์ƒˆ์†Œ์‹

My Story/External Activities

[Wiset] ๋ณด์•ˆ ์†”๋ฃจ์…˜

  • -
๋ฐ˜์‘ํ˜•

๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜ ์ค‘ ์•ฝ 15๊ฐ€์ง€(์ด์™ธ ๋ช‡๊ฐœ ๊ฐ„๋‹จํžˆ..)์˜ ์†”๋ฃจ์…˜์„ ์กฐ์‚ฌํ•˜์—ฌ ์ •๋ฆฌํ•˜์˜€์Šต๋‹ˆ๋‹ค.
BMT(Bench Marking Test : ์„ฑ๋Šฅํ…Œ์ŠคํŠธ) ๋ฅผ ํ†ตํ•ด ์ฃผ๊ด€์ ์ธ ๊ฒฌํ•ด๋ฅผ ๋‚ธ ๊ฒƒ๋„, ์ง€๊ทนํžˆ ๊ฐœ์ธ์ ์ธ ์ƒ๊ฐ์ด๋ฏ€๋กœ ์ฐธ๊ณ ๋งŒ ํ•ด์ฃผ์‹œ๋ฉด ๊ฐ์‚ฌ๋“œ๋ฆฌ๊ฒ ์Šต๋‹ˆ๋‹ค!




๋จผ์ €, ์•„๋ž˜ ์‚ฌ์ง„์„๋ณด๋ฉด ํฌ๊ฒŒ ๋„คํŠธ์›Œํฌ, ์‹œ์Šคํ…œ, ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜, DBMS, ๋‹จ๋ง๊ธฐ (End-Point), ์Šค๋งˆํŠธํฐ, ์ปจํ…์ธ , ๋ฌผ๋ฆฌ/์œตํ•ฉ, ํ†ตํ•ฉ ๋“ฑ์œผ๋กœ ๋‚˜๋ˆ„์–ด ๋ณด์•ˆ ์†”๋ฃจ์…˜์„ ๋ช…์‹œํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‚ฌ์ง„์— ๋ช…์‹œ๋˜์ง€ ์•Š์€ ์†”๋ฃจ์…˜์˜ ์ข…๋ฅ˜๋„ ๋งค์šฐ ๋‹ค์–‘ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : Best Of the Best ์ˆ˜์—… ์ค‘

 

๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ •๋ณด๋ณด์•ˆ ๊ธฐ์ˆ  ์ฐธ์กฐ ๋ชจ๋ธ(TRM)์„ ์ฐธ๊ณ ํ•˜์—ฌ ๊ฐ€์ด๋“œ๋œ ์ •๋ณด๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜๋ฅผ ํ™•์ธํ•ด๋ณด๋ฉด ์‚ฌ์šฉ์ž ํ˜น์€ ์‚ฌ์šฉ๋˜๋Š” ์„œ๋น„์Šค์— ๋”ฐ๋ฅธ ๋‹ค์–‘ํ•œ ์†”๋ฃจ์…˜๋“ค๊ณผ ๊ธฐ์ˆ ์ด ์กด์žฌํ•˜๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 

์ถœ์ฒ˜ : https://www.hansecure.com/default/sub02/sub02.php

๋ณด์•ˆ์„ฑ์„ ํ–ฅ์ƒ์‹œํ‚ค๊ณ  ๊ธฐ์ˆ ์„ ํšจ์œจ์ ์œผ๋กœ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•œ ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์— ๋Œ€ํ•œ ์กฐ์‚ฌ๋ฅผ ํ†ตํ•ด ์กฐ๊ธˆ ๋” ์ƒ์„ธํžˆ ์•Œ์•„๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

 

 

1. ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค

๋”๋ณด๊ธฐ

๊ฐœ๋… :

์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค ์†Œํ”„ํŠธ์›จ์–ด๋Š” ์ปดํ“จํ„ฐ์˜ ๋ฐ”์ด๋Ÿฌ์Šค (์•…์„ฑ์ฝ”๋“œ)๋ฅผ ํƒ์ง€ํ•˜๊ณ  ๋ฐฉ์–ดํ•˜๊ธฐ ์œ„ํ•œ ์œ ํ‹ธ๋ฆฌํ‹ฐ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์˜๋ฏธํ•œ๋‹ค.

์ฃผ๋กœ ํ•œ๊ตญ์—์„œ๋Š” ๋ฐฑ์‹ , ๋ฐฑ์‹ ํ”„๋กœ๊ทธ๋žจ ์ด๋ผ๋Š” ํ‘œํ˜„์„ ๋งŽ์ดํ•˜์ง€๋งŒ, ์˜๋ฏธ๊ถŒ์—์„œ๋Š” ์•ˆํ‹ฐ ๋ฐ”์ด๋Ÿฌ์Šค๊ฐ€ ๋ณดํŽธ์ ์ด๋‹ค.


๊ธฐ๋Šฅ : 

- ์•…์„ฑ์ฝ”๋“œ ํƒ์ง€ ๋ฐ ์น˜๋ฃŒ (์•…์„ฑ์ฝ”๋“œ์— ๋Œ€๋น„ํ•˜๊ธฐ ์œ„ํ•ด ์ž๋™ ์—…๋ฐ์ดํŠธ ๊ธฐ๋Šฅ์ด ์กด์žฌํ•œ๋‹ค. ๋ฐฑ์‹ ์— ๋”ฐ๋ผ ๊ธฐ๋Šฅ์€ ๋‹ค๋ฅด์ง€๋งŒ ๋ณดํ†ต ์‹ค์‹œ๊ฐ„ ๋ณดํ˜ธ(ํŒŒ์ผ), ๋ฐฉํ™”๋ฒฝ, ๋„คํŠธ์›Œํฌ ์นจ์ž…์ฐจ๋‹จ, ํ–‰์œ„๊ธฐ๋ฐ˜ ์นจ์ž…์ฐจ๋‹จ ๋“ฑ.. ์ด ์žˆ๋‹ค.)


ํŠน์ง• : 

- ๊ธฐ๋ณธ์ ์œผ๋กœ 1๋Œ€์˜ PC์— 1๊ฐ€์ง€์˜ ์•ˆํ‹ฐ ๋ฐ”์ด๋Ÿฌ์Šค ํ”„๋กœ๊ทธ๋žจ์„ ๊ตฌ๋™ํ•˜๋Š” ๊ฒƒ์ด ์›์น™(์ถฉ๋Œ ๋ฐ ๋ฆฌ์†Œ์Šค ๋ฌธ์ œ)

- ๋ฐฑ์‹  ๋ฌด์šฉ๋ก ์— ๋Œ€ํ•œ ์ด์•ผ๊ธฐ๋„ ์žˆ์œผ๋‚˜, ๋žœ์„ฌ์›จ์–ด ์œ ์ž…์„ ๋ง‰์•„์ฃผ๋Š” ๊ด‘๊ณ  ์ฐจ๋‹จ ํ”„๋กœ๊ทธ๋žจ์€ ์“ฐ๋Š” ๊ฒƒ์ด ์ข‹์Œ

- ๋ฐฑ์‹ ์˜ ์ƒ์œ„ํ˜ธํ™˜ ํ”„๋กœ๊ทธ๋žจ EDR ์ด ์กด์žฌ -> ์ตœ๊ทผ ๋งŽ์ด ์‚ฌ์šฉํ•˜๋Š” ์ถ”์„ธ


BMT(3๊ฐ€์ง€ ํ•ญ๋ชฉ ์ •๋„) : 

1. ESET ์•ˆํ‹ฐ ๋ฐ”์ด๋Ÿฌ์Šค 

์žฅ์  : ๋ฌด๋ฃŒ ํ‰๊ฐ€ํŒ ์ œ๊ณต, ์ตœ์‹  ๊ธฐ๋ฒ• ๋„์ž…(์ƒŒ๋“œ๋ฐ•์‹ฑ, ๋จธ์‹ ๋Ÿฌ๋‹ ์•Œ๊ณ ๋ฆฌ์ฆ˜(AI), ํด๋ผ์šฐ๋“œ ๋“ฑ)ํ•˜์—ฌ ์ •๊ตํ•˜๊ฒŒ ํƒ์ง€ ๊ฐ€๋Šฅ

2. Avast 

์žฅ์  : ์ „์„ธ๊ณ„์ ์œผ๋กœ 4์–ต๋ช… ์ด์ƒ์˜ ์‚ฌ์šฉ์ž ๋ณด์œ (์•ˆ์ •์„ฑ ํ™•๋ณด), 100%๋ฌด๋ฃŒ๋กœ ์ˆ˜์ต ์ฐฝ์ถœ์„ ์•ˆํ•จ, GDPR, CCPA ๋“ฑ ์ •๋ณด๋ณดํ˜ธ ๋ฒ• ์™„๋ฒฝ ์ค€์ˆ˜, 20๋…„ ๊ฒฝ๋ ฅ

3. AhnLab

์žฅ์  : ๊ตญ๋‚ด์—์„œ ๊ฐ€์žฅ ์œ ๋ช…ํ•จ(์•ˆ์ •์„ฑ), ๋‹ค์ฐจ์› ๋ถ„์„(๋จธ์‹ ๋Ÿฌ๋‹, ํด๋ผ์šฐ๋“œ ๋“ฑ ์‹ ๊ธฐ์ˆ  ํ†ตํ•ฉ), UI์ œ๊ณต, ๊ณ ๊ฐ์˜ ๋งž์ถคํ˜• / ์ตœ์ ํ™” ๋“ฑ..

 

2. ํŒจ์น˜๊ด€๋ฆฌ์‹œ์Šคํ…œ

๋”๋ณด๊ธฐ

๊ฐœ๋… :

ํŒจ์น˜ ๊ด€๋ฆฌ๋Š” ๊ด€๋ฆฌ์ž๊ฐ€ ์šด์˜ ์ฒด์ œ(OS), ํ”Œ๋žซํผ ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์—…๋ฐ์ดํŠธ๋ฅผ ์ œ์–ดํ•˜๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค. ์ด๋ฅผ ์œ„ํ•ด์„œ ๊ฐœ์„ ํ•˜๊ฑฐ๋‚˜ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ๋Š” ์‹œ์Šคํ…œ ๊ธฐ๋Šฅ์„ ์‹๋ณ„ํ•˜๊ณ , ์ด๋Ÿฌํ•œ ๊ฐœ์„  ๋ฐ ์ˆ˜์ • ์‚ฌํ•ญ์„ ์‹คํ–‰ํ•˜๊ณ , ์—…๋ฐ์ดํŠธ ํŒจํ‚ค์ง€๋ฅผ ๋ฆด๋ฆฌ์Šคํ•˜๊ณ , ์„ค์น˜๋œ ์—…๋ฐ์ดํŠธ๋ฅผ ๊ฒ€์ฆํ•ด์•ผ ํ•˜๋Š”๋ฐ ์ด๋Ÿฌํ•œ ๊ด€๋ฆฌ๋ฅผ ํ•ด์ฃผ๋Š” ์‹œ์Šคํ…œ์„ ํŒจ์น˜๊ด€๋ฆฌ์‹œ์Šคํ…œ์ด๋ผ ํ•œ๋‹ค.

์†”๋ฃจ์…˜ ๊ตฌ์„ฑ๋„ : https://bigsong.tistory.com/15?category=937090


๊ธฐ๋Šฅ : 

- ๊ด€๋ฆฌ ์ž๋™ํ™” (๋ณดํ†ต ์ˆ˜์ฒœ ๊ฑด์˜ ๋ณด์•ˆ ํŒจ์น˜, ๋ฒ„๊ทธ ์ˆ˜์ •, ์„ค์ • ๋ณ€๊ฒฝ์ด ํ•„์š”ํ•˜์ง€๋งŒ, ์ด๋ฅผ ์ˆ˜๋™์œผ๋กœ ํ•˜๊ธฐ์—” ์–ด๋ ค์›€์ด ์กด์žฌ)

- ๋ฌธ์„œ ๋ณด๊ณ ์„œํ™” / ์ž๋™ํ™” (ํŒจ์น˜๊ฐ€ ์ ์šฉ๋œ ์‹œ์Šคํ…œ, ํŒจ์น˜๊ฐ€ ํ•„์š”ํ•œ ์‹œ์Šคํ…œ, ๋ฏธ์ค€์ˆ˜ ์‹œ์Šคํ…œ์— ๊ด€ํ•œ ๋ช…ํ™•ํ•œ ๋ณด๊ณ ์„œ๋ฅผ ์ƒ์„ฑ)

   ์ด์™ธ  'ํŒจ์น˜ ๊ด€๋ฆฌ ์ •์ฑ… ์„ค์ •', 'ํŒจ์น˜ ๋ฐฐํฌ ๋ฐ ์ˆ˜ํ–‰', '๋ชจ๋‹ˆํ„ฐ๋ง'  ๋“ฑ๋„ ์ˆ˜ํ–‰

 

ํŠน์ง• : 

- ์ผ๋ถ€ ์ˆ˜๋™์œผ๋กœ ํŒจ์น˜ํ•˜๋Š” ๊ฒฝ์šฐ๋„ ์žˆ๋‹ค. 

- ๋‹จ ํŒจ์น˜ ํŒŒ์ผ์˜ ๊ฒฝ์šฐ ์™ธ๋ถ€๋ง๊ณผ ์—ฐ๊ฒฐ๋˜์–ด ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์— ์ทจ์•ฝ์ ์ด ๋ฐœ์ƒํ•  ์ˆ˜๋„ ์žˆ๊ณ , ์œ„๋ณ€์กฐ ๋ฌธ์ œ๋„ ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋‹ค.

- ํ•˜๋‚˜์˜ ํŒจ์น˜๊ด€๋ฆฌ ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜๊ธฐ๋ณด๋‹ค, ๋ณตํ•ฉ์ ์œผ๋กœ ์‚ฌ์šฉํ•  ํ•„์š”๊ฐ€ ์žˆ๋‹ค.

 


BMT(3๊ฐ€์ง€ ํ•ญ๋ชฉ ์ •๋„) : 

1. ํ•˜์šฐ๋ฆฌ ViRobot PMS

- ๋งž์ถคํ˜• ๋ฐฐํฌ ๋ฐ ๋ฐฑ๊ทธ๋ผ์šด๋“œ ํŒŒ์ผ ๋ฐฐํฌ

- ๋ฌด๊ฒฐ์„ฑ ํƒ์ง€ ๊ธฐ๋Šฅ ๋ฐ ๊ด€๋ฆฌ์ž ์ง€๋ฌธ์ •๋ณด๋ฅผ ์ด์šฉํ•˜์—ฌ ๋ฐฐํฌ ํŒŒ์ผ ์ œ์ž‘

- ํŒŒ์ผ ์œ„๋ณ€์กฐ ์ฐจ๋‹จ ๋ฐ ํ”„๋กœ์„ธ์Šค ๋ณดํ˜ธ ๋“ฑ ์ž์ฒด ๋ณดํ˜ธ

 

2. ์•ˆ๋žฉ - AhnLab Patch Management

- ์ž์ฒด ํŒจ์น˜๋žฉ์„ ํ†ตํ•œ ํŒจ์น˜ ๊ฒ€์ฆ ์ˆ˜ํ–‰ ๋ฐ ๋ณ„๋„ ๊ด€๋ฆฌ ์ง€์›

- ๋ฐฑ๊ทธ๋ผ์šด๋“œ ์ž๋™ ์„ค์น˜, OS ๋ฐ SW 10์—ฌ์ข… ์ง€์›

- ์ž์‚ฌ ์—”๋“œํฌ์ธํŠธ ๋ณด์•ˆ ํ”Œ๋žซํผ๊ณผ ์—ฐ๊ณ„ ํ†ตํ•ฉ๊ด€๋ฆฌ ์ง€์›

 

3. ์ด์ŠคํŠธ์‹œํ๋ฆฌํ‹ฐ - ์•Œ์•ฝ ํŒจ์น˜๊ด€๋ฆฌ(PMS) 

- ๋ฏธ์„ค์น˜ ํŒจ์น˜ ๋ฐ ์‚ฌ์šฉ์ž์— ๋Œ€ํ•˜์—ฌ ์šฐ์„ ์ˆœ์œ„ ์ œ๊ณต

- MS OS ๋ฐ ์ œํ’ˆ๊ตฐ ์™ธ 30์—ฌ์ข… SW ํŒจ์น˜ ์ œ๊ณต

- ์•Œ์•ฝ ์ œํ’ˆ๊ตฐ ๊ตฌ๋งค ์‹œ ๋ณ„๋„ ๊ตฌ์ถ•์—†์ด ๋ผ์ด์„ผ์Šค๋งŒ์œผ๋กœ ์‚ฌ์šฉ๊ฐ€๋Šฅ

 

3. ๋„คํŠธ์›Œํฌ ์ ‘๊ทผ ์ œ์–ด(NAC)

๋”๋ณด๊ธฐ

๊ฐœ๋… :

๋„คํŠธ์›Œํฌ ์ ‘๊ทผ์ œ์–ด(NAC)๋Š” ์‚ฌ์šฉ์ž PC๊ฐ€ ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์— ์ ‘๊ทผํ•˜๊ธฐ ์ „์— ๋ณด์•ˆ์ •์ฑ…์„ ์ค€์ˆ˜ํ–ˆ๋Š”์ง€ ์—ฌ๋ถ€๋ฅผ ๊ฒ€์‚ฌํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์ ‘์†์„ ํ†ต์ œํ•˜๋Š” ๊ธฐ์ˆ ์ด๋‹ค.

 

NAC์˜ ํ•ต์‹ฌ์€ ์—”๋“œํฌ์ธํŠธ์˜ ๋ณด์•ˆ๊ธฐ์ˆ ์„ ๊ธฐ์กด ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์ฒด๊ณ„์™€ ๊ฒฐํ•ฉํ•˜์—ฌ ๊ธฐ์—… ์ „์ฒด ๋„คํŠธ์›Œํฌ์— ํ†ตํ•ฉ๋ณด์•ˆ์ฒด๊ณ„๋ฅผ ๊ตฌํ˜„ํ•˜๋Š” ๊ฒƒ์ด๋‹ค. 
๋”ฐ๋ผ์„œ NAC์˜ ๊ธฐ์ˆ ์€ ํ™•์‚ฐ๋˜๋Š” ๋ณด์•ˆ์œ„ํ˜‘ ๊ฒฝ๋กœ๋ฅผ ๋ฏธ๋ฆฌ ์ฐจ๋‹จํ•˜์—ฌ ์‚ฌ์ „ ๋ฐฉ์–ด์ ์ธ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ์ฒด๊ณ„๋ฅผ ๊ตฌํ˜„ํ•˜๋Š” ๊ฒƒ์„ ๋ชฉ์ ์œผ๋กœ ํ•œ๋‹ค.

 

NAC ์†”๋ฃจ์…˜์€ ๋„คํŠธ์›Œํฌ ์ ‘๊ทผํ†ต์ œ๋ฅผ ์œ„ํ•ด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ผ๋ จ์˜ ๊ณผ์ •์„ ๊ฑฐ์นœ๋‹ค.

์ถœ์ฒ˜ : https://yjshin.tistory.com/entry/%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%EB%B3%B4%EC%95%88-NAC-Network-Access-Control


๊ธฐ๋Šฅ : 

- ๋‚ด๋ถ€๋ง์„ ๋ณดํ˜ธํ•˜๋Š” ๊ฒƒ์— ์ค‘์‹ฌ์„ ๋‘ 

- ํ•ต์‹ฌ๊ธฐ๋Šฅ์œผ๋กœ๋Š” PC๊ฐ€ ์œ , ๋ฌด์„  ๋žœ, ๊ฐ€์ƒ ์‚ฌ์„ค๋ง(VPN)๋“ฑ์„ ์ด์šฉํ•ด ๋‚ด๋ถ€ ๋„คํŠธ์›Œํฌ์— ์ ‘์†ํ•  ๋•Œ ์‹ ์›์„ ํ™•์ธํ•˜๋Š” '์‚ฌ์šฉ์ž ์ธ์ฆ'๊ฐ€ ์žˆ์Œ 

- ์‚ฌ์šฉ์ž PC์— ์šด์˜์ฒด์ œ ๋ณด์•ˆํŒจ์น˜๋‚˜ ์•ˆํ‹ฐ๋ฐ”์ด๋Ÿฌ์Šค ๋“ฑ ๋ณด์•ˆ์ œํ’ˆ์˜ ์„ค์น˜ ๋ฐ ์—…๋ฐ์ดํŠธ ์œ ๋ฌด๋ฅผ ํ™•์ธํ•˜๋Š” '๋ฌด๊ฒฐ์„ฑ' ๋„ ์ค‘์š”

์ถœ์ฒ˜ : https://yjshin.tistory.com/entry/%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%EB%B3%B4%EC%95%88-NAC-Network-Access-Control

 

ํŠน์ง• : 

- NAC์†”๋ฃจ์…˜๋“ค์€ ์ ์šฉ๋œ ๊ธฐ๋ฐ˜๊ธฐ์ˆ , ์ธํ”„๋ผ ๊ตฌ์„ฑํ˜•ํƒœ(๋„คํŠธ์›Œํฌ), Agent ์„ค์น˜ ์œ ๋ฌด ๋“ฑ ๊ตฌํ˜„๋ฐฉ์‹์— ๋”ฐ๋ผ ๋‹ค์–‘ํ•˜๊ฒŒ ๋ถ„๋ฅ˜๋œ๋‹ค.

 


๋ถ„๋ฅ˜ : 

Agent ์„ค์น˜ ์œ ๋ฌด์— ๋”ฐ๋ฅธ Agent/Agent-less ์ œํ’ˆ์˜ ํŠน์„ฑ ๋ฐ ๊ตฌํ˜„ ๋ฐฉ์‹์— ๋Œ€ํ•ด์„œ๋งŒ ์„ค๋ช…ํ•˜๋„๋ก ํ•œ๋‹ค.

[์ถœ์ฒ˜: http://www.a3security.com, https://yjshin.tistory.com/entry/%EB%84%A4%ED%8A%B8%EC%9B%8C%ED%81%AC-%EB%B3%B4%EC%95%88-NAC-Network-Access-Control]

 

 

4. ๋‚ด๋ถ€์ •๋ณด ์œ ์ถœ๋ฐฉ์ง€(DLP) 

๋”๋ณด๊ธฐ

๊ฐœ๋… :

๋‚ด๋ถ€์ •๋ณด ์œ ์ถœ๋ฐฉ์ง€ ์†”๋ฃจ์…˜ (Data Loss Prevention, DLP)๋Š” ์‚ฌ๋‚ด์—์„œ ์ฃผ๊ณ ๋ฐ›๋Š” ๋ฐ์ดํ„ฐ ๋‚ด์šฉ์ด๋‚˜ ํ˜•์‹ ๋“ฑ์„ ๊ธฐ์ค€์œผ๋กœ ํƒ์ง€ํ•ด์ฃผ๋Š” ์†”๋ฃจ์…˜์ด๋‹ค.

์ค‘์š” ์ •๋ณด์— ์œ ์ถœ์„ ์ฐจ๋‹จํ•˜๊ณ , ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ๊ทœ์ œ์— ์ ๊ทน ๋Œ€์‘ํ•  ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๊ฐœ์ธ์ •๋ณด๋ณดํ˜ธ์™€ ๋”๋ถˆ์–ด ๊ธฐํƒ€ ์ค‘์š” ์ •๋ณด๋ฅผ ์ทจ๊ธ‰ํ•˜๊ธฐ ์œ„ํ•ด ๊ตฌ์ถ•ํ•œ๋‹ค.

 

๊ธฐ๋Šฅ : 

๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์ด ์กด์žฌํ•˜๋Š”๋ฐ, ๊ทธ์ค‘ ๋ช‡๊ฐ€์ง€๋งŒ ๋ฝ‘์ž๋ฉด ๋งค์ฒด์ œ์–ด, ์ธํ„ฐ๋„ท ํŒŒ์ผ ์ฒจ๋ถ€์ฐจ๋‹จ, ์ถœ๋ ฅ๋ฌผ ์ œ์–ด, ๊ฐœ์ธ์ •๋ณด ์•”ํ˜ธํ™” ๋“ฑ์„ ๊ผฝ์„ ์ˆ˜ ์žˆ๋‹ค.

์ฐธ๊ณ  ์ž๋ฃŒ : https://elsecu.co.kr/post1/

 

1. ๋งค์ฒด์ œ์–ด :

๋งค์ฒด์ œ์–ด๋Š” USB, ์™ธ์žฅํ•˜๋“œ ๋“ฑ ์ด๋™์‹ ๋งค์ฒด๋ฅผ ํ†ตํ•ด ์ •๋ณด๊ฐ€ ์ด๋™๋  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ์ˆ˜๋‹จ์„ ์ œ์–ดํ•˜๋Š” ๊ฒƒ์„ ๋œปํ•œ๋‹ค. DLP์†”๋ฃจ์…˜์„ ํ†ตํ•ด ์‚ฌ์šฉ์ž(์ง์›)์€ ์ด๋™์‹๋งค์ฒด๋ฅผ ์‚ฌ์šฉ์‹œ ์ƒ๋ถ€์˜ ์Šน์ธ์„ ๋ฐ›๊ณ  ์‚ฌ์šฉ ํ•  ์ˆ˜ ์žˆ๋„๋ก ๋ณด์•ˆ์ ์šฉ์ด ๋˜๋ฉฐ, ๊ทธ USB๋กœ ์“ฐ๊ธฐ ํ–‰์œ„๊ฐ€ ๋ฐœ์ƒ๋œ ๊ฒฝ์šฐ ์ด๋ ฅ๊ณผ ๋กœ๊ทธ๋กœ ๋‚จ์•„์žˆ๊ฒŒ ๋œ๋‹ค. ์ถ”ํ›„ ํ•ด๋‹น ํŒŒ์ผ์— ๋Œ€ํ•œ ์ฑ…์ž„์†Œ์žฌ๋ฅผ ์ฐพ๊ณ ์ž ํ•  ๋•Œ ๋กœ๊ทธ๊ธฐ๋ก์ด ์œ ์šฉํ•˜๊ฒŒ ์“ฐ์ด๊ฒŒ ๋œ๋‹ค.

 

2. ์ธํ„ฐ๋„ท ํŒŒ์ผ์ฒจ๋ถ€ ์ฐจ๋‹จ

์ธํ„ฐ๋„ท์œผ๋กœ ํŒŒ์ผ์ฒจ๋ถ€๊ฐ€ ์ด๋ฃจ์–ด์ง€๋Š” ๊ฒฝ๋กœ๋Š” ๋‹ค์–‘ํ•˜์ง€๋งŒ ๊ทธ ์ค‘ ๊ตญ๋‚ด์—์„œ ์นดํ…Œ๊ณ ๋ฆฌ๋ฅผ ์ •๋ฆฌํ•œ ๋‚ด์šฉ์€ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.

์›นํ•˜๋“œ, ๋ฉ”์‹ ์ €, FTP์œ ํ‹ธ๋ฆฌํ‹ฐ, ๋ฉ”์ผ ํด๋ผ์ด์–ธํŠธ, ํด๋ผ์šฐ๋“œ ์Šคํ† ๋ฆฌ์ง€, ์˜คํ”ผ์Šค ์ œํ’ˆ, ์›๊ฒฉ์ œ์–ด, ์›น ๋ธŒ๋ผ์šฐ์ € ๋“ฑ๋“ฑ ..

 

3. ์ถœ๋ ฅ๋ฌผ ์ œ์–ด 

S/W์—์„œ ํŒŒ์ผ์ด๋™์ด ๋ง‰ํžŒ๋‹ค๋ฉด, ์‚ฌ์šฉ์ž ์ž…์žฅ์—์„œ๋Š” ์ถœ๋ ฅ๋ฌผ์„ ์ถœ๋ ฅํ•˜์—ฌ ์œ ์ถœ์‹œ๋„๊ฐ€ ๋ฐœ์ƒ ๋  ์ˆ˜ ์žˆ๋‹ค.

์ด๋ฅผ ๋ฐฉ์ง€ํ•˜๊ธฐ ์œ„ํ•œ ๊ฒƒ์ด ์ถœ๋ ฅ๋ฌผ์ œ์–ด์ด๋ฉฐ, ์Šน์ธํ”„๋กœ์„ธ์Šค๋„ ์ ์šฉ๋˜์ง€๋งŒ, ์›Œํ„ฐ๋งˆํฌ๋ฅผ ํ†ตํ•ด ๋ˆ„๊ฐ€ ์–ธ์ œ ์–ด๋–ค ํŒŒ์ผ์˜ ์ถœ๋ ฅ๋ฌผ์„ ์ถœ๋ ฅํ–ˆ๋Š”์ง€ ํ™•์ธ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

 

4. ๊ฐœ์ธ์ •๋ณด ์•”ํ˜ธํ™”

๊ฐœ์ธ์ •๋ณด๋ฅผ ๋‹ค๋ฃจ๋Š” ๋ฐ์— ์žˆ์–ด ์ ‘๊ทผ์ œ์–ด, ์ ‘๊ทผ๊ถŒํ•œ, ์•”ํ˜ธํ™”, ๋“ฑ ๋งŽ์€ ๊ธฐ์ˆ ์  ๋ณดํ˜ธ์กฐ์น˜๊ฐ€ ํ•„์š”ํ•˜์ง€๋งŒ ์ œ์ผ ์ค‘์š”ํ•œ ์‚ฌํ•ญ์€ PC์—์„œ DLP๋ฅผ ํ†ตํ•ด ๊ฐœ์ธ์ •๋ณด์— ๋Œ€ํ•ด ์•”ํ˜ธํ™” ์ฒ˜๋ฆฌ๊ฐ€ ํ•„์š”ํ•˜๋‹ค. DLP(์ •๋ณด์œ ์ถœ๋ฐฉ์ง€) ์†”๋ฃจ์…˜์—์„œ๋Š” ๊ฐœ์ธ์ •๋ณด ์ •๊ทœ์‹์„ ํ†ตํ•ด ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ฒ€์ถœํ•˜๊ฒŒ ๋˜๊ณ , ๊ฒ€์ถœ๋œ ํŒŒ์ผ์€ ์ž๋™์œผ๋กœ ์•”ํ˜ธํ™”๊ธฐ ๋•Œ๋ฌธ์— ๊ธฐ์—…์—์„œ ๋ฐœ์ƒ๋  ์ˆ˜ ์žˆ๋Š” ์ด์Šˆ๋ฅผ ์‚ฌ์ „์— ๋Œ€์‘ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

* ์•”ํ˜ธํ™” ๋ฐฉ์‹์€ ์ผ๋ฐฉํ–ฅ, ํ•ด์‹œํ•จ์ˆ˜, ์–‘๋ฐฉํ–ฅ ๋“ฑ ๋งŽ์€ ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ์žˆ์œผ๋ฉฐ, ์•”ํ˜ธํ™” ๊ฒ€์ฆํ•„์„ ๋“ํ•œ ์†”๋ฃจ์…˜์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ค‘์š”ํ•˜๋‹ค๊ณ  ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

 

ํŠน์ง• :

- NAC์†”๋ฃจ์…˜๋“ค์€ ์ ์šฉ๋œ ๊ธฐ๋ฐ˜๊ธฐ์ˆ , ์ธํ”„๋ผ ๊ตฌ์„ฑํ˜•ํƒœ(๋„คํŠธ์›Œํฌ), Agent ์„ค์น˜ ์œ ๋ฌด ๋“ฑ ๊ตฌํ˜„๋ฐฉ์‹์— ๋”ฐ๋ผ ๋‹ค์–‘ํ•˜๊ฒŒ ๋ถ„๋ฅ˜๋œ๋‹ค.

 

5. ๋ฌธ์„œ ๋ณด์•ˆ(๋ฌธ์„œ ์ค‘์•™ํ™”)

๋”๋ณด๊ธฐ

๊ฐœ๋… :

๊ธฐ์—… ๋‚ด๋ถ€์—์„œ ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•  ๋•Œ, ์‚ฌ์šฉ์ž๋ณ„๋กœ PC์—์„œ ๋ฌธ์„œ๋ฅผ ์ž‘์„ฑํ•˜๊ณ  ์ €์žฅํ•˜๊ฒŒ ๋˜๋ฉด ๊ด€๋ฆฌ๊ฐ€ ์–ด๋ ต๊ณ , ๋ฌธ์„œ๊ฐ€ ์‚ฐ์žฌ ๋˜์–ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์œ ์ถœ์— ์ทจ์•ฝํ•˜๋‹ค.

์ด๋ฅผ ์˜ˆ๋ฐฉํ•˜๊ธฐ ์ค‘์•™ ์„œ๋ฒ„์— ๋ฌธ์„œ๋ฅผ ์ €์žฅํ•˜๊ณ  ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์„ ๋ฌธ์„œ ์ค‘์•™ํ™” ๋ผ๊ณ  ๋ช…์นญํ•œ๋‹ค.

๋ฌธ์„œ์ค‘์•™ํ™” ์†”๋ฃจ์…˜์˜ ํ๋ฆ„ ๋ฐ ๊ตฌ์„ฑ

์—ญํ•  :

- ๋ฌธ์„œ ์œ ์ถœ์˜ ์œ„ํ—˜์„ ์ค„์ผ ์ˆ˜ ์žˆ๊ณ  ์‚ฐ์žฌ ๋˜์–ด ์žˆ๋Š” ๋ฌธ์„œ๋ฅผ ๊ด€๋ฆฌํ•˜๊ธฐ๊ฐ€ ํŽธํ•ด์ง„๋‹ค.

- ๋žœ์„ฌ์›จ์–ด์— ๊ฐ์—ผ๋˜๋ฉด ์‚ฌ์šฉ์ž๋Š” pc ์‚ฌ์šฉ์ด ๋ถˆ๊ฐ€ํ•ด์ง„๋‹ค. ์ด๋•Œ ๋ฌธ์„œ ์ค‘์•™ํ™”๋ฅผ ํ†ตํ•ด ์ผ์ข…์˜ ๋ฐฑ์—… ๊ธฐ๋Šฅ์„ ๊ตฌํ˜„ํ•  ์ˆ˜๋„ ์žˆ๋‹ค.

 

 ๊ธฐ๋Šฅ : 

- ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ฌธ์„œ ๊ถŒํ•œ์— ๋Œ€ํ•œ ์ •์ฑ… ๊ด€๋ฆฌ ๊ธฐ๋Šฅ

- ์ค‘์•™ ์„œ๋ฒ„์— ์žˆ๋Š” ๋ฌธ์„œ๋ฅผ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ๋Š” ๋ฌธ์„œ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ

- ๋ณด์•ˆ ์œ„ํ˜‘์— ๋Œ€์‘ํ•˜๋Š” ๋ณด์•ˆ ์œ„ํ˜‘ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ

- ๋ชจ๋“  ์†”๋ฃจ์…˜์— ๊ธฐ๋ณธ์ ์œผ๋กœ ์žˆ๋Š” ๋กœ๊ทธ ๊ด€๋ฆฌ ๊ธฐ๋Šฅ

 

BMT(3๊ฐ€์ง€ ํ•ญ๋ชฉ ์ •๋„) : 

1. ์†Œํ”„ํŠธ์บ ํ”„ - MAXEON

- ๋กœ์ปฌ PC ๋ณด์•ˆ ๋“œ๋ผ์ด๋ธŒ ์ œ๊ณต (์ž„์‹œ ํŒŒ์ผ ์ €์žฅ์†Œ ์—ญํ• )

- ์›น ๊ธฐ๋ฐ˜ ์—…๋ฌด ์‹œ์Šคํ…œ

 

2. ์—‘์Šค์†Œํ”„ํŠธ - PC๋ฌธ์„œ ์ค‘์•™ํ™”

- ์‚ฌ์šฉ์ž ํŽธ์˜ ๊ธฐ๋ฐ˜์˜ ๋ฌธ์„œ์ค‘์•™ํ™”

- Real Network ๋“œ๋ผ์ด๋ธŒ ์‚ฌ์šฉ, ๋กœ์ปฌ๋“œ๋ผ์ด๋ธŒ ์ด์šฉ ๋ถˆํ•„์š”

 

3. ์•ก์ธ  ์†”๋ฃจ์…˜ - ๋ฌธ์„œ์ค‘์•™ํ™”

- PC ์ €์žฅ ๊ธˆ์ง€ ๋ฐ DLP ๊ธฐ๋Šฅ / DLP, DRM, ๋ฌธ์„œ์ค‘์•™ํ™” ํ†ตํ•ฉ ๊ธฐ๋Šฅ

- ์œˆ๋„์šฐ ํƒ์ƒ‰๊ธฐ๋ฅผ ํ†ตํ•œ ๋ฐ”๋กœ๊ฐ€๊ธฐ ๊ธฐ๋Šฅ 

 

6. ๊ฐ€์ƒ์‚ฌ์„ค๋ง(VPN)

๋”๋ณด๊ธฐ

๊ฐœ๋… :

๊ณต๊ณต๊ธฐ๊ด€์ด๋‚˜ ์‚ฌ๊ธฐ์—… ๋“ฑ ๋‹จ์ฒด์—์„œ ๋‚ด๋ถ€์ธ๋“ค๋งŒ ์“ธ ์ˆ˜ ์žˆ๋Š” ํŠน์ˆ˜๋ชฉ์ ์˜ ์ธํŠธ๋ผ๋„ท์„ ๊ตฌ์ถ•ํ•  ๋•Œ๋Š” ๋ณดํ†ต ํ•ด๋‹น๋˜๋Š” ์ปดํ“จํ„ฐ๋งŒ ์ „์šฉ์„ ์œผ๋กœ ์—ฐ๊ฒฐํ•ด์„œ ์ œ3์ž๊ฐ€ ํ•จ๋ถ€๋กœ ์ ‘๊ทผํ•˜์ง€ ๋ชปํ•˜๋Š” ์„œ๋ฒ„๋ฅผ ์“ด๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ํšŒ์„ ์ด ์—†๋Š” ์ง€์—ญ์—์„œ๋Š” ๋ง ์ž์ฒด์— ์ ‘๊ทผ์ด ๋ถˆ๊ฐ€๋Šฅํ•ด์ง„๋‹ค. ๋˜ํ•œ ์ „๊ตญ, ํ•ด์™ธ ๋‹จ์œ„๋กœ ํšŒ์‚ฌ๊ฐ€ ์ปค์ง€๋ฉด ์ปค์งˆ์ˆ˜๋ก ์ „์šฉ์„  ๊ตฌ์ถ• ๋น„์šฉ์ด ์ฒœ๋ฌธํ•™์ ์œผ๋กœ ๋Š˜์–ด๋‚œ๋‹ค. ๋”ฐ๋ผ์„œ ํ™•์žฅ์„ฑ์ด ๋›ฐ์–ด๋‚œ ์ธํ„ฐ๋„ท์„ ์ธํŠธ๋ผ๋„ท์ฒ˜๋Ÿผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋Š” ๊ธฐ์ˆ ์ด ๊ฐœ๋ฐœ๋˜์—ˆ๋‹ค. ๊ทธ๊ฒŒ ๋ฐ”๋กœ ๊ฐ€์ƒ ์‚ฌ์„ค๋ง, ์ฆ‰ VPN์ด๋‹ค.

๊ฐ€์ƒ ์‚ฌ์„ค๋ง์€ ์—…๋ฌด์—๋งŒ ์“ฐ์ด๋Š” ๊ธฐ์ˆ ์ด ์•„๋‹ˆ๋‹ค. ์ธํŠธ๋ผ๋„ท์˜ ํ™•์žฅ ๋˜๋Š” ๊ฒ€์—ด, ์ง€์—ญ์ œํ•œ์ด ์žˆ๋Š” ์ธํ„ฐ๋„ท์˜ ์ž์œ ๋กœ์šด ์ธํ„ฐ๋„ท์„ ์ค‘๊ณ„ํ•ด์ฃผ๊ธฐ๋„ ํ•œ๋‹ค.

๋Œ€๋ถ€๋ถ„์˜ ์‚ฌ๋žŒ์—๊ฒŒ๋Š” ์ธํ„ฐ๋„ท ๊ฒ€์—ด์„ ํ”ผํ•˜๋Š” ๋„๊ตฌ๋กœ๋งŒ ์•Œ๋ ค์ ธ ์žˆ๋‹ค. ํ•˜์ง€๋งŒ ๊ทธ๋ ‡๊ฒŒ ์‚ฌ์šฉํ•˜๋Š”๊ฒƒ์€ ๊ฐœ๋…์ ์œผ๋กœ๋Š” ํ”„๋ก์‹œ ์„œ๋ฒ„์— ๋” ๊ฐ€๊น๋‹ค.

 

์ถœ์ฒ˜ : https://namu.wiki/w/%EA%B0%80%EC%83%81%20%EC%82%AC%EC%84%A4%EB%A7%9D

ํŠน์ง• : 

1. VPN์€ ์‘์šฉํ”„๋กœ๊ทธ๋žจ ํ•˜๋‹จ ๊ณ„์ธต์— ์ž‘๋™ํ•˜๋ฏ€๋กœ ์‘์šฉํ”„๋กœ๊ทธ๋žจ์„ ์ˆ˜์ •ํ•  ํ•„์š”๊ฐ€ ์—†๊ธฐ ๋•Œ๋ฌธ์— ํˆฌ๋ช…์„ฑ์„ ์ œ๊ณต

2. ์‚ฌ์šฉ์ž๊ฐ€ ํ•„์š”์— ๋”ฐ๋ผ ์ž์ฒด์ ์œผ๋กœ ๋ณด์•ˆ์„ฑ์„ ์ ์šฉํ•œ ๋„คํŠธ์›Œํฌ๋ฅผ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ๋‹ค.

3. ๊ตฌ์ถ•๋น„์šฉ ๋ถ€๋‹ด์ด ์ ๋‹ค.

 

VPN ์žฅ์ 
- ์ „์†ก๋˜๋Š” ๋ฐ์ดํ„ฐ๊ฐ€ ์™ธ๋ถ€๋กœ ๋…ธ์ถœ๋˜์ง€ ์•Š์•„ ๋ณด์•ˆ์„ฑ์ด ํฌ๋‹ค.
- ์‚ฌ์„ค๋ง์˜ ์žฅ์ ์ธ ๋ณด์•ˆ์„ฑ์„ ๊ฐ€์ ธ์˜ค๋ฉฐ ๋‹จ์ ์ธ ๋น„์šฉ๋ฉด์—์„œ ์ ˆ๊ฐ์„ ํ• ์ˆ˜ ์žˆ๋‹ค.
- ํ•ด์™ธ๋ง ์ด์šฉ์‹œ ์†๋„ ๊ฐœ์„ 

VPN ๋‹จ์ 
- ์‚ฌ์„ค๋ง์œผ๋กœ ๊ตฌ์ถ•ํ•œ ์ „์šฉ๋ง๋ณด๋‹ค ์ƒ๋Œ€์ ์œผ๋กœ ๋ณด์•ˆ ์ทจ์•ฝ
- ๊ณต์ค‘๋ง์ด๊ธฐ ๋•Œ๋ฌธ์— ๋Œ€์—ญํญ ๋ณด์žฅ์ด ์•ˆ๋œ๋‹ค.
- ๋ชจ๋“ ์žฅ๋น„๊ฐ€ ํ˜ธํ™˜๋˜๋Š”๊ฑด ์•„๋‹ˆ๋‹ค.

VPN ์›๋ฆฌ
- ๋‹จ๋ง๊ธฐ๋Š” ์ธํ„ฐ๋„ท ์—ฐ๊ฒฐ๋œ๊ฒƒ, (์ธํ„ฐ๋„ท,์ธํŠธ๋ผ๋„ท) ์—ฐ๊ฒฐ๋œ๊ฒƒ, ์ธํŠธ๋ผ๋„ท ์—ฐ๊ฒฐ๋œ๊ฒƒ ์œผ๋กœ ๋‚˜๋‰จ
- ์ธํ„ฐ๋„ท ๋งŒ ์—ฐ๊ฒฐ๋œ๊ฑด ์ธํŠธ๋ผ๋„ท ์—ฐ๊ฒฐ๋œ ๋‹จ๋ง๊ธฐ์— ์ ‘๊ทผํ•˜์ง€ ๋ชปํ•˜๋Š”๋ฐ ๊ทธ๊ฑธ ์ด์–ด์ฃผ๋Š” ์—ญํ• ์„ ํ•˜๋Š”๊ฒŒ VPN๋ผ์šฐํ„ฐ
VPN ๊ทœ์•ฝ์ค‘ ํ•˜๋‚˜๋ฅผ ์‚ฌ์šฉํ•ด์„œ ์—ฐ๊ฒฐ์„ ์‹œ๋„ํ•˜๋ฉฐ ๋น„๋ฐ€๋ฒˆํ˜ธ ์ž…๋ ฅ๋“ฑ ์ž๊ฒฉ์ฆ๋ช…์ด ํ•„์š”ํ•˜๋ฉฐ ์„ฑ๊ณต์‹œ ์•”ํ˜ธํ™”๋œ ์—ฐ๊ฒฐ์ด ํ˜•์„ฑ
์•”ํ˜ธํ™” ๋˜์–ด ์—ฐ๊ฒฐ๋œ๊ฒŒ VPN์˜ ๊ธฐ์ˆ ์ค‘ ํ•˜๋‚˜์ธ ํ„ฐ๋„๋ง์ด๋‹ค.
- VPN๋ผ์šฐํ„ฐ๋Š” ์ธํŠธ๋ผ๋„ท, ์ธํ„ฐ๋„ท์ด ์—ฐ๊ฒฐ๋œ๊ฒƒ์ฒ˜๋Ÿผ ์ค‘๊ฐ„์—์„œ ์ค‘๊ณ„์—ญํ• ์„ ํ•จ

VPN ์ข…๋ฅ˜
1. Internet-VPN
 - ์ธํ„ฐ๋„ท ๋ง์„ ์‚ฌ์šฉ
 - IPsec ์ด๋ผ๋Š” ์•”ํ˜ธ๊ธฐ์ˆ  ํ”„๋กœํ† ์ฝœ์„ ์‚ฌ์šฉํ•˜์—ฌ ์ ‘์†
 - ์™ธ๋ถ€์™€ ์‚ฌ๋‚ด ๋„คํŠธ์›Œํฌ๋ฅผ ์—ฐ๊ฒฐํ•˜๋ฏ€๋กœ ์•”ํ˜ธํ™”๋œ ํ†ต๋กœ๋ฅผ ๋งŒ๋“ฌ
2. IP-VPN
 - MPLS๋ผ๋Š” ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์‚ฌ์—…์ž ์ „์šฉ ํ์‡„๋ง์„ ์‚ฌ์šฉ
 - ํ์‡„๋ง์„ ์‚ฌ์šฉํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์•”ํ˜ธํ™” ๊ธฐ๋Šฅ์ด ํ•„์š” ์—†์Œ

 

7. ๋ง ๋ถ„๋ฆฌ ๋ฐ ์—ฐ๊ณ„์‹œ์Šคํ…œ

๋”๋ณด๊ธฐ

ํ•„์š”์„ฑ : (๋ง๋ถ„๋ฆฌ/๋ง์—ฐ๊ณ„ ํ•„์š”์„ฑ)

์ •๋ณด๋ณดํ˜ธ ๋ชฉ์ ์œผ๋กœ ์ธํ„ฐ๋„ท ๋ง(๋น„-๋ณด์•ˆ์˜์—ญ)๊ณผ ์—…๋ฌด ๋ง(๋ณด์•ˆ์˜์—ญ) ๋“ฑ์„ ๋ถ„๋ฆฌ ์šด์šฉํ•จ์œผ๋กœ์จ ์‚ฌ์ด๋ฒ„ ํ•ดํ‚น์ด๋‚˜ ๋‚ด/์™ธ๋ถ€ ์—…๋ฌด ํ˜ผ์šฉ์œผ๋กœ ์ธํ•ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ๋‚ด๋ถ€์ •๋ณด ์œ ์ถœ์„ ์›์ฒœ ๋ฐฉ์ง€ํ•œ๋‹ค.

์ถœ์ฒ˜ : http://www.3ssoft.co.kr/board/board.php?db=olution&category=3&pageID=ID14138642280

 

์—…๋ฌด๋ง๊ณผ ์ธํ„ฐ๋„ท๋ง ๋ถ„๋ฆฌ, ๋ง๋ถ„๋ฆฌ : 

- ๊ธฐ์—… ๋˜๋Š” ๊ณต๊ณต๊ธฐ๊ด€ ๋‚ด/์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ ๋ถ„๋ฆฌ๋กœ ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋ฐ ๋ณด์•ˆ ์‚ฌ๊ณ ๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ๊ธฐ์ˆ 

์ถœ์ฒ˜ : http://blog.skby.net/%EB%A7%9D-%EB%B6%84%EB%A6%AC-%EB%A7%9D-%EC%97%B0%EA%B3%84/

 

์ฐธ๊ณ ํ•˜๋ฉด ์ข‹์„ ์ž๋ฃŒ : 

http://blog.skby.net/%EB%A7%9D-%EB%B6%84%EB%A6%AC-%EB%A7%9D-%EC%97%B0%EA%B3%84/

 

๋ง ๋ถ„๋ฆฌ, ๋ง ์—ฐ๊ณ„ > ๋„๋ฆฌ์˜ ๋””์ง€ํ„ธ๋ผ์ดํ”„

I. ์—…๋ฌด๋ง๊ณผ ์ธํ„ฐ๋„ท๋ง ๋ถ„๋ฆฌ, ๋ง ๋ถ„๋ฆฌ ๊ธฐ์—… ๋˜๋Š” ๊ณต๊ณต๊ธฐ๊ด€ ๋‚ด/์™ธ๋ถ€ ๋„คํŠธ์›Œํฌ ๋ถ„๋ฆฌ๋กœ ๋ฐ์ดํ„ฐ ์œ ์ถœ ๋ฐ ๋ณด์•ˆ ์‚ฌ๊ณ ๋ฅผ ์ฐจ๋‹จํ•˜๋Š” ๊ธฐ์ˆ    II. ๋ฌผ๋ฆฌ์  ๋ง ๋ถ„๋ฆฌ์™€ ๋…ผ๋ฆฌ์  ๋ง ๋ถ„๋ฆฌ ๊ฐ€. ๋ง ๋ถ„๋ฆฌ ๋ฐฉ์‹์˜ ๊ตฌ๋ถ„ ๋ง

blog.skby.net

 

 

 

8. ๋žœ์„ฌ์›จ์–ด ์˜ˆ๋ฐฉ

๋”๋ณด๊ธฐ

๊ฐœ๋… :

๋žœ์„ฌ์›จ์–ด๋Š” ๊ธˆ์ „์ ์ธ ์ด๋“์„ ์–ป๊ธฐ ์œ„ํ•ด ์‚ฌ์ด๋ฒ„ ๊ฐˆ์ทจ๋ฅผ ํ•˜๋Š” ์ผ๋ฐ˜์ ์ธ ์ˆ˜๋ฒ•์„ ์˜๋ฏธํ•œ๋‹ค. ์‚ฌ์šฉ์ž์˜ ํŒŒ์ผ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋˜๋Š” ์‹œ์Šคํ…œ ์ ‘๊ทผ์„ ์ฆ‰์‹œ ์ฐจ๋‹จํ•˜์—ฌ ํ”ผํ•ด์ž๊ฐ€ ๋ชธ๊ฐ’์„ ์ง€๋ถˆํ•˜๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ ์•”ํ˜ธํ™” ํ‚ค๋กœ ์•ก์„ธ์Šค๋ฅผ ๋ณต๊ตฌํ•˜๋Š” ๊ณต๊ฒฉ ์œ ํ˜•์ด๋‹ค.

ํ™œ์šฉ ๊ฐ€๋Šฅํ•œ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ ์ง€์›๋˜๋Š” ๊ณ ๊ธ‰ ํƒ์ง€ ๋ฐ ์˜ˆ๋ฐฉ ๊ธฐ๋Šฅ์ด ๋žœ์„ฌ์›จ์–ด์™€ ๊ธฐํƒ€ ์ง€๋Šฅํ˜• ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ์ตœ์ƒ์˜ ๋ฐฉ์–ด ์ˆ˜๋‹จ์ด๋‹ค. ์ฆ‰ ๋žœ์„ฌ์›จ์–ด ์˜ˆ๋ฐฉ ์†”๋ฃจ์…˜์€ ์ด๋Ÿฌํ•œ ๋ฐฉ์–ด๋ฅผ ์ œ๊ณตํ•œ๋‹ค.

 

๊ธฐ๋Šฅ : 

- ๋‚ ๋กœ ๋Š˜์–ด๊ฐ€๊ณ  ๋Š์ž„์—†์ด ๋ณ€ํ™”ํ•˜๋Š” ๋žœ์„ฌ์›จ์–ด ์œ„ํ˜‘์„ ์ฐจ๋‹จ

- ๋‹ค์–‘ํ•œ ๊ณต๊ฒฉ ๊ฒฝ๋กœ์— ๋Œ€ํ•ด ์‹ค์‹œ๊ฐ„ ์ธ๋ผ์ธ ๋žœ์„ฌ์›จ์–ด ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜์—ฌ ๋žœ์„ฌ์›จ์–ด๊ฐ€ ํ™œ์„ฑํ™”๋˜์ง€ ์•Š๋„๋ก ๋ฐฉ์ง€ ๋˜๋Š” ๋ฐฉํ•ดํ•˜๊ณ  ์žฌ์ •์  ์†์‹ค๊ณผ ์—…๋ฌด ์ค‘๋‹จ์œผ๋กœ๋ถ€ํ„ฐ ๊ณ ๊ฐ์„ ๋ณดํ˜ธ

 

 

์•„๋ž˜ ์ฐธ๊ณ ํ•˜๋ฉด ์ข‹์„๊ฒƒ ๊ฐ™์Œ(๋‹ค์–‘ํ•œ ์†”๋ฃจ์…˜์ด ์กด์žฌ) : 

https://security.gabia.com/solution/ransomeware?utm_source=google&utm_medium=cpc&utm_term=%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4%EC%98%88%EB%B0%A9&utm_campaign=%EB%B3%B4%EC%95%88%EA%B4%80%EC%A0%9C 

 

๊ฐ€๋น„์•„: ๋ณด์•ˆ

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ˜‘์œผ๋กœ๋ถ€ํ„ฐ ์‹ค์‹œ๊ฐ„ ๋Œ€์‘ํ•˜๋ฉฐ ๊ณ ๊ฐ์˜ ์ •๋ณด๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค

security.gabia.com

https://www.fireeye.kr/products/ransomware.html

 

๋žœ์„ฌ์›จ์–ด | FireEye

FireEye ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์†”๋ฃจ์…˜์€ ๋žœ์„ฌ์›จ์–ด๊ฐ€ ํ™œ์„ฑํ™”๋˜์ง€ ์•Š๋„๋ก ๋ฐฉ์ง€ํ•˜๊ณ  ์žฌ์ •์  ์†์‹ค๊ณผ ์—…๋ฌด ์ค‘๋‹จ์œผ๋กœ๋ถ€ํ„ฐ ๊ณ ๊ฐ์„ ๋ณดํ˜ธํ•˜๋Š” ์‹ค์‹œ๊ฐ„ ์ธ๋ผ์ธ ๋žœ์„ฌ์›จ์–ด ๋ณดํ˜ธ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

www.fireeye.kr

https://www.estsecurity.com/enterprise/solution/ransomware

 

์ด์ŠคํŠธ์‹œํ๋ฆฌํ‹ฐ ๊ธฐ์—… | ๋žœ์„ฌ์›จ์–ด ๋Œ€์‘ ์†”๋ฃจ์…˜

์•Œ์•ฝ ๋ฐ ์ฐจ์„ธ๋Œ€ ์—”๋“œํฌ์ธํŠธ ๋ณด์•ˆ, ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค, ๋ฌธ์„œ์ค‘์•™ํ™” ์†”๋ฃจ์…˜ ์ œ๊ณต IT ๋ณด์•ˆ ์ „๋ฌธ ๊ธฐ์—…

www.estsecurity.com

 

 

9. ์›น ๋ฐฉํ™”๋ฒฝ(WAF)

๋”๋ณด๊ธฐ

๊ฐœ๋… :
์›น๋ฐฉํ™”๋ฒฝ(Web Application Firewall, WAF) ์€, ์ผ๋ฐ˜์ ์ธ ๋„คํŠธ์›Œํฌ ๋ฐฉํ™”๋ฒฝ (Firewall)๊ณผ๋Š” ๋‹ฌ๋ฆฌ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋ณด์•ˆ์— ํŠนํ™”๋˜์–ด ๊ฐœ๋ฐœ๋œ ์†”๋ฃจ์…˜์ด๋‹ค. ์›น๋ฐฉํ™”๋ฒฝ์˜ ๊ธฐ๋ณธ ์—ญํ• ์€ ๊ทธ ์ด๋ฆ„์—์„œ๋„ ์•Œ ์ˆ˜ ์žˆ๋“ฏ, SQL Injection, Cross-Site Scripting(XSS)๋“ฑ๊ณผ ๊ฐ™์€ ์›น ๊ณต๊ฒฉ์„ ํƒ์ง€ํ•˜๊ณ  ์ฐจ๋‹จํ•˜๋Š” ๊ฒƒ์ด๋‹ค. * ์›น๋ฐฉํ™”๋ฒฝ์€ ์ง์ ‘์ ์ธ ์›น ๊ณต๊ฒฉ ๋Œ€์‘ ์ด ์™ธ์—๋„, ์ •๋ณด์œ ์ถœ๋ฐฉ์ง€์†”๋ฃจ์…˜, ๋ถ€์ •๋กœ๊ทธ์ธ๋ฐฉ์ง€์†”๋ฃจ์…˜, ์›น์‚ฌ์ดํŠธ์œ„๋ณ€์กฐ๋ฐฉ์ง€์†”๋ฃจ์…˜ ๋“ฑ์œผ๋กœ ํ™œ์šฉ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

- ์ •๋ณด์œ ์ถœ๋ฐฉ์ง€์†”๋ฃจ์…˜์œผ๋กœ ์›น๋ฐฉํ™”๋ฒฝ์„ ์ด์šฉํ•  ๊ฒฝ์šฐ, ๊ฐœ์ธ์ •๋ณด๊ฐ€ ์›น ๊ฒŒ์‹œํŒ์— ๊ฒŒ์‹œ๋˜๊ฑฐ๋‚˜ ๊ฐœ์ธ ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ
   ํŒŒ์ผ ๋“ฑ์ด ์›น์„ ํ†ตํ•ด ์—…๋กœ๋“œ ๋ฐ ๋‹ค์šด๋กœ๋“œ ๋˜๋Š” ๊ฒฝ์šฐ์— ๋Œ€ํ•ด์„œ ํƒ์ง€ํ•˜๊ณ  ์ด์— ๋Œ€์‘ํ•˜๋Š” ๊ฒƒ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

 

- ๋ถ€์ •๋กœ๊ทธ์ธ๋ฐฉ์ง€์†”๋ฃจ์…˜์œผ๋กœ์„œ๋Š”, ์ถ”์ • ๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ๊ฒฝ์šฐ์˜ ์ˆ˜๋ฅผ ๋Œ€์ž…ํ•˜์—ฌ ์›น์‚ฌ์ดํŠธ์— ๋กœ๊ทธ์ธ์„ ์‹œ๋„ํ•˜๋Š” ๊ฒฝ์šฐ์™€ ๊ฐ™์€ 
   ๋น„์ •์ƒ์ ์ธ ์ ‘๊ทผ์— ๋Œ€ํ•œ ์ ‘๊ทผ ์ œ์–ด ๊ธฐ๋Šฅ์„ ํ•œ๋‹ค.


- ์ฃผ๋กœ ํ•ด์ปค๊ฐ€ ํ•ดํ‚น์„ ํ•œ ํ›„์— ๊ณผ์‹œํ•˜๋Š” ๊ฒƒ์ด ๋ชฉ์ ์ธ ์›น์‚ฌ์ดํŠธ ์œ„๋ณ€์กฐ๊ฐ€ ๋ฐœ์ƒํ–ˆ์„ ๊ฒฝ์šฐ, ์ด์— ๋Œ€ํ•ด ํƒ์ง€ํ•˜๊ณ 
   ๋Œ€์‘ํ•˜๋Š” ์›น์‚ฌ์ดํŠธ์œ„๋ณ€์กฐ๋ฐฉ์ง€์†”๋ฃจ์…˜์˜ ์—ญํ• ์„ ํ•œ๋‹ค.

์ถœ์ฒ˜ : https://isc9511.tistory.com/35

๊ธฐ๋Šฅ : ์ฆ‰, ์›น๋ฐฉํ™”๋ฒฝ์€ ์œ„์—์„œ ๊ธฐ์ˆ ํ•œ 4 ๊ฐ€์ง€ ์›น ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋ฉด์„œ, ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด๋ผ๋Š” [ ์ง‘ ]์„ ๋ฏธ์ฒ˜ ์˜ˆ์ƒํ•˜์ง€ ๋ชปํ–ˆ๋˜ ์™ธ๋ถ€์˜ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์ง€์ผœ๋‚ด๊ณ , ์‚ฌ์ „์— ๋ฐœ๊ฒฌํ•˜์ง€ ๋ชปํ–ˆ๋˜ ๋‚ด๋ถ€์˜ ์œ„ํ—˜ ์š”์†Œ๋กœ๋ถ€ํ„ฐ ์ง€์ผœ๋‚ด๋Š” [ ์šธํƒ€๋ฆฌ ] ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ์กด์žฌ๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

 

๋ฐฉ์–ดํ•˜๋Š” ์›น ๊ณต๊ฒฉ์˜ ๋Œ€ํ‘œ์  ์ข…๋ฅ˜๋“ค :

์ถœ์ฒ˜ : https://www.monitorapp.com/ko/waf-kr/

๋“ฑ๋“ฑ..

 

FW / WAF ์ฐจ์ด ? : FW์™€ ๋‹ค๋ฅด๊ฒŒ ํŒจํ‚ท์˜ ํŽ˜์ด๋กœ๋“œ(Payload, ๋‚ด์šฉ)์„ ์ง์ ‘ํ™•์ธ, SSL ๋ณตํ˜ธํ™”(Offloading)์„ ํ†ตํ•œ HTTPSํŠธ๋ž˜ํ”ฝ ๋ณตํ˜ธํ™” ๊ฐ€๋Šฅ

์ถœ์ฒ˜ : https://isc9511.tistory.com/35

 

 

10. ๋ฌด์„ ์นจ์ž…๋ฐฉ์ง€์‹œ์Šคํ…œ(WIPS)

๋”๋ณด๊ธฐ

๊ฐœ์š” : 

์™€์ดํŒŒ์ด ์ „ํŒŒ๋Š” ๋ˆˆ์— ๋ณด์ด๊ฑฐ๋‚˜ ๋ฌผ๋ฆฌ์ ์œผ๋กœ ๋ง‰์„ ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์ด ์•„๋‹ˆ์ง€๋งŒ, ๋ฐฉ๋ฒ•์ด ์—†๋Š” ๊ฒƒ์€ ์•„๋‹ˆ๋‹ค. ๋Œ€ํ‘œ์ ์ธ ์žฅ์น˜๊ฐ€ ๋ฐ”๋กœ WIPS(Wireless Intrusion Prevention System, ๋ฌด์„  ์นจ์ž… ๋ฐฉ์ง€ ์‹œ์Šคํ…œ)๋‹ค. WIPS๋Š” ๊ตฌํ˜„๋œ ๊ณต๊ฐ„ ๋‚ด ๋ชจ๋“  ๋ฌด์„  ๋„คํŠธ์›Œํฌ ์ด์šฉ ์žฅ์น˜์™€ ๋„คํŠธ์›Œํฌ ์‹ ํ˜ธ๋ฅผ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๊ด€์ œํ•˜๊ณ , ํ—ˆ๊ฐ€๋ฅผ ๋ฐ›์ง€ ์•Š์€ ์œ ํ•ด์„ฑ ๋„คํŠธ์›Œํฌ๋ฅผ ํŒŒ์•…ํ•ด ์ฐจ๋‹จํ•œ๋‹ค.

WIPS๋Š” ์ค‘์•™์— WIPS ๊ด€๋ฆฌ ์„œ๋ฒ„๋ฅผ ๋‘๊ณ , ์œ„์น˜๋‚˜ ๊ตฌ์„ฑ์— ๋”ฐ๋ผ 15~30m ๊ฐ„๊ฒฉ์œผ๋กœ ์„ผ์„œ๋ฅผ ๋ฐฐ์น˜ํ•ด์•ผํ•˜๋ฏ€๋กœ ๊ฐœ์ธ๋ณด๋‹ค๋Š” ๊ตญ๊ฐ€์ •๋ณด์›, ๊ตญ๋ฐฉ๋ถ€, ๊ธˆ์œต๊ฐ๋…์› ๊ฐ™์€ ์ •๋ถ€ ๊ธฐ๊ด€์—์„œ ์ฃผ๋กœ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค. ์ตœ๊ทผ์—๋Š” ๋ณด์•ˆ ๊ด€๋ฆฌ๊ฐ€ ์ค‘์š”ํ•œ ๊ธฐ์—…, ๊ธˆ์œต์‚ฌ, ์—ฐ๊ตฌ์†Œ ๋“ฑ์œผ๋กœ ์‚ฌ์šฉ ๋ฒ”์œ„๊ฐ€ ํ™•์‚ฐํ•˜๋Š” ์ถ”์„ธ๋‹ค.

 

๊ฐœ๋… :

WIPS : ๋ฌด์„  ๋„คํŠธ์›Œํฌ ํ™˜๊ฒฝ์—์„œ ํŠน์ • ํŒจํ„ด์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๊ณต๊ฒฉ์ž ์นจ์ž…์„ ํƒ์ง€ ๋ฐ ๋ฐฉ์–ดํ•˜๋Š” ์‹œ์Šคํ…œ
- ๊ธˆ์œต ๋ถ„์•ผ๋Š” '์ „์ž๊ธˆ์œต ๊ฐ๋… ๊ทœ์ •'์— ๋”ฐ๋ผ ์ „์‚ฐ์‹ค์— WIPS ์žฅ๋น„ ํ•„์ˆ˜

WIPS ๋งค์ปค๋‹ˆ์ฆ˜ : 

์ธ๊ฐ€๋ฐ›์ง€ ์•Š์€ ๋„คํŠธ์›Œํฌ ํƒ์ง€ ์‹œ, ๋” ๊ฐ•ํ•œ ์‹ ํ˜ธ๋ฅผ ๋‚ด๋ณด๋‚ด ๊ทธ ๋ฌด์„  ๋„คํŠธ์›Œํฌ๋ฅผ ๋Š๋Š” ํ˜•ํƒœ

์ถœ์ฒ˜ : https://isc9511.tistory.com/40

๊ธฐ๋Šฅ :

1. ํƒ์ง€ ๋Šฅ๋ ฅ : ์œ„ํ˜‘ ์š”์†Œ์™€ ์ฑ„๋„ ๋ชจ๋‹ˆํ„ฐ๋ง

2. ์ž๋™ํ™”๋œ ์‚ฌ์ „ ๋ฐฉ์–ด : ์œ„ํ˜‘์„ ์ ๊ทน์ ์œผ๋กœ ๋ฐฉ์–ด

3. ์œ„ํ˜‘ ์š”์†Œ ์œ„์น˜ ํ‘œ์‹œ : ์ง€๋„์— ์œ„ํ˜‘์˜ ์œ„์น˜๋ฅผ ํ‘œ์‹œํ•˜์—ฌ ์ „๋‹ฌ

4. Disable Rogue : ๋น„์ธ๊ฐ€ ์žฅ๋น„ ๋ฌด๋ ฅํ™”

 

* ํ•˜๋‚˜์˜ ์†”๋ฃจ์…˜์„ ์˜ˆ์‹œ๋กœ ๋“ค์–ด ์ฃผ์š” ๊ธฐ๋Šฅ์„ ์„ค๋ช…ํ•˜์ž๋ฉด ์•„๋ž˜์™€ ๊ฐ™๋‹ค. (secui BLUEMAX WIPS)

์„ผ์„œ - ๋‹จ๋ง - AP - ํ–‰์œ„ - ์กฐ์น˜ 5๋‹จ๊ณ„ ์‹ฌ์ธต๋ถ„์„ ์—”์ง„์„ ํƒ‘์žฌํ•˜์—ฌ ๋ฌด์„  ์นจ์ž… ๋ฐฉ์ง€๋ถ€ํ„ฐ ๋ฌด์„  ๋ณด์•ˆ์‚ฌ๊ณ  ํฌ๋ Œ์‹๊นŒ์ง€ ์ง€๋Šฅ์ ์œผ๋กœ ๋Œ€์‘ํ•ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : https://www.secui.com/network/bluemaxwips

 

11. ๋””๋„์Šค ๊ณต๊ฒฉ ๋Œ€์‘์‹œ์Šคํ…œ(Anti-DDoS)

๋”๋ณด๊ธฐ

DDOS ๊ณต๊ฒฉ ๊ฐœ๋… :

DoS(Denial of Service) ๊ณต๊ฒฉ์€ ์›น ์‚ฌ์ดํŠธ ๋˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๊ณผ ๊ฐ™์€ ๋Œ€์ƒ ์‹œ์Šคํ…œ์˜ ๊ฐ€์šฉ์„ฑ๊ณผ ํ•ฉ๋ฒ•์ ์ธ ์ตœ์ข… ์‚ฌ์šฉ์ž์—๊ฒŒ ์•…์˜ํ–ฅ์„ ๋ฏธ์น˜๋ ค๋Š” ์•…์˜์ ์ธ ์‹œ๋„์ด๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ๊ณต๊ฒฉ์ž๋Š” ๋Œ€๋Ÿ‰์˜ ํŒจํ‚ท ๋˜๋Š” ์š”์ฒญ์„ ์ƒ์„ฑํ•˜์—ฌ ๊ถ๊ทน์ ์œผ๋กœ ๋Œ€์ƒ ์‹œ์Šคํ…œ์„ ๋งˆ๋น„์‹œํ‚จ๋‹ค.

* DDoS(Distributed Denial of Service) ๊ณต๊ฒฉ์—์„œ๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ์—ฌ๋Ÿฌ ๊ฐœ์˜ ์†์ƒ๋œ ๋˜๋Š” ์ œ์–ด๋œ ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์„ ์ƒ์„ฑํ•จ

์ผ๋ฐ˜์ ์œผ๋กœ DDoS ๊ณต๊ฒฉ์€ ๊ณต๊ฒฉ ๋Œ€์ƒ์ธ OSI(Open Systems Interconnection) ๋ชจ๋ธ์˜ ๊ณ„์ธต์— ๋”ฐ๋ผ ๋ถ„๋ฆฌ๋  ์ˆ˜ ์žˆ๋‹ค. 
DDoS ๊ณต๊ฒฉ์€ ๋„คํŠธ์›Œํฌ(๊ณ„์ธต 3), ์ „์†ก(๊ณ„์ธต 4), ํ‘œํ˜„(๊ณ„์ธต 6) ๋ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜(๊ณ„์ธต 7) ๊ณ„์ธต์—์„œ ๊ฐ€์žฅ ๋งŽ์ด ๋‚˜ํƒ€๋‚œ๋‹ค.

์ถœ์ฒ˜ : https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=sdream4&logNo=10085897435

 

๊ต‰์žฅํžˆ ์ •๋ฆฌ๊ฐ€ ์ž˜๋˜์–ด์žˆ๋Š” ์‚ฌ์ดํŠธ : 

https://m.blog.naver.com/PostView.naver?isHttpsRedirect=true&blogId=sdream4&logNo=10085897435 

 

anti DDos ์žฅ๋น„ ์ •๋ฆฌ

[์ถœ์ฒ˜] [๋ณด์•ˆ์žฅ๋น„1/Anti DDoS ์žฅ๋น„ ์†”๋ฅ˜์…˜]|์ž‘์„ฑ์ž ์ ๋ผ๊ตฌ๊ตฌ @ ๊ธฐ์—… ํ™˜๊ฒฝ์—์„œ ์‚ฌ์šฉ ๋˜๋Š” ๋ณด์•ˆ ์žฅ๋น„๋ฅผ ...

blog.naver.com

 

์ด๋ ‡๊ฒŒ DDOS๊ณต๊ฒฉ์„ ๋Œ€์‘ํ•˜๊ณ , ์˜ˆ๋ฐฉํ•˜๊ณ ์ž ์•ˆํ‹ฐ ๋””๋„์Šค์™€๊ฐ™์€ ๋‹ค์–‘ํ•œ ๋””๋„์Šค ๋Œ€์‘ ์žฅ๋น„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

 

๊ธฐ๋Šฅ : 

์ถœ์ฒ˜ : https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=54&utm_source=google&utm_medium=cpc&utm_campaign=google%5Fb2b&utm_content=TrusGuard+DPX&utm_term=%EC%95%88%ED%8B%B0%EB%94%94%EB%8F%84%EC%8A%A4&gt_network=g&gt_keyword=%EC%95%88%ED%8B%B0%EB%94%94%EB%8F%84%EC%8A%A4&gt_target_id=kwd-337214000820&gt_campaign_id=888219307&gt_adgroup_id=50150557612&gclid=Cj0KCQjw1tGUBhDXARIsAIJx01l3edbwuyGoDWCBb2yNrHBR0U_2ByCTj7c-LQHLow6GK-wGMudjaYsaAjvNEALw_wcB

"AhnLab TrusGuard DPX๋Š” DDoS ๊ณต๊ฒฉ ๋Œ€์‘ ์ „์šฉ ์†”๋ฃจ์…˜์œผ๋กœ ๊ตญ๋‚ด DDoS ์†”๋ฃจ์…˜ ์‹œ์žฅ ์ ์œ ์œจ 1์œ„ ์ œํ’ˆ์ž…๋‹ˆ๋‹ค"๋ผ๊ณ  ํ•œ๋‹ค.

 

12. ์—”ํŠธํฌ์ธํŠธํƒ์ง€(EDR)

๋”๋ณด๊ธฐ

๊ฐœ๋… :

EDR(EndPoint Detection & Response)๋ฅผ ์•Œ๊ธฐ ์œ„ํ•ด์„ , End Point(์—”๋“œํฌ์ธํŠธ)์˜ ๊ฐœ๋…์„ ์•Œ๊ณ  ์žˆ์–ด์•ผ ํ•œ๋‹ค.

์—”๋“œํฌ์ธํŠธ๋ฅผ ๋‹จ์ˆœํ•˜๊ฒŒ ์–˜๊ธฐํ•˜์ž๋ฉด ์ปค๋ฎค๋‹ˆ์ผ€์ด์…˜ ์ฑ„๋„์˜ ํ•œ์ชฝ ๋์ด๋‹ค. ์ด๋Š” ์›น์œผ๋กœ ์น˜๋ฉด์€ ์›นํŽ˜์ด์ง€๊ฐ€ ๋  ์ˆ˜ ์žˆ๊ณ , ์‚ฌ์šฉ์ž ์ž…์žฅ์—์„œ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์‚ฌ์šฉํ•˜๋Š” ๋‹จ๋ง(pc, ํƒœ๋ธ”๋ฆฟ ๋“ฑ)์ผ ์ˆ˜๋„ ์žˆ๋‹ค. ์ฆ‰ ์†Œํ”„ํŠธ์›จ์–ด๋‚˜ ํ•˜๋“œ์›จ์–ด ์ œํ’ˆ์˜ ์ตœ์ข… ๋ชฉ์ ์ง€๋ผ๊ณ  ์ƒ๊ฐํ•˜๋ฉด ๋˜๊ฒ ๋‹ค.

 

- SK์ธํฌ์„น์—์„œ ๋ฐœํ–‰ํ•œ ์ •๋ณด๋ณดํ˜ธ ๊ตฌ์ถ• ๊ฐ€์ด๋“œ์—์„œ๋Š” ์—”๋“œํฌ์ธํŠธ์—์„œ ํ–‰์œ„๊ธฐ๋ฐ˜์œผ๋กœ ์‹œ์Šคํ…œ์˜ ์œ„ํ˜‘์„ ํƒ์ง€ํ•˜๊ณ  ๊ทธ์— ๋Œ€์‘ํ•˜๋Š” ์†”๋ฃจ์…˜์ด๋ผ๊ณ  ์ •์˜ํ•œ๋‹ค.

- EDR์€ ์—”๋“œํฌ์ธํŠธ์—์„œ ํ™œ๋™์„ ๊ธฐ๋กํ•˜๊ณ  ์‚ฌ์šฉ์ž ํ–‰์œ„ ๋ถ„์„, ๋จธ์‹ ๋Ÿฌ๋‹ ๋“ฑ์„ ์ด์šฉํ•˜์—ฌ ์œ„ํ˜‘์ •๋ณด๋ฅผ ๋ถ„์„ํ•˜๊ฑฐ๋‚˜ ์ž ์žฌ์  ์œ„ํ˜‘ํ™œ๋™์„ ์‹๋ณ„ํ•ด ๋ณด์•ˆ์‚ฌ๊ณ ๋ฅผ ๋ฐฉ์ง€ํ•˜๋Š” ์†”๋ฃจ์…˜์ธ ๊ฒƒ์ด๋‹ค. (์ถœ์ฒ˜: https://bigsong.tistory.com/17?category=937090 )

 

EDR ์†”๋ฃจ์…˜ ๊ตฌ์„ฑ : https://bigsong.tistory.com/17?category=937090

๊ธฐ๋Šฅ : 

- ๋‚ด/์™ธ๋ถ€ ์œ„ํ˜‘ ํƒ์ง€์™€ ๋Œ€์‘

- ์ •๋ณด ์œ ์ถœ ๋“ฑ ๋‹จ๋ง ๋ณด์•ˆ์ด ๊ณ ๋„ํ™”

- ์•…์„ฑ์ฝ”๋“œ ์œ ์ž…๊ณผ ๊ฐ์—ผ, ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋‚ด๋ถ€ ํ™•์‚ฐ ํƒ์ง€, ๋ฐ˜๋ณต์  ์ด์ƒ ํ–‰์œ„์™€ ์œ„ํ˜‘์„ ์‹ค์‹œ๊ฐ„ ์ถ”์ ํ•ด ์‹ ์† ๋Œ€์‘ํ•˜๋Š” ์ธํ…”๋ฆฌ์ „์Šค ๋ณด์•ˆ ์†”๋ฃจ์…˜์ด๋‹ค. (๋žœ์„ ์›จ์–ด๋ฅผ ํƒ์ง€ํ•  ์ˆ˜๋„ ์žˆ์Œ)

 

EDR์€ ํ–‰์œ„๊ธฐ๋ฐ˜์œผ๋กœ ์•…์„ฑ์ฝ”๋“œ ํƒ์ง€๋‚˜ ์œ„ํ˜‘์„ ์˜ˆ์ธกํ•˜๊ณ  ๋ฐฉ์–ดํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์‹ ์†ํ•˜๊ฒŒ ๋Œ€์‘ํ•˜๋Š” ๊ฒƒ์ด ๋Œ€ํ‘œ์ ์ธ ๊ธฐ๋Šฅ์ž„

- ๊ธฐ๋Šฅ์˜ ์˜์—ญ์€ ์•ž์„œ ๋งํ•œ๋Œ€๋กœ '์˜ˆ์ธก', 'ํƒ์ง€', '๋ฐฉ์–ด', '๋Œ€์‘' 4๊ฐœ์˜ ๊ธฐ๋Šฅ์˜์—ญ์œผ๋กœ ๊ตฌ๋ถ„์ง€์„ ์ˆ˜ ์žˆ์Œ.

1. ์˜ˆ์ธก์€ ํ–‰์œ„๊ธฐ๋ฐ˜์œผ๋กœ ์œ„ํ˜‘์˜ˆ์ธก ๋ฐ ์œ„ํ˜‘ ํ‰๊ฐ€

2. ํƒ์ง€๋Š” ์‚ฌ๊ณ ๋ฅผ ํƒ์ง€ํ•˜๊ณ  ์œ„ํ—˜ํ™•์ธ ๋ฐ ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ง€์ •ํ•จ

3. ๋ฐฉ์–ด์€ ์œ„ํ˜‘์— ๋Œ€ํ•œ ๋ฐฉ์–ด์™€ ์‹œ์Šคํ…œ ๊ฒฉ๋ฆฌ, ๊ฐ•ํ™”

4. ๋Œ€์‘์—์„œ๋Š” ํ”ผํ•ด์— ๋Œ€ํ•œ ์น˜๋ฃŒ๋‚˜ ๋ถ„์„ ๋“ฑ์„ ์ˆ˜ํ–‰

 

BMT(3๊ฐ€์ง€ ํ•ญ๋ชฉ ์ •๋„) : 

1. ์—”ํ”ผ์ฝ”์–ด - Zombie Zero EDR

- ํŒจํ„ด ํ’€๋ง ๊ธฐ๋Šฅ์„ ํ† ํ•ญ ์ƒ๊ด€๋ถ„์„

- ๋™์  ๋ถ„์„์„ ํ†ตํ•œ ์‹ ์ข… ์œ„ํ˜‘ ํƒ์ง€

 

2. Paloalto - XDR

- ๋„คํŠธ์›Œํฌ IPS ๊ณต๊ฒฉ ํƒ์ง€ ๊ธฐ์ˆ  ์ œ๊ณต

- AI๋ฅผ ํ†ตํ•œ ์—”๋“œํฌ์ธํŠธ ๋ฐ ๋„คํŠธ์›Œํฌ ํ•™์Šต ๋ฐ ๋ถ„์„

- ์ž์‚ฌ Auto Focus ์ธํ…”๋ฆฌ์ „์Šค ์„œ๋น„์Šค

 

3. ์ง€๋‹ˆ์–ธ์Šค - Insight E

-IOC ์นจํ•ด์‚ฌ๊ณ  ์ง€ํ‘œ ํƒ์ง€
-๋จธ์‹ ๋Ÿฌ๋‹ ํ†ตํ•œ ์ด์ƒํ–‰์œ„ ํƒ์ง€/ํ–‰์œ„๊ธฐ๋ฐ˜๋ถ„์„(XBA) ์—”์ง„ ์ œ๊ณต

-์ž์ฒด ์ธํ…”๋ฆฌ์ „์Šค ์„œ๋น„์Šค EcoSystem ์ œ๊ณต

 

13. ์ฐจ์„ธ๋Œ€๋ฐฉํ™”๋ฒฝ(NGFW)

๋”๋ณด๊ธฐ

๋ฐฉํ™”๋ฒฝ์ด๋ž€?

์ ‘๊ทผ์ œ์–ด ์‹œ์Šคํ…œ์œผ๋กœ ๊ธฐ์—…์ด๋‚˜ ์กฐ์ง์˜ IT์ž์‚ฐ์„ ์™ธ๋ถ€์—์„œ ๋‚ด๋ถ€ ๋˜๋Š” ๋‚ด๋ถ€์—์„œ ์™ธ๋ถ€๋กœ ์ ‘์†ํ•  ๋•Œ ๋ณด์•ˆ์ •์ฑ…์— ์˜ํ•ด ์ ‘๊ทผ ์Šน์ธ/์ฐจ๋‹จ ํ•˜๋Š” ์‹œ์Šคํ…œ์ด๋‹ค.

์ถœ์ฒ˜ : https://m.blog.naver.com/prsystem17/221511155947

 

https://m.blog.naver.com/prsystem17/221511155947

 

 

๊ฐœ๋… :

์ฐจ์„ธ๋Œ€ ๋ฐฉํ™”๋ฒฝ์€ 3์„ธ๋Œ€ ๋ฐฉํ™”๋ฒฝ ๊ธฐ์ˆ ์˜ ์ผ๋ถ€๋กœ, ์ƒํ™ฉ์„ ์ธ์ง€ํ•˜๋Š” ์ง€๋Šฅํ˜• ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ˆ˜์ค€์—์„œ ๊ณ ๊ธ‰ ๋ณด์•ˆ ์œ„ํ˜‘์„ ํ•ด๊ฒฐํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ๋‹ค.NGFW๋Š” ํŒจํ‚ท ํ•„ํ„ฐ๋ง๊ณผ ์ƒํƒœ ์ €์žฅ ๊ฒ€์‚ฌ ๋“ฑ์˜ ๊ธฐ์กด ๋ฐฉํ™”๋ฒฝ ๊ธฐ๋Šฅ์„ ๋‹ค๋ฅธ ๊ธฐ๋Šฅ๊ณผ ๊ฒฐํ•ฉํ•˜์—ฌ ํ—ˆ์šฉํ•  ํŠธ๋ž˜ํ”ฝ์„ ์„ ํƒํ•˜๋Š” ๋ฐ ๋” ๋‚˜์€ ์˜์‚ฌ ๊ฒฐ์ •์„ ๋‚ด๋ฆด ์ˆ˜ ์žˆ๋„๋ก ํ•œ๋‹ค.

์ฐจ์„ธ๋Œ€ ๋ฐฉํ™”๋ฒฝ์€ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํŒจํ‚ท์„ ํ•„ํ„ฐ๋งํ•˜๊ณ  IP ํ—ค๋”๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ํŒจํ‚ท์— ํฌํ•จ๋œ ๋ฐ์ดํ„ฐ๋ฅผ ๊ฒ€์‚ฌํ•˜๋Š” ๊ธฐ๋Šฅ์„ ๋ณด์œ ํ•˜๊ณ  ์žˆ๋‹ค. ์ฆ‰ ๋‹ค์‹œ ๋งํ•ด, ์ด์ „์˜ ๋ฐฉํ™”๋ฒฝ ๊ธฐ์ˆ ์€ OSI ๋ชจ๋ธ์˜ ๋ ˆ์ด์–ด 4(์ „์†ก ๊ณ„์ธต) ์ˆ˜์ค€๊นŒ์ง€๋งŒ ์ž‘๋™ํ–ˆ์ง€๋งŒ ์ด ๊ธฐ์ˆ ์€ ๋ ˆ์ด์–ด 7(์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ณ„์ธต)๊นŒ์ง€ ์ž‘๋™ํ•œ๋‹ค๋Š” ๊ฒƒ์ด๋‹ค. OSI ๋ชจ๋ธ์˜ ๋ ˆ์ด์–ด 4~7 ์ˆ˜์ค€์—์„œ์˜ ๊ณต๊ฒฉ์ด ์ฆ๊ฐ€ํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ์ด๋Ÿฌํ•œ ๊ธฐ๋Šฅ์€ ๋งค์šฐ ์ค‘์š”ํ•˜๋‹ค.

 

 ์ด์ ์€ ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค๊ณ  ํ•œ๋‹ค.

์ถœ์ฒ˜ : https://www.vmware.com/kr/topics/glossary/content/next-generation-firewall.html

 

https://www.fortinet.com/kr/products/next-generation-firewall

 

์ฐจ์„ธ๋Œ€ ๋ฐฉํ™”๋ฒฝ | NGFW | FortiGate

์ˆ˜์ƒ ๊ฒฝ๋ ฅ์— ๋น›๋‚˜๋Š” Fortinet ์ฐจ์„ธ๋Œ€ ๋ฐฉํ™”๋ฒฝ(NGFW)์ด ๊ณ ์„ฑ๋Šฅ ํ†ตํ•ฉ ๋ณด์•ˆ์œผ๋กœ ๋„คํŠธ์›Œํฌ ์ „์ฒด์— ์ข…๋‹จ ๊ฐ„ ๋ณดํ˜ธ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค.

www.fortinet.com

 

14. ๋‹คํฌ์›น ๋Œ€์‘ / OSINT

๋”๋ณด๊ธฐ

๋”ฅ์›น ๋‹คํฌ์›น ๊ฐœ๋… :

์ถœ์ฒ˜ : https://privateinformationsecurity.tistory.com/117

 

๊ฐœ์š” : 

OSINT ๋ถ„์„ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ์ฟคํ…์€ “๋‹คํฌ์›น์ด๋‚˜ ํ…”๋ ˆ๊ทธ๋žจ์€ ๊ณ ๋„์˜ ์ต๋ช…์„ฑ์ด ๋ณด์žฅ๋˜๊ธฐ ๋•Œ๋ฌธ์— ์ผ๋ฐ˜์ ์œผ๋กœ ์‰ฝ๊ฒŒ ์ ‘๊ทผํ•  ์ˆ˜ ์—†๋Š” ๋งˆ์•ฝ, ์ด๊ธฐ, ์„ฑ ๊ด€๋ จ ์˜์ƒ ๋“ฑ์„ ๋ฐฐํฌํ•˜๊ณ  ๊ฑฐ๋ž˜ํ•˜๋”๋ผ๋„ ๋ฒ”์ฃ„ ์ˆ˜์‚ฌ์˜ ์ถ”์ ์„ ํ”ผํ•˜๊ธฐ ์‰ฝ๋‹ค. ํŠนํžˆ, ๋‹คํฌ์›น์€ ์ˆ˜์š”์ž์™€ ๊ณต๊ธ‰์ž์˜ ์›ํ™œํ•œ ์†Œํ†ต์ด ์–ด๋ ค์šด ๋ถ€๋ถ„๋„ ์žˆ์–ด ‘๋ฆฌ์ฝ”์ณ‡(RICOCHET)’ ๋“ฑ์˜ ์ต๋ช… ์ฑ„ํŒ… ํ”„๋กœ๊ทธ๋žจ์„ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ์œผ๋ฉฐ, ํ…”๋ ˆ๊ทธ๋žจ์„ ๋ฒ”์ฃ„์— ์ด์šฉํ•˜๋Š” ๊ฒฝ์šฐ ‘๋Œ€ํฌํฐ’์œผ๋กœ ๊ณ„์ •์„ ์ƒ์„ฑํ•˜๋Š” ๊ฒฝ์šฐ๋„ ์žˆ์–ด ์ถ”์ ์ด ์–ด๋ ค์šด ๊ฒƒ์ด ํ˜„์‹ค”์ด๋ผ๊ณ  ๋งํ–ˆ๋‹ค

๋‹คํฌ์›น ์ธํ…”๋ฆฌ์ „์Šค ์ „๋ฌธ๊ธฐ์—… S2W LAB์€ “๋‹คํฌ์›น์„ ์ด์šฉํ•˜๋Š” ๊ฐ€์žฅ ํฐ ์ด์œ ๋Š” ์ต๋ช…์„ฑ์ด ์œ ์ง€๋˜๋Š” ๊ณต๊ฐ„์ด๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ๊ฐ„ํ˜น ์‹ค์ œ ๋ฒ”์ฃ„์ž๋“ค์ด ์žกํžˆ๋Š” ๊ฒฝ์šฐ๋„ ์žˆ์ง€๋งŒ ์ด๋Š” ์ „์ฒด ๋‹คํฌ์›น์ด๋‚˜ ํ…”๋ ˆ๊ทธ๋žจ ๋“ฑ์—์„œ ํ™œ๋™ํ•˜๋Š” ๋ฒ”์ฃ„์ž๋“ค์˜ ์ˆ˜์— ๋น„ํ•ด ๋งค์šฐ ์ ์€ ์ˆ˜”๋ผ๊ณ  ๋งํ–ˆ๋‹ค.

์ด์ฒ˜๋Ÿผ ์ต๋ช… ๊ณต๊ฐ„์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ฒ”์ฃ„๋ฅผ ํƒ์ง€ํ•˜๊ณ  ์ถ”์ ํ•˜๊ธฐ ์œ„ํ•ด์„œ OSINT(๊ณต๊ฐœ์ถœ์ฒ˜์ •๋ณด, Open Source INTelligence)์˜ ํ•„์š”์„ฑ ์—ญ์‹œ ์ปค์ง€๊ณ  ์žˆ๋‹ค. OSINT๋ž€ ๊ณต๊ฐœ๋œ ์ถœ์ฒ˜๋กœ๋ถ€ํ„ฐ ์ •๋ณด๋ฅผ ๋ชจ์œผ๊ณ  ์ด๋ฅผ ๋ถ„์„ํ•ด ์ •๋ณด๋ฅผ ์–ป๋Š” ์ฒฉ๋ณด ์ˆ˜์ง‘๋ฐฉ๋ฒ• ์ค‘ ํ•˜๋‚˜๋‹ค. ๊ณผ๊ฑฐ ์‹ ๋ฌธ์ด๋‚˜ ๋…ผ๋ฌธ ๋“ฑ์„ ํ†ตํ•ด ์ฃผ๋กœ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•œ ๊ฒƒ๊ณผ ๋น„๊ตํ•ด, ์ธํ„ฐ๋„ท์ด ๋ฐœ๋‹ฌํ•œ ์˜ค๋Š˜๋‚  OSINT๋Š” ์†Œ์…œ ๋ฏธ๋””์–ด, ์˜จ๋ผ์ธ ์ปค๋ฎค๋‹ˆํ‹ฐ, ์ธํ„ฐ๋„ท ๋‰ด์Šค ๋“ฑ ํ‘œ๋ฉด์›น ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๋”ฅ์›น, ๋‹คํฌ์›น ๋“ฑ ๋‹ค์–‘ํ•œ ๊ณต๊ฐœ์ถœ์ฒ˜์—์„œ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•œ๋‹ค.

 

๊ฐœ๋… :

OSINT๋Š” ์ •๋ณด ์œ ์ถœ ์‚ฌ๊ณ  ์ธ์ง€ ๋ฐ ๋Œ€์‘, ๊ทธ๋ฆฌ๊ณ  ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ ๋ฐ ๋ฒ”์ฃ„ ๋™ํ–ฅ ํŒŒ์•…์„ ๋ชฉ์ ์œผ๋กœ ํ•˜๋Š” ๊ตญ๊ฐ€ ๊ธฐ๊ด€๊ณผ ๊ธฐ์—…์œผ๋กœ๋ถ€ํ„ฐ ๊ตญ์ œ์ ์ธ ๊ด€์‹ฌ์„ ๋ฐ›๊ณ  ์žˆ๋‹ค. ์ตœ๊ทผ ๊ตญ๋‚ด ๋Œ€๊ธฐ์—… ์ค‘์˜ ํ•˜๋‚˜๊ฐ€ ๋‹คํฌ์›น ๋žœ์„ฌ์›จ์–ด ์กฐ์ง์˜ ๊ณต๊ฒฉ์„ ๋ฐ›์•„ AD๋ฅผ ํ†ตํ•ด ์ˆ˜์‹ญ๋งŒ๋Œ€์˜ PC ๋ฆฌ์ŠคํŠธ์™€ ํฌ๋ฆฌ๋ด์…œ์ด ๋‹คํฌ์›น์— ๊ณต๊ฐœ๋˜๋ฉฐ OSINT์˜ ์ค‘์š”์„ฑ์ด ์‚ฌํšŒ์ ์œผ๋กœ ๋ถ€๊ฐ๋˜๊ณ  ์žˆ๋‹ค.

๊ธฐ์—… ๋ณ„ ์ œ๊ณต ์„œ๋น„์Šค : 

์„œ๋น„์Šค์˜ ์ฃผ์š” ํŠน์ง•์œผ๋กœ๋Š” โ–ณ100๋งŒ๊ฐœ์˜ ์†Œ์Šค๋กœ๋ถ€ํ„ฐ 200์–ต ๊ฑด์˜ ์ด๋ฒคํŠธ๋ฅผ ์‹ค์‹œ๊ฐ„ ์ˆ˜์ง‘ ๋ฐ ์ฒ˜๋ฆฌ โ–ณ๋จธ์‹ ๋Ÿฌ๋‹์— ์˜ํ•œ ์ž๋™ํ™”๋œ ๋ถ„์„ ๊ธฐ๋Šฅ โ–ณ์‹ค์‹œ๊ฐ„ ์œ„ํ˜‘์ •๋ณด ์—…๋ฐ์ดํŠธ โ–ณ์ „์ง CIA, NSA, USSS, DHS ์• ๋„๋ฆฌ์ŠคํŠธ ๋ณด์œ (Insikt Group) โ–ณ๋ฐ์ดํ„ฐ ์†Œ์Šค์˜ ํˆฌ๋ช…์„ฑ๊ณผ ์‹ค์‹œ๊ฐ„ ์ปจํ…์ŠคํŠธ ์ œ๊ณต โ–ณํ•œ๊ตญ์–ด๋ฅผ ํฌํ•จํ•ด 13๊ฐœ ์–ธ์–ด์— ๋Œ€ํ•œ ์ž์—ฐ์–ด ์ฒ˜๋ฆฌ โ–ณ๊ณ ๊ธ‰ ๊ฒ€์ƒ‰์„ ํ†ตํ•œ ๋งž์ถคํ˜• ํƒ์ƒ‰ โ–ณSOAR, SIEM, SNOW ์„œ๋“œํŒŒํ‹ฐ ๋ณด์•ˆ ์†”๋ฃจ์…˜๊ณผ ์—ฐ๋™ โ–ณ๋ฐ์ดํ„ฐ ํ”ผ๋“œ, ๋ฆฌํฌํŠธ, ์‹ค์‹œ๊ฐ„ ์›น ํฌํ„ธ ๋“ฑ ๋ณด์•ˆ์ธํ…”๋ฆฌ์ „์Šค ์„œ๋น„์Šค ์ œ๊ณต ๋“ฑ์„ ๋“ค์—ˆ๋‹ค. ํ•ด๋‹น ์„œ๋น„์Šค๋Š” ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜(SaaS) ํ˜•ํƒœ์— ์‚ฌ์šฉ์ž๋‹น ์—ฐ๊ฐ„ ๋ผ์ด์„ ์Šค ๋ฐฉ์‹์œผ๋กœ ๊ณต๊ธ‰ ์ค‘์ด๋‹ค.

 

์ด์™ธ์—๋„ ์ฟคํ…, ๋ ˆ์ฝ”๋””๋“œํ“จ์ฒ˜ ๋“ฑ๋“ฑ ๋‹ค์–‘ํ•œ ๊ธฐ์—…์˜ ์„œ๋น„์Šค(์†”๋ฃจ์…˜)์ด ์กด์žฌํ•œ๋‹ค.

 

์ฐธ๊ณ  ์ž๋ฃŒ : 

https://www.boannews.com/media/view.asp?idx=97019 

 

[2021 OSINT ๋ฆฌํฌํŠธ] ์ต๋ช…์„ฑ ์•…์šฉํ•˜๋Š” ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž, OSINT๋กœ ๋๊นŒ์ง€ ์ถ”์ ํ•œ๋‹ค

๋””์ง€ํ„ธ๋กœ ๋œ ์ •๋ณด๋Š” ์ข…์ด ๋“ฑ์— ๊ธฐ๋ก๋œ ๋ฌธ์„œ์™€ ๋‹ฌ๋ฆฌ, ๋” ๋งŽ์€ ์‚ฌ๋žŒ์—๊ฒŒ ์•„์ฃผ ๋น ๋ฅด๊ฒŒ ์ „๋‹ฌํ•  ์ˆ˜ ์žˆ๋‹ค. ๋ฐ์ดํ„ฐ๋ฅผ ๊ณต์œ ํ•˜๊ฑฐ๋‚˜ ํŒ๋งคํ•˜๊ณ  ์‹ถ์€ ์‚ฌ๋žŒ์ด ๊ณต๊ฐœ๋œ ์›น ๊ณต๊ฐ„์— ์ด๋ฅผ ๊ฒŒ์‹œํ•˜๋ฉด, ๋ฐ์ดํ„ฐ๋ฅผ ํ•„์š”

www.boannews.com

https://blog.lgcns.com/2754

 

[๋ณด์•ˆ๋™ํ–ฅ] ๋Š˜์–ด๋‚˜๋Š” ๋‹คํฌ์›น ์‚ฌ๊ฑด ์‚ฌ๊ณ , ์–ด๋–ป๊ฒŒ ๋Œ€์‘ํ•ด์•ผ ํ• ๊นŒ? 2ํŽธ

์ง€๋‚œ ์ฝ˜ํ…์ธ ์—์„œ๋Š” ๋‹คํฌ์›น์ด๋ž€ ๋ฌด์—‡์ธ์ง€, ๋‹คํฌ์›น ํ˜„ํ™ฉ์„ ํ•จ๊ป˜ ์•Œ์•„๋ณด์•˜์Šต๋‹ˆ๋‹ค. ์ด๋ฒˆ ๊ธ€์—์„œ๋Š” ๋‹คํฌ์›น์„ ํฌํ•จํ•ด ์˜คํ”ˆ๋œ ์ถœ์ฒ˜์—์„œ ์ž๋ฃŒ๋ฅผ ์ˆ˜์ง‘ํ•˜๋Š” OSINT์— ๋Œ€ํ•ด ์•Œ์•„๋ณด๊ณ , ๊ธฐ์—…๊ณผ 

blog.lgcns.com

 

๋ฌดํŠผ..! ์ด๋ ‡๊ฒŒ ๋‹คํฌ์›น์ด๋‚˜ ๋”ฅ์›น ๊ด€๋ จํ•ด์„œ ํ”ผํ•ด ํ™•์‚ฐ์„ ์˜ˆ๋ฐฉ ํ•  ์ˆ˜ ์žˆ๋„๋ก ์‚ฌ๊ณ  ์ธ์ง€ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง์„ ํ•ด์ฃผ๋Š” ์†”๋ฃจ์…˜์ด๋‹ค.

 

15. ๋‹ค์š”์†Œ ์ธ์ฆ(MFA)

๋”๋ณด๊ธฐ

๊ฐœ๋… :
What is Multi-Factor Authentication ๋‹ค์ค‘์š”์†Œ์ธ์ฆ์ด๋ž€?

๋‹ค์ค‘์š”์†Œ์ธ์ฆ์€ ์‚ฌ์šฉ์ž๊ฐ€ ๋‘๊ฐ€์ง€ ์ด์ƒ์˜ ๊ฒƒ์„ ์„œ๋กœ ๋‹ค๋ฅธ ์นดํ…Œ๊ณ ๋ฆฌ์—์„œ ๊ฒ€์ฆํ•˜์—ฌ, ์˜จ๋ผ์ธ ์‚ฌ์šฉ์ž๋ฅผ ์‹๋ณ„ํ•˜๋Š” ํ”„๋กœ์„ธ์Šค๋ผ๊ณ  ํ•  ์ˆ˜ ์žˆ๋‹ค. 
๋‹จ๊ณ„๋ณ„ ์ธ์ฆ, ๊ณ ๊ธ‰ ์ธ์ฆ, 2๋‹จ๊ณ„ ์ธ์ฆ ๋ฐ 2๋‹จ๊ณ„ ๊ฒ€์ฆ๊ณผ ๊ฐ™์€ ๋ณ€ํ˜•๋œ ํ˜•์‹์œผ๋กœ ์ „ํ™”๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ๋‹ค.


* MFA์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” 3๊ฐ€์ง€ ์š”์†Œ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Œ
1. ์‚ฌ์šฉ์ž๊ฐ€ ์•Œ๊ณ  ์žˆ๋Š” ํ•€๋ฒˆํ˜ธ ๋˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ 
2. ์‚ฌ์šฉ์ž๊ฐ€ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๋ชจ๋ฐ”์ผ ์žฅ์น˜ 
3. ์‚ฌ์šฉ์ž์˜ ์ง€๋ฌธ ๋˜๋Š” ์Œ์„ฑ(๋ชฉ์†Œ๋ฆฌ)

 

์žฅ์  : 

๋ชจ๋ฐ”์ผ ์žฅ์น˜๋ฅผ ์ด์šฉํ•œ ์‚ฌ์šฉ์ž์˜ ์ธ์ฆ ๋˜๋Š” ์ง€๋ฌธ์ด๋‚˜ ์ƒ์ฒด์ธ์‹ ์š”์†Œ์™€ ๊ฐ™์€ ํ˜„์žฌ ์ƒํƒœ๋ฅผ ํ†ตํ•ด, ์‚ฌ์šฉ์ž๋ฅผ ์ธ์ฆํ•จ์œผ๋กœ์„œ ์‰ฝ๊ฒŒ ์ถ”์ธกํ•  ์ˆ˜ ์—†๋Š” ์ธ์ฆ ์š”์†Œ๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ ๋ณด์™„ํ•  ์ˆ˜ ์žˆ์Œ. ๋งŒ์•ฝ, ์ด ๋•Œ ํ•ด์ปค๊ฐ€ ์‹œ์Šคํ…œ์—์„œ ์š”๊ตฌํ•˜๋Š” ๋ชจ๋“  ์š”์†Œ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์ง€ ์•Š๊ณ  ์žˆ๋‹ค๋ฉด ๊ฒฐ๊ตญ ๊ณ„์ •์— ์ ‘๊ทผํ•˜๊ฒŒ ๋  ์ˆ˜ ์—†๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.

* ์ด๋ ‡๋“ฏ MFA์˜ ๊ฐ€์žฅ ํฐ ์žฅ์ ์€ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

 

์‚ฌ์ „์  ์ •์˜ : 

๋‹ค์š”์†Œ ์ธ์ฆ(ๅคš่ฆ็ด ่ช่ญ‰, Multi-factor authentication, MFA)์€ ์ ์–ด๋„ ๋‹ค์Œ ๋ถ„๋ฅ˜ ์ค‘ ๋‘ ๊ฐ€์ง€์— ํ•œํ•ด ๋ณ„๋„์˜ ์—ฌ๋Ÿฌ ์ฆ๊ฑฐ ๋ถ€๋ถ„์„ ์ธ์ฆ ๋งค์ปค๋‹ˆ์ฆ˜์— ์„ฑ๊ณต์ ์œผ๋กœ ์ œ์‹œํ•œ ์ดํ›„์—๋งŒ ์‚ฌ์šฉ์ž๊ฐ€ ์ ‘๊ทผ ๊ถŒํ•œ์ด ์ฃผ์–ด์ง€๋Š” ์ปดํ“จํ„ฐ ์ ‘๊ทผ ์ œ์–ด ๋ฐฉ์‹์˜ ํ•˜๋‚˜์ด๋‹ค: ์ง€์‹(knowledge), ์†Œ์œ (possession), ์†์„ฑ(inherence).2์š”์†Œ ์ธ์ฆ(Two-factor authentication, 2FA)์€ ๋‘ ๊ฐœ์˜ ๋‹ค๋ฅธ ์š”์†Œ๋ฅผ ๋ณ‘ํ•ฉํ•จ์œผ๋กœ์จ ์‚ฌ์šฉ์ž๊ฐ€ ์ฃผ์žฅํ•˜๋Š” ์‹๋ณ„์ž๋ฅผ ํ™•์ธํ•˜๋Š” ๋ฐฉ์‹์ด๋‹ค. 2์š”์†Œ ์ธ์ฆ์€ ๋‹ค์š”์†Œ ์ธ์ฆ์˜ ์ผ์ข…์ด๋‹ค.

 

์†”๋ฃจ์…˜ : 

https://www.pentasecurity.co.kr/multi-factor-authentication/

 

๋‹ค์ค‘ ์ธ์ฆ (MFA, Multi-Factor Authentication) | ํŽœํƒ€์‹œํ๋ฆฌํ‹ฐ์‹œ์Šคํ…œ

ํ†ตํ•ฉ์ธ์ฆ ํ”Œ๋žซํผ ISign+ ๊ธฐ๋ฐ˜์˜ ๋‹ค์ค‘์ธ์ฆ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ๊ณ„์ •์ •๋ณด ์™ธ ๋‹ค์•ผํ•œ ์ถ”๊ฐ€ ์ธ์ฆ ์ˆ˜๋‹จ์„ ์ œ๊ณตํ•จ์œผ๋กœ ๊ธฐ์—…์˜ ์ „์‚ฐํ™˜๊ฒฝ์„ ๋ณดํ˜ธํ•˜๊ณ , ์‚ฌ์šฉ์ž์˜ ์‹œ์›์„ ๋ณดํ˜ธํ•˜๋ฉฐ ์‚ฌ์šฉ์ž๊ฐ€ ๋ณธ์ธ์ž„์„ ํ™•์ž„

www.pentasecurity.co.kr

 

 

16. ํด๋ผ์šฐ๋“œ ์›Œํฌ๋กœ๋“œ ๋ณดํ˜ธ ํ”Œ๋žซํผ(CWPP)     

๋”๋ณด๊ธฐ

๊ฐœ์š” :

ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์„ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ๋ณด์•ˆ ์†”๋ฃจ์…˜์œผ๋กœ ‘ํด๋ผ์šฐ๋“œ ์›Œํฌ๋กœ๋“œ ๋ณดํ˜ธ ํ”Œ๋žซํผ(Cloud Workload Protection Platform)’, ์ผ๋ช… CWPP ์†”๋ฃจ์…˜์ด ์ฃผ๋ชฉ๋ฐ›๊ณ  ์žˆ๋‹ค. ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต์‚ฌ(CSP)๊ฐ€ ์ปดํ“จํŒ…, ์Šคํ† ๋ฆฌ์ง€, ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค, ๋„คํŠธ์›Œํฌ ๋“ฑ ์ธํ”„๋ผ ๋ถ€๋ฌธ์— ๋Œ€ํ•œ ๋ณด์•ˆ์„ ์ฑ…์ž„์ง€๊ณ ๋Š” ์žˆ์ง€๋งŒ ๋ฐ์ดํ„ฐ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜, ์šด์˜์ฒด์ œ, ๋„คํŠธ์›Œํฌ ๋ฐ ๋ฐฉํ™”๋ฒฝ์˜ ์„ค์ • ๋“ฑ์— ๋Œ€ํ•œ ๋ณด์•ˆ์€ ์ด์šฉํ•˜๋Š” ๊ธฐ์—…·๊ธฐ๊ด€์ด ์ฑ…์ž„์ ธ์•ผ ํ•˜๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. CWPP ์†”๋ฃจ์…˜์€ ๋ณต์žกํ•œ ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ๋ฐ ๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ ๊ด€๋ จ ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๋ฉฐ, ์„œ๋ฒ„๋‚˜ ๊ฐ€์ƒ๋จธ์‹ (VM) ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์ปจํ…Œ์ด๋„ˆ ๋“ฑ ์ƒˆ๋กœ์šด ํ™˜๊ฒฝ๊นŒ์ง€๋ฅผ ํฌํ•จํ•˜๋Š” ๊ฐ€์‹œ์„ฑ๊ณผ ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค.

 

ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์‹œ์žฅ์—์„œ ๋– ์˜ค๋ฅด๋Š” ์†”๋ฃจ์…˜์€ ํฌ๊ฒŒ 3๊ฐ€์ง€๋กœ ์š”์•ฝํ•  ์ˆ˜ ์žˆ๋‹ค.

1. CASB(Cloud Access Security Broker, ํด๋ผ์šฐ๋“œ ์ ‘๊ทผ ๋ณด์•ˆ ์ค‘๊ฐœ)

2. CSPM(Cloud Security Posture Management, ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ํ˜•์ƒ ๊ด€๋ฆฌ)

3. CWPP(Cloud Workload Protection Platform, ํด๋ผ์šฐ๋“œ ์›Œํฌ๋กœ๋“œ ๋ณดํ˜ธ ํ”Œ๋žซํผ)

* ์ด ์ค‘ ํŠนํžˆ CWPP๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ œ์–ด, ์•ˆํ‹ฐ ๋ฉ€์›จ์–ด(Anti-Malware), ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ ์นจ์ž…๋ฐฉ์ง€์‹œ์Šคํ…œ(HIPS, Host-Based Intrusion Prevention System) ๋“ฑ์˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ด ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ์„ ์œ„ํ•œ ํ•„์ˆ˜ ์†”๋ฃจ์…˜์œผ๋กœ ํ‰๊ฐ€๋ฐ›๊ณ  ์žˆ๋‹ค.

 

๊ฐœ๋… :

CWPP๋Š” ํ•˜์ด๋ธŒ๋ฆฌ๋“œ, ๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์—์„œ์˜ ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๊ธฐ ์œ„ํ•œ ์ œํ’ˆ์ด๋‹ค.

ํด๋ผ์šฐ๋“œ ์ „ํ™˜์ด ์‹œ์ž‘๋˜๋ฉด์„œ ๊ฐ€ํŠธ๋„ˆ๋Š” ์ดˆ๊ธฐ CWPP๋ผ๋Š” ์ƒˆ๋กœ์šด ๋ฒ”์ฃผ์˜ ์†”๋ฃจ์…˜์— ๋Œ€ํ•ด ํด๋ผ์šฐ๋“œ ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ, ํŠนํžˆ ๋ฌผ๋ฆฌ์  ํ™˜๊ฒฝ๊ณผ ๊ฐ€์ƒ๋จธ์‹  ๋“ฑ์— ๋Œ€ํ•œ ๋Ÿฐํƒ€์ž„(Runtime, ์šด์˜ ์ƒ)์—์„œ์˜ ๋ณด์•ˆ์„ ์ค‘์‹ฌ์œผ๋กœ ํ•œ๋‹ค๊ณ  ์ •์˜ํ–ˆ๋‹ค.

 

๊ทธ๋Ÿฌ๋‚˜ ํด๋ผ์šฐ๋“œ ํ™˜๊ฒฝ์œผ๋กœ์˜ ์ „ํ™˜์ด ๊ฐ€์†ํ™”๋˜๋ฉฐ ๊ธฐ์—…์˜ ์กฐ์ง ํ™˜๊ฒฝ์ด ๋ณ€ํ™”ํ•จ์— ๋”ฐ๋ผ ๊ฐ€ํŠธ๋„ˆ์—์„œ ์ •์˜ํ•œ CWPP์˜ ๋ณดํ˜ธ ์˜์—ญ ๋˜ํ•œ ํ™•์žฅ๋˜๋Š” ์ถ”์„ธ๋‹ค. ์ตœ๊ทผ ์ปจํ…Œ์ด๋„ˆ, ์ฟ ๋ฒ„๋„คํ‹ฐ์Šค(Kubernetes), ์„œ๋ฒ„๋ฆฌ์Šค(Serverless) ๋“ฑ์œผ๋กœ ์„œ๋น„์Šค ์ œ๊ณต ํ˜•ํƒœ๊ฐ€ ๋ณ€ํ™”ํ•˜๋ฉด์„œ ์šด์˜๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ๊ฐœ๋ฐœ ๋‹จ๊ณ„๋กœ๊นŒ์ง€ ๋ณดํ˜ธ ์˜์—ญ์ด ํ™•๋Œ€๋˜๊ณ  ์žˆ๋Š” ๊ฒƒ์ด๋‹ค.

๊ฐ€ํŠธ๋„ˆ๋Š” ์ตœ๊ทผ ์ด์ฒ˜๋Ÿผ ์ƒˆ๋กญ๊ฒŒ ๋ณ€ํ™”ํ•˜๊ณ  ์žˆ๋Š” CWPP์˜ ์ •์˜๋ฅผ โ–ณ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ฌผ๋ฆฌ, ๊ฐ€์ƒ๋จธ์‹ , ์ปจํ…Œ์ด๋„ˆ, ์„œ๋ฒ„๋ฆฌ์Šค ๋“ฑ์˜ ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ์— ๋Œ€ํ•œ ๊ฐ€์‹œ์„ฑ์„ ์ง€์›ํ•˜๊ณ  โ–ณ์‹œ์Šคํ…œ ๋ฌด๊ฒฐ์„ฑ ๋ณดํ˜ธ, ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ œ์–ด, ํ–‰์œ„ ๋ชจ๋‹ˆํ„ฐ๋ง, IPS, ์•ˆํ‹ฐ๋ฉ€์›จ์–ด ๋“ฑ์˜ ๊ธฐ๋Šฅ์„ ์ด์šฉํ•ด ์›Œํฌ๋กœ๋“œ๋ฅผ ๋Ÿฐํƒ€์ž„์—์„œ ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋ฉฐ โ–ณ๊ฐœ๋ฐœ ํŒŒ์ดํ”„๋ผ์ธ์—์„œ ์ทจ์•ฝ์  ๋“ฑ์— ๋Œ€ํ•œ ์Šค์บ๋‹์„ ๊ธฐ๋ฐ˜์œผ๋กœ ์›Œํฌ๋กœ๋“œ์— ๋Œ€ํ•œ ์œ„ํ˜‘์— ์‚ฌ์ „ ๋Œ€์‘ํ•˜๋Š” ๊ฒƒ ๋“ฑ์œผ๋กœ ์š”์•ฝํ•ด ๋ฐœํ‘œํ–ˆ๋‹ค.

 

๊ธฐ๋Šฅ :

< CWPP ์†”๋ฃจ์…˜์˜ 8๊ฐ€์ง€ ์ฃผ์š” ๊ธฐ๋Šฅ >

๊ฐ€ํŠธ๋„ˆ๋Š” ํ•˜์ด๋ธŒ๋ฆฌ๋“œ/๋ฉ€ํ‹ฐ ํด๋ผ์šฐ๋“œ ๋ฐ์ดํ„ฐ์„ผํ„ฐ์—์„œ์˜ ์›Œํฌ๋กœ๋“œ ๋ณดํ˜ธ๋ฅผ ์œ„ํ•ด ์ค‘์š”ํ•œ ๊ธฐ๋Šฅ์„ 8๊ฐœ ๋ ˆ์ด์–ด๋กœ ์„ค๋ช…ํ•œ๋‹ค.


1. ๋ณด์•ˆ ๊ฐ•ํ™” ๋ฐ ์„ค์ •/์ทจ์•ฝ์  ๊ด€๋ฆฌ(Hardening, Configuration and Vulnerability Management)
์›Œํฌ๋กœ๋“œ ์ด๋ฏธ์ง€๋Š” ํ•„์š”ํ•œ ์ฝ”๋“œ์™€ ์†Œํ”„ํŠธ์›จ์–ด๋กœ๋งŒ ๊ตฌ์„ฑ๋œ๋‹ค. ํ…”๋„ท/FTP, ๋ธŒ๋ผ์šฐ์ € ๋“ฑ ๋ถˆํ•„์š”ํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ์ œ๊ฑฐ๋๋Š”์ง€, ์‚ฐ์—… ํ‘œ์ค€์ด๋‚˜ ๊ธฐ์—… ๊ฐ€์ด๋“œ๋ผ์ธ ๋“ฑ์— ๋งž๊ฒŒ ์‹œ์Šคํ…œ ๋ณด์•ˆ ์„ค์ •์ด ๊ตฌ์„ฑ๋๋Š”์ง€, ์ทจ์•ฝ์ ์ด ์กด์žฌํ•˜๋Š”์ง€ ๋“ฑ์„ ์ ๊ฒ€ํ•˜๊ณ  ๊ด€๋ฆฌํ•œ๋‹ค.


2. ID ์„ธ๊ทธ๋ฉ˜ํ…Œ์ด์…˜ ๋ฐ ๋„คํŠธ์›Œํฌ ๊ฐ€์‹œ์„ฑ(Identity-based segmentation and Network Visibility)
์›Œํฌ๋กœ๋“œ๋ณ„ ๋ฐฉํ™”๋ฒฝ ๋ฐ ์„ธ๊ทธ๋ฉ˜ํ…Œ์ด์…˜ ๊ธฐ๋Šฅ์œผ๋กœ ๊ฐ ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ๋„คํŠธ์›Œํฌ ๊ฐ€์‹œ์„ฑ์„ ์ œ๊ณตํ•œ๋‹ค. ์‚ฌ์šฉ์ž๋Š” CSP(ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค ์ œ๊ณต ๊ธฐ์—…)๊ฐ€ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ œ๊ณตํ•˜๋Š” ์„ธ๊ทธ๋ฉ˜ํ…Œ์ด์…˜(AWS Security group, Azure Network Security Group ๋“ฑ)์„ ํ™œ์šฉํ•˜๊ฑฐ๋‚˜ CWPP๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ ๊ธฐ๋Šฅ์„ ์ด์šฉํ•  ์ˆ˜๋„ ์žˆ๋‹ค. ์ด์ŠคํŠธ-์›จ์ŠคํŠธ(East-West) ํ†ต์‹ ์—์„œ์˜ ๋„คํŠธ์›Œํฌ ๊ณต๊ฒฉ ํƒ์ง€๋ฅผ ์œ„ํ•ด ์š”๊ตฌ๋˜๊ณ  ์žˆ๋‹ค.


3. ์‹œ์Šคํ…œ ๋ฌด๊ฒฐ์„ฑ ๋ณด์žฅ(System Integrity Assurance)
์›Œํฌ๋กœ๋“œ๋ฅผ ์ธ์Šคํ„ด์Šคํ™”(์‹œ์ž‘)ํ•˜๋Š” ๋™์•ˆ ๋ฌด๊ฒฐํ•œ์ง€ ๊ฒ€์ฆํ•˜๊ฑฐ๋‚˜, ์›Œํฌ๋กœ๋“œ๊ฐ€ ๋ถ€ํŒ…๋œ ํ›„ ์‹œ์Šคํ…œ ํŒŒ์ผ ๋ฐ ๊ตฌ์„ฑ์— ์ฃผ์š”ํ•œ ๋ณ€๊ฒฝ์‚ฌํ•ญ์ด ์žˆ๋Š”์ง€ ์‹ค์‹œ๊ฐ„์œผ๋กœ ๋ชจ๋‹ˆํ„ฐ๋งํ•œ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ FIM(File Integrity Monitoring, ํŒŒ์ผ ๋ฌด๊ฒฐ์„ฑ ๋ชจ๋‹ˆํ„ฐ๋ง)๊ณผ ๊ฐ™์ด ์ค‘์š” ํŒŒ์ผ์—์„œ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ, ์‹œ์ž‘ํด๋”, ๋ถ€ํŠธ๋กœ๋”(Boot loader) ๋“ฑ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•œ๋‹ค.


4. ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ œ์–ด(Application Control/Whitelisting)
์ผ๋ฐ˜์ ์œผ๋กœ ์„œ๋ฒ„๋Š” ๋‹จ์ผ(Single) ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ๊ตฌ๋™ํ•œ๋‹ค. ์„œ๋ฒ„์—์„œ ๋ฌด์Šจ ์‹คํ–‰ ํŒŒ์ผ์„ ๊ตฌ๋™ํ•  ๊ฒƒ์ธ์ง€ ์ œ์–ดํ•จ์œผ๋กœ์จ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ž๋™๊ฑฐ๋ถ€(Default Deny) ๋˜๋Š” ์ œ๋กœํŠธ๋Ÿฌ์ŠคํŠธ ๋ณด์•ˆ ํ˜•์ƒ(Zero-Trust Security Posture)์„ ์ ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค.


5. ์ต์Šคํ”Œ๋กœ์ž‡ ์˜ˆ๋ฐฉ ๋ฐ ๋ฉ”๋ชจ๋ฆฌ ๋ณดํ˜ธ(Exploit Prevention/Memory Protection)
์šด์˜์ฒด์ œ ๋ฐ ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์ทจ์•ฝ์ ์— ๋Œ€์‘ํ•˜๋ฉฐ, ๋ฉ”๋ชจ๋ฆฌ์ƒ ์•…์„ฑ์ฝ”๋“œ ์‹คํ–‰ ๋“ฑ ํŒŒ์ผ๋ฆฌ์Šค ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•œ๋‹ค.


6. ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ EDR, ํ–‰์œ„ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ์œ„ํ˜‘ ํƒ์ง€/๋Œ€์‘(Server Workload EDR, Behavioral Monitoring and Threat Detection/Response)
์›Œํฌ๋กœ๋“œ์˜ ๋„คํŠธ์›Œํฌ ํ†ต์‹ , ํ”„๋กœ์„ธ์Šค ์‹œ์ž‘, ํŒŒ์ผ ์˜คํ”ˆ, ๋กœ๊ทธ ๋“ฑ์„ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ–‰์œ„๋ฅผ ํƒ์ง€ํ•˜๊ณ  ์ด์— ๋Œ€์‘ํ•œ๋‹ค. ๋˜๋Š” ํ—ˆ์šฉ๋œ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํ–‰์œ„์—์„œ ๋ฒ—์–ด๋‚œ ๋น„์ •์ƒ์ ์ธ ํ–‰์œ„๊ฐ€ ์žˆ๋Š”์ง€ ํƒ์ง€ํ•˜๋Š” ํ˜•ํƒœ์ด๊ธฐ๋„ ํ•˜๋‹ค. ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ ์—์ด์ „ํŠธ ๋ฐฉ์‹์œผ๋กœ ํƒ์ง€๋˜๊ฑฐ๋‚˜, ๋„คํŠธ์›Œํฌ ๋˜๋Š” ํด๋ผ์šฐ๋“œ ๋ฒ ์ด์Šค ๊ธฐ๋ฐ˜์œผ๋กœ ํƒ์ง€๋˜๋Š” ํ˜•ํƒœ๋„ ์กด์žฌํ•œ๋‹ค.


7. ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ ์นจ์ž… ํƒ์ง€ ์‹œ์Šคํ…œ(Host-Based IPS With Vulnerability Shielding)
์›Œํฌ๋กœ๋“œ ํ™˜๊ฒฝ์œผ๋กœ ์œ ์ž…๋˜๋Š” ๋„คํŠธ์›Œํฌ ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„์„ํ•ด ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์„ ํƒ์ง€/์ฐจ๋‹จํ•œ๋‹ค. ๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ IPS๋งŒ์œผ๋กœ๋Š” ์›Œํฌ๋กœ๋“œ ๋ณดํ˜ธ ์™ธ์— ๊ฐ€์ƒ๋จธ์‹  ๊ฐ„(Inter-VM), ์ปจํ…Œ์ด๋„ˆ ๊ฐ„(Inter-Container-Based) ๊ณต๊ฒฉ์œผ๋กœ๋ถ€ํ„ฐ์˜ ๋ณดํ˜ธ๋Š” ์–ด๋ ต๋‹ค. ๋ฐ˜๋ฉด HIPS(ํ˜ธ์ŠคํŠธ ๊ธฐ๋ฐ˜ IPS)๋Š” ํŒจ์น˜๋˜์ง€ ์•Š๊ฑฐ๋‚˜ ๋˜๋Š” ํŒจ์น˜๋  ์ˆ˜ ์—†๋Š” ํ˜ธ์ŠคํŠธ๋ฅผ ์ œ๋กœ๋ฐ์ด ์ทจ์•ฝ์  ๊ณต๊ฒฉ๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธํ•˜๋ฉฐ, ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๋Š” ๋ฐ ์ค‘์š”ํ•œ ์—ญํ• ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค.


8. ์•ˆํ‹ฐ ๋ฉ€์›จ์–ด ์Šค์บ๋‹(Anti-malware Scanning)
์‹œ๊ทธ๋‹ˆ์ฒ˜ ๊ธฐ๋ฐ˜์˜ ์•ˆํ‹ฐ ๋ฉ€์›จ์–ด ์Šค์บ๋‹์„ ๋งํ•œ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ ๊ด€๋ฆฌ๋˜๊ณ  ์žˆ๋Š” ์„œ๋ฒ„ ์›Œํฌ๋กœ๋“œ์—์„œ๋Š” ํ•„์š”์„ฑ์ด ํฌ์ง€ ์•Š์œผ๋ฉฐ, NFS ์„œ๋ฒ„๋‚˜ FTP ์„œ๋ฒ„ ๋“ฑ์˜ ํŒŒ์ผ ๊ณต์œ ๊ฐ€ ์ง„ํ–‰๋˜๋Š” ์ €์žฅ์†Œ(Repository) ์„œ๋ฒ„๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ™œ์šฉ๋œ๋‹ค. ์ปดํ”Œ๋ผ์ด์–ธ์Šค ์š”๊ตฌ์‚ฌํ•ญ ์ค‘ ํ•˜๋‚˜๋กœ ์ œ์‹œ๋  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด๋‹ค.

์ถœ์ฒ˜ : ์•„์ดํ‹ฐ๋ฐ์ผ๋ฆฌ(http://www.itdaily.kr)


์ด์™ธ์—๋„, ์ฝ˜ํ…์ธ  ๋ฌดํ•ดํ™”(CDR), ๊ฐœ์ธ์ •๋ณด ์ ‘์†๊ธฐ๋ก ๊ด€๋ฆฌ, ๊ฐœ์ธ์ •๋ณด ๋น„์‹๋ณ„ํ™” ์†”๋ฃจ์…˜, OT/ICS ๋ณด์•ˆ์†”๋ฃจ์…˜, SSO, EAM, IAM, UTM ๋“ฑ๋“ฑ ๋‹ค์–‘ํ•œ ์†”๋ฃจ์…˜์ด ์กด์žฌํ•ฉ๋‹ˆ๋‹ค ใ…Žใ…Ž. ์ด์™ธ์— ์†”๋ฃจ์…˜์— ๋Œ€ํ•ด์„œ๋Š” ํ–ฅํ›„ ๋‹ค์‹œ ์กฐ์‚ฌ ํ›„ ๊ธฐ์žฌํ•˜๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค !

๋ฐ˜์‘ํ˜•
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.