Symantec
±Û·Î¹ú »çÀÌÆ®
Á¦Ç° ¹× ¼­ºñ½º
Á¦Ç°±¸ÀÔ
°í°´Áö¿ø
º¸¾ÈÀ§Çù ´ëÀÀ
´Ù¿î·Îµå
½Ã¸¸ÅØ ¼Ò°³
°Ë»ö
Çǵå¹é

©1995-2006
½Ã¸¸ÅØ ÁÖ½Äȸ»ç
All rights reserved.


¹ýÀû °íÁö»çÇ×
°³ÀÎ Á¤º¸ º¸È£ Á¤Ã¥

½Ã¸¸ÅØ °ü·Ã ´º½º



2003³â 7¿ù 15ÀÏ

½Ã¸¸ÅØ, ħÀÔŽÁö ¹× ¹æÁö µî °¡Àå ¿Ïº®ÇÑ

ÅäÅРħÀÔÂ÷´Ü½Ã½ºÅÛ(IPS) ¼Ö·ç¼Ç ½Ã¸®Áî ³»³ö,

- ¸ÖƼ±â°¡ºñÆ®ÀÇ ³×Æ®¿öÅ© ħÀÔŽÁö ¹× ´ëÀÀ¼Ö·ç¼Ç, ¡®½Ã¸¸ÅØ ¸ÇÇ寮 3.0¡¯

- ¼¼°è ÃÖÃÊ·Î ¡®Çã´ÏÆÌ¡¯ ±â¼úÀ»»ó¿ëÈ­ ½ÃŲ ¡®½Ã¸¸ÅØ µðÄÚÀÌ ¼­¹ö¡¯

- ±â¾÷ÀÇ Áß¿äÇÑ ¼­¹ö¸¦ º¸È£Çϴ ħÀÔŽÁö/¹æÁö±â´ÉÀÇ ¡®½Ã¸¸ÅØ È£½ºÆ® IDS 4.1¡¯¡¯

ÅëÇÕ º¸¾È ¼Ö·ç¼Ç ¾÷üÀÎ ½Ã¸¸ÅØ ÄÚ¸®¾Æ(´ëÇ¥: µ¥À̺ñµå »çÀͽº)´Â ÃÖ±Ù º»°ÝÀûÀÎ IDS ¼Ö·ç¼Ç ½Ã¸®Á ¹ßÇ¥Çϸ鼭, °¡Àå ¿Ïº®ÇÑ Ä§ÀÔŽÁö ¹× ¹æÁö½Ã½ºÅÛÀ» Á¦°øÇÏ°Ô µÇ¾ú´Ù°í ¹àÇû´Ù.

½Ã¸¸ÅØÀÌ À̹ø¿¡ ¼±º¸ÀÎ ¼Ö·ç¼ÇµéÀº ħÀÔŽÁö½Ã½ºÅÛ(Intrusion Detection System)°ú ħÀÔ¹æÁö½Ã½ºÅÛ(Intrusion Prevention System)À» ¸ðµÎ Æ÷ÇÔÇÏ´Â °ÍÀ¸·Î, ±â¾÷³»¿ÜºÎÀÇ Ä§ÀÔ°ú °ø°ÝÀ» ¿Ïº®ÇÏ°Ô Â÷´ÜÇϴ ħÀÔÂ÷´Ü½Ã½ºÅÛ(Intrusion Protection System)À̶ó´Â Æ÷°ýÀûÀÎ °³³äÀ¸·Î ¼³¸íµÈ´Ù.

Áö±Ý±îÁö ¾÷°è¿¡¼­ ¹ßÇ¥µÈ Á¦Ç°µé Áß °¡Àå ¹ßÀüµÈ ÇüÅÂÀÇ ¼Ö·ç¼ÇÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Â ½Ã¸¸ÅØÀÇ Ä§ÀÔÂ÷´Ü¼Ö·ç¼ÇÀº ±â¾÷°ú Á¶Á÷ÀÌ ¼ºÀåÇÔ¿¡ µû¶ó Áõ°¡ÇÏ´Â º¸¾È ¿ä±¸¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â Á¦Ç°°ú ¼­ºñ½º·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, ³×Æ®¿öÅ© ¹× È£½ºÆ® ±â¹ÝÀÇ Ä§ÀÔ Å½Áö ¹× ¹æÁö, ÅëÇÕº¸¾ÈÀåºñ, Á¶±â °æº¸ ¼­ºñ½º, ºÐ¼®°ú ´ëÀÀ¼­ºñ½º µîÀ» Æ÷ÇÔÇÑ´Ù. ÀÌó·³ Æ÷°ýÀûÀÎ ±â´ÉÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ´É·ÂÀº °¢°¢ÀÇ Æ÷ÀÎÆ® Á¦Ç° »ý»ê¾÷üµé°ú´Â È®¿¬È÷ Â÷º°È­µÇ´Â Á¡À̸ç, ÀÌ´Â ½Ã¸¸ÅØÀÇ ¾Õ¼± ±â¼ú·Â°ú ¿¬±¸ ´É·ÂÀ» ÀÔÁõÇÏ´Â °ÍÀÌ´Ù.

"±â¾÷ ³×Æ®¿öÅ©¿¡ ´ëÇÑ °ø°ÝÀº ²÷ÀÓ¾øÀÌ Áõ°¡Çϰí ÀÖ°í ¶ÇÇÑ º¹À⼺À» ´õÇØ°¡°í ÀÖ´Ù. µû¶ó¼­  »õ·Î¿î º¸¾È À§ÇùÀ» Á¦¾ÐÇϰí, ³×Æ®¿öÅ©¸¦ º¸È£Çϸç, ¶ÇÇÑ ºñÁî´Ï½ºÀÇ ÁÖ¿ä ÀÚ»êÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇØ ÁÙ ¼ö ÀÖ´Â º¸´Ù ¹ßÀüµÈ ÇüÅÂÀÇ º¸¾È ¼Ö·ç¼ÇÀÌ ¿ä±¸µÇ°í ÀÖ´Ù.¡±°í ½Ã¸¸ÅØÀÇ ¾ÆÅÂÁö¿ª ÃѰýȸÀåÀÎ ºó½º ½ºÅ×Ŭ·¯(Vince Steckler)´Â ¸»Çϰí, ÀÌ¾î ¡±½Ã¸¸ÅØÀÇ IDS ¼Ö·ç¼ÇµéÀº °¡Àå ºü¸£°í Æ÷°ýÀûÀΠħÀÔŽÁö ¹× ¹æÁö¼Ö·ç¼ÇÀ» À¯¿¬ÇÑ ¼³Ä¡ ¿É¼Ç°ú ÇÔ²² Á¦°øÇÔÀ¸·Î½á ±â¾÷ÀÇ ÃѼÒÀ¯ºñ¿ëÀ» Àý°¨ÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁش١±°í °­Á¶Çß´Ù.

À̹ø¿¡ ¹ßÇ¥µÈ ħÀÔÂ÷´Ü½Ã½ºÅÛÀÇ ÁÖ¿ä Á¦Ç°À¸·Î´Â ¸ÖƼ±â°¡ºñÆ®ÀÇ ³×Æ®¿öÅ© ħÀÔŽÁö ¹× ´ëÀÀ¼Ö·ç¼ÇÀÎ ¡®½Ã¸¸ÅØ ¸ÇÇ寮 3.0¡¯¿Í ¼¼°è ÃÖÃÊ·Î ¡®Çã´ÏÆÌ¡¯ ±â¼úÀ» »ó¿ëÈ­ ½ÃŲ IDS ¼Ö·ç¼Ç ¡®½Ã¸¸ÅØ µðÄÚÀÌ ¼­¹ö¡¯, ±×¸®°í ±â¾÷ÀÇ Áß¿äÇÑ ¼­¹ö¸¦ º¸È£Çϴ ħÀÔŽÁö ¹× ¹æÁö ±â´ÉÀÇ ¡®½Ã¸¸ÅØ È£½ºÆ® IDS 4.1¡¯ µî ¼¼°¡Áö Á¦Ç°ÀÌ´Ù.

½Ã¸¸ÅØ ¸ÇÇ寮 3.0 (Symantec ManHunt 3.0)Àº ¸ÖƼ±â°¡ºñÆ®¸¦ ±¸ÇöÇÏ´Â ³×Æ®¿öÅ© ħÀÔ Å½Áö, ½Ç½Ã°£ À§Çù ºÐ¼®, ±×¸®°í Àû±ØÀûÀÎ Â÷´Ü ¹× ´ëÀÀ ´É·ÂÀ» °®Ãç »õ·Ó°Ô ÃâÇöÇÏ´Â º¸¾È À§Çù°ú ¼­ºñ½º Áß´Ü À§ÇùÀ¸·ÎºÎÅÍ ±â¾÷ ³×Æ®¿öÅ©¸¦ º¸È£ÇØÁÖ´Â ¼Ö·ç¼ÇÀÌ´Ù. ½Ã½ºÅÛ ±¸¼º¿¡ µû¶ó ÃÖ´ë ¿©¼¸°³ÀÇ ±â°¡ºñÆ® ÀÎÅÍÆäÀ̽º¸¦ ÅëÇØ ÃÊ´ç 2 ±â°¡ºñÆ®ÀÇ ¼Óµµ·Î ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¸ð´ÏÅÍÇϸç, ¸ÖƼ·¹ÀÌ¾î ±¸Á¶¸¦ ÅëÇØ ÇÁ·ÎÅäÄÝ º¯Ä¢ ŽÁö, ½Ã±×´ÏÃÄ Å½Áö, ¼­ºñ½º°ÅºÎ°ø°Ý(DoS) ¹× ½ºÄµ ŽÁö, ±×¸®°í IDS ȸÇDZâ¹ý ŽÁö µîÀ» ¸ðµÎ ÅëÇÕÇÏ¿© Á¤È®Çϰí È¿°úÀûÀ¸·Î °ø°ÝÀ» ÀνÄÇÑ´Ù.

¡®½Ã¸¸ÅØ µðÄÚÀÌ ¼­¹ö(Symantec Decoy Server)¡¯´Â ±â¾÷ÀÇ ½Ã½ºÅÛ¿¡ À§Çù ¿ä¼ÒÀÇ Á¢±Ù ¹× ½Ã½ºÅÛ ¿À¿ë ¹ß»ý½Ã À̸¦ ½Å¼ÓÈ÷ ŽÁö, ¾ïÁ¦, ±×¸®°í °¨½ÃÇÏ´Â ¡®Çã´ÏÆÌ(honeypot)¡¯ ±â¼úÀ» »ó¿ëÈ­ ½ÃŲ ÃÖÃÊÀÇ Ä§ÀÔŽÁö½Ã½ºÅÛ(IDS)ÀÌ´Ù. È£½ºÆ® ±â¹ÝÀº ¹°·Ð ³×Æ®¿öÅ© ±â¹ÝÀÇ Ä§ÀÔŽÁö½Ã½ºÅÛ¿¡ º¸¿ÏÀûÀÎ ±â´ÉÀ» ÇÏ´Â ½Ã¸¸ÅØ µðÄÚÀÌ ¼­¹ö´Â ½Ã½ºÅÛ ³»¿ÜºÎ¿¡¼­ °ø°ÝÀÌ ¹ß»ýÇßÀ» ¶§ À̸¦ Á¶±â¿¡ ŽÁöÇÏ´Â °ÍÀº ¹°·Ð, À§Çù¿ä¼Ò·ÎºÎÅÍ ±â¾÷ÀÇ Áß¿äÇÑ ¸®¼Ò½º¸¦ º¸È£ÇÑ´Ù.

µðÄÚÀÌ ¼­¹ö´Â ½ÇÁ¦ ½Ã½ºÅÛÀÌ ¾Æ´Ï±â ¶§¹®¿¡ ½Ã¸¸ÅØ µðÄÚÀÌ ¼­¹ö¸¦ ÇâÇÑ ¸ðµç Æ®·¡ÇÈÀº ÀǽÉÀÇ ¿©Áö°¡ ÀÖÀ¸¸ç ¶ÇÇÑ °ø°ÝÀ» À§ÇÑ ÀüÁ¶ Á¤µµ·Î °í·ÁµÇ¾î¾ß ÇÑ´Ù. ÀÌ °°Àº ½Ã½ºÅÛÀº ¿ÀŽÁöµé·Î ÀÎÇÑ ¾÷¹«ÀÇ ºñÈ¿À²¼ºÀ» ¾ø¾Öµµ·Ï ÇÏ°í ½Ã½ºÅÛ °ü¸®ÀÚµéÀÌ  º»°ÝÀûÀÎ °ø°Ý¿¡ ÁýÁßÇÏ°í ´õ¿í È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µµ¿ÍÁØ´Ù.

IDCÀÇ º¸¾È Á¦Ç° ¿¬±¸ ÀÌ»çÀÎ Âû½º ÄÝ·ÎÁö(Charles Kolodgy)´Â ¡°Çã´ÏÆÌÀº ¹ßÀüµÈ µðÄÚÀÌ ±â¼ú°ú Á¶±â ŽÁö ¼¾¼­¸¦ Á¦°øÇÔÀ¸·Î½á ¹æÈ­º®À̳ª IDS °°Àº º¸¾È ¼Ö·ç¼ÇµéÀÇ ±â´ÉÀ» º¸¿ÏÇØ ÁÙ »Ó¸¸ ¾Æ´Ï¶ó ¿ÀŽÁö¸¦ ÁÙÀÌ´Â ¼ö´ÜÀ¸·Îµµ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù.¡± °í ¸»Çϰí, ¡°Ä§ÀÔ¿¡ ´ëÇØ Æ÷°ýÀûÀ¸·Î º¸È£ÇÒ ¼ö ÀÖ´Â ¸ðµç ¿ä¼ÒµéÀ» °®Ãá ½Ã¸¸ÅØÀÇ µðÄÚÀÌ ¼­¹ö´Â ¾÷°è¿¡¼­ ´Ü¿¬ °æÀï ¿ìÀ§¸¦ °®Ãß°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.

 ¡®½Ã¸¸ÅØ È£½ºÆ® IDS 4.1¡¯´Â ±â¾÷ÀÇ Áß¿äÇÑ ¼­¹ö¸¦ º¸È£Çϴ ħÀÔŽÁö ¹× ¹æÁö ±â´ÉÀ» °®Ãá ¼Ö·ç¼ÇÀ¸·Î ħÀÔŽÁö ¹× ¹æÁö ±â´É°ú ÇÔ²² °ü¸®ÀÚ¿¡°Ô ²À ÇÊ¿äÇÑ ±â´ÉÀ» °®Ãß¾úÀ¸¸ç, È®À强µµ ¶Ù¾î³ª´Ù. ¶ÇÇÑ ½Ç½Ã°£ ħÀÔŽÁö ¹× Àû±ØÀûÀΠħÀÔ¹æÁö ±â´ÉÀ» ÅëÇÏ¿© ±â¾÷ÀÌ »ç¿ëÇÏ´Â Áß¿äÇÑ ¼­¹ö Ç÷§ÆûÀÇ º¸¾È¼ºÀ» ³ô¿©ÁÖ¸ç, È¿À²ÀûÀΠħÀÔÂ÷´Ü ±â¼úÀ» Á¦°øÇÏ´Â ½ÅÇÁ·Î¼¼½º °ü¸® ±â´ÉÀ» ÅëÇØ ¹öÆÛ ¿À¹öÇ÷οì(buffer overflow) °ø°ÝÀ̳ª Æ®·ÎÀÌ ¸ñ¸¶(Trojan horse) °ø°Ý °°Àº À§ÇùÀ» ¸·¾ÆÁØ´Ù.

½Ã¸¸ÅØÀº À̹ø ¼Ö·ç¼Ç ¹ßÇ¥¸¦ °è±â·Î ½ÃÀå¿¡¼­ °¡Àå Æ÷°ýÀûÀÌ¸ç °­·ÂÇÑ Ä§ÀÔŽÁö ¹× ¹æÁö ½Ã½ºÅÛÀ» Á¦°øÇÏ°Ô µÇ¾úÀ¸¸ç, ÀÌ´Â ÇâÈÄ ±â¾÷µéÀÌ º¸´Ù ´Ù¾çÈ­µÇ°í º¹ÀâÇØÁö´Â ±â¾÷³»¿ÜºÎÀÇ Ä§ÀÔ°ú °ø°Ýµî¿¡ ¾î¶»°Ô ´ëÀÀÇØ¾ß ÇÒ Áö¸¦ º¸¿©ÁÖ°í ÀÖ´Ù. µû¶ó¼­ À̹ø ½Ã¸¸ÅØÀÇ IDS¼Ö·ç¼Ç Á¦Ç°µéÀº ±â¾÷ ¹× Á¤ºÎ µî ´ë±Ô¸ð Á¶Á÷¿¡¼­ ¸¹Àº °ü½ÉÀ» ²ø °ÍÀ¸·Î ±â´ëµÇ°í ÀÖ´Ù.

À̹ø ½Ã¸¸ÅØ IDS ¼Ö·ç¼ÇµéÀº ½Ã¸¸ÅØÀÇ Àü¼¼°è °øÀÎ ¸®¼¿·¯, µð½ºÆ®¸®ºäÅÍ, SI ¾÷ü¸¦ ÅëÇØ ÆÇ¸ÅµÇ°í ÀÖ´Ù.

ÇÑÆí, IDC¿¡ µû¸£¸é ÀϺ»À» Á¦¿ÜÇÑ ¾ÆÅÂÁö¿ª IDS ¹× VAS ½ÃÀåÀº 2002³â ¾à 5,470¸¸ºÒ ±Ô¸ð·Î ÃßÁ¤µÇ¸ç, ÇâÈÄ 2007³â±îÁö ¿¬°£ ¾à 25%ÀÇ ¼ºÀåÀ²À» ±â·ÏÇÒ °ÍÀ¸·Î Àü¸ÁµÇ°í ÀÖ´Ù. ¶ÇÇÑ IDC´Â ħÀÔŽÁö(ID)½ÃÀåÀÌ ÇâÈÄ Å½Áö¿Í ¹æÁö¸¦ °áÇÕÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ÇüÅÂÀÇ ¸¶ÄÏÀ¸·Î Çü¼ºµÉ °ÍÀ̶ó°í ³»´ÙºÃ´Ù. ±¹³» ½ÃÀåµµ Àüü Á¤º¸º¸È£ ¼Ö·ç¼Ç ½ÃÀå±Ô¸ð°¡ ¿ÃÇØ 3700¾ï ¿ø´ë·Î ¾à 24.3%ÀÇ ¼ºÀåÀ» ÀÌ·ç¸é¼­ IDSÀÇ ½ÃÀåµµ Á¡Â÷ ±Ô¸ð°¡ Ä¿Áú °ÍÀ̶ó°í Çѱ¹Á¤º¸º¸È£»ê¾÷Çùȸ(KISIA)´Â ¹àÈù¹Ù ÀÖ´Ù.

½Ã¸¸ÅØ È¸»ç ¼Ò°³

½Ã¸¸ÅØÀº ÀÎÅÍ³Ý º¸¾È ±â¼ú¿¡ ÀÖ¾î ¼¼°èÀûÀÎ ¼±µÎ¾÷ü·Î¼­, °³Àλç¿ëÀÚ¿Í ±â¾÷»ç¿ëÀÚ ¸ðµÎ¿¡°Ô ÄÜÅÙÃ÷ º¸¾È¿¡¼­ ³×Æ®¿öÅ© º¸¾È±îÁö¸¦ Æ÷ÇÔÇÏ´Â ±¤¹üÀ§ÇÑ ÀÎÅÍ³Ý º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. ½Ã¸¸ÅØÀº Àü¼¼°è ±â¾÷ °í°´¿¡°Ô ¹ÙÀÌ·¯½º ÅðÄ¡¿Í °¡»ó»ç¼³¸Á(VPN), Ãë¾àÁ¡ °ü¸®, ħÀÔ Å½Áö, ÀÎÅÍ³Ý ÄÜÅÙÃ÷¿Í e ¸ÞÀÏ ÇÊÅ͸µ, ±×¸®°í ¿ø°Ý °ü¸® ±â¼ú°ú º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ÃÖ°íÀÇ ±â¾÷ÀÌ´Ù. ¶ÇÇÑ ÀÏ¹Ý°í°´À» À§ÇÑ ½Ã¸¸ÅØÀÇ ³ëÅÏ Á¦Ç°±ºµéÀº Àü¼¼°èÀûÀ¸·Î °¡Àå ³ôÀº ÆÇ¸ÅÀ²À» º¸ÀÌ´Â Á¦Ç° Áß ÇϳªÀÌ¸ç ¾÷°è¿¡¼­ ¼ö¿©ÇÏ´Â ¸¹Àº »óÀ» ¼ö»óÇÑ Á¦Ç°ÀÌ´Ù. Ú¸ ͏®Æ÷´Ï¾Æ, ÄíÆÛƼ³ë¿¡ º»»ç°¡ À§Ä¡ÇÑ ½Ã¸¸ÅØÀº Àü¼¼°è 38°³±¹¿¡ Áö»ç¸¦ ¿î¿µÇϰí ÀÖ´Ù. ½Ã¸¸ÅØ¿¡ °üÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â http://www.symantec.co.kr/ ¿¡¼­ ¾òÀ» ¼ö ÀÖ´Ù.