»ó´Ü¿©¹é
HOME ´º½º¡¤Á¤Ã¥
ÆȷξËÅä³×Æ®¿÷½º ¡°¡®¼±Á¦¹æ¾î¡¯¡¤¡®Å¬¶ó¿ìµå º¸¾È¡¯ ´ëÆø °­È­¡±

ÆȷξËÅä³×Æ®¿÷½º°¡ ¼±Á¦¹æ¾î Àü·«°ú Ŭ¶ó¿ìµå º¸¾È °­È­¸¦ °ñÀÚ·Î Â÷¼¼´ë º¸¾È Ç÷§Æû ±â´ÉÀ» ´ëÆø È®ÀåÇÏ°í Á¦Ç° ¶óÀξ÷µµ È®´ëÇß´Ù.

»õ·Ó°Ô ¼±º¸ÀÎ Â÷¼¼´ë º¸¾È Ç÷§Æû ¿î¿µÃ¼Á¦ ÃֽŹöÀüÀÎ PAN-OS 8.0¿¡´Â 70¿©°¡Áö ½Å±â´É°ú °èÁ¤ Å»Ãë ¹æÁö ±â´ÉÀÌ Ãß°¡µÅ ÀÖ´Ù. PAN-OS 8.0ÀÌ Å¾ÀçµÈ Â÷¼¼´ë ¹æÈ­º® 6Á¾°ú °¡»ó ¹æÈ­º® 3Á¾µµ Ãâ½ÃÇß´Ù.

±èº´Àå ÆȷξËÅä³×Æ®¿÷½ºÄÚ¸®¾Æ ±â¼ú ÃÑ°ý Àü¹«´Â 2ÀÏ ¼­¿ï ¹«¿ª¼¾ÅÍ¿¡¼­ °³ÃÖÇÑ ±âÀÚ°£´ãȸ¿¡¼­ ¡°À̹ø Ãâ½Ã´Â ¿ª»ç»ó °¡Àå Çõ½ÅÀûÀÎ ¹ßÇ¥¡±¶ó¸ç ¡°ÆȷξËÅä³×Æ®¿÷½º°¡ °­Á¶ÇØ¿Â ¡®¼±Á¦¹æ¾î¡¯¸¦ ´õ¿í È¿°úÀûÀ¸·Î Áö¿øÇϱâ À§ÇÑ ±â´ÉÀÌ ´ëÆø °­È­µÆ´Ù. ¼±ÅÃÀÌ ¾Æ´Ñ Çʼö·Î ÀÚ¸®ÀâÀº Ŭ¶ó¿ìµå ȯ°æ º¸¾ÈÀ» À§ÇÑ »ç¿ë ÆíÀǼº°ú ¼º´Éµµ Á¦°øÇÑ´Ù¡±°í °­Á¶Çß´Ù.



ÆȷξËÅä³×Æ®¿÷½ºÀÇ ¡®¹æ¾î(Prevention)¡¯ Àü·«Àº ¸ÕÀú ³×Æ®¿öÅ©»óÀÇ ¾ÖÇø®ÄÉÀ̼ǰú »ç¿ëÀÚ °¡½Ã¼ºÀ» È®º¸ÇÏ°í °ø°ÝÀÌ µé¾î¿À´Â Åë·Î¸¦ ÃÖ¼ÒÈ­ÇÑ´Ù. ±×·³¿¡µµ ¾Ë·ÁÁø °ø°ÝÀÌ µé¾î¿À¸é À̸¦ ¸·°í ¾Ë·ÁÁöÁö ¾ÊÀº °ø°ÝÀº ½Å¼ÓÇÏ°Ô ºÐ¼®ÇØ ¾Ë·ÁÁø °ø°ÝÀ¸·Î ¹Ù²ã ÀÚµ¿ ´ëÀÀÇÏ´Â ´Ü°è·Î ÀÌ·ïÁø´Ù.

Áö´ÉÇüÀ§Çù, ¡®¸Ó½Å·¯´×+ÀÚüVM+º£¾î¸ÞÅ»¡¯ ´Ù´Ü°è ºÐ¼®

À̹ø¿¡ °¡Àå µÎµå·¯Áø °³¼±Á¡Àº À̸¥¹Ù ¡®»÷µå¹Ú½º¡¯·Î ºÒ¸®´Â °¡»óÈ­ ±â¹Ý ÇàÀ§ºÐ¼® ±â¼úÀ» ȸÇÇÇÏ´Â °ø°Ý Â÷´Ü ±â¼ú°ú ¸í·É¡¤Á¦¾î(C&C/C2) ½Ã±×´Ïó ÀÚµ¿È­ ±â´ÉÀ» Àû¿ëÇß´Ù´Â Á¡ÀÌ´Ù.

¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ŽÁö¡¤´ëÀÀÇϱâ À§ÇØ ¹æ¾îÀÚµéÀÌ ¡®»÷µå¹Ú½º¡¯ ¼Ö·ç¼Ç »ç¿ëÀÌ ´Ã¾î³ª¸é¼­ °ø°ÝÀڵ鵵 À̸¦ ¿ìȸÇÏ´Â ¾Ç¼ºÄڵ带 ¸¸µé¾î³»°í ÀÖ´Ù.

ÆȷξËÅä³×Æ®¿÷½º´Â ÀÌ°°Àº »÷µå¹Ú½º ¹«·ÂÈ­ ±â¼úÀÌ ³ª¿Â ÁÖ¿ä ¿øÀÎÀ¸·Î ¿ÀǼҽº ±â¹ÝÀÇ °¡»óÈ­ ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ´Ù´Â °Í¿¡ ÁÖ¸ñÇß´Ù. ÀÌ¿¡ Ŭ¶ó¿ìµå ±â¹Ý °¡»óÈ­ ºÐ¼® Ç÷§ÆûÀÎ ¡®¿ÍÀϵåÆÄÀ̾¿¡ ¿ÀǼҽº °¡»óÈ­ ±â¼ú »ç¿ëÀ» Áß´ÜÇÏ°í ÀÚü ±¸Ãà(Custom) ¹æ½ÄÀÇ ÇÏÀÌÆÛ¹ÙÀÌÀú ¹× º£¾î¸ÞÅ» ºÐ¼® ȯ°æÀ» Àû¿ëÇß´Ù. À̸¦ ±â¹ÝÀ¸·Î ȸÇÇÇü °ø°ÝÀ» ÀÚµ¿À¸·Î ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ´Ù°í Á¦½ÃÇß´Ù.

±è Àü¹«´Â ¡°È¸ÇÇÇü °ø°ÝÀ» ÀÚµ¿ ŽÁöÇÏ°í Â÷´ÜÇϱâ À§ÇØ Áö³­ÇØ 4¿ù ¡®¿ÍÀϵåÆÄÀ̾¿¡ ½ºÅÂƽ ºÐ¼®(Static Analysis) ±â¼ú¿¡ ¸Ó½Å·¯´× ±â¼úÀ» Àû¿ëÇß´Ù"¸ç "±× ´ÙÀ½ ´Ü°è·Î 100% ÀÚü Á¦ÀÛÇÑ °¡»ó¸Ó½Å¿¡¼­ ´ÙÀ̳»¹Í ºÐ¼® ±â´ÉÀ» ¼öÇàÇÑ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í µ¿ÀÛÇÏÁö ¾ÊÀº ¾Ç¼ºÄڵ带 Àâ¾Æ³»±â À§ÇØ °í°´ ȯ°æ°ú µ¿ÀÏÇÑ ¼­¹ö ȯ°æ¿¡¼­ ¡®º£¾î¸ÞÅ» ºÐ¼®¡¯À» ¼öÇàÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

ÆäÀÌ·Îµå ºÐ¼® ±â¹Ý C&C Â÷´Ü

C&C Â÷´Ü ¹æ½Äµµ ±âÁ¸ IP, URL/µµ¸ÞÀÎ Â÷´Ü ¹æ½Ä¿¡¼­ ÆäÀ̷εå(payload) ±â¹Ý ½Ã±×´Ïó ¿£Áø Áö¿ø ¹æ½ÄÀ¸·Î ¹Ù²å´Ù.

±è Àü¹«´Â ¡°°ø°ÝÀÚµéÀº C&C ¼­¹ö¸¦ ¼ö½Ã·Î ¹Ù²Û´Ù. º¸¾È¾÷üµéÀÌ C&C¸¦ Â÷´ÜÇϱâ À§ÇØ URLÀ» DB ¾÷µ¥ÀÌÆ®ÇÏ´Â °Íº¸´Ù ´õ ºü¸£°Ô ¾÷µ¥ÀÌÆ®ÇÒ °æ¿ìµµ ¸¹´Ù¡±°í ÁöÀûÇϸ鼭 ÆäÀÌ·Îµå ½Ã±×´Ïó ¹æ½ÄÀ¸·Î ¹Ù²Û ¹è°æÀ» ¹àÇû´Ù.

±×´Â ¡°ÆäÀÌ·Îµå ½Ã±×´Ïó ¹æ½ÄÀº ±âÁ¸¿¡´Â ºÐ¼®°¡µéÀÌ Á÷Á¢ ¼öµ¿ ºÐ¼®ÇØ¾ß ÇßÁö¸¸ À̸¦ ÀÚµ¿È­ ¹æ½ÄÀ¸·Î Áö¿øÇÒ ¼ö ÀÖ°Ô µÅ À̹ø¿¡ ȹ±âÀûÀÎ Çõ½ÅÀ» ÀÌ·ð´Ù¡±°í ³»¼¼¿ü´Ù.

Ÿ»ç À§Çù ÀÎÅÚ¸®Àü½º, ³×Æ®¿öÅ©¡¤¿£µåÆ÷ÀÎÆ® ·Î±× ÅëÇÕ

¾Æ¿ï·¯ ÆȷξËÅä³×Æ®¿÷½º´Â ÀÚ»ç À§Çù ÀÎÅÚ¸®Àü½º ¼­ºñ½ºÀÎ ¡®¿ÀÅäÆ÷Ä¿½º¡¯¿¡ À§Çù ÀÎÅÚ¸®Àü½º ÇÁ·Î¼¼½Ì ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®¸¶Àθáµå(MineMeld)¡¯¸¦ ÅëÇÕÇØ Å¸ º¸¾È¾÷üµéÀÇ À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸±îÁö ÇÕÃÄ °í°´µéÀÌ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ÇÁ·çÇÁÆ÷ÀÎÆ®, SOLTRA, STIX, TAXII µî À§ÇùÁ¤º¸ °øÀ¯¸¦ À§ÇÑ ±Ô°ÝÀ» Áö¿øÇÏ¸é ¸ðµÎ ÅëÇÕÇÒ ¼ö ÀÖ´Ù.

ÀÌ·Î ÀÎÇØ ±â¾÷ º¸¾È¿î¿µÆÀÀº ¿©·¯ µ¥ÀÌÅÍ Çǵ带 ¼Õ½±°Ô ÃëÇÕÇÏ°í ¸ðµç À§Çù ÀÎÅÚ¸®Àü½º¿¡ ºü¸£°Ô Àû¿ëÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù°í ȸ»ç ÃøÀº ¼³¸íÇß´Ù.

À̹ۿ¡µµ ÆȷξËÅä³×Æ®¿÷½º´Â ³×Æ®¿öÅ© º¸¾È°ü¸® Ç÷§Æû ¡®Æijë¶ó¸¶¡¯¿¡ ±âÁ¸ ¹æÈ­º® ·Î±× ¿Ü¿¡µµ ¿£µåÆ÷ÀÎÆ® º¸¾È Á¦Ç°ÀÎ ¡®Æ®·¦½º¡¯¿¡¼­ ³ª¿À´Â ·Î±×¸¦ ÅëÇÕ Á¦°øÇÑ´Ù. ÀÌ·Î ÀÎÇØ °ø°Ý ÁöÇ¥°£ »ó°ü°ü°è¸¦ ºÐ¼®ÇÏ°í À§Çù ÀÎÅÚ¸®Àü½º Á¤º¸¸¦ Â÷¼¼´ë ¹æÈ­º®¿¡ ¾÷µ¥ÀÌÆ®ÇØ ÀÚµ¿ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

°èÁ¤ Å»Ãë °ø°Ý ´ëÀÀ, °í¼º´É Â÷¼¼´ë ¹æÈ­º® 6Á¾ Ãâ½Ã

ÆȷξËÅä³×Æ®¿÷½º´Â Â÷¼¼´ë º¸¾È Ç÷§Æû¿¡ °èÁ¤(Credential) Å»Ãë·Î ÀÎÇÑ µ¥ÀÌÅÍ Ä§Çظ¦ ¹æÁöÇϱâ À§ÇØ Çǽ̻çÀÌÆ® ÀÚµ¿ ŽÁö¡¤Â÷´Ü, Çǽ̻çÀÌÆ®¿¡ »ç¿ëÀÚ °èÁ¤ ÀÔ·Â ¹æÁö ±â´ÉÀ» Á¦°øÇÑ´Ù.

¶ÇÇÑ Å»Ãë °èÁ¤ ¿À³²¿ë ¹æÁö¸¦ À§ÇØ Â÷¼¼´ë ¹æÈ­º®À» È°¿ë, ³×Æ®¿öÅ©´Ü¿¡¼­ Á¤Ã¥ ±â¹Ý ¸ÖƼÆÑÅÍ ÀÎÁõ ÇÁ·¹ÀÓ¿öÅ©¸¦ Áö¿øÇÑ´Ù.



ÆȷξËÅä³×Æ®¿÷½º´Â À̹ø¿¡ 6°¡Áö ½Å±Ô Â÷¼¼´ë ¹æÈ­º® Á¦Ç°±º(PA-5260, PA-5250, PA-5220, PA-850, PA-820, PA-220)À» Ãâ½ÃÇØ, ±âÁ¸¿¡ 16°³¿¡¼­ Çϵå¿þ¾î Á¦Ç°±ºÀ» ´ëÆø È®´ëÇß´Ù.

ȸ»ç ÃøÀº À̵é Á¦Ç°±ºÀÌ ¾ÏȣȭµÈ Æ®·¡ÇÈ(SSL)À» Æ÷ÇÔÇÑ ¸ðµç Æ®·¡ÇÈÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù´Â Á¡À» °­Á¡À¸·Î ³»¼¼¿ü´Ù.

ÆÛºí¸¯¡¤ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå Áö¿ø °­È­¡¦°¡»ó¹æÈ­º® 7Á¾À¸·Î È®´ë

ÆȷξËÅä³×Æ®¿÷½º´Â ¼±Á¦¹æ¾î Àü·«ÀÌ ¹°¸®ÀûÀÎ ³×Æ®¿öÅ©, ¿£µåÆ÷ÀÎÆ® ȯ°æ»Ó ¾Æ´Ï¶ó Ŭ¶ó¿ìµå ȯ°æ¿¡¼­µµ µ¿ÀÏÇÏ°Ô ÀÛµ¿µÉ ¼ö ÀÖµµ·Ï À̹ø¿¡ Ŭ¶ó¿ìµå º¸¾È Áö¿øÀ» ´ëÆø °­È­Çß´Ù.

ÃÖÀûÈ­µÈ ¿öÅ©Ç÷οì ÀÚµ¿È­ ±â´É°ú ³×ÀÌƼºê Ŭ¶ó¿ìµå ¼­ºñ½º¸¦ ÅëÇÕÇØ ¹°¸®Àû ȯ°æÀÇ º¸¾È ¸ðµ¨À» ÆÛºí¸¯ Ŭ¶ó¿ìµå¿Í ÇÁ¶óÀ̺ø Ŭ¶ó¿ìµå ȯ°æ¿¡ µ¿ÀÏÇÏ°Ô Àû¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

¾Æ¸¶Á¸À¥¼­ºñ½º(AWS), ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾ÖÀú(Azure), VM¿þ¾î NSX, ¿ÀǽºÅà µîÀ» ¸ðµÎ Áö¿øÇÑ´Ù.

ÆȷξËÅä³×Æ®¿÷½º´Â À̹ø¿¡ 3Á¾ÀÇ °¡»ó ¹æÈ­º® ½Å±Ô ¸ðµ¨(VM-50, VM-500, VM-700)À» Ãß°¡ÇÏ°í ±âÁ¸ Á¦Ç°±ºÀÇ ¼º´ÉÀ» Çâ»ó½ÃÄÑ 200Mbps¿¡¼­ ÃÖ´ë 16GbpsÀÇ ¼º´ÉÀ» Áö¿øÇÏ´Â °¡»ó ¹æÈ­º® Á¦Ç°±º ÃÑ 7Á¾À» È®º¸ÇÏ°Ô µÆ´Ù.

ÃÖ¿ø½Ä ÆȷξËÅä³×Æ®¿÷½ºÄÚ¸®¾Æ ´ëÇ¥´Â ¡°Ç÷§Æû ¹æ½ÄÀÇ Á¢±Ù¹ýÀ» ÅëÇØ °í°´µéÀÌ ÃÑüÀûÀÎ º¸¾È Àü·«À» ¸¶·ÃÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϱâ À§ÇØ ¿ª»ç»ó °¡Àå ¹æ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇß´Ù¡±¸ç ¡°ÆÛºí¸¯, ÇÁ¶óÀ̺ø, ÇÏÀ̺긮µå Ŭ¶ó¿ìµå´Â ¹°·Ð ¼­ºñ½ºÇü ¾ÖÇø®ÄÉÀ̼Ç(SaaS)±îÁö Àüü¸¦ ¾Æ¿ì¸£´Â Áö¼ÓÀûÀÎ °¡½Ã¼º°ú È¿À²ÀûÀÎ ¿î¿µ¿¡ ´ëÇØ »õ·Î¿î ±âÁØÁ¡À» Á¦½ÃÇÏ¸ç ½ÃÀå¿¡ »õ·Î¿î ¹ÝÇâÀ» °¡Á®¿Ã °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.

±Û. ¹ÙÀ̶óÀγ×Æ®¿öÅ©
<ÀÌÀ¯Áö ±âÀÚ>yjlee@byline.network

ÀÌÀ¯Áö ±âÀÚ  yjlee@byline.network

<ÀúÀÛ±ÇÀÚ © Å×ũȦ¸¯, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

ÀÌÀ¯Áö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â
Àαâ±â»ç
Ãßõ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿©¹é
Àç¹ÌÀÖ´Â Å×Å©¿ùµå ¼¼»ó
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
Back to Top