
ÆÄ¼ö´åÄÄ
ÃÖ±Ù ¼¼°èÀûÀÎ IT ÄÁ¼³ÆÃ¾÷üÀÎ °¡Æ®³Ê°¡ ¾ÕÀ¸·Î µðÁöÅÐ °æÁ¦¸¦ ÁÖµµÇÒ ¼¼ °¡Áö ±â¼ú Æ®·»µå·Î ÀΰøÁö´É(AI), µðÁöÅÐ º¸¾È, »ç¹°ÀÎÅͳÝÀ» ¼±Á¤Çß´Ù. ÀÌ·¯ÇÑ IT±â¼ú ¹ßÀüÀº Àü »ê¾÷ ºÐ¾ßÀÇ ÆÐ·¯´ÙÀÓÀ» ¹Ù²ã°¡°í ÀÖÀ¸¸ç, ÀÌ¿¡ º¸¾ÈÀ§Çù ¶ÇÇÑ ´Ù¾çÇØÁö°í Áö´Éȵǰí ÀÖ´Ù.
ÆÄ¼ö´åÄÄ(´ëÇ¥ Á¶±Ô°ï)Àº AI ±â¼úÀ» ±â¹ÝÀ¸·Î ¾÷¹«ÀÇ »ý»ê¼º°ú º¸¾È¼ºÀ» µ¿½Ã¿¡ ³ô¿©ÁÖ´Â 'ÀÎÅÚ¸®ÀüÆ® µðÁöÅÐ Ç÷§Æû'À» ´Ù¾çÇÑ ºÐ¾ß¿¡¼ ¼±º¸À̰í ÀÖ´Ù.
µ¥ÀÌÅͺ¸¾È ºÐ¾ß¿¡¼´Â '»ç¿ëÀÚ ¹× ¿£Æ¼Æ¼ ÇൿºÐ¼®(UEBA)'À» Áß½ÉÀ¸·Î Áö¼ÓÇØ¼ ¸ð´ÏÅ͸µÇϰí, ¸ð´ÏÅ͸µ °á°ú¿¡ µû¶ó ¿¹¿Ü »óȲÀÌ ÀÚµ¿À¸·Î Á¤Ã¥¿¡ ¹Ý¿µµÇ°í ¾÷±×·¹À̵åµÇ´Â ÀÚµ¿È¿¡ ÁýÁßÇϰí ÀÖ´Ù. 'ÆÄ¼ö ¿£ÅÍÇÁ¶óÀÌÁî µð¾Ë¿¥(FED)'Àº ¸Ó½Å·¯´× ±â¼úÀ» Àû¿ëÇØ Á¤Ã¥Áø´Ü ¹× »ç¿ë·Î±× ±â¹ÝÀÇ Á¤Ã¥ ½Ã¹Ä·¹ÀÌ¼Ç ±â´ÉÀ» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ º¯ÈÇϴ ȯ°æ¿¡ ¸ÂÃç Áö´ÉÀûÀÌ°í ½±°Ô º¸¾È °ü¸®ÀÚµéÀÌ Á¤Ã¥À» ¸®ºäÇϰí Á¶Á¤ÇÒ ¼ö ÀÖ°Ô Áö¿øÇÑ´Ù. Àû¿ëµÈ Á¤Ã¥°ú ½ÇÁ¦ »óȲÀÇ Â÷À̸¦ ½Äº°ÇÏ°í ´À½¼ÇÑ Á¤Ã¥Àº ±ÇÇÑÀ» ȸ¼öÇϰí, ¾ö°ÝÇÑ Á¤Ã¥¿¡ ´ëÇØ¼´Â ±ÇÇÑÀ» Ãß°¡·Î ºÎ¿©ÇÏ´Â µîÀÇ ÃÖÀûÈ ÀÛ¾÷À» ÅëÇØ Â÷À̸¦ ÁÙ¿©³ª°¨À¸·Î½á »ç¿ëÀÚÀÇ ÆíÀǼºÀº ³ôÀÌ°í º¸¾È¼ºÀ» ´õ¿í °ÈÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ µö·¯´× ±â¹ÝÀÇ ¸®½ºÅ©°ü¸®¼Ö·ç¼Ç 'ÆÄ¼ö ¸®½ºÅ©ºä'¸¦ FED¿¡ ¿¬µ¿ÇØ °¨ÁöµÈ ÀÌ»ó ÇàÀ§¸¦ ´Ù½Ã DRM(µðÁöÅÐÀúÀ۱ǰü¸®) Á¤Ã¥À¸·Î ¹Ý¿µÇÏ´Â ²÷ÀÓ¾ø´Â ¼øÈ¯ °úÁ¤À» ÅëÇØ º¸´Ù ¿Ïº®ÇÑ µ¥ÀÌÅÍ º¸¾Èȯ°æÀ» ±¸ÇöÇÑ´Ù.
¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈºÐ¾ß¿¡¼´Â Ç÷§ÆûÀ» È®ÀåÇϰí ÀÎÅÚ¸®ÀüÆ® ±â´ÉÀ» °ÈÇÑ 'ÀÎÅÍ·ºÆ¼ºêÇãºê'¸¦ »õ·Î ¼±º¸¿´´Ù. SW °³¹ß¿Ï·á ÈÄ Å×½ºÆÃ ´Ü°è¿¡¼ Ȱ¿ëµÇ´Â '½ºÆÐ·Î¿ì DAST(Dynamic Application Security Testing)', SW ¿î¿µ´Ü°è¿¡¼ Ȱ¿ëµÇ´Â 'RASP(Runtime Application Self Protection)', °¢ µµ±¸ÀÇ Ãë¾àÁ¡ °á°ú¸¦ ÅëÇÕ °ü¸®Çϰí Á¤º¸¸¦ ±³È¯ÇØ Ãë¾àÁ¡ °ËÃâ ¼º´É°ú µµ±¸ Ȱ¿ëÀÇ È¿°ú¸¦ ±Ø´ëÈÇÏ´Â '½ºÆÐ·Î¿ì IAST(Interactive Application Security Testing)'·Î ±¸¼ºµÈ´Ù.
¹®¼ ÀÚ»êÈ, Çù¾÷, °ü¸®ºÐ¾ß¿¡¼´Â ¹®¼°¡ ¾îµð ÀÖ´ÂÁö »ó°ü¾øÀÌ ÅëÇÕ°ü¸®°¡ °¡´ÉÇÑ ÀÎÅÚ¸®ÀüÆ® ¹®¼°ü¸® Ç÷§Æû '·¦¼Òµð(Wrapsody)'¸¦ ¼±º¸¿´´Ù. ·¦¼Òµð´Â ¹®¼½Äº°±â¼úÀ» ±â¹ÝÀ¸·Î µðÁöÅÐ ¹®¼¸¦ ÆÄ¾ÇÇϰí Ç×»ó ÃֽŠ»óÅ·ΠÀ¯ÁöÇØ È¿À²ÀûÀÎ ¹®¼ °øÀ¯¡¤Çù¾÷ ȯ°æÀ» Á¦°øÇÑ´Ù. ·¦¼Òµð¸¦ ÅëÇØ ÃëµæÇÑ ¹®¼ »ç¿ë·Î±×, ¹®¼ ³»¿ëÀ» ºÐ¼®ÇØ ¾÷¹«¿¡ ÇÊ¿äÇÑ À¯»ç¹®¼¡¤¿¬°ü¹®¼ µî Á¶Á÷ ¾÷¹« °æÀï·ÂÀ» ³ôÀÏ ¼ö ÀÖ´Â ÀλçÀÌÆ®µµ Á¦°øÇÑ´Ù.
±× ¿Ü¿¡ ÀÎÅÚ¸®ÀüÆ® ºñ½Äº°È Ç÷§Æû '¾Ö³Î¸®Æ½ µð¾ÆÀ̵ð', ¸Þ¸ð¾Û ¼ºñ½º 'µðÁöÅÐÆäÀÌÁö'µµ ¸Ó½Å·¯´× ±â¼úÀ» Àû¿ëÇÏ°í ¿Ï¼ºµµ¸¦ ³ô¿©°¡°í ÀÖ´Ù.
À̰æÅ¹±âÀÚ kt87@dt.co.kr
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]