λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
βœ’οΈ WISET Employment search Mentoring

< 5μ›” λ©˜ν† λ§ μ†Œκ·Έλ£Ή 과제 - 1. λ³΄μ•ˆ μ†”λ£¨μ…˜ μ’…λ₯˜ 쑰사 >

by A Lim Han 2022. 5. 20.

 

1. κ°œμΈμ •λ³΄ 비식별화 μ†”λ£¨μ…˜

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œλ…κ³Ό κΈ°λŠ₯

 

 κ°œμΈμ •λ³΄ 지식별화 μ†”λ£¨μ…˜μ€ 빅데이터λ₯Ό ν™œμš©ν•˜κΈ° μ „ κ°œμΈμ •λ³΄ 및 κ°œμΈμ‹λ³„ 정보λ₯Ό 읡λͺ… λ˜λŠ” κ°€λͺ… μ²˜λ¦¬ν•˜λŠ” 과정을 거침으둜써 정보λ₯Ό λ³΄ν˜Έν•˜λŠ” κΈ°λŠ₯을 ν•˜λŠ” μ†”λ£¨μ…˜μ΄λ‹€. 특히 2020λ…„ 1μ›” 데이터 3법이 ν†΅κ³Όλœ μ΄ν›„λ‘œ κ°€λͺ…ν™” 처리된 데이터λ₯Ό 정보 주체의 λ™μ˜ 없이 μ‚¬μš©ν•  수 있게 λ˜λ©΄μ„œ, 그에 λ”°λ₯Έ κΈ°μ—…μ˜ μ›ν™œν•œ 빅데이터 ν™œμš©μ„ λ•λŠ” 역할을 μˆ˜ν–‰ν•œλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# KT λ„₯μŠ€μ•Œμ˜ 'NEA (NexR Enterprise Anonymous)'

 

- κ°œμΈμ •λ³΄ 비식별 쑰치 κ°€μ΄λ“œλΌμΈμ— λͺ…μ‹œλœ 17κ°€μ§€μ˜ 비식별 기법과 κ°œμΈμ •λ³΄ λ…ΈμΆœ μœ„ν—˜μ„ ν‰κ°€ν•œ ν”„λΌμ΄λ²„μ‹œ λͺ¨λΈμ„ μ§€μ›ν•œλ‹€.

- μ •λ³΄μ˜ κ°€λͺ… 처리 κ³Όμ •μ΄λ‚˜ κ°€λͺ… 처리 후에 비식별 적정성을 ν‰κ°€ν•˜μ—¬ κ²€μ¦ν•˜λŠ” μž‘μ—… μˆ˜ν–‰ν•˜κ³ , λΆ€μ‘±ν•œ 사항이 μžˆλ‹€λ©΄ μΆ”κ°€λ‘œ 쑰치λ₯Ό μ·¨ν•œλ‹€.

 

 

# μ§€λž€μ§€κ΅λ°μ΄ν„°μ˜  '아이디필터(IDFILTER)'

 

- 읡λͺ…ν™”, μ•”ν˜Έν™”, κ΅ν™˜λ°©λ²•, λ²”μ£Όν™”, λΌμš΄λ”© λ“±μ˜ 비식별 κΈ°μˆ μ„ μ§€μ›ν•˜λ©°, ν”„λΌμ΄λ²„μ‹œ 보호 λͺ¨λΈμ„ ν™œμš©ν•œ 비식별 μ‘°μΉ˜κ°€ κ°€λŠ₯ν•˜λ‹€.

- WEB ν˜•μ‹μ˜ 직관적인 UIλ₯Ό ν†΅ν•˜μ—¬ ν”„λ‘œμ νŠΈμ˜ 진행 ν˜„ν™©μ΄λ‚˜  비식별 진행 과정을 μ‰½κ²Œ 확인할 수 μžˆλ‹€.

- μ ‘μˆ˜λΆ€ν„° κ²°κ³ΌκΉŒμ§€ 전체 과정을 λ³΄μ—¬μ£ΌλŠ” 톡합 λ³΄κ³ μ„œ μ‚°μΆœ κΈ°λŠ₯을 μ§€μ›ν•œλ‹€.

 

 

< 참고 자료 >

 

- μ§€λž€μ§€κ΅λ°μ΄ν„°_IDFILTER(아이디필터)_κ°œμΈμ •λ³΄ 비식별 쑰치

https://www.jirandata.co.kr/product/idfilter

 

- μ•„μ£Όλ‰΄μŠ€_μ˜€μˆ˜μ—°_KTλ„₯μŠ€μ•Œ, κ°œμΈμ •λ³΄ 비식별화 μ†”λ£¨μ…˜ 'NEA'μΆœμ‹œ...데이터 κ°€μΉ˜ 창좜_2021

https://www.ajunews.com/view/20211107092951214

 

- KPST_(μ£Ό)ν•œκ΅­ν”Œλž«νΌμ„œλΉ„μŠ€κΈ°μˆ 

http://www.kpst.co.kr/kor/sqml-di.do?gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-Mp7vvHuaD7ehVcy68bDwk2Bk1jilgpjZYmUJdcuq9cvcjCbbQrRDYaArK3EALw_wcB

 

- λ³΄μ•ˆλ‰΄μŠ€_μ΄μƒμš°_μ§€λž€μ§€κ΅λ°μ΄ν„°, κ°œμΈμ •λ³΄ 비식별화 μ†”λ£¨μ…˜ ‘아이디필터’ μΆœμ‹œ_2021

https://www.boannews.com/media/view.asp?idx=94590

 

 


 

 

 

2. ν΄λΌμš°λ“œ μ›Œν¬λ‘œλ“œ 보호 ν”Œλž«νΌ (Cloud Workload Protection Platform)

 

 

< κ°€νŠΈλ„ˆμ—μ„œ μ •μ˜ν•œ CWPP μ£Όμš”κΈ°λŠ₯(좜처: μ‹œμŠ€μ½”)_λ³΄μ•ˆλ‰΄μŠ€ >

 

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œλ…κ³Ό λ„μž… 본격화 λ°°κ²½

 

 ν΄λΌμš°λ“œ μ›Œν¬λ‘œλ“œ 보호 ν”Œλž«νΌμ€ ν•˜μ΄λΈŒλ¦¬λ“œ 및 λ©€ν‹° ν΄λΌμš°λ“œ ν™˜κ²½μ—μ„œ μ„œλ²„ μ›Œν¬λ‘œλ“œλ₯Ό λ³΄ν˜Έν•˜λŠ” μ œν’ˆμ΄λ‹€. 졜근 ν΄λΌμš°λ“œ λ³΄μ•ˆμ˜ μ€‘μš”μ„±μ΄ λŒ€λ‘λ¨κ³Ό λ™μ‹œμ— ν΄λΌμš°λ“œ μ‚¬μ—…μž(CSP)의 'μ±…μž„ 곡유 λͺ¨λΈ (Shared Responsibility)' 인식이 λ³΄νŽΈν™”λ˜κ²Œ λ˜λ©΄μ„œ λ„μž…μ΄ λ³Έκ²©ν™”λœ μ†”λ£¨μ…˜ 쀑 ν•˜λ‚˜μ΄λ‹€.

 

 

b) μ†”λ£¨μ…˜μ˜ μ£Όμš” κΈ°λŠ₯

 

# λ³΄μ•ˆ κ°•ν™” + μ„€μ • 관리 및 취약점 관리 κΈ°λŠ₯

 

- μ„œλ²„ μ›Œν¬λ‘œλ“œ μš΄μ˜μ— μžˆμ–΄ λΆˆν•„μš”ν•œ μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ“±μ˜ μš”μ†Œλ₯Ό μ‚­μ œλ˜μ—ˆλŠ”μ§€ ν™•μΈν•˜κ³ , ν•„μš”ν•œ μš”μ†Œκ°€ μ‚­μ œλ˜μ§€λŠ” μ•Šμ•˜λŠ”μ§€ ν™•μΈν•˜λŠ” κΈ°λŠ₯이닀.

- μ‚°μ—… κ°€μ΄λ“œ 라인에 μ ν•©ν•˜κ²Œ μ‹œμŠ€ν…œμ΄ κ΅¬μ„±λ˜μ–΄ μžˆλŠ”μ§€λ₯Ό κ²€μ‚¬ν•˜λŠ” κΈ°λŠ₯이닀.

- μ‹œμŠ€ν…œ μƒμ˜ λ³΄μ•ˆ 취약점이 μ‘΄μž¬ν•˜λŠ”μ§€μ˜ μ—¬λΆ€λ₯Ό κ²€μ‚¬ν•˜λŠ” κΈ°λŠ₯이닀.

 

 

# ID μ„Έκ·Έλ©˜ν…Œμ΄μ…˜ 및 λ„€νŠΈμ›Œν¬ κ°€μ‹œμ„± 제곡 κΈ°λŠ₯

 

- λ³„λ„μ˜ 방화벽을 μ œκ³΅ν•˜κ±°λ‚˜, μ„Έκ·Έλ©˜ν…Œμ΄μ…˜ κΈ°λŠ₯을 톡해 μ›Œν¬λ‘œλ“œλ₯Ό λ³΄ν˜Έν•˜λŠ” λ™μ‹œμ— λ„€νŠΈμ›Œν¬ κ°€μ‹œμ„±μ„ μ œκ³΅ν•˜λŠ” κΈ°λŠ₯이닀.

- OS λ°©ν™”λ²½μ΄λ‚˜ CSP의 κΈ°λ³Έ λ³΄μ•ˆ 그룹을 μ œμ–΄ν•˜λ©° λ³΄μ•ˆ 업무λ₯Ό μ§€μ›ν•˜λŠ” κΈ°λŠ₯을 μˆ˜ν–‰ν•œλ‹€.

 

 

# μ‹œμŠ€ν…œ 무결성 보μž₯ κΈ°λŠ₯

 

- μ›Œν¬λ‘œλ“œλ₯Ό μ‹œμž‘ν•˜λŠ” κ³Όμ •μ—μ„œ μ›Œν¬λ‘œλ“œμ˜ 무결성을 κ²€μ‚¬ν•˜λŠ” κΈ°λŠ₯을 μˆ˜ν–‰ν•œλ‹€.

- μ›Œν¬λ‘œλ“œκ°€ λΆ€νŒ…λœ ν›„ μ‹œμŠ€ν…œ μƒμ˜ νŒŒμΌμ΄λ‚˜ μ‹œμŠ€ν…œ ꡬ성에 λ³€κ²½λœ 사항이 μžˆλŠ”μ§€ μ‹€μ‹œκ°„μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ν•˜λŠ” κΈ°λŠ₯을 μˆ˜ν–‰ν•œλ‹€.

 

 

 

# 파일 및 μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ μ œμ–΄ κΈ°λŠ₯

 

- μ„œλ²„ λ‚΄μ—μ„œ ꡬ동할 μ‹€ν–‰ 파일 λ˜λŠ” μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ„ μ œμ–΄ν•˜μ—¬ λ³΄μ•ˆ κ°•ν™” 업무λ₯Ό μˆ˜ν–‰ν•œλ‹€.

- μžλ™ κ±°λΆ€(Default Deny) κΈ°μˆ μ΄λ‚˜ 제둜트러슀트 λ³΄μ•ˆ ν˜•μƒ(Zero-Trust Security Posture)을 μ΄μš©ν•˜μ—¬ λ³΄μ•ˆ 업무λ₯Ό λ•λŠ” κΈ°λŠ₯을 ν•œλ‹€.

 

 

# μ΅μŠ€ν”Œλ‘œμž‡ 예방 및 λ©”λͺ¨λ¦¬ 보호 κΈ°λŠ₯

 

- λ‹€μ–‘ν•œ μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ΄λ‚˜ 운영 체제의 취약점에 λŒ€μ‘ν•˜λŠ” κΈ°λŠ₯을 μˆ˜ν–‰ν•œλ‹€.

- μ•…μ„±μ½”λ“œκ°€ λ©”λͺ¨λ¦¬μ—μ„œ κ΅¬λ™λ˜λŠ” λ“±μ˜ 파일리슀 κ³΅κ²©μœΌλ‘œλΆ€ν„° μ„œλ²„ μ›Œν¬λ‘œλ“œλ₯Ό λ³΄ν˜Έν•œλ‹€.

 

 

# 호슀트 기반 μΉ¨μž… 탐지 μ‹œμŠ€ν…œ 지원 κΈ°λŠ₯

 

- μ›Œν¬λ‘œλ“œ ν™˜κ²½μœΌλ‘œ μœ μž…λ˜λŠ” λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½μ„ λΆ„μ„ν•˜μ—¬ 취약점을 λ…Έλ¦° 곡격을 νƒμ§€ν•˜κ³  사전 μ°¨λ‹¨ν•˜λŠ” κΈ°λŠ₯이닀.

- λ„€νŠΈμ›Œν¬λ§Œμ„ 기반으둜 ν•˜λŠ” IPSμ™€λŠ” 달리, νŒ¨μΉ˜λ˜μ§€ μ•Šκ±°λ‚˜ νŒ¨μΉ˜κ°€ λΆˆκ°€λŠ₯ν•œ ν˜ΈμŠ€νŠΈκΉŒμ§€ 취약점 κ³΅κ²©μœΌλ‘œλΆ€ν„° λ³΄ν˜Έν•  수 μžˆλ‹€λŠ” νŠΉμ§•μ΄ μžˆλ‹€.

 

 

# μ•ˆν‹° 멀웨어 μŠ€μΊλ‹ κΈ°λŠ₯

 

- μ‹œκ·Έλ‹ˆμ²˜λ₯Ό 기반으둜 ν•˜μ—¬ 각쒅 멀웨어λ₯Ό νƒμ§€ν•˜λŠ” 과정을 톡해 곡격을 사전에 μ°¨λ‹¨ν•œλ‹€.

- ν”νžˆ 파일 μ„œλ²„λ₯Ό κ²€μ‚¬ν•˜λŠ” κ²½μš°λ‚˜ μ»΄ν”ŒλΌμ΄μ–ΈμŠ€μ˜ 좩쑱을 μœ„ν•΄ μ‚¬μš©ν•˜λŠ” κΈ°λŠ₯이닀.

 

 

< 참고 자료 >

 

- AhnLab_AnLab CPP

https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=135&utm_source=google&utm_medium=cpc&utm_campaign=google_b2b&utm_content=AhnLab%20CPP&utm_term=CWPP&gt_network=g&gt_keyword=cwpp&gt_target_id=kwd-544912834743&gt_campaign_id=888219307&gt_adgroup_id=106751481787&gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-NsagieFmFQCZrD61_qPPqvW0X_k5A4WUh-HqqnqL-MU2WkpzfA2T8aApXeEALw_wcB

 

- CHECK POINT_What is a Cloud Workload Protection Platform (CWPP)?

https://www.checkpoint.com/cyber-hub/cloud-security/what-is-a-cloud-workload-protection-platform-cwpp/

 

- IT DAILY_μ •μ’…κΈΈ_λ³΅μž‘ν•΄μ§€λŠ” ν΄λΌμš°λ“œ λ³΄μ•ˆ, ‘CWPP’κ°€ μ±…μž„μ§„λ‹€_2022

http://www.itdaily.kr/news/articleView.html?idxno=206199

 

 


 

 

 


 

 

 

3. λ‹€μš”μ†Œ 인증 (MFA)

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 λ‹€μš”μ†Œ 인증 MFAλŠ” 'Multi - Factor Authentication'의 μ€„μž„λ§λ‘œ νŠΉμ • λ¦¬μ†ŒμŠ€λ‚˜ μ›Ήμ‚¬μ΄νŠΈ 등에 μ ‘κ·Όν•  κΆŒν•œμ„ λΆ€μ—¬λ°›κΈ° μœ„ν•΄ μ‚¬μš©μžκ°€ 두 가지 μ΄μƒμ˜ 인증 μš”μ†Œλ₯Ό μ΄μš©ν•˜μ—¬ 본인 μ—¬λΆ€λ₯Ό μΈμ¦ν•˜λŠ” 방식을 λ§ν•œλ‹€. '지식', 'μ†Œμœ ', 'ν–‰μœ„', '속성', 'μž₯μ†Œ'기반의 인증 λ§€μ»€λ‹ˆμ¦˜μ΄ 있으며, 이듀 쀑 적어도 두 κ°€μ§€μ˜ λ§€μ»€λ‹ˆμ¦˜ 이상을 ν•¨κ»˜ μ‚¬μš©ν•˜μ—¬ 이용자λ₯Ό 인증받아 λ³΄μ•ˆμ„±μ„ 높인닀.

 

 

b) μ†”λ£¨μ…˜μ— 적용 κ°€λŠ₯ν•œ λ‹€μ–‘ν•œ 인증 방식

 

# USB의 ν‚€

: USB μ•ˆμ— μ‚¬μš©μž 정보λ₯Ό λ‹΄κ³  μžˆλŠ” ν˜•νƒœλ‘œ, 기기에 USBλ₯Ό κ½‚μœΌλ©΄ 인증이 μžλ™μœΌλ‘œ λ˜λŠ” 방식이닀.

 

 

# νœ΄λŒ€ν°μ˜ SMS 메세지

: ν•œκ΅­μ—μ„œμ˜ 2단계 인증 λ°©μ‹μ—μ„œ κ°€μž₯ 많이 μ°¨μš©λ˜λŠ” λ°©μ‹μœΌλ‘œ, 1νšŒμ„± 인증 μ½”λ“œλ₯Ό μ‚¬μš©ν•œλ‹€.

 

 

# OTP μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜

: OTPλ₯Ό μ§€μ›ν•˜λŠ” μ›Ήμ‚¬μ΄νŠΈμ—μ„œ μŠ€λ§ˆνŠΈν°μ— μ„€μΉ˜λœ λͺ¨λ°”일엑을 μ΄μš©ν•˜μ—¬ μΈμ¦ν•˜λŠ” 방식이닀.

 

 

# 생체 인식

: 홍채, μ–Όκ΅΄, 지문 λ“± λ‹€μ–‘ν•œ 생체 μ’…λ₯˜λ₯Ό μ΄μš©ν•œ 인증 λ°©μ‹μœΌλ‘œ, 인식λ₯ μ˜ λ¬Έμ œμ™€ μž₯λΉ„ ν˜Έν™˜μ˜ μ œμ•½μ„ κ·Ήλ³΅ν•˜κΈ° μœ„ν•΄ ν™œλ°œνžˆ 연ꡬ가 이루어지고 μžˆλ‹€.

 

 

< 참고 자료 >

 

- ENTRUST_닀쀑 인증(MFA)μ΄λž€?

https://www.entrust.com/ko/resources/faq/what-is-multi-factor-authentication-mfa

 

- THALES_Building a future we can all trust_닀쀑 인증(MFA)

https://cpl.thalesgroup.com/ko/access-management/authentication

 

- okta_닀쀑 μš”μ†Œ 인증(MFA)이 μ€‘μš”ν•œ 이유

https://www.okta.com/kr/identity-101/why-mfa-is-everywhere/

 

 

 


 

 

 

4. μ•ˆν‹° 멀웨어 (Anti - Malware)

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 μ•ˆν‹° λ©€μ›¨μ–΄λŠ” μ‹œμŠ€ν…œμ˜ λ°”μ΄λŸ¬μŠ€ λ“±μ˜ μ•…μ„±μ½”λ“œ 곡격을 λ°©μ–΄ν•˜κ³  기기의 λ³΄μ•ˆμ„ λ‹΄λ‹Ήν•˜λŠ” 역할을 ν•˜λ©°,  ν”νžˆ 'λ°±μ‹ 'μ΄λ‚˜  'μ•ˆν‹° λ°”μ΄λŸ¬μŠ€' 라고 λΆˆλ¦¬κΈ°λ„ ν•œλ‹€. μ•ˆν‹° λ©€μ›¨μ–΄λŠ” 'μ‹œκ·Έλ‹ˆμ³ 방식'으둜 μž‘λ™ν•˜λŠ”λ°, 이미 μ•Œλ €μ Έ μžˆλŠ” μ•…μ„±μ½”λ“œμ˜ νŒ¨ν„΄μ„ DB 등에 λ¨Όμ € μ €μž₯ν•œλ‹€. κ·Έ ν›„ μ €μž₯된 데이터λ₯Ό λ°”νƒ•μœΌλ‘œ νŠΉμ • μ½”λ“œκ°€ μ•…μ„±μ½”λ“œμΈμ§€ μ•„λ‹Œμ§€ λΉ„κ΅ν•˜λŠ” 과정을 거쳐 μ•…μ„±μ½”λ“œλ₯Ό νŒλ³„ν•œλ‹€.

 

 μ΅œκ·Όμ˜ μ•ˆν‹° λ©€μ›¨μ–΄λŠ” λ‚˜λ‚ μ΄ μ§„ν™”ν•˜λŠ” μ‹ μ’… 멀웨어에 λŒ€μ‘ν•˜κΈ° μœ„ν•΄ 인곡지λŠ₯ κΈ°μˆ μ΄λ‚˜ νœ΄λ¦¬μŠ€ν‹± κΈ°μˆ λ“€μ„ κΈ°μ‘΄ μ œν’ˆμ— λ„μž…ν•¨μœΌλ‘œμ¨ λ³΄μ•ˆμ„±μ„ λ†’μ΄λŠ” λ°©ν–₯으둜 λ°œμ „ν•˜κ³  μžˆλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# μ•ˆλž©μ˜ 'V' μ‹œλ¦¬μ¦ˆ

 

- κ΅­λ‚΄ 졜초의 μ•ˆν‹° 멀웨어 μ œν’ˆμœΌλ‘œ, 졜근 '개인 λ°©ν™”λ²½' 기술과 'μΉ¨μž… 차단' κΈ°μˆ μ„ μΆ”κ°€λ‘œ μ§€μ›ν•˜κ³  μžˆλ‹€. 

- 일반 멀웨어, 파일리슀 곡격, λžœμ„¬μ›¨μ–΄ λ“± λ‹€μ–‘ν•œ 곡격에 λŒ€μ‘ν•˜κΈ° μœ„ν•˜μ—¬ μ—”λ“œν¬μΈνŠΈ μœ„ν˜‘ 탐지 및 λŒ€μ‘ μ†”λ£¨μ…˜(EDR) λ“± λ‹€λ₯Έ λ³΄μ•ˆ μ†”λ£¨μ…˜κ³Όμ˜ 연계λ₯Ό μΆ”μ§„ν•˜κΈ°λ„ ν•˜μ˜€λ‹€.

 

 

# μ‹œνλ¦¬μ˜¨μ˜ 'OnAV'

 

- ν΄λΌμš°λ“œλ₯Ό 기반으둜 ν•œ λ¨Έμ‹  λŸ¬λ‹ μ•ˆν‹° 멀웨어 μ†”λ£¨μ…˜μœΌλ‘œ, μ€‘κ΅­μ—μ„œ SKDLabs 인증을 νšλ“ν•œ μ œν’ˆμ΄λ‹€.

- 쀑앙집쀑 검사방식을 μ‚¬μš©ν•˜λŠ” μ œν’ˆμœΌλ‘œ, ν΄λΌμ΄μ–ΈνŠΈκ°€ μ„œλ²„μ—κ²Œ DBλ₯Ό 받을 ν•„μš”κ°€ μ—†κ³ , 뢄석 κ²°κ³Όλ₯Ό λΉ λ₯΄κ²Œ λ°˜μ˜ν•  수 μžˆλ‹€λŠ” μž₯점이 μžˆλ‹€.

 

 

< 참고 자료 >

 

- TREND MICRO_μ•ˆν‹° 멀웨어 및 지λŠ₯ν˜• μœ„ν˜‘ λ°©μ–΄

https://www.trendmicro.com/ko_kr/business/capabilities/antimalware-atp.html

 

- λ³΄μ•ˆλ‰΄μŠ€_원병철_μ •λ³΄λ³΄ν˜Έμ˜ μ‹œμž‘κ³Ό 끝 ‘μ•ˆν‹° 멀웨어’ μ‹œμž₯ ν˜„ν™©·μ„ ν˜Έλ„ 전격 뢄석_2022

https://cpl.thalesgroup.com/ko/access-management/authentication

 

- freeCodeCamp_Kolade Chris_What is Antimalware Service Executable? Why is it High CPU Disk Usage?_2022

https://www.freecodecamp.org/news/what-is-antimalware-service-executable-why-is-it-high-cpu-disk-usage/

 

 

 


 

 

 

5. λ¬Έμ„œ λ³΄μ•ˆ μ†”λ£¨μ…˜

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 λ¬Έμ„œ λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ λ‚΄λΆ€μžμ— μ˜ν•΄ κΈ°μ—…μ˜ 정보가 μœ μΆœλ˜λŠ” 것을 막기 μœ„ν•œ μ†”λ£¨μ…˜μœΌλ‘œ, μ „μž λ¬Έμ„œμ˜ ν˜•νƒœμ˜ 정보 λ°œμƒλΆ€ν„° μ‚¬μš©, 폐기의 λ‹¨κ³„κΉŒμ§€ 정보 λ³΄μ•ˆμ„ μœ μ§€ν•˜κΈ° μœ„ν•œ μ†”λ£¨μ…˜μ΄λ‹€. λ¬Έμ„œ λ³΄μ•ˆ μ†”λ£¨μ…˜μ—μ„œ 보호 λŒ€μƒμ΄ λ˜λŠ” λ¬Έμ„œλŠ” νšŒμ‚¬μ—μ„œ 업무λ₯Ό ν•  λ•Œ μƒμ„±λ˜κ³  μ‚¬μš©λ˜λŠ” λͺ¨λ“  μ „μž 정보λ₯Ό μ˜λ―Έν•œλ‹€.

 

 λ¬Έμ„œ λ³΄μ•ˆμ€ νŒŒμΌμ„œλ²„ μ•ˆμ—μ„œ ν΄λ”λ‚˜ 파일의 μ‚¬μš© 및 μ ‘κ·Ό κΆŒν•œμ„ κ°•ν™”μ‹œν‚€κ±°λ‚˜, μ •λ³΄μ˜ 유좜 경둜λ₯Ό ν†΅μ œν•˜λŠ” λ“±μ˜ λ°©μ‹μœΌλ‘œ λ‹€μ–‘ν•˜κ²Œ μˆ˜ν–‰λ  수 μžˆλ‹€. 이런 λ¬Έμ„œ λ³΄μ•ˆ μ†”λ£¨μ…˜λ“€μ€ 정보λ₯Ό μ‚¬μš©ν•˜λŠ” μ‚¬μš©μžμ˜ μž…μž₯μ—μ„œλŠ” 생산성을 μ €ν•˜μ‹œν‚€κ³  업무 λΉ„νš¨μœ¨μ„±μ„ μ¦λŒ€ν•˜λŠ” κ²ƒμ²˜λŸΌ 보일 수 μžˆμ§€λ§Œ, μ •λ³΄μ˜ λΆˆλ²•μ μΈ 유좜둜 μΈν•œ ν”Όν•΄λ₯Ό 예방히기 μœ„ν•΄μ„œλŠ” κΌ­ ν•„μš”ν•œ μ†”λ£¨μ…˜μ΄λ‹€.

 

 

b) μ†”λ£¨μ…˜μ˜ λŒ€ν‘œ μ˜ˆμ‹œ

 

# λ¬Έμ„œ μ•”ν˜Έν™” μ†”λ£¨μ…˜ "DRM"

 

- λ¬Έμ„œλ₯Ό μ•”ν˜Έν™”ν•˜λŠ” 방식을 톡해 μ‚¬μš©μž 인증, μ‚¬μš© κΆŒν•œμ„ μ œμ–΄ν•˜μ—¬ κΈ°λ°€ 정보 μœ μΆœμ„ λ°©μ§€ν•˜λŠ” μ†”λ£¨μ…˜μ΄λ‹€.

- ν˜„μž¬ λ§Žμ€ 기업듀이 μ‚¬μš©ν•˜κ³  μžˆλŠ” DRM은 μžλ™ μ•”ν˜Έν™” κΈ°λŠ₯ 및 λžœμ„¬μ›¨μ–΄ 차단, λ¬Έμ„œ 관리 및 파읡 κΈ°λŠ₯ 등이 고루 νƒ‘μž¬λ˜μ–΄ μžˆλ‹€.

 

 

< 참고 자료 >

 

- CCTV NEWS_μ „μœ μ§„_κΈ°μ—… μžμ‚° λ³΄ν˜Έν•˜λŠ” λ¬Έμ„œλ³΄μ•ˆ μ†”λ£¨μ…˜_2021

https://www.cctvnews.co.kr/news/articleView.html?idxno=228286

 

- SOMANSA_λ¬Έμ„œμ€‘μ•™ν™”/VDI, DRM, DLP μ†”λ£¨μ…˜ 비ꡐ

https://www.somansa.com/security-report/security-note/%EB%AC%B8%EC%84%9C%EC%A4%91%EC%95%99%ED%99%94vdi-drm-dlp-%EC%86%94%EB%A3%A8%EC%85%98-%EB%B9%84%EA%B5%90/

 

- MarkAny_μ–Έν„°ν”„λΌμ΄μ¦ˆ λ³΄μ•ˆ_Document SAFER

https://www.markany.com/products/data-security/markany-drm/

 

 

 

 


 

 

 

 

6. 패치 관리 μ†”λ£¨μ…˜

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ ν™œμš© λ°°κ²½

 

 νŒ¨μΉ˜ 관리 μ†”λ£¨μ…˜μ€ λ³΄μ•ˆ 관리 λ‹΄λ‹Ήμžκ°€ μ—…λ°μ΄νŠΈλ‚˜ 패치 μ„€μΉ˜ ν˜„ν™©μ„ μ‹€μ‹œκ°„μœΌλ‘œ 확인할 수 있게 ν•˜κ³ , 패치 κ³Όμ •μ—μ„œ 취약점을 λ…Έλ¦° 곡격에 λŒ€μ‘ν•˜λŠ” λ“± μ‹ μ†ν•˜κ³  μ•ˆμ „ν•˜κ²Œ 패치λ₯Ό ν•  수 μžˆλ„λ‘ λ•λŠ” μ†”λ£¨μ…˜μ΄λ‹€. 지λŠ₯ν˜• μœ„ν˜‘κ³Ό 곡급망 곡격이 λ‹€λ³€ν™”λ˜κ³ , 취약점 ν™œμš© 곡격이 λΉˆλ²ˆν•΄μ§€λ©° κΈ°μ—… 및 κΈ°κ΄€μ˜ μ•ˆμ „μ„± μžˆλŠ” 패치 κ΄€λ¦¬μ˜ ν•„μš”μ„±μ΄ λŒ€λ‘λ˜λ©° μ£Όλͺ©λ°›μ€ μ†”λ£¨μ…˜μ΄λ‹€.

 

 

b) μ†”λ£¨μ…˜μ˜ μ£Όμš” κΈ°λŠ₯

 

# μ†Œν”„νŠΈμ›¨μ–΄ 관리

: κΈ°μ—… λ‚΄μ—μ„œ μ„€μΉ˜λ₯Ό ν•΄μ•Όλ§Œ ν•˜κ±°λ‚˜, μ„€μΉ˜κ°€ κΈˆμ§€λœ μ†Œν”„νŠΈμ›¨μ–΄μ˜ μ„€μΉ˜ ν˜„ν™©μ„ ν™•μΈν•˜κ³  μ „μžμ˜ 경우 μ„€μΉ˜ μœ λ„ μž‘μ—…μ„, ν›„μžμ˜ 경우 μ‚­μ œ μœ λ„ μž‘μ—… λ“±μ˜ μ œμ–΄λ₯Ό μ‹€μ‹œν•œλ‹€.

 

 

# λ¦¬ν¬νŒ… 및 λͺ¨λ‹ˆν„°λ§

: μ†Œν”„νŠΈμ›¨μ–΄λ‚˜ μ‚¬μš©μž, 패치 λ“± μ£Όμš” 정보λ₯Ό 보기 μ‰½κ²Œ μš”μ•½ν•œ λ³΄κ³ μ„œλ₯Ό μ œκ³΅ν•˜κ±°λ‚˜ 운용 ν˜„ν™© 확인이 κ°€λŠ₯ν•œ λŒ€μ‹œλ³΄λ“œλ₯Ό μ œκ³΅ν•œλ‹€.

 

 

# 패치 관리 및 패치 지원

: 패치 κ³Όμ •μ—μ„œμ˜ 였λ₯˜λ₯Ό μ°Ύμ•„ λ³΄κ³ ν•˜κ³ , νŒ¨μΉ˜μ— κ΄€λ ¨λœ λ³„λ„μ˜ 관리λ₯Ό μ‹€ν–‰ν•œλ‹€. ꡭ정원 λ“±μ˜ κΈ°κ΄€μ—μ„œ κΆŒκ³ ν•œ 취약점 λ³΄μ•ˆ 패치 등을 μ§€μ›ν•˜κΈ°λ„ ν•œλ‹€.

 

 

< 참고 자료 >

 

- AhnLab_EPP Patch Management

https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=73&utm_source=google&utm_medium=cpc&utm_campaign=google%5Fb2b&utm_content=Patch+Management%5F%EB%B3%B4%EC%95%88&utm_term=%ED%8C%A8%EC%B9%98%EA%B4%80%EB%A6%AC%EC%86%94%EB%A3%A8%EC%85%98&gt_network=g&gt_keyword=%ED%8C%A8%EC%B9%98%EA%B4%80%EB%A6%AC%EC%86%94%EB%A3%A8%EC%85%98&gt_target_id=kwd-530462232632&gt_campaign_id=888219307&gt_adgroup_id=42097057342&gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-MJirhU7vdUXHplBh-uji-VOU8Qx13d8Ny9pgxJ2aHk0oBoNUcndT4aAhP_EALw_wcB

 

- Red Hat_패치 관리(및 μžλ™ν™”)λž€?_2019

https://www.redhat.com/ko/topics/management/what-patch-management-and-automation

 

- EST security_Endpoint Security_PMS

https://www.estsecurity.com/enterprise/product/alyac-pms

 

 

 

 


 

 

 

7. λžœμ„¬μ›¨μ–΄ λŒ€μ‘ μ†”λ£¨μ…˜

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 λžœμ„¬μ›¨μ–΄ λŒ€μ‘ μ†”λ£¨μ…˜μ€ λžœμ„¬μ›¨μ–΄ 곡격으둜 μΈν•œ 사내 μ‹œμŠ€ν…œμ΄ λ§ˆλΉ„λ˜μ–΄ 업무에 차질이 생기고, κΈ°λ°€ 정보 등이 νƒˆμ·¨λ˜λŠ” λ“±μ˜ ν”Όν•΄κ°€ 심화딀에 따라 κ·Έ ν•„μš”μ„±μ΄ μ¦λŒ€λ˜λ©° 널리 ν™œμš©λ˜κΈ° μ‹œμž‘ν•˜μ˜€λ‹€.

 

 λžœμ„¬μ›¨μ–΄ λŒ€μ‘ μ†”λ£¨μ…˜μ€ λžœμ„¬μ›¨μ–΄ 무λ ₯ν™” κΈ°λŠ₯을 νƒ‘μž¬ν•˜κ³  있으며, 이λ₯Ό 톡해 λžœμ„¬μ›¨μ–΄ λ“±μ˜ 멀웨어가 νŒŒμΌμ΄λ‚˜ λ¬Έμ„œμ— μ ‘κ·Όν•˜μ—¬ 곡격을 μ‹€ν–‰ν•˜λŠ” 것을 μ›μ²œμ μœΌλ‘œ μ°¨λ‹¨ν•˜λŠ” κΈ°λŠ₯을 ν•œλ‹€. 이 뿐만 μ•„λ‹ˆλΌ λ¬Έμ„œ μžμ‚°ν™” κΈ°λŠ₯, μ‹€μ‹œκ°„ μžλ™ λ°±μ—… κΈ°λŠ₯ 등을 톡해 λ¬Έμ„œ 및 정보λ₯Ό μ•ˆμ „ν•˜κ²Œ κ΄€λ¦¬ν•˜κ³ , λžœμ„¬μ›¨μ–΄ λ°”μ΄λŸ¬μŠ€μ— κ°μ—Όλœ κ²½μš°μ—λ„ μ‹ μ†ν•œ 볡원이 κ°€λŠ₯ν•˜λ„λ‘ λ•λŠ” 역할도 μˆ˜ν–‰ν•œλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# PIOLINK 의 'μ—”ν”Όμ½”μ–΄'

 

- 가상 μ‹œμŠ€ν…œμ„ ν†΅ν•œ ν–‰μœ„ 기반 뢄석 κΈ°λŠ₯, μ•…μ„±μ½”λ“œ 이쀑 탐지 및 차단 κΈ°λŠ₯ 등을 ν¬ν•¨ν•œ 4κ°€μ§€μ˜ 뢄석을 톡해 μ•Œλ €μ§„ λžœμ„¬μ›¨μ–΄λŠ” λ¬Όλ‘  μ•Œλ €μ§€μ§€ μ•Šμ€ μ‹ μ’… λžœμ„¬μ›¨μ–΄μ—κΉŒμ§€ λŒ€μ‘ ν•  수 μžˆλŠ” μ†”λ£¨μ…˜μ΄λ‹€.

- 넓은 λ„€νŠΈμ›Œν¬ νŠΈλž˜ν”½ λŒ€μ—­ν­μ„ μ§€μ›ν•˜μ—¬ ν•˜λ“œμ›¨μ–΄ 가속기λ₯Ό ν†΅ν•œ μ΅œλŒ€ 20Gbps νŒ¨ν‚· μ²˜λ¦¬κ°€ κ°€λŠ₯ν•˜κ³ , λ³„λ„μ˜ SSL μž₯λΉ„ 없이 νŠΈλž˜ν”½μœΌλ‘œ μœ μž…λ˜λŠ” μ•…μ„±νŒŒμΌμ„ λΆ„μ„ν•˜κ³  차단할 수 μžˆλ‹€.

 

 

# EST security 의 'μ•Œμ•½' μ‹œλ¦¬μ¦ˆ

 

- μ‹ /λ³€μ’… λžœμ„¬μ›¨μ–΄ λΆ„λ₯˜ μž‘μ—…μ— νŠΉν™”λœ 'Deep Core' 엔진을 μ‚¬μš©ν•˜μ—¬ μƒˆλ‘œμš΄ λžœμ„¬μ›¨μ–΄λ₯Ό 효과적으둜 탐지할 수 μžˆλŠ” μ†”λ£¨μ…˜μ΄λ‹€.

- μ•Œμ•½κ³Ό μ•Œμ•½ EDR, Threat Inside λ₯Ό 톡해 λžœμ„¬μ›¨μ–΄λ₯Ό 감지해 μ°¨λ‹¨ν•˜κ³ , 차단 κ³Όμ •μ—μ„œ λΆ„μ„λœ μ •λ³΄λŠ” λ‹€μ‹œ μ—”λ“œν¬μΈνŠΈ μ œν’ˆκ΅°μ— λ°˜μ˜λ˜μ–΄ μ‹œμ’… λžœμ„¬μ›¨μ–΄λ₯Ό μ°¨λ‹¨ν•˜λŠ” κΈ°λŠ₯을 λ•λŠ”λ‹€.

 

 

< 참고 자료 >

 

- FASOO_λžœμ„¬μ›¨μ–΄ λŒ€μ‘ μ†”λ£¨μ…˜

https://www.fasoo.com/solutions/ransomware

 

- AhnLab_μ•ˆν‹°λžœμ„¬μ›¨μ–΄ 툴(Beta)

https://www.ahnlab.com/kr/site/product/productView.do?prodSeq=120

 

- λ°μΌλ¦¬μ‹œν_길민ꢌ_체크멀, λ”μš± κ°•λ ₯해진 AppCheck Pro v3.0 정식 μΆœμ‹œ

https://www.dailysecu.com/news/articleView.html?idxno=135834

 


 

 

 

8. λ””λ„μŠ€ 곡격 λŒ€μ‘μ‹œμŠ€ν…œ (Anti - DDoS)

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 

 μ•ˆν‹° λ””λ„μŠ€ μ†”λ£¨μ…˜μ€ λ‚΄λΆ€λ‘œ μœ μž…λ˜λŠ” λ‹€μ–‘ν•œ 정보λ₯Ό ν•™μŠ΅ν•œ ν›„ 비정상적인 곡격 νŠΈλž˜ν”½μ΄λ‚˜ μ„œλΉ„μŠ€ μš”μ²­μ„ λŠ₯λ™μ μœΌλ‘œ μ°¨λ‹¨ν•˜μ—¬ λ””λ„μŠ€ 피해에 λŒ€μ‘ν•˜λŠ” μ†”λ£¨μ…˜μ΄λ‹€. 비정삭적인 곡격 차단 κ³Όμ •μ—μ„œ 정상적인 νŠΈλž˜ν”½μ„ λ°©ν•΄ν•˜μ§€ μ•Šλ„λ‘ ν•˜κΈ° μœ„ν•΄ 였직 비정상적인 μš”μΈμ— λŒ€ν•΄μ„œλ§Œ μ„ λ³„μ μœΌλ‘œ μ°¨λ‹¨ν•˜λŠ” 과정을 κ±°μΉœλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# JTSYSTEMS 의 'DefensePro'

 

- HTTP Flooding , Brute Force λ₯Ό ν¬ν•¨ν•œ λ‹€μ–‘ν•œ 곡격을 방지할 수 μžˆλŠ” μ„œλ²„ λŒ€μƒ 곡격 차단 기술, Anti-Scanning κΈ°λŠ₯을 ν¬ν•¨ν•˜μ—¬ λ””λ„μŠ€ 곡격뿐만 μ•„λ‹ˆλΌ λ‹€μ–‘ν•œ ν˜•νƒœμ˜ 곡격에 λŒ€μ‘μ΄ κ°€λŠ₯ν•œ μ†”λ£¨μ…˜μ΄λ‹€.

- GUIλ₯Ό 기반으둜 ν•˜λŠ” 관리도ꡬ 'APSolute Insite Security'λ₯Ό 톡해 νŽΈλ¦¬ν•œ 관리 μΈν„°νŽ˜μ΄μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” μ†”λ£¨μ…˜μœΌλ‘œ, 짧은 μ‹œκ°„ μ•ˆμ— μ„€μ • 변경이 κ°€λŠ₯ν•˜κ³ , μœ μž…λ˜κ³  μ°¨λ‹¨λœ 곡격에 λŒ€ν•œ 정보듀을 μ‹€μ‹œκ°„μœΌλ‘œ λͺ¨λ‹ˆν„°λ§ ν•  수 있게 λ•λŠ”λ‹€.

 

 

# SECUI 의 "SECUI MFD"

 

- Anti-Bonet μ†”λ£¨μ…˜ 및 μ‹œνμ•„μ΄ λ³΄μ•ˆμ •λ³΄μ„Όν„° λ“±κ³Όμ˜ 연동을 톡해 λ”μš± 효과적으둜 λ°©μ–΄ 체계λ₯Ό μˆ˜λ¦½ν•  수 μžˆλŠ” μ•ˆν‹° λ””λ„μŠ€ λŒ€μ‘ μ‹œμŠ€ν…œμ΄λ‹€.

- μ‹€μ‹œκ°„ νŒ¨ν‚·μ— λŒ€ν•œ μžλ™ ν•™μŠ΅μ„ ν•˜μ§€ λͺ»ν•˜κ²Œ ν•˜μ—¬ 아직 μ•Œλ €μ§€μ§€ μ•Šμ€ μƒˆλ‘œμš΄ 곡격에도 λŒ€μ‘ν•  수 μžˆλŠ” μ†”λ£¨μ…˜μ΄λ‹€.

 

 

< 참고 자료 >

 

- Digital Today_μ†‘μ˜λ‘_DDos 곡격 VS μ•ˆν‹° DDoS_2008

https://www.digitaltoday.co.kr/news/articleView.html?idxno=3706

 

- 디지털데일리_μ΄μœ μ§€_'μ•ˆν‹° DDoS'μž₯λΉ„ μ •ν™•μ„±κ³Ό 신속성이 생λͺ…_2008

https://www.ddaily.co.kr/m/m_article/?no=42220

 

- IT DAILY_κΆŒμ •μˆ˜_μ‹œνμ•„μ΄, λ””λ„μŠ€ 곡격 λŒ€μ‘ μ†”λ£¨μ…˜ 'μ‹œνμ•„μ΄ MFD 2.0' μΆœμ‹œ_2021

https://www.dailysecu.com/news/articleView.html?idxno=135834

 

 


 

 

 

9. λ„€νŠΈμ›Œν¬ μ ‘κ·Ό μ œμ–΄ (NAC)

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 

 λ„€νŠΈμ›Œν¬ μ ‘κ·Ό μ œμ–΄ μ†”λ£¨μ…˜μ€ λ„€νŠΈμ›Œν¬μ— μ§„μž…ν•  λ•Œ 단말, μ‚¬μš©μžλ₯Ό μΈμ¦ν•˜λŠ” 과정을 κ±°μΉ˜κ±°λ‚˜ 지속적인 λ³΄μ•ˆ 취약점 점검 및 ν†΅μ œλ₯Ό 톡해 λ‚΄λΆ€μ˜ μ‹œμŠ€ν…œκ³Ό 정보λ₯Ό λ³΄ν˜Έν•˜λŠ” μ†”λ£¨μ…˜μ΄λ‹€. μœ„ μ†”λ£¨μ…˜μ€ ν…Œλ”λ§ λ“±μ˜ ν–‰μœ„λ₯Ό λ°©μ§€ν•˜κ±°λ‚˜, λΆˆλ²• 곡유기λ₯Ό μ°Ύμ•„λ‚΄μ–΄ μ°¨λ‹¨ν•˜λŠ” κΈ°λŠ₯을 ν•œλ‹€. 이 뿐만 μ•„λ‹ˆλΌ 정상적이지 μ•Šμ€ μœ ν•΄ν•œ νŠΈλž˜ν”½μ„ νƒμ§€ν•˜μ—¬ μ°¨λ‹¨ν•˜κ±°λ‚˜, μ‚¬μš©μž νŒ¨μŠ€μ›Œλ“œμ˜ μœ νš¨μ„±μ„ κ²€μ‚¬ν•˜μ—¬ 곡격으둜 μΈν•œ ν”Όν•΄κ°€ λ°œμƒν•˜μ§€ μ•Šλ„λ‘ ν•œλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# NetMan 의 "Smart NAC"

 

- HWP, Acrobat λ“± κ΄€λ¦¬μž μ§€μ •μ˜ SW의 배포, 패치 방식을 λ‹€μ–‘ν•˜κ²Œ μš΄μ˜ν•  수 μžˆμ–΄ 보닀 더 μ•ˆμ „ν•˜κ²Œ μ—”λ“œν¬μΈνŠΈλ₯Ό λ°©μ–΄ν•  수 μžˆλŠ” μ†”λ£¨μ…˜μ΄λ‹€.

- IPv6, IPv4 ν™˜κ²½μ—μ„œ NAC κΈ°λŠ₯을 μ§€μ›ν•˜λŠ” μ†”λ£¨μ…˜μœΌλ‘œ, IPv6 ν™˜κ²½μ—μ„œ 호슀트 차단 및 보호, 격리, 탐색 λ“±μ˜ νŠΉν—ˆκΆŒμ„ λ³΄μœ ν•˜κ³  μžˆλ‹€.

 

 

# 슀μ½₯μ •λ³΄ν†΅μ‹ μ˜ "μ•„μ΄ν”ΌμŠ€μΊ” NAC"

 

- 인사 DB/AD 인증 κΈ°λŠ₯, IP/PW 인증 κΈ°λŠ₯ λ“± λ‹€μ–‘ν•œ 인증 κΈ°λŠ₯을 λ³΄μœ ν•˜κ³  μžˆλŠ” μ†”λ£¨μ…˜μœΌλ‘œ, μ†Œμœ μžμ˜ 등둝, 이λ ₯ 관리 κΈ°λŠ₯도 ν¬ν•¨ν•˜κ³  μžˆλ‹€.

- λͺ¨λ‹ˆν„°λ§ 및 κ°€μ‹œμ„±μ„ ν™•λ³΄ν•˜κΈ° μœ„ν•΄ λŒ€μ‹œλ³΄λ“œλ₯Ό μ œκ³΅ν•˜κ³ , κ²€μ—­ λ³΄κ³ μ„œ 좜λ ₯ κΈ°λŠ₯ 및 이벀트 둜그 μ €μž₯ κΈ°λŠ₯을 μΆ”κ°€λ‘œ νƒ‘μž¬ν•˜μ˜€λ‹€.

 

 

< 참고 자료 >

 

- NetMan_Smart NAC

http://www.netman.co.kr/products/smartnac.php?gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-N7cZ3GxKkiHCrk6Jz92PVa3Ng0D_gUx2S6Ukq0s1xU11DjqXFLQ5caAuHWEALw_wcB

 

- SCOPE_IP Scan NAC V7.0

https://www.scope.co.kr/?gclid=Cj0KCQjwheyUBhD-ARIsAHJNM-NlPx4MQNdYDhQtAZ86O9ZdPKEf-DvXgsJsU4btmDgOSNTtngfIRCIaAkczEALw_wcB

 

- μ‹œνλ¦¬ν‹° μ›”λ“œ_κΉ€κ²½μ• _λ„€νŠΈμ›Œν¬ μ ‘κ·Ό μ œμ–΄ NAC, 각 업체별 κΈ°λŠ₯ λΉ„κ΅ν•΄λ³΄λ‹ˆ_2018

https://www.boannews.com/media/view.asp?idx=66403

 

 


 

 

 

10. 가상사섀망 (VPN)

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 

 κ°€μƒμ‚¬μ„€λ§, 즉 VPN은 인터넷 μ—°κ²°κ³Ό 온라인 μƒμ˜ 개인 정보λ₯Ό λ³΄ν˜Έν•˜κΈ° μœ„ν•œ μ„œλΉ„μŠ€λ‘œ, 데이터 보호λ₯Ό μœ„ν•΄ μ•”ν˜Έν™”λœ μƒνƒœμ˜ 터널을 μƒμ„±ν•˜κ³ , κ·Έλ₯Ό 톡해 IPμ£Όμ†Œλ₯Ό 숨겨 온라인 신원을 λ³΄ν˜Έν•˜λŠ” κΈ°λŠ₯을 ν•œλ‹€. VPN은 μ‚¬μš©μžμ˜ 가상 μœ„μΉ˜λ₯Ό μˆ¨κΈ°λŠ” κΈ°λŠ₯뿐만 μ•„λ‹ˆλΌ VPN μ„œλ²„μ— 맀번 μ—΄κ²°ν•˜μ§€ μ•Šμ•„λ„ μ‚¬μš©μžμ˜ μž₯치λ₯Ό μ•ˆμ „ν•˜κ²Œ λ³΄ν˜Έν•˜λŠ” 역할도 μˆ˜ν–‰ν•œλ‹€.

 

 

b) 가상사섀망(VPN)의 μž‘λ™ 원리

 

1. VPN μ„œλ²„μ— μ‚¬μš©μžκ°€ μ—°κ²°λ˜λ©΄ VPNμ„œλ²„μ—μ„œ ν΄λΌμ΄μ–ΈνŠΈ 인증 과정을 κ±°μΉœλ‹€.

 

2. 인증 과정이 μ •μƒμ μœΌλ‘œ μ™„λ£Œλ˜λ©΄ μ„œλ²„λŠ” μ΄λ™ν•˜κ³  μ£Όκ³ λ°›λŠ” λͺ¨λ“  데이터λ₯Ό λŒ€μƒμœΌλ‘œ μ•”ν˜Έν™” 과정을 μˆ˜ν–‰ν•œλ‹€.

 

3. μ•”ν˜Έν™” 과정이 λλ‚˜λ©΄ VPNμ„œλ²„λŠ” 인터넷을 톡해 μ•”ν˜Έν™”λœ μƒνƒœμ˜ 터널을 μƒμ„±ν•œλ‹€.

 

4. μž‘μ—…μ΄ μ™„λ£Œλœ νŒ¨ν‚·μ€ λž˜ν•‘ μž‘μ—…μ„ 거친 ν›„ μΊ‘μŠν™”λ₯Ό ν†΅ν•œ μ•”ν˜Έν™” 과정을 κ±°μΉœλ‹€.

 

5. 데이터가 λ¬΄μ‚¬νžˆ μ„œλ²„μ— λ„μ°©ν•˜λ©΄ μ•”ν˜Έ 해독 과정을 거쳐 μ™ΈλΆ€ νŒ¨ν‚·μ„ μ œκ±°ν•œλ‹€.

 

 

< 참고 자료 >

 

- aws_VPNμ΄λž€ λ¬΄μ—‡μΈκ°€μš”?

https://aws.amazon.com/ko/what-is/vpn/

 

- λ³΄μ•ˆλ‰΄μŠ€_λ³΄μ•ˆλ‰΄μŠ€ κΈ°νšμ·¨μž¬νŒ€_μ•ˆλž©, 'ν–‰μ•ˆλΆ€ 온-뢁 μ‹œλ²”μš΄μ˜ 사업'에 VPN λ³΄μ•ˆ 인증 μ‹œμŠ€ν…œ ꡬ좕_2022

https://m.boannews.com/html/detail.html?tab_type=1&idx=106820

 

- AhnLab_VPN μ΅œμ’…λΆ„μ„(1)-VPNμ΄λž€ 무엇인가?_2001

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?menu_dist=1&seq=977

 

 


 

 

11. μ½˜ν…μΈ  무해화 (CDR)

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ κΈ°λŠ₯

 

 

 CDR μ†”λ£¨μ…˜μ€ μ‚¬μš©μžκ°€ μ‹€ν–‰ν•˜λŠ” λͺ¨λ“  λ¬Έμ„œμ˜ ꡬ쑰λ₯Ό λΆ„μ„ν•˜λŠ” 과정을 거쳐 μ•…μ„±μ½”λ“œλ‘œ ν™œμš©ν•  여지가 μžˆλŠ” μ½˜ν…μΈ  μ˜μ—­λ§Œμ„ νƒμ§€ν•˜μ—¬ 제거 ν›„ μ•ˆμ „ν•œ 파일둜 μž¬μ‘°ν•©ν•˜λŠ” κΈ°μˆ μ„ μ‚¬μš©ν•œ μ†”λ£¨μ…˜μ΄λ‹€. μœ„ν—˜μš”μ†Œλ₯Ό μ›μ²œ μ œκ±°μ‹œν‚¨ ν›„ μ•ˆμ „ν•œ 파일둜 λ‹€μ‹œ μ‘°ν•©ν•˜λŠ” 과정을 거치기 λ•Œλ¬Έμ— λžœμ„¬μ›¨μ–΄ κ³΅κ²©μ΄λ‚˜ λ‹€λ₯Έ μ•Œλ €μ§€μ§€ μ•Šμ€ λ³΄μ•ˆ μœ„ν˜‘μ„ 미연에 방지할 수 μžˆλ‹€λŠ” μž₯점이 μžˆμ§€λ§Œ νŒŒμΌμ„ μ„ λ³„μ μœΌλ‘œ μ‚­μ œν•΄μ•Ό ν•˜κΈ°μ— μ μš©λ˜λŠ” 기술의 λ‚œλ„κ°€ λ†’λ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# μ§€λž€μ§€κ΅μ‹œνλ¦¬ν‹°μ˜ "SaniTOX"

 

- μžμ‚¬μ˜ CDR 엔진을 μ‚¬μš©ν•˜μ—¬ μ½˜ν…μΈ  ꡬ쑰λ₯Ό λΉ λ₯΄κ²Œ 뢄석 ν›„ 비정상적인 포맷의 ꡬ성 μš”μ†Œλ₯Ό μ œκ±°ν•˜λŠ” μ†”λ£¨μ…˜μœΌλ‘œ λžœμ„¬μ›¨μ–΄, μ•…μ„±μ½”λ“œ, 제둜데이 곡격 등에도 삼쀑 λ³΄μ•ˆμ΄ κ°€λŠ₯ν•˜λ‹€.

- μ§€μ›ν•˜λŠ” ν¬λ©§μœΌλ‘œλŠ” MS, PDF λ“±κ³Ό 같은 각쒅 λ¬Έμ„œμ™€ μ΄λ―Έμ§€νŒŒμΌ, 그리고 RFTκ°€ μžˆλ‹€.

 

 

# μ†Œν”„νŠΈμΊ ν”„μ˜ "SHIELDEX" μ‹œλ¦¬μ¦ˆ

 

- 일본 μ΄μΉ˜νƒ€λ‘œ, νƒœλ“œ λ“± 29개의 ν™•μž₯자λ₯Ό 포멧으둜 μ§€μ›ν•œλ‹€.

- μ™ΈλΆ€ μœ μž… λ¬Έμ„œλ₯Ό λ¬΄ν•΄ν™”ν•˜λŠ” "SHIELDEX File"κ³Ό λ©”μΌμ˜ λ§ν¬λ‚˜ μ²¨λΆ€λœ 파일, λ³Έλ¬Έ 등을 λ¬΄ν•΄ν™”ν•˜λŠ” "SHIELDEX Mail" μ†”λ£¨μ…˜μœΌλ‘œ λ‚˜λ‰˜μ–΄μ Έ μžˆλ‹€.

 

 

< 참고 자료 >

 

- λ³΄μ•ˆλ‰΄μŠ€_μ΄μƒμš°_[2021 CDR 리포트] 디지털 μ‹œλŒ€λ₯Ό μœ„ν•œ 사이버 λ°©μ—­, μ½˜ν…μΈ  무해화(CDR)_2021

https://aws.amazon.com/ko/what-is/vpn/

 

- μ§€λž€μ§€κ΅μ‹œνλ¦¬ν‹°_μ²¨λΆ€νŒŒμΌ μ•…μ„±μ½”λ“œ λŒ€μ‘ μƒˆλ‹ˆν†‘μŠ€(SaniTOX)

https://www.jiransecurity.com/products/sanitox

 

- λ°μΌλ¦¬μ‹œν__길민ꢌ_μ†Œν”„νŠΈμΊ ν”„-λ”λ³΄μ•ˆ, 'μ‹€λ±μŠ€(SHIELDEX) μ„Έλ―Έλ‚˜' 개졜_2019

https://www.dailysecu.com/news/articleView.html?idxno=50708

 

 


 

 

12. OT/ICS λ³΄μ•ˆμ†”λ£¨μ…˜

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ ν™œμš© λ°°κ²½

 

 

 OT/ICS λ³΄μ•ˆ μ†”λ£¨μ…˜μ€ OT/ICS λ₯Ό ν–₯ν•œ μœ„ν˜‘μ„ μ§€μ†μ μœΌλ‘œ 탐지 및 λΆ„μ„ν•˜κ³ , λ„€νŠΈμ›Œν¬μ˜ κ°€μ‹œμ„±μ„ λ†’μ΄λŠ”λ° κΈ°μ—¬ν•¨μœΌλ‘œμ¨ 곡격에 λŒ€μ‘ν•˜λŠ” λ³΄μ•ˆ μ†”λ£¨μ…˜μ΄λ‹€. 특히 μ‚°μ—…μ œμ–΄μ‹œμŠ€ν…œμ„ ν–₯ν•œ λ³΄μ•ˆ μœ„ν˜‘κ³Ό 그둜 μΈν•œ ν”Όν•΄κ°€ μ‚¬νšŒμ μœΌλ‘œ 심각해지며 μ² μ €ν•˜κ³  체계적인 OT/ICS λ³΄μ•ˆ 관리가 ν•„μš”ν•¨μ„ λŠλ‚€ 기업듀에 μ˜ν•΄ ν™œμš©λ˜κ³  μžˆλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# μ†Œν”„νŠΈν”Œλ‘œμš°μ˜ "Claroty"

 

- λ„€νŠΈμ›Œν¬ 및 μ‚°μ—…μ œμ–΄μ‹œμŠ€ν…œμ˜ 마이크둜 μ„Έκ·Έλ©˜ν…Œμ΄μ…˜μ„ 톡해 지속적 μœ„ν˜‘ 등을 νƒμ§€ν•˜κ³  취약점을 κ²€μΆœν•˜λŠ” 역할을 μˆ˜ν–‰ν•œλ‹€.

- 곡격으둜 μΈν•œ 곡μž₯ 가동 쀑지 ν”Όν•΄λ₯Ό μ˜ˆλ°©ν•˜κΈ° μœ„ν•΄ μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ κΈ°μˆ μ„ μ§€μ›ν•˜λ©°, μ‚¬μ΄λ²„λ³΄μ•ˆ 및 λ„€νŠΈμ›Œν¬ μΈν”„λΌμ˜ 쒋은 κ°€μ‹œμ„±μ„ μ œκ³΅ν•œλ‹€.

 

 

# NOZOMI NETWORKS의 "Guardian"

 

- κ°€λ²Όμš΄ μ•‘ν‹°λΈŒ 폴링을 μΆ”κ°€ν•¨μœΌλ‘œμ¨ μ†”λ£¨μ…˜μ˜ μžμ‚° 탐색 κΈ°λŠ₯을 κ·ΉλŒ€ν™”ν•˜μ—¬ μ‚¬μš©ν•  수 있게 ν•˜μ˜€λ‹€.

- μœ„ν˜‘ μ •μ˜ 및 μ°Έκ³  자료, 취약점 μ„œλͺ…, STIX μ§€ν‘œ λ“± μƒμ„Έν•œ μœ„ν˜‘ 정보λ₯Ό μ œκ³΅ν•˜μ—¬ μ‹€μ‹œκ°„ 탐지가 κ°€λŠ₯ν•˜κ²Œ λ•λŠ”λ‹€.

 

 

< 참고 자료 >

 

- SOFTFLOW_졜기창_μ†Œν”„νŠΈν”Œλ‘œμš°, OT λ³΄μ•ˆμ†”λ£¨μ…˜ ‘Claroty’둜 사이버 μœ„ν˜‘ μ œκ±°ν•œλ‹€_2019

http://softflow.io/%EC%8A%A4%EB%A7%88%ED%8A%B8%ED%8C%A9%ED%86%A0%EB%A6%AC-%EC%86%8C%ED%94%84%ED%8A%B8%ED%94%8C%EB%A1%9C%EC%9A%B0-ot%EB%B3%B4%EC%95%88-claroty/

 

- Nozomi Networks_Guardian OT Cyber Security

https://www.nozominetworks.com/products/guardian/?gclid=Cj0KCQjwqPGUBhDwARIsANNwjV44edcJOCX1-KzHrDkpaHv4sZSd3e2yO-osIXV4vyHve8aLLMLbpCAaAmqrEALw_wcB

 

- μ‹œνλ¦¬ν‹°μ›”λ“œ_λ³΄μ•ˆλ‰΄μŠ€_원병철_[OTλ³΄μ•ˆ 리포트-2] OT/ICS λ³΄μ•ˆ μ†”λ£¨μ…˜, 슀마트곡μž₯의 미래λ₯Ό λ‹΄λ‹€_2020

https://www.boannews.com/media/view.asp?idx=92260

 

 


 

 

 

13. μ›Ή λ°©ν™”λ²½ μ†”λ£¨μ…˜ (WAF)

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ ν™œμš© λ°°κ²½

 

 

 μ›Ή 방화벽은 'Web Application Firewall'의 μ•½μžλ‘œμ„œ, 일반적인 λ„€νŠΈμ›¨ν¬μš© λ°©ν™”λ²½κ³ΌλŠ” 달리 μ›Ή μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ— νŠΉν™”λ˜μ–΄ 개발된 μ†”λ£¨μ…˜μ΄λ‹€. XSS 곡격, SQL Injection λ“± 웹을 λŒ€μƒμœΌλ‘œ ν•˜λŠ” 곡격을 미리 νƒμ§€ν•˜κ³  μ°¨λ‹¨ν•˜λŠ” 역할을 μˆ˜ν–‰ν•˜λ©°, 이 외에도 λΆ€μ •λ‘œκ·ΈμΈ 방지, μ›Ήμ‚¬μ΄νŠΈ μœ„μ‘°, λ³€μ‘° 방지 λ“±μ˜ κΈ°λŠ₯도 μˆ˜ν–‰ν•¨μœΌλ‘œμ¨ λ‚΄/μ™ΈλΆ€μ˜ 곡격에 λŒ€μ‘ν•œλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# Penta SECURITY 의 "WAPPLES"

 

- 3μ„ΈλŒ€ 지λŠ₯ν˜• μ›Ή λ°©ν™”λ²½ 쀑 ν•˜λ‚˜μ— μ†ν•˜λŠ” μ†”λ£¨μ…˜μœΌλ‘œ, 논리연산 탐지 엔진인 COCEPλ₯Ό μ‚¬μš©ν•˜μ—¬ 곡격 원리 뢄석을 톡핸 μ›Ή 곡격 탐지 κΈ°λŠ₯을 μˆ˜ν–‰ν•œλ‹€.

- 정보 νƒμ§€μ˜ κ³Όμ •μ—μ„œ κ°œλ³„ μ‹œκ·Έλ‹ˆμ²˜ 비ꡐλ₯Ό ν†΅ν•œ νƒμ§€λΏλ§Œ μ•„λ‹ˆλΌ 곡격 자체의 νŠΉμ„±μ„ νŒŒμ•…ν•˜μ—¬ κ³ μœ ν•œ 곡격 탐지 기제λ₯Ό 가지고 λ°©μ–΄ν•œλ‹€λŠ” νŠΉμ§•μ„ 가지고 μžˆλ‹€.

 

 

# MONITORAPP 의 "WAF"

 

- μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ λ³΄μ•ˆμ• λ§Œ νŠΉν™”λ˜μ—ˆλ˜ μ΄μ „κ³ΌλŠ” 달리 DDoS λ³΄μ•ˆ, API λ³΄μ•ˆ κΈ°λŠ₯을 μΆ”κ°€ν•˜μ˜€λ‹€.

- νŠΉν—ˆλ₯Ό 받은 Adaptive prodiling κΈ°μˆ μ„ μ‚¬μš©ν•˜μ—¬ μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€ AICC 연동을 톡해 이미 이름을 μ•Œλ¦° 곡격뿐만 μ•„λ‹ˆλΌ 아직 μ•Œλ €μ§€μ§€ μ•Šμ€ μ›Ή λŒ€μƒ κ³΅κ²©κΉŒμ§€ λ°©μ–΄κ°€ κ°€λŠ₯ν•˜λ‹€.

 

 

< 참고 자료 >

 

- Penta SECURITY_WAPPLES

https://www.pentasecurity.co.kr/wapples/

 

- MONITORAPP_Application Insight Web Application Firewall

https://www.monitorapp.com/ko/waf-kr/

 

- aws_AWS WAF - μ›Ή μ• ν”Œλ¦¬μΌ€μ΄μ…˜ λ°©ν™”λ²½

https://aws.amazon.com/ko/waf/

 

 


 

 

14. 슀팸 차단 μ†”λ£¨μ…˜ (Anti - Spam Solution)

 

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ ν™œμš© λ°°κ²½

 

 

 μŠ€νŒΈ 차단 μ†”λ£¨μ…˜μ€ 슀팸으둜 μΈν•œ ν”Όν•΄ λ¬Έμ œκ°€ μ‚¬νšŒμ  문제둜 λŒ€λ‘λ¨μ— 따라 μŠ€νŒΈμ„ λ°©μ§€ν•˜κΈ° μœ„ν•œ 기술적 차단 μ†”λ£¨μ…˜μ΄λ‹€. λŒ€ν‘œμ μΈ κΈ°λŠ₯μœΌλ‘œλŠ” 차단 κΈ°λŠ₯ 및 필터링 κΈ°λŠ₯이 있고, λ‹€μ–‘ν•œ 메일 전솑 경둜 쀑 슀팸 차단 및 필터링 κΈ°λŠ₯을 μ–΄λŠ λ‹¨κ³„μ—μ„œ μ‚¬μš©ν•˜λŠ”μ§€μ— 따라 μ„œλ²„μš© μ†”λ£¨μ…˜κ³Ό 개인 이용자용 μ†”λ£¨μ…˜μœΌλ‘œ λ‚˜λˆ„μ–΄μ§€κ²Œ λœλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# μ§€λž€μ§€κ΅μ‹œνλ¦¬ν‹°μ˜ "μŠ€νŒΈμŠ€λ‚˜μ΄νΌ"

 

- λ“€μ–Ό λ°”μ΄λŸ¬μŠ€ 엔진과 필터링 엔진을 νƒ‘μž¬ν•œ μ†”λ£¨μ…˜μœΌλ‘œ, μ‹ μ’…, λ³€μ’… λ°”μ΄λŸ¬μŠ€λ‚˜ μ•”ν˜Έν™”λœ 슀팸 λ©”μΌκΉŒμ§€λ„ 차단할 수 μžˆλ‹€.

- μ•ˆν‹°μŠ€νŒΈ λž©μ„ μš΄μ˜ν•˜λ©° ν•˜λ£¨μ— 24회 이상 μ΅œμ‹  슀팸의 νŒ¨ν„΄μ„ μ—…λ°μ΄νŠΈν•˜λŠ” 과정을 μˆ˜ν–‰ν•œλ‹€.

 

 

# Crinity의 "슀팸브레이컀"

 

- λ©”μΌλ³΄μ•ˆν‘œμ€€κΈ°μˆ μ—μ„œ 솑신, μˆ˜μ‹  μ˜μ—­μ„ λͺ¨λ‘ μ μš©ν•˜μ˜€κ³ , 도메인 검증 κΈ°λŠ₯, 릴레이 μ‹œλ„ 사전 차단 κΈ°λŠ₯ 등을 νƒ‘μž¬ν•˜κ³  μžˆμ–΄ 사칭메일 차단에 νŠΉν™”λ˜μ–΄ μžˆλŠ” μ†”λ£¨μ…˜μ΄λ‹€.

- 메일을 솑신, μˆ˜μ‹  ν• λ•Œ μ„œλ²„κ°„ 데이터 μ•”ν˜Έν™” 전솑을 μ μš©ν•˜μ—¬ μ•ˆμ •μ μœΌλ‘œ λ©”μΌμ„œλ²„λ₯Ό λ³΄ν˜Έν•  수 있게 λ•λŠ” 역할을 ν•œλ‹€.

 

 

< 참고 자료 >

 

- Crinity_μŠ€νŒΈμ°¨λ‹¨ μ†”λ£¨μ…˜ SPAMBREAKER

https://www.crinity.com/main/product/product_spam.html

 

- μ§€λž€μ§€κ΅μ‹œνλ¦¬ν‹°_지λŠ₯ν˜• 이메일 ν†΅ν•©λ³΄μ•ˆ μ†”λ£¨μ…˜ μŠ€νŒΈμŠ€λ‚˜μ΄νΌ

https://www.jiransecurity.com/products/spamsniper

 

- UNION SYSTEMS_SpamSniper-System management

http://www.unionsystems.co.kr/?module=Html&action=SiteComp&sSubNo=13&sNo=6&sNum=1

 

 


 

 

 

15. μ°¨μ„ΈλŒ€ λ°©ν™”λ²½ (NGFW)

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ ν™œμš© λ°°κ²½

 

 

 μ°¨μ„ΈλŒ€ 방화벽은 Next Generation FireWall의 μ•½μžλ‘œ, 기쑴의 2,3 μ„ΈλŒ€ 방화벽이 μˆ˜ν–‰ν•΄μ™”λ˜ μ—­ν• μ—μ„œ 더 λ‚˜μ•„κ°€ λ°μ΄ν„°λ² μ΄μŠ€ 비ꡐ κ³Όμ •, ν•„ν„° 톡합 κ³Όμ • λ“± λ”μš± μ‹¬λ„μžˆλŠ” 뢄석을 톡해 더 μ•ˆμ „ν•œ ν™˜κ²½μ„ ꡬ좕할 수 있게 λ•λŠ”λ‹€. 이전에 μΆ”κ°€ν•΄μ™”λ˜ μ•ˆν‹° λ°”μ΄λŸ¬μŠ€, ν”„λ‘μ‹œ λ“±μ˜ μ œν’ˆμ—μ„œ λ°œμƒν•œ 쀑볡 투자, 운영 인λ ₯ λΆ€μž¬ λ“±μ˜ 문제λ₯Ό ν•΄κ²°ν•˜κΈ° μœ„ν•œ μ ‘κ·Ό λ°©μ‹μ΄μž μ†”λ£¨μ…˜μœΌλ‘œ, 이전보닀 더 κ²¬κ³ ν•œ λ³΄μ•ˆμ„ ꡬ좕할 수 있게 λ•λŠ” 역할도 μˆ˜ν–‰ν•œλ‹€.

 

 

b) 벀더사별 μ œν’ˆκ³Ό κ·Έ νŠΉμ§•

 

# μ‹œνμ•„μ΄μ˜ "BLUEMAX NGF"

 

- 기쑴의 λ³΅μž‘ν•œ λ„€νŠΈμ›¨ν¬ λ³΄μ•ˆ ꡬ성을 단일 HWμž₯λΉ„μ˜ Virtual System으둜 λ°”κΎΈμ–΄ νš¨μœ¨μ„±μ„ κ·ΉλŒ€ν™”μ‹œν‚¨ λ°©ν™”λ²½ μ œν’ˆμ΄λ‹€.

- SSL Inspection의 μΈ‘λ©΄μ—μ„œ SSL μ„Έμ…˜μ„ μžλ™μœΌλ‘œ νƒμ§€ν•˜κ³  νŒ¨ν‚·μ„ λ³΅ν˜Έν™”ν•˜λŠ” κ³Όμ •μ—μ„œ H/W 가속기λ₯Ό μ‚¬μš©ν•˜μ—¬ κΈ°μ‘΄ μ œν’ˆμ— λΉ„ν•΄ μ„±λŠ₯을 κ°•ν™”μ‹œμΌ°λ‹€.

 

 

# 윈슀의 "μŠ€λ‚˜μ΄νΌ NGFW"

 

- μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ 인지, λ³΄μ•ˆμ‘΄ ν†΅μ œ λ“± μ°¨μ„ΈλŒ€ λ°©ν™”λ²½μ˜ κΈ°λŠ₯μ—μ„œ 윈슀 전체 λ³΄μ•ˆ μ†”λ£¨μ…˜κ³Όμ˜ 연계λ₯Ό 톡해 λ„€νŠΈμ›Œν¬ μ „λ°˜μ—μ„œ μœ„ν˜‘ 탐지 μž‘μ—…μ„ μˆ˜ν–‰ν•  수 있으며, μ‹€μ‹œκ°„ λͺ¨λ‹ˆν„°λ§ κΈ°μˆ μ„ μ§€μ›ν•˜μ—¬ λ³΄μ•ˆ 사고에 λΉ λ₯΄κ²Œ λŒ€μ‘ν•  수 있게 λ•λŠ” 역할을 ν•œλ‹€.

- μ„Έμ…˜λ§ 뢄리 νŠΉν—ˆ κΈ°μˆ μ„ μ΄μš©ν•˜μ—¬ μ‚¬μš©μž PC의 외뢀망 접속과 μ„œλ²„λ§μ˜ λ™μ‹œμ ‘μ†μ„ μ°¨λ‹¨ν•¨μœΌλ‘œμ¨ 침해에 μ˜ν•΄ λ°œμƒν•˜λŠ” 우회 접속 μ •λ³΄μ˜ 유좜 λ“± 좔가적인 ν”Όν•΄λ₯Ό 효과적으둜 막을 수 μžˆλ‹€λŠ” μž₯점이 μžˆλ‹€.

 

 

< 참고 자료 >

 

- SECUI_NETWORK SECURITY_μ°¨μ„ΈλŒ€ λ°©ν™”λ²½ BLUEMAX NGF

https://www.secui.com/network/bluemaxngf

 

- vmware_μ°¨μ„ΈλŒ€ λ°©ν™”λ²½(NGFW)μ΄λž€?_VMware_KR

https://www.vmware.com/kr/topics/glossary/content/next-generation-firewall.html

 

- WINS_μŠ€λ‚˜μ΄νΌ NGFW

http://www.wins21.co.kr/product/product_030101.html

 

 

 


 

 

16. 톡합 λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ μ‹œμŠ€ν…œ "UTM"

 

a) μ†”λ£¨μ…˜μ˜ κ°œμš”μ™€ ν™œμš© λ°°κ²½

 

 

 ν†΅ν•© λ„€νŠΈμ›Œν¬ λ³΄μ•ˆ μ‹œμŠ€ν…œ UTM은 'Unified Threat Management'의 μ•½μžλ‘œ λ‹€μ–‘ν•œ λ³΄μ•ˆ κΈ°λŠ₯을 단일 μ–΄ν”ŒλΌμ΄μ–ΈμŠ€ ν˜•νƒœλ‘œ ν†΅ν•©ν•˜μ—¬ λ³΄μ•ˆ μœ„ν—˜ μš”μ†Œμ— 효율적으둜 λŒ€μ‘ν•˜κΈ° μœ„ν•œ μ†”λ£¨μ…˜μ΄λ‹€. μ•ˆν‹°λ°”μ΄λŸ¬μŠ€, μ›Ή 및 컨텐츠 필터링, λ°©ν™”λ²½ λ“± λ§Žμ€ λ³΄μ•ˆ κΈ°λŠ₯을 ν•˜λ‚˜μ˜ ν˜•νƒœλ‘œ ν†΅ν•©ν–ˆκΈ°μ— 관리 과정이 λ³΅μž‘ν•˜μ§€ μ•Šκ³  관리 λΉ„μš©μ΄ μ ˆκ°λœλ‹€λŠ” μž₯점이 μžˆλ‹€.

 

 κ°œμΈ 정보 유좜과 λ°”μ΄λŸ¬μŠ€, SPAM λ“±μœΌλ‘œ μΈν•œ ν”Όν•΄κ°€ 심각해지고, λ‚΄λΆ€ μ‚¬μš©μžμ˜ λ¬΄λΆ„λ³„ν•œ 인터넷 μ ‘μ†μœΌλ‘œ μ•ΌκΈ°λ˜λŠ” 업무 λŠ₯λ₯  μ €ν•˜ ν˜„μƒΉμ„ λ°©μ§€ν•˜κΈ° μœ„ν•΄ 널리 μ“°μ΄κ²Œ λ˜μ—ˆλ‹€.

 

 

a) μ†”λ£¨μ…˜μ΄ μˆ˜ν–‰ν•˜λŠ” λ‹€μ–‘ν•œ λ³΄μ•ˆ κΈ°λŠ₯

 

# λ°©ν™”λ²½ κΈ°λŠ₯

: λ‹€μ–‘ν•œ NAT κΈ°λŠ₯κ³Ό 인증 방식을 기반으둜 Static/Dynamic NAT, Excluded NAT, NAT Traversal κΈ°μˆ μ„ μ§€μ›ν•˜μ—¬ λ³΄μ•ˆμ— κΈ°μ—¬ν•œλ‹€. 또 μ œν’ˆμ— λ”°λΌμ„œλŠ” Session Shaping μ΄λ‚˜ 가상 μ‹œμŠ€ν…œμ„ μ§€μ›ν•˜μ—¬ 보닀 직관적이고 νŽΈλ¦¬ν•˜κ²Œ 관리 μž‘μ—…μ„ μ‹€ν–‰ν•˜λŠ” 것을 돕기도 ν•œλ‹€.

 

 

# IPS λΆ€λ¬Έ

: Packet Flowλ₯Ό 기반으둜 λ„€νŠΈμ›Œν¬λ₯Ό λŒ€μƒμœΌλ‘œ ν•˜λŠ” κ³΅κ²©μ΄λ‚˜ μ•…μ„±μ½”λ“œλ₯Ό 사전에 νƒμ§€ν•˜μ—¬ μ°¨λ‹¨ν•˜λŠ” κΈ°λŠ₯을 μˆ˜ν–‰ν•œλ‹€. λ˜ν•œ 각 κΈ°μ—…μ˜ μ†”λ£¨μ…˜λ§ˆλ‹€ μƒμ΄ν•œ μ‹œκ·Έλ‹ˆμ²˜ κΈ°λŠ₯이 μ‘΄μž¬ν•œλ‹€. μ•ˆλž©μ˜ 'TrusGuard'의 경우 Bot Prevention κΈ°λŠ₯κ³Ό λ”λΆˆμ–΄ 자체 곡격 λŒ€μ‘ μ‹œκ·Έλ‹ˆμ²˜ μ „λ¬Έμ œμž‘μ‘°μž‘μΈ ASECλ₯Ό λ³΄μœ ν•˜κ³  μžˆλ‹€.

 

 

# μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ μ œμ–΄

: μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ μž‘λ™μ— λŒ€ν•œ 도움말을 μ œκ³΅ν•˜κ±°λ‚˜, μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ˜ 세뢀적인 ν–‰μœ„λ₯Ό μ œμ–΄ν•˜λ©° κ΅­λ‚΄μ™Έ μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ„ νƒμ§€ν•˜κ³ , μœ„ν—˜ μš”μ†Œλ‘œ 확인될 경우 μ°¨λ‹¨ν•˜λŠ” 역할을 μˆ˜ν–‰ν•œλ‹€.

 

 

< 참고 자료 >

 

- JUNIPER NETWORKS_UTM(Unified Threat Management)μ΄λž€?

https://www.juniper.net/kr/ko/research-topics/what-is-utm.html

 

- IT μ •λ³΄λ§ˆλ‹Ή DATANET_κΉ€μ„ μ• _[ν†΅ν•©λ³΄μ•ˆβ‘ ] “ν†΅ν•©λ³΄μ•ˆ μ „μ„±μ‹œλŒ€”_2019

https://www.datanet.co.kr/news/articleView.html?idxno=139747

 

- DATA ON-AIR_dataonair_λ„€νŠΈμ›Œν¬ 톡합 λ³΄μ•ˆ 기술 및 μ‹œμž₯ 동ν–₯_2007

https://dataonair.or.kr/db-tech-reference/d-lounge/expert-column/?pageid=164&cmd=view&boarduid=205155&boardconfiguid=19&categoryuid=19&mod=document&mode=grid&uid=53395