|
½Ã½ºÄÚ, ¾ÆÀ̾ðÆ÷Æ® URL ¹ß»ýŽÁö¤ýº¿»çÀÌÆ® ¹æ¾î ±â´É °È
- À¥ ±â¹Ý ¾Ç¼ºÄÚµå ŽÁöÀ² °³¼± È¿°ú ±â´ë [2008³â 03¿ù 24ÀÏ - ¼¿ï] ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÄÚ¸®¾Æ (´ëÇ¥ ¼Õ¿µÁø, www.cisco.com/co.kr)À¥À» ±â¹ÝÀ¸·ÎÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ È®»êµÇ°í ÀÖ´Â °¡¿îµ¥ URL ¹ß»ýŽÁö(URL Outbreak Detection, ÀÌÇÏ UOD) ¹× º¿»çÀÌÆ®(Bot Site) ¹æ¾î ±â´Éµµ ¡®¾ÆÀ̾ðÆ÷Æ® À¥ ·¹Ç»Å×ÀÌ¼Ç ÇÊÅÍ(IronPort Web Reputation Filters)¡¯¸¦ ÅëÇØ Á¦°øÇϱâ·Î Çß´Ù°í ¹ßÇ¥Çß´Ù. ½Ã½ºÄÚÀÇ »ç¾÷º»ºÎÀÌÀÚ ±â¾÷¿ë À̸ÞÀÏ ¹× À¥ º¸¾È °ÔÀÌÆ®¿þÀÌ ºÎ¹®ÀÇ ¼±µÎ±â¾÷ÀÎ ¾ÆÀ̾ðÆ÷Æ® ½Ã½ºÅÛÁî(IronPort Systems)ÀÇ À¥ ·¹Ç»Å×ÀÌ¼Ç ÇÊÅÍ´Â ÀÌ¹Ì ¾÷°è¿¡¼ ÃÖ°íÀÇ À¥ ±â¹Ý ¾Ç¼ºÄÚµå ŽÁöÀ²À» ÀÚ¶ûÇÑ´Ù. ½Ã½ºÄÚ´Â À̹ø¿¡ »õ·Î¿î ±â´É º¸°À» ÅëÇØ ¾÷°è ÃÖ°í ¼öÁØÀÇ Á¾ÇÕÀûÀÎ À¥ º¸¾È ¼ºñ½º¸¦ º¸ÀåÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇϰí ÀÖ´Ù. À̹ø¿¡ »õ·Ó°Ô ¹ßÇ¥µÈ °·ÂÇÑ ¾Ç¼ºÄÚµå ¹æ¾î ·¹À̾î´Â ¾ÆÀ̾ðÆ÷Æ®ÀÇ À¥ º¸¾È ÀåºñÀÎ ¡®¾ÆÀ̾ðÆ÷Æ® S ½Ã¸®Áî(IronPort S-Series)¡¯ Á¦Ç°±º°ú ¡®¼¾´õº£À̽º ³×Æ®¿öÅ©(SenderBase Network)¡¯¸¦ ÅëÇØ Àû¿ëÀÌ °¡´ÉÇÏ´Ù. ½Ã½ºÄÚ¿Í ¾ÆÀ̾ðÆ÷Æ®ÀÇ À§Çù¿äÀÎ Àü¹®°¡µéÀº ¾Ç¼ºÄÚµå ¹èÆ÷ °æ·Î·Î À¥À» ¼±È£ÇÏ´Â °æÇâÀÌ ½Éȵǰí ÀÖ¾î °á°úÀûÀ¸·Î ±â¾÷µéÀº º¸´Ù ´Ù¾çÇÑ ÁøÀÔ °æ·Î¸¦ ÅëÇØ ´õ¿í ±³¹¦ÇÑ ¹æ¹ýÀ» µ¿¿øÇÏ¿© ħÀÔÇØ ¿À´Â ¾Ç¼ºÄÚµå À§Çù°ú Å©·Î½º ÇÁ·ÎÅäÄÝ(cross-protocol) °ø°Ý¿¡ Á÷¸éÇϰí ÀÖ´Â °ÍÀ¸·Î ºÐ¼®Çϰí ÀÖ´Ù. ÇÑÆí ¾Ç¼ºÄÚµå À¯Æ÷ÀÚµéÀº ¾Ç¼ºÄÚµå ħÅõÀ²À» ³ôÀ̱â À§ÇÑ »õ·Î¿î ¹æ¹ýÀ» ²÷ÀÓ¾øÀÌ ¸ð»öÇϰí ÀÖ´Ù. ÃÖ±Ù¿¡´Â °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀ¸·Î ÇÕ¹ýÀûÀÎ À¥»çÀÌÆ®¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå ¹èÆ÷¸¦ ÅÃÇϰí ÀÖ´Â ½ÇÁ¤. ¿ÃÇØ 3¿ù ÃÊ ¹ß»ýÇÑ º¸¾È °ø°Ý»ç·Êµé¸¸ ºÁµµ ¼ö¹é °³ÀÇ ÇÕ¹ýÀûÀÎ »çÀÌÆ®°¡ ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â º¿»çÀÌÆ®·Î ¹æÇâÀ» Àç¼³Á¤ÇÏ´Â Çãºê·Î ÀÌ¿ëµÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¾ÆÀ̾ðÆ÷Æ® À¥ ·¹Ç»Å×ÀÌ¼Ç ÇÊÅÍ´Â Àç¼³Á¤µÈ ¹æÇâÀÇ À§Ä¡¸¦ »çÀü¿¡ ÆÄ¾ÇÇÏ°í ¾Ç¼ºÄڵ尡 ³×Æ®¿öÅ© ¹× »ç¿ëÀÚÄÄÇ»ÅͷΠħÀÔÇϱâ Àü¿¡ À̸¦ Â÷´ÜÇÏ¿© ÁØ´Ù. Áï, ´Ü¼ø URL ÇÊÅ͸µ ±â´ÉÀ¸·Î ÇÕ¹ýÀûÀÎ À¥»çÀÌÆ®¸¦ ¸ñÇ¥·Î ÇÏ´Â À§Çù¿ä¼Ò´Â °¨ÁöÇÏÁö ¸øÇϴ Ÿ Á¦Ç°µé°ú´Â ´Þ¸® º¿»çÀÌÆ® ¹æ¾î ¹× UOD ±â´ÉÀ¸·Î Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ½Äº°ÇØ °í°´µéÀÌ ¾Ç¼ºÄÚµå À¯Æ÷ »çÀÌÆ®¿¡ Á¢¼ÓÇÒ ¼ö ¾øµµ·Ï µµ¿òÀ¸·Î½á À§ÇèÀ» »çÀü¿¡ Â÷´Ü½ÃÄÑ ÁÖ´Â °ÍÀÌ´Ù. ÇöÀç ÀÎÅͳݻ󿡼 ¿î¿µÁßÀÎ À¥»çÀÌÆ® ¼ö´Â 100¾ï°³ ÀÌ»óÀ¸·Î ¾÷°è´Â ÀÌ Áß 2%¿¡¼ 10% °¡·®À» ¾Ç¼º À¥»çÀÌÆ®·Î ÃßÁ¤Çϰí ÀÖ´Ù. ÀÌ´Â ºñÁî´Ï½º Â÷¿ø¿¡¼ »ó´çÈ÷ ¿ì·ÁÇÒ ¸¸ÇÑ ¼öÁØ. ÀÌ·¯ÇÑ ¾Ç¼º À¥»çÀÌÆ®¸¦ ÅëÇØ ÀüÆÄµÇ´Â ¾Ç¼ºÄÚµå ¹× ½ºÆÄÀÌ¿þ¾î´Â °¢Á¾ ±â¹Ð À¯Ãâ, ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© Áß´Ü, Á÷¿ø »ý»ê¼º ÀúÇÏ ¹× °í°´ Áö¿ø ºñ¿ë Áõ°¡ µîÀÇ ´Ù¾çÇÑ ¹®Á¦¸¦ ÃÊ·¡ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÇÑÆí À¥ ±â¹Ý À§Çù¿äÀÎ Áß °¡Àå ºü¸£°Ô È®»êµÇ°í ÀÖ´Â °Í Áß Çϳª°¡ º¿ »çÀÌÆ®·Î ºÒ¸®´Â Ãë¾àÇÑ È£½ºÆ®. ÀÌ´Â º¿³Ý(Botnets)À̶ó ºÒ¸®´Â ¸í·É ¹× Á¦¾î ³×Æ®¿öÅ©ÀÇ ÁöħÀ» µû¸£°Ô µÈ´Ù. ä¿ë¸ÞÀϰú ½ºÆÔÀ» ÅëÇØ È®»êµÇ´Â ¾Ç¼º º¿»çÀÌÆ®´Â ÀÚüÀûÀ¸·Î ±¸¼ºµÈ IRC, HTTP, P2P µîÀÇ ³×Æ®¿öÅ© ¹æ½ÄÀ» ÅëÇØ ÀÚ¹ßÀûÀ¸·Î ¹ø½ÄÇϸç, ´Ù¸¥ º¿³Ý°úÀÇ °áÇÕÀ» ÅëÇØ °¨¿°µÈ ÀÎÅÍ³Ý ÆäÀÌÁö¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ½ºÆÔ¸ÞÀÏÀ» »ý¼ºÇÑ´Ù. Áï, º¿³Ý ¹× º¿»çÀÌÆ® ½Ã½ºÅÛÀº ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â Áö´ÉÀûÀÎ Ç÷§ÆûÀ¸·Î Àç»ç¿ëµÇ¸ç ÀÚüÀûÀ¸·Î ¹æ¾î ±â´ÉÀ» °®Ãß°Ô µÈ´Ù. ¾÷°è´Â ÀÎÅͳݿ¡ ¿¬°áµÈ ¾à 7õ 5¹é¸¸¿¡¼ 1¾ï´ë¿¡ ´ÞÇÏ´Â ÄÄÇ»ÅÍ Áß Àû¾îµµ 7% °¡·®ÀÌ º¿³Ý ¹× º¿»çÀÌÆ® ½Ã½ºÅÛÀÇ ÀϺηΠ¾Ç¿ëµÇ°í ÀÖ´Ù°í ÃßÃøÇϰí ÀÖ´Ù. ÇÑÆí ¾Ç¼º º¿ »çÀÌÆ®°¡ Áõ°¡ÇÔ¿¡ µû¶ó, ¾ÆÀ̾ðÆ÷Æ®ÀÇ À§Çù ¿î¿ë ¼¾ÅÍ(Threat Operations Center)´Â °¡¿ë¼ºÀÌ ¾ø´Â »õ·Î¿î ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ È£½ºÆÃÇÏ´Â URLÀÌ »ó´ç¼ö Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇØ ¿Ô°í, ÀÌ·¯ÇÑ URL µéÀº Áö³ 12°³¿ù °£ 300ÆÛ¼¾Æ® ÀÌ»ó ±ÞÁõÇßÀ¸¸ç, ±â¾÷µéÀº ÀÌ¿¡ ´ëÇÑ È¿°úÀûÀÎ ¼Ö·ç¼ÇÀ» ãÁö ¸øÇØ ¿Ô´Ù. ½Ã½ºÄÚ ÄÚ¸®¾Æ ¾ÆÀ̾ðÆ÷Æ® »ç¾÷ºÎ È«°üÈñ Â÷ÀåÀº ¡°º¿³Ý ½Ã½ºÅÛÀº »ó´çÈ÷ Áö´ÉÀûÀÎ ½Ã½ºÅÛÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù¡±¸ç ¡°´ÜÀÏ º¿³Ý¿¡¼ ¼ö õ°³ÀÇ ¾Ç¼ºÄڵ带 °¡Áö°í ÀÖ´Â ¾Ç¼ºÄÚµå ¹èÆ÷ »çÀÌÆ®°¡ »ý¼ºµÉ ¼ö ÀÖÀ¸¸ç, ª°Ô´Â ¸î ºÐ¿¡¼ ±æ°Ô´Â ¸î ½Ã°£±îÁö Ȱ¼ºÈµÉ ¼ö ÀÖ´Ù. ¾ÆÀ̾ðÆ÷Æ®°¡ Á¦°øÇÏ´Â À¥ ·¹Ç»Å×ÀÌ¼Ç ¼ºñ½º´Â ÀÌ·¯ÇÑ À§ÇèÀ» ½Å¼ÓÇÏ°Ô °¨ÁöÇØ ¾Ç¼º »çÀÌÆ®¸¦ °¡·Á³»°í À§Çè¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ÇØ ÁÙ °Í¡±À̶ó°í ¹àÇû´Ù. ¿À´Ã³¯ URL ±â¹Ý À§ÇùÀº ¾Ç¼º ÄÚµå ºÐ»ê Çãºê, ½ºÆÔ URL, ºÒ¾ÈÁ¤ÇÑ À¥ 2.0 »çÀÌÆ® ¹× ¾Ç¼º ¾×Ƽºê µð·ºÅ丮 ºÐ»ê(ad-distribution) ³×Æ®¿öÅ©·Î ±¸¼ºµÇ¾î ÀÖ´Â º¿»çÀÌÆ® º¸´Ù ¿ì¼±ÀûÀ¸·Î ÇØ°áµÇ¾î¾ß ÇÒ °úÁ¦·Î ºÎ»óÇß´Ù. ÀÌ·¯ÇÑ URL ±â¹Ý À§ÇùÀÌ »ç½Ç»ó ¸ÖƼ ÇÁ·ÎÅäÄÝ ÇüÅ·ΠÁ¡Â÷ º¹ÀâÇØÁü¿¡ µû¶ó ¾ÆÀ̾ðÆ÷Æ®´Â ºñÁî´Ï½ºÀÇ »ý»ê¼º ÀúÇÏ ¹× ÀÚ¿ø ³¶ºñ ¿ì·Á¸¦ ÃÖ¼ÒÈÇÔ°ú µ¿½Ã¿¡ È¿À²¼ºÀº ±Ø´ëÈÇÏ´Â ¹æÇâÀ¸·Î ±â¾÷ÀÇ ³×Æ®¿öÅ©¸¦ º¸È£ÇÏ´Â µ¥ ÁÖ·ÂÇϰí ÀÖ´Ù. ¾ÆÀ̾ðÆ÷Æ® ½Ã½ºÅÛÁî¿¡ ´ëÇØ ½Ã½ºÄÚÀÇ »ç¾÷º»ºÎÀÎ ¾ÆÀ̾ðÆ÷Æ® ½Ã½ºÅÛÁî(IronPort Systems)´Â Áß¼Ò ±â¾÷ºÎÅÍ ±Û·Î¹ú 2000 ±â¾÷¿¡ ¼ÓÇÏ´Â ´Ù¾çÇÑ ±Ô¸ðÀÇ È¸»çµé¿¡°Ô ¾ÈƼ½ºÆÔ, ¾ÈƼ¹ÙÀÌ·¯½º ¹× ¾ÈƼ½ºÆÄÀÌ¿þ¾î Àåºñ¸¦ Á¦°øÇϰí ÀÖ´Ù. ¶Ç ¾ÆÀ̾ðÆ÷Æ®´Â Çõ½ÅÀûÀÌ°í »ç¿ëÀÌ ¿ëÀÌÇÑ Á¦Ç°µéÀ» ÅëÇØ ±â¾÷µéÀÇ ³×Æ®¿öÅ© ÀÎÇÁ¶ó »ó¿¡¼ Ź¿ùÇÑ ¼º´ÉÀ» ¹ßÈÖÇÔÀº ¹°·Ð È¿À²ÀûÀ¸·Î ¿î¿µµÇ´Âµ¥ Áß¿äÇÑ ¿ªÇÒÀ» ´ã´çÇϰí ÀÖ´Ù. ÇÑÆí ¾ÆÀ̾ðÆ÷Æ®°¡ Á¦°øÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀº ¼¼°è ÃÖ´ë ±Ô¸ðÀÇ À̸ÞÀÏ ¹× À¥ ħÀÔ Å½Áö ³×Æ®¿öÅ© µ¥ÀÌÅͺ£À̽ºÀÎ ¼¾´õº£À̽º(SenderBase¢ç)¸¦ ±â¹ÝÀ¸·Î ¿î¿µµÇ°í ÀÖ´Ù. ¾ÆÀ̾ðÆ÷Æ® ¹× ¾ÆÀ̾ðÆ÷Æ® Á¦Ç°/¼ºñ½º¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â http://www.ironport.com ¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡ ´ëÇØ ½Ã½ºÄÚ´Â ³×Æ®¿öÅ· ºÐ¾ßÀÇ ¼¼°èÀûÀÎ ¸®´õ·Î¼, »ç¶÷µé »óÈ£°£ÀÇ Ä¿¹Â´ÏÄÉÀ̼ǰú Çù¾÷ÇÏ´Â ¹æ¹ýÀ» Çõ½ÅÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ´Ù. ½Ã½ºÄÚ¿Í ½Ã½ºÄÚ ÄÚ¸®¾Æ¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â http://www.cisco.com°ú http://www.cisco.com/kr¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ±¹³»¿¡¼ Á¦°øµÇ´Â ¸ðµç ½Ã½ºÄÚ Àåºñ´Â ½Ã½ºÄÚ ½Ã½ºÅÛÁîÀÇ Àü¾×ÃâÀÚ¹ýÀÎÀÎ ½Ã½ºÄÚ ½Ã½ºÅÛÁî ÀÎÅͳ»¼Å³Î(Cisco Systems International BV)¿¡ ÀÇÇØ Á¦°øµÇ°í ÀÖ´Ù. º¸µµÀÚ·á ¹®ÀÇ KPR È«¼º½Ç ºÎÀå 3406-2247 / cynthia@kpr.co.kr ¹ÚÇý¿¬ AE 3406-2220 / lenapark@kpr.co.kr ½Ã½ºÄÚ ÄÚ¸®¾Æ ÀÌ¿µ¹Ì ÀÌ»ç 3429-8974 / youngmle@cisco.com
|