µðÁöÅПÀÓ½º

 


Áö´Ï¾ð½º, Çѱ¹µµ·Î°ø»ç EDR±¸Ãà »ç¾÷ ¼öÁÖ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
Áö´Ï¾ð½º, Çѱ¹µµ·Î°ø»ç EDR±¸Ãà »ç¾÷ ¼öÁÖ
ÅëÇÕ º¸¾È Ç÷§Æû ±â¾÷ Áö´Ï¾ð½º°¡ Çѱ¹µµ·Î°ø»çÀÇ EDR (Endpoint Detection & Response, ´Ü¸»±â¹Ý Áö´ÉÇü À§Çù ŽÁö ¹× ´ëÀÀ) ±¸Ãà »ç¾÷À» ¼öÁÖÇß´Ù. Áö´Ï¾ð½º´Â Áö³­ÇØ ±¹³» ÃÖ´ë ±Ô¸ðÀÇ NH³óÇùÀºÇà EDR »ç¾÷ ¼öÁÖ¿¡ ÀÌ¾î °ø°ø±â°üÀÇ ´ëÇ¥ ·¹ÆÛ·±½º±îÁö È®º¸Çϸ鼭 EDR Ãʱ⠽ÃÀåÀ» ¹ßºü¸£°Ô ¼±Á¡ÇÏ°í ÀÖ´Ù.

Çѱ¹µµ·Î°ø»ç´Â ¾÷¹«ÀÇ Æ¯¼º»ó ICT°¡ À¶ÇÕµÈ »ýÈ°¹ÐÂøÇü ´ë ±¹¹Î ¼­ºñ½º¸¦ Á¦°øÇÔ¿¡ ÀÖ¾î Áö´ÉÇü±³Åë½Ã½ºÅÛ µî ´Ù¾çÇÑ ¼±ÁøÀûÀÎ IT ½Ã½ºÅÛÀ» µµÀÔÇØ È°¿ë ÁßÀÌ´Ù. IoT¡¤5G Ŭ¶ó¿ìµå µî ÃÊ¿¬°á½Ã´ë°¡ µµ·¡ÇÏ°í ³×Æ®¿öÅ© Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ´ë±Ô¸ð ¾Ç¼ºÄÚµå È®»ê, ·£¼¶¿þ¾î, APT µî Áö´ÉÇü À§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. Ŭ¸° PC ȯ°æÀ» Á¶¼ºÇÔÀº ¹°·Ð ¹é½Å¿¡¼­ ŽÁöÇÒ ¼ö ¾ø´Â ½Å¡¤º¯Á¾ÀÇ ¾Ç¼ºÄڵ带 ŽÁöÇÏ°í ÀÚµ¿À¸·Î ´ëÀÀÇÒ ¼ö Àִ ü°è ±¸ÃàÀÌ ÇÊ¿äÇÏ´Ù.

ÀÌ¿¡ µû¶ó, Çѱ¹µµ·Î°ø»ç´Â Áö´Ï¾ð½ºÀÇ EDR ¼Ö·ç¼Ç 'Áö´Ï¾È ÀλçÀÌÃ÷ E'¸¦ ¼±Á¤ÇÏ¿© ÁÖ¿äÁ¤º¸Åë½Å ±â¹Ý ½Ã¼³ ¹× ¾÷¹«¸ÁÀÇ º¸¾È ü°è¸¦ °íµµÈ­ ÇÏ´Â ÇÁ·ÎÁ§Æ®¸¦ ÃßÁøÇß´Ù. Áö´Ï¾È ÀλçÀÌÃ÷ E ´Â Â÷¼¼´ë ±â¾÷¿ë ´Ü¸» º¸¾È ¼Ö·ç¼ÇÀ¸·Î »ç¿ëÀÚÀÇ ÇàÀ§ ¹× PC ³»ºÎÀÇ ÇàÀ§¸¦ ¸ð´ÏÅ͸µ ÇÏ¿© À§ÇùÀ» ŽÁöÇÒ ¼ö ÀÖ´Â Á¦Ç°ÀÌ´Ù. ±âÁ¸ ¾ÈƼ¹ÙÀÌ·¯½ºÀÇ ÇѰ踦 ¶Ù¾î³Ñ´Â Áö´ÉÇü ¼Ö·ç¼ÇÀ¸·Î ÃÖ±Ù ±â½ÂÀ» ºÎ¸®´Â Áö´ÉÇü °ø°Ý, ·£¼¶¿þ¾î µîÀÇ °íµµÈ­µÈ °ø°Ý À§ÇùÀ» ŽÁöÇÑ´Ù. °ø°ÝÀÇ Â¡ÈÄ, °ø°ÝÀÇ ÁøÇà µîÀ» ÃßÀûÇÒ ¼ö ÀÖ´Ù. ħÇØ»ç°íÁöÇ¥(IOC), ¸Ó½Å·¯´×(ML), ÇàÀ§±â¹Ý À§ÇùŽÁö(XBA), ¾ß¶ó(YARA) µîÀÇ ´Ù¾çÇÑ ±â¼úÀÌ Àû¿ëµÇ¾î ¾Ë·ÁÁöÁö ¾ÊÀº ¸ðµç °ø°Ý±îÁö ŽÁöÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù°í ȸ»ç´Â ¼³¸íÇß´Ù.

À̵¿¹ü Áö´Ï¾ð½º ´ëÇ¥ÀÌ»ç´Â "ÃÖ±Ù º¸¾È ½ÃÀåÀº °ø°ÝÀÇ °íµµÈ­, Áö´ÉÇü À§ÇùÀÇ Áõ´ë¿¡ µû¶ó ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ȸÇÇÇؼ­ °ø°ÝÇÏ´Â ´Ù¾çÇÑ ÇüÅ°¡ Á¸Àç ÇÑ´Ù"¸ç "Áö´Ï¾ð½ºÀÇ EDR ¼Ö·ç¼ÇÀº EDR Ãʱ⠽ÃÀåÀ» ¹ß ºü¸£°Ô ¼±Á¡ÇÏ°í ÀÖ´Ù"°í °­Á¶Çß´Ù. ±èÀºÁö±âÀÚ kej@dt.co.kr

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]







[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]