µðÁöÅПÀÓ½º

 


¿¡À̾ÆÀ̽ºÆä¶ó-¾Æ¶ø¿¡¹Ì¸®Æ® µ¥ºêÄÜÁî, `Å©¸®¹Ì³Î IP` Áßµ¿ ½ÃÀå °ø·«

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
Áßµ¿ ±¹¿µ¡¤¹Î°£±â¾÷¿¡ CTI °Ë»ö¿£Áø ¹è±Þ È®´ë
¿¡À̾ÆÀ̽ºÆä¶ó-¾Æ¶ø¿¡¹Ì¸®Æ® µ¥ºêÄÜÁî, `Å©¸®¹Ì³Î IP` Áßµ¿ ½ÃÀå °ø·«
»çÀ̹ö À§Çù ÀÎÅÚ¸®Àü½º(Cyber Threat Intelligence, ÀÌÇÏ CTI) Àü¹® ±â¾÷ ¿¡À̾ÆÀ̽ºÆä¶ó(AI SPERA, ´ëÇ¥ °­º´Å¹)°¡ Áßµ¿ Áö¿ª ÁøÃâÀ» À§ÇØ ¾Æ¶ø¿¡¹Ì¸®Æ®ÀÇ À¯Åëȸ»ç µ¥ºêÄÜÁî(DevconsFzco)¿Í Çù·ÂÇÑ´Ù°í 8ÀÏ ¹àÇû´Ù.

µ¥ºêÄÜÁî´Â ÀÌÁýÆ® Å×Å© ÆÄÅ©¿¡¼­ °¡Àå Å« º¸¾È ¼­ºñ½º Á¦°ø¾÷ü(MSSP, Managed Security Service Provider)Áß Çϳª¸¦ ¼ÒÀ¯ÇÏ°í ÀÖÀ¸¸ç, MENA(Áßµ¿ ¹× ºÏ¾ÆÇÁ¸®Ä«) Áö¿ªÀÇ ÀºÇà ¹× ±ÝÀ¶ ±â°ü, ±×¸®°í Aramex¿Í °°Àº ±Û·Î¹ú ±â¾÷ÀÇ Áßµ¿ ÁöºÎ¿¡ ÁÖ¿ä ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù.

¿¡À̾ÆÀ̽ºÆä¶óÀÇ °­º´Å¹ ´ëÇ¥´Â "À̹ø Çù·ÂÀ» ÅëÇØ 'Criminal IP'°¡ Áßµ¿ Áö¿ªÀÇ º¸¾È ½ÃÀå¿¡¼­ ÀÔÁö¸¦ ´õ¿í °­È­ÇÒ °ÍÀ¸·Î ±â´ëÇÑ´Ù. ¼º°øÀûÀÎ ±Û·Î¹ú ÁøÃâ°ú ¸ÅÃ⼺ÀåÀ» À§ÇØ ¹Ì±¹, ÀϺ», ½Ì°¡Æ÷¸£»Ó¸¸ ¾Æ´Ï¶ó Áßµ¿À» Æ÷ÇÔÇÑ ¿©·¯ ±¹°¡ÀÇ ºñÁî´Ï½º ÆÄÆ®³Ê¸¦ È®ÀåÇØ ³ª°¥ ¿¹Á¤"À̶ó°í ÀüÇß´Ù.

À̹ø Çù¾àÀº ¿¡À̾ÆÀ̽ºÆä¶óÀÇ CTI °Ë»ö¿£ÁøÀÎ 'Å©¸®¹Ì³Î IP(Criminal IP)'ÀÇ Áßµ¿ ½ÃÀå È®´ë¸¦ À§ÇÑ °ÍÀ¸·Î, Áßµ¿ ½ÃÀå Àü¹Ý¿¡¼­ È°¹ßÈ÷ È°µ¿ÇÏ°í ÀÖ´Â À¯Åë ȸ»çÀÎ µ¥ºêÄÜÁî´ÂÀÌ Á¦Ç°À» Áßµ¿ Áö¿ªÀÇ ´Ù¾çÇÑ °í°´¿¡°Ô ÆǸÅÇÒ ¿¹Á¤ÀÌ´Ù. ƯÈ÷, ¿¡À̾ÆÀ̽ºÆä¶ó´Â À̹ø ¾÷¹« Çù¾àÀ» ÅëÇØ µ¥ºêÄÜÁî°¡ ÀÌÁýÆ®, ¸®ºñ¾Æ, À̶óÅ© Áö¿ª¿¡¼­ Å©¸®¹Ì³Î IP Á¦Ç°±º¿¡ ´ëÇÑ ÀçÆǸŠ±ÇÇÑÀ» °®°Ô µÇ¸ç, »ç¿ìµð¾Æ¶óºñ¾Æ¿Í UAEµî ÁÖº¯ ±¹°¡·Î ÇØ´ç Á¦Ç°ÀÇ ¹è±ÞÀ» È®ÀåÇÒ °èȹÀ̶ó°í ¼³¸íÇß´Ù.

ÇÑÆí, ¿¡À̾ÆÀ̽ºÆä¶ó´Â CTI °Ë»ö¿£Áø Ç÷§Æû 'Å©¸®¹Ì³Î IP'ÀÇ ¿ù ±¸µ¶ °áÁ¦ ½Ã½ºÅÛÀ» 150¿© °³±¹ »ç¿ëÀÚ¿¡°Ô µµÀÔÇÏ¿© ¾ÈÁ¤ÀûÀÎ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, °ø°Ý Ç¥¸é °ü¸® ¼Ö·ç¼Ç 'Å©¸®¹Ì³Î IP ASM'°ú Å©¸®µ§¼È½ºÅÍÇÎ ¹æÁö ¼Ö·ç¼Ç 'Å©¸®¹Ì³Î IP FDS'¸¦ ÅëÇØ ±â¾÷ ¹× ±â°ü ´ë»ó ¼Ö·ç¼Çµµ Á¦°øÇÏ°í ÀÖ´Ù. ±Û·Î¹ú »çÀ̹öº¸¾È ½ÃÀå¿¡ ÁøÃâÇÑ Áö 1³â ¸¸¿¡ 40¿© °³ÀÇ ±Û·Î¹ú »çÀ̹öº¸¾È ±â¾÷°ú ÆÄÆ®³Ê½ÊÀ» ¸Î¾úÀ¸¸ç, AWS ¸¶ÄÏÇ÷¹À̽º, Azure ¸¶ÄÏÇ÷¹À̽º, ½º³ë¿ìÇ÷¹ÀÌÅ©(Snowflake) µî ´Ù¾çÇÑ ±Û·Î¹ú ¸¶ÄÏÇ÷¹À̽º¿¡ ÀÔÁ¡ÇÏ¿© ÇØ¿Ü ÀÎÁöµµ¸¦ ³ôÀÌ°í ÆǷθ¦ È®´ëÇØ ³ª°¡°í ÀÖ´Ù. ÃÖ±Ù¿¡´Â ¹Ì±¹ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©(CrowdStrike)¿ÍÀÇ ±â¼ú Çù¾÷À» ÅëÇØ 'Å©¸®¹Ì³Î IP' µµ¸ÞÀÎ ÀÎÅÚ¸®Àü½º¸¦ Hybrid Analysis¿¡ ¼º°øÀûÀ¸·Î ÅëÇÕÇß´Ù.

±è¼ºÁرâÀÚ illust76@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]