1. κ°μΈμ 보 λΉμλ³ν μ루μ
a) μ루μ μ κ°λ κ³Ό κΈ°λ₯
κ°μΈμ 보 μ§μλ³ν μ루μ μ λΉ λ°μ΄ν°λ₯Ό νμ©νκΈ° μ κ°μΈμ 보 λ° κ°μΈμλ³ μ 보λ₯Ό μ΅λͺ λλ κ°λͺ μ²λ¦¬νλ κ³Όμ μ κ±°μΉ¨μΌλ‘μ¨ μ 보λ₯Ό 보νΈνλ κΈ°λ₯μ νλ μ루μ μ΄λ€. νΉν 2020λ 1μ λ°μ΄ν° 3λ²μ΄ ν΅κ³Όλ μ΄νλ‘ κ°λͺ ν μ²λ¦¬λ λ°μ΄ν°λ₯Ό μ 보 주체μ λμ μμ΄ μ¬μ©ν μ μκ² λλ©΄μ, κ·Έμ λ°λ₯Έ κΈ°μ μ μνν λΉ λ°μ΄ν° νμ©μ λλ μν μ μννλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# KT λ₯μ€μμ 'NEA (NexR Enterprise Anonymous)'
- κ°μΈμ 보 λΉμλ³ μ‘°μΉ κ°μ΄λλΌμΈμ λͺ μλ 17κ°μ§μ λΉμλ³ κΈ°λ²κ³Ό κ°μΈμ 보 λ ΈμΆ μνμ νκ°ν νλΌμ΄λ²μ λͺ¨λΈμ μ§μνλ€.
- μ 보μ κ°λͺ μ²λ¦¬ κ³Όμ μ΄λ κ°λͺ μ²λ¦¬ νμ λΉμλ³ μ μ μ±μ νκ°νμ¬ κ²μ¦νλ μμ μννκ³ , λΆμ‘±ν μ¬νμ΄ μλ€λ©΄ μΆκ°λ‘ μ‘°μΉλ₯Ό μ·¨νλ€.
# μ§λμ§κ΅λ°μ΄ν°μ 'μμ΄λνν°(IDFILTER)'
- μ΅λͺ ν, μνΈν, κ΅νλ°©λ², λ²μ£Όν, λΌμ΄λ© λ±μ λΉμλ³ κΈ°μ μ μ§μνλ©°, νλΌμ΄λ²μ λ³΄νΈ λͺ¨λΈμ νμ©ν λΉμλ³ μ‘°μΉκ° κ°λ₯νλ€.
- WEB νμμ μ§κ΄μ μΈ UIλ₯Ό ν΅νμ¬ νλ‘μ νΈμ μ§ν νν©μ΄λ λΉμλ³ μ§ν κ³Όμ μ μ½κ² νμΈν μ μλ€.
- μ μλΆν° κ²°κ³ΌκΉμ§ μ 체 κ³Όμ μ 보μ¬μ£Όλ ν΅ν© λ³΄κ³ μ μ°μΆ κΈ°λ₯μ μ§μνλ€.
< μ°Έκ³ μλ£ >
- μ§λμ§κ΅λ°μ΄ν°_IDFILTER(μμ΄λνν°)_κ°μΈμ 보 λΉμλ³ μ‘°μΉ
https://www.jirandata.co.kr/product/idfilter
- μμ£Όλ΄μ€_μ€μμ°_KTλ₯μ€μ, κ°μΈμ 보 λΉμλ³ν μ루μ 'NEA'μΆμ...λ°μ΄ν° κ°μΉ μ°½μΆ_2021
https://www.ajunews.com/view/20211107092951214
- KPST_(μ£Ό)νκ΅νλ«νΌμλΉμ€κΈ°μ
http://www.kpst.co.kr/kor/sqml-di.do?gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-Mp7vvHuaD7ehVcy68bDwk2Bk1jilgpjZYmUJdcuq9cvcjCbbQrRDYaArK3EALw_wcB
- 보μλ΄μ€_μ΄μμ°_μ§λμ§κ΅λ°μ΄ν°, κ°μΈμ 보 λΉμλ³ν μλ£¨μ ‘μμ΄λνν°’ μΆμ_2021
https://www.boannews.com/media/view.asp?idx=94590
2. ν΄λΌμ°λ μν¬λ‘λ λ³΄νΈ νλ«νΌ (Cloud Workload Protection Platform)
< κ°νΈλμμ μ μν CWPP μ£ΌμκΈ°λ₯(μΆμ²: μμ€μ½)_보μλ΄μ€ >
a) μ루μ μ κ°λ κ³Ό λμ 본격ν λ°°κ²½
ν΄λΌμ°λ μν¬λ‘λ λ³΄νΈ νλ«νΌμ νμ΄λΈλ¦¬λ λ° λ©ν° ν΄λΌμ°λ νκ²½μμ μλ² μν¬λ‘λλ₯Ό 보νΈνλ μ νμ΄λ€. μ΅κ·Ό ν΄λΌμ°λ 보μμ μ€μμ±μ΄ λλλ¨κ³Ό λμμ ν΄λΌμ°λ μ¬μ μ(CSP)μ 'μ± μ 곡μ λͺ¨λΈ (Shared Responsibility)' μΈμμ΄ λ³΄νΈνλκ² λλ©΄μ λμ μ΄ λ³Έκ²©νλ μ루μ μ€ νλμ΄λ€.
b) μ루μ μ μ£Όμ κΈ°λ₯
# 보μ κ°ν + μ€μ κ΄λ¦¬ λ° μ·¨μ½μ κ΄λ¦¬ κΈ°λ₯
- μλ² μν¬λ‘λ μ΄μμ μμ΄ λΆνμν μ ν리μΌμ΄μ λ±μ μμλ₯Ό μμ λμλμ§ νμΈνκ³ , νμν μμκ° μμ λμ§λ μμλμ§ νμΈνλ κΈ°λ₯μ΄λ€.
- μ°μ κ°μ΄λ λΌμΈμ μ ν©νκ² μμ€ν μ΄ κ΅¬μ±λμ΄ μλμ§λ₯Ό κ²μ¬νλ κΈ°λ₯μ΄λ€.
- μμ€ν μμ 보μ μ·¨μ½μ μ΄ μ‘΄μ¬νλμ§μ μ¬λΆλ₯Ό κ²μ¬νλ κΈ°λ₯μ΄λ€.
# ID μΈκ·Έλ©ν μ΄μ λ° λ€νΈμν¬ κ°μμ± μ 곡 κΈ°λ₯
- λ³λμ λ°©νλ²½μ μ 곡νκ±°λ, μΈκ·Έλ©ν μ΄μ κΈ°λ₯μ ν΅ν΄ μν¬λ‘λλ₯Ό 보νΈνλ λμμ λ€νΈμν¬ κ°μμ±μ μ 곡νλ κΈ°λ₯μ΄λ€.
- OS λ°©νλ²½μ΄λ CSPμ κΈ°λ³Έ 보μ κ·Έλ£Ήμ μ μ΄νλ©° 보μ μ 무λ₯Ό μ§μνλ κΈ°λ₯μ μννλ€.
# μμ€ν λ¬΄κ²°μ± λ³΄μ₯ κΈ°λ₯
- μν¬λ‘λλ₯Ό μμνλ κ³Όμ μμ μν¬λ‘λμ 무결μ±μ κ²μ¬νλ κΈ°λ₯μ μννλ€.
- μν¬λ‘λκ° λΆν λ ν μμ€ν μμ νμΌμ΄λ μμ€ν ꡬμ±μ λ³κ²½λ μ¬νμ΄ μλμ§ μ€μκ°μΌλ‘ λͺ¨λν°λ§νλ κΈ°λ₯μ μννλ€.
# νμΌ λ° μ΄ν리μΌμ΄μ μ μ΄ κΈ°λ₯
- μλ² λ΄μμ ꡬλν μ€ν νμΌ λλ μ΄ν리μΌμ΄μ μ μ μ΄νμ¬ λ³΄μ κ°ν μ 무λ₯Ό μννλ€.
- μλ κ±°λΆ(Default Deny) κΈ°μ μ΄λ μ λ‘νΈλ¬μ€νΈ 보μ νμ(Zero-Trust Security Posture)μ μ΄μ©νμ¬ λ³΄μ μ 무λ₯Ό λλ κΈ°λ₯μ νλ€.
# μ΅μ€νλ‘μ μλ°© λ° λ©λͺ¨λ¦¬ λ³΄νΈ κΈ°λ₯
- λ€μν μ΄ν리μΌμ΄μ μ΄λ μ΄μ 체μ μ μ·¨μ½μ μ λμνλ κΈ°λ₯μ μννλ€.
- μ μ±μ½λκ° λ©λͺ¨λ¦¬μμ ꡬλλλ λ±μ νμΌλ¦¬μ€ 곡격μΌλ‘λΆν° μλ² μν¬λ‘λλ₯Ό 보νΈνλ€.
# νΈμ€νΈ κΈ°λ° μΉ¨μ νμ§ μμ€ν μ§μ κΈ°λ₯
- μν¬λ‘λ νκ²½μΌλ‘ μ μ λλ λ€νΈμν¬ νΈλν½μ λΆμνμ¬ μ·¨μ½μ μ λ Έλ¦° 곡격μ νμ§νκ³ μ¬μ μ°¨λ¨νλ κΈ°λ₯μ΄λ€.
- λ€νΈμν¬λ§μ κΈ°λ°μΌλ‘ νλ IPSμλ λ¬λ¦¬, ν¨μΉλμ§ μκ±°λ ν¨μΉκ° λΆκ°λ₯ν νΈμ€νΈκΉμ§ μ·¨μ½μ 곡격μΌλ‘λΆν° 보νΈν μ μλ€λ νΉμ§μ΄ μλ€.
# μν° λ©μ¨μ΄ μ€μΊλ κΈ°λ₯
- μκ·Έλμ²λ₯Ό κΈ°λ°μΌλ‘ νμ¬ κ°μ’ λ©μ¨μ΄λ₯Ό νμ§νλ κ³Όμ μ ν΅ν΄ 곡격μ μ¬μ μ μ°¨λ¨νλ€.
- νν νμΌ μλ²λ₯Ό κ²μ¬νλ κ²½μ°λ μ»΄νλΌμ΄μΈμ€μ μΆ©μ‘±μ μν΄ μ¬μ©νλ κΈ°λ₯μ΄λ€.
< μ°Έκ³ μλ£ >
- AhnLab_AnLab CPP
https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=135&utm_source=google&utm_medium=cpc&utm_campaign=google_b2b&utm_content=AhnLab%20CPP&utm_term=CWPP>_network=g>_keyword=cwpp>_target_id=kwd-544912834743>_campaign_id=888219307>_adgroup_id=106751481787&gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-NsagieFmFQCZrD61_qPPqvW0X_k5A4WUh-HqqnqL-MU2WkpzfA2T8aApXeEALw_wcB
- CHECK POINT_What is a Cloud Workload Protection Platform (CWPP)?
- IT DAILY_μ μ’ κΈΈ_볡μ‘ν΄μ§λ ν΄λΌμ°λ 보μ, ‘CWPP’κ° μ± μμ§λ€_2022
http://www.itdaily.kr/news/articleView.html?idxno=206199
3. λ€μμ μΈμ¦ (MFA)
a) μ루μ μ κ°μμ κΈ°λ₯
λ€μμ μΈμ¦ MFAλ 'Multi - Factor Authentication'μ μ€μλ§λ‘ νΉμ 리μμ€λ μΉμ¬μ΄νΈ λ±μ μ κ·Όν κΆνμ λΆμ¬λ°κΈ° μν΄ μ¬μ©μκ° λ κ°μ§ μ΄μμ μΈμ¦ μμλ₯Ό μ΄μ©νμ¬ λ³ΈμΈ μ¬λΆλ₯Ό μΈμ¦νλ λ°©μμ λ§νλ€. 'μ§μ', 'μμ ', 'νμ', 'μμ±', 'μ₯μ'κΈ°λ°μ μΈμ¦ 맀컀λμ¦μ΄ μμΌλ©°, μ΄λ€ μ€ μ μ΄λ λ κ°μ§μ 맀컀λμ¦ μ΄μμ ν¨κ» μ¬μ©νμ¬ μ΄μ©μλ₯Ό μΈμ¦λ°μ 보μμ±μ λμΈλ€.
b) μ루μ μ μ μ© κ°λ₯ν λ€μν μΈμ¦ λ°©μ
# USBμ ν€
: USB μμ μ¬μ©μ μ 보λ₯Ό λ΄κ³ μλ ννλ‘, κΈ°κΈ°μ USBλ₯Ό κ½μΌλ©΄ μΈμ¦μ΄ μλμΌλ‘ λλ λ°©μμ΄λ€.
# ν΄λν°μ SMS λ©μΈμ§
: νκ΅μμμ 2λ¨κ³ μΈμ¦ λ°©μμμ κ°μ₯ λ§μ΄ μ°¨μ©λλ λ°©μμΌλ‘, 1νμ± μΈμ¦ μ½λλ₯Ό μ¬μ©νλ€.
# OTP μ΄ν리μΌμ΄μ
: OTPλ₯Ό μ§μνλ μΉμ¬μ΄νΈμμ μ€λ§νΈν°μ μ€μΉλ λͺ¨λ°μΌμ‘μ μ΄μ©νμ¬ μΈμ¦νλ λ°©μμ΄λ€.
# μ체 μΈμ
: νμ±, μΌκ΅΄, μ§λ¬Έ λ± λ€μν μ체 μ’ λ₯λ₯Ό μ΄μ©ν μΈμ¦ λ°©μμΌλ‘, μΈμλ₯ μ λ¬Έμ μ μ₯λΉ νΈνμ μ μ½μ 극볡νκΈ° μν΄ νλ°ν μ°κ΅¬κ° μ΄λ£¨μ΄μ§κ³ μλ€.
< μ°Έκ³ μλ£ >
- ENTRUST_λ€μ€ μΈμ¦(MFA)μ΄λ?
https://www.entrust.com/ko/resources/faq/what-is-multi-factor-authentication-mfa
- THALES_Building a future we can all trust_λ€μ€ μΈμ¦(MFA)
https://cpl.thalesgroup.com/ko/access-management/authentication
- okta_λ€μ€ μμ μΈμ¦(MFA)μ΄ μ€μν μ΄μ
https://www.okta.com/kr/identity-101/why-mfa-is-everywhere/
4. μν° λ©μ¨μ΄ (Anti - Malware)
a) μ루μ μ κ°μμ κΈ°λ₯
μν° λ©μ¨μ΄λ μμ€ν μ λ°μ΄λ¬μ€ λ±μ μ μ±μ½λ 곡격μ λ°©μ΄νκ³ κΈ°κΈ°μ 보μμ λ΄λΉνλ μν μ νλ©°, νν 'λ°±μ 'μ΄λ 'μν° λ°μ΄λ¬μ€' λΌκ³ λΆλ¦¬κΈ°λ νλ€. μν° λ©μ¨μ΄λ 'μκ·Έλμ³ λ°©μ'μΌλ‘ μλνλλ°, μ΄λ―Έ μλ €μ Έ μλ μ μ±μ½λμ ν¨ν΄μ DB λ±μ λ¨Όμ μ μ₯νλ€. κ·Έ ν μ μ₯λ λ°μ΄ν°λ₯Ό λ°νμΌλ‘ νΉμ μ½λκ° μ μ±μ½λμΈμ§ μλμ§ λΉκ΅νλ κ³Όμ μ κ±°μ³ μ μ±μ½λλ₯Ό νλ³νλ€.
μ΅κ·Όμ μν° λ©μ¨μ΄λ λλ μ΄ μ§ννλ μ μ’ λ©μ¨μ΄μ λμνκΈ° μν΄ μΈκ³΅μ§λ₯ κΈ°μ μ΄λ ν΄λ¦¬μ€ν± κΈ°μ λ€μ κΈ°μ‘΄ μ νμ λμ ν¨μΌλ‘μ¨ λ³΄μμ±μ λμ΄λ λ°©ν₯μΌλ‘ λ°μ νκ³ μλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# μλ©μ 'V' μ리μ¦
- κ΅λ΄ μ΅μ΄μ μν° λ©μ¨μ΄ μ νμΌλ‘, μ΅κ·Ό 'κ°μΈ λ°©νλ²½' κΈ°μ κ³Ό 'μΉ¨μ μ°¨λ¨' κΈ°μ μ μΆκ°λ‘ μ§μνκ³ μλ€.
- μΌλ° λ©μ¨μ΄, νμΌλ¦¬μ€ 곡격, λμ¬μ¨μ΄ λ± λ€μν 곡격μ λμνκΈ° μνμ¬ μλν¬μΈνΈ μν νμ§ λ° λμ μ루μ (EDR) λ± λ€λ₯Έ 보μ μ루μ κ³Όμ μ°κ³λ₯Ό μΆμ§νκΈ°λ νμλ€.
# μν리μ¨μ 'OnAV'
- ν΄λΌμ°λλ₯Ό κΈ°λ°μΌλ‘ ν λ¨Έμ λ¬λ μν° λ©μ¨μ΄ μ루μ μΌλ‘, μ€κ΅μμ SKDLabs μΈμ¦μ νλν μ νμ΄λ€.
- μ€μμ§μ€ κ²μ¬λ°©μμ μ¬μ©νλ μ νμΌλ‘, ν΄λΌμ΄μΈνΈκ° μλ²μκ² DBλ₯Ό λ°μ νμκ° μκ³ , λΆμ κ²°κ³Όλ₯Ό λΉ λ₯΄κ² λ°μν μ μλ€λ μ₯μ μ΄ μλ€.
< μ°Έκ³ μλ£ >
- TREND MICRO_μν° λ©μ¨μ΄ λ° μ§λ₯ν μν λ°©μ΄
https://www.trendmicro.com/ko_kr/business/capabilities/antimalware-atp.html
- 보μλ΄μ€_μλ³μ² _μ 보보νΈμ μμκ³Ό λ ‘μν° λ©μ¨μ΄’ μμ₯ νν©·μ νΈλ μ 격 λΆμ_2022
https://cpl.thalesgroup.com/ko/access-management/authentication
- freeCodeCamp_Kolade Chris_What is Antimalware Service Executable? Why is it High CPU Disk Usage?_2022
5. λ¬Έμ 보μ μ루μ
a) μ루μ μ κ°μμ κΈ°λ₯
λ¬Έμ 보μ μ루μ μ λ΄λΆμμ μν΄ κΈ°μ μ μ λ³΄κ° μ μΆλλ κ²μ λ§κΈ° μν μ루μ μΌλ‘, μ μ λ¬Έμμ ννμ μ 보 λ°μλΆν° μ¬μ©, νκΈ°μ λ¨κ³κΉμ§ μ 보 보μμ μ μ§νκΈ° μν μ루μ μ΄λ€. λ¬Έμ 보μ μ루μ μμ λ³΄νΈ λμμ΄ λλ λ¬Έμλ νμ¬μμ μ 무λ₯Ό ν λ μμ±λκ³ μ¬μ©λλ λͺ¨λ μ μ μ 보λ₯Ό μλ―Ένλ€.
λ¬Έμ 보μμ νμΌμλ² μμμ ν΄λλ νμΌμ μ¬μ© λ° μ κ·Ό κΆνμ κ°νμν€κ±°λ, μ 보μ μ μΆ κ²½λ‘λ₯Ό ν΅μ νλ λ±μ λ°©μμΌλ‘ λ€μνκ² μνλ μ μλ€. μ΄λ° λ¬Έμ 보μ μ루μ λ€μ μ 보λ₯Ό μ¬μ©νλ μ¬μ©μμ μ μ₯μμλ μμ°μ±μ μ νμν€κ³ μ 무 λΉν¨μ¨μ±μ μ¦λνλ κ²μ²λΌ λ³΄μΌ μ μμ§λ§, μ 보μ λΆλ²μ μΈ μ μΆλ‘ μΈν νΌν΄λ₯Ό μλ°©νκΈ° μν΄μλ κΌ νμν μ루μ μ΄λ€.
b) μ루μ μ λν μμ
# λ¬Έμ μνΈν μ루μ "DRM"
- λ¬Έμλ₯Ό μνΈννλ λ°©μμ ν΅ν΄ μ¬μ©μ μΈμ¦, μ¬μ© κΆνμ μ μ΄νμ¬ κΈ°λ° μ 보 μ μΆμ λ°©μ§νλ μ루μ μ΄λ€.
- νμ¬ λ§μ κΈ°μ λ€μ΄ μ¬μ©νκ³ μλ DRMμ μλ μνΈν κΈ°λ₯ λ° λμ¬μ¨μ΄ μ°¨λ¨, λ¬Έμ κ΄λ¦¬ λ° νμ΅ κΈ°λ₯ λ±μ΄ κ³ λ£¨ νμ¬λμ΄ μλ€.
< μ°Έκ³ μλ£ >
- CCTV NEWS_μ μ μ§_κΈ°μ μμ° λ³΄νΈνλ λ¬Έμ보μ μ루μ _2021
https://www.cctvnews.co.kr/news/articleView.html?idxno=228286
- SOMANSA_λ¬Έμμ€μν/VDI, DRM, DLP μ루μ λΉκ΅
- MarkAny_μΈν°νλΌμ΄μ¦ 보μ_Document SAFER
https://www.markany.com/products/data-security/markany-drm/
6. ν¨μΉ κ΄λ¦¬ μ루μ
a) μ루μ μ κ°μμ νμ© λ°°κ²½
ν¨μΉ κ΄λ¦¬ μ루μ μ 보μ κ΄λ¦¬ λ΄λΉμκ° μ λ°μ΄νΈλ ν¨μΉ μ€μΉ νν©μ μ€μκ°μΌλ‘ νμΈν μ μκ² νκ³ , ν¨μΉ κ³Όμ μμ μ·¨μ½μ μ λ Έλ¦° 곡격μ λμνλ λ± μ μνκ³ μμ νκ² ν¨μΉλ₯Ό ν μ μλλ‘ λλ μ루μ μ΄λ€. μ§λ₯ν μνκ³Ό 곡κΈλ§ κ³΅κ²©μ΄ λ€λ³νλκ³ , μ·¨μ½μ νμ© κ³΅κ²©μ΄ λΉλ²ν΄μ§λ©° κΈ°μ λ° κΈ°κ΄μ μμ μ± μλ ν¨μΉ κ΄λ¦¬μ νμμ±μ΄ λλλλ©° μ£Όλͺ©λ°μ μ루μ μ΄λ€.
b) μ루μ μ μ£Όμ κΈ°λ₯
# μννΈμ¨μ΄ κ΄λ¦¬
: κΈ°μ λ΄μμ μ€μΉλ₯Ό ν΄μΌλ§ νκ±°λ, μ€μΉκ° κΈμ§λ μννΈμ¨μ΄μ μ€μΉ νν©μ νμΈνκ³ μ μμ κ²½μ° μ€μΉ μ λ μμ μ, νμμ κ²½μ° μμ μ λ μμ λ±μ μ μ΄λ₯Ό μ€μνλ€.
# 리ν¬ν λ° λͺ¨λν°λ§
: μννΈμ¨μ΄λ μ¬μ©μ, ν¨μΉ λ± μ£Όμ μ 보λ₯Ό 보기 μ½κ² μμ½ν λ³΄κ³ μλ₯Ό μ 곡νκ±°λ μ΄μ© νν© νμΈμ΄ κ°λ₯ν λμ보λλ₯Ό μ 곡νλ€.
# ν¨μΉ κ΄λ¦¬ λ° ν¨μΉ μ§μ
: ν¨μΉ κ³Όμ μμμ μ€λ₯λ₯Ό μ°Ύμ λ³΄κ³ νκ³ , ν¨μΉμ κ΄λ ¨λ λ³λμ κ΄λ¦¬λ₯Ό μ€ννλ€. κ΅μ μ λ±μ κΈ°κ΄μμ κΆκ³ ν μ·¨μ½μ 보μ ν¨μΉ λ±μ μ§μνκΈ°λ νλ€.
< μ°Έκ³ μλ£ >
- AhnLab_EPP Patch Management
https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=73&utm_source=google&utm_medium=cpc&utm_campaign=google%5Fb2b&utm_content=Patch+Management%5F%EB%B3%B4%EC%95%88&utm_term=%ED%8C%A8%EC%B9%98%EA%B4%80%EB%A6%AC%EC%86%94%EB%A3%A8%EC%85%98>_network=g>_keyword=%ED%8C%A8%EC%B9%98%EA%B4%80%EB%A6%AC%EC%86%94%EB%A3%A8%EC%85%98>_target_id=kwd-530462232632>_campaign_id=888219307>_adgroup_id=42097057342&gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-MJirhU7vdUXHplBh-uji-VOU8Qx13d8Ny9pgxJ2aHk0oBoNUcndT4aAhP_EALw_wcB
- Red Hat_ν¨μΉ κ΄λ¦¬(λ° μλν)λ?_2019
https://www.redhat.com/ko/topics/management/what-patch-management-and-automation
- EST security_Endpoint Security_PMS
https://www.estsecurity.com/enterprise/product/alyac-pms
7. λμ¬μ¨μ΄ λμ μ루μ
a) μ루μ μ κ°μμ κΈ°λ₯
λμ¬μ¨μ΄ λμ μ루μ μ λμ¬μ¨μ΄ 곡격μΌλ‘ μΈν μ¬λ΄ μμ€ν μ΄ λ§λΉλμ΄ μ 무μ μ°¨μ§μ΄ μκΈ°κ³ , κΈ°λ° μ 보 λ±μ΄ νμ·¨λλ λ±μ νΌν΄κ° μ¬νλ€μ λ°λΌ κ·Έ νμμ±μ΄ μ¦λλλ©° λ리 νμ©λκΈ° μμνμλ€.
λμ¬μ¨μ΄ λμ μ루μ μ λμ¬μ¨μ΄ 무λ ₯ν κΈ°λ₯μ νμ¬νκ³ μμΌλ©°, μ΄λ₯Ό ν΅ν΄ λμ¬μ¨μ΄ λ±μ λ©μ¨μ΄κ° νμΌμ΄λ λ¬Έμμ μ κ·Όνμ¬ κ³΅κ²©μ μ€ννλ κ²μ μμ²μ μΌλ‘ μ°¨λ¨νλ κΈ°λ₯μ νλ€. μ΄ λΏλ§ μλλΌ λ¬Έμ μμ°ν κΈ°λ₯, μ€μκ° μλ λ°±μ κΈ°λ₯ λ±μ ν΅ν΄ λ¬Έμ λ° μ 보λ₯Ό μμ νκ² κ΄λ¦¬νκ³ , λμ¬μ¨μ΄ λ°μ΄λ¬μ€μ κ°μΌλ κ²½μ°μλ μ μν 볡μμ΄ κ°λ₯νλλ‘ λλ μν λ μννλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# PIOLINK μ 'μνΌμ½μ΄'
- κ°μ μμ€ν μ ν΅ν νμ κΈ°λ° λΆμ κΈ°λ₯, μ μ±μ½λ μ΄μ€ νμ§ λ° μ°¨λ¨ κΈ°λ₯ λ±μ ν¬ν¨ν 4κ°μ§μ λΆμμ ν΅ν΄ μλ €μ§ λμ¬μ¨μ΄λ λ¬Όλ‘ μλ €μ§μ§ μμ μ μ’ λμ¬μ¨μ΄μκΉμ§ λμ ν μ μλ μ루μ μ΄λ€.
- λμ λ€νΈμν¬ νΈλν½ λμνμ μ§μνμ¬ νλμ¨μ΄ κ°μκΈ°λ₯Ό ν΅ν μ΅λ 20Gbps ν¨ν· μ²λ¦¬κ° κ°λ₯νκ³ , λ³λμ SSL μ₯λΉ μμ΄ νΈλν½μΌλ‘ μ μ λλ μ μ±νμΌμ λΆμνκ³ μ°¨λ¨ν μ μλ€.
# EST security μ 'μμ½' μ리μ¦
- μ /λ³μ’ λμ¬μ¨μ΄ λΆλ₯ μμ μ νΉνλ 'Deep Core' μμ§μ μ¬μ©νμ¬ μλ‘μ΄ λμ¬μ¨μ΄λ₯Ό ν¨κ³Όμ μΌλ‘ νμ§ν μ μλ μ루μ μ΄λ€.
- μμ½κ³Ό μμ½ EDR, Threat Inside λ₯Ό ν΅ν΄ λμ¬μ¨μ΄λ₯Ό κ°μ§ν΄ μ°¨λ¨νκ³ , μ°¨λ¨ κ³Όμ μμ λΆμλ μ 보λ λ€μ μλν¬μΈνΈ μ νκ΅°μ λ°μλμ΄ μμ’ λμ¬μ¨μ΄λ₯Ό μ°¨λ¨νλ κΈ°λ₯μ λλλ€.
< μ°Έκ³ μλ£ >
- FASOO_λμ¬μ¨μ΄ λμ μ루μ
https://www.fasoo.com/solutions/ransomware
- AhnLab_μν°λμ¬μ¨μ΄ ν΄(Beta)
https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=120
- λ°μΌλ¦¬μν_κΈΈλ―ΌκΆ_체ν¬λ©, λμ± κ°λ ₯ν΄μ§ AppCheck Pro v3.0 μ μ μΆμ
https://www.dailysecu.com/news/articleView.html?idxno=135834
8. λλμ€ κ³΅κ²© λμμμ€ν (Anti - DDoS)
a) μ루μ μ κ°μμ κΈ°λ₯
μν° λλμ€ μ루μ μ λ΄λΆλ‘ μ μ λλ λ€μν μ 보λ₯Ό νμ΅ν ν λΉμ μμ μΈ κ³΅κ²© νΈλν½μ΄λ μλΉμ€ μμ²μ λ₯λμ μΌλ‘ μ°¨λ¨νμ¬ λλμ€ νΌν΄μ λμνλ μ루μ μ΄λ€. λΉμ μμ μΈ κ³΅κ²© μ°¨λ¨ κ³Όμ μμ μ μμ μΈ νΈλν½μ λ°©ν΄νμ§ μλλ‘ νκΈ° μν΄ μ€μ§ λΉμ μμ μΈ μμΈμ λν΄μλ§ μ λ³μ μΌλ‘ μ°¨λ¨νλ κ³Όμ μ κ±°μΉλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# JTSYSTEMS μ 'DefensePro'
- HTTP Flooding , Brute Force λ₯Ό ν¬ν¨ν λ€μν 곡격μ λ°©μ§ν μ μλ μλ² λμ 곡격 μ°¨λ¨ κΈ°μ , Anti-Scanning κΈ°λ₯μ ν¬ν¨νμ¬ λλμ€ κ³΅κ²©λΏλ§ μλλΌ λ€μν ννμ 곡격μ λμμ΄ κ°λ₯ν μ루μ μ΄λ€.
- GUIλ₯Ό κΈ°λ°μΌλ‘ νλ κ΄λ¦¬λꡬ 'APSolute Insite Security'λ₯Ό ν΅ν΄ νΈλ¦¬ν κ΄λ¦¬ μΈν°νμ΄μ€λ₯Ό μ 곡νλ μ루μ μΌλ‘, 짧μ μκ° μμ μ€μ λ³κ²½μ΄ κ°λ₯νκ³ , μ μ λκ³ μ°¨λ¨λ 곡격μ λν μ 보λ€μ μ€μκ°μΌλ‘ λͺ¨λν°λ§ ν μ μκ² λλλ€.
# SECUI μ "SECUI MFD"
- Anti-Bonet μ루μ λ° μνμμ΄ λ³΄μμ 보μΌν° λ±κ³Όμ μ°λμ ν΅ν΄ λμ± ν¨κ³Όμ μΌλ‘ λ°©μ΄ μ²΄κ³λ₯Ό μ립ν μ μλ μν° λλμ€ λμ μμ€ν μ΄λ€.
- μ€μκ° ν¨ν·μ λν μλ νμ΅μ νμ§ λͺ»νκ² νμ¬ μμ§ μλ €μ§μ§ μμ μλ‘μ΄ κ³΅κ²©μλ λμν μ μλ μ루μ μ΄λ€.
< μ°Έκ³ μλ£ >
- Digital Today_μ‘μλ‘_DDos 곡격 VS μν° DDoS_2008
https://www.digitaltoday.co.kr/news/articleView.html?idxno=3706
- λμ§νΈλ°μΌλ¦¬_μ΄μ μ§_'μν° DDoS'μ₯λΉ μ νμ±κ³Ό μ μμ±μ΄ μλͺ _2008
https://www.ddaily.co.kr/m/m_article/?no=42220
- IT DAILY_κΆμ μ_μνμμ΄, λλμ€ κ³΅κ²© λμ μ루μ 'μνμμ΄ MFD 2.0' μΆμ_2021
https://www.dailysecu.com/news/articleView.html?idxno=135834
9. λ€νΈμν¬ μ κ·Ό μ μ΄ (NAC)
a) μ루μ μ κ°μμ κΈ°λ₯
λ€νΈμν¬ μ κ·Ό μ μ΄ μ루μ μ λ€νΈμν¬μ μ§μ ν λ λ¨λ§, μ¬μ©μλ₯Ό μΈμ¦νλ κ³Όμ μ κ±°μΉκ±°λ μ§μμ μΈ λ³΄μ μ·¨μ½μ μ κ² λ° ν΅μ λ₯Ό ν΅ν΄ λ΄λΆμ μμ€ν κ³Ό μ 보λ₯Ό 보νΈνλ μ루μ μ΄λ€. μ μ루μ μ ν λλ§ λ±μ νμλ₯Ό λ°©μ§νκ±°λ, λΆλ² 곡μ κΈ°λ₯Ό μ°Ύμλ΄μ΄ μ°¨λ¨νλ κΈ°λ₯μ νλ€. μ΄ λΏλ§ μλλΌ μ μμ μ΄μ§ μμ μ ν΄ν νΈλν½μ νμ§νμ¬ μ°¨λ¨νκ±°λ, μ¬μ©μ ν¨μ€μλμ μ ν¨μ±μ κ²μ¬νμ¬ κ³΅κ²©μΌλ‘ μΈν νΌν΄κ° λ°μνμ§ μλλ‘ νλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# NetMan μ "Smart NAC"
- HWP, Acrobat λ± κ΄λ¦¬μ μ§μ μ SWμ λ°°ν¬, ν¨μΉ λ°©μμ λ€μνκ² μ΄μν μ μμ΄ λ³΄λ€ λ μμ νκ² μλν¬μΈνΈλ₯Ό λ°©μ΄ν μ μλ μ루μ μ΄λ€.
- IPv6, IPv4 νκ²½μμ NAC κΈ°λ₯μ μ§μνλ μ루μ μΌλ‘, IPv6 νκ²½μμ νΈμ€νΈ μ°¨λ¨ λ° λ³΄νΈ, 격리, νμ λ±μ νΉνκΆμ 보μ νκ³ μλ€.
# μ€μ½₯μ 보ν΅μ μ "μμ΄νΌμ€μΊ NAC"
- μΈμ¬ DB/AD μΈμ¦ κΈ°λ₯, IP/PW μΈμ¦ κΈ°λ₯ λ± λ€μν μΈμ¦ κΈ°λ₯μ 보μ νκ³ μλ μ루μ μΌλ‘, μμ μμ λ±λ‘, μ΄λ ₯ κ΄λ¦¬ κΈ°λ₯λ ν¬ν¨νκ³ μλ€.
- λͺ¨λν°λ§ λ° κ°μμ±μ ν보νκΈ° μν΄ λμ보λλ₯Ό μ 곡νκ³ , κ²μ λ³΄κ³ μ μΆλ ₯ κΈ°λ₯ λ° μ΄λ²€νΈ λ‘κ·Έ μ μ₯ κΈ°λ₯μ μΆκ°λ‘ νμ¬νμλ€.
< μ°Έκ³ μλ£ >
- NetMan_Smart NAC
http://www.netman.co.kr/products/smartnac.php?gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-N7cZ3GxKkiHCrk6Jz92PVa3Ng0D_gUx2S6Ukq0s1xU11DjqXFLQ5caAuHWEALw_wcB
- SCOPE_IP Scan NAC V7.0
https://www.scope.co.kr/?gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-NlPx4MQNdYDhQtAZ86O9ZdPKEf-DvXgsJsU4btmDgOSNTtngfIRCIaAkczEALw_wcB
- μνλ¦¬ν° μλ_κΉκ²½μ _λ€νΈμν¬ μ κ·Ό μ μ΄ NAC, κ° μ μ²΄λ³ κΈ°λ₯ λΉκ΅ν΄λ³΄λ_2018
https://www.boannews.com/media/view.asp?idx=66403
10. κ°μμ¬μ€λ§ (VPN)
a) μ루μ μ κ°μμ κΈ°λ₯
κ°μμ¬μ€λ§, μ¦ VPNμ μΈν°λ· μ°κ²°κ³Ό μ¨λΌμΈ μμ κ°μΈ μ 보λ₯Ό 보νΈνκΈ° μν μλΉμ€λ‘, λ°μ΄ν° 보νΈλ₯Ό μν΄ μνΈνλ μνμ ν°λμ μμ±νκ³ , κ·Έλ₯Ό ν΅ν΄ IPμ£Όμλ₯Ό μ¨κ²¨ μ¨λΌμΈ μ μμ 보νΈνλ κΈ°λ₯μ νλ€. VPNμ μ¬μ©μμ κ°μ μμΉλ₯Ό μ¨κΈ°λ κΈ°λ₯λΏλ§ μλλΌ VPN μλ²μ λ§€λ² μ΄κ²°νμ§ μμλ μ¬μ©μμ μ₯μΉλ₯Ό μμ νκ² λ³΄νΈνλ μν λ μννλ€.
b) κ°μμ¬μ€λ§(VPN)μ μλ μ리
1. VPN μλ²μ μ¬μ©μκ° μ°κ²°λλ©΄ VPNμλ²μμ ν΄λΌμ΄μΈνΈ μΈμ¦ κ³Όμ μ κ±°μΉλ€.
2. μΈμ¦ κ³Όμ μ΄ μ μμ μΌλ‘ μλ£λλ©΄ μλ²λ μ΄λνκ³ μ£Όκ³ λ°λ λͺ¨λ λ°μ΄ν°λ₯Ό λμμΌλ‘ μνΈν κ³Όμ μ μννλ€.
3. μνΈν κ³Όμ μ΄ λλλ©΄ VPNμλ²λ μΈν°λ·μ ν΅ν΄ μνΈνλ μνμ ν°λμ μμ±νλ€.
4. μμ μ΄ μλ£λ ν¨ν·μ λν μμ μ κ±°μΉ ν μΊ‘μνλ₯Ό ν΅ν μνΈν κ³Όμ μ κ±°μΉλ€.
5. λ°μ΄ν°κ° 무μ¬ν μλ²μ λμ°©νλ©΄ μνΈ ν΄λ κ³Όμ μ κ±°μ³ μΈλΆ ν¨ν·μ μ κ±°νλ€.
< μ°Έκ³ μλ£ >
- aws_VPNμ΄λ 무μμΈκ°μ?
https://aws.amazon.com/ko/what-is/vpn/
- 보μλ΄μ€_보μλ΄μ€ κΈ°νμ·¨μ¬ν_μλ©, 'νμλΆ μ¨-λΆ μλ²μ΄μ μ¬μ 'μ VPN 보μ μΈμ¦ μμ€ν ꡬμΆ_2022
https://m.boannews.com/html/detail.html?tab_type=1&idx=106820
- AhnLab_VPN μ΅μ’ λΆμ(1)-VPNμ΄λ 무μμΈκ°?_2001
https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?menu_dist=1&seq=977
11. μ½ν μΈ λ¬΄ν΄ν (CDR)
a) μ루μ μ κ°μμ κΈ°λ₯
CDR μ루μ μ μ¬μ©μκ° μ€ννλ λͺ¨λ λ¬Έμμ ꡬ쑰λ₯Ό λΆμνλ κ³Όμ μ κ±°μ³ μ μ±μ½λλ‘ νμ©ν μ¬μ§κ° μλ μ½ν μΈ μμλ§μ νμ§νμ¬ μ κ±° ν μμ ν νμΌλ‘ μ¬μ‘°ν©νλ κΈ°μ μ μ¬μ©ν μ루μ μ΄λ€. μνμμλ₯Ό μμ² μ κ±°μν¨ ν μμ ν νμΌλ‘ λ€μ μ‘°ν©νλ κ³Όμ μ κ±°μΉκΈ° λλ¬Έμ λμ¬μ¨μ΄ 곡격μ΄λ λ€λ₯Έ μλ €μ§μ§ μμ 보μ μνμ λ―Έμ°μ λ°©μ§ν μ μλ€λ μ₯μ μ΄ μμ§λ§ νμΌμ μ λ³μ μΌλ‘ μμ ν΄μΌ νκΈ°μ μ μ©λλ κΈ°μ μ λλκ° λλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# μ§λμ§κ΅μν리ν°μ "SaniTOX"
- μμ¬μ CDR μμ§μ μ¬μ©νμ¬ μ½ν μΈ κ΅¬μ‘°λ₯Ό λΉ λ₯΄κ² λΆμ ν λΉμ μμ μΈ ν¬λ§·μ κ΅¬μ± μμλ₯Ό μ κ±°νλ μ루μ μΌλ‘ λμ¬μ¨μ΄, μ μ±μ½λ, μ λ‘λ°μ΄ 곡격 λ±μλ μΌμ€ 보μμ΄ κ°λ₯νλ€.
- μ§μνλ ν¬λ©§μΌλ‘λ MS, PDF λ±κ³Ό κ°μ κ°μ’ λ¬Έμμ μ΄λ―Έμ§νμΌ, κ·Έλ¦¬κ³ RFTκ° μλ€.
# μννΈμΊ νμ "SHIELDEX" μ리μ¦
- μΌλ³Έ μ΄μΉνλ‘, νλ λ± 29κ°μ νμ₯μλ₯Ό ν¬λ©§μΌλ‘ μ§μνλ€.
- μΈλΆ μ μ λ¬Έμλ₯Ό 무ν΄ννλ "SHIELDEX File"κ³Ό λ©μΌμ λ§ν¬λ 첨λΆλ νμΌ, λ³Έλ¬Έ λ±μ 무ν΄ννλ "SHIELDEX Mail" μ루μ μΌλ‘ λλμ΄μ Έ μλ€.
< μ°Έκ³ μλ£ >
- 보μλ΄μ€_μ΄μμ°_[2021 CDR 리ν¬νΈ] λμ§νΈ μλλ₯Ό μν μ¬μ΄λ² λ°©μ, μ½ν μΈ λ¬΄ν΄ν(CDR)_2021
https://aws.amazon.com/ko/what-is/vpn/
- μ§λμ§κ΅μν리ν°_첨λΆνμΌ μ μ±μ½λ λμ μλν‘μ€(SaniTOX)
https://www.jiransecurity.com/products/sanitox
- λ°μΌλ¦¬μν__κΈΈλ―ΌκΆ_μννΈμΊ ν-λ보μ, 'μ€λ±μ€(SHIELDEX) μΈλ―Έλ' κ°μ΅_2019
https://www.dailysecu.com/news/articleView.html?idxno=50708
12. OT/ICS 보μμ루μ
a) μ루μ μ κ°μμ νμ© λ°°κ²½
OT/ICS 보μ μ루μ μ OT/ICS λ₯Ό ν₯ν μνμ μ§μμ μΌλ‘ νμ§ λ° λΆμνκ³ , λ€νΈμν¬μ κ°μμ±μ λμ΄λλ° κΈ°μ¬ν¨μΌλ‘μ¨ κ³΅κ²©μ λμνλ 보μ μ루μ μ΄λ€. νΉν μ°μ μ μ΄μμ€ν μ ν₯ν 보μ μνκ³Ό κ·Έλ‘ μΈν νΌν΄κ° μ¬νμ μΌλ‘ μ¬κ°ν΄μ§λ©° μ² μ νκ³ μ²΄κ³μ μΈ OT/ICS 보μ κ΄λ¦¬κ° νμν¨μ λλ κΈ°μ λ€μ μν΄ νμ©λκ³ μλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# μννΈνλ‘μ°μ "Claroty"
- λ€νΈμν¬ λ° μ°μ μ μ΄μμ€ν μ λ§μ΄ν¬λ‘ μΈκ·Έλ©ν μ΄μ μ ν΅ν΄ μ§μμ μν λ±μ νμ§νκ³ μ·¨μ½μ μ κ²μΆνλ μν μ μννλ€.
- 곡격μΌλ‘ μΈν 곡μ₯ κ°λ μ€μ§ νΌν΄λ₯Ό μλ°©νκΈ° μν΄ μ€μκ° λͺ¨λν°λ§ κΈ°μ μ μ§μνλ©°, μ¬μ΄λ²λ³΄μ λ° λ€νΈμν¬ μΈνλΌμ μ’μ κ°μμ±μ μ 곡νλ€.
# NOZOMI NETWORKSμ "Guardian"
- κ°λ²Όμ΄ μ‘ν°λΈ ν΄λ§μ μΆκ°ν¨μΌλ‘μ¨ μ루μ μ μμ° νμ κΈ°λ₯μ κ·Ήλννμ¬ μ¬μ©ν μ μκ² νμλ€.
- μν μ μ λ° μ°Έκ³ μλ£, μ·¨μ½μ μλͺ , STIX μ§ν λ± μμΈν μν μ 보λ₯Ό μ 곡νμ¬ μ€μκ° νμ§κ° κ°λ₯νκ² λλλ€.
< μ°Έκ³ μλ£ >
- SOFTFLOW_μ΅κΈ°μ°½_μννΈνλ‘μ°, OT 보μμλ£¨μ ‘Claroty’λ‘ μ¬μ΄λ² μν μ κ±°νλ€_2019
- Nozomi Networks_Guardian OT Cyber Security
https://www.nozominetworks.com/products/guardian/?gclid=Cj0KCQjwqPGUBhDwARIsANNwjV44edcJOCX1-KzHrDkpaHv4sZSd3e2yO-osIXV4vyHve8aLLMLbpCAaAmqrEALw_wcB
- μν리ν°μλ_보μλ΄μ€_μλ³μ² _[OT보μ 리ν¬νΈ-2] OT/ICS 보μ μ루μ , μ€λ§νΈκ³΅μ₯μ λ―Έλλ₯Ό λ΄λ€_2020
https://www.boannews.com/media/view.asp?idx=92260
13. μΉ λ°©νλ²½ μ루μ (WAF)
a) μ루μ μ κ°μμ νμ© λ°°κ²½
μΉ λ°©νλ²½μ 'Web Application Firewall'μ μ½μλ‘μ, μΌλ°μ μΈ λ€νΈμ¨ν¬μ© λ°©νλ²½κ³Όλ λ¬λ¦¬ μΉ μ΄ν리μΌμ΄μ 보μμ νΉνλμ΄ κ°λ°λ μ루μ μ΄λ€. XSS 곡격, SQL Injection λ± μΉμ λμμΌλ‘ νλ 곡격μ 미리 νμ§νκ³ μ°¨λ¨νλ μν μ μννλ©°, μ΄ μΈμλ λΆμ λ‘κ·ΈμΈ λ°©μ§, μΉμ¬μ΄νΈ μμ‘°, λ³μ‘° λ°©μ§ λ±μ κΈ°λ₯λ μνν¨μΌλ‘μ¨ λ΄/μΈλΆμ 곡격μ λμνλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# Penta SECURITY μ "WAPPLES"
- 3μΈλ μ§λ₯ν μΉ λ°©νλ²½ μ€ νλμ μνλ μ루μ μΌλ‘, λ Όλ¦¬μ°μ° νμ§ μμ§μΈ COCEPλ₯Ό μ¬μ©νμ¬ κ³΅κ²© μ리 λΆμμ ν΅νΈ μΉ κ³΅κ²© νμ§ κΈ°λ₯μ μννλ€.
- μ 보 νμ§μ κ³Όμ μμ κ°λ³ μκ·Έλμ² λΉκ΅λ₯Ό ν΅ν νμ§λΏλ§ μλλΌ κ³΅κ²© μ체μ νΉμ±μ νμ νμ¬ κ³ μ ν 곡격 νμ§ κΈ°μ λ₯Ό κ°μ§κ³ λ°©μ΄νλ€λ νΉμ§μ κ°μ§κ³ μλ€.
# MONITORAPP μ "WAF"
- μ΄ν리μΌμ΄μ 보μμ λ§ νΉνλμλ μ΄μ κ³Όλ λ¬λ¦¬ DDoS 보μ, API 보μ κΈ°λ₯μ μΆκ°νμλ€.
- νΉνλ₯Ό λ°μ Adaptive prodiling κΈ°μ μ μ¬μ©νμ¬ μν μΈν 리μ μ€ AICC μ°λμ ν΅ν΄ μ΄λ―Έ μ΄λ¦μ μλ¦° 곡격λΏλ§ μλλΌ μμ§ μλ €μ§μ§ μμ μΉ λμ 곡격κΉμ§ λ°©μ΄κ° κ°λ₯νλ€.
< μ°Έκ³ μλ£ >
- Penta SECURITY_WAPPLES
https://www.pentasecurity.co.kr/wapples/
- MONITORAPP_Application Insight Web Application Firewall
https://www.monitorapp.com/ko/waf-kr/
- aws_AWS WAF - μΉ μ ν리μΌμ΄μ λ°©νλ²½
https://aws.amazon.com/ko/waf/
14. μ€νΈ μ°¨λ¨ μ루μ (Anti - Spam Solution)
a) μ루μ μ κ°μμ νμ© λ°°κ²½
μ€νΈ μ°¨λ¨ μ루μ μ μ€νΈμΌλ‘ μΈν νΌν΄ λ¬Έμ κ° μ¬νμ λ¬Έμ λ‘ λλλ¨μ λ°λΌ μ€νΈμ λ°©μ§νκΈ° μν κΈ°μ μ μ°¨λ¨ μ루μ μ΄λ€. λνμ μΈ κΈ°λ₯μΌλ‘λ μ°¨λ¨ κΈ°λ₯ λ° νν°λ§ κΈ°λ₯μ΄ μκ³ , λ€μν λ©μΌ μ μ‘ κ²½λ‘ μ€ μ€νΈ μ°¨λ¨ λ° νν°λ§ κΈ°λ₯μ μ΄λ λ¨κ³μμ μ¬μ©νλμ§μ λ°λΌ μλ²μ© μ루μ κ³Ό κ°μΈ μ΄μ©μμ© μ루μ μΌλ‘ λλμ΄μ§κ² λλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# μ§λμ§κ΅μν리ν°μ "μ€νΈμ€λμ΄νΌ"
- λμΌ λ°μ΄λ¬μ€ μμ§κ³Ό νν°λ§ μμ§μ νμ¬ν μ루μ μΌλ‘, μ μ’ , λ³μ’ λ°μ΄λ¬μ€λ μνΈνλ μ€νΈ λ©μΌκΉμ§λ μ°¨λ¨ν μ μλ€.
- μν°μ€νΈ λ©μ μ΄μνλ©° ν루μ 24ν μ΄μ μ΅μ μ€νΈμ ν¨ν΄μ μ λ°μ΄νΈνλ κ³Όμ μ μννλ€.
# Crinityμ "μ€νΈλΈλ μ΄μ»€"
- λ©μΌλ³΄μνμ€κΈ°μ μμ μ‘μ , μμ μμμ λͺ¨λ μ μ©νμκ³ , λλ©μΈ κ²μ¦ κΈ°λ₯, 릴λ μ΄ μλ μ¬μ μ°¨λ¨ κΈ°λ₯ λ±μ νμ¬νκ³ μμ΄ μ¬μΉλ©μΌ μ°¨λ¨μ νΉνλμ΄ μλ μ루μ μ΄λ€.
- λ©μΌμ μ‘μ , μμ ν λ μλ²κ° λ°μ΄ν° μνΈν μ μ‘μ μ μ©νμ¬ μμ μ μΌλ‘ λ©μΌμλ²λ₯Ό 보νΈν μ μκ² λλ μν μ νλ€.
< μ°Έκ³ μλ£ >
- Crinity_μ€νΈμ°¨λ¨ μ루μ SPAMBREAKER
https://www.crinity.com/main/product/product_spam.html
- μ§λμ§κ΅μν리ν°_μ§λ₯ν μ΄λ©μΌ ν΅ν©λ³΄μ μ루μ μ€νΈμ€λμ΄νΌ
https://www.jiransecurity.com/products/spamsniper
- UNION SYSTEMS_SpamSniper-System management
http://www.unionsystems.co.kr/?module=Html&action=SiteComp&sSubNo=13&sNo=6&sNum=1
15. μ°¨μΈλ λ°©νλ²½ (NGFW)
a) μ루μ μ κ°μμ νμ© λ°°κ²½
μ°¨μΈλ λ°©νλ²½μ Next Generation FireWallμ μ½μλ‘, κΈ°μ‘΄μ 2,3 μΈλ λ°©νλ²½μ΄ μνν΄μλ μν μμ λ λμκ° λ°μ΄ν°λ² μ΄μ€ λΉκ΅ κ³Όμ , νν° ν΅ν© κ³Όμ λ± λμ± μ¬λμλ λΆμμ ν΅ν΄ λ μμ ν νκ²½μ ꡬμΆν μ μκ² λλλ€. μ΄μ μ μΆκ°ν΄μλ μν° λ°μ΄λ¬μ€, νλ‘μ λ±μ μ νμμ λ°μν μ€λ³΅ ν¬μ, μ΄μ μΈλ ₯ λΆμ¬ λ±μ λ¬Έμ λ₯Ό ν΄κ²°νκΈ° μν μ κ·Ό λ°©μμ΄μ μ루μ μΌλ‘, μ΄μ λ³΄λ€ λ κ²¬κ³ ν 보μμ ꡬμΆν μ μκ² λλ μν λ μννλ€.
b) λ²€λμ¬λ³ μ νκ³Ό κ·Έ νΉμ§
# μνμμ΄μ "BLUEMAX NGF"
- κΈ°μ‘΄μ 볡μ‘ν λ€νΈμ¨ν¬ 보μ ꡬμ±μ λ¨μΌ HWμ₯λΉμ Virtual SystemμΌλ‘ λ°κΎΈμ΄ ν¨μ¨μ±μ κ·Ήλνμν¨ λ°©νλ²½ μ νμ΄λ€.
- SSL Inspectionμ μΈ‘λ©΄μμ SSL μΈμ μ μλμΌλ‘ νμ§νκ³ ν¨ν·μ 볡νΈννλ κ³Όμ μμ H/W κ°μκΈ°λ₯Ό μ¬μ©νμ¬ κΈ°μ‘΄ μ νμ λΉν΄ μ±λ₯μ κ°νμμΌ°λ€.
# μμ€μ "μ€λμ΄νΌ NGFW"
- μ΄ν리μΌμ΄μ μΈμ§, 보μμ‘΄ ν΅μ λ± μ°¨μΈλ λ°©νλ²½μ κΈ°λ₯μμ μμ€ μ 체 보μ μ루μ κ³Όμ μ°κ³λ₯Ό ν΅ν΄ λ€νΈμν¬ μ λ°μμ μν νμ§ μμ μ μνν μ μμΌλ©°, μ€μκ° λͺ¨λν°λ§ κΈ°μ μ μ§μνμ¬ λ³΄μ μ¬κ³ μ λΉ λ₯΄κ² λμν μ μκ² λλ μν μ νλ€.
- μΈμ λ§ λΆλ¦¬ νΉν κΈ°μ μ μ΄μ©νμ¬ μ¬μ©μ PCμ μΈλΆλ§ μ μκ³Ό μλ²λ§μ λμμ μμ μ°¨λ¨ν¨μΌλ‘μ¨ μΉ¨ν΄μ μν΄ λ°μνλ μ°ν μ μ μ 보μ μ μΆ λ± μΆκ°μ μΈ νΌν΄λ₯Ό ν¨κ³Όμ μΌλ‘ λ§μ μ μλ€λ μ₯μ μ΄ μλ€.
< μ°Έκ³ μλ£ >
- SECUI_NETWORK SECURITY_μ°¨μΈλ λ°©νλ²½ BLUEMAX NGF
https://www.secui.com/network/bluemaxngf
- vmware_μ°¨μΈλ λ°©νλ²½(NGFW)μ΄λ?_VMware_KR
https://www.vmware.com/kr/topics/glossary/content/next-generation-firewall.html
- WINS_μ€λμ΄νΌ NGFW
http://www.wins21.co.kr/product/product_030101.html
16. ν΅ν© λ€νΈμν¬ λ³΄μ μμ€ν "UTM"
a) μ루μ μ κ°μμ νμ© λ°°κ²½
ν΅ν© λ€νΈμν¬ λ³΄μ μμ€ν UTMμ 'Unified Threat Management'μ μ½μλ‘ λ€μν 보μ κΈ°λ₯μ λ¨μΌ μ΄νλΌμ΄μΈμ€ ννλ‘ ν΅ν©νμ¬ λ³΄μ μν μμμ ν¨μ¨μ μΌλ‘ λμνκΈ° μν μ루μ μ΄λ€. μν°λ°μ΄λ¬μ€, μΉ λ° μ»¨ν μΈ νν°λ§, λ°©νλ²½ λ± λ§μ 보μ κΈ°λ₯μ νλμ ννλ‘ ν΅ν©νκΈ°μ κ΄λ¦¬ κ³Όμ μ΄ λ³΅μ‘νμ§ μκ³ κ΄λ¦¬ λΉμ©μ΄ μ κ°λλ€λ μ₯μ μ΄ μλ€.
κ°μΈ μ 보 μ μΆκ³Ό λ°μ΄λ¬μ€, SPAM λ±μΌλ‘ μΈν νΌν΄κ° μ¬κ°ν΄μ§κ³ , λ΄λΆ μ¬μ©μμ 무λΆλ³ν μΈν°λ· μ μμΌλ‘ μΌκΈ°λλ μ 무 λ₯λ₯ μ ν νμΉμ λ°©μ§νκΈ° μν΄ λ리 μ°μ΄κ² λμλ€.
a) μ루μ μ΄ μννλ λ€μν 보μ κΈ°λ₯
# λ°©νλ²½ κΈ°λ₯
: λ€μν NAT κΈ°λ₯κ³Ό μΈμ¦ λ°©μμ κΈ°λ°μΌλ‘ Static/Dynamic NAT, Excluded NAT, NAT Traversal κΈ°μ μ μ§μνμ¬ λ³΄μμ κΈ°μ¬νλ€. λ μ νμ λ°λΌμλ Session Shaping μ΄λ κ°μ μμ€ν μ μ§μνμ¬ λ³΄λ€ μ§κ΄μ μ΄κ³ νΈλ¦¬νκ² κ΄λ¦¬ μμ μ μ€ννλ κ²μ λκΈ°λ νλ€.
# IPS λΆλ¬Έ
: Packet Flowλ₯Ό κΈ°λ°μΌλ‘ λ€νΈμν¬λ₯Ό λμμΌλ‘ νλ 곡격μ΄λ μ μ±μ½λλ₯Ό μ¬μ μ νμ§νμ¬ μ°¨λ¨νλ κΈ°λ₯μ μννλ€. λν κ° κΈ°μ μ μ루μ λ§λ€ μμ΄ν μκ·Έλμ² κΈ°λ₯μ΄ μ‘΄μ¬νλ€. μλ©μ 'TrusGuard'μ κ²½μ° Bot Prevention κΈ°λ₯κ³Ό λλΆμ΄ μ체 곡격 λμ μκ·Έλμ² μ λ¬Έμ μμ‘°μμΈ ASECλ₯Ό 보μ νκ³ μλ€.
# μ΄ν리μΌμ΄μ μ μ΄
: μ΄ν리μΌμ΄μ μ μλμ λν λμλ§μ μ 곡νκ±°λ, μ΄ν리μΌμ΄μ μ μΈλΆμ μΈ νμλ₯Ό μ μ΄νλ©° κ΅λ΄μΈ μ΄ν리μΌμ΄μ μ νμ§νκ³ , μν μμλ‘ νμΈλ κ²½μ° μ°¨λ¨νλ μν μ μννλ€.
< μ°Έκ³ μλ£ >
- JUNIPER NETWORKS_UTM(Unified Threat Management)μ΄λ?
https://www.juniper.net/kr/ko/research-topics/what-is-utm.html
- IT μ 보λ§λΉ DATANET_κΉμ μ _[ν΅ν©λ³΄μβ ] “ν΅ν©λ³΄μ μ μ±μλ”_2019
https://www.datanet.co.kr/news/articleView.html?idxno=139747
- DATA ON-AIR_dataonair_λ€νΈμν¬ ν΅ν© 보μ κΈ°μ λ° μμ₯ λν₯_2007
https://dataonair.or.kr/db-tech-reference/d-lounge/expert-column/?pageid=164&cmd=view&boarduid=205155&boardconfiguid=19&categoryuid=19&mod=document&mode=grid&uid=53395