|
2005 ³â 9 ¿ù 21 ÀÏ
½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼ ¹ßÇ¥
- Àü¼¼°è 180 ¿© °³±¹, 2¸¸ 4õ¿© ¼¾¼¿¡¼ Áý¾àÇÑ ÃֽŠÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼
- ±ÝÀüÀû ÀÌÀÍ Ãß±¸ ¹× ¹üÁË ÇàÀ§ ½Ãµµ¿¡ ´ëÇÑ ¿å±¸·Î º¸¾È À§Çù Áõ°¡
Á¤º¸ º¸¾È ¹× °¡¿ë¼º ºÐ¾ßÀÇ ¾÷°è ¼±µÎ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ´Â ½Ã¸¸ÅØÄÚ¸®¾Æ(ÁÖ) (´ëÇ¥ À±¹®¼®, www.symantec.co.kr)´Â ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼(Internet Security Threat Report) ÃֽůÇÀ» ¹ßÇ¥Çß´Ù. ¿©´ü ¹øÂ°·Î °ø°³µÇ´Â À̹ø ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼´Â 2005³â 1¿ù1ÀϺÎÅÍ 6¿ù30ÀϱîÁöÀÇ µ¿ÇâÀ» ´ã¾ÒÀ¸¸ç, ±ÝÀüÀû ÀÌÀÍ Ãß±¸¸¦ À§ÇÑ ¾Ç¼º ÄÚµå ÀÌ¿ëÀÇ Áõ°¡¸¦ È®ÀÎÇß´Ù.
À̹ø ÀÎÅÍ³Ý º¸°í¼ÀÇ ÁÖ¿ä ½Ã»çÁ¡Àº ±ÝÀüÀû ÀÌÀÍ Ãß±¸¸¦ ¸ñÀûÀ¸·Î ÇÏ´Â ¾Ç¼º ÄÚµåÀÇ Áõ°¡¿Í ½ÇÁ¦·Î À¯»çÇÑ ¼º°ÝÀÇ ¾Ç¼º Äڵ尡 ÇöÀç Áõ°¡ Ãß¼¼, ¾Ç¼º ÄÚµå º¯Á¾ ¹× ±â¹Ð Á¤º¸ ´©Ãâ °ü·Ã ¾Ç¼º ÄÚµåÀÇ Áõ°¡, ÇÇ½Ì À§ÇùÀÇ Áõ°¡, ±×¸®°í »õ·Î¿î Ãë¾àÁ¡ ¹× À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã Ãë¾àÁ¡ÀÇ Áõ°¡¸¦ µé ¼ö ÀÖ´Ù.
½Ã¸¸ÅØÀº ¼¼°è¿¡¼ °¡Àå ±¤¹üÀ§ÇÑ º¸¾È Ãë¾àÁ¡ °ü·Ã µ¥ÀÌÅͺ£À̽º¸¦ º¸À¯Çϰí ÀÖ´Ù. ÀÌ µ¥ÀÌÅͺ£À̽º´Â 4õ¿© º¥´õ·ÎºÎÅÍ 3¸¸ °¡Áö°¡ ³Ñ´Â ±â¼úÀ» ´Ù·ç´Â 1¸¸3õ¿© °¡ÁöÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀÌ Æ÷ÇԵȴÙ. ¶ÇÇÑ ½Ã¸¸ÅØÀº ÀÎÅÍ³Ý »óÀÇ Ãë¾àÁ¡¿¡ °üÇÑ Á¤º¸¸¦ °ø°³Çϰí Åä·ÐÇÏ´Â ÃÖ´ëÀÇ Æ÷·³, BugTraqÀ» ¿î¿µÇÑ´Ù. ±×¸®°í Àü¼¼°è 20°³ ±¹°¡¿¡¼ 1¹é¸¸ ¿©°³ µðÄÚÀÌ °èÁ¤ÀÌ À̸ÞÀÏÀ» À¯ÀÎÇÏ´Â ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©(Symantec Probe Network)À» ÅëÇØ ½Ã¸¸ÅØÀº Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» ÆÄ¾ÇÇÑ´Ù.
¾Æ¿ï·¯ Àü¼¼°è¿¡ 6°÷¿¡ À§Ä¡ÇÑ ½Ã¸¸ÅØÀÇ º¸¾È ¿î¿µ ¼¾ÅÍ(SOC: Security Operations Center)¿Í 2°³ º¸¾È ¿¬±¸¼Ò(RL: Response Lab)ÀÇ Àü¹®°¡µéÀÌ ¼öÁýÇÑ À§ÇùÁ¤º¸µµ Ȱ¿ëÇÑ´Ù. ¶ÇÇÑ ½Ã¸¸ÅØÀÇ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¼³Ä¡µÈ ±â¾÷ ¹× °¡Á¤¿ë Ŭ¶óÀ̾ðÆ®, ¼¹ö, °ÔÀÌÆ®¿þÀÌ µî ¾à 1¾ï 2õ ¸¸°³¿¡¼ ¼öÁýµÈ ¾Ç¼ºÄÚµå Á¤º¸ ¿ª½Ã ÂüÁ¶Çϰí ÀÖ´Ù.
½Ã¸¸ÅØÀº ¼¼°è¿¡¼ °¡Àå ±¤¹üÀ§ÇÑ º¸¾È Ãë¾àÁ¡ °ü·Ã µ¥ÀÌÅͺ£À̽º¸¦ º¸À¯Çϰí ÀÖ´Ù. ÀÌ µ¥ÀÌÅͺ£À̽º´Â 4õ¿© º¥´õ·ÎºÎÅÍ 3¸¸ °¡Áö°¡ ³Ñ´Â ±â¼úÀ» ´Ù·ç´Â 1¸¸3õ¿© °¡ÁöÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀÌ Æ÷ÇԵȴÙ. ¶ÇÇÑ ½Ã¸¸ÅØÀº ÀÎÅÍ³Ý »óÀÇ Ãë¾àÁ¡¿¡ °üÇÑ Á¤º¸¸¦ °ø°³Çϰí Åä·ÐÇÏ´Â ÃÖ´ëÀÇ Æ÷·³, BugTraqÀ» ¿î¿µÇÑ´Ù. ±×¸®°í Àü¼¼°è 20°³ ±¹°¡¿¡¼ 1¹é¸¸ ¿©°³ µðÄÚÀÌ °èÁ¤ÀÌ À̸ÞÀÏÀ» À¯ÀÎÇÏ´Â ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©(Symantec Probe Network)À» ÅëÇØ ½Ã¸¸ÅØÀº Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» ÆÄ¾ÇÇÑ´Ù.
½Ã¸¸ÅØÄÚ¸®¾ÆÀÇ À±¹®¼® »çÀåÀº ¡°À̹ø ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼ °á°ú, °ø°ÝÀÚµéÀÌ ±âÁ¸ÀÇ ³×Æ®¿öÅ© ÁÖº¯¿¡¼ ´ë±Ô¸ðÀÇ ´Ù¸ñÀû °ø°Ý ¹æ½Ä¿¡¼ À¥°ú Ŭ¶óÀÌ¾ðÆ® ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´ë»óÀÎ ¼Ò±Ô¸ðÀÇ ¸ñÇ¥¹°À» ÁßÁ¡ÀûÀ¸·Î °ø°Ý ¹æ½ÄÀ» ÀüȯÇϰí ÀÖ´Ù´Â »ç½ÇÀÌ ¹ß°ßµÆ´Ù¡± ¸ç, ¡°º¸¾È À§Çù ȯ°æÀÌ ºü¸£°Ô º¯ÈÇÔ¿¡ µû¶ó »ç¿ëÀÚµéÀº ºÎÁö·±È÷ º¸¾È ÆÐÄ¡¿Í º¸¾È ¼Ö·ç¼ÇÀ» ¾÷µ¥ÀÌÆ®ÇÏ¿© ÀÌ·¯ÇÑ À§Çù¿¡ ´ëºñÇØ¾ß ÇÑ´Ù¡±°í ÀüÇß´Ù.
½Ã¸¸ÅØÄÚ¸®¾Æ´Â ½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼¸¦ º¸¾È °ü·Ã ±â°ü ¹× ¾÷°èÀÇ °ü·Ã ±â¾÷°ú °øÀ¯ÇÒ ¿¹Á¤ÀÌ´Ù.
# Âü°í #
ÁÖ¿ä ½Ã»çÁ¡
- ¼ºñ½º °ÅºÎ °ø°Ý(DoS)Àº 2005³â 1¿ù1ÀÏ¿¡¼ 6¿ù30ÀÏ »çÀÌ¿¡ ÀÏÀÏ Æò±Õ 119°Ç¿¡¼ 927°ÇÀ¸·Î Áõ°¡Çß´Ù. ÀÌ ¼öÄ¡´Â Áö³¹ø º¸°í ±â°£¿¡ ºñÇØ 680% Áõ°¡ÇÑ °ÍÀÌ´Ù. ±³À° ºÎ¹®ÀÌ °¡Àå ¸¹Àº °ø°ÝÀ» ¹ÞÀº ¾÷Á¾À̾úÀ¸¸ç, ¼Ò±Ô¸ð ºñÁî´Ï½º ¹× ±ÝÀ¶ ¼ºñ½º°¡ ±× µÚ¸¦ À̾ú´Ù.
- Ãë¾àÁ¡ ¹ß°ß¿¡¼ °ü·Ã Ȱµ¿ ¹ßÇ¥ »çÀÌÀÇ ½Ã°£ÀÌ À̹ø º¸°í ±â°£ µ¿¾È 6.0ÀÏ·Î ÁÙ¾îµé¾úÀ¸¸ç (±âÁ¸ 6.4ÀÏ), Æò±ÕÀûÀ¸·Î Ãë¾àÁ¡ µîÀå¿¡¼ º¥´õÀÇ °ü·Ã ÆÐÄ¡ °ø±Þ±îÁö ¼Ò¿äµÇ´Â ½Ã°£Àº 54ÀÏÀ̾ú´Ù. ÀÌ´Â Æò±ÕÀûÀ¸·Î Ãë¾àÁ¡ µîÀå¿¡¼ º¥´õÀÇ °ü·Ã ÆÐÄ¡ °ø±Þ±îÁö ¼Ò¿äµÇ´Â ½Ã°£Àº 48ÀÏÀÌ ¼Ò¿äµÊÀ» ¶æÇÑ´Ù.
- ½Ã¸¸ÅØÀº 1,862 °¡ÁöÀÇ »õ·Î¿î Ãë¾àÁ¡À» º¸°íÇß´Ù. ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ 97%°¡ Áß°£ ȤÀº ³ôÀº À§Çèµµ µî±ÞÀ¸·Î ºÐ·ùµÇ¾ú´Ù À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ü·Ã Ãë¾àÁ¡Àº ¹ß°ßµÈ Ãë¾àÁ¡ ÀüüÀÇ 59%¸¦ Â÷ÁöÇßÀ¸¸ç, ÀÌ´Â 2004³â ÇϹݱ⠴ëºñ 59%, »ó¹Ý±â ´ëºñ 109% Áõ°¡ÇÑ °ÍÀÌ´Ù.
- ½Ã¸¸ÅØÀº 2005³â »ó¹Ý±â¿¡ 10,866°³ÀÇ »õ·Î¿î Win32 ¹ÙÀÌ·¯½º ¹× ¿ú º¯Á¾À» º¸°íÇß´Ù. ÀÌ´Â Áö³ º¸°í ±â°£¿¡ ºñÇØ 48%, 2004³â »ó¹Ý±â º¸´Ù´Â 142% Áõ°¡ÇÑ °ÍÀÌ´Ù.
- ¾Öµå¿þ¾î, ½ºÆÄÀÌ¿þ¾î ¹× ½ºÆÔÀº ²ÙÁØÈ÷ Áõ°¡µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. 2005³â »ó¹Ý±â ½Ã¸¸ÅØ¿¡ º¸°íµÈ »óÀ§ 10°³ ¾Öµå¿þ¾î ÇÁ·Î±×·¥ Áß 8°³°¡ À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ ¼³Ä¡µÇ¾ú´Ù. »óÀ§ 10°³ ½ºÆÄÀÌ¿þ¾î ÇÁ·Î±×·¥ Áß 6°³´Â ´Ù¸¥ ÇÁ·Î±×·¥°ú ¹øµé¸µµÇ¾úÀ¸¸ç, ¶Ç ´Ù¸¥ 6°³´Â À¥ ºê¶ó¿ìÀú¸¦ ÅëÇØ ¼³Ä¡µÇ¾ú´Ù. ¶ÇÇÑ ½ºÆÔÀº ½Ã¸¸ÅØ »ç±â ¹æÁö ¼¾¼·Î ¹ß°ßµÈ ¸ðµç À̸ÞÀÏ Æ®·¡ÇÈÀÇ 61%¸¦ Â÷ÁöÇß´Ù. ¹Ì±¹ÀÌ Àü ¼¼°è ½ºÆÔ Ãâó ±¹°¡ÀÇ 51%¸¦ Â÷ÁöÇß´Ù.
- ½Ã¸¸ÅØÀº ÇâÈÄ ¹«¼± ³×Æ®¿öÅ©¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý ¹× À§ÇùÀÇ ¼ö°¡ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇÑ´Ù. ¾Æ¿ï·¯ ´õ¿í ´õ ¸¹Àº ±â¾÷µéÀÌ °¢ÀÚÀÇ µ¥ÀÌÅÍ ³×Æ®¿öÅ©¿Í À½¼º ³×Æ®¿öÅ©¸¦ ÅëÇÕÇÔ¿¡ µû¶ó VoIP °ü·Ã º¸¾È À§ÇùÀÌ µîÀåÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
½Ã¸¸ÅØ ¡®ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼¡¯ ¼Ò°³
½Ã¸¸ÅØÀº Àü¼¼°è¿¡¼ °¡Àå ±¤¹üÀ§ÇÑ À§Çù µ¥ÀÌÅ͸¦ º¸À¯Çϰí ÀÖ´Ù. ½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼ÀÇ ³»¿ëÀº Àü¼¼°è 180¿© °³±¹¿¡ ¼³Ä¡µÈ 2¸¸ 4õ¿©°³ÀÇ ¼¾¼¸¦ Æ÷ÇÔÇÏ¿© ½Ã¸¸ÅØ µö»çÀÌÆ® À§Çù°ü¸® ½Ã½ºÅÛ(Symantec DeepSight Threat Management System), ½Ã¸¸ÅØ º¸¾È°üÁ¦ ¼ºñ½º(Symantec Managed Security Services)ÀÇ °í°´ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù.
¾Æ¿ï·¯ Àü¼¼°è¿¡ 6°÷¿¡ À§Ä¡ÇÑ ½Ã¸¸ÅØÀÇ º¸¾È ¿î¿µ ¼¾ÅÍ(SOC: Security Operations Center)¿Í 2°³ º¸¾È ¿¬±¸¼Ò(RL: Response Lab)ÀÇ Àü¹®°¡µéÀÌ ¼öÁýÇÑ À§ÇùÁ¤º¸µµ Ȱ¿ëÇÑ´Ù. ¶ÇÇÑ ½Ã¸¸ÅØÀÇ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÌ ¼³Ä¡µÈ ±â¾÷ ¹× °¡Á¤¿ë Ŭ¶óÀ̾ðÆ®, ¼¹ö, °ÔÀÌÆ®¿þÀÌ µî ¾à 1¾ï 2õ ¸¸°³¿¡¼ ¼öÁýµÈ ¾Ç¼ºÄÚµå Á¤º¸ ¿ª½Ã ÂüÁ¶Çϰí ÀÖ´Ù. ¶ÇÇÑ ½Ã¸¸ÅØÀº ÀÎÅÍ³Ý »óÀÇ Ãë¾àÁ¡¿¡ °üÇÑ Á¤º¸¸¦ °ø°³Çϰí Åä·ÐÇÏ´Â ÃÖ´ëÀÇ Æ÷·³, BugTraqÀ» ¿î¿µÇÑ´Ù. ±×¸®°í Àü¼¼°è 20°³ ±¹°¡¿¡¼ 1¹é¸¸ ¿©°³ µðÄÚÀÌ °èÁ¤ÀÌ À̸ÞÀÏÀ» À¯ÀÎÇÏ´Â ½Ã¸¸ÅØ ÇÁ·Îºê ³×Æ®¿öÅ©(Symantec Probe Network)À» ÅëÇØ ½Ã¸¸ÅØÀº Àü¼¼°è ½ºÆÔ ¹× ÇÇ½Ì µ¿ÇâÀ» ÆÄ¾ÇÇÑ´Ù.
½Ã¸¸ÅØ¿¡ ´ëÇÏ¿©
½Ã¸¸ÅØÀº °³ÀÎ ¹× ±â¾÷¿¡ º¸¾È, °¡¿ë¼º ¹× Information Integrity¸¦ º¸ÀåÇÏ´Â ¾÷°è¼±µÎÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù. º»»ç´Â ¹Ì±¹ ͏®Æ÷´Ï¾Æ ÄíÆÛƼ³ë¿¡ À§Ä¡Çϰí ÀÖÀ¸¸ç, ÇöÀç Àü¼¼°è 40¿©°³ ±¹¿¡ ÁøÃâÇØ ÀÖ´Ù. º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â www.symantec.co.kr ¿¡¼ ÂüÁ¶ÇÒ ¼ö ÀÖ´Ù.
|