Symantec
±Û·Î¹ú »çÀÌÆ®
Á¦Ç° ¹× ¼­ºñ½º
Á¦Ç°±¸ÀÔ
°í°´Áö¿ø
º¸¾ÈÀ§Çù ´ëÀÀ
´Ù¿î·Îµå
½Ã¸¸ÅØ ¼Ò°³
°Ë»ö
Çǵå¹é

©1995-2006
½Ã¸¸ÅØ ÁÖ½Äȸ»ç
All rights reserved.


¹ýÀû °íÁö»çÇ×
°³ÀÎ Á¤º¸ º¸È£ Á¤Ã¥

½Ã¸¸ÅØ °ü·Ã ´º½º

2005 ³â 9 ¿ù 21 ÀÏ

½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ ¹ßÇ¥

- Àü¼¼°è 180 ¿© °³±¹, 2¸¸ 4õ¿© ¼¾¼­¿¡¼­ Áý¾àÇÑ ÃֽŠÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­

- ±ÝÀüÀû ÀÌÀÍ Ãß±¸ ¹× ¹üÁË ÇàÀ§ ½Ãµµ¿¡ ´ëÇÑ ¿å±¸·Î º¸¾È À§Çù Áõ°¡

Á¤º¸ º¸¾È ¹× °¡¿ë¼º ºÐ¾ßÀÇ ¾÷°è ¼±µÎ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ½Ã¸¸ÅØÄÚ¸®¾Æ(ÁÖ) (´ëÇ¥ À±¹®¼®, www.symantec.co.kr)´Â ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­(Internet Security Threat Report) ÃֽůÇÀ» ¹ßÇ¥Çß´Ù. ¿©´ü ¹øÂ°·Î °ø°³µÇ´Â À̹ø ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­´Â 2005³â 1¿ù1ÀϺÎÅÍ 6¿ù30ÀϱîÁöÀÇ µ¿ÇâÀ» ´ã¾ÒÀ¸¸ç, ±ÝÀüÀû ÀÌÀÍ Ãß±¸¸¦ À§ÇÑ ¾Ç¼º ÄÚµå ÀÌ¿ëÀÇ Áõ°¡¸¦ È®ÀÎÇß´Ù.

À̹ø ÀÎÅÍ³Ý º¸°í¼­ÀÇ ÁÖ¿ä ½Ã»çÁ¡Àº ±ÝÀüÀû ÀÌÀÍ Ãß±¸¸¦ ¸ñÀûÀ¸·Î ÇÏ´Â ¾Ç¼º ÄÚµåÀÇ Áõ°¡¿Í ½ÇÁ¦·Î À¯»çÇÑ ¼º°ÝÀÇ ¾Ç¼º Äڵ尡 ÇöÀç Áõ°¡ Ãß¼¼, ¾Ç¼º ÄÚµå º¯Á¾ ¹× ±â¹Ð Á¤º¸ ´©Ãâ °ü·Ã ¾Ç¼º ÄÚµåÀÇ Áõ°¡, ÇÇ½Ì À§ÇùÀÇ Áõ°¡, ±×¸®°í »õ·Î¿î Ãë¾àÁ¡ ¹× À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã Ãë¾àÁ¡ÀÇ Áõ°¡¸¦ µé ¼ö ÀÖ´Ù.

½Ã¸¸ÅØÀº ¼¼°è¿¡¼­ °¡Àå ±¤¹üÀ§ÇÑ º¸¾È Ãë¾àÁ¡ °ü·Ã µ¥ÀÌÅͺ£À̽º¸¦ º¸À¯Çϰí ÀÖ´Ù. ÀÌ µ¥ÀÌÅͺ£À̽º´Â 4õ¿© º¥´õ·ÎºÎÅÍ 3¸¸ °¡Áö°¡ ³Ñ´Â ±â¼úÀ» ´Ù·ç´Â 1¸¸3õ¿© °¡ÁöÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀÌ Æ÷ÇԵȴÙ. ¶ÇÇÑ ½Ã¸¸ÅØÀº ÀÎÅÍ³Ý »óÀÇ Ãë¾àÁ¡¿¡ °üÇÑ Á¤º¸¸¦ °ø°³Çϰí Åä·ÐÇÏ´Â ÃÖ´ëÀÇ Æ÷·³, BugTraqÀ» ¿î¿µÇÑ´Ù. ±×¸®°í Àü¼¼°è 20°³ ±¹°¡¿¡¼­ 1¹é¸¸ ¿©°³ µðÄÚÀÌ °èÁ¤ÀÌ À̸ÞÀÏÀ» À¯ÀÎÇÏ´Â ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©(Symantec Probe Network)À» ÅëÇØ ½Ã¸¸ÅØÀº Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» ÆÄ¾ÇÇÑ´Ù.

¾Æ¿ï·¯ Àü¼¼°è¿¡ 6°÷¿¡ À§Ä¡ÇÑ ½Ã¸¸ÅØÀÇ º¸¾È ¿î¿µ ¼¾ÅÍ(SOC: Security Operations Center)¿Í 2°³ º¸¾È ¿¬±¸¼Ò(RL: Response Lab)ÀÇ Àü¹®°¡µéÀÌ ¼öÁýÇÑ À§ÇùÁ¤º¸µµ Ȱ¿ëÇÑ´Ù. ¶ÇÇÑ ½Ã¸¸ÅØÀÇ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¼³Ä¡µÈ ±â¾÷ ¹× °¡Á¤¿ë Ŭ¶óÀ̾ðÆ®, ¼­¹ö, °ÔÀÌÆ®¿þÀÌ µî ¾à 1¾ï 2õ ¸¸°³¿¡¼­ ¼öÁýµÈ ¾Ç¼ºÄÚµå Á¤º¸ ¿ª½Ã ÂüÁ¶Çϰí ÀÖ´Ù.

½Ã¸¸ÅØÀº ¼¼°è¿¡¼­ °¡Àå ±¤¹üÀ§ÇÑ º¸¾È Ãë¾àÁ¡ °ü·Ã µ¥ÀÌÅͺ£À̽º¸¦ º¸À¯Çϰí ÀÖ´Ù. ÀÌ µ¥ÀÌÅͺ£À̽º´Â 4õ¿© º¥´õ·ÎºÎÅÍ 3¸¸ °¡Áö°¡ ³Ñ´Â ±â¼úÀ» ´Ù·ç´Â 1¸¸3õ¿© °¡ÁöÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀÌ Æ÷ÇԵȴÙ. ¶ÇÇÑ ½Ã¸¸ÅØÀº ÀÎÅÍ³Ý »óÀÇ Ãë¾àÁ¡¿¡ °üÇÑ Á¤º¸¸¦ °ø°³Çϰí Åä·ÐÇÏ´Â ÃÖ´ëÀÇ Æ÷·³, BugTraqÀ» ¿î¿µÇÑ´Ù. ±×¸®°í Àü¼¼°è 20°³ ±¹°¡¿¡¼­ 1¹é¸¸ ¿©°³ µðÄÚÀÌ °èÁ¤ÀÌ À̸ÞÀÏÀ» À¯ÀÎÇÏ´Â ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©(Symantec Probe Network)À» ÅëÇØ ½Ã¸¸ÅØÀº Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» ÆÄ¾ÇÇÑ´Ù.

½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ À±¹®¼® »çÀåÀº ¡°À̹ø ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ °á°ú, °ø°ÝÀÚµéÀÌ ±âÁ¸ÀÇ ³×Æ®¿öÅ© ÁÖº¯¿¡¼­ ´ë±Ô¸ðÀÇ ´Ù¸ñÀû °ø°Ý ¹æ½Ä¿¡¼­ À¥°ú Ŭ¶óÀÌ¾ðÆ® ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´ë»óÀÎ ¼Ò±Ô¸ðÀÇ ¸ñÇ¥¹°À» ÁßÁ¡ÀûÀ¸·Î °ø°Ý ¹æ½ÄÀ» ÀüȯÇϰí ÀÖ´Ù´Â »ç½ÇÀÌ ¹ß°ßµÆ´Ù¡± ¸ç, ¡°º¸¾È À§Çù ȯ°æÀÌ ºü¸£°Ô º¯È­ÇÔ¿¡ µû¶ó »ç¿ëÀÚµéÀº ºÎÁö·±È÷ º¸¾È ÆÐÄ¡¿Í º¸¾È ¼Ö·ç¼ÇÀ» ¾÷µ¥ÀÌÆ®ÇÏ¿© ÀÌ·¯ÇÑ À§Çù¿¡ ´ëºñÇØ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.

½Ã¸¸ÅØÄÚ¸®¾Æ´Â ½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­¸¦ º¸¾È °ü·Ã ±â°ü ¹× ¾÷°èÀÇ °ü·Ã ±â¾÷°ú °øÀ¯ÇÒ ¿¹Á¤ÀÌ´Ù.

# Âü°í #

ÁÖ¿ä ½Ã»çÁ¡

  • ¼­ºñ½º °ÅºÎ °ø°Ý(DoS)Àº 2005³â 1¿ù1ÀÏ¿¡¼­ 6¿ù30ÀÏ »çÀÌ¿¡ ÀÏÀÏ Æò±Õ 119°Ç¿¡¼­ 927°ÇÀ¸·Î Áõ°¡Çß´Ù. ÀÌ ¼öÄ¡´Â Áö³­¹ø º¸°í ±â°£¿¡ ºñÇØ 680% Áõ°¡ÇÑ °ÍÀÌ´Ù. ±³À° ºÎ¹®ÀÌ °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº ¾÷Á¾À̾úÀ¸¸ç, ¼Ò±Ô¸ð ºñÁî´Ï½º ¹× ±ÝÀ¶ ¼­ºñ½º°¡ ±× µÚ¸¦ À̾ú´Ù.
  • Ãë¾àÁ¡ ¹ß°ß¿¡¼­ °ü·Ã Ȱµ¿ ¹ßÇ¥ »çÀÌÀÇ ½Ã°£ÀÌ À̹ø º¸°í ±â°£ µ¿¾È 6.0ÀÏ·Î ÁÙ¾îµé¾úÀ¸¸ç (±âÁ¸ 6.4ÀÏ), Æò±ÕÀûÀ¸·Î Ãë¾àÁ¡ µîÀå¿¡¼­ º¥´õÀÇ °ü·Ã ÆÐÄ¡ °ø±Þ±îÁö ¼Ò¿äµÇ´Â ½Ã°£Àº 54ÀÏÀ̾ú´Ù. ÀÌ´Â Æò±ÕÀûÀ¸·Î Ãë¾àÁ¡ µîÀå¿¡¼­ º¥´õÀÇ °ü·Ã ÆÐÄ¡ °ø±Þ±îÁö ¼Ò¿äµÇ´Â ½Ã°£Àº 48ÀÏÀÌ ¼Ò¿äµÊÀ» ¶æÇÑ´Ù.
  • ½Ã¸¸ÅØÀº 1,862 °¡ÁöÀÇ »õ·Î¿î Ãë¾àÁ¡À» º¸°íÇß´Ù. ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ 97%°¡ Áß°£ ȤÀº ³ôÀº À§Çèµµ µî±ÞÀ¸·Î ºÐ·ùµÇ¾ú´Ù À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã Ãë¾àÁ¡Àº ¹ß°ßµÈ Ãë¾àÁ¡ ÀüüÀÇ 59%¸¦ Â÷ÁöÇßÀ¸¸ç, ÀÌ´Â 2004³â ÇϹݱ⠴ëºñ 59%, »ó¹Ý±â ´ëºñ 109% Áõ°¡ÇÑ °ÍÀÌ´Ù.
  • ½Ã¸¸ÅØÀº 2005³â »ó¹Ý±â¿¡ 10,866°³ÀÇ »õ·Î¿î Win32 ¹ÙÀÌ·¯½º ¹× ¿ú º¯Á¾À» º¸°íÇß´Ù. ÀÌ´Â Áö³­ º¸°í ±â°£¿¡ ºñÇØ 48%, 2004³â »ó¹Ý±â º¸´Ù´Â 142% Áõ°¡ÇÑ °ÍÀÌ´Ù.
  • ¾Öµå¿þ¾î, ½ºÆÄÀÌ¿þ¾î ¹× ½ºÆÔÀº ²ÙÁØÈ÷ Áõ°¡µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. 2005³â »ó¹Ý±â ½Ã¸¸ÅØ¿¡ º¸°íµÈ »óÀ§ 10°³ ¾Öµå¿þ¾î ÇÁ·Î±×·¥ Áß 8°³°¡ À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ ¼³Ä¡µÇ¾ú´Ù. »óÀ§ 10°³ ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ Áß 6°³´Â ´Ù¸¥ ÇÁ·Î±×·¥°ú ¹øµé¸µµÇ¾úÀ¸¸ç, ¶Ç ´Ù¸¥ 6°³´Â À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ ¼³Ä¡µÇ¾ú´Ù. ¶ÇÇÑ ½ºÆÔÀº ½Ã¸¸ÅØ »ç±â ¹æÁö ¼¾¼­·Î ¹ß°ßµÈ ¸ðµç À̸ÞÀÏ Æ®·¡ÇÈÀÇ 61%¸¦ Â÷ÁöÇß´Ù. ¹Ì±¹ÀÌ Àü ¼¼°è ½ºÆÔ Ãâó ±¹°¡ÀÇ 51%¸¦ Â÷ÁöÇß´Ù.
  • ½Ã¸¸ÅØÀº ÇâÈÄ ¹«¼± ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý ¹× À§ÇùÀÇ ¼ö°¡ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇÑ´Ù. ¾Æ¿ï·¯ ´õ¿í ´õ ¸¹Àº ±â¾÷µéÀÌ °¢ÀÚÀÇ µ¥ÀÌÅÍ ³×Æ®¿öÅ©¿Í À½¼º ³×Æ®¿öÅ©¸¦ ÅëÇÕÇÔ¿¡ µû¶ó VoIP °ü·Ã º¸¾È À§ÇùÀÌ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
½Ã¸¸ÅØ ¡®ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­¡¯ ¼Ò°³
½Ã¸¸ÅØÀº Àü¼¼°è¿¡¼­ °¡Àå ±¤¹üÀ§ÇÑ À§Çù µ¥ÀÌÅ͸¦ º¸À¯Çϰí ÀÖ´Ù. ½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­ÀÇ ³»¿ëÀº Àü¼¼°è 180¿© °³±¹¿¡ ¼³Ä¡µÈ 2¸¸ 4õ¿©°³ÀÇ ¼¾¼­¸¦ Æ÷ÇÔÇÏ¿© ½Ã¸¸ÅØ µö»çÀÌÆ® À§Çù°ü¸® ½Ã½ºÅÛ(Symantec DeepSight Threat Management System), ½Ã¸¸ÅØ º¸¾È°üÁ¦ ¼­ºñ½º(Symantec Managed Security Services)ÀÇ °í°´ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù.

¾Æ¿ï·¯ Àü¼¼°è¿¡ 6°÷¿¡ À§Ä¡ÇÑ ½Ã¸¸ÅØÀÇ º¸¾È ¿î¿µ ¼¾ÅÍ(SOC: Security Operations Center)¿Í 2°³ º¸¾È ¿¬±¸¼Ò(RL: Response Lab)ÀÇ Àü¹®°¡µéÀÌ ¼öÁýÇÑ À§ÇùÁ¤º¸µµ Ȱ¿ëÇÑ´Ù. ¶ÇÇÑ ½Ã¸¸ÅØÀÇ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¼³Ä¡µÈ ±â¾÷ ¹× °¡Á¤¿ë Ŭ¶óÀ̾ðÆ®, ¼­¹ö, °ÔÀÌÆ®¿þÀÌ µî ¾à 1¾ï 2õ ¸¸°³¿¡¼­ ¼öÁýµÈ ¾Ç¼ºÄÚµå Á¤º¸ ¿ª½Ã ÂüÁ¶Çϰí ÀÖ´Ù. ¶ÇÇÑ ½Ã¸¸ÅØÀº ÀÎÅÍ³Ý »óÀÇ Ãë¾àÁ¡¿¡ °üÇÑ Á¤º¸¸¦ °ø°³Çϰí Åä·ÐÇÏ´Â ÃÖ´ëÀÇ Æ÷·³, BugTraqÀ» ¿î¿µÇÑ´Ù. ±×¸®°í Àü¼¼°è 20°³ ±¹°¡¿¡¼­ 1¹é¸¸ ¿©°³ µðÄÚÀÌ °èÁ¤ÀÌ À̸ÞÀÏÀ» À¯ÀÎÇÏ´Â ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©(Symantec Probe Network)À» ÅëÇØ ½Ã¸¸ÅØÀº Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» ÆÄ¾ÇÇÑ´Ù.

½Ã¸¸ÅØ¿¡ ´ëÇÏ¿©
½Ã¸¸ÅØÀº °³ÀÎ ¹× ±â¾÷¿¡ º¸¾È, °¡¿ë¼º ¹× Information Integrity¸¦ º¸ÀåÇÏ´Â ¾÷°è¼±µÎÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. º»»ç´Â ¹Ì±¹ ͏®Æ÷´Ï¾Æ ÄíÆÛƼ³ë¿¡ À§Ä¡Çϰí ÀÖÀ¸¸ç, ÇöÀç Àü¼¼°è 40¿©°³ ±¹¿¡ ÁøÃâÇØ ÀÖ´Ù. º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â www.symantec.co.kr ¿¡¼­ ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù.