ์ ๋ํ ๋ฐฉ์ด์ ์์คํ ๊ฒฉ๋ฆฌ, ๊ฐํ
4. ๋์์์๋ ํผํด์ ๋ํ ์น๋ฃ๋ ๋ถ์ ๋ฑ์ ์ํ
BMT(3๊ฐ์ง ํญ๋ชฉ ์ ๋) :
1. ์ํผ์ฝ์ด - Zombie Zero EDR
- ํจํด ํ๋ง ๊ธฐ๋ฅ์ ํ ํญ ์๊ด๋ถ์
- ๋์ ๋ถ์์ ํตํ ์ ์ข ์ํ ํ์ง
2. Paloalto - XDR
- ๋คํธ์ํฌ IPS ๊ณต๊ฒฉ ํ์ง ๊ธฐ์ ์ ๊ณต
- AI๋ฅผ ํตํ ์๋ํฌ์ธํธ ๋ฐ ๋คํธ์ํฌ ํ์ต ๋ฐ ๋ถ์
- ์์ฌ Auto Focus ์ธํ ๋ฆฌ์ ์ค ์๋น์ค
3. ์ง๋์ธ์ค - Insight E
-IOC ์นจํด์ฌ๊ณ ์งํ ํ์ง
-๋จธ์ ๋ฌ๋ ํตํ ์ด์ํ์ ํ์ง/ํ์๊ธฐ๋ฐ๋ถ์(XBA) ์์ง ์ ๊ณต
-์์ฒด ์ธํ ๋ฆฌ์ ์ค ์๋น์ค EcoSystem ์ ๊ณต
13. ์ฐจ์ธ๋๋ฐฉํ๋ฒฝ(NGFW)
๋ฐฉํ๋ฒฝ์ด๋?
์ ๊ทผ์ ์ด ์์คํ ์ผ๋ก ๊ธฐ์ ์ด๋ ์กฐ์ง์ IT์์ฐ์ ์ธ๋ถ์์ ๋ด๋ถ ๋๋ ๋ด๋ถ์์ ์ธ๋ถ๋ก ์ ์ํ ๋ ๋ณด์์ ์ฑ ์ ์ํด ์ ๊ทผ ์น์ธ/์ฐจ๋จ ํ๋ ์์คํ ์ด๋ค.
๊ฐ๋ :
์ฐจ์ธ๋ ๋ฐฉํ๋ฒฝ์ 3์ธ๋ ๋ฐฉํ๋ฒฝ ๊ธฐ์ ์ ์ผ๋ถ๋ก, ์ํฉ์ ์ธ์งํ๋ ์ง๋ฅํ ๋ณด์ ๊ธฐ๋ฅ์ ํตํด ์ ํ๋ฆฌ์ผ์ด์
์์ค์์ ๊ณ ๊ธ ๋ณด์ ์ํ์ ํด๊ฒฐํ๋๋ก ์ค๊ณ๋์๋ค.NGFW๋ ํจํท ํํฐ๋ง๊ณผ ์ํ ์ ์ฅ ๊ฒ์ฌ ๋ฑ์ ๊ธฐ์กด ๋ฐฉํ๋ฒฝ ๊ธฐ๋ฅ์ ๋ค๋ฅธ ๊ธฐ๋ฅ๊ณผ ๊ฒฐํฉํ์ฌ ํ์ฉํ ํธ๋ํฝ์ ์ ํํ๋ ๋ฐ ๋ ๋์ ์์ฌ ๊ฒฐ์ ์ ๋ด๋ฆด ์ ์๋๋ก ํ๋ค.
์ฐจ์ธ๋ ๋ฐฉํ๋ฒฝ์ ์ ํ๋ฆฌ์ผ์ด์
์ ๊ธฐ๋ฐ์ผ๋ก ํจํท์ ํํฐ๋งํ๊ณ IP ํค๋๋ฟ๋ง ์๋๋ผ ํจํท์ ํฌํจ๋ ๋ฐ์ดํฐ๋ฅผ ๊ฒ์ฌํ๋ ๊ธฐ๋ฅ์ ๋ณด์ ํ๊ณ ์๋ค. ์ฆ ๋ค์ ๋งํด, ์ด์ ์ ๋ฐฉํ๋ฒฝ ๊ธฐ์ ์ OSI ๋ชจ๋ธ์ ๋ ์ด์ด 4(์ ์ก ๊ณ์ธต) ์์ค๊น์ง๋ง ์๋ํ์ง๋ง ์ด ๊ธฐ์ ์ ๋ ์ด์ด 7(์ ํ๋ฆฌ์ผ์ด์
๊ณ์ธต)๊น์ง ์๋ํ๋ค๋ ๊ฒ์ด๋ค. OSI ๋ชจ๋ธ์ ๋ ์ด์ด 4~7 ์์ค์์์ ๊ณต๊ฒฉ์ด ์ฆ๊ฐํ๊ณ ์๊ธฐ ๋๋ฌธ์ ์ด๋ฌํ ๊ธฐ๋ฅ์ ๋งค์ฐ ์ค์ํ๋ค.
์ด์ ์ ๋ค์๊ณผ ๊ฐ๋ค๊ณ ํ๋ค.
https://www.fortinet.com/kr/products/next-generation-firewall
14. ๋คํฌ์น ๋์ / OSINT
๋ฅ์น ๋คํฌ์น ๊ฐ๋ :
๊ฐ์ :
OSINT ๋ถ์ ์๋น์ค๋ฅผ ์ ๊ณตํ๋ ์ฟคํ
์ “๋คํฌ์น์ด๋ ํ
๋ ๊ทธ๋จ์ ๊ณ ๋์ ์ต๋ช
์ฑ์ด ๋ณด์ฅ๋๊ธฐ ๋๋ฌธ์ ์ผ๋ฐ์ ์ผ๋ก ์ฝ๊ฒ ์ ๊ทผํ ์ ์๋ ๋ง์ฝ, ์ด๊ธฐ, ์ฑ ๊ด๋ จ ์์ ๋ฑ์ ๋ฐฐํฌํ๊ณ ๊ฑฐ๋ํ๋๋ผ๋ ๋ฒ์ฃ ์์ฌ์ ์ถ์ ์ ํผํ๊ธฐ ์ฝ๋ค. ํนํ, ๋คํฌ์น์ ์์์์ ๊ณต๊ธ์์ ์ํํ ์ํต์ด ์ด๋ ค์ด ๋ถ๋ถ๋ ์์ด ‘๋ฆฌ์ฝ์ณ(RICOCHET)’ ๋ฑ์ ์ต๋ช
์ฑํ
ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํ๊ณ ์์ผ๋ฉฐ, ํ
๋ ๊ทธ๋จ์ ๋ฒ์ฃ์ ์ด์ฉํ๋ ๊ฒฝ์ฐ ‘๋ํฌํฐ’์ผ๋ก ๊ณ์ ์ ์์ฑํ๋ ๊ฒฝ์ฐ๋ ์์ด ์ถ์ ์ด ์ด๋ ค์ด ๊ฒ์ด ํ์ค”์ด๋ผ๊ณ ๋งํ๋ค
๋คํฌ์น ์ธํ
๋ฆฌ์ ์ค ์ ๋ฌธ๊ธฐ์
S2W LAB์ “๋คํฌ์น์ ์ด์ฉํ๋ ๊ฐ์ฅ ํฐ ์ด์ ๋ ์ต๋ช
์ฑ์ด ์ ์ง๋๋ ๊ณต๊ฐ์ด๊ธฐ ๋๋ฌธ์ด๋ค. ๊ฐํน ์ค์ ๋ฒ์ฃ์๋ค์ด ์กํ๋ ๊ฒฝ์ฐ๋ ์์ง๋ง ์ด๋ ์ ์ฒด ๋คํฌ์น์ด๋ ํ
๋ ๊ทธ๋จ ๋ฑ์์ ํ๋ํ๋ ๋ฒ์ฃ์๋ค์ ์์ ๋นํด ๋งค์ฐ ์ ์ ์”๋ผ๊ณ ๋งํ๋ค.
์ด์ฒ๋ผ ์ต๋ช
๊ณต๊ฐ์์ ๋ฐ์ํ๋ ๋ฒ์ฃ๋ฅผ ํ์งํ๊ณ ์ถ์ ํ๊ธฐ ์ํด์ OSINT(๊ณต๊ฐ์ถ์ฒ์ ๋ณด, Open Source INTelligence)์ ํ์์ฑ ์ญ์ ์ปค์ง๊ณ ์๋ค. OSINT๋ ๊ณต๊ฐ๋ ์ถ์ฒ๋ก๋ถํฐ ์ ๋ณด๋ฅผ ๋ชจ์ผ๊ณ ์ด๋ฅผ ๋ถ์ํด ์ ๋ณด๋ฅผ ์ป๋ ์ฒฉ๋ณด ์์ง๋ฐฉ๋ฒ ์ค ํ๋๋ค. ๊ณผ๊ฑฐ ์ ๋ฌธ์ด๋ ๋
ผ๋ฌธ ๋ฑ์ ํตํด ์ฃผ๋ก ์ ๋ณด๋ฅผ ์์งํ ๊ฒ๊ณผ ๋น๊ตํด, ์ธํฐ๋ท์ด ๋ฐ๋ฌํ ์ค๋๋ OSINT๋ ์์
๋ฏธ๋์ด, ์จ๋ผ์ธ ์ปค๋ฎค๋ํฐ, ์ธํฐ๋ท ๋ด์ค ๋ฑ ํ๋ฉด์น ๋ฟ๋ง ์๋๋ผ ๋ฅ์น, ๋คํฌ์น ๋ฑ ๋ค์ํ ๊ณต๊ฐ์ถ์ฒ์์ ์ ๋ณด๋ฅผ ์์งํ๋ค.
๊ฐ๋ :
OSINT๋ ์ ๋ณด ์ ์ถ ์ฌ๊ณ ์ธ์ง ๋ฐ ๋์, ๊ทธ๋ฆฌ๊ณ ์ฌ์ด๋ฒ ๊ณต๊ฒฉ ๋ฐ ๋ฒ์ฃ ๋ํฅ ํ์
์ ๋ชฉ์ ์ผ๋ก ํ๋ ๊ตญ๊ฐ ๊ธฐ๊ด๊ณผ ๊ธฐ์
์ผ๋ก๋ถํฐ ๊ตญ์ ์ ์ธ ๊ด์ฌ์ ๋ฐ๊ณ ์๋ค. ์ต๊ทผ ๊ตญ๋ด ๋๊ธฐ์
์ค์ ํ๋๊ฐ ๋คํฌ์น ๋์ฌ์จ์ด ์กฐ์ง์ ๊ณต๊ฒฉ์ ๋ฐ์ AD๋ฅผ ํตํด ์์ญ๋ง๋์ PC ๋ฆฌ์คํธ์ ํฌ๋ฆฌ๋ด์
์ด ๋คํฌ์น์ ๊ณต๊ฐ๋๋ฉฐ OSINT์ ์ค์์ฑ์ด ์ฌํ์ ์ผ๋ก ๋ถ๊ฐ๋๊ณ ์๋ค.
๊ธฐ์
๋ณ ์ ๊ณต ์๋น์ค :
์๋น์ค์ ์ฃผ์ ํน์ง์ผ๋ก๋ โณ100๋ง๊ฐ์ ์์ค๋ก๋ถํฐ 200์ต ๊ฑด์ ์ด๋ฒคํธ๋ฅผ ์ค์๊ฐ ์์ง ๋ฐ ์ฒ๋ฆฌ โณ๋จธ์ ๋ฌ๋์ ์ํ ์๋ํ๋ ๋ถ์ ๊ธฐ๋ฅ โณ์ค์๊ฐ ์ํ์ ๋ณด ์ ๋ฐ์ดํธ โณ์ ์ง CIA, NSA, USSS, DHS ์ ๋๋ฆฌ์คํธ ๋ณด์ (Insikt Group) โณ๋ฐ์ดํฐ ์์ค์ ํฌ๋ช ์ฑ๊ณผ ์ค์๊ฐ ์ปจํ ์คํธ ์ ๊ณต โณํ๊ตญ์ด๋ฅผ ํฌํจํด 13๊ฐ ์ธ์ด์ ๋ํ ์์ฐ์ด ์ฒ๋ฆฌ โณ๊ณ ๊ธ ๊ฒ์์ ํตํ ๋ง์ถคํ ํ์ โณSOAR, SIEM, SNOW ์๋ํํฐ ๋ณด์ ์๋ฃจ์ ๊ณผ ์ฐ๋ โณ๋ฐ์ดํฐ ํผ๋, ๋ฆฌํฌํธ, ์ค์๊ฐ ์น ํฌํธ ๋ฑ ๋ณด์์ธํ ๋ฆฌ์ ์ค ์๋น์ค ์ ๊ณต ๋ฑ์ ๋ค์๋ค. ํด๋น ์๋น์ค๋ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ(SaaS) ํํ์ ์ฌ์ฉ์๋น ์ฐ๊ฐ ๋ผ์ด์ ์ค ๋ฐฉ์์ผ๋ก ๊ณต๊ธ ์ค์ด๋ค.
์ด์ธ์๋ ์ฟคํ , ๋ ์ฝ๋๋ํจ์ฒ ๋ฑ๋ฑ ๋ค์ํ ๊ธฐ์ ์ ์๋น์ค(์๋ฃจ์ )์ด ์กด์ฌํ๋ค.
์ฐธ๊ณ ์๋ฃ :
https://www.boannews.com/media/view.asp?idx=97019
๋ฌดํผ..! ์ด๋ ๊ฒ ๋คํฌ์น์ด๋ ๋ฅ์น ๊ด๋ จํด์ ํผํด ํ์ฐ์ ์๋ฐฉ ํ ์ ์๋๋ก ์ฌ๊ณ ์ธ์ง ๋ฐ ๋ชจ๋ํฐ๋ง์ ํด์ฃผ๋ ์๋ฃจ์ ์ด๋ค.
15. ๋ค์์ ์ธ์ฆ(MFA)
๊ฐ๋
:
What is Multi-Factor Authentication ๋ค์ค์์์ธ์ฆ์ด๋?
๋ค์ค์์์ธ์ฆ์ ์ฌ์ฉ์๊ฐ ๋๊ฐ์ง ์ด์์ ๊ฒ์ ์๋ก ๋ค๋ฅธ ์นดํ
๊ณ ๋ฆฌ์์ ๊ฒ์ฆํ์ฌ, ์จ๋ผ์ธ ์ฌ์ฉ์๋ฅผ ์๋ณํ๋ ํ๋ก์ธ์ค๋ผ๊ณ ํ ์ ์๋ค.
๋จ๊ณ๋ณ ์ธ์ฆ, ๊ณ ๊ธ ์ธ์ฆ, 2๋จ๊ณ ์ธ์ฆ ๋ฐ 2๋จ๊ณ ๊ฒ์ฆ๊ณผ ๊ฐ์ ๋ณํ๋ ํ์์ผ๋ก ์ ํ๋ฅผ ๋ฐ์ ์ ์๋ค.
* MFA์์ ์ฌ์ฉํ ์ ์๋ 3๊ฐ์ง ์์๋ ๋ค์๊ณผ ๊ฐ์
1. ์ฌ์ฉ์๊ฐ ์๊ณ ์๋ ํ๋ฒํธ ๋๋ ๋น๋ฐ๋ฒํธ
2. ์ฌ์ฉ์๊ฐ ๊ฐ์ง๊ณ ์๋ ๋ชจ๋ฐ์ผ ์ฅ์น
3. ์ฌ์ฉ์์ ์ง๋ฌธ ๋๋ ์์ฑ(๋ชฉ์๋ฆฌ)
์ฅ์ :
๋ชจ๋ฐ์ผ ์ฅ์น๋ฅผ ์ด์ฉํ ์ฌ์ฉ์์ ์ธ์ฆ ๋๋ ์ง๋ฌธ์ด๋ ์์ฒด์ธ์ ์์์ ๊ฐ์ ํ์ฌ ์ํ๋ฅผ ํตํด, ์ฌ์ฉ์๋ฅผ ์ธ์ฆํจ์ผ๋ก์ ์ฝ๊ฒ ์ถ์ธกํ ์ ์๋ ์ธ์ฆ ์์๋ฅผ ์ถ๊ฐํ์ฌ ๋ณด์ํ ์ ์์. ๋ง์ฝ, ์ด ๋ ํด์ปค๊ฐ ์์คํ ์์ ์๊ตฌํ๋ ๋ชจ๋ ์์๋ฅผ ๊ฐ์ง๊ณ ์์ง ์๊ณ ์๋ค๋ฉด ๊ฒฐ๊ตญ ๊ณ์ ์ ์ ๊ทผํ๊ฒ ๋ ์ ์๊ฒ ๋ฉ๋๋ค.
* ์ด๋ ๋ฏ MFA์ ๊ฐ์ฅ ํฐ ์ฅ์ ์ ๋ณด์์ ๊ฐํํ ์ ์๋ค๋ ๊ฒ์ ๋๋ค.
์ฌ์ ์ ์ ์ :
๋ค์์ ์ธ์ฆ(ๅค่ฆ็ด ่ช่ญ, Multi-factor authentication, MFA)์ ์ ์ด๋ ๋ค์ ๋ถ๋ฅ ์ค ๋ ๊ฐ์ง์ ํํด ๋ณ๋์ ์ฌ๋ฌ ์ฆ๊ฑฐ ๋ถ๋ถ์ ์ธ์ฆ ๋งค์ปค๋์ฆ์ ์ฑ๊ณต์ ์ผ๋ก ์ ์ํ ์ดํ์๋ง ์ฌ์ฉ์๊ฐ ์ ๊ทผ ๊ถํ์ด ์ฃผ์ด์ง๋ ์ปดํจํฐ ์ ๊ทผ ์ ์ด ๋ฐฉ์์ ํ๋์ด๋ค: ์ง์(knowledge), ์์ (possession), ์์ฑ(inherence).2์์ ์ธ์ฆ(Two-factor authentication, 2FA)์ ๋ ๊ฐ์ ๋ค๋ฅธ ์์๋ฅผ ๋ณํฉํจ์ผ๋ก์จ ์ฌ์ฉ์๊ฐ ์ฃผ์ฅํ๋ ์๋ณ์๋ฅผ ํ์ธํ๋ ๋ฐฉ์์ด๋ค. 2์์ ์ธ์ฆ์ ๋ค์์ ์ธ์ฆ์ ์ผ์ข ์ด๋ค.
์๋ฃจ์ :
https://www.pentasecurity.co.kr/multi-factor-authentication/
16. ํด๋ผ์ฐ๋ ์ํฌ๋ก๋ ๋ณดํธ ํ๋ซํผ(CWPP)
๊ฐ์ :
ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ณดํธํ๊ธฐ ์ํ ๋ณด์ ์๋ฃจ์ ์ผ๋ก ‘ํด๋ผ์ฐ๋ ์ํฌ๋ก๋ ๋ณดํธ ํ๋ซํผ(Cloud Workload Protection Platform)’, ์ผ๋ช CWPP ์๋ฃจ์ ์ด ์ฃผ๋ชฉ๋ฐ๊ณ ์๋ค. ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์ฌ(CSP)๊ฐ ์ปดํจํ , ์คํ ๋ฆฌ์ง, ๋ฐ์ดํฐ๋ฒ ์ด์ค, ๋คํธ์ํฌ ๋ฑ ์ธํ๋ผ ๋ถ๋ฌธ์ ๋ํ ๋ณด์์ ์ฑ ์์ง๊ณ ๋ ์์ง๋ง ๋ฐ์ดํฐ, ์ ํ๋ฆฌ์ผ์ด์ , ์ด์์ฒด์ , ๋คํธ์ํฌ ๋ฐ ๋ฐฉํ๋ฒฝ์ ์ค์ ๋ฑ์ ๋ํ ๋ณด์์ ์ด์ฉํ๋ ๊ธฐ์ ·๊ธฐ๊ด์ด ์ฑ ์์ ธ์ผ ํ๊ธฐ ๋๋ฌธ์ด๋ค. CWPP ์๋ฃจ์ ์ ๋ณต์กํ ํ์ด๋ธ๋ฆฌ๋ ๋ฐ ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์ ๊ด๋ จ ์ํฌ๋ก๋๋ฅผ ๋ณดํธํ๋ฉฐ, ์๋ฒ๋ ๊ฐ์๋จธ์ (VM) ๋ฟ๋ง ์๋๋ผ ์ปจํ ์ด๋ ๋ฑ ์๋ก์ด ํ๊ฒฝ๊น์ง๋ฅผ ํฌํจํ๋ ๊ฐ์์ฑ๊ณผ ๋ค์ํ ๋ณด์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ค.
ํด๋ผ์ฐ๋ ๋ณด์ ์์ฅ์์ ๋ ์ค๋ฅด๋ ์๋ฃจ์ ์ ํฌ๊ฒ 3๊ฐ์ง๋ก ์์ฝํ ์ ์๋ค.
1. CASB(Cloud Access Security Broker, ํด๋ผ์ฐ๋ ์ ๊ทผ ๋ณด์ ์ค๊ฐ)
2. CSPM(Cloud Security Posture Management, ํด๋ผ์ฐ๋ ๋ณด์ ํ์ ๊ด๋ฆฌ)
3. CWPP(Cloud Workload Protection Platform, ํด๋ผ์ฐ๋ ์ํฌ๋ก๋ ๋ณดํธ ํ๋ซํผ)
* ์ด ์ค ํนํ CWPP๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ์ด, ์ํฐ ๋ฉ์จ์ด(Anti-Malware), ํธ์คํธ ๊ธฐ๋ฐ ์นจ์ ๋ฐฉ์ง์์คํ (HIPS, Host-Based Intrusion Prevention System) ๋ฑ์ ๊ธฐ๋ฅ์ ์ ๊ณตํด ํด๋ผ์ฐ๋ ๋ณด์์ ์ํ ํ์ ์๋ฃจ์ ์ผ๋ก ํ๊ฐ๋ฐ๊ณ ์๋ค.
๊ฐ๋ :
CWPP๋ ํ์ด๋ธ๋ฆฌ๋, ๋ฉํฐ ํด๋ผ์ฐ๋ ํ๊ฒฝ์์์ ์๋ฒ ์ํฌ๋ก๋๋ฅผ ๋ณดํธํ๊ธฐ ์ํ ์ ํ์ด๋ค.
ํด๋ผ์ฐ๋ ์ ํ์ด ์์๋๋ฉด์ ๊ฐํธ๋๋ ์ด๊ธฐ CWPP๋ผ๋ ์๋ก์ด ๋ฒ์ฃผ์ ์๋ฃจ์ ์ ๋ํด ํด๋ผ์ฐ๋ ์๋ฒ ์ํฌ๋ก๋, ํนํ ๋ฌผ๋ฆฌ์ ํ๊ฒฝ๊ณผ ๊ฐ์๋จธ์ ๋ฑ์ ๋ํ ๋ฐํ์(Runtime, ์ด์ ์)์์์ ๋ณด์์ ์ค์ฌ์ผ๋ก ํ๋ค๊ณ ์ ์ํ๋ค.
๊ทธ๋ฌ๋ ํด๋ผ์ฐ๋ ํ๊ฒฝ์ผ๋ก์ ์ ํ์ด ๊ฐ์ํ๋๋ฉฐ ๊ธฐ์
์ ์กฐ์ง ํ๊ฒฝ์ด ๋ณํํจ์ ๋ฐ๋ผ ๊ฐํธ๋์์ ์ ์ํ CWPP์ ๋ณดํธ ์์ญ ๋ํ ํ์ฅ๋๋ ์ถ์ธ๋ค. ์ต๊ทผ ์ปจํ
์ด๋, ์ฟ ๋ฒ๋คํฐ์ค(Kubernetes), ์๋ฒ๋ฆฌ์ค(Serverless) ๋ฑ์ผ๋ก ์๋น์ค ์ ๊ณต ํํ๊ฐ ๋ณํํ๋ฉด์ ์ด์๋ฟ๋ง ์๋๋ผ ๊ฐ๋ฐ ๋จ๊ณ๋ก๊น์ง ๋ณดํธ ์์ญ์ด ํ๋๋๊ณ ์๋ ๊ฒ์ด๋ค.
๊ฐํธ๋๋ ์ต๊ทผ ์ด์ฒ๋ผ ์๋กญ๊ฒ ๋ณํํ๊ณ ์๋ CWPP์ ์ ์๋ฅผ โณ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฌผ๋ฆฌ, ๊ฐ์๋จธ์ , ์ปจํ
์ด๋, ์๋ฒ๋ฆฌ์ค ๋ฑ์ ์๋ฒ ์ํฌ๋ก๋์ ๋ํ ๊ฐ์์ฑ์ ์ง์ํ๊ณ โณ์์คํ
๋ฌด๊ฒฐ์ฑ ๋ณดํธ, ์ ํ๋ฆฌ์ผ์ด์
์ ์ด, ํ์ ๋ชจ๋ํฐ๋ง, IPS, ์ํฐ๋ฉ์จ์ด ๋ฑ์ ๊ธฐ๋ฅ์ ์ด์ฉํด ์ํฌ๋ก๋๋ฅผ ๋ฐํ์์์ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํ๋ฉฐ โณ๊ฐ๋ฐ ํ์ดํ๋ผ์ธ์์ ์ทจ์ฝ์ ๋ฑ์ ๋ํ ์ค์บ๋์ ๊ธฐ๋ฐ์ผ๋ก ์ํฌ๋ก๋์ ๋ํ ์ํ์ ์ฌ์ ๋์ํ๋ ๊ฒ ๋ฑ์ผ๋ก ์์ฝํด ๋ฐํํ๋ค.
๊ธฐ๋ฅ :
< CWPP ์๋ฃจ์
์ 8๊ฐ์ง ์ฃผ์ ๊ธฐ๋ฅ >
๊ฐํธ๋๋ ํ์ด๋ธ๋ฆฌ๋/๋ฉํฐ ํด๋ผ์ฐ๋ ๋ฐ์ดํฐ์ผํฐ์์์ ์ํฌ๋ก๋ ๋ณดํธ๋ฅผ ์ํด ์ค์ํ ๊ธฐ๋ฅ์ 8๊ฐ ๋ ์ด์ด๋ก ์ค๋ช
ํ๋ค.
1. ๋ณด์ ๊ฐํ ๋ฐ ์ค์ /์ทจ์ฝ์ ๊ด๋ฆฌ(Hardening, Configuration and Vulnerability Management)
์ํฌ๋ก๋ ์ด๋ฏธ์ง๋ ํ์ํ ์ฝ๋์ ์ํํธ์จ์ด๋ก๋ง ๊ตฌ์ฑ๋๋ค. ํ
๋ท/FTP, ๋ธ๋ผ์ฐ์ ๋ฑ ๋ถํ์ํ ์ ํ๋ฆฌ์ผ์ด์
์ด ์ ๊ฑฐ๋๋์ง, ์ฐ์
ํ์ค์ด๋ ๊ธฐ์
๊ฐ์ด๋๋ผ์ธ ๋ฑ์ ๋ง๊ฒ ์์คํ
๋ณด์ ์ค์ ์ด ๊ตฌ์ฑ๋๋์ง, ์ทจ์ฝ์ ์ด ์กด์ฌํ๋์ง ๋ฑ์ ์ ๊ฒํ๊ณ ๊ด๋ฆฌํ๋ค.
2. ID ์ธ๊ทธ๋ฉํ
์ด์
๋ฐ ๋คํธ์ํฌ ๊ฐ์์ฑ(Identity-based segmentation and Network Visibility)
์ํฌ๋ก๋๋ณ ๋ฐฉํ๋ฒฝ ๋ฐ ์ธ๊ทธ๋ฉํ
์ด์
๊ธฐ๋ฅ์ผ๋ก ๊ฐ ์ํฌ๋ก๋๋ฅผ ๋ณดํธํ๊ณ ๋คํธ์ํฌ ๊ฐ์์ฑ์ ์ ๊ณตํ๋ค. ์ฌ์ฉ์๋ CSP(ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต ๊ธฐ์
)๊ฐ ๊ธฐ๋ณธ์ ์ผ๋ก ์ ๊ณตํ๋ ์ธ๊ทธ๋ฉํ
์ด์
(AWS Security group, Azure Network Security Group ๋ฑ)์ ํ์ฉํ๊ฑฐ๋ CWPP๊ฐ ์ ๊ณตํ๋ ๋ณด์ ๊ธฐ๋ฅ์ ์ด์ฉํ ์๋ ์๋ค. ์ด์คํธ-์จ์คํธ(East-West) ํต์ ์์์ ๋คํธ์ํฌ ๊ณต๊ฒฉ ํ์ง๋ฅผ ์ํด ์๊ตฌ๋๊ณ ์๋ค.
3. ์์คํ
๋ฌด๊ฒฐ์ฑ ๋ณด์ฅ(System Integrity Assurance)
์ํฌ๋ก๋๋ฅผ ์ธ์คํด์คํ(์์)ํ๋ ๋์ ๋ฌด๊ฒฐํ์ง ๊ฒ์ฆํ๊ฑฐ๋, ์ํฌ๋ก๋๊ฐ ๋ถํ
๋ ํ ์์คํ
ํ์ผ ๋ฐ ๊ตฌ์ฑ์ ์ฃผ์ํ ๋ณ๊ฒฝ์ฌํญ์ด ์๋์ง ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํ๋ค. ์ผ๋ฐ์ ์ผ๋ก FIM(File Integrity Monitoring, ํ์ผ ๋ฌด๊ฒฐ์ฑ ๋ชจ๋ํฐ๋ง)๊ณผ ๊ฐ์ด ์ค์ ํ์ผ์์ ๋ ์ง์คํธ๋ฆฌ, ์์ํด๋, ๋ถํธ๋ก๋(Boot loader) ๋ฑ์ ๋ชจ๋ํฐ๋งํ๋ค.
4. ์ ํ๋ฆฌ์ผ์ด์
์ ์ด(Application Control/Whitelisting)
์ผ๋ฐ์ ์ผ๋ก ์๋ฒ๋ ๋จ์ผ(Single) ์ ํ๋ฆฌ์ผ์ด์
์ ๊ตฌ๋ํ๋ค. ์๋ฒ์์ ๋ฌด์จ ์คํ ํ์ผ์ ๊ตฌ๋ํ ๊ฒ์ธ์ง ์ ์ดํจ์ผ๋ก์จ ๋ณด์์ ๊ฐํํ ์ ์์ผ๋ฉฐ, ์๋๊ฑฐ๋ถ(Default Deny) ๋๋ ์ ๋กํธ๋ฌ์คํธ ๋ณด์ ํ์(Zero-Trust Security Posture)์ ์ ์ฉํ ์ ์๋ค.
5. ์ต์คํ๋ก์ ์๋ฐฉ ๋ฐ ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ(Exploit Prevention/Memory Protection)
์ด์์ฒด์ ๋ฐ ์คํ ๊ฐ๋ฅํ ์ ํ๋ฆฌ์ผ์ด์
์ทจ์ฝ์ ์ ๋์ํ๋ฉฐ, ๋ฉ๋ชจ๋ฆฌ์ ์
์ฑ์ฝ๋ ์คํ ๋ฑ ํ์ผ๋ฆฌ์ค ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ์๋ฒ ์ํฌ๋ก๋๋ฅผ ๋ณดํธํ๋ค.
6. ์๋ฒ ์ํฌ๋ก๋ EDR, ํ์ ๋ชจ๋ํฐ๋ง ๋ฐ ์ํ ํ์ง/๋์(Server Workload EDR, Behavioral Monitoring and Threat Detection/Response)
์ํฌ๋ก๋์ ๋คํธ์ํฌ ํต์ , ํ๋ก์ธ์ค ์์, ํ์ผ ์คํ, ๋ก๊ทธ ๋ฑ์ ๋ชจ๋ํฐ๋งํด ์์ฌ์ค๋ฌ์ด ํ์๋ฅผ ํ์งํ๊ณ ์ด์ ๋์ํ๋ค. ๋๋ ํ์ฉ๋ ์ ํ๋ฆฌ์ผ์ด์
ํ์์์ ๋ฒ์ด๋ ๋น์ ์์ ์ธ ํ์๊ฐ ์๋์ง ํ์งํ๋ ํํ์ด๊ธฐ๋ ํ๋ค. ํธ์คํธ ๊ธฐ๋ฐ ์์ด์ ํธ ๋ฐฉ์์ผ๋ก ํ์ง๋๊ฑฐ๋, ๋คํธ์ํฌ ๋๋ ํด๋ผ์ฐ๋ ๋ฒ ์ด์ค ๊ธฐ๋ฐ์ผ๋ก ํ์ง๋๋ ํํ๋ ์กด์ฌํ๋ค.
7. ํธ์คํธ ๊ธฐ๋ฐ ์นจ์
ํ์ง ์์คํ
(Host-Based IPS With Vulnerability Shielding)
์ํฌ๋ก๋ ํ๊ฒฝ์ผ๋ก ์ ์
๋๋ ๋คํธ์ํฌ ํธ๋ํฝ์ ๋ถ์ํด ์๋ ค์ง ์ทจ์ฝ์ ์ ๋ํ ๊ณต๊ฒฉ์ ํ์ง/์ฐจ๋จํ๋ค. ๋คํธ์ํฌ ๊ธฐ๋ฐ IPS๋ง์ผ๋ก๋ ์ํฌ๋ก๋ ๋ณดํธ ์ธ์ ๊ฐ์๋จธ์ ๊ฐ(Inter-VM), ์ปจํ
์ด๋ ๊ฐ(Inter-Container-Based) ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ์ ๋ณดํธ๋ ์ด๋ ต๋ค. ๋ฐ๋ฉด HIPS(ํธ์คํธ ๊ธฐ๋ฐ IPS)๋ ํจ์น๋์ง ์๊ฑฐ๋ ๋๋ ํจ์น๋ ์ ์๋ ํธ์คํธ๋ฅผ ์ ๋ก๋ฐ์ด ์ทจ์ฝ์ ๊ณต๊ฒฉ๋ก๋ถํฐ ๋ณดํธํ๋ฉฐ, ์๋ฒ ์ํฌ๋ก๋๋ฅผ ๋ณดํธํ๋ ๋ฐ ์ค์ํ ์ญํ ์ ์ํํ ์ ์๋ค.
8. ์ํฐ ๋ฉ์จ์ด ์ค์บ๋(Anti-malware Scanning)
์๊ทธ๋์ฒ ๊ธฐ๋ฐ์ ์ํฐ ๋ฉ์จ์ด ์ค์บ๋์ ๋งํ๋ค. ์ผ๋ฐ์ ์ผ๋ก ๊ด๋ฆฌ๋๊ณ ์๋ ์๋ฒ ์ํฌ๋ก๋์์๋ ํ์์ฑ์ด ํฌ์ง ์์ผ๋ฉฐ, NFS ์๋ฒ๋ FTP ์๋ฒ ๋ฑ์ ํ์ผ ๊ณต์ ๊ฐ ์งํ๋๋ ์ ์ฅ์(Repository) ์๋ฒ๋ฅผ ๋์์ผ๋ก ํ์ฉ๋๋ค. ์ปดํ๋ผ์ด์ธ์ค ์๊ตฌ์ฌํญ ์ค ํ๋๋ก ์ ์๋ ์ ์๋ ๊ธฐ๋ฅ์ด๋ค.
์ถ์ฒ : ์์ดํฐ๋ฐ์ผ๋ฆฌ(http://www.itdaily.kr)
์ด์ธ์๋, ์ฝํ
์ธ ๋ฌดํดํ(CDR), ๊ฐ์ธ์ ๋ณด ์ ์๊ธฐ๋ก ๊ด๋ฆฌ, ๊ฐ์ธ์ ๋ณด ๋น์๋ณํ ์๋ฃจ์
, OT/ICS ๋ณด์์๋ฃจ์
, SSO, EAM, IAM, UTM ๋ฑ๋ฑ ๋ค์ํ ์๋ฃจ์
์ด ์กด์ฌํฉ๋๋ค ใ
ใ
. ์ด์ธ์ ์๋ฃจ์
์ ๋ํด์๋ ํฅํ ๋ค์ ์กฐ์ฌ ํ ๊ธฐ์ฌํ๋๋ก ํ๊ฒ ์ต๋๋ค !
'My Story > External Activities' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋น์ ์ด ์ข์ํ ๋งํ ์ฝํ ์ธ
-
๐ป[์ธ๋ถ ํ๋] ์ถ์ฒํ๋ ๋ค์ํ ๋ณด์ ์ธ๋ถ ํ๋ ์๊ฐ & ๋ณด์ ๋์ธ ํ๋ 2022.06.27
-
[Wiset] ์ต์ ์ ๋ณด๋ณดํธ ์ด์, ๊ธฐ์ ๋ํฅ 2022.05.20
-
๐ป[์ธ๋ถ ํ๋] ๋ํ ์ฐธ์ฌ ํ๊ธฐ ๋ฐ ๊ฒฐ๊ณผ (Hdcon, ํํ ๋ ผ๋ฌธ, ํดํน ๋ํ ๋ฑ..) 2022.01.10
-
[SUA] ๊ณต๊ฒฉํ ์คํธ _ sql, file_up,down, web_shell 2021.04.17
์์คํ ๊ณต๊ฐ ๊ฐ์ฌํฉ๋๋ค