ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks)´Â 8¿ù 26ÀÏ ¼¿ï ¸¶Æ÷±¸ º£½ºÆ®¿þ½ºÅÏ ¼¿ï°¡µçÈ£ÅÚ¿¡¼ ±âÀÚ°£´ãȸ¸¦ °³ÃÖÇÏ°í, »çÀ̹ö º¸¾È ȯ°æ Çõ½ÅÀ» À§ÇÑ ³× °¡Áö ¹æ¾È¿¡ ´ëÇØ ¼Ò°³Çß´Ù. À̹ø ±âÀÚ°£´ãȸ¿¡´Â ¸¯ ÇÏ¿öµå(Rick Howard) ÆȷξËÅä ³×Æ®¿÷½º ÃÖ°íº¸¾ÈÃ¥ÀÓÀÚ(CSO)°¡ Âü¿©ÇØ, º¸¾È Çõ½ÅÀ» À§ÇÑ ¹æ¾È¿¡ ´ëÇØ ÀÚ¼¼È÷ ¼Ò°³Çß´Ù. ¸¯ ÇÏ¿öµå ÆȷξËÅä ³×Æ®¿÷½º CSO´Â ÀÌ ÀÚ¸®¿¡¼, »çÀ̹ö º¸¾È ȯ°æ Çõ½ÅÀ» À§ÇØ º¸¾È »ç°í ´ëÀÀ¿¡¼ ³ª¾Æ°¡ ´Éµ¿ÀûÀÎ À§Çù ¹æ¾î¿¡ ³ª¼¾ß Çϸç, À§Çù ¿äÀεéÀÇ ´Ù¾çÇÑ ÆÐÅÏÀ» ºÐ¼®ÇØ ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¡®°ø°Ý ¶óÀÌÇÁ»çÀÌŬ¡¯ ¹æ¾î ¸ðµ¨À» ±¸ÃàÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í °Á¶Çß´Ù. ±×¸®°í ±âÁ¸ÀÇ »ç°í ´ëÀÀ ÆÀÀÌ À§Çù ¼±Á¦ ¹æ¾î°¡ °¡´ÉÇÑ Àü·«ÀûÀÎ º¸¾È ÀÎÅÚ¸®Àü½º Á¶Á÷À¸·Î º¯ÈÇϱâ À§Çؼ´Â À§Çù ¶óÀÌÇÁ»çÀÌŬ¿¡ ´ëÇÑ ÀÌÇØ°¡ ÇʼöÀûÀ̶ó°í ¼Ò°³Çß´Ù. ¶ÇÇÑ Àüü IT ÀÎÇÁ¶ó º¸È£¸¦ À§ÇØ ±âÁ¸ÀÇ ´ÜÆíÀûÀÎ Æ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇµéÀÌ ¾Æ´Ñ À¯±âÀûÀÌ°í, ´Éµ¿ÀûÀÎ ´ëÀÀü°è ±¸ÃàÀÌ °¡´ÉÇÑ ÅëÇÕ º¸¾È Ç÷§Æû µµÀÔÀÌ ÇÊ¿äÇϸç, ÀÌÀÇ ½ÇÇöÀ» À§ÇØ ¾÷°è °øµ¿ÀÇ ÀÎÅÚ¸®Àü½º Á¤º¸ °øÀ¯ ȯ°æ ±¸ÃàÀÌ Áß¿äÇÏ´Ù°í °Á¶Çß´Ù. ±×¸®°í ÆȷξËÅä ³×Æ®¿÷½º´Â ÀÌ·± ÀÎÅÚ¸®Àü½º Á¤º¸ °øÀ¯ ȯ°æÀÇ ±¸ÃàÀ» À§ÇØ Æ÷Ƽ³Ý, ÀÎÅÚ ½ÃÅ¥¸®Æ¼, ½Ã¸¸ÅØ µî°ú ÇÔ²² ¡®»çÀ̹ö ½º·¿ ¾ó¶óÀ̾ð½º(CTA : Cyber Threat Alliance)¡¯¸¦ ±¸¼ºÇßÀ¸¸ç, ÇâÈÄ ´õ ¸¹Àº ȸ¿ø»ç°¡ Âü¿©ÇÒ °ÍÀ̶ó ¼Ò°³Çß´Ù. ¡ã ÆȷξËÅä ³×Æ®¿÷½º ¸¯ ÇÏ¿öµå CSO
¸¯ ÇÏ¿öµå CSO´Â ÀÌ ÀÚ¸®¿¡¼ À§Çù ¹æ¾î Ãø¸é¿¡ ÀÖ¾î ¡®À§ÇùÀÇ ¼±Á¦Àû ¹æ¾î°¡ °¡´ÉÇÏ´Ù¡¯ ´Â Á¡À» °Á¶Çß´Ù. »ç½Ç ¿¹Àü¿¡´Â ¼±Á¦Àû ¹æ¾î°¡ À¯ÀÏÇÑ ÇØ°áÃ¥À̱⵵ ÇßÀ¸¸ç, ÇöÀçÀÇ ¸ðµ¨ÀÎ À§ÇùÀÇ Áï°¢Àû ŽÁö¿Í ´ëÀÀÀº ºñ±³Àû ÃÖ±Ù¿¡ ´Ù¾çÇÑ ±¸Ã¼Àû °ø°ÝÀÇ ¹æ¾î¿¡ ÃÊÁ¡À» ¸ÂÃá Æ÷ÀÎÆ® ¼Ö·ç¼ÇÀÌ µîÀåÇÑ ÀÌÈÄ¿¡ ´ëµÎµÇ¾ú´Ù´Â °ÍÀÌ´Ù. ±×¸®°í ¡®À§Çù¿¡ ¼±Á¦Àû ¹æ¾î´Â ºÒ°¡´ÉÇÏ°í Áï°¢ÀûÀΠŽÁö¿Í ´ëÀÀÀÌ ÃÖ¼±ÀÌ´Ù¡¯´Â °ÍÀº ÇØÄ¿µé¿¡ ´ëÀÀÇÒ ¹æ¹ýÀÌ ¾ø´Ù´Â °ÍÀ» ÀÎÁ¤ÇÏ´Â ºÎºÐÀ̱⵵ ÇÏ´Ù°í µ¡ºÙ¿´´Ù. ±×´Â ÇöÀç ÀÌ·ç¾îÁö°í ÀÖ´Â »çÀ̹ö °ø°ÝÀÇ 95% Á¤µµ°¡ ¼±Á¦Àû ¹æ¾î°¡ °¡´ÉÇÒ °ÍÀ¸·Î º¸¸ç, ÀÌ ¼±Á¦Àû ¹æ¾î¿¡ ´ëÇÑ ºÎºÐÀº °ú°Å¿¡´Â ¾î¶² Á¶Á÷ÀÌ°Ç ³×Æ®¿öÅ© ¹æ¾î Ãø¸é¿¡¼ ¾Ë°í ÀÖ¾ú´ø °ÍÀε¥ ½Ã°£ÀÌ Áö³ª¸é¼ Àؾî¹ö·È´ø ºÎºÐÀÏ »ÓÀ̶ó°í ¹àÇû´Ù. ±×¸®°í ÀÌÁ¦´Â ´Ü¼øÇÑ Ä§ÀÔ ÈÄ ´ëÀÀ »Ó ¾Æ´Ï¶ó ¼±Á¦Àû ¹æ¾î±îÁö °®Ãß¾î¾ß ÇÒ ÇÊ¿ä°¡ ÀÖÀ¸¸ç, À̸¦ ÅëÇØ ¼±Á¦Àû ¹æ¾î, ħÀÔ Å½Áö, È¿°úÀû ´ëÀÀ±îÁö ¸ðµÎ°¡ Àß °®Ãß¾îÁ® ÀÖ¾î¾ß È¿°úÀûÀÎ ¹æ¾î°¡ °¡´ÉÇÏ´Ù°í °Á¶Çß´Ù. ±×¸®°í °ø°ÝÀ» ¸·´Â ¹æ¹ý¿¡ ÀÖ¾î ±âÁ¸ÀÇ ¹æȺ®°ú ħÀÔ¹æÁö½Ã½ºÅÛ, À¥¹æȺ®À» ¿¬°èÇÑ ½ÉÃþ¹æ¾î ¹æ½ÄÀº Àü·«ÀûÀÎ ¸ðµ¨À̶ó°í º¼ ¼ö´Â ¾øÀ¸¸ç, ±ÝÀ¶, ±¹¹æ °ü·Ã ±â°üµé¿¡¼ºÎÅÍ ÀÌ ¸ðµ¨À» ¹þ¾î³ª ¡®°ø°Ý ¶óÀÌÇÁ»çÀÌŬ(Attack Life Cycle)¡¯ ¹æ¾î ¸ðµ¨ÀÌ µµÀԵǰí ÀÖ´Ù°í ¼Ò°³Çß´Ù. ±×¸®°í ÀÌ ¡®°ø°Ý ¶óÀÌÇÁ»çÀÌŬ¡¯ ¸ðµ¨Àº ÇØÅ· µÚ¿¡ »ç¶÷ÀÌ ÀÖ´Ù´Â °ÍÀ» ÀüÁ¦·Î Ãâ¹ßÇϸç, µ¿±â¸¦ °¡Áø ÇØÄ¿µéÀº °ø°ÝÀ» ÅëÇÑ ¸ñÀû ´Þ¼ºÀ» À§ÇØ ÀÏ·ÃÀÇ °úÁ¤À» °ÅÄ£´Ù´Â Á¡¿¡ Âø¾ÈÇÏ°í ÀÖ´Ù°í ¼³¸íÇß´Ù. ¿¹¸¦ µé¸é, ¾î´À ȸ»ç¿¡ ÇØÅ·À» ½ÃµµÇÏ´Â °æ¿ì ³×Æ®¿öÅ© Á¤Å½°ú Ãë¾àÁ¡ °Ë»ö, Ãë¾àÁ¡ ¹ß°ß ÈÄ À̸¦ ¾Ç¿ëÇÏ´Â Åø Á¦ÀÛ°ú À¯È¿ÇÑ Å¸°Ù¿¡ ÅøÀ» ¼³Ä¡ÇØ °ø°ÝÀÇ ±³µÎº¸ È®º¸, ÀÌÈÄ Ä¿¸Çµå&ÄÁÆ®·Ñ ä³Î ±¸ÃàÀ¸·Î ¿ø°Ý Á¦¾î ȯ°æÀ» È®º¸ÇÏ°í È°µ¿À» ½ÃÀÛÇÏ´Â µîÀÇ °úÁ¤À» °ÅÄ£´Ù. ±×¸®°í ÀÌ·± °¢ È°µ¿ ´Ü°è¿¡¼ ÀûÀýÇÑ º¸¾È ÄÁÆ®·ÑÀ» ÅëÇÑ ´ëÀÀÀÌ °¡´ÉÇϸç, °ø°ÝÀÌ ÀÌ·ç¾îÁö´Â °¢ ´Ü°èº°·Î °ø°ÝÀ» Á¦¾îÇÏ°Ô µÇ¸é¼ ´Ü°è Áß ÇѵΠ°³¸¦ ÇÇÇØ °¡´õ¶óµµ ´ÙÀ½ ´Ü°èµé¿¡¼ ´ëÀÀ °¡´É¼ºÀÌ ³ô¾ÆÁø´Ù. ¡ã CTA´Â ÀÎÅÚ¸®Àü½ºÀÇ °øÀ¯¸¦ ÅëÇÑ È¿°úÀûÀÎ ´ëÀÀÀ» µµ¸ðÇÑ´Ù.
°ø°Ý ¶óÀÌÇÁ»çÀÌŬ ¸ðµ¨¿¡¼ °¢ ´Ü°èº°·Î ¾î¶² ÄÁÆ®·ÑÀ» Àû¿ëÇÒÁö °áÁ¤Çϱâ À§Çؼ´Â ¡®ÀÎÅÚ¸®Àü½º¡¯°¡ ÇÊ¿äÇϸç, ÆȷξËÅä ³×Æ®¿÷½º´Â Unit 42 ÆÀÀÌ ¼öÁýµÈ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ´ëÀÀÀ» À§ÇÑ ÀÎÅÚ¸®Àü½º¸¦ ±¸ÃàÇÏ´Â ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù. ±×¸®°í °ø°Ý ¶óÀÌÇÁ»çÀÌŬ ¸ðµ¨À» ±â¹ÝÀ¸·Î °ø°Ý °úÁ¤À» »ìÆ캸¸é, °¢º»¿¡ µû¸¥ °ø°ÝÀº ÀϹÝÀûÀ¸·Î ´Ù¾çÇÑ ÈçÀûÀ» ³²±â°Ô µÇ¸ç ÀϹÝÀûÀ¸·Î´Â ÇϳªÀÇ °úÁ¤¿¡¼ 2õ¿© °³ÀÇ ÈçÀûÀ» ãÀ» ¼ö ÀÖ´Ù°í ¼Ò°³Çß´Ù. °ø°Ý ¶óÀÌÇÁ»çÀÌŬ ¸ðµ¨À» ±â¹ÝÀ¸·Î ÇÏ´Â ´ëÀÀ¿¡ ÀÖ¾î Áß¿äÇÑ º¯¼ö´Â Á¸ÀçÇÏ´Â ½Ã³ª¸®¿ÀÀÇ ¼ö°¡ µÈ´Ù. ±×¸®°í ÇöÀç Àü ¼¼°è¿¡¼ ÀÌ·ç¾îÁö°í ÀÖ´Â ÇØÅ· È°µ¿Àº ÇØÅ·À̳ª »ê¾÷½ºÆÄÀÌ, »çÀ̹ö Å×·¯¸®Áò, »çÀ̹ö ÀüÀï µîÀÇ ½Ã³ª¸®¿À¸¦ ¸ðµÎ ÇÕÃÄ ¼ö õ °Ç Á¤µµ°¡ ÀÖÀ¸¸ç, À¯»çÇÑ ½Ã³ª¸®¿À·Î ´ë»óÀ» ¹Ù²Ù¸é¼ ¹Ýº¹ÀûÀÎ °ø°ÝÀÌ ÀÌ·ç¾îÁö°í ÀÖ´Ù°í ¼Ò°³Çß´Ù. ¶ÇÇÑ ÀÌ Á¤µµÀÇ ¼ö¶ó¸é ÃæºÐÈ÷ ¼Ò¼öÀÇ ÀÎÅÚ¸®Àü½º ºÐ¼® ÆÀÀ¸·Îµµ ÃßÀû, ´ëÀÀ °¡´ÉÇÒ °ÍÀ̶ó°í µ¡ºÙ¿´´Ù. ¹°·Ð ÀÌ·± °ø°Ý °ü·Ã ÀÎÅÚ¸®Àü½º´Â µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Â ¸ðµÎ¿¡ °øÀ¯µÉ ¶§ °¡Ä¡°¡ ±Ø´ëȵǸç, ÆȷξËÅä ³×Æ®¿÷½ºÀÇ Á¦Ç°µéµµ ÀÌ·¯ÇÑ Ã¶ÇÐÀ» °øÀ¯ÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. ±×¸®°í ÆȷξËÅä ³×Æ®¿÷½º´Â °ø°Ý ¶óÀÌÇÁ»çÀÌŬ ¸ðµ¨¿¡¼ °¢ ´Ü°èº°·Î »õ·Î¿î À§Çù Á¤º¸°¡ µé¾î¿ÔÀ» ¶§ À̸¦ ´Ù¸¥ °í°´µé°ú °øÀ¯ÇØ ´ëÀÀ ¼ö´ÜÀ» ¹èÆ÷ÇÏ´Â µ¥±îÁö ¾à 15ºÐ Á¤µµ·Î ´ëÀÀÇÏ°í ÀÖÀ¸¸ç, ÀÌ ½Ã°£µµ 5ºÐ±îÁö ³·Ãß±â À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù°í µ¡ºÙ¿´´Ù. ¶ÇÇÑ °°Àº º¥´õÀÇ Àåºñ¸¦ »ç¿ëÇÏ´Â °í°´»ç°£ Á¤º¸ °øÀ¯¸¦ ³Ñ¾î¼, ÁÖ¿ä »çÀ̹ö º¸¾È °ü·Ã º¥´õµé°ú ÀÎÅÚ¸®Àü½º¸¦ °øÀ¯ÇÏ´Â È°µ¿À¸·Î´Â Æ÷Ƽ³Ý, ÀÎÅÚ ½ÃÅ¥¸®Æ¼, ½Ã¸¸ÅØ°ú ÇÔ²² ÇÏ´Â ¡®»çÀ̹ö ½º·¿ ¾ó¶óÀ̾ð½º(CTA : Cyber Threat Alliance)¡¯°¡ ¼Ò°³µÇ¾ú´Ù. ÆȷξËÅä ³×Æ®¿÷½º´Â Ÿ Á¶Á÷ ´ëºñ CTAÀÇ Æ¯Â¡À¸·Î, ȸ¿ø»çµé °£ Á¤º¸¸¦ ¹Þ¾Æ¿Â ¸¸Å »óÀÀÇÏ´Â ±â¿©¸¦ ÇØ¾ß ÇÑ´Ù´Â Á¡, Ÿ Á¶Á÷ ´ëºñ »õ·Ó°Ô ¹ß°ßµÈ ÀÎÅÚ¸®Àü½ºÀÇ Àû¿ëÀ» º¥´õ»çµéÀÌ Àû¿ëÇÏ´Â ¸¸Å °í°´µé¿¡ Æí¸®ÇÏ´Ù´Â Á¡ µîÀ» ²Å¾Ò´Ù. ¡ã È¿°úÀûÀÎ º¸¾È ´ëÀÀÀ» À§ÇÑ ¡®Çõ½Å¡¯À¸·Î Å©°Ô ³× °¡Áö¸¦ Á¦½ÃÇß´Ù.
Àüü ÀÎÇÁ¶ó º¸È£¸¦ À§Çؼ´Â ´ÜÆíÀûÀÎ Æ÷ÀÎÆ® º¸¾È ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ À¯±âÀûÀÌ°í ´Éµ¿ÀûÀÎ ´ëÀÀü°è ±¸ÃàÀÌ °¡´ÉÇÑ ÅëÇÕ º¸¾È Ç÷§ÆûÀÇ µµÀÔÀÌ ÇÊ¿äÇÏ´Ù´Â Á¡µµ ¼Ò°³µÇ¾ú´Ù. ÃÖ±Ù ¸î ³â°£ ´Ù¾çÇÑ Æ÷ÀÎÆ® ¼Ö·ç¼ÇµéÀÇ Çʿ伺ÀÌ Á¦±âµÇ¸é¼ ±â¾÷ IT ȯ°æ¿¡¼´Â ¸¹°Ô´Â ¼ö½Ê°³ÀÇ Æ÷ÀÎÆ® ¼Ö·ç¼ÇµéÀÌ °¢ÀÚÀÇ Á¤º¸¿Í ÀÎÅÚ¸®Àü½º¸¦ °¡Áö°í º°°³·Î ¿î¿µµÇ°í ÀÖ´Â »óȲÀÌ´Ù. ±×¸®°í ÀÌ °æ¿ì ±¸¸Å ºñ¿ë »Ó ¾Æ´Ï¶ó ¿î¿µ°ú À¯Áö, ºÐ¼® µî¿¡¼ÀÇ Àη À¯Áö ºñ¿ë µî¿¡¼ ºÎ´ãÀÌ Ä¿Áø´Ù°í ÁöÀûÇß´Ù. ¹°·Ð Æ÷ÀÎÆ® ¼Ö·ç¼ÇµéÀÌ ÅëÇÕµÇÁö ¾ÊÀº ÇüÅ·Π±¸¼ºµÈ »óÅ¿¡¼µµ ħÀÔŽÁö¿Í ´ëÀÀÀº °¡´ÉÇÏ°ÚÁö¸¸, ´ë´ÜÈ÷ ¾î·Æ°í ºñ¿ëÀÌ ¸¹ÀÌ µå´Â ÀÛ¾÷ÀÌ µÈ´Ù. ÀÌ¿¡ ÀÌ»óÀûÀÎ ÇüÅ´ À̵é Æ÷ÀÎÆ® ¼Ö·ç¼ÇµéÀÌ °¡Áø µ¥ÀÌÅ͵éÀÌ À¯ÀǹÌÇÏ°Ô ÀÌÇصǰí, ÇϳªÀÇ Ç÷§Æû ÇüÅ·Π¿¬µ¿µÇ¾î Àû¿ëµÉ ¼ö ÀÖ°Ô ÇÏ´Â °ÍÀ̶ó°í °Á¶Çϸç, º¸¾È º¥´õµéµµ ÀÌ·± ¿ä±¸¿¡ ¸ÂÃç ±âÁ¸ÀÇ Æ÷ÀÎÆ® ½Ã½ºÅÛµéÀ» È¿°úÀûÀ¸·Î ÅëÇÕÇÑ Ç÷§Æû ÇüÅÂÀÇ ½Ã½ºÅÛÀ¸·Î Á¦°øÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù°í ¼³¸íÇß´Ù. ±×¸®°í ÀÌ·± ÅëÇÕ º¸¾È ÀÎÇÁ¶ó ÇüÅÂÀÇ ¼Ö·ç¼ÇÀ» ÅëÇØ ¸ðµç ±â¾÷ÀÌ ³ôÀº ¼öÁØÀÇ ³×Æ®¿öÅ© º¸¾ÈÀ» ½ÇÇöÇÒ ¼ö ÀÖ°Ô µÉ °ÍÀ̸ç, ºñ¿ë°ú Àη Ãø¸é¿¡¼µµ Àý°¨ È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó ¹àÇû´Ù. ¶ÇÇÑ Á¶Á÷µéÀÌ °¢ ¶óÀÌÇÁ»çÀÌŬ º°·Î °¢ Á¶Á÷µéÀÌ °ÞÀº À§Çù °ü·Ã Á¤º¸¸¦ °øÀ¯, °°Àº ¹æ¹ýÀÇ ´ÙÀ½ ½Ãµµ¿¡¼´Â ¸ðµç °í°´»ç¿¡¼ °¨ÁöÇÒ ¼ö ÀÖ°Ô Çϸç, ±âÁ¸Ã³·³ º¹¼ö Æ÷ÀÎÆ® Á¦Ç°ÀÇ ÅëÇÕÀÌ ¾Æ´Ñ ´ÜÀÏ Ç÷§Æû¿¡¼ÀÇ Àü·«Àû ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇØ¾ß ÇÒ °ÍÀÌ¶ó µ¡ºÙ¿´´Ù. |