|
2003³â 2¿ù 5ÀÏ
½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼
Ãë¾àÁ¡ ±Þ°ÝÇÑ Áõ°¡
Àü¹ÝÀûÀÎ °ø°Ý Ȱµ¿Àº °¨¼Ò
È¥ÇÕ À§Çù Áõ°¡
¼¼°èÀûÀÎ ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼Ç ¾÷ü ½Ã¸¸ÅØÀº »çÀ̹ö º¸¾È Ȱµ¿ µ¿ÇâÀÇ °¡Àå Æ÷°ýÀûÀÎ ºÐ¼® ÀڷḦ Á¦°øÇÏ´Â ÀÎÅÍ³Ý º¸¾È
À§Çù º¸°í¼¸¦ ¹ßÇ¥Çß´Ù. º¸°í¼´Â 30 Å×·¯¹ÙÀÌÆ® (terabyte) ÀÌ»óÀÇ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°úÀÌ¸ç ³×Æ®¿öÅ© ±â¹ÝÀÇ °ø°Ý Ȱµ¿,
Ãë¾àÁ¡ ¹ß°ß, ¾Ç¼º Äڵ带 ´Ù·ç°í ÀÖ´Ù.
½Ã¸¸ÅØÀº º»·¡ ¹«Â÷º°ÀûÀÎ °ø°ÝÀ» ÇÏ´Â ¿ú°ú È¥ÇÕ À§ÇùÀ» Á¦¿ÜÇϸé, ƯÁ¤ Ÿ°Ù¿¡ ´ëÇÑ Á÷Á¢ °ø°Ý¿¡ ¼ÓÇÏ´Â ÀüüÀûÀÎ »çÀ̹ö °ø°Ý
Ȱµ¿ÀÇ ¼öÀ§°¡ 2002³â ÇϹݱ⿡ 6% °¨¼ÒÇß´Ù°í º¸°íÇß´Ù. (º¸°í¼ 6ÂÊ Âü°í) ¶ÇÇÑ ¿ÀÆÄ¼ÒÇÁÆ® (Opaserv) °°Àº ÃÖ±ÙÀÇ
È¥ÇÕ À§ÇùÀÌ ÀÏÀ¸Å² ÇÇÇØ°¡ ÄÚµå ·¹µå °°Àº ¿¹ÀüÀÇ À§ÇùµéÀÌ ¾ß±âÇÑ ÇÇÇØº¸´Ù »ó´ëÀûÀ¸·Î Àû¾ú´Ù. ÀÌ·± °í¹«ÀûÀÎ ¼Ò½Ä°ú ÇÔ²², ½Ã¸¸ÅØÀº
2002³â¿¡ 2,524°³ÀÇ »õ·Î¿î Ãë¾àÁ¡µéÀ» º¸°íÇߴµ¥, ÀÌ´Â 2001³â º¸´Ù 81.5 % Áõ°¡ÇÑ °ÍÀÌ´Ù. (º¸°í¼ 29ÂÊ Âü°í)
½Ã¸¸ÅØÀº ¹Ì·¡ÀÇ ¾öû³ Ãæ°ÝÀ» Á٠ȥÇÕ À§ÇùµéÀÌ °è¼ÓÇØ¼ ÀÎÅÍ³Ý Ä¿¹Â´ÏƼÀÇ ÃÖ´ë À§Çè °¡¿îµ¥ Çϳª°¡ µÉ °ÍÀ̶ó°í ¹Ï°í ÀÖ´Ù.
¡°½Ã¸¸ÅØÀÇ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼´Â »çÀ̹ö º¸¾È¿¡¼ ´ëµÎµÇ´Â °æÇâÀÇ °¡Àå ¹ÏÀ»¸¸ÇÑ Á¤º¸¿øÀÎ ¼¼°è ÃÖ´ëÀÇ º¸¾È µ¥ÀÌÅÍ º¸°íÀÇ
°æÇèÀû ºÐ¼®¿¡ ±âÃÊÇϰí ÀÖ´Ù.¡±°í ½Ã¸¸ÅØ º¸¾È °ü¸® ¼ºñ½º (Managed Security Services)ÀÇ ºÎ»çÀå ¾Æ¹ÌÆ®
¿ä¶õ (Amit Yoran)ÀÌ ¸»Çß´Ù. ±×´Â ¡°ÀÌ º¸°í¼´Â CxOs?¿Í IT ÇàÁ¤°ü¿¡°Ô ÇöÀç¿Í ¹Ì·¡ÀÇ º¸¾È Àü·«ÀÇ È¿°ú¸¦ Æò°¡ÇÒ
±âÁØÀ» Á¦°øÇÑ´Ù.¡±¶ó°í µ¡ºÙ¿´´Ù.
¾Ç¼º ÄÚµå ¹ß»ý°ú »çÀ̹ö °ø°Ý Ȱµ¿À» °üÂûÇØ ¼öÁýÇÑ Áõ°Å¿¡¼ ¾Ë ¼ö ÀÖµí, È¥ÇÕ À§ÇùÀÌ ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ¿¡ °¡Àå º»ÁúÀûÀ̸ç ÀáÀçÀûÀ¸·Î
ºñ¿ëÀÌ ¸¹ÀÌ µå´Â À§Çù Áß¿¡ ÇϳªÀÌ¸ç °¡Àå ÇÇÇØ¸¦ ÁÖ´Â À§ÇùµéÀº Ãë¾àÁ¡µéÀ» ÀÌ¿ëÇß°í, ÆÇ¸ÅÀÚµéÀº À§ÇùÀÌ ³ªÅ¸³ª±â ¿À·¡ Àü¿¡ Ãë¾àÁ¡
º¸¿Ï ÆÐÄ¡¸¦ ¸¸µé¾ú´Ù°í ¹àÇû´Ù. (º¸°í¼ 35ÂÊ Âü°í)
¡°¾ÆÁÖ ½É°¢ÇÑ Ãë¾àÁ¡ÀÇ ¼öÀû Áõ°¡¿Í °áºÎµÇ¾î, Ãë¾àÁ¡ ¹ß°ß°ú È¥ÇÕ À§Çù¿¡¼ Ãë¾àÁ¡ÀÇ ÃÖÃÊ ÀÌ¿ë »çÀÌÀÇ ½Ã°£ Áö¿¬Àº ±â¾÷µé·Î
ÇÏ¿©±Ý º¸¾È ¹èÄ¡? (configuration)¿Í ÆÐÄ¡ °ü¸® ¾÷¹«¸¦ Çâ»ó½Ãų Çʿ伺À» °È½ÃŲ´Ù. (º¸°í¼ 35ÂÊ Âü°í)¡±°í
½Ã¸¸ÅØ ¾Æ½Ã¾ÆÅÂÆò¾çÀÇ °Ô¸® ¼½½ºÅæ(Garry Sexton) ºÎ»çÀåÀÌ ¸»Çß´Ù.
¼½½ºÅæ¾¾´Â ¶ÇÇÑ º¸°í¼°¡ ¾Æ½Ã¾ÆÅÂÆò¾ç Áö¿ª¿¡¼ ½ÃÀ۵ǰí ÀÖ´Â °ø°ÝÀÇ ³ôÀº ¼öÀ§¸¦ °Á¶Çϰí ÀÖ´Â Á¡¿¡ ÁÖ¸ñÇß´Ù. ¡°ÀÎÅÍ³Ý °ø°ÝÀÇ
80%´Â °Ü¿ì 10°³±¹¿¡ À§Ä¡ÇÑ ÄÄÇ»Å͵鿡¼ ½ÃÀ۵ưí, ÀÏ·ÃÀÇ °ø°ÝÇÏ´Â ±¹°¡µéÀº Çѱ¹, ŸÀÌ¿Ï, È«Äá°ú Áß±¹À» Æ÷ÇÔÇϰí
ÀÖ´Ù. »ç½Ç»ó, Çѱ¹ÀÌ °¡Àå ¾Õ¼°í ÀÖÀ¸¸ç ¼³¸í °¡´ÉÇÑ ÇϳªÀÇ ÀÌÀ¯´Â ±¤´ë¿ªÀÇ È®ÀåÀÌ ¼¼°è °÷°÷ÀÇ °ø°ÝÀڵ鿡°Ô Çѱ¹À» ¸Å·ÂÀûÀÎ
½ÃÀÛÁ¡À¸·Î ¸¸µç´Ù´Â °ÍÀÌ´Ù. (º¸°í¼ 20, 21ÂÊ Âü°í) À̰ÍÀº ±â¾÷»Ó¸¸ ¾Æ´Ï¶ó °¡Á¤¿ë ÄÄÇ»Å͵鿡 À־µ ÀÎÅÍ³Ý º¸¾ÈÀÌ ¾ó¸¶³ª
Áß¿äÇÑÁö¸¦ ȯ±â ½ÃÄÑÁØ´Ù.¡±
»çÀ̹ö °ø°Ý µ¿Çâ
- Áö³ 6°³¿ù°£ º¸°íµÈ ¸ðµç °ø°ÝÀÇ 85%´Â °ø°Ý Àü Á¤Âû·Î ºÐ·ùµÇ¸ç, ¹Ý¸é¿¡ ³ª¸ÓÁö 15%´Â Ãë¾àÁ¡ ÀÌ¿ë ½ÃµµÀÇ ´Ù¾çÇÑ
ÇüÅ·Π³ª´²Áø´Ù.
- ¿ú°ú È¥ÇÕ À§Çù Ȱµ¿À» Á¦¿ÜÇϰí, ±â¾÷µéÀº Áö³ 6°³¿ù°£ ÁÖ´ç ÇÑ È¸»ç¸¶´Ù Æò±Õ 30¹øÀÇ °ø°ÝÀ» ¹Þ¾ÒÀ¸¸ç,
±×Àü 6°³¿ù°£Àº ÁÖ´ç ÇÑ È¸»ç¸¶´Ù 32¹øÀÇ °ø°ÝÀ» ¹Þ¾Ò´Ù.
- Àü·Â Àü±â ¿¡³ÊÁö ȸ»çµéÀº °ø°Ý Ȱµ¿°ú ½É°¢ÇÑ À̺¥Æ® ¹ß»ý ¸ðµÎ¿¡¼ °¡Àå ³ôÀº ºñÀ²À» º¸ÀδÙ. °Ô´Ù°¡, ±ÝÀ¶ ¼ºñ½º ºÐ¾ß´Â
ÀüüÀûÀÎ °ø°Ý ¾ç°ú ½É°¢ÇÑ À̺¥Æ® ¹ß»ý ¸ðµÎ Áõ°¡Çß´Ù. (º¸°í¼ 17ÂÊ Âü°í)
±¹°¡ÀÇ ÀÎÅÍ³Ý »ç¿ëÀÌ Áõ°¡ÇÔ¿¡ µû¶ó, ŸÇù? (compromise)ÀÇ ¿©Áöµµ Ä¿Áö°í Àִµ¥, Àü 6°³¿ù¿¡
°ÅÃÄ ÀÛÀº »ç°ÇµéÀÌ 62% Áõ°¡ÇÑ Çѱ¹ °°Àº ±¹°¡µé·ÎºÎÅÍ ÀÛÀº »ç°ÇµéÀÌ Áõ°¡Çϰí ÀÖ´Ù. (º¸°í¼ 20ÂÊ Âü°í)
Ãë¾àÁ¡ µ¿Çâ
- º¸Åë Á¤µµÀ̰ųª ¾ÆÁÖ ½É°¢ÇÑ À§ÇùÀº »õ·Î¿î Ãë¾àÁ¡ÀÇ Áõ°¡¸¦ ÂÑ¾Æ ¿Ô´Ù.
- °ø°ÝÀÚµéÀÌ »õ·Î¿î Ãë¾àÁ¡À» ÀÌ¿ëÇÒ ¼ö ÀÖ´Â »ó´ëÀûÀÎ ¿ëÀÌÇÔÀÌ Áö³ ÀÏ ³â¿¡ °ÅÃÄ º¯ÇÏÁö ¾ÊÀº ä ³²¾ÆÀÖ´Ù. »õ·Î¿î Ãë¾àÁ¡ÀÇ
¾à 60%´Â »ç¿ë Äڵ带 ¿ä±¸ÇÏÁö ¾Ê¾Ò°Å³ª ¿ä±¸µÈ »ç¿ë Äڵ尡 ±¸Çϱ⠽±±â ¶§¹®¿¡ ¾î·ÆÁö ¾Ê°Ô ÀÌ¿ëµÉ ¼ö ÀÖ¾ú´Ù. ±×·¯³ª,
»ç¿ë Äڵ带 ¿ä±¸ÇÑ Ãë¾àÁ¡µéÀÇ ´ÜÁö 23.7%°¡ ½ÇÁ¦ 2002³â¿¡ Äڵ带 ±¸ÇÒ ¼ö ÀÖ¾ú°í, 2001³â¿¡´Â 30%¿¡ ´ÞÇß´Ù.
¾Ç¼º ÄÚµå µ¿Çâ
- È¥ÇÕ À§ÇùÀº °è¼ÓÇØ¼ °¡Àå ÀÚÁÖ º¸°íµÇ´Â À§ÇùÀÌ´Ù. È¥ÇÕ À§ÇùÀº °ø°ÝÀ» ½ÃÀÛ, ÀüÆÄ, È®»ê½Ã۱â À§ÇØ ¹ÙÀÌ·¯½º, ¿ú,
Æ®·ÎÀÌ ¸ñ¸¶, ¾Ç¼º ÄÚµåÀÇ Æ¯¼º°ú ¼¹ö¿Í ÀÎÅͳÝÀÇ Ãë¾àÁ¡µéÀ» °áÇÕÇÑ´Ù.
- È¥ÇÕ À§Çù ±¼º¹Àº 2002³â ÇϹݱ⿡ 7¿ù, 12¿ù µÎ Â÷·Ê¿¡ °ÉÃÄ ¹ß»ýÇßÀ¸¸ç, 2001³â ÇϹݱâ¿Í °°Àº Ƚ¼öÀÌ´Ù. (º¸°í¼
38ÂÊ Âü°í)
- ¾Ç¼º ÄÚµå ±¼º¹ÀÇ 80%´Â Ŭ·¹Áî (Klez), ¿ÀÆÄ¼ÒÇÁÆ® (Opaserv), ¹ö±×º£¾î (Bugbear) µî °Ü¿ì ¼¼
¹øÀÇ È¥ÇÕ À§ÇùÀ¸·Î ÀÎÇÑ °ÍÀ̾ú´Ù. ´õ¿íÀÌ ½Ã¸¸ÅØÀÌ Å½ÁöÇÑ »çÀ̹ö °ø°Ý Ȱµ¿ÀÇ 78%´Â ¿¹Àü°ú ÇöÀç ¸ðµÎÀÇ È¥ÇÕ À§Çù°ú °ü·ÃµÇ¾î
ÀÖ´Ù.
½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼
½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼ÀÇ ÅëÂû·ÂÀº ½Ã¸¸ÅØÀÇ ¼¼°è ¿ìÀ§ÀÇ Á¤º¸¿øÀ¸·ÎºÎÅÍ ºñ·ÔµÆ´Ù. »çÀ̹ö °ø°Ý µ¿ÇâÀº ¼öõ°³ÀÇ Ä§ÀÔ
ŽÁö ½Ã½ºÅÛ°ú ¹æÈº®À¸·ÎºÎÅÍ ½Ç½Ã°£ ¼öÁýµÈ °ø°Ý µ¥ÀÌÅÍ ºÐ¼®À» ±â¹ÝÀ¸·Î Çß´Ù. ÀÌ·¯ÇÑ Ä§ÀÔ Å½Áö ½Ã½ºÅÛ°ú ¹æÈº®µéÀº ½Ã¸¸ÅØÀÇ
Àü¼¼°è º¸¾È °ü¸® ¼ºñ½º »ç¾÷ (Worldwide Managed Security Services Operations)ÀÇ ÀϺηÎ
40 ¿© °³±¹¿¡ ÀüÁø ¹èÄ¡µÇ¾î ÀÖ´Ù. Ãë¾àÁ¡ µ¿ÇâÀº ½Ã¸¸ÅØ Response TeamÀÇ 13,000 ¿© °³ÀÇ Á¦Ç°¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â
6,000 ¿© °³ÀÇ Ãë¾àÁ¡µéÀ» ¾Æ¿ì¸£´Â ±¤´ëÇÑ Ãë¾àÁ¡ µ¥ÀÌÅ͸¦ Åë°èÀûÀ¸·Î ºÐ¼®ÇÑ °Í¿¡ ±Ù°ÅÇÑ´Ù. ¸¶Áö¸·À¸·Î, ¾Ç¼º ÄÚµå µ¿ÇâÀº
½Ã¸¸ÅØ Response TeamÀÇ µðÁöÅÐ ¸é¿ª ½Ã½ºÅÛÀÌ »êÃâÇÑ ÀÚ·áÀÇ ºÐ¼®¿¡ ±â¹ÝÀ» µÎ°í Àִµ¥, µðÁöÅÐ ¸é¿ª ½Ã½ºÅÛÀº 1¾ï
¿© °³ÀÇ ¾ÈƼ ¹ÙÀÌ·¯½º Á¦Ç°µé·ÎºÎÅÍ ¹ÙÀÌ·¯½º µ¥ÀÌÅ͸¦ Á¦Ãâ ¹Þ°í ÀÖ´Ù.
½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼´Â À¥ »çÀÌÆ® www.symantec.com¿¡¼ ¹ÞÀ» ¼ö ÀÖ´Ù.
½Ã¸¸ÅØ È¸»ç ¼Ò°³
½Ã¸¸ÅØÀº ÀÎÅÍ³Ý º¸¾È ±â¼ú¿¡ ÀÖ¾î ¼¼°èÀûÀÎ ¼±µÎ¾÷ü·Î¼, °³Àλç¿ëÀÚ¿Í ±â¾÷»ç¿ëÀÚ ¸ðµÎ¿¡°Ô ÄÜÅÙÃ÷ º¸¾È¿¡¼ ³×Æ®¿öÅ© º¸¾È±îÁö¸¦
Æ÷ÇÔÇÏ´Â ±¤¹üÀ§ÇÑ ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ½Ã¸¸ÅØÀº Àü¼¼°è ±â¾÷ °í°´¿¡°Ô ¹ÙÀÌ·¯½º ÅðÄ¡¿Í °¡»ó»ç¼³¸Á(VPN), Ãë¾àÁ¡
°ü¸®, ħÀÔ Å½Áö, ÀÎÅÍ³Ý ÄÜÅÙÃ÷¿Í e ¸ÞÀÏ ÇÊÅ͸µ, ±×¸®°í ¿ø°Ý °ü¸® ±â¼ú°ú º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ´Â ÃÖ°íÀÇ ±â¾÷ÀÌ´Ù. ¶ÇÇÑ
ÀÏ¹Ý°í°´À» À§ÇÑ ½Ã¸¸ÅØÀÇ ³ëÅÏ Á¦Ç°±ºµéÀº Àü¼¼°èÀûÀ¸·Î °¡Àå ³ôÀº ÆÇ¸ÅÀ²À» º¸ÀÌ´Â Á¦Ç° Áß ÇϳªÀÌ¸ç ¾÷°è¿¡¼ ¼ö¿©ÇÏ´Â ¸¹Àº »óÀ»
¼ö»óÇÑ Á¦Ç°ÀÌ´Ù. Ú¸ ͏®Æ÷´Ï¾Æ, ÄíÆÛƼ³ë¿¡ º»»ç°¡ À§Ä¡ÇÑ ½Ã¸¸ÅØÀº Àü¼¼°è 38°³±¹¿¡ Áö»ç¸¦ ¿î¿µÇϰí ÀÖ´Ù. ½Ã¸¸ÅØ¿¡ °üÇÑ ÀÚ¼¼ÇÑ
Á¤º¸´Â http://www.symantec.co.kr/
¿¡¼ ¾òÀ» ¼ö ÀÖ´Ù.
|