»Ë»Ñ ´º½º
°æÁ¦´º½º ÀÔ´Ï´Ù.
  • ºÏ¸¶Å© ¾ÆÀÌÄÜ
¿¡À̾ÆÀ̽ºÆä¶ó, °ø°Ý Ç¥¸é °ü¸® ±Û·Î¹ú ¿þºñ³ª ¼º·á
¾Æ½Ã¾Æ°æÁ¦ ±â»çÁ¦°ø: 2024-10-17 11:00:00

¿¡À̾ÆÀ̽ºÆä¶ó(AI SPERA, ´ëÇ¥ °­º´Å¹)°¡ Áö³­ 10ÀÏ ±Û·Î¹ú À¥ ¼¼¹Ì³ª(¿þºñ³ª) ¡®Attack Surface Management to the Rescue ? Find, Fix, Fortify Your ASM with Criminal IP¡¯¸¦ ¼ºÈ²¸®¿¡ ¸¶¹«¸®Çß´Ù°í 17ÀÏ ¹àÇû´Ù.


À̹ø ÇØ¿Ü ¿þºñ³ª´Â ¿µ¾î·Î ÁøÇàµÇ¾úÀ¸¸ç, IT Àü¹®°¡¿Í º¸¾È ´ã´çÀÚµéÀÌ Âü¼®ÇØ ±â¾÷ÀÇ °ø°Ý Ç¥¸é °ü¸®(ASM)¿Í »çÀ̹ö À§Çù¿¡ ´ëÇÑ ¼±Á¦Àû ´ëÀÀ ¹æ¾ÈÀÌ ¼Ò°³µÇ¾ú´Ù.


¿þºñ³ª¿¡¼­ ÁøÇàµÈ ¡®Å©¸®¹Ì³Î IP(Criminal IP) ASM¡¯ ¶óÀÌºê µ¥¸ð´Â ±â¾÷µéÀÌ Á¶Á÷ÀÇ µðÁöÅÐ ÀÚ»êÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇϸç, ¼û°ÜÁø À§ÇùÀ» ŽÁöÇÏ°í ´ëÀÀÇÏ´Â °úÁ¤À» ½Ã¿¬Çß´Ù.
ÀÌ °úÁ¤¿¡¼­ °ø°Ý Ç¥¸é °¡½Ã¼ºÀ» È®º¸ÇÏ°í Ãë¾àÁ¡À» »çÀü¿¡ ÆľÇÇÏ¿© À§Çè¿¡ ³ëÃâµÇ±â Àü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÁßÁ¡ÀûÀ¸·Î ´Ù·ïÁ³´Ù.


Âü¼®ÀÚµéÀº ¼±Á¦Àû À§Çù ŽÁö ¹× ´ëÀÀ Àü·«À» ÅëÇØ Ãʱ⠴ܰ迡¼­ À§ÇùÀ» ºü¸£°Ô ÆľÇÇÏ°í ³ëÃâÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Â ±¸Ã¼ÀûÀÎ º¸¾È ¹æ¾ÈÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.
¶ÇÇÑ »çÀ̹ö ¹æ¾î °­È­¸¦ À§ÇØ ASMÀ» ÅëÇØ Á¶Á÷ÀÇ º¸¾È ü°è¸¦ Áö¼ÓÀûÀ¸·Î °­È­ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ¾ú´Ù.
¸¹Àº Âü¼®ÀÚµéÀº ¿þºñ³ª¸¦ ÅëÇØ Å©¸®¹Ì³Î IPÀÇ ½ÇÁúÀûÀÎ º¸¾È °ü¸® ±â´ÉÀ» ü°¨Çϸç, ÇâÈÄ º¸¾È ȯ°æ ±¸Ãà¿¡ ÀÖ¾î Å« µµ¿òÀÌ µÉ °ÍÀ̶ó´Â ±àÁ¤ÀûÀÎ ¹ÝÀÀÀ» º¸¿´´Ù.


¿¡À̾ÆÀ̽ºÆä¶ó °­º´Å¹ ´ëÇ¥´Â ¡°Ã¹ ÇØ¿Ü °í°´ ´ë»ó ¿þºñ³ª·Î ±Û·Î¹ú °í°´µé¿¡°Ô Criminal IP ASMÀÇ ±â´É°ú »çÀ̹ö À§Çù ´ëÀÀ ¹æ¹ýÀ» È¿°úÀûÀ¸·Î Àü´ÞÇÒ ¼ö ÀÖ¾ú´Ù.
´õ ¸¹Àº ÇØ¿Ü ¿þºñ³ª¸¦ ÅëÇØ °í°´µé°ú ´õ °¡±îÀÌ ¼ÒÅëÇϸç, À¯ÀÍÇÑ ÀÚ¸®¸¦ ¸¹ÀÌ ¸¶·ÃÇÒ °èȹÀÌ´Ù"¶ó°í ¹àÇû´Ù.
À̾î, ¡°¿¡À̾ÆÀ̽ºÆä¶ó´Â À̹ø ¿þºñ³ª¸¦ ½ÃÀÛÀ¸·Î ´Ù¾çÇÑ ±Û·Î¹ú º¸¾È °ü·Ã Çà»ç ¹× ¿þºñ³ª¸¦ Áö¼ÓÀûÀ¸·Î °³ÃÖÇÒ ¿¹Á¤¡±À̶ó°í µ¡ºÙ¿´´Ù.


ÇÑÆí, ¿¡À̾ÆÀ̽ºÆä¶ó´Â ±â¾÷ º¸¾ÈÀ» À§ÇÑ °ø°Ý Ç¥¸é °ü¸® Å©¸®¹Ì³Î IP ASM°ú Å©¸®µ§¼È ½ºÅÍÇÎ ¹× °áÁ¦ »ç±â ¹æÁö ¼Ö·ç¼Ç Å©¸®¹Ì³Î IP FDSÀÇ ±â¼ú·ÂÀ» ±¹³»¿Ü·Î ÀÎÁ¤¹ÞÀ¸¸ç, ±â¾÷ º¸¾È ½ÃÀå¿¡¼­ÀÇ ÀÔÁö¸¦ È®ÀåÇÏ°í ÀÖ´Ù.
Ãâ½Ã 1³â ¸¸¿¡ ½Ã½ºÄÚ(Cisco), Å׳ʺí(Tenable), ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal), ¸»Å×°í(Maltego)µî 40¿© °³ ±Û·Î¹ú »çÀ̹öº¸¾È ±â¾÷°ú Á¦Ç° ÅëÇÕ ¹× ºñÁî´Ï½º ÆÄÆ®³Ê½ÊÀ» ü°áÇÏ¸ç ±Û·Î¹ú º¸¾È ±â¾÷°úÀÇ ³×Æ®¿öÅ©¸¦ ¼º°øÀûÀ¸·Î Çü¼ºÇß´Ù.
ÃÖ±Ù¿¡´Â ¹Ì±¹ÀÇ ±Û·Î¹ú »çÀ̹öº¸¾È ±â¾÷ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)°¡ ¼ÒÀ¯ÇÑ ÇÏÀ̺긮µå ¾Ö³Î¸®½Ã½º(Hybrid Analysis)¿¡ ¡®Å©¸®¹Ì³Î IP¡¯ÀÇ µµ¸ÞÀÎ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕÇß´Ù.



Á¤Áø ±âÀÚ peng1@asiae.co.kr
<¨ÏÅõÀÚ°¡¸¦ À§ÇÑ °æÁ¦ÄÜÅÙÃ÷ Ç÷§Æû, ¾Æ½Ã¾Æ°æÁ¦ ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>

<º» ÄÜÅÙÃ÷ÀÇ ÀúÀÛ±Ç ¹× ¹ýÀû Ã¥ÀÓÀº ¾Æ½Ã¾Æ°æÁ¦(www.asiae.co.kr)¿¡ ÀÖÀ¸¸ç, »Ë»Ñ´Â Á¦ÈÞ¸¦ ÅëÇØ Á¦°øÇÏ°í ÀÖ½À´Ï´Ù.>
´º½º ½ºÅ©·¦À» Çϸé ÀÚÀ¯°Ô½ÃÆÇ ¶Ç´Â Á¤Ä¡ÀÚÀ¯°Ô½ÃÆÇ¿¡ °Ô½Ã±ÛÀÌ µî·ÏµË´Ï´Ù. ½ºÅ©·¦Çϱâ >

0
ÃßõÇϱ⠴ٸ¥ÀÇ°ß 0
|
  • ¾Ë¸² ¿å¼³, »óó ÁÙ ¼ö ÀÖ´Â ¾ÇÇÃÀº »ï°¡ÁÖ¼¼¿ä.
©¹æ »çÁø  
¡â ÀÌÀü±Û¡ä ´ÙÀ½±Û