![]() |
||
½Ã½ºÄÚ, Æ÷Ç× ¼±¸°´ëÇп¡ ÃÖ÷´Ü º¸¾È½Ã½ºÅÛ(CS-MARS) ±¸Ãà- º¸¾È ¸ð´ÏÅ͸µ, ºÐ¼®, ´ëÀÀ ½Ã½ºÅÛÀ¸·Î ³ª³¯ÀÌ Áõ°¡ÇÏ´Â º¸¾È À§Çù¿¡ ´ëÇÑ ´Éµ¿ÀûÀ̰í È¿°úÀûÀÎ ´ëÀÀÃ¥À» ¸¶·ÃÇÏ´Â µ¿½Ã¿¡ ¸ðµç IT ÀÎÇÁ¶ó¿¡ ´ëÇÑ º¸È£¿Í Æí¸®Çϰí Á÷°üÀûÀÎ ÀÎÅÍÆäÀ̽º Á¦°ø [2005³â 11¿ù 1ÀÏ - ¼¿ï] ÀÎÅÍ³Ý ³×Æ®¿öÅ·ÀÇ ¼¼°èÀû ¸®´õÀÎ ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ (´ëÇ¥ ¼Õ¿µÁø, www.cisco.com/kr) ´Â ¿À´Ã, ÆÄÆ®³Ê»çÀÎ ÀμºÁ¤º¸ (´ëÇ¥ ¿øÁ¾À±, www.insunginfo.co.kr) ¿Í ÇÔ²² Æ÷Ç׿¡ À§Ä¡ÇÑ ¼±¸°´ëÇÐ ( ÇÐÀå ÀüÀÏÆò, www.sunlin.ac.kr ) ¿¡ ÃÖ÷´Ü º¸¾È½Ã½ºÅÛÀÎ ' ½Ã½ºÄÚ º¸¾È ¸ð´ÏÅ͸µ, ºÐ¼® ¹× ´ëÀÀ ½Ã½ºÅÛ (CS-MARS)' ¸¦ ±¸ÃàÇß´Ù°í ¹ßÇ¥Çß´Ù. ¼±¸°´ëÇÐÀº ÃÖ±Ù Çг» ¸ÁÀ» ±â°¡ºñÆ® ³×Æ®¿öÅ©·Î ¾÷±×·¹À̵å ÇÏ´Â °úÁ¤¿¡¼ ³×Æ®¿öÅ© º¸¾È °È¸¦ À§ÇØ ½Ã½ºÄÚ IOS °¡ Á¦°øÇÏ´Â º¸¾È±â´É°ú īŻ¸®½ºÆ® 6509 FWSM ¸ðµâÀ» ÀÌ¿ëÇÏ¿© °·ÂÇÑ Ä§ÀÔÂ÷´Ü½Ã½ºÅÛÀ» ±¸¼ºÇÏ¿´´Ù. ÀÌ¿Í µ¿½Ã¿¡, ½Ã½ºÄÚ º¸¾È ¸ð´ÏÅ͸µ, ºÐ¼® ¹× ´ëÀÀ ½Ã½ºÅÛ (Cisco Security Monitoring, Analysis and Response System, ÀÌÇÏ CS-MARS) ¸¦ µµÀÔ, ½Ç½Ã°£À¸·Î Çг» ¸Á¿¡¼ ¹ß»ýÇϰí ÀÖ´Â ¸ðµç º¸¾È À§Çù¿¡ º¸´Ù Àû±ØÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. À̹ø ¼±¸°´ëÇÐÀÇ CS-MARS µµÀÔÀº º¸¾È ¼Ö·ç¼ÇÀÇ µµÀÔ¿¡¸¸ ÀÇÁ¸ÇÏ´ø ±âÁ¸ÀÇ ¼öµ¿ÀûÀÎ º¸¾È¿¡¼ ¸ð´ÏÅ͸µ°ú °ü¸®¸¦ ÅëÇÑ »çÀü ´ëÀÀÀÇ ´Éµ¿ÀûÀÎ º¸¾ÈÀ¸·Î º¸¾È¿î¿µ ½Ã½ºÅÛÀÌ ¹Ù²î°í ÀÖ´Ù´Â Á¡¿¡¼ Àǹ̰¡ Å©´Ù. ½Ã½ºÄÚ ÀÇ ÃֽŠº¸¾È ¼Ö·ç¼ÇÀÎ CS-MARS ´Â ³×Æ®¿öÅ© ¹× ¼¹ö¿¡ °¡ÇØÁö´Â °ø°ÝµéÀ» ¸ð´ÏÅ͸µÇϰí ÁÖ¿ä °ø°Ý Áø¿øÁö¸¦ ÆÄ¾ÇÇØ¼ À§Çù ¹ß»ý½Ã, ½Å¼ÓÇÑ ´ëÀÀÀ» Çϵµ·Ï ÇØÁØ´Ù. À̸¦ À§ÇØ ³×Æ®¿öÅ© »óÀÇ ¹éº» ½ºÀ§Ä¡, ¿öÅ©±×·ì ½ºÀ§Ä¡, ¹æÈº®, À©µµ¿ì ¼¹ö µîÀ» ¸ðµÎ ¸ð´ÏÅ͸µ ´ë»óÀ¸·Î µî·ÏÇϰí, À̵é·ÎºÎÅÍ ½Ç½Ã°£À¸·Î ·Î±×¸¦ ÀÔ·Â ¹Þ¾Æ °ø°ÝÀÇ Æ¯Â¡À» ÀÎÁöÇϰí À̸¦ º¸¾È ±ÔÄ¢°ú ºñ±³ÇÏ¿© °ø°ÝÀ̶ó°í ÆÇ´ÜµÇ´Â °æ¿ì, °ü¸®ÀÚ È¸é¿¡ Ç¥½ÃÇÑ´Ù. ¼±¸°´ëÇÐ Àü»êÁ¤º¸¼¾Åʹ ȸé»ó¿¡ ºÐ¼®µÇ¾î Ç¥½ÃµÈ °ø°Ý¿¡ ´ëÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ÇöÀç ±³³»¿¡¼ ¹ß»ýÇϰí ÀÖ´Â °ø°ÝÀÇ °æÇâ, °ø°Ý ±Ù¿øÁö ¹× ´ë»óÁö, °ø°Ý ±Ù¿øÀÌ µÇ´Â PC °¡ ¿¬°áµÈ ¿öÅ©±×·ì ½ºÀ§Ä¡ÀÇ À̸§°ú IP ÁÖ¼Ò ¹× »ç¿ë Æ÷Æ® µîµî »ó¼¼ÇÑ Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© Àû±ØÀûÀ¸·Î ±³³»ÀÇ ³×Æ®¿öÅ© °¡¿ë¼º ¹× ÁÖ¿ä ¼¹ö º¸È£¿¡ Ȱ¿ëÇϰí ÀÖ´Ù. ¼±¸°´ëÇÐ Àü»êÁ¤º¸¼¾ÅÍ ÀÌȰ¿ì ¼±»ýÀº "´Ù¾çÇÑ º¸¾È À§ÇùÀÌ Ç׽à ¹ß»ýÇÏ´Â Çг» ¸Á¿¡¼ ÀåºñÀÇ µµÀÔ ½Ã °¡Àå Áß¿äÇÏ°Ô °í·ÁÇØ¾ß ÇÒ ºÎºÐÀÌ º¸¾È°ü¸®ÀÌ´Ù. CS-MARS ´Ü¼øÈ÷ ·Î±×¸¦ º¸¿©ÁÖ´Â °Í»Ó ¾Æ´Ï¶ó ü°èÀûÀ¸·Î »ç°ÇÈÇÏ¿© º¸¿©ÁֹǷΠ¿ì¼±, ÀÌÇØÇϱⰡ ½±´Ù. ¶ÇÇÑ Çг» ¸ÁÀÇ ´Ù¾çÇÑ Àåºñ¸¦ Áö¿øÇÏ¿© º¸´Ù ¸¹Àº ·Î±×¸¦ ¼öÁý ºÐ¼®ÇÏ´Â µî, ¿ä±¸ ÀÌ»óÀÇ ±â´ÉÀ» Á¦°øÇϰí ÀÖ´Ù. ¹«¾ùº¸´Ùµµ ³×Æ®¿öÅ© Àåºñ¸¦ Áö¿øÇÏ¿© °ø°Ý°æ·Î¿¡ ´ëÇÑ »ó¼¼ÇÑ À̹ÌÁö Ç¥Çö°ú Â÷´ÜÀ» À§ÇÑ ¾È³»¼³¸íÀº Çг» ¸Á ´ã´çÀÚ¿¡°Ô ¸Å¿ì Æí¸®ÇÑ ±â´ÉÀÌ´Ù. ¾ÕÀ¸·Î Áö¼ÓÀûÀ¸·Î ±â´ÉÀÌ °ÈµÇ±â¸¦ ¹Ù¶õ´Ù." °í ¸»Çß´Ù. ÀμºÁ¤º¸ º¸¾È´ã´ç °ûº´È£ °úÀåÀº "º¸¾ÈÀº ¼Ö·ç¼Ç µµÀÔ ÀÌ»óÀ¸·Î Àû±ØÀûÀÎ °ü¸®°¡ Áß¿äÇÏ´Ù. Áö±Ý±îÁö º¸¾È°ü¸®´Â ·Î±×ÀÇ º¹ÀâÇÔ»Ó ¾Æ´Ï¶ó °¢ º¸¾ÈÀåºñÀÇ ·Î±×°£ »óÈ£ ¿¬°ü¼º Áö¿øÀÌ ºÎÁ·ÇÏ¿© º¸¾È»ç°íÀÇ ¹ß»ý½Ã ¿øÀκм® ¹× ´ëÃ¥ ¼ö¸³¿¡ ¸¹Àº ³ë·ÂÀÌ ¿ä±¸µÇ¾ú´Ù. CS-MARS ´Â ·Î±×ÀÇ ¼öÁý ºÐ¼®»Ó ¾Æ´Ï¶ó »óÈ£¿¬°ü¼ºÀ» ºÐ¼®ÇÏ¿© º¸¾È »ç°íÀÇ ³»¿ëÀ» ¾Ë±â ½±°Ô Ç¥½ÃÇϰí, ´ëÀÀ ¹æ¹ý±îÁö ¾Ë·Á ÁÜÀ¸·Î½á º¸¾È°ü¸®¿¡ µå´Â ½Ã°£°ú ¼ö°í¸¦ ÁÙÀÏ ¼ö ÀÖ´Ù." °í ¸»Çß´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ È«¼º±Ô »ó¹«´Â "CS-MARS ¸¦ ±âÁ¸ÀÇ ESM ȤÀº TMS ¿Í À¯»çÇÏ°Ô º¸´Â ½Ã°¢ÀÌ ÀÖÁö¸¸, ´Ù¸¥ Á¡Àº ³×Æ®¿öÅ© Àåºñ, ¼¹ö, ¾îÇø®ÄÉÀ̼DZîÁö IT ÀÎÇÁ¶ó Àüü Áï, ¸ðµç º¸¾ÈÀ§ÇùÀÇ °ü¸® ´ë»óÀ» º¸È£ÇÑ´Ù´Â °ÍÀÌ´Ù. ƯÈ÷ ½ºÀ§Ä¡ ¹× IPS ¿¡ ´ëÇÑ Áö¿øÀ¸·Î °ø°Ý±Ù¿øÁö¿¡ °¡Àå ¹ÎøÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù." ¶ó°í ¸»Çß´Ù. ½Ã½ºÄÚ ÄÚ¸®¾Æ´Â º¸¾È ºÐ¾ßÀÇ Àü¹®È¿Í °íµµÈ¿¡ °¡Àå ¾Õ¼± ¼Ö·ç¼ÇÀ» °ø±Þ, ±¸ÃàÇϰí ÀÖÀ¸¸ç, ³×Æ®¿öÅ©»Ó ¾Æ´Ï¶ó ¼¹öº¸¾È, »ç¿ëÀÚ º¸¾È, ±â¾÷ ¾îÇø®ÄÉÀÌ¼Ç º¸¾È¿¡ À̾î Àû±ØÀûÀÎ À§Çù°ü¸® ¹× ¹æÁö ¼Ö·ç¼Ç±îÁö º¸¾È¿¡ °üÇÑ Àü ºÐ¾ß¿¡ °ÅÄ£ °ø±Þ½ÇÀûÀ» °¡Áö°í ÀÖ´Ù. ½Ã½ºÄÚ°¡ Á¦°øÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀº ´Ü¼ø Á¦Ç° ¹× ƯÁ¤ ºÐ¾ß¸¸À» À§ÇÑ º¸¾ÈÀÌ ¾Æ´Ñ ±â¾÷ÀÇ IT ÀÚ»ê°ú °ü·ÃµÈ ¸ðµç ÀÚ¿ø°ú °æ·Î¿¡ ´ëÇÑ ÅëÇÕÀûÀ̰í ü°èÀûÀÎ ´ë¾ÈÀ» Á¦½ÃÇÔÀ¸·Î½á º¸´Ù ±Ùº»ÀûÀ̰í Àû±ØÀûÀÎ À§Çù¿¡ ´ëÇÑ ´ëÀÀÀ» Áö¿øÇϰí ÀÖ´Ù. ![]() [½Ã½ºÄÚ º¸¾È ¸ð´ÏÅ͸µ, ºÐ¼® ¹× ´ëÀÀ ½Ã½ºÅÛ(CS-MARS) ]
½Ã½ºÄÚ º¸¾È ¸ð´ÏÅ͸µ, ºÐ¼® ¹× ´ëÀÀ ½Ã½ºÅÛ (CS-MARS: Cisco Security Monitoring, Analysis and Response System) CS-MARS´Â ³×Æ®¿öÅ© ÀÎÇÁ¶ó¸¦ ±¸¼ºÇÏ´Â ´Ù¾çÇÑ ³×Æ®¿öÅ©/º¸¾È Àåºñ·ÎºÎÅÍÀÇ À̺¥Æ® ·Î±×¸¦ Áß¾Ó¿¡¼ ÅëÇÕÇÏ¿© ºÐ¼®ÇÑ´Ù. µÎ °³ÀÇ ¼Ö·ç¼ÇÀÌ °áÇÕÇØ ³×Æ®¿öÅ© º¸¾È À̺¥Æ® »ó°ü°ü°è¿Í Á¤Ã¥ °¨»ç ´É·ÂÀ» Á¦°øÇÏ¿© Çã°¡µÇÁö ¾ÊÀº ³×Æ®¿öÅ© ¾×¼¼½º¿Í Ȱµ¿µé¿¡ ´ëÇØ Àû±ØÀûÀÎ ´ëÀÀÀ» °¡´ÉÄÉ ÇÏ´Â Á¦Ç°À¸·Î, °¡°øµÇÁö ¾ÊÀº ³×Æ®¿öÅ© ¹× º¸¾È À̺¥Æ® µ¥ÀÌÅ͸¦ ÅëÇÕÇϰí, µ¥ÀÌÅÍ Ãà¾à ¹× ¿¬°ü ºÐ¼®À» ÅëÇÏ¿© º¸¾È »ç°Ç(Security Incident) À» ¾Ë¾Æ ³»¸ç, ±× »ç°ÇÀ» Á¦°ÅÇϱâ À§ÇÑ ÇൿÀ» ÃëÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ º¸¾È ¿î¿µÀÚ¿¡°Ô Á¦°øÇÔÀ¸·Î½á, ±â¾÷ÀÌ º¸¾È À§Çù¿¡ »¡¸® ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇÏ¸ç º¸¾È Á¤Ã¥ Áؼö¸¦ À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â º¸¾È À§Çù ¿ÏÈ(STM: Security Threat Mitigation) ¼Ö·ç¼ÇÀÌ´Ù. ±¸ÃàÇϱ⠽±°í »ç¿ëÇϱ⠽¬¿î CS-MARS Á¦Ç° ±ºÀº ³×Æ®¿öÅ© ¿î¿µÀÚµé·Î ÇÏ¿©±Ý ÀÎÇÁ¶ó »ó¿¡ ÀÌ¹Ì ±¸ÃàµÇ¾î ÀÖ´Â ³×Æ®¿öÅ© Àåºñ ¹× º¸¾È ÀåºñµéÀ» ÀÌ¿ëÇØ ÁÖ¿äÇÑ À§ÇùµéÀ» Áß¾Ó¿¡¼ °¨ÁöÇϰí, ¿ÏÈÇϸç, º¸°íÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù. ![]() [CS-MARS Enterprise Security Dashboard]
½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ Á¦Ç°¹®ÀÇ: ½Ã½ºÄÚ ½Ã½ºÅÛÁî Äݼ¾ÅÍ 080-808-8082 º¸µµÀÚ·á ¹®ÀÇ:
|


